Предотвращение вторжений
Этот компонент доступен, если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Windows для рабочих станций. Этот компонент недоступен, если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Windows для серверов.
Компонент Предотвращение вторжений (англ. HIPS – Host Intrusion Prevention System) предотвращает выполнение программами опасных для системы действий, а также обеспечивает контроль доступа к ресурсам операционной системы и персональным данным. Компонент обеспечивает защиту компьютера с помощью антивирусных баз и облачной службы Kaspersky Security Network.
Компонент контролирует работу программ с помощью прав программ. Права программ включают в себя следующие параметры доступа:
- доступ к ресурсам операционной системы (например, параметры автозапуска, ключи реестра);
- доступ к персональным данным (например, к файлам, программам).
Сетевую активность программ контролирует Сетевой экран с помощью сетевых правил.
Во время первого запуска программы компонент Предотвращение вторжений выполняет следующие действия:
- Проверяет безопасность программы с помощью загруженных антивирусных баз.
- Проверяет безопасность программы в Kaspersky Security Network.
Для более эффективной работы компонента Предотвращение вторжений вам рекомендуется принять участие в Kaspersky Security Network.
- Помещает программу в одну из групп доверия: Доверенные, Слабые ограничения, Сильные ограничения, Недоверенные.
Группа доверия определяет права, которые Kaspersky Endpoint Security использует для контроля активности программ. Kaspersky Endpoint Security помещает программу в группу доверия в зависимости от уровня опасности, которую эта программа может представлять для компьютера.
Kaspersky Endpoint Security помещает программу в группу доверия для компонентов Сетевой экран и Предотвращение вторжений. Изменить группу доверия только для Сетевого экрана или только для Предотвращения вторжений невозможно.
Если вы отказались принимать участие в KSN или отсутствует сеть, Kaspersky Endpoint Security помещает программу в группу доверия в зависимости от параметров компонента Предотвращение вторжений. После получения данных о репутации программы от KSN группа доверия может быть изменена автоматически.
- Блокирует действия программы в зависимости от группы доверия. Например, программам из группы доверия "Сильные ограничения" запрещен доступ к модулям операционной системы.
При следующем запуске программы Kaspersky Endpoint Security проверяет целостность программы. Если программа не была изменена, компонент применяет к ней текущие права программ. Если программа была изменена, Kaspersky Endpoint Security исследует программу как при первом запуске.
В начало
[Topic 39265]
Включение и выключение Предотвращения вторжений
По умолчанию компонент Предотвращение вторжений включен и работает в рекомендованном специалистами "Лаборатории Касперского" режиме.
Как включить или выключить компонент Предотвращение вторжений в Консоли администрирования (MMC)
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В окне политики выберите Продвинутая защита → Предотвращение вторжений.
- Используйте флажок Предотвращение вторжений, чтобы включить или выключить компонент.
- Сохраните внесенные изменения.
Как включить или выключить компонент Предотвращение вторжений в Web Console и Cloud Console
- В главном окне Web Console выберите Устройства → Политики и профили политик.
- Нажмите на название политики Kaspersky Endpoint Security.
Откроется окно свойств политики.
- Выберите закладку Параметры программы.
- Перейдите в раздел Продвинутая защита → Предотвращение вторжений.
- Используйте переключатель Предотвращение вторжений, чтобы включить или выключить компонент.
- Сохраните внесенные изменения.
Как включить или выключить компонент Предотвращение вторжений в интерфейсе программы
- В главном окне программы нажмите на кнопку
. - В окне параметров программы выберите раздел Продвинутая защита → Предотвращение вторжений.
- Используйте переключатель Предотвращение вторжений, чтобы включить или выключить компонент.
- Сохраните внесенные изменения.
В результате, если компонент Предотвращение вторжений включен, Kaspersky Endpoint Security помещает программу в группу доверия в зависимости от уровня опасности, которую эта программа может представлять для компьютера. Далее Kaspersky Endpoint Security будет блокировать действия программы в зависимости от группы доверия.
В начало
[Topic 128217]
Работа с группами доверия программ
Во время первого запуска каждой программы компонент Предотвращение вторжений проверяет безопасность программы и помещает программу в одну из групп доверия.
На первом этапе проверки программы Kaspersky Endpoint Security ищет запись о программе во внутренней базе известных программ и одновременно отправляет запрос в базу Kaspersky Security Network (при наличии подключения к интернету). По результатам проверки по внутренней базе и по базе Kaspersky Security Network программа помещается в группу доверия. При каждом повторном запуске программы Kaspersky Endpoint Security отправляет новый запрос в базу KSN и перемещает программу в другую группу доверия, если репутация программы в базе KSN изменилась.
Вы можете выбрать группу доверия, в которую Kaspersky Endpoint Security должен автоматически помещать все неизвестные программы. Программы, которые были запущены до Kaspersky Endpoint Security, автоматически помещаются в группу доверия, установленную в параметрах компонента Предотвращение вторжений.
Для программ, запущенных до Kaspersky Endpoint Security, контролируется только сетевая активность. Контроль осуществляется согласно сетевым правилам, установленным в параметрах Сетевого экрана.
В начало
[Topic 130895]
Изменение группы доверия для программы
Во время первого запуска каждой программы компонент Предотвращение вторжений проверяет безопасность программы и помещает программу в одну из групп доверия.
