Kaspersky Endpoint Security 10 Service Pack 2 for Windows

Controle da Web

Este componente está disponível se o Kaspersky Endpoint Security estiver instalado num computador que seja executado com o Microsoft Windows para estações de trabalho. Este componente estará indisponível se o Kaspersky Endpoint Security estiver instalado num computador que seja executado no Microsoft Windows para servidores de arquivos.

Esta seção contém informações sobre o Controle da Web e as instruções para definir as configurações do componente.

Nesta seção da Ajuda

Sobre o Controle da Web

Ativar e desativar o Controle da Web

Categorias de conteúdo de recurso da Web

Sobre as regras de acesso de recurso da Web

Ações com regras de acesso de recurso da Web

Migrar regras de acesso a recursos da Web de versões anteriores do aplicativo

Exportar e importar a lista de endereços de recurso da Web

Editar máscaras de endereços de recurso da Web

Editar modelos de mensagens do Controle da Web

Início da página
[Topic 128048]

Sobre o Controle da Web

O Controle da Web permite controlar as ações de usuário da rede local restringindo ou bloqueando o acesso de recursos da Web.

O recurso da Web refere-se a uma página da Web ou a páginas diversas, ou a um site ou a sites diversos reunidos por características comuns.

O Controle da Web oferece as seguintes opções:

  • Economizar tráfego.

    O tráfego é controlado pela restrição ou bloqueio de downloads de arquivos de multimídia, pela restrição ou bloqueio de acesso de recursos da Web que não estão relacionados às atividades de trabalho do usuário.

  • Delimitação de acesso de recursos da Web por categorias de conteúdo.

    Para economizar tráfego e reduzir possíveis prejuízos devido ao desperdício de tempo no computador pelo funcionário, você pode restringir ou bloquear o acesso a certas categorias de recursos da Internet (por exemplo, bloquear o acesso a recursos da Web pertencentes à categoria “Mídia de comunicação da Internet”).

  • Controle centralizado do acesso a recursos da Web.

    O Kaspersky Security Center disponibiliza configurações de acesso a recursos da Web individuais e de grupo.

Todas as restrições e os blocos que são aplicados ao acesso a recursos da Web são implementados como regras de acesso a recurso de Web.

Início da página
[Topic 128050]

Ativar e desativar o Controle da Web

Por padrão, o Controle da Web está ativo. É possível desativar o Controle da Web, se necessário.

Existem duas maneiras para ativar e desativar o componente:

Para ativar ou desativar o Controle da Web na guia Proteção e Controle da janela principal do aplicativo:

  1. Abra a janela principal do aplicativo.
  2. Selecione a guia Proteção e Controle.
  3. Clique na seção Controle de Endpoints.

    A seção Controle de Endpoints é exibida.

  4. Clique com o botão direito para abrir o menu de contexto da linha que contém informações do componente Controle da Web.

    Será aberto um menu para a seleção de ações.

  5. Execute uma das seguintes ações:
    • Para ativar o Controle da Web, selecione Iniciar no menu.
    • Para desativar o Controle da Web, selecione Interromper no menu.

Para ativar ou desativar o Controle da Web na janela de configurações do aplicativo:

  1. Abra a janela de configurações do aplicativo.
  2. À esquerda da janela, na seção Controle de Endpoints, selecione Controle da Web.

    À direita da janela, as configurações do componente de Controle da Web serão apresentadas.

  3. Execute uma das seguintes ações:
    • Se desejar ativar o Controle da Web, marque a caixa de seleção Ativar Controle da Web.
    • Se desejar desativar o Controle da Web, desmarque a caixa de seleção Ativar Controle da Web.

    Se o Controle da Web for desativado, o Kaspersky Endpoint Security não controlará o acesso a recursos da Web.

  4. Para salvar as alterações, clique no botão Salvar.
Início da página
[Topic 128051]

Categorias de conteúdo de recurso da Web

As categorias de conteúdo dos recursos da Web (doravante também referidas como “categorias”) listadas embaixo foram selecionadas para descrever da forma mais completa os blocos de dados alojados pelos recursos da Web, tendo em conta sua especificidade funcional e temática. A ordem pela qual as categorias da Web são exibidas nessa lista não reflete a importância relativa ou a prevalência dessas categorias na Internet. Os nomes das categorias são provisórios e usados apenas para o propósito de produtos e sites da Kaspersky. Os nomes não refletem necessariamente o significado implicado por lei. Um recurso da Web pode pertencer a várias categorias simultaneamente.

Conteúdo para adultos

Essa categoria inclui os seguintes tipos de recursos da Web:

  • Recursos da Web que contêm qualquer foto ou vídeo exibindo os órgãos genitais de humanos ou criaturas humanóides, atos de relação sexual ou autoestímulo realizados por seres humanos ou criaturas humanóides.
  • Recursos da Web que contêm materiais de texto, incluindo materiais literários ou artísticos que descrevam os órgãos genitais de humanos ou criaturas humanóides, atos de relação sexual ou autoestímulo realizados por seres humanos ou criaturas humanóides.
  • Recursos da Web dedicados ao debate dos aspetos sexuais das relações entre seres humanos.

    Sobrepõe-se com a categoria "Mídia em comunicações na Internet".

