La prévention de l’exécution permet de gérer le lancement des fichiers exécutables et des scripts ainsi que l’ouverture des fichiers au format Office. Vous pouvez ainsi empêcher l’exécution d’applications que vous jugez dangereuses. Il est ainsi possible d’arrêter la propagation de la menace. La prévention de l’exécution prend en charge un ensemble d’interpréteurs de script.
Règle de prévention de l’exécution
La prévention de l’exécution gère l’accès des utilisateurs aux fichiers à l’aide des règles de prévention de l’exécution. La règle de prévention de l’exécution est un ensemble de critères que l’application prend en compte lorsqu’elle réagit à l’exécution d’un objet, par exemple lorsqu’elle bloque l’exécution de l’objet. L’application identifie les fichiers grâce au chemin d’accès ou à la somme de contrôle calculée à l’aide des algorithmes de hachage MD5 et SHA256.
Vous pouvez créer des règles de prévention de l’exécution :
Détails de l’alerte est un outil qui permet de consulter l’intégralité des informations recueillies sur une menace détectée. Les détails de l’alerte reprennent, par exemple, l’historique des fichiers apparus sur l’ordinateur. Pour en savoir plus sur la gestion des détails de l’alerte, consultez l’ aide de Kaspersky Endpoint Detection and Response Optimum.
Vous pouvez également administrer la prévention de l’exécution en local via la ligne de commande.
Remarque : il est impossible de bloquer le démarrage des objets critiques pour le système (SCO). Les SCO sont des fichiers indispensables au fonctionnement du système d’exploitation et de l’application Kaspersky Endpoint Security for Mac.
Modes des règles de prévention de l’exécution
Le module Prévention de l’exécution peut fonctionner selon deux modes :
Dans ce mode, Kaspersky Endpoint Security publie un événement sur les tentatives d’exécution d’objets exécutables ou d’ouverture de documents conformes aux critères des règles de prévention dans le journal des événements de Kaspersky Security Center et dans le système de journalisation unifié, mais ne bloque pas la tentative d’exécution de l’objet ou d’ouverture du document. Ce mode est sélectionné par défaut.
Dans ce mode, l’application bloque l’exécution des objets ou l’ouverture des documents répondant aux critères de la règle d’interdiction. De plus, l’application publie un événement sur les tentatives d’exécution d’un objet ou d’ouverture de documents dans le journal des événements de Kaspersky Security Center et dans le système de journalisation unifié.
Gestion de la prévention de l’exécution
Important : vous pouvez configurer les paramètres du module uniquement dans Web Console.
Pour prévenir l’exécution :
La fenêtre des propriétés de la stratégie s’ouvre.
Si vous sélectionnez un type d’objet incorrect, Kaspersky Endpoint Security ne bloque pas le fichier ou le script.
Remarque : si le fichier se trouve sur un disque réseau, saisissez le chemin d’accès au fichier de la manière suivante : /Volumes/nom_dossier_partagé/nom_fichier. Si le chemin d’accès au fichier contient une lettre de disque réseau, Kaspersky Endpoint Security ne bloque pas le fichier ou le script.
Par conséquent, Kaspersky Endpoint Security bloque l’exécution des objets : lancement des fichiers exécutables et des scripts, ouverture des fichiers au format bureautique. Vous pouvez toutefois ouvrir le fichier script dans un éditeur de texte même si l’exécution du script n’est pas activée. Lors du blocage de l’exécution d’un objet, Kaspersky Endpoint Security affiche une notification standard si les notifications sont activées dans les réglages de l’application.
Haut de page