關於應用程式啟動控制規則產生

您可使用卡巴斯基安全管理中心工作和政策立同時為公司網路上的所有受防護裝置和受防護裝置群組建立應用程式啟動控制規則清單。如果公司網路沒有參考電腦,並且您無法基於範本機上安裝的應用程式建立允許規則清單,則建議使用下面列出的方案。

您可以透過應用程式主控台在本機執行“應用程式啟動控制規則產生器”工作,以基於單台受防護裝置上執行的應用程式建立規則清單。

“應用程式啟動控制”元件安裝後具有兩條預設的允許規則:

您可以使用以下方式之一在卡巴斯基安全管理中心一側建立應用程式啟動控制規則清單:

建議當網路受防護裝置上安裝的應用程式集合變更時(例如,安裝更新或重新安裝作業系統時)更新規則清單。建議透過在測試管理群組中的受防護裝置上以“僅統計”模式執行“應用程式啟動控制規則產生器”工作或“應用程式啟動控制”工作來產生更新的規則清單。測試管理群組包含在網路受防護裝置上安裝新的應用程式之前對這些應用程式的啟動進行測試所需的受防護裝置。

包含允許規則清單的 XML 檔案基於在受防護裝置上啟動的工作分析建立。為了在建立規則清單時將網路上利用的所有應用程式考慮在內,建議在範本機上以“僅統計”模式啟動“應用程式啟動控制規則產生器”工作和“應用程式啟動控制”工作。

在基於參考電腦上啟動的應用程式建立允許規則之前,確保範本機是安全的,並且不包含任何惡意軟體。

新增允許規則之前,請選擇其中一個可用的規則套用模式。卡巴斯基安全管理中心政策規則清單將僅顯示由政策指定的那些規則,與規則應用模式無關。本機規則清單包括所有已套用的規則 — 本機規則和透過政策新增的規則。

頁面頂部