  • Recursos da Web que contêm materiais eróticos, trabalhos que forneçam um retrato realista do comportamento sexual de humanos ou obras de arte concebidas para estimular a excitação sexual.
  • Recursos da Web de mídia oficial e comunidades on-line com uma elevada audiência estabelecida e que contenham uma seção especial e/ou artigos individuais dedicados aos aspetos sexuais das relações entre seres humanos.
  • Recursos da Web dedicados a perversões sexuais.
  • Recursos da Web que publicitam e vendem itens para utilização em atos sexuais e no estímulo da excitação sexual, serviços sexuais e encontros íntimos, incluindo serviços fornecidos por canais de bate-papo ou de vídeo erótico on-line, “sexo por telefone”, “mensagens de texto de cariz sexual” (“sexo virtual”).
  • Recursos da Web com os seguintes conteúdos:
    • Artigos e blogs que cobrem educação sexual com temas científicos e populares.
    • Enciclopédias médicas, especificamente seções sobre reprodução sexual.
    • Recursos de instituições médicas, especificamente seções que cobrem tratamento de órgãos sexuais.

Software, áudio, vídeo

Essa categoria inclui as seguintes subcategorias que você pode selecionar individualmente:

  • Áudio e vídeo.

    Essa subcategoria inclui recursos da Web que distribuem materiais de áudio e vídeo: filmes, gravações de transmissões esportivas, gravações de concertos, músicas, clipes de filmes, vídeos, gravações em vídeo e áudio de tutoriais, etc.

  • Torrents.

    Esta subcategoria inclui sites de controladores do torrents destinados a compartilhar arquivos de tamanho ilimitado.

  • Compartilhamento de Arquivos.

    Esta subcategoria inclui sites de compartilhamento de arquivo independentes da posição física de arquivos que são distribuídos.

Álcool, tabaco, drogas

Essa categoria inclui recursos da Web cujo conteúdo está direta ou indiretamente relacionado com produtos alcoólicos ou que contêm álcool, produtos de tabaco e substâncias narcóticas, psicotrópicas e/ou intoxicantes.

  • Recursos da Web que anunciam e vendem essas substâncias e equipamento para o seu consumo.

    Sobrepõe-se com a categoria “Comércio eletrônico”.

  • Recursos da Web com instruções sobre como consumir ou produzir narcóticos, substâncias psicotrópicas e/ou intoxicantes.

Essa categoria inclui recursos da Web que referenciam tópicos científicos e médicos.

Violência

Essa categoria inclui recursos da Web que contêm fotografias, vídeos ou materiais de texto que descrevem atos de violência física ou psicológica direcionados a seres humanos ou tratamento cruel de animais.

  • Recursos da Web que descrevem ou exibem cenas de execuções, tortura ou abuso, bem como as ferramentas designadas para essas práticas.

    Sobrepõe-se com a categoria "Armas, explosivos, pirotecnia".

  • Recursos da Web que descrevem ou exibem cenas de morte, espancamento ou estupro, cenas em que humanos ou animais ou criaturas imaginárias são abusados ou humilhados.
  • Recursos da Web com informações que incitam a atos que colocam em perigo a integridade e/ou a vida, incluindo a automutilação ou o suicídio.
  • Recursos da Web com informações que justifica ou comprova a admissibilidade da violência e/ou crueldade, ou que incitam a atos violentos contra humanos ou animais.
  • Recursos da Web com retratos ou descrições particularmente realistas de vítimas e as atrocidades da guerra, de conflitos armados e sublevações militares, acidentes, catástrofes, desastres naturais, cataclismos industriais ou sociais ou sofrimento humano.
  • Jogos de computador de navegador com cenas de violência e crueldade, incluindo os chamados "jogos de tiros", "luta", "slashers", etc.

    Sobrepõe-se com a categoria "Jogos de computador".

Armas, explosivos, pirotecnia

Essa categoria inclui os recursos da Web com informações sobre armas, explosivos e produtos pirotécnicos:

  • Sites de fabricantes e lojas de armas, explosivos e produtos pirotécnicos.

    Sobrepõe-se com a categoria “Comércio eletrônico”.

  • Recursos da Web dedicados ao fabrico e uso de armas, explosivos e produtos pirotécnicos.
  • Recursos da Web que contêm materiais de análise, históricos, de fabrico e conteúdo enciclopédico sobre armas, explosivos e produtos pirotécnicos.

O termo "armas" significa a ferramenta, os itens e as formas concebidas para causar danos à integridade ou à vida de humanos e animais e/ou danificar equipamento e estruturas.

Obscenidades

Essa categoria inclui recursos da Web onde foi detectada linguagem obscena.

Sobrepõe-se com a categoria "Conteúdo para adultos".

Essa categoria inclui também recursos da Web com materiais linguísticos e filológicos que contêm obscenidade como objeto de estudo.

Jogos, loterias, apostas

Essa categoria inclui os recursos da Web que oferecem aos usuários a participação financeira em jogos, mesmo que essa participação financeira não seja uma condição obrigatória para acessar o site. Essa categoria inclui os recursos da Web que oferecem:

  • Jogos nos quais os participantes devem fazer contributos monetários.

    Sobrepõe-se com a categoria "Jogos de computador".

  • Apostas que envolvem dinheiro real.
  • Loterias que envolvem a compra de bilhetes ou números de loteria.
  • Informações que podem causar o desejo de participar de jogos, apostas e loterias.

Sobrepõe-se com a categoria “Comércio eletrônico”.

