Uygulama Başlatma Denetimi işlevselliği sınırlamaları

19 Aralık 2022

ID 133573

Uygulama Başlatma Denetimi bileşeninin çalışması aşağıdaki durumlarda sınırlandırılır:

  • Uygulama sürümü yükseltildiğinde, Uygulama Başlatma Denetimi bileşen ayarlarını içe aktarma desteklenmez.

    Uygulama Başlatma Denetimi’nin işlevselliğini geri yüklemek için bileşenin ayarlarını yeniden yapılandırmalısınız.

  • KSN sunucuları ile bağlantı yoksa Kaspersky Endpoint Security uygulamaların ve modüllerinin saygınlığı hakkında bilgileri sadece yerel veritabanlarından alır. Yerel veritabanları uygulama hakkında bilgi içermiyorsa uygulama bir güven grubuna kategorize edilmeyecektir.

    KSN sunucuları ile bağlantı varken uygulamaların kategorilere ayrılması, KSN ile bir bağlantı yokken kategorilere ayrılmasından farklı olabilir.

  • Kaspersky Security Center veritabanında 150.000 işlenmiş dosya hakkında bilgi saklanabilir. Bu kayıt sayısına ulaşıldığında, yeni dosyalar işlenmeyecektir. Envanter işlemlerini sürdürmek için Kaspersky Endpoint Security’nin yüklü olduğu bilgisayardan daha önce Kaspersky Security Center veritabanında envanteri tutulmuş olan dosyaların silinmesi gerekir.
  • Bileşen, komut dizisi komut satırı aracılığıyla yorumlayıcı gönderilmedikçe komut dizilerinin başlangıcını kontrol etmez.

    Bir yorumlayıcının başlatılmasına Uygulama Başlatma Denetimi kuralları tarafından izin verilirse bileşen bu yorumlayıcıdan başlayan bir komut dizisini engellemez.

  • Bileşen, Kaspersky Endpoint Security tarafından desteklenmeyen yorumlayıcılar tarafından komut dizilerinin başlatılmasını denetlemez.

    Kaspersky Endpoint Security aşağıdaki yorumlayıcıları destekler:

    • Java
    • PowerShell

    Aşağıdaki yorumlayıcı türleri desteklenmektedir:

    • { cCmdLineParser::itCmd, _T("%ComSpec%") };
    • { cCmdLineParser::itReg, _T("%SystemRoot%\\system32\\reg.exe") };
    • { cCmdLineParser::itRegedit, _T("%SystemRoot%\\system32\\regedit.exe") };
    • { cCmdLineParser::itRegedit, _T("%SystemRoot%\\regedit.exe") };
    • { cCmdLineParser::itRegedit, _T("%SystemRoot%\\system32\\regedt32.exe") };
    • { cCmdLineParser::itCWScript, _T("%SystemRoot%\\system32\\cscript.exe") };
    • { cCmdLineParser::itCWScript, _T("%SystemRoot%\\system32\\wscript.exe") };
    • { cCmdLineParser::itMsiexec, _T("%SystemRoot%\\system32\\msiexec.exe") };
    • { cCmdLineParser::itMmc, _T("%SystemRoot%\\system32\\mmc.exe") };
    • { cCmdLineParser::itMshta, _T("%SystemRoot%\\system32\\mshta.exe") };
    • { cCmdLineParser::itRundll, _T("%SystemRoot%\\system32\\rundll32.exe") };
    • { cCmdLineParser::itMetro, _T("%SystemRoot%\\system32\\wwahost.exe") };
    • { cCmdLineParser::itCmd, _T("%SystemRoot%\\syswow64\\cmd.exe") };
    • { cCmdLineParser::itReg, _T("%SystemRoot%\\syswow64\\reg.exe") };
    • { cCmdLineParser::itRegedit, _T("%SystemRoot%\\syswow64\\regedit.exe") };
    • { cCmdLineParser::itRegedit, _T("%SystemRoot%\\syswow64\\regedt32.exe") };
    • { cCmdLineParser::itCWScript, _T("%SystemRoot%\\syswow64\\cscript.exe") };
    • { cCmdLineParser::itCWScript, _T("%SystemRoot%\\syswow64\\wscript.exe") };
    • { cCmdLineParser::itMsiexec, _T("%SystemRoot%\\syswow64\\msiexec.exe") };
    • { cCmdLineParser::itMmc, _T("%SystemRoot%\\syswow64\\mmc.exe") };
    • { cCmdLineParser::itMshta, _T("%SystemRoot%\\syswow64\\mshta.exe") };
    • { cCmdLineParser::itRundll, _T("%SystemRoot%\\syswow64\\rundll32.exe") };
    • { cCmdLineParser::itMetro, _T("%SystemRoot%\\syswow64\\wwahost.exe") }.

Bu makaleyi faydalı buldunuz mu?
Neyi daha iyi yapabiliriz?
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.