В дереве Консоли администрирования Kaspersky Security Center разверните узел Управляемые устройства.
Выберите группу администрирования, для которой вы хотите настроить задачу.
Выберите вкладку Политики.
Откройте окно свойств политики двойным щелчком мыши на имени политики, которую вы хотите настроить.
В открывшемся окне свойств политики перейдите в раздел Контроль активности на компьютерах.
В блоке Контроль запуска программ нажмите на кнопку Настройка.
Откроется окно Контроль запуска программ на вкладке Общие.
Выберите вкладку Правила.
С помощью раскрывающегося списка Применение правил выберите режим применения правил:
Добавить правила политики к локальным правилам. Приложение применяет список правил, заданный в политике, совместно с локальными списками правил.
Заменить локальные правила правилами политики. Приложение применяет список правил, заданных в политике, для контроля запуска программ на группе защищаемых устройств. Формирование, редактирование и применение локальных списков правил недоступно.
Если функция включена, приложение запрещает изменение правил контроля запуска программ локально с помощью Консоли приложения. По умолчанию функция выключена.
Если функция включена, приложение запрещает изменение правил контроля запуска программ локально с помощью Консоли приложения. По умолчанию функция выключена.
Добавьте правила контроля запуска программ любым из следующих способов:
Если необходимо, в поле Описание введите описание правила.
В раскрывающемся списке Тип выберите тип правила:
Разрешающее, если вы хотите, чтобы правило разрешало запуск приложений, описанных в правиле.
Запрещающее, если вы хотите, чтобы правило блокировало запуск приложений, описанных в правиле.
В раскрывающемся списке Область применения выберите тип файлов, запуск которых будет контролировать правило:
Исполняемые файлы, если вы хотите, чтобы правило контролировало запуск исполняемых файлов.
Скрипты и пакеты MSI, если вы хотите, чтобы правило контролировало запуск скриптов и пакетов MSI. Поддерживаются файлы со следующими расширениями: .js, .vbs, .cmd, .bat, .py, .ps1, .pl, .msi, .msp, .mst, .com, .vbe, .jse, .psd1, .psm1, .pyd, .pyc, .pm, .hta, .chm, .wsf, .wsc, .wsh, .sct.
Установите флажок Доверенные приложения обновления, если вы хотите, чтобы приложения, удовлетворяющие условиям срабатывания правила, Kaspersky Industrial CyberSecurity for Nodes считало доверенными приложениями обновления. Доверенные приложения обновления – приложения с правом создавать другие исполняемые файлы, запуск которых в дальнейшем будет разрешен.
Если приложение соответствует условиям срабатывания нескольких правил, Kaspersky Industrial CyberSecurity for Nodes устанавливает признак Доверенные приложения обновления при выполнении следующих условий:
запуск приложения разрешен во всех правилах;
хотя бы в одном правиле установлен флажок Доверенные приложения обновления.
В контекстном меню кнопки выберите Импортировать → Из XML-файла.
Выберите принцип добавления правил контроля устройств из XML-файла к списку уже имеющихся в политике правил контроля устройств:
Заменить существующие правила, если вы хотите, чтобы импортируемые правила заменили существующие правила.
Добавить правила к существующим, если вы хотите, чтобы импортируемые правила были добавлены в список существующих правил. Правила с одинаковыми параметрами дублируют друг друга.
Объединить правила с существующими, если вы хотите, чтобы импортируемые правила были добавлены в список существующих правил. Правила с одинаковыми параметрами не добавляются. Если хотя бы один параметр правила уникален, правило добавляется.
В контекстном меню кнопки выберите Импортировать → Создать разрешающие правила на основе событий Kaspersky Security Center (запрос).
Выберите принцип добавления правил к списку уже созданных правил контроля запуска программ:
Добавить правила к существующим, если требуется, чтобы импортируемые правила были добавлены в список существующих правил. Правила с одинаковыми параметрами дублируют друг друга.
Заменить существующие правила, если вы хотите, чтобы импортируемые правила заменили существующие правила.
Объединить правила с существующими, если вы хотите, чтобы импортируемые правила были добавлены в список существующих правил. Правила с дублирующими параметрами не добавляются; если хотя бы один параметр правила уникален, правило добавляется.
Откроется окно Создать правила контроля запуска программ.
Выберите типы событий, на основе которых приложение будет создавать правила контроля запуска программ:
Запуск приложения запрещен.
Только статистика: запуск приложения запрещен.
Выберите период из раскрывающегося списка Учитывать события, сформированные в течение периода.
Если флажок установлен, Kaspersky Industrial CyberSecurity for Nodes использует контрольную сумму файла для формирования правила, когда доступны и контрольная сумма, и сертификат файла.