Специалисты "Лаборатории Касперского" не рекомендуют перемещать программы из группы доверия, определенной автоматически, в другую группу доверия. Вместо этого при необходимости измените права отдельной программы.
Как изменить группу доверия для программы в Консоли администрирования (MMC)
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В окне политики выберите Продвинутая защита → Предотвращение вторжений.
- В блоке Правила контроля программ и защищаемых ресурсов нажмите на кнопку Настройка.
Откроется окно настройки прав программ и список защищаемых ресурсов.
- Перейдите на закладку Права программ.
- Нажмите на кнопку Добавить.
- В открывшемся окне задайте параметры поиска программы, для которой вы хотите изменить группу доверия.
Вы можете ввести название программы или название компании производителя. Kaspersky Endpoint Security поддерживает переменные среды и символы *
и ?
для ввода маски.
- Нажмите на кнопку Обновить.
Kaspersky Endpoint Security выполнит поиск программы в консолидированном списке программ, установленных на управляемых компьютерах. Kaspersky Endpoint Security покажет список программ, которые удовлетворяют параметрам поиска.
- Выберите нужную программу.
- В раскрывающемся списке Переместить программу в группу доверия выберите нужную группу доверия для программы.
- Сохраните внесенные изменения.
Как изменить группу доверия для программы в Web Console и Cloud Console
- В главном окне Web Console выберите Устройства → Политики и профили политик.
- Нажмите на название политики Kaspersky Endpoint Security.
Откроется окно свойств политики.
- Выберите закладку Параметры программы.
- Перейдите в раздел Продвинутая защита → Предотвращение вторжений.
- В блоке Права программ и защищаемые ресурсы нажмите на ссылку Права программ и защищаемые ресурсы.
Откроется окно настройки прав программ и список защищаемых ресурсов.
- Перейдите на закладку Права программ.
Откроется список групп доверия в левой части окна и их свойства в правой части.
- Нажмите на кнопку Добавить.
Запустится мастер добавления программы в группу доверия.
- Выберите группу доверия, в которую вы хотите поместить программу.
- Выберите тип Программа. Нажмите на кнопку Далее.
Если вы хотите изменить группу доверия для нескольких программ, выберите тип Группа и задайте имя группы программ.
- В открывшемся списке программ выберите программы, для которых вы хотите изменить группу доверия.
Используйте фильтр. Вы можете ввести название программы или название компании производителя. Kaspersky Endpoint Security поддерживает переменные среды и символы *
и ?
для ввода маски.
- Завершите работу мастера по кнопке OK.
Программа будет добавлена в группу доверия.
- Сохраните внесенные изменения.
Как изменить группу доверия для программы в интерфейсе программы
- В главном окне программы нажмите на кнопку
. - В окне параметров программы выберите раздел Продвинутая защита → Предотвращение вторжений.
- Нажмите на кнопку Управление программами.
Откроется список установленных программ.
- Выберите нужную программу.
- В контекстном меню программы выберите пункт Ограничения → <группа доверия>.
- Сохраните внесенные изменения.
В результате программа будет перемещена в другую группу доверия. Далее Kaspersky Endpoint Security будет блокировать действия программы в зависимости от группы доверия. Программе будет присвоен статус
(задано пользователем). При изменении репутации программы в Kaspersky Security Network компонент Предотвращение вторжений оставит группу доверия для этой программы без изменений.
В начало
[Topic 123280]
Настройка прав группы доверия
По умолчанию для разных групп доверия созданы оптимальные права программ. Параметры прав групп программ, входящих в группу доверия, наследуют значения параметров прав групп доверия.
Как изменить права группы доверия в Консоли администрирования (MMC)
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В окне политики выберите Продвинутая защита → Предотвращение вторжений.
- В блоке Правила контроля программ и защищаемых ресурсов нажмите на кнопку Настройка.
Откроется окно настройки прав программ и список защищаемых ресурсов.
- Перейдите на закладку Права программ.
- Выберите нужную группу доверия.
- В контекстном меню группы доверия выберите пункт Права группы.
Откроются свойства группы доверия.
- Выполните одно из следующих действий:
- Выберите закладку Файлы и системный реестр, если вы хотите изменить права группы доверия, регулирующие операции с реестром операционной системы, файлами пользователя и параметрами программ.
- Выберите закладку Права, если вы хотите изменить права группы доверия, регулирующие доступ к процессам и объектам операционной системы.
Сетевую активность программ контролирует Сетевой экран с помощью сетевых правил.
- Для нужного ресурса в графе соответствующего действия по правой клавише мыши откройте контекстное меню и выберите нужный пункт: Наследовать, Разрешать (
) или Запрещать (
). - Если вы хотите контролировать использование ресурсов компьютера, выберите пункт Записывать в отчет (
/
).Kaspersky Endpoint Security будет записывать информацию о работе компонента Предотвращение вторжений. Отчеты содержат информацию о выполнении программой операций с ресурсами компьютера (разрешено или запрещено). Также отчеты содержат информацию о программах, которые используют каждый ресурс.
- Сохраните внесенные изменения.
Как изменить права группы доверия в Web Console и Cloud Console
- В главном окне Web Console выберите Устройства → Политики и профили политик.
- Нажмите на название политики Kaspersky Endpoint Security.
Откроется окно свойств политики.
- Выберите закладку Параметры программы.
- Перейдите в раздел Продвинутая защита → Предотвращение вторжений.
- В блоке Права программ и защищаемые ресурсы нажмите на ссылку Права программ и защищаемые ресурсы.