Essa categoria inclui jogos que oferecem participação gratuita como um modo separado, bem com recursos da Web que publicitam ativamente outros recursos da Web que se enquadram nessa categoria.

Comunicações de rede

Essa categoria inclui recursos da Web que permitem que os usuários (registrados ou não) enviem mensagens pessoais a outros usuários dos recursos da Web relevantes ou outros serviços on-line e/ou que adicionem conteúdo (quer aberto ao público ou com acesso restrito) aos recursos da Web relevantes de acordo com determinados termos. Você pode selecionar individualmente as seguintes subcategorias:

  • Bate-papo e fóruns.

    Essa subcategoria inclui recursos de Web destinados a discussão pública de vários tópicos usando aplicativos da Web especiais, bem como recursos da Web projetados para distribuir ou suportar aplicativos de mensagens instantâneas que ativam a comunicação em tempo real.

  • Blogs.

    Essa subcategoria inclui plataformas de blog, que são sites que fornecem serviços pagos ou gratuitos para criar e manter blogs.

  • Redes sociais.

    Essa subcategoria inclui sites concebidos para criar, exibir e gerenciar contatos entre pessoas, organizações e governos, os quais requerem um registro de uma conta de usuário como a condição para participação.

  • Sites de encontros.

    Essa subcategoria inclui recursos da Web que servem de várias redes sociais que provêem serviços pagos ou gratuitos.

    Sobrepõe-se com as categorias "Conteúdo para adultos" e "Comércio eletrônico".

  • E-mail baseado na Web.

    Essa subcategoria inclui exclusivamente páginas de login de um serviço de e-mail e páginas de caixa de correio com e-mails e dados associados (como os contatos pessoais). Essa categoria não inclui outras páginas da Web de um provedor de serviços na Internet que também ofereça serviço de e-mail.

Comércio eletrônico, bancos e sistemas de pagamento

Essa categoria inclui os recursos da Web concebidos para quaisquer transações on-line em fundos monetários não em numerário usando aplicativos da Web especiais. Você pode selecionar individualmente as seguintes subcategorias:

  • Lojas e leilões.

    Essa subcategoria inclui lojas on-line e leilões on-line que vendem bens, trabalho ou serviços a indivíduos e/ou outras entidades, incluindo sites de lojas que conduzem vendas exclusivamente on-line e perfis on-line de lojas físicas que aceitam pagamento on-line.

  • Bancos.

    Essa subcategoria inclui páginas da Web especializadas de bancos com funcionalidade bancária on-line, incluindo transferências eletrônicas entre contas bancárias, depósitos bancários, câmbio de moeda, pagamento de serviços de terceiros, etc.

  • Sistemas de pagamento.

    Essa subcategoria inclui páginas da Web de sistemas de e-money que fornecem acesso à conta pessoal do usuário.

Em termos técnicos, o pagamento pode ser efetuado usando cartões bancários de qualquer tipo (plástico ou virtual, débito ou crédito, local ou internacional) e e-money. Recursos da Web podem ser incluídos nessa categoria independentemente de terem aspetos técnicos como a transmissão de dados através de protocolo SSL, o uso de autenticação 3D Secure, etc.

Pesquisa de emprego

Essa categoria inclui recursos da Web concebidos para unir empregadores e indivíduos que procuram emprego:

  • Sites de agências de recrutamento (agências de emprego e/ou agência de caça de talentos).
  • Sites de empregadores com descrições de vagas e suas vantagens.
  • Portais independentes com ofertas de emprego de empregadores e agências de recrutamento.
  • Redes sociais profissionais que, entre outras coisas, tornam possível publicar ou encontrar informações sobre especialistas que não estão ativamente à procura de um emprego.

    Sobrepõe-se com a categoria "Mídia em comunicações na Internet".

Sistemas de acesso anônimos

Essa categoria inclui recursos da Web que atuam como intermediário no download de conteúdo ou outros recursos da Web usando aplicativos da Web especiais para:

  • Contornar as restrições impostas por um administrador de LAN no acesso a endereços da Web ou endereços IP;
  • Acessar anonimamente recursos da Web, incluindo recursos da Web que especificamente rejeitam pedidos HTTP de determinados endereços IP ou seus grupos (por exemplo, endereços IP agrupados por país de origem).

Essa categoria inclui os recursos da Web concebidos exclusivamente para os efeitos descritos acima ("criadores de anonimato") e recursos da Web com funcionalidade técnica semelhante.

Jogos de computador

Essa categoria inclui recursos da Web dedicados a jogos de vários tipos:

  • Sites de desenvolvedores de jogos de computador.
  • Recursos da Web dedicados ao debate de jogos de computador.

    Sobrepõe-se com a categoria "Mídia em comunicações na Internet".

  • Recursos da Web que fornecem a funcionalidade técnica para participação on-line em jogos, com outros participantes ou individualmente, com instalação local de aplicativos ou sem essa instalação (“jogos de navegador”).
  • Recursos da Web concebidos para anunciar, distribuir e suportar software de jogo.

    Sobrepõe-se com a categoria “Comércio eletrônico”.

Religiões, associações religiosas

Essa categoria inclui recursos da Web com materiais sobre movimentos públicos, associações e organizações com uma ideologia religiosa e/ou culto em quaisquer manifestações.

