Sobre o uso da KSN para a tarefa de Controle de Inicialização de Aplicativos

20 de fevereiro de 2023

ID 178435

Para iniciar a tarefa de Uso da KSN, você deve aceitar a Declaração da KSN.

Se os dados da KSN sobre a reputação de um aplicativo forem usados pela tarefa de Controle de Inicialização de Aplicativos, a reputação do aplicativo na KSN será considerada um critério para permitir ou negar a inicialização desse aplicativo. Se a KSN reportar para o Kaspersky Embedded Systems Security que um aplicativo não é confiável, quando o usuário tentar iniciar o aplicativo, a inicialização do aplicativo será negada. Se a KSN reportar para o Kaspersky Embedded Systems Security que um aplicativo é confiável, quando o usuário tentar iniciar o aplicativo, a inicialização do aplicativo será permitida. A KSN pode ser usada junto com as regras de Controle de Inicialização de Aplicativos ou como um critério independente para negar a inicialização de aplicativos.

Usar conclusões da KSN como critério independente para negar a inicialização do aplicativo

Este cenário permite que você controle com segurança inicializações de aplicativos em um dispositivo protegido sem a necessidade de configuração avançada da lista de regras.

É possível aplicar conclusões da KSN ao Kaspersky Embedded Systems Security em conjunto com a única regra especificada. O aplicativo só permitirá a inicialização de aplicativos confiáveis na KSN ou os permitidos por uma regra específica.

Para esse cenário, recomendamos definir uma regra que permita a inicialização do aplicativo com base em um certificado digital.

Todos os outros aplicativos serão negados conforme a política de Negação padrão. Usar a KSN quando nenhuma regra é aplicada protege um dispositivo de aplicativos que a KSN considera como uma ameaça.

Usar conclusões da KSN simultaneamente com regras de Controle de Inicialização de Aplicativos

Ao usar as conclusões da KSN simultaneamente com regras de Controle de Inicialização de Aplicativos, as seguintes condições se aplicam:

  • O Kaspersky Embedded Systems Security sempre nega a inicialização de um aplicativo se este estiver incluído no escopo de ao menos uma regra de negação. Se o aplicativo for considerado confiável pela KSN, a conclusão correspondente terá uma prioridade mais baixa e não será considerada; a inicialização do aplicativo ainda será negada. Isso permite expandir a lista de aplicativos bloqueados.
  • O Kaspersky Embedded Systems Security sempre nega a inicialização de um aplicativo se a inicialização de aplicativos não confiáveis na KSN for proibida e o aplicativo não for confiável na KSN. Se uma regra de permissão for definida para o aplicativo, ela terá uma prioridade mais baixa e não será considerada; a inicialização do aplicativo ainda será negada. Isso protege o dispositivo de aplicativos que a KSN considera como ameaças, mas que não foram considerados durante a configuração inicial das regras.

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.