Откроется окно настройки прав программ и список защищаемых ресурсов.
- Перейдите на закладку Права программ.
Откроется список групп доверия в левой части окна и их свойства в правой части.
- В левой части окна выберите нужную группу доверия.
- В правой части окна в раскрывающемся списке выполните одно из следующих действий:
- Выберите пункт Файлы и системный реестр, если вы хотите изменить права группы доверия, регулирующие операции с реестром операционной системы, файлами пользователя и параметрами программ.
- Выберите пункт Права, если вы хотите изменить права группы доверия, регулирующие доступ к процессам и объектам операционной системы.
Сетевую активность программ контролирует Сетевой экран с помощью сетевых правил.
- Для нужного ресурса в графе соответствующего действия выберите нужный пункт: Наследовать, Разрешать (
), Запрещать (
). - Если вы хотите контролировать использование ресурсов компьютера, выберите пункт Записывать в отчет (
/
).Kaspersky Endpoint Security будет записывать информацию о работе компонента Предотвращение вторжений. Отчеты содержат информацию о выполнении программой операций с ресурсами компьютера (разрешено или запрещено). Также отчеты содержат информацию о программах, которые используют каждый ресурс.
- Сохраните внесенные изменения.
Как изменить права группы доверия в интерфейсе программы
- В главном окне программы нажмите на кнопку
. - В окне параметров программы выберите раздел Продвинутая защита → Предотвращение вторжений.
- Нажмите на кнопку Управление программами.
Откроется список установленных программ.
- Выберите нужную группу доверия.
- В контекстном меню группы доверия выберите пункт Подробности и правила.
Откроются свойства группы доверия.
- Выполните одно из следующих действий:
- Выберите закладку Файлы и системный реестр, если вы хотите изменить права группы доверия, регулирующие операции с реестром операционной системы, файлами пользователя и параметрами программ.
- Выберите закладку Права, если вы хотите изменить права группы доверия, регулирующие доступ к процессам и объектам операционной системы.
Сетевую активность программ контролирует Сетевой экран с помощью сетевых правил.
- Для нужного ресурса в графе соответствующего действия по правой клавише мыши откройте контекстное меню и выберите нужный пункт: Наследовать, Разрешать (
), Запрещать (
). - Если вы хотите контролировать использование ресурсов компьютера, выберите пункт Записывать в отчет (
).Kaspersky Endpoint Security будет записывать информацию о работе компонента Предотвращение вторжений. Отчеты содержат информацию о выполнении программой операций с ресурсами компьютера (разрешено или запрещено). Также отчеты содержат информацию о программах, которые используют каждый ресурс.
- Сохраните внесенные изменения.
В результате права группы доверия будут изменены. Далее Kaspersky Endpoint Security будет блокировать действия программы в зависимости от группы доверия. Группе доверия будет присвоен статус
(Настройки пользователя).
В начало
[Topic 133777]
Выбор группы доверия для программ, запускаемых до Kaspersky Endpoint Security
Для программ, запущенных до Kaspersky Endpoint Security, контролируется только сетевая активность. Контроль осуществляется согласно сетевым правилам, установленным в параметрах Сетевого экрана. Чтобы указать, какими сетевыми правилами должен регулироваться контроль сетевой активности таких программ, необходимо выбрать группу доверия.
Как выбрать группу доверия для программ, запускаемых до Kaspersky Endpoint Security, в Консоли администрирования (MMC)
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В окне политики выберите Продвинутая защита → Предотвращение вторжений.
- В блоке Права программ нажмите на кнопку Изменить.
- Для параметра Группа доверия для программ, запущенных до начала работы Kaspersky Endpoint Security для Windows выберите нужную группу доверия.
- Сохраните внесенные изменения.
Как выбрать группу доверия для программ, запускаемых до Kaspersky Endpoint Security, в Web Console и Cloud Console
- В главном окне Web Console выберите Устройства → Политики и профили политик.
- Нажмите на название политики Kaspersky Endpoint Security.
Откроется окно свойств политики.
- Выберите закладку Параметры программы.
- Перейдите в раздел Продвинутая защита → Предотвращение вторжений.
- Для параметра Группа доверия для программ, запущенных до начала работы Kaspersky Endpoint Security для Windows выберите нужную группу доверия.
- Сохраните внесенные изменения.
Как выбрать группу доверия для программ, запускаемых до Kaspersky Endpoint Security, в интерфейсе программы
- В главном окне программы нажмите на кнопку
. - В окне параметров программы выберите раздел Продвинутая защита → Предотвращение вторжений.
- В блоке Группа доверия для программ, запущенных до начала работы Kaspersky Endpoint Security для Windows выберите нужную группу доверия.
- Сохраните внесенные изменения.
В результате программа, запускаемая до Kaspersky Endpoint Security, будет помещена в другую группу доверия. Далее Kaspersky Endpoint Security будет блокировать действия программы в зависимости от группы доверия.
В начало
[Topic 130891]
Выбор группы доверия для неизвестных программ
Во время первого запуска программы компонент Предотвращение вторжений определяет группу доверия для программы. Если у вас отсутствует доступ в интернет или в Kaspersky Security Network нет информации об этой программе, то Kaspersky Endpoint Security по умолчанию помещает программу в группу "Слабые ограничения". При обнаружении в KSN информации о ранее неизвестной программе Kaspersky Endpoint Security обновит права программы. После этого вы можете изменить права программы вручную.