  • Sites de organizações religiosas oficiais em diferentes níveis, desde religiões internacionais até comunidades religiosas locais.
  • Sites de associações religiosas não registradas e sociedades que surgiram através de uma separação de uma associação ou comunidade religiosa dominante.
  • Sites de associações religiosas e comunidades que emergiram de forma independente dos movimentos religiosos tradicionais, incluindo a iniciativa de um fundador específico.
  • Sites de organizações interconfessionais que procuram a cooperação entre representantes de diferentes religiões tradicionais.
  • Recursos da Web com materiais acadêmicos, históricos e enciclopédicos sobre o tópico da religião.
  • Recursos da Web com retratos detalhados ou descrições de devoção como parte de cultos religiosos, incluindo ritos e rituais que envolvem a adoração de deuses, seres e/ou itens que se acredita terem poderes sobrenaturais.

Mídia de notícias

Essa categoria inclui recursos da Web com conteúdo de notícias público criado pelos mídia ou publicações on-line que permitem que os usuários adicionem seus próprios relatórios de notícias:

  • Sites de mídia oficial.
  • Sites que oferecem serviços de informação com a atribuição de fontes oficiais de informação.
  • Sites que oferecem serviços de agregação, de coletas de informação de notícias de várias fontes oficiais e não oficiais.
  • Sites onde o conteúdo de notícias é criado pelos próprios usuários (“sites de notícias sociais”).

    Sobrepõe-se com a categoria "Mídia em comunicações na Internet".

Banners

Essa categoria inclui os recursos da Web com banners. As informações de anúncios em banners podem distrair os usuários de suas atividades, ao passo que os downloads de banners aumentam a quantidade de tráfego de entrada.

Início da página
[Topic 123288]

Sobre as regras de acesso de recurso da Web

A regra de acesso de recurso da Web é um conjunto de filtros e ações que o Kaspersky Endpoint Security executa quando o usuário visita os recursos da Web descritos na regra durante o período indicado no agendamento da regra. Os filtros permitem especificar de forma precisa um grupo de recursos da Web cujo acesso é controlado pelo componente de Controle da Web.

Os seguintes filtros estão disponíveis:

  • Filtro por conteúdo. O Controle da Web categoriza recursos da Web por conteúdo e tipo de dados. Você pode controlar o acesso de usuários a recursos da Web com certas categorias de conteúdo e tipos de dados. Quando usuários visitam recursos da Web que pertencem à categoria de conteúdo selecionada e/ou de tipo de dados, o Kaspersky Endpoint Security executa a ação especificada na regra.
  • Filtro por endereços de recurso da Web. Você pode controlar o acesso do usuário a todos os endereços de recurso da Web ou a endereços de recurso da Web individuais e a endereços de /ou grupos de endereços de recurso da Web.

    Ao especificar o filtro por conteúdo e por endereços de recurso da Web, e os endereços de recurso da Web e/ou grupos de endereços de recurso da Web especificados pertencem às categorias de conteúdo ou tipo de dados selecionadas, o Kaspersky Endpoint Security não controla o acesso de todos os recursos da Web nas categorias de conteúdo e/ou tipos de dados selecionadas. Em vez disso, o aplicativo controla o acesso somente dos endereços de recurso da Web e/ou grupos de endereços de recurso da Web especificados.

  • Filtrar por nomes de usuários e grupo de usuários. Você pode especificar os nomes de usuários e / ou grupos de usuários com acesso a recursos da Web controlados segundo a regra.
  • Agendamento da regra. É possível especificar a regra de agendamento. O agendamento da regra determina o período de tempo durante o qual o Kaspersky Endpoint Security monitora o acesso de recursos da Web abrangidos pela regra.

Após o Kaspersky Endpoint Security ser instalado, a lista de regras do componente de Controle da Web não fica em branco. São predefinidas duas regras:

  • A regra das Tabelas Cenário e Estilo, que concede acesso a todos os usuários a qualquer momento a recursos da Web cujos endereços contêm nomes de arquivos com as extensões css, js, ou vbs. Por exemplo:http://www.example.com/style.css, http://www.example.com/style.css?mode=normal.
  • A "regra Padrão", que concede a todos os usuários acesso a recursos da Web a qualquer momento.
Início da página
[Topic 123287]

Ações com regras de acesso de recurso da Web

Você pode executar as seguintes ações com regras de acesso de recurso da Web:

  • Adicionar nova regra
  • Editar regra
  • Atribuir prioridade à regra

    A prioridade de uma regra é definida pela posição da linha que contém uma breve descrição desta regra dentro da tabela de regras de acesso na janela de configurações do componente de Controle da Web. Isto significa que uma regra com prioridade mais alta na tabela de regras de acesso tem prioridade sobre aquela localizada abaixo dela.

    Se o recurso da Web que o usuário tenta acessar corresponde aos parâmetros de várias regras, o Kaspersky Endpoint Security executa uma ação segundo a regra com a prioridade mais alta.

  • Testar regra.

    Você pode verificar a consistência das regras usando a função de diagnóstico das regras.

  • Ativar ou desativar regra.

    A regra de acesso de recurso da Web pode ser ativada (status de operação: Ativa) ou desativada (status de operação: Desativada). Por padrão, após uma regra ser criada, ela estará ativa (status de operação: Ativa). Você pode desativar regra.

