使用“裝置控制規則產生器”工作建立規則

裝置控制規則產生器本機工作允許將連接到受保護電腦之外部裝置的裝置控制規則自動新增至本機裝置控制工作的設定,並使用裝置控制規則產生 XML 檔案。之後,您可以在任何受保護電腦上的裝置控制設定、卡巴斯基安全管理中心群組政策或本機裝置控制工作中匯入 XML 檔案。

為了保護受保護的裝置,我們建議在啟動模式下,於執行裝置控制工作之前,確定裝置控制規則清單。因此,我們建議在裝置控制僅統計模式下收集受控外部裝置的連接資料。

若要透過裝置控制規則產生器工作建立裝置控制規則:

  1. 啟用裝置控制僅統計模式
  2. 將要為其建立裝置控制規則的受控制外部裝置連接到受保護的電腦。
  3. 在應用程式主控台樹狀目錄中,展開“自動規則產生器”節點。
  4. 選擇“裝置控制規則產生器”子節點。
  5. 在“內容”子節點的結果窗格中,點擊“裝置控制規則產生器”連結。

    工作設定」視窗隨即出現。

  6. 一般索引標籤上,於工作模式之下,選擇工作模式:
    • 考慮曾連線的所有外部裝置的系統資料
    • 僅考慮目前連線的外部裝置
  7. 在“工作完成後”部分中,指定 Kaspersky Embedded Systems Security for Windows 在工作完成後必須執行的操作:
    • 將允許規則新增到裝置控制規則清單
    • 新增原則
    • 將允許規則匯出到檔案
    • 將受防護裝置詳細資訊新增到檔案名稱
  8. 如果您已啟用將允許規則匯出到檔案動作,請指定裝置控制規則將儲存到的 XML 檔案路徑
  9. 工作設定視窗中按一下確定
  10. 內容節點的結果窗格中,按一下執行連結以啟動該工作。

工作完成後,自動建立的裝置控制規則將儲存在裝置控制設定和/或指定資料夾的 XML 檔案中。

頁面頂部