Как выбрать группу доверия для неизвестных программ в Консоли администрирования (MMC)
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В окне политики выберите Продвинутая защита → Предотвращение вторжений.
- В блоке Правила обработки программ с помощью раскрывающегося списка Группа доверия для программ, которые не удалось распределить по другим группам выберите нужную группу доверия.
Если участие в Kaspersky Security Network включено, Kaspersky Endpoint Security отправляет запрос о репутации программы в KSN при каждом запуске программы. На основе полученного ответа программа может быть перемещена в группу доверия, отличную от заданной в параметрах компонента Предотвращение вторжений.
- Используйте флажок Обновлять права для ранее неизвестных программ из базы KSN, чтобы настроить автоматическое обновление прав неизвестных программ.
- Сохраните внесенные изменения.
Как выбрать группу доверия для неизвестных программ в Web Console и Cloud Console
- В главном окне Web Console выберите Устройства → Политики и профили политик.
- Нажмите на название политики Kaspersky Endpoint Security.
Откроется окно свойств политики.
- Выберите закладку Параметры программы.
- Перейдите в раздел Продвинутая защита → Предотвращение вторжений.
- В блоке Правила обработки программ с помощью раскрывающегося списка Группа доверия для программ, которые не удалось распределить по другим группам выберите нужную группу доверия.
Если участие в Kaspersky Security Network включено, Kaspersky Endpoint Security отправляет запрос о репутации программы в KSN при каждом запуске программы. На основе полученного ответа программа может быть перемещена в группу доверия, отличную от заданной в параметрах компонента Предотвращение вторжений.
- Используйте флажок Обновлять права для ранее неизвестных программ из базы KSN, чтобы настроить автоматическое обновление прав неизвестных программ.
- Сохраните внесенные изменения.
Как выбрать группу доверия для неизвестных программ в интерфейсе программы
- В главном окне программы нажмите на кнопку
. - В окне параметров программы выберите раздел Продвинутая защита → Предотвращение вторжений.
- В блоке Правила обработки программ выберите нужную группу доверия.
Если участие в Kaspersky Security Network включено, Kaspersky Endpoint Security отправляет запрос о репутации программы в KSN при каждом запуске программы. На основе полученного ответа программа может быть перемещена в группу доверия, отличную от заданной в параметрах компонента Предотвращение вторжений.
- Используйте флажок Обновлять правила для ранее неизвестных программ из KSN, чтобы настроить автоматическое обновление прав неизвестных программы.
- Сохраните внесенные изменения.
В начало
[Topic 39270]
Выбор группы доверия для программ с цифровой подписью
Kaspersky Endpoint Security всегда помещает программы, подписанные сертификатами Microsoft или сертификатами "Лаборатории Касперского", в группу доверия "Доверенные".
Как выбрать группу доверия для программ с цифровой подписью в Консоли администрирования (MMC)
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В окне политики выберите Продвинутая защита → Предотвращение вторжений.
- В блоке Правила обработки программ используйте флажок Доверять программам, имеющим цифровую подпись, чтобы включить или выключить автоматическое перемещение программ с цифровой подписью доверенных производителей в группу доверия "Доверенные".
Доверенные производители – производители, которые включены в список доверенных "Лабораторией Касперского". Также вы можете добавить сертификат производителя в доверенное системное хранилище сертификатов вручную.
Если флажок снят, компонент Предотвращение вторжений не считает программы с цифровой подписью доверенными и распределяет их по группам доверия на основании других параметров.
- Сохраните внесенные изменения.
Как выбрать группу доверия для программ с цифровой подписью в Web Console и Cloud Console
- В главном окне Web Console выберите Устройства → Политики и профили политик.
- Нажмите на название политики Kaspersky Endpoint Security.
Откроется окно свойств политики.
- Выберите закладку Параметры программы.
- Перейдите в раздел Продвинутая защита → Предотвращение вторжений.
- В блоке Правила обработки программ используйте флажок Доверять программам, имеющим цифровую подпись, чтобы включить или выключить автоматическое перемещение программ с цифровой подписью доверенных производителей в группу доверия "Доверенные".
Доверенные производители – производители, которые включены в список доверенных "Лабораторией Касперского". Также вы можете добавить сертификат производителя в доверенное системное хранилище сертификатов вручную.
Если флажок снят, компонент Предотвращение вторжений не считает программы с цифровой подписью доверенными и распределяет их по группам доверия на основании других параметров.
- Сохраните внесенные изменения.
Как выбрать группу доверия для программ с цифровой подписью в интерфейсе программы
- В главном окне программы нажмите на кнопку
. - В окне параметров программы выберите раздел Продвинутая защита → Предотвращение вторжений.
- В блоке Правила обработки программ используйте флажок Доверять программам, имеющим цифровую подпись, чтобы включить или выключить автоматическое перемещение программ с цифровой подписью доверенных производителей в группу доверия "Доверенные".
Доверенные производители – производители, которые включены в список доверенных "Лабораторией Касперского". Также вы можете добавить сертификат производителя в доверенное системное хранилище сертификатов вручную.
Если флажок снят, компонент Предотвращение вторжений не считает программы с цифровой подписью доверенными и распределяет их по группам доверия на основании других параметров.
- Сохраните внесенные изменения.
