Создание разрешающих правил на основе событий Kaspersky Security Center

10 ноября 2022

ID 146676

Чтобы сформировать разрешающие правила контроля запуска программ для программ из событий Kaspersky Security Center, выполните следующие действия:

  1. Откройте окно Правила контроля запуска программ.
  2. Нажмите на кнопку Добавить и в контекстном меню кнопки выберите пункт Создать разрешающие правила программ из событий Kaspersky Security Center.
  3. Выберите принцип добавления правил к списку уже созданных правил контроля запуска программ:
    • Добавить правила к существующим, если требуется, чтобы импортируемые правила были добавлены в список существующих правил. Правила с одинаковыми параметрами дублируют друг друга.
    • Заменить существующие правила, если вы хотите, чтобы импортируемые правила заменили существующие правила.
    • Объединить правила с существующими, если вы хотите, чтобы импортируемые правила были добавлены в список существующих правил. Правила с дублирующими параметрами не добавляются; если хотя бы один параметр правила уникален, правило добавляется.

    Откроется окно Создать правила контроля запуска программ.

  4. Настройте следующие параметры запроса:
    • Адрес Сервера администрирования
    • Порт
    • Пользователь
    • Пароль
  5. Выберите типы событий, которые должны стать основой для задачи формирования правил:
    • Только статистика: запуск программы запрещен.
    • Запуск программы запрещен.
  6. Выберите период из раскрывающегося списка Учитывать события, сформированные в течение периода.
  7. Снимите или установить флажок Приоритизировать использование контрольной суммы при создании правил.
  8. Нажмите на кнопку Создать правила.
  9. Нажмите на кнопку Сохранить в окне Правила контроля запуска программ.

    Список правил в задаче Контроль запуска программ будет дополнен новыми правилами, сформированными на основе системных данных защищаемого устройства, на котором установлена Консоль администрирования Kaspersky Security Center.

    Если список правил контроля запуска программ уже задан в политике, Kaspersky Embedded Systems Security добавит выбранные правила из событий блокирования к уже заданным правилам. Правила с повторяющимся хешем не добавляются, поскольку все правила в списке должны быть уникальными.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!