KSWS 應用程式啟動控制被預設封鎖。也就是說,應用程式啟動控制會自動封鎖規則中未指定為允許的應用程式的所有應用程式。因此,KES 應用程式控制的遷移精靈會自動設定允許清單控制模式,對應預設封鎖原則。
您可以使用 政策和工作批量轉換精靈或根據 KSWS 政策建立新的 KES 政策精靈 將規則從 KSWS 遷移到 KES。
遷移應用程式啟動控制的模式
KSWS 應用程式啟動控制的模式遷移到 KES 應用程式控制,如下所示:
遷移 KSWS 應用程式啟動控制預定義規則
預設情況下,KSWS 應用程式啟動控制包括兩條規則:
預定義規則允許執行由受信任的根憑證簽章的指令碼、MSI 套件和 執行檔 。如果至少一個預定義 KSWS 規則擁有允許類型,則遷移精靈將建立一個新的允許規則,擁有信任根憑證的應用程式。換而言之,KES 應用程式控制規則將使用一個單個規則來允許執行的受信任指令碼、MSI 套件和可執行檔。
如果兩個 KSWS 預先定義規則都有拒絕類型,KES 將略過預定義的規則。
遷移 KSWS 應用程式啟動控制自訂規則
KSWS 應用程式啟動控制規則根據以下標準調節檔案的執行:
KSWS 和 KES 中的規則建立方式不同,因此遷移精靈會建立 應用程式類別,其中包括 KSWS 規則的條件和排除項目,並將這些應用程式類別新增至 KES 規則。精靈使用 應用類別中的憑證, 資料夾路徑和檔案雜湊條件。卡巴斯基安全管理中心管理主控台在管理應用程式 → 應用類別部分中提供新的應用程式類別。
遷移精靈依照類型和使用者對 KSWS 規則進行分組。接下來,精靈將建立包含 KSWS 規則中的條件和排除項目的應用程式類別,並將應用程式類別新增至新的 KES 規則中。精靈會在 KES 規則的描述欄位中指定 KSWS 規則的名稱。
遷移 KSWS 應用程式啟動控制進階設定
KSWS 應用程式啟動控制和 KES 應用程式控制的操作原理不同,因此遷移精靈可能會遷移設定的子集。
應用程式啟動控制設定
Kaspersky Security for Windows Server 設定 |
Kaspersky Endpoint Security for Windows 設定 |
---|---|
在此檔案的所有後續啟動中重複針對首次檔案啟動執行的操作 |
(不遷移) Kaspersky Endpoint Security 在應用程式每次嘗試執行時對其掃描。 |
在沒有可執行的指令時拒絕指令解譯器啟動 |
(不遷移) 如果命令解釋器未被應用程式控制禁止,則 Kaspersky Endpoint Security 允許執行它們。 |
將規則套用於可執行檔 |
(不遷移) 規則套用範圍不可在 KES 應用程式控制設定中進行配置。KES 應用程式控制可將規則套用到所有類型的檔案:可執行檔,指令碼和 MSI 套件。如果所有檔案類型包括在 KSWS 中的規則套用範圍中,在遷移過程中 KES 將移轉 KSWS 規則。如果某些檔案類型被從 KSWS 中的規則套用範圍中排除,則在遷移過程中 KES 也會移轉 KSWS 規則,但是測試規則會被選為應用程式控制動作。 |
監控 DLL 模組的載入 |
監控 DLL 模組的載入 (顯著增加系統負載) |
將規則套用於指令碼和 MSI 資料套件 |
(不遷移) 規則套用範圍不可在 KES 應用程式控制設定中進行配置。KES 應用程式控制可將規則套用到所有類型的檔案:可執行檔,指令碼和 MSI 套件。如果所有檔案類型包括在 KSWS 中的規則套用範圍中,在遷移過程中 KES 將移轉 KSWS 規則。如果某些檔案類型被從 KSWS 中的規則套用範圍中排除,則在遷移過程中 KES 會移轉 KSWS 規則,但是測試規則會被選為應用程式控制動作。 |
拒絕 KSN 不信任的應用程式 |
(不遷移) Kaspersky Endpoint Security 不考慮應用程式的聲譽,並根據規則允許或拒絕執行應用程式。 |
允許 KSN 信任的應用程式 |
遷移過程中,KES 會新增一個允許規則。其它軟體 → 根據信譽在 KSN 中受信任的應用程式 KL 類別被指定為規則觸發條件。 |
允許執行 KSN 信任的應用程式的使用者和/或使用者群組 |
“應用程式控制”中的使用者及其權限允許包括 KL 類別的規則其他程式 → 應用程式,根據 KSN 中的信譽受信任 |
自動允許透過列出的應用程式和套件分發軟體 |
KSWS 和 KES 中的軟體分發控制工作方式不同。在遷移過程中,KES 會為允許自動軟體分發的應用程式新增允許規則。檔案雜湊被指定為規則觸發條件。 |
始終允許透過 Windows Installer 進行軟體分發 |
KSWS 和 KES 中的軟體分發控制工作方式不同。在遷移過程中,KES 會為允許自動軟體分發的應用程式新增允許規則 (允許的軟體分發應用程式和套件)。檔案雜湊被指定為規則觸發條件。在帳戶屬性中 受信賴的更新程式 核取方塊被選取。 |
始終允許使用背景智慧傳輸服務透過 SCCM 進行軟體分發 |
(不遷移) |
允許的軟體分發應用程式和資料套件 |
KSWS 和 KES 中的軟體分發控制工作方式不同。在遷移過程中,KES 會為允許自動軟體分發的應用程式新增允許規則。檔案雜湊被指定為規則觸發條件。在帳戶屬性中 受信賴的更新程式 核取方塊被選取。 |
排程設定 |
(不遷移) 如果在 KSWS 設定中為元件配置了排程,則在遷移時將啟用應用程式控制元件。如果在 KSWS 設定中沒有為元件配置排程,則在遷移時將停用應用程式控制。 無法為元件配置單獨排程。該元件在 Kaspersky Endpoint Security 運行時始終處於開啟狀態。 |