В начало
[Topic 128240]
Работа с правами программ
По умолчанию для контроля работы программы применяются права программ, определенные для той группы доверия, в которую Kaspersky Endpoint Security поместил программу при первом ее запуске. При необходимости вы можете изменить права программ для всей группы доверия, для отдельной программы или группы программ внутри группы доверия.
Права программ, заданные вручную, имеют более высокий приоритет, чем права программ, определенные для группы доверия. То есть, если права программы, заданные вручную, отличаются от прав программ, определенных для группы доверия, компонент Предотвращение вторжения контролирует работу программы в соответствии с правами программ, заданными вручную.
Правила, которые вы создаете для программ, наследуются дочерними программами. Например, если вы запретили любую сетевую активность программе cmd.exe, этот запрет будет распространятся на программу notepad.exe, если она была запущена с помощью cmd.exe. При опосредованном запуске программы (если программа не является дочерней по отношению к программе, из которой она запускается), правила унаследованы не будут.
Как изменить права программы в Консоли администрирования (MMC)
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В окне политики выберите Продвинутая защита → Предотвращение вторжений.
- В блоке Правила контроля программ и защищаемых ресурсов нажмите на кнопку Настройка.
Откроется окно настройки прав программ и список защищаемых ресурсов.
- Перейдите на закладку Права программ.
- Нажмите на кнопку Добавить.
- В открывшемся окне задайте параметры поиска программы, для которой вы хотите изменить права программы.
Вы можете ввести название программы или название компании производителя. Kaspersky Endpoint Security поддерживает переменные среды и символы *
и ?
для ввода маски.
- Нажмите на кнопку Обновить.
Kaspersky Endpoint Security выполнит поиск программы в консолидированном списке программ, установленных на управляемых компьютерах. Kaspersky Endpoint Security покажет список программ, которые удовлетворяют параметрам поиска.
- Выберите нужную программу.
- В раскрывающемся списке Переместить программу в группу доверия выберите пункт Исходные группы и нажмите на кнопку ОК.
Программа будет добавлена в исходную группу.
- Выберите нужную программу и в контекстном меню программы выберите пункт Права программы.
Откроются свойства программы.
- Выполните одно из следующих действий:
- Выберите закладку Файлы и системный реестр, если вы хотите изменить права группы доверия, регулирующие операции с реестром операционной системы, файлами пользователя и параметрами программ.
- Выберите закладку Права, если вы хотите изменить права группы доверия, регулирующие доступ к процессам и объектам операционной системы.
Сетевую активность программ контролирует Сетевой экран с помощью сетевых правил.
- Для нужного ресурса в графе соответствующего действия по правой клавише мыши откройте контекстное меню и выберите нужный пункт: Наследовать, Разрешать (
) или Запрещать (
). - Если вы хотите контролировать использование ресурсов компьютера, выберите пункт Записывать в отчет (
/
).Kaspersky Endpoint Security будет записывать информацию о работе компонента Предотвращение вторжений. Отчеты содержат информацию о выполнении программой операций с ресурсами компьютера (разрешено или запрещено). Также отчеты содержат информацию о программах, которые используют каждый ресурс.
- Сохраните внесенные изменения.
Как изменить права программы в Web Console и Cloud Console
- В главном окне Web Console выберите Устройства → Политики и профили политик.
- Нажмите на название политики Kaspersky Endpoint Security.
Откроется окно свойств политики.
- Выберите закладку Параметры программы.
- Перейдите в раздел Продвинутая защита → Предотвращение вторжений.
- В блоке Права программ и защищаемые ресурсы нажмите на ссылку Права программ и защищаемые ресурсы.
Откроется окно настройки прав программ и список защищаемых ресурсов.
- Перейдите на закладку Права программ.
Откроется список групп доверия в левой части окна и их свойства в правой части.
- Нажмите на кнопку Добавить.
Запустится мастер добавления программы в группу доверия.
- Выберите группу доверия, в которую вы хотите поместить программу.
- Выберите тип Программа. Нажмите на кнопку Далее.
Если вы хотите изменить группу доверия для нескольких программ, выберите тип Группа и задайте имя группы программ.
- В открывшемся списке программ выберите программы, для которых вы хотите изменить права программы.
Используйте фильтр. Вы можете ввести название программы или название компании производителя. Kaspersky Endpoint Security поддерживает переменные среды и символы *
и ?
для ввода маски.
- Завершите работу мастера по кнопке OK.
Программа будет добавлена в группу доверия.
- В левой части окна выберите нужную программу.
- В правой части окна в раскрывающемся списке выполните одно из следующих действий:
- Выберите пункт Файлы и системный реестр, если вы хотите изменить права группы доверия, регулирующие операции с реестром операционной системы, файлами пользователя и параметрами программ.
- Выберите пункт Права, если вы хотите изменить права группы доверия, регулирующие доступ к процессам и объектам операционной системы.
Сетевую активность программ контролирует Сетевой экран с помощью сетевых правил.
- Для нужного ресурса в графе соответствующего действия выберите нужный пункт: Наследовать, Разрешать (
), Запрещать (
). - Если вы хотите контролировать использование ресурсов компьютера, выберите пункт Записывать в отчет (
/
).Kaspersky Endpoint Security будет записывать информацию о работе компонента Предотвращение вторжений. Отчеты содержат информацию о выполнении программой операций с ресурсами компьютера (разрешено или запрещено). Также отчеты содержат информацию о программах, которые используют каждый ресурс.
