Kaspersky Endpoint Security 11 for Windows

Adicionar uma condição de acionamento a uma regra de Controle de Aplicativos

11 de abril de 2023

ID 128032

Para adicionar uma nova condição de acionamento a uma regra de Controle de aplicativos:

  1. Na parte inferior da janela principal do aplicativo, clique no botão icon_settings.
  2. Na janela de configurações do aplicativo, selecione ProteçãoControles de SegurançaControle de Aplicativos.
  3. Clique no botão Aplicativos bloqueados ou Aplicativos permitidos.

    A lista de regras de Controle de Aplicativos é aberta.

  4. Selecione a regra para a qual você deseja configurar uma condição de acionamento.

    A janela de propriedades de Regra de Controle de Aplicativos é aberta.

  5. Selecione a guia Condições ou Exclusões e clique no botão Adicionar.
  6. Selecione as condições de acionamento para a regra de Controle de Aplicativos:
    • Condições das propriedades dos aplicativos iniciados. Na lista de aplicativos em execução, você pode selecionar os aplicativos aos quais a regra de controle de aplicativos será aplicada. O Kaspersky Endpoint Security também lista os aplicativos que estavam em execução anteriormente no computador. Você precisa selecionar o critério que deseja usar para criar uma ou várias condições de acionamento de regra: Código de hash do arquivo, Certificado, Categoria KL, Metadados ou Caminho da pasta.
    • Condições "Categoria KL". A Categoria KL é uma lista de aplicativos que têm atributos de tema compartilhados. A lista é mantida pelos especialistas da Kaspersky. Por exemplo, a Categoria KL de “aplicativos do Office” inclui todos os aplicativos do pacote Microsoft Office, Adobe® Acrobat®, além de outros.
    • Condição personalizada. Você pode selecionar o arquivo do aplicativo e selecionar uma das condições de acionamento da regra: Código de hash do arquivo, Certificado, Metadados ou Caminho para arquivo ou pasta.
    • Condição por unidade de arquivo (unidade removível). A regra de controle de aplicativos é aplicada apenas a arquivos executados em uma unidade removível.
    • Condições das propriedades dos arquivos na pasta especificada. A regra de controle de aplicativos é aplicada apenas a arquivos que residem na pasta especificada. Você também pode incluir ou excluir arquivos de subpastas. Você precisa selecionar o critério que deseja usar para criar uma ou várias condições de acionamento de regra: Código de hash do arquivo, Certificado, Categoria KL, Metadados ou Caminho da pasta.
  7. Salvar alterações.

Ao adicionar condições, leve em consideração as seguintes considerações especiais para o controle de aplicativos:

  • O Kaspersky Endpoint Security não tem suporte para um hash de arquivo MD5 e não controla a inicialização de aplicativos baseados em hash MD5. Um hash SHA256 é usado como uma condição de acionamento da regra.
  • Não se recomenda usar somente os critérios do Emissor e Assunto como condições de acionamento de regra. O uso desses critérios é inseguro.
  • Se você estiver usando um link simbólico Caminho para arquivo ou pasta, é aconselhado a resolver o link simbólico para a operação correta da regra de Controle de aplicativos. Para fazer isso, clique no botão Resolver link simbólico.

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.