Если флажок снят, Kaspersky Industrial CyberSecurity for Nodes использует цифровой сертификат файла для формирования правила, когда доступны и контрольная сумма, и сертификат файла.
В дереве Консоли администрирования Kaspersky Security Center разверните узел Управляемые устройства.
Выберите группу администрирования, для которой вы хотите настроить задачу.
Выберите вкладку Политики.
Откройте окно свойств политики двойным щелчком мыши на имени политики, которую вы хотите настроить.
В открывшемся окне свойств политики перейдите в раздел Журналы и уведомления.
В блоке Журналы выполнения задач нажмите на кнопку Настройка.
Откроется окно Уведомления.
Раскройте узел Контроль активности на компьютерах.
Выберите раздел Контроль запуска программ.
В списке событий для Контроля запуска программ в столбце Отправлять события в Kaspersky Security Center установите флажки напротив Запуск приложения запрещен и Запуск приложения запрещен в тестовом режиме.
Сохраните внесенные изменения.
В разделе политики Настройка событий убедитесь, что срок хранения выбранных событий, указанный в поле Хранить в базе данных Сервера администрирования в течение (сут), превышает запланированный период для сбора данных о запрещенных запусках приложений (значение по умолчанию – 30 дней).
По завершении периода хранения журнала выполнения задачи Контроль запуска программ, информация о зарегистрированных событиях будет удалена и не попадет в файл отчета.
Активируйте политику, которая настроена для сбора данных о запрещенных запусках приложений.
При необходимости меняйте режим работы Контроля запуска программ.
По истечении периода, отведенного для сбора данных о запрещенных запусках приложений, создайте, запустите и экспортируйте в TXT-файл выборку из событий Запуск приложения запрещен и Запуск приложения запрещен в тестовом режиме. Подробнее читайте в разделе "Выборки событий" в Справке Kaspersky Security Center.
Откройте экспортированный TXT-файл.
Если нужно, скорректируйте список событий.
Перед импортом данных о заблокированных приложениях убедитесь, что импортируемый список содержит только те приложения, запуск которых вы хотите разрешить.
В контекстном меню кнопки выберите пункт Импортировать → Создать разрешающие правила на основе TXT-файла с выборкой событий Kaspersky Security Center.
Выберите принцип добавления правил контроля запуска программ из файла отчета к списку уже имеющихся в политике правил:
Объединить правила с существующими, если вы хотите, чтобы импортируемые правила были добавлены в список существующих правил. Правила с одинаковыми параметрами не добавляются. Если хотя бы один параметр правила уникален, правило добавляется.
Добавить правила к существующим, если вы хотите, чтобы импортируемые правила были добавлены в список существующих правил. Правила с одинаковыми параметрами дублируют друг друга.
Заменить существующие правила, если вы хотите, чтобы импортируемые правила заменили существующие правила.
Если необходимо, в поле Описание введите описание правила.
В раскрывающемся списке Тип выберите тип правила:
Разрешающее, если вы хотите, чтобы правило разрешало запуск приложений, описанных в правиле.
Запрещающее, если вы хотите, чтобы правило блокировало запуск приложений, описанных в правиле.
В раскрывающемся списке Область применения выберите тип файлов, запуск которых будет контролировать правило:
Исполняемые файлы, если вы хотите, чтобы правило контролировало запуск исполняемых файлов.
Скрипты и пакеты MSI, если вы хотите, чтобы правило контролировало запуск скриптов и пакетов MSI. Поддерживаются файлы со следующими расширениями: .js, .vbs, .cmd, .bat, .py, .ps1, .pl, .msi, .msp, .mst, .com, .vbe, .jse, .psd1, .psm1, .pyd, .pyc, .pm, .hta, .chm, .wsf, .wsc, .wsh, .sct.
Установите флажок Доверенные приложения обновления, если вы хотите, чтобы приложения, удовлетворяющие условиям срабатывания правила, Kaspersky Industrial CyberSecurity for Nodes считало доверенными приложениями обновления. Доверенные приложения обновления – приложения с правом создавать другие исполняемые файлы, запуск которых в дальнейшем будет разрешен.
Если приложение соответствует условиям срабатывания нескольких правил, Kaspersky Industrial CyberSecurity for Nodes устанавливает признак Доверенные приложения обновления при выполнении следующих условий:
запуск приложения разрешен во всех правилах;
хотя бы в одном правиле установлен флажок Доверенные приложения обновления.
В контекстном меню кнопки выберите Импортировать → Из XML-файла.
Выберите принцип добавления правил контроля устройств из XML-файла к списку уже имеющихся в политике правил контроля устройств:
Заменить существующие правила, если вы хотите, чтобы импортируемые правила заменили существующие правила.
