Seções de configurações de política do Kaspersky Embedded Systems Security for Windows

25 de outubro de 2023

ID 181234

Geral

Na seção Geral, é possível definir as seguintes configurações de política:

  • Indicar o status da política.
  • Configurar as configurações de herança das políticas principais e secundárias.

Notificação de evento

Na seção Notificação de eventos, você pode definir configurações para as seguintes categorias de evento:

  • Evento crítico
  • Falha funcional
  • Aviso
  • Informação

    É possível usar o botão Propriedades para definir as seguintes configurações para os eventos selecionados:

  • Indicar o local de armazenamento e o período de retenção das informações sobre eventos registrados.
  • Indicar o método de notificação para eventos registrados.

Configurações do aplicativo

Configurações da seção Configurações do aplicativo

Seção

Opções

Configurações de escalabilidade, interface e verificação

Na subseção Configurações de escalabilidade, interface e verificação, é possível clicar no botão Configurações para definir as seguintes configurações:

  • Optar pela definição manual ou automática das configurações de escalabilidade.
  • Definir as configurações de exibição de ícone de aplicativo.

Segurança e confiabilidade

Na subseção Segurança e confiabilidade, é possível clicar no botão Configurações para definir as seguintes configurações:

  • Definir as configurações de inicialização da tarefa.
  • Especificar como o aplicativo deve se comportar quando o dispositivo protegido estiver funcionando com a fonte de energia UPS.
  • Ativar ou desativar a proteção de senha das funções do aplicativo.

Conexões

Na subseção Conexões, é possível usar o botão Configurações para definir os seguintes parâmetros de servidor proxy para se conectar a servidores de atualização, servidores de ativação e à KSN:

  • Definir as configurações do servidor proxy.
  • Especificar as configurações de autenticação do servidor proxy.

Executar as tarefas do sistema local

Na subseção Executar as tarefas do sistema local, é possível utilizar o botão Configurações para permitir ou bloquear a inicialização das seguintes tarefas locais do sistema de acordo com uma programação definida nos dispositivos protegidos:

  • Tarefa de Verificação por Demanda.
  • Tarefas de Atualização e Cópia de Atualizações.

Suplementar

Configurações da seção Suplementar

Seção

Opções

Zona Confiável

Na subseção Configurações, é possível clicar no botão Zona Confiável para definir as seguintes configurações da Zona Confiável:

  • Criar uma lista de exclusões da Zona Confiável.
  • Ativar ou desativar a verificação de operações de backup de arquivos.
  • Criar uma lista de processos confiáveis.

Verificação de unidades removíveis

Na subseção Verificação de unidades removíveis, é possível usar o botão Configurações para definir configurações de verificação para drives removíveis.

Permissões de acesso do usuário para gerenciamento do aplicativo

Na subseção Permissões de acesso do usuário para gerenciamento do aplicativo, é possível configurar direitos de usuário e de grupos de usuários para gerenciar o Kaspersky Embedded Systems Security for Windows.

Permissões de acesso do usuário para o gerenciamento do Kaspersky Security Service

Na subseção Permissões de acesso do usuário para o gerenciamento do Kaspersky Security Service, é possível configurar os direitos de usuário e de grupos de usuários para gerenciar o Kaspersky Security Service.

Armazenamentos

Na seção Armazenamentos, clique no botão Configurações para definir as seguintes configurações de Quarentena, Backup e Hosts Bloqueados:

  • Especificar o caminho da pasta onde deseja colocar objetos em Quarentena ou de Backup.
  • Configurar o tamanho máximo do Backup e Quarentena, alem de especificar o limite de espaço disponível.
  • Especificar o caminho da pasta onde deseja colocar os objetos restaurados da Quarentena ou Backup.
  • Configurar a forma como hosts longos são bloqueados.

Proteção do Computador em Tempo Real

Configurações da seção Proteção do Computador em Tempo Real

Seção

Opções

Proteção de Arquivos em Tempo Real

Na subseção Proteção de Arquivos em Tempo Real, é possível clicar no botão Configurações para definir as seguintes configurações:

  • Indicar o modo de proteção.
  • Configurar o uso do Analisador Heurístico.
  • Configurar o aplicativo da zona confiável.
  • Indicar o escopo da proteção.
  • Definir o nível de segurança para o escopo da proteção selecionado: você pode selecionar um nível de segurança predefinido ou definir manualmente as configurações de segurança.
  • Definir as configurações de inicialização da tarefa.

Uso da KSN

Na subseção Uso da KSN, é possível clicar no botão Configurações para definir as seguintes configurações de tarefa:

  • Indicar as ações a serem executadas em objetos não confiáveis da KSN.
  • Configurar a transferência de dados e o uso do Kaspersky Security Center como um servidor proxy da KSN.

Clique no botão Declaração da KSN para aceitar ou rejeitar a Declaração da KSN e definir as configurações de troca de dados.

