Во время выполнения задачи Контроль программ Kaspersky Industrial CyberSecurity for Linux Nodes управляет запуском программ на компьютерах пользователей. Это позволяет снизить риск заражения компьютера, ограничивая доступ к программам. Запуск программ регулируется с помощью правил контроля программ.
Задача Контроль программ может работать в двух режимах:
Таким образом, если правила контроля программ сформированы максимально полно, программа Kaspersky Industrial CyberSecurity for Linux Nodes запрещает запуск всех новых, не проверенных администратором локальной сети организации программ, но обеспечивает работоспособность операционной системы и проверенных программ, которые нужны пользователям для выполнения должностных обязанностей.
Для каждого режима работы задачи Контроль программ вы можете создать отдельные правила, а также выбрать действие, которое программа Kaspersky Industrial CyberSecurity for Linux Nodes будет выполнять при обнаружении попытки запуска программы: применять правила или тестировать правила.
Если вы меняете список разрешенных программ или запрещаете запуск всех программ и / или программ, влияющих на работу Kaspersky Industrial CyberSecurity for Linux Nodes, то при изменении параметров задачи с помощью конфигурационного файла или с помощью командной строки требуется запускать команду --set-settings
с флагом --accept
.
Kaspersky Industrial CyberSecurity for Linux Nodes поддерживает следующие интерпретаторы: python, perl, bash, ssh. Контроль программ не контролирует запуск скриптов из интерпретаторов, не поддерживаемых программой Kaspersky Industrial CyberSecurity for Linux Nodes и запуск скриптов, передаваемых интерпретатору не через командную строку.
Если запуск интерпретатора разрешен правилами Контроля программ, то Kaspersky Industrial CyberSecurity for Linux Nodes не блокирует скрипт, запущенный из этого интерпретатора. Если запуск хотя бы одного из скриптов, указанных в командной строке интерпретатора, запрещен правилами Контроля программ, то Kaspersky Industrial CyberSecurity for Linux Nodes блокирует все скрипты, указанные в командной строке интерпретатора. Исключение: cat script.py | python.