Controlar atividades de aplicativos no computador e na rede

29 de agosto de 2019

ID 70910

O Controle de Aplicativos evita que aplicativos executem ações que podem ser perigosas para o sistema operacional e controla o acesso aos recursos do sistema operacional e seus dados pessoais.

O Controle de Aplicativos rastreia as ações executadas no sistema operacional por aplicativos instalados no computador e os administra com base em regras. Essas regras limitam atividades suspeitas de aplicativos, incluindo o acesso de aplicativos a recursos protegidos, como arquivos e pastas, chaves do Registro e endereços de rede.

Ao trabalhar em sistemas operacionais de 64 bits, os direitos de aplicativos para as seguintes ações não podem ser configurados:

  • Acesso direto à memória física
  • Gerenciar driver de impressora
  • Criação de serviços
  • Leitura de serviços
  • Edição de serviços
  • Reconfiguração de serviços
  • Gerenciamento de serviços
  • Início de serviços
  • Remoção de serviços
  • Acesso aos dados do navegador Interno
  • Acesso aos objetos críticos do sistema operacional
  • Acesso ao armazenamento de senhas
  • Definir privilégios de depuração
  • Uso de interfaces do programa do sistema operacional
  • Uso de interfaces do programa do sistema operacional (DNS)
  • Uso de interfaces de programa de outros aplicativos
  • Alterar módulos do sistema (KnownDlls)
  • Iniciar drivers

Ao trabalhar no Microsoft Windows 10 e no Microsoft Windows 8 de 64 bits, os direitos de aplicativos para as seguintes ações não podem ser configurados:

  • Enviar mensagens do Windows para outros processos
  • Operações suspeitas
  • Instalação de keyloggers
  • Intercepção de eventos de fluxo de entrada
  • Criação de capturas de tela

A atividade de rede dos aplicativos é controlada pelo componente Firewall.

Quando um aplicativo é executado pela primeira vez no computador, o Controle de Aplicativos verifica a segurança o atribui para um grupo: (Confiável, Não confiável, Alta restrição ou Baixa restrição). O grupo define as regras que deverão ser aplicadas pelo Kaspersky Small Office Security para controlar a atividade do aplicativo.

O Kaspersky Small Office Security atribui aplicativos a grupos confiáveis (Confiável, Não Confiável, Alta Restrição e Baixa Restrição) somente se o Controle de Aplicativos ou o Firewall estiverem ativados, e também quando ambos esses componentes estão ativados. Se ambos os componentes estiverem desativados, a funcionalidade que atribui aplicativos a grupos de confiança não funciona.

Você pode editar as regras do controle de aplicativos manualmente.

As regras criadas para aplicativos são herdadas pelos aplicativos secundários. Por exemplo, se você negar todas as atividades de rede para o cmd.exe, essa atividade também será negada para o notepad.exe quando ele for iniciado usando o cmd.exe. Quando um aplicativo não é secundário ao aplicativo a partir do qual ele é executado (por exemplo, ao abrir um link do aplicativo no navegador Edge), as regras não são herdadas.

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.