您可匯入由“應用程式啟動控制規則產生器”群組工作建立的報告,並將它們作為允許規則清單套用於所設定的政策中。
當“應用程式啟動控制規則產生器”群組工作完成後,應用程式會將建立的允許規則匯入指定的共用資料夾中儲存的 XML 檔案。包含規則清單的每個檔案透過對公司網路中每台單獨受防護裝置上執行的檔案和啟動的應用程式進行分析所建立。這些清單包含類型與“應用程式啟動控制規則產生器”群組工作中指定的類型比對的檔案和應用程式的允許規則。
要根據自動建立的允許規則清單為一組受防護裝置指定應用程式啟動控制允許規則:
關於此節中配置設定的詳細資訊,請參閱卡巴斯基安全管理中心說明。
Kaspersky Embedded Systems Security for Windows 不會為在排除的受防護裝置上啟動的應用程式建立允許規則。
工作完成後,自動建立的允許規則清單將儲存在共用資料夾中的 XML 檔案中。
在網路中使用“應用程式啟動控制”工作之前,請確保所有受防護裝置都能夠存取共用資料夾。如果組織的政策未規定使用網路中的共用資料夾,建議在測試受防護裝置群組中的受防護裝置或參考電腦上啟動“應用程式啟動控制規則產生器”工作。
基於每台單獨的受防護裝置上的工作執行自動建立的允許規則將被套用於所設定政策涵蓋的所有網路受防護裝置。在這些受防護裝置上,應用程式將允許僅啟動已為其建立允許規則的這些應用程式。
頁面頂部