- Сохраните внесенные изменения.
Как изменить права программы в интерфейсе программы
- В главном окне программы нажмите на кнопку
. - В окне параметров программы выберите раздел Продвинутая защита → Предотвращение вторжений.
- Нажмите на кнопку Управление программами.
Откроется список установленных программ.
- Выберите нужную программу.
- В контекстном меню программы выберите пункт Подробности и правила.
Откроются свойства программы.
- Выполните одно из следующих действий:
- Выберите закладку Файлы и системный реестр, если вы хотите изменить права группы доверия, регулирующие операции с реестром операционной системы, файлами пользователя и параметрами программ.
- Выберите закладку Права, если вы хотите изменить права группы доверия, регулирующие доступ к процессам и объектам операционной системы.
- Для нужного ресурса в графе соответствующего действия по правой клавише мыши откройте контекстное меню и выберите нужный пункт: Наследовать, Разрешать (
), Запрещать (
). - Если вы хотите контролировать использование ресурсов компьютера, выберите пункт Записывать в отчет (
).Kaspersky Endpoint Security будет записывать информацию о работе компонента Предотвращение вторжений. Отчеты содержат информацию о выполнении программой операций с ресурсами компьютера (разрешено или запрещено). Также отчеты содержат информацию о программах, которые используют каждый ресурс.
- Выберите закладку Исключения и настройте дополнительные параметры программы (см. таблицу ниже).
- Сохраните внесенные изменения.
Дополнительные параметры программы
Параметр
|
Описание
|
Не проверять открываемые файлы
|
Kaspersky Endpoint Security исключает из проверки все файлы, открываемые с помощью программы. Например, если вы используете программы резервного копирования файлов, функция позволит снизить потребление ресурсов компьютера Kaspersky Endpoint Security.
|
Не контролировать активность программы
|
Kaspersky Endpoint Security не контролирует файловую и сетевую активности программы в операционной системе. Контроль за активностью программы выполняют следующие компоненты: Анализ поведения, Защита от эксплойтов, Предотвращение вторжений, Откат вредоносных действий и Сетевой экран.
|
Не наследовать ограничения родительского процесса (программы)
|
Kaspersky Endpoint Security не применяет ограничения к процессу, которые настроены для родительского процесса. Родительский процесс запускает программа, для которой настроены права программы (Предотвращение вторжений) и сетевые правила программы (Сетевой экран).
|
Не контролировать активность дочерних программ
|
Kaspersky Endpoint Security не контролирует файловую и сетевую активности программ, которые запускает программа.
|
Разрешить взаимодействие с интерфейсом программы
|
Самозащита Kaspersky Endpoint Security блокирует все попытки управления службами программы с удаленного компьютера. Если флажок установлен, то программе удаленного доступа к компьютеру разрешено управлять параметрами Kaspersky Endpoint Security через интерфейс Kaspersky Endpoint Security.
|
Не проверять зашифрованный трафик / Не проверять весь трафик
|
Kaspersky Endpoint Security исключает из проверки сетевой трафик, инициируемый программой. Вы можете исключить из проверки весь трафик или только зашифрованный трафик. Также вы можете исключить из проверки отдельные IP-адреса или номера портов.
|
В начало
[Topic 39278]
Защита ресурсов ОС и персональных данных
Компонент Предотвращение вторжений управляет правами программ на операции над различными категориями ресурсов операционной системы и персональных данных. Специалисты "Лаборатории Касперского" выделили предустановленные категории защищаемых ресурсов. Например, в категории Операционная система есть подкатегория Параметры автозапуска, где перечислены все ключи реестра, относящиеся к автозапуску программ. Вы не можете изменять или удалять предустановленные категории защищаемых ресурсов и относящиеся к ним защищаемые ресурсы.
Как добавить защищаемый ресурс в Консоли администрирования (MMC)
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В окне политики выберите Продвинутая защита → Предотвращение вторжений.
- В блоке Правила контроля программ и защищаемых ресурсов нажмите на кнопку Настройка.
Откроется окно настройки прав программ и список защищаемых ресурсов.
- Перейдите на закладку Защищаемые ресурсы.
Откроется список защищаемых ресурсов в левой части окна и права доступа к этим ресурсам, в зависимости от группы доверия.
- Выберите категорию защищаемых ресурсов, в которую вы хотите добавить новый защищаемый ресурс.
Если вы хотите добавить вложенную категорию, нажмите на кнопку Добавить → Категорию.
- Нажмите на кнопку Добавить и в раскрывающемся списке выберите тип ресурса, который вы хотите добавить: Файл или папку или Ключ реестра.
- В открывшемся окне выберите файл, папку или ключ реестра.
Вы можете посмотреть права доступа программ к добавленным ресурсам. Для этого выберите добавленный ресурс в левой части окна и Kaspersky Endpoint Security покажет права доступа для каждой из групп доверия. Также вы можете выключить контроль действия программ на операции с ресурсами с помощью флажка рядом с новым ресурсом.
- Сохраните внесенные изменения.
Как добавить защищаемый ресурс в Web Console и Cloud Console
- В главном окне Web Console выберите Устройства → Политики и профили политик.
- Нажмите на название политики Kaspersky Endpoint Security.
Откроется окно свойств политики.
- Выберите закладку Параметры программы.
- Перейдите в раздел Продвинутая защита → Предотвращение вторжений.