  • Excluir regra

Nesta seção:

Adicionar e editar a regra de acesso de recurso da Web

Atribuir prioridades às regras de acesso de recurso da Web

Testar as regras de acesso de recurso da Web

Ativar e desativar a regra de acesso de recurso da Web

Início da página
[Topic 124709]

Adicionar e editar a regra de acesso de recurso da Web

Para adicionar ou editar a regra de acesso de recurso da Web:

  1. Abra a janela de configurações do aplicativo.
  2. À esquerda da janela, na seção Controle de Endpoints, selecione Controle da Web.

    À direita da janela, as configurações do componente de Controle da Web serão apresentadas.

  3. Execute uma das seguintes ações:
    • Para adicionar uma regra, clique no botão Adicionar.
    • Se desejar editar uma regra, selecione a regra na tabela e clique no botão Editar.

    A janela Regra de acesso a recursos da Web é exibida.

  4. Especifique ou edite as configurações da regra. Para fazer isso:
    1. No campo Nome, insira ou edite o nome da regra.
    2. Na lista suspensa Filtrar conteúdo, selecione a opção desejada:
      • Qualquer conteúdo.
      • Por categorias de conteúdo.
      • Por tipos de dados.
      • Por categorias de conteúdo e tipos de dados.
    3. Se uma opção diferente de Qualquer conteúdo for selecionada, serão abertas seções para selecionar categorias de conteúdo e/ou tipos de dados. Marque as caixas de seleção junto aos nomes das categorias de conteúdo necessárias e/ou de tipo de dados.

      Ao marcar as caixas de seleção junto aos nomes de uma categoria de conteúdo e/ou tipo de dados, o Kaspersky Endpoint Security aplica a regra para controlar o acesso a recursos da Web que pertencem às categorias de conteúdo e/ou tipos de dados selecionados.

    4. Na lista suspensa Aplicar aos endereços, selecione a opção desejada:
      • Para todos os endereços.
      • Para endereços individuais.
    5. Se selecionar a opção Para endereços individuais, é exibida uma seção para você criar uma lista de recursos da Web. Você pode adicionar ou editar os endereços dos recursos da Web por meio dos botões Adicionar, Editar e Excluir.
    6. Marque a caixa de seleção Especificar usuários e/ou grupos.
    7. Clique no botão Selecionar.

      A janela Selecionar Usuários ou Grupos, no Microsoft Windows, abre.

    8. Especifique ou edite a lista de usuários e/ou grupos de usuários cujo acesso aos recursos da Web descritos pela regra será permitido ou bloqueado.
    9. Na lista suspensa Ação, selecione a opção desejada:
      • Permitir Se este valor for selecionado, o Kaspersky Endpoint Security permitirá o acesso aos recursos da Web que correspondem às configurações da regra.
      • Bloquear Se este valor for selecionado, o Kaspersky Endpoint Security bloqueará o acesso aos recursos da Web que correspondem às configurações da regra.
      • Avisar. Se este valor for selecionado, quando o usuário tenta acessar um recurso da Web que corresponde à regra, o Kaspersky Endpoint Security exibirá uma mensagem de aviso informando que o recurso é indesejado. O usuário consegue obter o acesso ao recurso da Web desejado ao usar os links da mensagem de aviso.
    10. Na lista suspensa Agendamento da regra, selecione o nome do agendamento desejado ou crie um novo com base no agendamento da regra selecionada. Para fazer isso:
      1. Ao lado da lista suspensa Agendamento da regra, clique no botão Configurações.

        A janela Agendamento da regra é exibida.

      2. Para adicionar ao agendamento da regra um período durante o qual a regra não é aplicada, na tabela que exibe o agendamento da regra, clique nas células da tabela que correspondem à hora e ao dia da semana desejados.

        A célula torna-se cinza.

      3. Para substituir um período durante o qual a regra é aplicada por um período surante o qual a regra não é aplicada, clique nas células com fundo cinza na tabela que correspondem à hora e ao dia da semana desejados.

        A célula torna-se verde.

      4. Clique no botão Salvar como.

        A janela Nome do agendamento da regra é exibida.

      5. Digite o nome do agendamento da regra ou use o nome padrão que é sugerido.
      6. Clique em OK.
  5. Na janela Regra de acesso a recursos da Web, clique em OK.
  6. Para salvar as alterações, clique no botão Salvar.
Início da página
[Topic 123289]

Atribuir prioridades às regras de acesso de recurso da Web

Você pode atribuir prioridades a cada regra na lista de regras, ordenando-as de forma determinada.

Para atribuir a prioridade de uma regra de acesso de recurso da Web:

  1. Abra a janela de configurações do aplicativo.
  2. À esquerda da janela, na seção Controle de Endpoints, selecione Controle da Web.

    À direita da janela, as configurações do componente de Controle da Web serão apresentadas.

  3. À direita da janela, selecione a regra cuja prioridade deseja editar.
  4. Use os botões Mover para baixo e Mover para baixo para mover a regra para o local pretendido na lista de regras.
  5. Repita as etapas 3 e 4 para as regras cuja prioridade deseja editar.
  6. Para salvar as alterações, clique no botão Salvar.
Início da página
[Topic 128052]

Testar as regras de acesso de recurso da Web

Para verificar a consistência de regras do Controle da Web, é possível testá-las. Para fazer isso, o componente Controle da Web inclui uma função de diagnóstico das regras.

Para testar as regras de acesso a recursos da Web:

  1. Abra a janela de configurações do aplicativo.
  2. À esquerda da janela, na seção Controle de Endpoints, selecione Controle da Web.

