Para adicionar uma regra de Controlo das Aplicações utilizando o Kaspersky Security Center:
Abra a Consola de Administração do Kaspersky Security Center.
Na pasta Managed devices da árvore na Consola de Administração, abra a pasta com o nome do grupo de administração ao qual os computadores cliente em questão pertencem.
Na área de trabalho, selecione o separador Policies.
Selecione a política necessária e clique duas vezes para abrir as propriedades da política.
Na janela de política, selecione Controlos de segurança → Controlo das Aplicações.
Na parte direita da janela, são apresentadas as definições do componente Controlo das Aplicações.
Clique em Adicionar.
Abre-se a janela Regra de Controlo das Aplicações.
Execute uma das ações seguintes:
Se pretende criar uma nova categoria:
Clique em Criar categoria.
O assistente de criação de categorias de utilizador é iniciado.
Siga as instruções apresentadas no assistente de criação de categorias de utilizador.
Na lista pendente Categoria, selecione a categoria da aplicação criada.
Se pretende editar uma categoria existente:
Na lista pendente Categoria, selecione a categoria de aplicação criada com base que pretende editar.
Clique em Propriedades.
Modificar as definições da categoria da aplicação selecionada.
Guarde as suas alterações.
Na lista pendente Categoria, selecione a categoria de aplicação criada com base na qual pretende criar uma regra.
Na tabela Sujeitos e os seus direitos, clique no botão Adicionar.
Na janela que abre, especifique a lista de utilizadores e/ou grupos de utilizadores para a qual pretende configurar a permissão para iniciar aplicações a partir da categoria selecionada.
Na tabela Sujeitos e os seus direitos, faça o seguinte:
Se pretender permitir que os utilizadores e/ou os grupos de utilizadores iniciem aplicações que pertencem à categoria selecionada, selecione a caixa de verificação Permitir nas linhas relevantes.
Se pretender bloquear esses utilizadores e/ou os grupos de utilizadores de iniciar aplicações que pertencem à categoria selecionada, selecione a caixa de verificação Negar nas linhas relevantes.
Selecione a caixa de verificação Recusar para outros utilizadores se pretender que todos os utilizadores que não são apresentados na coluna Assunto e que não façam parte do grupo de utilizadores especificado na coluna Assunto sejam impedidos de iniciar aplicações que pertençam à categoria selecionada.
Se pretender que o Kaspersky Endpoint Security considere as aplicações incluídas na categoria de aplicações selecionada enquanto atualizadores fiáveis com permissão para criar outros ficheiros executáveis que terão permissão para serem subsequentemente executados, selecione a caixa de verificação Atualizadores fiáveis.
Quando as definições de Kaspersky Endpoint Security são migradas, a lista de ficheiros executáveis criados por atualizadores fiáveis também é migrada.
Guarde as suas alterações.
Para adicionar uma Regra de Controlo das Aplicações:
Na janela principal da aplicação, clique no botão .
Na janela Application settings, selecione Controlos de segurança → Controlo das Aplicações.
Clique no botão Aplicações bloqueadas ou Aplicações permitidas.
Abre-se a lista de Regras de Controlo das Aplicações.
Clique em Adicionar.
Esta ação abre a janela de definições de regra Controlo das Aplicações.
No separador Definições gerais, defina as definições principais da regra:
No campo Nome da regra, introduza o nome da regra.
No campo Descrição, introduza uma descrição da regra.
Compile ou edite uma lista de utilizadores e/ou grupos de utilizadores que tenham ou não permissão para iniciar aplicações que cumpram as condições de ativação de regras. Para tal, clique no botão Adicionar na tabela Sujeitos e os seus direitos.
A regra é aplicável a todos os utilizadores por predefinição.
Se não existir utilizador especificado na tabela, a regra não pode ser guardada.
Na tabela Sujeitos e os seus direitos, use o botão de alternar para definir o direito de os utilizadores iniciarem aplicações.
Selecione a caixa de verificação Recusar para outros utilizadores se quiser que a aplicação impeça a execução de aplicações que satisfaçam as condições de ativação de regras para todos os utilizadores que não estejam listados na tabela Sujeitos e os seus direitos e não sejam membros de grupos de utilizadores listados na tabela Sujeitos e os seus direitos.
Se a caixa de verificação Recusar para outros utilizadores estiver desmarcada, o Kaspersky Endpoint Security não controla o arranque de aplicações por utilizadores que não são apresentados na tabela Sujeitos e os seus direitos e que não pertencem aos grupos de utilizadores especificados na tabela Sujeitos e os seus direitos.
Selecione a caixa de seleção Atualizadores fiáveis, se desejar que o Kaspersky Endpoint Security considere as aplicações que correspondem às condições de acionamento de regras como atualizadores fiáveis. Atualizadores fiáveis são aplicações que têm permissão para criar outros ficheiros executáveis que poderão ser executados posteriormente.
Se uma aplicação acionar várias regras, o Kaspersky Endpoint Security define o sinalizador Atualizadores fiáveis se as seguintes condições forem cumpridas:
Todas as regras permitem que a aplicação seja executada.
Pelo menos uma regra tem a caixa de verificação Atualizadores fiáveis selecionada.
No separador Condições: N, crie ou edite a lista de condições de inclusão para ativar a regra.
No separador Exclusões: N , crie ou edite a lista de condições de exclusão para ativar a regra.
Quando as definições de Kaspersky Endpoint Security são migradas, a lista de ficheiros executáveis criados por atualizadores fiáveis também é migrada.