- В блоке Права программ и защищаемые ресурсы нажмите на ссылку Права программ и защищаемые ресурсы.
Откроется окно настройки прав программ и список защищаемых ресурсов.
- Перейдите на закладку Защищаемые ресурсы.
Откроется список защищаемых ресурсов в левой части окна и права доступа к этим ресурсам, в зависимости от группы доверия.
- Нажмите на кнопку Добавить.
Запустится мастер добавления ресурса.
- По ссылке Имя группы выберите категорию защищаемых ресурсов, в которую вы хотите добавить новый защищаемый ресурс.
Если вы хотите добавить вложенную категорию, выберите вариант Категория защищаемых ресурсов.
- Выберите тип ресурса, который вы хотите добавить: Файл или папка или Ключ реестра.
- Выберите файл, папку или ключ реестра.
- Завершите работу мастера по кнопке ОК.
Вы можете посмотреть права доступа программ к добавленным ресурсам. Для этого выберите добавленный ресурс в левой части окна и Kaspersky Endpoint Security покажет права доступа для каждой из групп доверия. Также вы можете выключить контроль действия программ на операции с ресурсами с помощью флажка в графе Статус.
- Сохраните внесенные изменения.
Как добавить защищаемый ресурс в интерфейсе программы
- В главном окне программы нажмите на кнопку
. - В окне параметров программы выберите раздел Продвинутая защита → Предотвращение вторжений.
- Нажмите на кнопку Управление ресурсами.
Откроется список защищаемых ресурсов.
- Выберите категорию защищаемых ресурсов, в которую вы хотите добавить новый защищаемый ресурс.
Если вы хотите добавить вложенную категорию, нажмите на кнопку Добавить → Категорию.
- Нажмите на кнопку Добавить и в раскрывающемся списке выберите тип ресурса, который вы хотите добавить: Файл или папку или Ключ реестра.
- В открывшемся окне выберите файл, папку или ключ реестра.
Вы можете посмотреть права доступа программ к добавленным ресурсам. Для этого выберите добавленный ресурс в левой части окна и Kaspersky Endpoint Security покажет список программ и права доступа для каждой из программ. Также вы можете выключить контроль действия программ на операции с ресурсами кнопкой
Выключить контроль в графе Статус.
- Сохраните внесенные изменения.
В результате Kaspersky Endpoint Security будет контролировать доступ к добавленным ресурсам операционной системы и персональных данных. Kaspersky Endpoint Security контролирует доступ программы к ресурсам на основании присвоенной группы доверия. Вы также можете изменить группу доверия для программы.
В начало
[Topic 39271]
Удаление информации о неиспользуемых программах
Kaspersky Endpoint Security контролирует работу программ с помощью прав программ. Права программы определены группой доверия. Kaspersky Endpoint Security помещает программу в группу доверия при первом запуске. Вы можете изменить группу доверия для программы вручную. Также вы можете настроить права для отдельной программы вручную. Таким образом, Kaspersky Endpoint Security хранит следующую информацию о программе: группа доверия и права программы.
Kaspersky Endpoint Security автоматически удаляет информацию о неиспользуемых программах для экономии ресурсов компьютера. Kaspersky Endpoint Security удаляет информацию о программах по следующим правилам:
- Если группа доверия и права программы определены автоматически, Kaspersky Endpoint Security удаляет информацию об этой программе через 30 дней. Изменить время хранения информации о программе или выключить автоматическое удаление невозможно.
- Если вы вручную поместили программу в группу доверия или настроили права доступа, Kaspersky Endpoint Security удаляет информацию об этой программе через 60 дней (значение по умолчанию). Вы можете изменить время хранения информации о программе или выключить автоматическое удаление (см. инструкцию ниже).
При запуске программы, информация о которой была удалена, Kaspersky Endpoint Security исследует программу как при первом запуске.
Как настроить автоматическое удаление информации о неиспользуемых программах в Консоли администрирования (MMC)
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В окне политики выберите Продвинутая защита → Предотвращение вторжений.
- В блоке Правила обработки программ выполните одно из следующих действий:
- Если вы хотите настроить автоматическое удаление, установите флажок Удалять правила для программ, не запускавшихся более N дней и укажите нужное количество дней.
Kaspersky Endpoint Security будет удалять информацию о тех программах, которые вы вручную поместили в группу доверия или для которых вы настроили права доступа, через заданное количество дней. Также Kaspersky Endpoint Security будет удалять информацию о программах, для которых группа доверия и права программы определены автоматически, через 30 дней.
- Если вы хотите выключить автоматическое удаление, снимите флажок Удалять правила для программ, не запускавшихся более N дней.
Kaspersky Endpoint Security будет хранить информацию о тех программах, которые вы вручную поместили в группу доверия или для которых вы настроили права доступа, без ограничений по времени. Kaspersky Endpoint Security будет удалять информацию только о программах, для которых группа доверия и права программы определены автоматически, через 30 дней.
- Сохраните внесенные изменения.
Как настроить автоматическое удаление информации о неиспользуемых программах в Web Console и Cloud Console
- В главном окне Web Console выберите Устройства → Политики и профили политик.
- Нажмите на название политики Kaspersky Endpoint Security.
Откроется окно свойств политики.
- Выберите закладку Параметры программы.
- Перейдите в раздел Продвинутая защита → Предотвращение вторжений.
- В блоке Правила обработки программ выполните одно из следующих действий:
- Если вы хотите настроить автоматическое удаление, установите флажок Удалять правила для программ, не запускавшихся более N дней и укажите нужное количество дней.