    À direita da janela, as configurações do componente de Controle da Web serão apresentadas.

  3. Na parte direita da janela, clique no botão Diagnóstico.

    A janela Diagnóstico das regras é exibida.

  4. Preencha os campos na seção Condições:
    1. Se desejar testar as regras usadas pelo Kaspersky Endpoint Security para controlar o acesso a um recurso da Web específico, marque a caixa de seleção Especificar endereço e insira o endereço do recurso da Web no campo abaixo.
    2. Se desejar testar as regras usadas pelo Kaspersky Endpoint Security para controlar o acesso a recursos da Web por usuários e/ou grupos de usuários especificados, especifique a lista de usuários e/ou grupos de usuários.
    3. Se desejar testar as regras usadas pelo Kaspersky Endpoint Security para controlar o acesso a recursos da Web de categorias de conteúdo e/ou tipos de dados especificados, na lista suspensa Filtrar conteúdo, selecione a opção desejada (Por categorias de conteúdo, Por tipos de dados ou Por categorias de conteúdo e tipos de dados).
    4. Se desejar testar as regras incluindo a hora e dia da semana em que a tentativa é feita para acessar o(s) recurso(s) da Web especificado(s) nas condições de diagnóstico das regras, marque a caixa de seleção Incluir hora da tentativa de acesso. Especifique o dia da semana e a hora.
  5. Clique no botão Testar.

A conclusão do teste é seguida de uma mensagem informando a ação realizada pelo Kaspersky Endpoint Security, de acordo com a primeira regra acionada na tentativa de acessar o recurso online especificado (permitir, bloquear ou advertir). A primeira regra acionada é aquela que tem prioridade na lista de regras do Controle da Web que são aplicadas segundo as condições de diagnóstico. A mensagem é exibida à direita do botão Testar. A tabela a seguir lista as regras acionadas existentes, especificando a ação do Kaspersky Endpoint Security. As regras são listadas em ordem decrescente de prioridade.

Início da página
[Topic 123290]

Ativar e desativar a regra de acesso de recurso da Web

Para ativar ou desativar a regra de acesso de recurso da Web:

  1. Abra a janela de configurações do aplicativo.
  2. À esquerda da janela, na seção Controle de Endpoints, selecione Controle da Web.

    À direita da janela, as configurações do componente de Controle da Web serão apresentadas.

  3. À direita da janela, selecione a regra que deseja ativar ou desativar.
  4. Na coluna Status, faça o seguinte:
    • Se desejar ativar o uso da regra, selecione o valor Ativar.
    • Se desejar desativar o uso da regra, selecione o valor Desativar.
  5. Para salvar as alterações, clique no botão Salvar.
Início da página
[Topic 128053]

Migrar regras de acesso a recursos da Web de versões anteriores do aplicativo

Quando a versão anterior do aplicativo ou o Service Pack 1 Maintenance Release 1 for atualizado para Kaspersky Endpoint Security 10 Service Pack 2 for Windows, as regras de acesso de recursos da Web com base nas categorias de conteúdo de recursos da Web são migradas da seguinte forma:

  • Recursos da Web baseados em uma ou mais listas de categorias de conteúdo, desde "Fóruns e bate-papo", "Correio na Web" e "Redes sociais" são migrados para a categoria de conteúdo da Web "Mídia em comunicações na Internet".
  • As regras de acesso a recursos da Web com base em uma ou mais categorias de conteúdo das listas "Lojas virtuais" e "Sistemas de pagamento" são migradas para a categoria de conteúdo de recursos da Web "Comércio eletrônico".
  • Regras de recursos da Web baseadas na categoria de conteúdo "Jogos" são migradas para a categoria de conteúdo "Jogo, loterias, apostas".
  • Regras de acesso a recursos da Web baseadas na categoria de conteúdo "Jogos de navegador" são migradas para a categoria de conteúdo "Jogos de computador".
  • Regras de acesso a recursos da Web baseadas em categorias de conteúdo que não são descritas acima são migradas sem alterações.
Início da página
[Topic 134448]

Exportar e importar a lista de endereços de recurso da Web

Se tiver criado uma lista de endereços de recurso da Web em uma regra de acesso de recurso da Web, é possível exportá-la para um arquivo .txt. A seguir, será possível importar a lista deste arquivo para evitar ter de criar uma nova lista de endereços de recurso da Web manualmente ao configurar uma regra de acesso. A opção de exportar e importar a lista de endereços de recurso da Web é útil se, por exemplo, você criar regras de acesso com parâmetros semelhantes.

Para exportar uma lista de endereços de recurso da Web para um arquivo:

  1. Abra a janela de configurações do aplicativo.
  2. À esquerda da janela, na seção Controle de Endpoints, selecione Controle da Web.

    À direita da janela, as configurações do componente de Controle da Web serão apresentadas.

  3. Selecione a regra cuja lista de endereços de recurso da Web deseja exportar para um arquivo.
  4. Clique no botão Editar.

    A janela Regra de acesso a recursos da Web é exibida.

  5. Se não desejar exportar a lista inteira de endereços de recursos da Web, mas apenas parte desta, selecione os endereços de recurso da Web desejados.
  6. À direita do campo com a lista de endereços de recurso da Web, clique no botão botão wc_export.

    A janela de confirmação abre.

