Por predefinição, a atividade das aplicações é controlada com base nos direitos de aplicações definidos para o grupo fiável ao qual o Kaspersky Endpoint Security atribuiu a aplicação na primeira vez em que foi iniciada. Se necessário, pode editar os direitos de aplicações para um grupo fiável completo, para uma aplicação individual ou para um grupo de aplicações dentro de um grupo fiável.
Os direitos de aplicações definidos manualmente têm uma prioridade mais alta do que os direitos de aplicações definidos para um grupo fiável. Ou seja, se os direitos de aplicações definidos manualmente forem diferentes dos direitos de aplicações definidos para um grupo fiável, o componente Prevenção contra invasões controla a atividade das aplicações de acordo com os direitos de aplicações definidos manualmente.
As regras que cria para uma aplicação são herdadas pelas aplicações subordinadas. Por exemplo, se negar toda a atividade de rede a cmd.exe, esta também será negada a notepad.exe se for iniciada através de cmd.exe. Quando uma aplicação não está subordinada à aplicação que executa, as regras não são herdadas.
Como alterar os direitos de aplicações na Consola de Administração (MMC)
Definições da Prevenção contra intrusões
Esta ação abre a janela de configuração dos direitos de aplicações e a lista de recursos protegidos.
Pode introduzir o nome da aplicação ou do fornecedor. O Kaspersky Endpoint Security suporta variáveis de ambiente e os caracteres *
e ?
ao inserir uma máscara.
O Kaspersky Endpoint Security pesquisa a aplicação na lista consolidada de aplicações instaladas nos computadores geridos. O Kaspersky Endpoint Security apresenta uma lista de aplicações que satisfazem os seus critérios de pesquisa.
A aplicação será adicionada ao grupo predefinido.
Abrem-se as propriedades da aplicação.
A atividade de rede das aplicações é controlada pela Firewall usando regras de rede.
O Kaspersky Endpoint Security registrará informações sobre a operação do componente Prevenção contra invasões. Os relatórios contêm informações sobre as operações com recursos do computador executadas pela aplicação (permitidas ou proibidas). Os relatórios também contêm informações sobre as aplicações que utilizam cada recurso.
Como alterar os direitos de aplicações na Consola Web e na Cloud Console
É apresentada a janela de propriedades da política.
Definições da Prevenção contra intrusões
Esta ação abre a janela de configuração dos direitos de aplicações e a lista de recursos protegidos.
Uma lista de grupos fiáveis será apresentada no lado esquerdo da janela e as respetivas propriedades serão apresentadas no lado direito.
É iniciado o Assistente para adicionar uma aplicação a um grupo fiável.
Se pretender alterar o grupo fiável de várias aplicações, selecione o tipo de Group e defina um nome para o grupo de aplicações.
Utilize um filtro. Pode introduzir o nome da aplicação ou do fornecedor. O Kaspersky Endpoint Security suporta variáveis de ambiente e os caracteres *
e ?
ao inserir uma máscara.
A aplicação será adicionada ao grupo fiável.
A atividade de rede das aplicações é controlada pela Firewall usando regras de rede.
O Kaspersky Endpoint Security registrará informações sobre a operação do componente Prevenção contra invasões. Os relatórios contêm informações sobre as operações com recursos do computador executadas pela aplicação (permitidas ou proibidas). Os relatórios também contêm informações sobre as aplicações que utilizam cada recurso.
Como alterar os direitos de aplicações na interface da aplicação
Abre-se a lista das aplicações instaladas.
Abrem-se as propriedades da aplicação.
O Kaspersky Endpoint Security registrará informações sobre a operação do componente Prevenção contra invasões. Os relatórios contêm informações sobre as operações com recursos do computador executadas pela aplicação (permitidas ou proibidas). Os relatórios também contêm informações sobre as aplicações que utilizam cada recurso.
Definições avançadas da aplicação
Parâmetro |
Descrição |
---|---|
Não verificar ficheiros antes de abrir |
Todos os ficheiros abertos pela aplicação são excluídos das verificações do Kaspersky Endpoint Security. Por exemplo, se estiver a utilizar aplicações para fazer cópias de segurança de ficheiros, esta funcionalidade ajuda a reduzir o consumo de recursos pelo Kaspersky Endpoint Security. |
Não monitorizar a atividade da aplicação |
O Kaspersky Endpoint Security não monitoriza a atividade dos ficheiros e da rede da aplicação no sistema operativo. A atividade da aplicação é monitorizada pelos seguintes componentes: Deteção de comportamento, Prevenção de explorações, Prevenção contra invasões, Motor de remediação e Firewall. |
Não herdar restrições do processo parental (aplicação) |
As restrições configuradas para o processo principal não serão aplicadas pelo Kaspersky Endpoint Security a um processo subordinado. O processo principal é iniciado por uma aplicação para a qual os direitos de aplicações (Prevenção contra invasões) e as regras de rede de aplicações (Firewall) estão configurados. |
Não monitorizar atividade de subaplicação |
O Kaspersky Endpoint Security não monitorizará a atividade de ficheiros ou de rede de aplicações iniciadas por esta aplicação. |
Permitir interação com a interface do Kaspersky Endpoint Security |
A Autodefesa do Kaspersky Endpoint Security bloqueia todas as tentativas de gerir serviços de aplicações a partir de um computador remoto. Se a caixa de verificação estiver selecionada, a aplicação de acesso remoto pode efetuar a gestão das definições do Kaspersky Endpoint Security através da interface do Kaspersky Endpoint Security. |
Não verificar tráfego encriptado/Não verificar todo o tráfego |
O tráfego de rede iniciado pela aplicação será excluído das verificações do Kaspersky Endpoint Security. Pode excluir todo o tráfego ou apenas o tráfego encriptado das verificações. Também pode excluir endereços IP individuais e números de porta das verificações. |