Kaspersky Endpoint Security будет удалять информацию о тех программах, которые вы вручную поместили в группу доверия или для которых вы настроили права доступа, через заданное количество дней. Также Kaspersky Endpoint Security будет удалять информацию о программах, для которых группа доверия и права программы определены автоматически, через 30 дней.
- Если вы хотите выключить автоматическое удаление, снимите флажок Удалять правила для программ, не запускавшихся более N дней.
Kaspersky Endpoint Security будет хранить информацию о тех программах, которые вы вручную поместили в группу доверия или для которых вы настроили права доступа, без ограничений по времени. Kaspersky Endpoint Security будет удалять информацию только о программах, для которых группа доверия и права программы определены автоматически, через 30 дней.
- Сохраните внесенные изменения.
Как настроить автоматическое удаление информации о неиспользуемых программах в интерфейсе программы
- В главном окне программы нажмите на кнопку
. - В окне параметров программы выберите раздел Продвинутая защита → Предотвращение вторжений.
- В блоке Правила обработки программ выполните одно из следующих действий:
- Если вы хотите настроить автоматическое удаление, установите флажок Удалять правила для программ, не запускавшихся более N дней и укажите нужное количество дней.
Kaspersky Endpoint Security будет удалять информацию о тех программах, которые вы вручную поместили в группу доверия или для которых вы настроили права доступа, через заданное количество дней. Также Kaspersky Endpoint Security будет удалять информацию о программах, для которых группа доверия и права программы определены автоматически, через 30 дней.
- Если вы хотите выключить автоматическое удаление, снимите флажок Удалять правила для программ, не запускавшихся более N дней.
Kaspersky Endpoint Security будет хранить информацию о тех программах, которые вы вручную поместили в группу доверия или для которых вы настроили права доступа, без ограничений по времени. Kaspersky Endpoint Security будет удалять информацию только о программах, для которых группа доверия и права программы определены автоматически, через 30 дней.
- Сохраните внесенные изменения.
В начало
[Topic 128039]
Мониторинг работы Предотвращения вторжений
Вы можете получать отчеты о работе компонента Предотвращение вторжений. Отчеты содержат информацию о выполнении программой операций с ресурсами компьютера (разрешено или запрещено). Также отчеты содержат информацию о программах, которые используют каждый ресурс.
Для мониторинга работы Предотвращения вторжений вам нужно включить запись в отчет. Например, вы можете включить отправку отчетов для отдельных программ в параметрах компонента Предотвращение вторжений.
При настройке мониторинга работы Предотвращения вторжения учитывайте нагрузку на сеть при отправке событий в Kaspersky Security Center. Также вы можете включить сохранение отчетов только в локальном журнале Kaspersky Endpoint Security.
В начало
[Topic 133783]
Защита доступа к аудио и видео
Злоумышленники могут с помощью специальных программ пытаться получить доступ к устройствам записи аудио и видео (например, микрофоны или веб-камеры). Kaspersky Endpoint Security контролирует получение программами аудиосигнала и видеосигнала и защищает данные от несанкционированного перехвата.
По умолчанию Kaspersky Endpoint Security контролирует доступ программ к аудиосигналу и видеосигналу следующим образом:
- "Доверенные" и "Слабые ограничения" – получение аудиосигнала и видеосигнала с устройств разрешено по умолчанию.
- "Сильные ограничения" и "Недоверенные" – получение аудиосигнала и видеосигнала с устройств запрещено по умолчанию.
Вы можете вручную разрешать программам получать аудиосигнал и видеосигнал.
Особенности защиты аудиосигнала
Функциональность защиты аудиосигнала имеет следующие особенности:
- Для работы функциональности необходимо, чтобы был включен компонент Предотвращение вторжений.
- Если программа начала получать аудиосигнал до запуска компонента Предотвращение вторжений, то Kaspersky Endpoint Security разрешает программе получение аудиосигнала и не показывает никаких уведомлений.
- Если вы поместили программу в группу "Недоверенные" или "Сильные ограничения" после того, как программа начала получать аудиосигнал, то Kaspersky Endpoint Security разрешает программе получение аудиосигнала и не показывает никаких уведомлений.
- При изменении параметров доступа программы к устройствам записи звука (например, программе было запрещено получение аудиосигнала) требуется перезапуск этой программы, чтобы она перестала получать аудиосигнал.
- Контроль получения аудиосигнала с устройств записи звука не зависит от параметров доступа программ к веб-камере.
- Kaspersky Endpoint Security защищает доступ только к встроенным и внешним микрофонам. Другие устройства передачи звука не поддерживаются.
- Kaspersky Endpoint Security не гарантирует защиту аудиосигнала, передаваемого с таких устройств, как DSLR-камеры, портативные видеокамеры, экшн-камеры.
- При первом запуске программы Kaspersky Endpoint Security с момента ее установки воспроизведение или запись аудио и видео могут быть прерваны в программах записи или воспроизведения аудио и видео. Это необходимо для того, чтобы включилась функциональность контроля доступа программ к устройствам записи звука. Системная служба управления средствами работы со звуком будет перезапущена при первом запуске программы Kaspersky Endpoint Security.
Особенности доступа программ к веб-камерам
Функциональность защиты доступа к веб-камере имеет следующие особенности и ограничения:
В начало
[Topic 134861]