  7. Execute uma das seguintes ações:
    • Se desejar exportar apenas os itens selecionados da lista de endereço de recurso da Web, na janela de confirmação, clique no botão Sim.
    • Se desejar exportar todos os itens selecionados da lista de endereços de recurso da Web, na janela de confirmação, clique no botão Não.

      A janela Salvar como, no Microsoft Office, é exibida.

  8. Na janela do Microsoft Windows Salvar como, selecione o arquivo para o qual deseja exportar a lista de endereços de recurso da Web. Clique no botão Salvar.

Para importar a lista de endereços de recursos da Web de um arquivo para uma regra:

  1. Abra a janela de configurações do aplicativo.
  2. À esquerda da janela, na seção Controle de Endpoints, selecione Controle da Web.

    À direita da janela, as configurações do componente de Controle da Web serão apresentadas.

  3. Execute uma das seguintes ações:
    • Se desejar criar uma nova regra de acesso de recursos da Web, clique no botão Adicionar
    • Selecione a regra de acesso de recursos da Web que deseja editar. Em seguida, clique no botão Editar.

    A janela Regra de acesso a recursos da Web é exibida.

  4. Execute uma das seguintes ações:
    • Ao criar uma nova regra de acesso de recursos da Web, selecione Para endereços individuais na lista suspensa Aplicar aos endereços.
    • Se estiver editando uma regra de acesso de recursos da Web, vá para a etapa 5 destas instruções.
  5. À direita do campo com a lista de endereços de recurso da Web, clique no botão botão wc_import.

    Se estiver criando uma nova regra, a janela padrão do Microsoft Windows Abrir arquivo será exibida.

    Se estiver editando uma regra, uma janela solicitando sua confirmação será exibida.

  6. Execute uma das seguintes ações:
    • Se estiver editando uma regra de acesso de recursos da Web, vá para a etapa 7 destas instruções.
    • Se estiver editando uma regra de acesso de recursos da Web, execute uma das seguintes operações na janela de confirmação:
      • Se desejar adicionar os itens importados da lista de endereços de recursos da Web aos existentes, clique no botão Sim.
      • Se desejar excluir os itens existentes da lista de endereços de recursos da Web e adicionar os importados, clique no botão Não.

    A janela Abrir arquivo, no Microsoft Windows, é exibida.

  7. Na janela do Microsoft Windows Abrir arquivo, selecione o arquivo com a lista endereços de recursos da Web a importar.
  8. Clique no botão Abrir.
  9. Na janela Regra de acesso a recursos da Web, clique em OK.
Início da página
[Topic 128055]

Editar máscaras de endereços de recurso da Web

Usar uma máscara de endereço de recurso da Web (também referida como "máscara de endereço") pode ser útil se precisar inserir vários endereços de recurso da Web semelhantes ao criar uma regra de acesso de recurso da Web. Se for algo bem planejado, uma máscara de endereço pode substituir um grande número de endereços de recurso da Web.

Ao criar uma máscara de endereço, siga as seguintes regras:

  1. O caractere * substitui qualquer sequência que contém caractere igual ou superior a zero.

    Por exemplo, se inserir a máscara de endereço *abc*, a regra de acesso é aplicada a todos os recursos da Web que contêm a sequência abc. Exemplo: http://www.example.com/page_0-9abcdef.html.

    Para incluir o caractere * na máscara de endereço, insira o caractere * duas vezes.

  2. A sequência de caracteres www. no início da máscara de endereço é interpretada como uma sequência *..

    Exemplo: máscara de endereço www.exemplo.com é tratada como *.exemplo.com.

  3. Se uma máscara de endereço não começar com o caractere *, o conteúdo da máscara de endereço é equivalente ao mesmo conteúdo com o prefixo *.
  4. A sequência de caracteres *. no início de uma máscara de endereço é interpretada como *. ou como uma string vazia.

    Exemplo: a máscara de endereço http://www.*.exemplo.com abrange o endereço http://www2.exemplo.com.

  5. Se uma máscara de endereço terminar com um caractere diferente de/ou *, o conteúdo da máscara de endereço é equivalente ao mesmo conteúdo com o sufixo /*.

    Exemplo: a máscara de endereço http://www.exemplo.com abrange endereços como http://www.exemplo.com/abc, onde a, b e c são quaisquer caracteres.

  6. Se uma máscara de endereço terminar com o caractere /, o conteúdo da máscara de endereço é equivalente ao mesmo conteúdo com o sufixo /*.
  7. A sequência de caracteres /* no final de uma máscara de endereço é interpretada como /* ou como vazia.
  8. Endereços de recurso da Web são verificados na máscara de endereço, considerando-se o protocolo (http ou https):
    • Se a máscara de endereço não contém nenhum protocolo de rede, esta abrange endereços com qualquer protocolo de rede.

      Exemplo: a máscara de endereço exemplo.com abrange os endereços http://exemplo.com e https://exemplo.com.

    • Se a máscara de endereço contém um protocolo de rede, esta abrange apenas endereços com o mesmo protocolo de rede da máscara de endereço.

      Exemplo: a máscara de endereço http://*.exemplo.com abrange o endereço http://www.exemplo.com mas não o https://www.exemplo.com.

  9. A máscara de endereço que está entre aspas duplas é tratada sem que sejam consideradas qualquer substituições adicionais, exceto quanto ao caractere * se este tiver sido incluído inicialmente na máscara de endereço. As regras 5 e 7 não se aplicam a máscaras de endereço colocadas entre aspas duplas (consulte os exemplos 14 - 18 na tabela abaixo).
  10. O nome de usuário e a senha, porta de conexão, e distinção entre maiúsculas/minúsculas não são consideradas para fins de comparação com a máscara de endereço de um recurso da Web.

