Standaard wordt de programma-activiteit beheerd op basis van de programmarechten die zijn gedefinieerd voor de specifieke vertrouwensgroep waaraan Kaspersky Endpoint Security het programma heeft toegewezen wanneer dat programma voor het eerst werd gestart. U kunt indien nodig de programmarechten bewerken voor een hele vertrouwensgroep, voor een individueel programma of voor een groep van programma's in een vertrouwensgroep.
Handmatig gedefinieerde programmarechten hebben een hogere prioriteit dan programmarechten die zijn gedefinieerd voor een vertrouwensgroep. Als handmatig gedefinieerde programmarechten met andere woorden verschillen van de programmarechten die zijn gedefinieerd voor een vertrouwensgroep, dan controleert het onderdeel Host Intrusion Prevention de programma-activiteit volgens de handmatig gedefinieerde programmarechten.
De regels die u aanmaakt voor programma's worden door de onderliggende processen overgenomen. Als u bijvoorbeeld alle netwerkactiviteit voor cmd.exe blokkeert, wordt alle netwerkactiviteit ook geblokkeerd voor notepad.exe als dat programma wordt gestart via cmd.exe. Wanneer een programma geen onderliggend proces is van een ander programma dat het heeft gestart, worden regels niet overgenomen.
Programmarechten toevoegen of verwijderen in de Beheerconsole (MMC)
Instellingen van Inbraakpreventie
Dit opent het venster voor configuratie van programmarechten en de lijst met beschermde bronnen.
U kunt de naam van het programma of de naam van de leverancier invoeren. Kaspersky Endpoint Security ondersteunt omgevingsvariabelen en de *
en ?
-tekens bij het invoeren van een masker.
Kaspersky Endpoint Security zoekt naar het programma in de geconsolideerde lijst met programma's die op beheerde computers zijn geïnstalleerd. Kaspersky Endpoint Security toont een lijst met programma's die voldoen aan uw zoekcriteria.
Het programma wordt toegevoegd aan de standaard groep.
Dit opent de programma-eigenschappen.
De netwerkactiviteit van programma's wordt beheerd door de firewall met behulp van netwerkregels.
Kaspersky Endpoint Security legt informatie vast over de werking van het onderdeel Host Intrusion Prevention. Rapporten bevatten informatie over bewerkingen met computerbronnen die door het programma worden uitgevoerd (toegestaan of verboden). Rapporten bevatten ook informatie over de programma's die elke bron gebruiken.
Programmarechten veranderen in de Webconsole en Cloudconsole
U ziet nu het venster met de beleidseigenschappen.
Instellingen van Inbraakpreventie
Dit opent het venster voor configuratie van programmarechten en de lijst met beschermde bronnen.
U ziet een lijst met vertrouwensgroepen aan de linkerkant van het venster en hun eigenschappen aan de rechterkant.
Hiermee start u de wizard voor het toevoegen van een programma aan een vertrouwensgroep.
Als u de vertrouwensgroep voor meerdere programma's wilt wijzigen, selecteert u het type Group en definieert u een naam voor de programmagroep.
Gebruik een filter. U kunt de naam van het programma of de naam van de leverancier invoeren. Kaspersky Endpoint Security ondersteunt omgevingsvariabelen en de *
en ?
-tekens bij het invoeren van een masker.
Het programma wordt toegevoegd aan de vertrouwensgroep.
De netwerkactiviteit van programma's wordt beheerd door de firewall met behulp van netwerkregels.
Kaspersky Endpoint Security legt informatie vast over de werking van het onderdeel Host Intrusion Prevention. Rapporten bevatten informatie over bewerkingen met computerbronnen die door het programma worden uitgevoerd (toegestaan of verboden). Rapporten bevatten ook informatie over de programma's die elke bron gebruiken.
Programmarechten wijzigen in de programma-interface
Dit opent de lijst met geïnstalleerde programma's.
Dit opent de programma-eigenschappen.
Kaspersky Endpoint Security legt informatie vast over de werking van het onderdeel Host Intrusion Prevention. Rapporten bevatten informatie over bewerkingen met computerbronnen die door het programma worden uitgevoerd (toegestaan of verboden). Rapporten bevatten ook informatie over de programma's die elke bron gebruiken.
Geavanceerde instellingen van het programma
Parameter |
Beschrijving |
---|---|
Scan geen bestanden voordat ze worden geopend |
Alle bestanden die door het programma worden geopend, worden uitgesloten van scans door Kaspersky Endpoint Security. Als u bijvoorbeeld programma's gebruikt om een back-up van bestanden te maken, dan helpt deze functie het verbruik van bronnen door Kaspersky Endpoint Security te verminderen. |
Bewaak geen programma-activiteit |
Kaspersky Endpoint Security controleert de bestands- en netwerkactiviteit van het programma in het besturingssysteem niet. U kunt het monitoren van programma-activiteit configureren voor verschillende onderdelen van Kaspersky Endpoint Security:
|
Neem geen beperkingen van bovenliggend proces (programma) over |
De beperkingen die voor het bovenliggende proces zijn geconfigureerd, worden door Kaspersky Endpoint Security niet toegepast op een onderliggend proces. Het bovenliggende proces wordt gestart door een toepassing waarvoor programmamachtigingen (Host Intrusion Prevention) en netwerkregels voor programma's (Firewall) zijn geconfigureerd. |
Bewaak geen activiteit van onderliggende programma's |
Kaspersky Endpoint Security bewaakt de bestands- of netwerkactiviteit van programma's die worden gestart door het programma niet. U kunt de uitzondering recursief toepassen. Zodat het programma niet de activiteit van de hele keten van onderliggende programma’s bewaakt. |
Sta interactie met de interface van Kaspersky Endpoint Security toe |
Kaspersky Endpoint Security Self-Defense blokkeert alle pogingen om services van programma's te beheren vanaf een externe computer. Als het selectievakje is ingeschakeld, mag het programma voor externe toegang de instellingen van Kaspersky Endpoint Security beheren via de interface van Kaspersky Endpoint Security. |
Scan geen versleuteld verkeer / Scan niet al het verkeer |
Netwerkverkeer dat wordt gestart door het programma, wordt uitgesloten van scans door Kaspersky Endpoint Security. U kunt alle verkeer of alleen versleuteld verkeer van scans uitsluiten. U kunt ook individuele IP-adressen en poortnummers uitsluiten van scans. |