Prevenção de Exploits

Na subseção Prevenção de Exploits, é possível clicar no botão Configurações para definir as seguintes configurações de tarefa:

  • Selecionar o modo de proteção da memória do processo.
  • Indicar ações para reduzir os riscos de exploit.
  • Adicionar e editar a lista de processos protegidos.

Controle de atividades locais

Configurações da seção Controle de Atividades Locais

Seção

Opções

Controle de inicialização de aplicativos

Na subseção Controle de inicialização de aplicativos, é possível usar o botão Configurações para definir as seguintes configurações de tarefa:

  • Selecionar o modo de operação da tarefa.
  • Definir configurações para controlar as inicializações subsequentes de aplicativo.
  • Indicar o escopo das regras de Controle de Inicialização de Aplicativos.
  • Configurar o uso da KSN.
  • Definir as configurações de inicialização da tarefa.

Controle de dispositivos

Na subseção Controle de dispositivos, é possível clicar no botão Configurações para definir as seguintes configurações de tarefa:

  • Selecionar o modo de operação da tarefa.
  • Definir as configurações de inicialização da tarefa.

Controle de atividades de rede

Configurações da seção Controle de Atividades de Rede

Seção

Opções

Gerenciamento de firewall

Na subseção Gerenciamento de firewall, é possível clicar no botão Configurações para definir as seguintes configurações de tarefa:

  • Configurar as regras de Firewall.
  • Definir as configurações de inicialização da tarefa.

Inspeção do sistema

Configurações da seção Inspeção do Sistema

Seção

Opções

Monitor de Integridade de Arquivos

Na subseção Monitor de Integridade de Arquivos, é possível configurar o controle sobre alterações em arquivos que podem significar uma violação de segurança em um dispositivo protegido.

Inspeção do Log

Na subseção Inspeção do Log, é possível configurar o monitoramento da integridade do dispositivo protegido de acordo com os resultados de uma análise do Log de Eventos do Windows.

Logs e notificações

Configurações da seção Logs e Notificações

Seção

Opções

Logs de tarefas

Na subseção Logs de tarefas, é possível clicar no botão Configurações para definir as seguintes configurações:

  • Especificar o nível de importância dos eventos registrados para os componentes de software selecionados.
  • Especificar as configurações de armazenamento do Log de tarefas.
  • Especificar a integração SIEM com configurações do Kaspersky Security Center.

Notificações de evento

Na subseção Notificações de evento, é possível clicar no botão Configurações para definir as seguintes configurações:

  • Especificar as configurações de notificação de usuário para os eventos Objeto detectado, Dispositivo externo não confiável detectado e restrito e Sessão de rede listada como não confiável.
  • Especificar as configurações de notificação de administrador para qualquer evento selecionado na lista de eventos na seção Configurações de notificação.

Interação com o Servidor de Administração

Na seção Interação com o Servidor de Administração, é possível clicar no botão Configurações para selecionar os tipos de objetos (incluindo objetos da Quarentena e do Backup) que o Kaspersky Embedded Systems Security for Windows relatará ao Servidor de Administração.

Diagnóstico de falhas

Configurações da seção de diagnóstico de mau funcionamento

Seção

Opções

Configurações de diagnóstico de falhas

Na subseção Configurações de soluções de problemas, é possível definir as seguintes opções:

  • Selecione a opção para Ativar o rastreamento.
  • Defina a Pasta para arquivos de rastreamento.
  • Especifique o Nível de detalhes.
  • Defina o Tamanho máximo dos arquivos de rastreamento.
  • Selecione a opção Remover os arquivos de rastreamento mais antigos.
  • Defina o Número máximo de arquivos para um log de rastreamento.

    As configurações da política de grupo e as configurações locais introduzem parâmetros correspondentes. Para saber mais informações sobre as opções e suas limitações, consulte a definição das configurações locais. É possível definir valores diferentes para os parâmetros no dispositivo local e na política de grupo para vários dispositivos com as seguintes condições aplicadas:

  • As configurações da política de grupo definidas no servidor do Kaspersky Security Center são de maior prioridade sobre as configurações locais.
  • As configurações da política de grupo definidas no dispositivo local são de menor prioridade sobre as configurações locais.

Configurações do arquivo de despejo

Na subseção Configurações do arquivo de despejo, é possível configurar as seguintes opções conforme o caso:

  • Selecione a opção Criar o arquivo de despejo.
  • Defina a Pasta de arquivos de despejo.

    As configurações da política de grupo e as configurações locais introduzem parâmetros correspondentes. Para saber mais informações sobre as opções e suas limitações, consulte a definição das configurações locais. É possível definir valores diferentes para os parâmetros no dispositivo local e na política de grupo para vários dispositivos com as seguintes condições aplicadas:

  • As configurações da política de grupo definidas no servidor do Kaspersky Security Center são de maior prioridade sobre as configurações locais.
  • As configurações da política de grupo definidas no dispositivo local são de menor prioridade sobre as configurações locais.

Histórico de revisão

Na seção Histórico de revisão, é possível gerenciar revisões: comparar com a revisão atual ou outra política, adicionar descrições de revisões, salvar revisões em um arquivo ou realizar uma reversão.

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.