     

    Exemplos de como usar regras para criar máscaras de endereço

     

    Número

    Máscara de endereço

    Endereço do recurso da Web a verificar

    O endereço é abrangido pelo endereço da máscara de endereço

    Comentário

    1

    *.exemplo.com

    http://www.123exemplo.com

    Não

    Consulte a regra 1.

    2

    *.exemplo.com

    http://www.123.exemplo.com

    Sim

    Consulte a regra 1.

    3

    *exemplo.com

    http://www.123exemplo.com

    Sim

    Consulte a regra 1.

    4

    *exemplo.com

    http://www.123.exemplo.com

    Sim

    Consulte a regra 1.

    5

    http://www.*.exemplo.com

    http://www.123exemplo.com

    Não

    Consulte a regra 1.

    6

    www.exemplo.com

    http://www.exemplo.com

    Sim

    Consulte as regras 2, 1.

    7

    www.exemplo.com

    https://www.exemplo.com

    Sim

    Consulte as regras 2, 1.

    8

    http://www.*.exemplo.com

    http://123.exemplo.com

    Sim

    Consulte as regras 2, 4, 1.

    9

    www.exemplo.com

    http://www.exemplo.com/abc

    Sim

    Consulte as regras 2, 5, 1.

    10

    exemplo.com

    http://www.exemplo.com

    Sim

    Consulte as regras 3, 1.

    11

    http://exemplo.com/

    http://exemplo.com/abc

    Sim

    Consulte a regra 6.

    12

    http://exemplo.com/*

    http://exemplo.com

    Sim

    Consulte a regra 7.

    13

    http://exemplo.com

    https://exemplo.com

    Não

    Consulte a regra 8.

    14

    "exemplo.com"

    http://www.exemplo.com

    Não

    Consulte a regra 9.

    15

    "http://www.exemplo.com"

    http://www.exemplo.com/abc

    Não

    Consulte a regra 9.

    16

    "*.exemplo.com"

    http://www.exemplo.com

    Sim

    Consulte as regras 1, 9.

    17

    "http://www.example.com/*"

    http://www.exemplo.com/abc

    Sim

    Consulte as regras 1, 9.

    18

    "www.exemplo.com"

    http://www.exemplo.com; https://www.exemplo.com

    Sim

    Consulte as regras 9, 8.

    19

    www.exemplo.com/abc/123

    http://www.exemplo.com/abc

    Não

    A máscara de endereço contém mais informações além do endereço de um recurso da Web.

     

Início da página
[Topic 128056]

Editar modelos de mensagens do Controle da Web

Dependendo do tipo de ação especificada nas propriedades das regras do Controle da Web, o Kaspersky Endpoint Security exibe uma das seguintes mensagens quando os usuários tentam acessar recursos da Internet (o aplicativo substitui a página HTML com a mensagem com a resposta do servidor HTTP):

  • Mensagem de aviso. Esta mensagem avisa o usuário que visitar o recurso da Web não é recomendado e/ou viola a política de segurança corporativa. O Kaspersky Endpoint Security exibe uma mensagem de aviso se a opção Avisar for selecionada na lista suspensa Ação na regra de descrição do recurso da Web.

    Se o usuário considerar que o aviso é um engano, ele pode clicar no link da mensagem de alerta para enviar uma mensagem pré-gerada ao administrador da rede corporativa local.

  • Mensagem informando sobre o bloqueio de um recurso da Web. Se a opção Bloquear for selecionada na lista suspensa Ação nas configurações da regra que descrevem esse recurso da Web, o Kaspersky Endpoint Security exibe uma mensagem de aviso informando que um recurso da Web foi bloqueado.

    Se o usuário considerar que o recurso da Web foi bloqueado por engano, ele pode clicar no link na mensagem de notificação de bloqueio de recurso Web para enviar uma mensagem pré-gerada ao administrador da rede corporativa local.

São fornecidos modelos especiais para uma mensagem de aviso, a mensagem informando que um recurso da Web está bloqueado e a mensagem a ser enviada ao administrador da rede local. É possível modificar o conteúdo.

Para alterar o modelo das mensagens de Controle da Web:

  1. Abra a janela de configurações do aplicativo.
  2. À esquerda da janela, na seção Controle de Endpoints, selecione Controle da Web.

    À direita da janela, as configurações do componente de Controle da Web serão apresentadas.

  3. Na parte direita da janela, clique no botão Modelos.

    A janela Modelos de mensagem é exibida.

  4. Execute uma das seguintes ações:
    • Se desejar editar o modelo da mensagem que avisa o usuário para não visitar um recurso da Web, selecione a guia Aviso.
    • Se desejar editar o modelo da mensagem que informa o usuário que o acesso a um recurso da Web está bloqueado, selecione a guia Bloqueio.
    • Para editar o modelo da mensagem enviada ao administrador, abra a guia Mensagem para o administrador.
  5. Editar o modelo de mensagem. Você também pode usar a lista suspensa Variável, bem como os botões Padrão e Link (esse botão não está disponível na guia Mensagem para o administrador).
  6. Clique em OK.
  7. Para salvar as alterações, clique no botão Salvar.
Início da página
[Topic 128057]