Kaspersky Embedded Systems Security для Linux

Контроль приложений

Во время выполнения задачи Контроль приложений приложение Kaspersky Embedded Systems Security управляет запуском приложений на устройствах пользователей. Это позволяет снизить риск заражения устройства, ограничивая доступ к приложениям. Запуск приложений регулируется с помощью правил контроля приложений.

Контроль приложений может работать в двух режимах:

  • Список запрещенных. Режим, при котором приложение Kaspersky Embedded Systems Security разрешает всем пользователям запуск любых приложений, кроме тех, которые указаны в правилах контроля приложений. Этот режим работы компонента Контроль приложений настроен по умолчанию.
  • Список разрешенных. Режим, при котором приложение Kaspersky Embedded Systems Security запрещает всем пользователям запуск любых приложений, кроме тех, которые указаны в правилах контроля приложений.

Для каждого режима работы Контроля приложений вы можете создать отдельные правила, а также выбрать действие, которое приложение Kaspersky Embedded Systems Security будет выполнять при обнаружении попытки запуска приложения: применять правила или тестировать правила.

Параметры Контроля приложений описаны в таблице ниже.

Параметры Контроля приложений

Параметр

Описание

Включить Контроль приложений

Флажок включает компонент Контроль приложений.

По умолчанию флажок снят.

Действие при попытке запуска приложения

Действие, которое приложение Kaspersky Embedded Systems Security будет выполнять при обнаружении попытки запуска приложения, удовлетворяющего настроенным правилам:

  • Применять правила (значение по умолчанию). При выборе этого варианта приложение Kaspersky Embedded Systems Security применяет правила контроля приложений и выполняет заданное в правилах действие.
  • Тестировать правила. При выборе этого варианта приложение Kaspersky Embedded Systems Security тестирует правила и формирует событие об обнаружении приложений, удовлетворяющих правилам.

Режим Контроля приложений

Режим работы компонента Контроль приложений:

  • Список разрешенных. При выборе этого варианта приложение Kaspersky Embedded Systems Security запрещает всем пользователям запуск любых приложений, кроме тех, которые указаны в правилах контроля приложений.
  • Список запрещенных (значение по умолчанию). При выборе этого варианта приложение Kaspersky Embedded Systems Security разрешает всем пользователям запуск любых приложений, кроме тех, которые указаны в правилах контроля приложений.

Правила Контроля приложений

Блок параметров содержит кнопку Настроить, по нажатию на которую открывается окно Правила Контроля приложений.

В начало
[Topic 246002]

Окно Правила Контроля приложений

Таблица Правила Контроля приложений содержит правила, используемые компонентом Контроль приложений. По умолчанию таблица правил контроля приложений пустая.

Параметры правил контроля приложений

Параметр

Описание

Название категории

Название категории приложений, которая используется в работе правила.

Статус

Статус работы правила контроля приложений:

  • Включено – правило включено, Контроль приложений применяет это правило во время работы.
  • Выключено – правило выключено и не используется во время работы Контроля приложений.
  • Тест – Контроль приложений разрешает запуск приложений, которые удовлетворяют условиям правила, но регистрирует информацию о запуске этих приложений в отчете.

Вы можете изменить статус правила в окне Добавление правила.

Вы можете добавлять, изменять и удалять правила контроля приложений.

При нажатии на кнопку Удалить выбранный элемент будет удален из таблицы.

Кнопка доступна, если в таблице выбран хотя бы один элемент.

Изменение параметров выбранного элемента выполняется в отдельном окне.

В начало
[Topic 246003]

Окно Добавление правила

В этом окне вы можете настроить параметры создаваемого правила контроля приложений.

Добавление правила контроля приложений

Параметр

Описание

Описание

Описание правила Контроля приложений.

Статус правила

В раскрывающемся списке вы можете выбрать статус работы правила контроля приложений:

  • Включено – правило включено, Контроль приложений применяет это правило во время работы.
  • Выключено – правило выключено и не используется во время работы Контроля приложений.
  • Тест – Контроль приложений разрешает запуск приложений, которые удовлетворяют условиям правила, но записывает информацию о запуске этих приложений в отчет.

Категория

Блок параметров содержит кнопку Настроить, по нажатию на которую открывается окно Категории Контроля приложений.

Список управления доступом

Таблица содержит список пользователей или групп пользователей, на которых распространяется правило контроля приложений, и назначенные им типы доступа, и состоит из следующих столбцов:

  • Имя оператора доступа – пользователи или группы пользователей, на которых распространяется правило контроля приложений.
  • Доступ – тип доступа: Разрешать доступ или Блокировать доступ.

     

Вы можете добавлять, изменять и удалять операторов доступа.

При нажатии на кнопку Удалить выбранный элемент будет удален из таблицы.

Кнопка доступна, если в таблице выбран хотя бы один элемент.

В начало
[Topic 246004]

Окно Категории Контроля приложений

В этом окне вы можете добавить новую категорию или настроить параметры категории для правила контроля приложений.

Использование KL-категорий приложения Kaspersky Security Center не поддерживается приложением Kaspersky Embedded Systems Security.

Категории Контроля приложений

Параметр

Описание

Название категории

Список добавленных категорий Контроля приложений.

Добавить

При нажатии на кнопку запускается мастер создания категории. Следуйте указаниям мастера.

Изменить

При нажатии на кнопку открывается окно свойств категории, в котором вы можете изменить параметры категории.

В начало
[Topic 246005]

Окно Имя оператора доступа

В этом окне вы можете указать локального или доменного пользователя или группу пользователей, для которых вы хотите настроить правило.

Добавление правила Контроля приложений

Параметр

Описание

Тип оператора доступа

Тип оператора доступа, на которого распространяется правило: Пользователь или Группа.

Имя пользователя или группы

Имя пользователя или название группы пользователей, на которых распространяется правило контроля приложений.

Доступ

Тип доступа: Разрешать доступ или Блокировать доступ.

В начало
[Topic 246006]