关于应用程序启动控制规则生成

您可使用 Kaspersky Security Center 任务和策略同时为公司网络上的所有受保护设备和受保护设备组创建应用程序启动控制规则列表。如果公司网络没有参考计算机,并且您无法基于模板机上安装的应用程序创建允许规则列表,则建议使用下面列出的方案。

您可以通过应用程序控制台在本地运行“应用程序启动控制规则生成器”任务,以基于单台受保护设备上运行的应用程序创建规则列表。

“应用程序启动控制”组件安装后具有两条预设的允许规则:

您可以使用以下方式之一在 Kaspersky Security Center 一侧创建应用程序启动控制规则列表:

推荐当网络受保护设备上安装的应用程序集合更改时(例如,安装更新或重新安装操作系统时)更新规则列表。建议通过在测试管理组中的受保护设备上以“仅统计”模式运行“应用程序启动控制规则生成器”任务或“应用程序启动控制”任务来生成更新的规则列表。测试管理组包含在网络受保护设备上安装新的应用程序之前对这些应用程序的启动进行测试所需的受保护设备。

包含允许规则列表的 XML 文件基于在受保护设备上启动的任务分析创建。为了在生成规则列表时将网络上使用的所有应用程序考虑在内,建议在模板机上以“仅统计”模式启动“应用程序启动控制规则生成器”任务和“应用程序启动控制”任务。

在基于参考计算机上启动的应用程序生成允许规则之前,确保模板机是安全的,并且不包含任何恶意软件。

添加允许规则之前,请选择其中一个可用的规则应用模式。Kaspersky Security Center 策略规则列表将仅显示由策略指定的那些规则,与规则应用模式无关。本地规则列表包括所有已应用的规则 — 本地规则和通过策略添加的规则。

页面顶部