Добавить правила к существующим, если вы хотите, чтобы импортируемые правила были добавлены в список существующих правил. Правила с одинаковыми параметрами дублируют друг друга.
Объединить правила с существующими, если вы хотите, чтобы импортируемые правила были добавлены в список существующих правил. Правила с одинаковыми параметрами не добавляются. Если хотя бы один параметр правила уникален, правило добавляется.
В главном окне Web Console выберите Активы (Устройства) → Политики и профили политик.
Нажмите на название политики Kaspersky Industrial CyberSecurity for Nodes.
Откроется окно свойств политики.
Выберите вкладку Параметры приложения.
Выберите раздел Контроль активности на компьютерах.
В блоке Контроль запуска программ нажмите на кнопку Настроить.
Откроется окно Контроль запуска программ на вкладке Общие.
Выберите вкладку Правила.
С помощью раскрывающегося списка Применение правил выберите режим применения правил:
Добавить правила политики к локальным правилам. Приложение применяет список правил, заданный в политике, совместно с локальными списками правил.
Заменить локальные правила правилами политики. Приложение применяет список правил, заданных в политике, для контроля запуска программ на группе защищаемых устройств. Формирование, редактирование и применение локальных списков правил недоступно.
Если необходимо, включите функцию Запретить изменение локальных правил пользователями.
Добавьте правила контроля запуска программ любым из следующих способов:
Разрешающее, если вы хотите, чтобы правило разрешало запуск приложений, описанных в правиле.
Запрещающее, если вы хотите, чтобы правило блокировало запуск приложений, описанных в правиле.
В раскрывающемся списке Область применения выберите тип файлов, запуск которых будет контролировать правило:
Исполняемые файлы, если вы хотите, чтобы правило контролировало запуск исполняемых файлов.
Скрипты и пакеты MSI, если вы хотите, чтобы правило контролировало запуск скриптов и пакетов MSI.
Установите флажок Запрещать для остальных пользователей, если вы хотите, чтобы приложение запрещало запуск приложений, описанных в правиле, всем пользователям, которые не указаны во вкладке Пользователь или группа.
Установите флажок Доверенные приложения обновления, если вы хотите, чтобы приложения, удовлетворяющие условиям срабатывания правила, Kaspersky Industrial CyberSecurity for Nodes считало доверенными приложениями обновления. Доверенные приложения обновления – приложения с правом создавать другие исполняемые файлы, запуск которых в дальнейшем будет разрешен.
Если приложение соответствует условиям срабатывания нескольких правил, Kaspersky Industrial CyberSecurity for Nodes устанавливает признак Доверенные приложения обновления при выполнении следующих условий:
запуск приложения разрешен во всех правилах;
хотя бы в одном правиле установлен флажок Доверенные приложения обновления.
Импортированные правила контроля запуска программ будут добавлены в список существующих правил. Правила с одинаковыми параметрами не добавляются. Если хотя бы один параметр правила уникален, правило добавляется.
В открывшемся окне Импорт из файла нажмите на кнопку Выбрать.
Укажите путь к XML-файлу с правилами контроля запуска программ, экспортированному из приложения Kaspersky Industrial CyberSecurity for Nodes версии 4.0.
Нажмите на кнопку Открыть.
Нажмите на кнопку Импорт.
Импортированные правила контроля запуска программ будут добавлены в список существующих правил. Правила с одинаковыми параметрами не добавляются. Если хотя бы один параметр правила уникален, правило добавляется.
Если флажок установлен, Kaspersky Industrial CyberSecurity for Nodes использует контрольную сумму файла для формирования правила, когда доступны и контрольная сумма, и сертификат файла.
Если флажок снят, Kaspersky Industrial CyberSecurity for Nodes использует цифровой сертификат файла для формирования правила, когда доступны и контрольная сумма, и сертификат файла.
При необходимости укажите название группы управляемых устройств в поле Использовать события, сформированные для группы управляемых устройств.
Нажмите на кнопку Сформировать правила.
Выберите из выпадающего списка Правило добавления в основной список принцип добавления правил к списку уже созданных правил контроля запуска программ:
Добавить правила к существующим, если требуется, чтобы импортируемые правила были добавлены в список существующих правил. Правила с одинаковыми параметрами дублируют друг друга.
Заменить существующие правила, если вы хотите, чтобы импортируемые правила заменили существующие правила.
Выберите правила, которые вы хотите экспортировать в правила контроля запуска программ политики и нажмите на кнопку Экспорт.
Сохраните внесенные изменения.
Если необходимо, выполните пункт 5 для добавления следующих правил контроля запуска программ.
Если необходимо, измените добавленные правила контроля запуска программ с помощью кнопки Изменить.
Если необходимо, удалите добавленные правила контроля запуска программ с помощью кнопки Удалить.