Escenario: Administración de aplicaciones

15 de abril de 2024

ID 183681

Puede administrar la ejecución de aplicaciones en sus dispositivos cliente. Puede permitir o impedir que ciertas aplicaciones se ejecuten en estos equipos. A esta funcionalidad la ejecuta el componente Control de aplicaciones. Solo podrá administrar aplicaciones instaladas en dispositivos Windows o Linux.

El componente Control de aplicaciones para sistemas operativos basados en Linux está disponible a partir de Kaspersky Endpoint Security 11.2 for Linux.

Requisitos previos

  • Kaspersky Security Center Cloud Console está desplegado en su organización.
  • Se ha creado y activado una directiva para Kaspersky Endpoint Security for Linux o Kaspersky Endpoint Security para Windows.

Etapas

El escenario para usar el componente Control de aplicaciones se divide en etapas:

  1. Crear y ver la lista de aplicaciones instaladas en los dispositivos cliente

    En esta etapa, descubrirá qué aplicaciones se encuentran instaladas en los dispositivos administrados. Podrá ver la lista de aplicaciones y decidir cuáles estarán permitidas y cuáles no bajo las políticas de seguridad de su organización. Las restricciones pueden estar vinculadas a las políticas de seguridad de la información de su organización. Si sabe exactamente cuáles son las aplicaciones instaladas en los dispositivos administrados, puede omitir esta etapa.

    Instrucciones: Obtener y ver una lista de aplicaciones instaladas en los dispositivos cliente

  2. Crear y ver la lista de archivos ejecutables almacenados en los dispositivos cliente

    En esta etapa, podrá descubrir qué archivos ejecutables se encuentran guardados en los dispositivos administrados. Revise la lista de archivos ejecutables y compárela con las listas de archivos ejecutables permitidos y prohibidos. Las restricciones sobre el uso de archivos ejecutables pueden estar vinculadas a las políticas de seguridad de la información de su organización. Si sabe exactamente qué archivos ejecutables están instalados en los dispositivos administrados, puede omitir esta etapa.

    Instrucciones: Obtener y visualizar una lista de archivos ejecutables almacenados en los dispositivos cliente

  3. Crear categorías de aplicaciones para el software utilizado en la organización

    Analice las listas de aplicaciones y archivos ejecutables almacenados en los dispositivos administrados. Cree categorías de aplicaciones basadas en los resultados de este análisis. Recomendamos crear una categoría llamada "Aplicaciones de trabajo" que cubra las aplicaciones estándar que se utilicen en la organización. Si diferentes grupos de seguridad utilizan diferentes conjuntos de aplicaciones en su trabajo, se puede crear una categoría de aplicación separada para cada grupo de seguridad.

    Puede crear dos tipos de categorías de aplicaciones; se diferencian entre sí por los criterios que se utilizan para crearlas.

    Instrucciones: Crear una categoría de aplicaciones con contenido agregado manualmente, Crear una categoría de aplicaciones que incluya archivos ejecutables de dispositivos seleccionados

  4. Configurar Control de aplicaciones en la directiva de Kaspersky Endpoint Security para Windows

    Configure el componente Control de aplicaciones en la directiva de Kaspersky Endpoint Security para Windows con las categorías de aplicaciones que creó en la etapa anterior.

    Instrucciones: Configurar Control de aplicaciones en la directiva de Kaspersky Endpoint Security para Windows

  5. Activar el componente Control de aplicaciones en modo de prueba

    Las reglas de Control de aplicaciones no deben bloquear las aplicaciones que los usuarios necesiten para trabajar. Para asegurarse de que esto sea así, cuando cree nuevas reglas de Control de aplicaciones, recomendamos que habilite un modo de prueba y analice el funcionamiento de las reglas. Mientras este modo se encuentre activo, Kaspersky Endpoint Security para Windows no bloqueará las aplicaciones que las reglas de Control de aplicaciones no permitan iniciar, sino que simplemente notificará al Servidor de administración que tales aplicaciones se han ejecutado.

    Para probar las reglas de Control de aplicaciones, recomendamos que haga lo siguiente:

    • Defina la duración del período de prueba. El período de prueba puede durar de varios días a dos meses.
    • Examine los eventos que surjan de probar el funcionamiento de Control de aplicaciones.

    Instrucciones: Configurar el componente Control de aplicaciones en la directiva de Kaspersky Endpoint Security para Windows. Siga estas instrucciones y habilite el modo de prueba en el proceso de configuración.

  6. Cambiar la configuración de las categorías de aplicaciones en el componente Control de aplicaciones

    De ser necesario, modifique la configuración de Control de aplicaciones. Con los resultados de las pruebas, puede crear una categoría de aplicaciones con contenido agregado manualmente que incluya los archivos ejecutables vinculados a los eventos de Control de aplicaciones.

    Instrucciones: Agregar archivos ejecutables relacionados con un evento a una categoría de aplicaciones

  7. Aplicar las reglas de Control de aplicaciones en modo de funcionamiento normal

    Después de probar las reglas de Control de aplicaciones y completar la configuración de las categorías de aplicaciones, podrá aplicar las reglas de Control de aplicaciones en el modo de operación.

    Instrucciones: Configurar el componente Control de aplicaciones en la directiva de Kaspersky Endpoint Security para Windows. Siga estas instrucciones y deshabilite el modo de prueba en el proceso de configuración.

  8. Verificar la configuración de Control de aplicaciones

    Controle lo siguiente:

    • La lista de categorías de aplicaciones no está vacía. Revise la lista de categorías de aplicaciones y asegúrese de que contenga las categorías que haya configurado.
    • Las categorías de aplicaciones que creó se utilizan en la configuración de Control de aplicaciones. Revise los ajustes de la directiva de Kaspersky Endpoint Security para Windows y verifique que el componente Control de aplicaciones esté configurado en Configuración de la aplicación → Controles de seguridad → Control de aplicaciones.
    • Las reglas de Control de aplicaciones se aplican en modo de funcionamiento normal. Busque el modo activo en la directiva de Kaspersky Endpoint Security para Windows; asegúrese de que el Modo de prueba esté deshabilitado en Configuración de la aplicación → Controles de seguridad → Control de aplicaciones.

Resultados

Al concluir este escenario, la ejecución de aplicaciones en los dispositivos administrados estará bajo su control. Los usuarios solo podrán iniciar aquellas aplicaciones que estén permitidas en su organización; las aplicaciones prohibidas estarán bloqueadas.

Para obtener información detallada sobre el Control de aplicaciones, consulte los siguientes temas de ayuda:

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.