Защита служб программы технологией PPL

13 сентября 2022

ID 193458

Здесь приведена информация для Kaspersky Endpoint Agent для Windows. Эта информация может быть частично или полностью неприменима к Kaspersky Endpoint Agent для Linux. Полную информацию о Kaspersky Endpoint Agent для Linux смотрите в справке решения, в составе которого вы используете программу: Kaspersky Anti Targeted Attack Platform или Kaspersky Managed Detection and Response.

В Kaspersky Endpoint Agent реализована защита служб программы с помощью технологии Protected Process Light (PPL).

Защита служб программы с помощью технологии Protected Process Light (PPL) может применяться только для следующих операционных систем:

  • для рабочих станций – Windows 10 версия 1703 RS2 и выше;
  • для серверов – Windows Server 2016 версия 1709 и выше.

Процессы, исполняющиеся с признаком PPL, не могут быть остановлены или изменены другими процессами без признака PPL.

Использование признака PPL для служб программы позволяет защитить службы от вредоносных воздействий извне и попыток компрометации.

Чтобы настроить защиту служб программы технологией PPL через интерфейс командной строки:

  1. На устройстве запустите интерпретатор командной строки (например, Command Prompt cmd.exe) с правами учетной записи локального администратора.
  2. С помощью команды cd перейдите в папку, где находится файл agent.exe.

    Например, вы можете ввести команду cd "C:\Program Files (x86)\Kaspersky Lab\Endpoint Agent\" и нажать на клавишу ENTER.

  3. Выполните одну из следующих команд и нажмите на клавишу ENTER:
    • agent.exe --ppl=show [--pwd=<текущий пароль пользователя>], чтобы просмотреть текущий статус защиты служб программы технологией PPL.
    • agent.exe --ppl=disable [--pwd=<текущий пароль пользователя>], чтобы отключить защиту служб программы технологией PPL.

Коды возврата команды --ppl:

  • 0 – команда выполнена успешно.
  • 2 – общая ошибка.
  • 4 – синтаксическая ошибка.
  • 8 – ошибка прав доступа.

См. также

Управление активацией Kaspersky Endpoint Agent

Управление аутентификацией Kaspersky Endpoint Agent

Настройка трассировки

Настройка создания дампа

Просмотр информации о параметрах карантина и объектах на карантине

Действия над объектами на карантине

Управление параметрами интеграции с Kaspersky Sandbox

Управление параметрами интеграции с компонентом KATA Central Node

Управление параметрами интеграции с Kaspersky Industrial CyberSecurity for Networks

Запуск обновления баз или модулей Kaspersky Endpoint Agent

Запуск, остановка и просмотр текущего состояния программы

Защита программы паролем

Управление параметрами самозащиты

Управление фильтрацией событий

Управление сетевой изоляцией

Управление стандартными задачами поиска IOC

Управление задачами Аудит безопасности

Создание сертификата подписи файлов с OVAL-правилами

Создание инсталляционного пакета Kaspersky Security Center с пользовательскими OVAL-правилами

Управление сканированием файлов и процессов по YARA-правилам

Управление сканированием объектов точек автозапуска по YARA-правилам

Управление Запретом запуска

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!