Acerca del uso de KSN para la tarea Control de inicio de aplicaciones

20 de febrero de 2023

ID 178435

Para iniciar la tarea de Uso de KSN, debe aceptar la Declaración de KSN.

Si los datos de KSN sobre la reputación de una aplicación se utilizan por la tarea Control de inicio de aplicaciones, la reputación de la aplicación de KSN se considera un criterio para permitir o denegar el inicio de esa aplicación. Si KSN informa a Kaspersky Embedded Systems Security que una aplicación no es confiable cuando el usuario intenta iniciar la aplicación, el inicio de la aplicación se denegará. Si KSN informa a Kaspersky Embedded Systems Security que una aplicación es confiable cuando el usuario intenta iniciar la aplicación, el inicio de aplicación se autorizará. KSN puede usarse junto con las reglas de Control de inicio de aplicaciones o como un criterio independiente para denegar el inicio de aplicaciones.

Uso de conclusiones de KSN como criterio independiente para denegar el inicio de aplicaciones

Este escenario le permite controlar de manera segura el inicio de aplicaciones en el dispositivo protegido sin la necesidad de la configuración avanzada de la lista de reglas.

Puede aplicar conclusiones KSN para Kaspersky Embedded Systems Security simultáneamente con la única regla especificada. La aplicación solo permitirá el inicio de aplicaciones que son de confianza en KSN o que están habilitadas por una regla especificada.

Para esta situación, le recomendamos definir una regla de autorización de inicio de aplicaciones basada en un certificado digital.

Se deniega el inicio del resto de las aplicaciones de acuerdo con la directiva Denegar por defecto. La utilización de KSN cuando no hay ninguna regla aplicada protege a un dispositivo de aplicaciones que KSN considera como amenaza.

Uso de conclusiones de KSN simultáneamente con reglas de Control de inicio de aplicaciones

Cuando se usan las conclusiones de KSN simultáneamente con el Control de inicio de aplicaciones, se aplican las siguientes condiciones:

  • Kaspersky Embedded Systems Security siempre deniega el inicio de una aplicación si se incluye en alcance de al menos una regla de denegación. Si KSN considera que la aplicación es de confianza, la conclusión correspondiente tiene una prioridad inferior y no se considera; el inicio de la aplicación seguirá denegándose. Esto le permite expandir la lista de aplicaciones bloqueadas.
  • Kaspersky Embedded Systems Security siempre bloquea el inicio de aplicaciones si este está prohibido para aplicaciones que no sean de confianza en KSN y la aplicación no es de confianza en KSN. Si se define una regla de autorización para la aplicación, tiene una prioridad inferior y no se considera; el inicio de la aplicación seguirá denegándose. Esto protege al dispositivo de aplicaciones que KSN considera una amenaza, pero no se consideraron durante la configuración inicial de las reglas.

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.