Configuration de la prévention du lancement des objets lors de l'intégration avec le module Kaspersky Endpoint Detection and Response (KATA)
Lors de l'intégration avec le module Kaspersky Endpoint Detection and Response (KATA), vous pouvez activer et désactiver la prevention du lancement des objets dans les propriétés de la stratégie (Paramètres de l'application → Detection and Response → Endpoint Detection and Response (KATA)).
Le commutateur Prévention du lancement des objets dans le groupe des paramètres Prévention du lancement des objets active ou désactive l'application des règles de prévention du lancement des objets du module EDR (KATA).
Vous pouvez activer l'application des règles de prévention du lancement uniquement si l'intégration avec Kaspersky Endpoint Detection and Response (KATA) est activée.
Configuration de la prévention du lancement des objets lors de l'intégration avec Kaspersky Endpoint Detection and Response Optimum
Lors de l'intégration avec le module Kaspersky Endpoint Detection and Response Optimum, vous pouvez activer et désactiver la prévention du lancement des objets et configurer les règles de prévention du lancement des objets du module EDR (KATA) :
L'activation et la désactivation de la prévention du lancement des objets dans les propriétés de l'appareil ne sont pas disponibles si l'appareil est couvert par une stratégie.
Paramètres de la prévention du lancement des objets lors de l'intégration avec Kaspersky Endpoint Detection and Response Optimum
Paramètre |
Description |
---|---|
La prévention du lancement des objets est activée/désactivée |
Active ou désactive l'application de règles de prévention du lancement des objets du module EDR Optimum. Par défaut, l’application des règles est désactivée. Vous pouvez activer l'application des règles de prévention du lancement uniquement si l'intégration avec Kaspersky Endpoint Detection and Response Optimum est activée. |
Action lors du démarrage ou de l'ouverture d'un objet |
Vous pouvez sélectionner le mode de fonctionnement de la prevention du lancement des objets :
|
Liste des règles de prévention du lancement des objets |
Le lien Ajouter ouvre une fenêtre dans laquelle vous pouvez configurer une règle de prévention du lancement des objets du module EDR Optimum. Si nécessaire, vous pouvez supprimer une règle de la liste à l'aide du bouton Supprimer. |
Pour ajouter à la liste une règle de prévention du lancement des objets du module EDR Optimum :
Vous pouvez activer ou désactiver la règle créée à tout moment.
Si vous sélectionnez le mauvais type d'objet, l'application ne bloquera pas le fichier ou le script.
Pour spécifier le chemin d'accès à l'objet, sélectionnez Utiliser le chemin et saisissez le chemin d'accès à l'objet.
Pour spécifier une somme de contrôle d'objet, sélectionnez l'option SHA256 ou MD5 et saisissez la somme de contrôle de l'objet.
La règle créée est ajoutée à la liste des règles dans le groupe de paramètres Prévention du lancement des objets.