É possível obter a lista de arquivos executáveis armazenados em dispositivos clientes de uma das seguintes maneiras:
Ativar notificações sobre inicialização de aplicativos na política do Kaspersky Endpoint Security
Para habilitar notificações sobre a inicialização de aplicativos:
Quando um usuário tenta iniciar arquivos executáveis, informações sobre esses arquivos são adicionadas à lista de arquivos executáveis em um dispositivo cliente. O Kaspersky Endpoint Security envia essas informações ao Agente de Rede e, em seguida, o Agente de Rede as envia ao Servidor de Administração.
Criar uma tarefa de inventário
O recurso de inventário de arquivos executáveis está disponível para os seguintes aplicativos:
É possível reduzir a carga no banco de dados enquanto as informações sobre os aplicativos instalados são obtidas. Para fazer isso, recomendamos executar uma tarefa de inventário em dispositivos de referência nos quais um conjunto padrão de software está instalado. O número desejável de dispositivos é entre 1 e 3.
Não recomendamos executar a tarefa de inventário ao usar os seguintes bancos de dados: MySQL, PostgreSQL, SQL Server Express Edition, MariaDB (todas as edições).
Para criar uma tarefa de inventário para arquivos executáveis em dispositivos cliente:
A lista de tarefas é exibida.
O Assistente para novas tarefas inicia. Siga as etapas do Assistente.
Após a conclusão do assistente para novas tarefas, a tarefa Inventário é criada e configurada. Se desejar, você pode alterar as configurações da tarefa criada. A tarefa recém-criada é exibida na lista de tarefas.
Para uma descrição detalhada da tarefa de inventário, consulte as seguintes ajudas:
Após a tarefa Inventário tiver sido executada, a lista de arquivos executáveis instalados nos dispositivos gerenciados é formada e você pode visualizá-la.
Durante o inventário, os seguintes formatos de arquivos executáveis podem ser detectados (dependendo da opção selecionada nas propriedades da tarefa de inventário): MZ, COM, PE, NE, SYS, CMD, BAT, PS1, JS, VBS, REG, MSI, CPL, DLL, JAR e HTML.
Visualizar a lista de arquivos executáveis armazenados nos dispositivos gerenciados
Para exibir a lista dos arquivos executáveis armazenados nos dispositivos cliente,
No menu principal, vá para Operações → Aplicativos de terceiros → Arquivos executáveis.
A página exibe a lista de arquivos executáveis instalados nos dispositivos cliente.
Se necessário, é possível enviar o arquivo executável do dispositivo gerenciado para o dispositivo em que o Kaspersky Security Center Cloud Console está aberto.
Para enviar um arquivo executável:
Antes de enviar o arquivo executável, certifique-se de que o dispositivo gerenciado tenha uma conexão direta com o Servidor de Administração marcando a caixa de seleção Não desconectar do Servidor de Administração. O número total máximo de dispositivos com a opção Não desconectar do Servidor de Administração selecionada é 300.
O arquivo executável selecionado é baixado para envio posterior ao dispositivo onde o Kaspersky Security Center Cloud Console está aberto.