Application Control bietet die Möglichkeit, Kriterien zu definieren, die die Ausführung
bestimmter Anwendungen speziell zulassen. Sie können Zulassungskriterien definieren,
um sicherzustellen, dass Application Control niemals eine bestimmte Anwendung blockiert,
oder Sie können eine vollständige Liste von Anwendungen erstellen, die auf Endpunkten
ausgeführt werden dürfen, und dann eine Lockdown-Richtlinie für die Endpunkte bereitstellen. Im Lockdown-Modus können Benutzer nur Anwendungen ausführen, darauf zugreifen oder installieren,
die Sie in die Zulassungskriterien aufgenommen haben.
Weitere Informationen zu Lockdown-Richtlinien finden Sie im Widget- und Richtlinienverwaltungsleitfaden.
HinweisStandardmäßig hat ein Zulassungskriterium Vorrang vor einem Sperrkriterium auf der
obersten Prozessebene.
Zum Beispiel, wenn
a.exe der übergeordnete Prozess ist, b.exe der untergeordnete Prozess ist und plugin.dll das Add-on ist, das a.exe lädt. Basierend auf den Einstellungen der Erlauben- und Sperren-Kriterien in der
folgenden Tabelle, erlaubt das System nur a.exe auszuführen.
|
Prozedur
- Navigieren Sie zu .Das Fenster Application Control-Kriterien wird angezeigt.
- Klicken Sie auf Kriterien hinzufügen und wählen Sie dann Zulassen aus.Das Fenster Einstellungen für Zulassungskriterien wird angezeigt.
- Geben Sie einen eindeutigen Name für die Kriterien ein.
- Wählen Sie die Stufe von Vertrauensberechtigung für die Anwendungen aus.BerechtigungBeschreibungBeispielverwendungAnwendung kann keine externen Prozesse ausführenAnwendungen können nicht auf externe Prozesse zugreifen oder andere Anwendungen startenWählen Sie diese Option für Anwendungen mit einem niedrigen Vertrauensniveau.Verwenden Sie dies, wenn Sie eigenständige Anwendungen auf Endpunkten ausführen möchten, aber den Zugriff auf andere Prozesse verhindern möchtenZum Beispiel, wenn
a.exeder übergeordnete Prozess ist, der die Regel erfüllt, undb.exeder untergeordnete Prozess ist, dann erlaubt das System nura.exedie Ausführung.Anwendung kann andere Prozesse ausführenAnwendungen können externe Prozesse und Anwendungen starten, auf die Benutzer nicht direkt zugreifen könnenWählen Sie diese Option für Anwendungen mit einem mittleren Vertrauensniveau.Verwenden Sie dies, wenn Sie Anwendungen auf Endpunkten ausführen möchten und dennoch den Zugriff auf erforderliche untergeordnete Prozesse oder Add-ons für die aktuelle Sitzung zulassen möchten.Zum Beispiel, wenna.exeder übergeordnete Prozess ist, der auchplugin.dlllädt, undb.exeder untergeordnete Prozess ist, dann erlaubt das System sowohla.exeals auchb.exedie Ausführung und lädt auchplugin.dll.Vererbbare Ausführungsrechte (nicht empfohlen)Anwendungen können externe Prozesse und Anwendungen installieren und starten, und die untergeordneten Anwendungen können ebenfalls externe Prozesse und Anwendungen installieren und startenZusätzlich zu dem gleichen Verhalten wie Anwendung kann andere Prozesse ausführen speichert das System die SHA1-Werte der Prozesse und erlaubt automatisch die Ausführung der Prozesse bei nachfolgenden Übereinstimmungen.Wählen Sie diese Option nur für Anwendungen mit einem hohen Vertrauensniveau.Verwenden Sie dies, wenn Sie Installationspaketen erlauben möchten, auf dem Endpunkt ausgeführt zu werden.Vererbbare Ausführungsrechte (nicht empfohlen) ermöglicht es dem Installationspaket, alle Installationsaufgaben auszuführen, und erlaubt der installierten Anwendung, alle erforderlichen Prozesse auszuführen. - Wählen Sie das Übereinstimmungsmethode zur Identifizierung von Anwendungen aus und konfigurieren Sie die erforderlichen
Einstellungen.MethodeBeschreibungAnwendungsverbreitungslisteErmöglicht Ihnen, die Kriterien auf Anwendungen anzuwenden, die TrendAI™ getestet und eine Sicherheitsbewertung zugewiesen hatWeitere Informationen finden Sie unter Anwendungsverbreitungsliste.DateipfadeLässt zu, dass Sie die Kriterien auf jede Anwendung anwenden, die am angegebenen Speicherort installiert istWeitere Informationen finden Sie unter Dateipfade.ZertifikateErmöglicht es Ihnen, die Kriterien auf Anwendungen basierend auf der Gültigkeit des Zertifikats und den Zertifikatsattributen anzuwendenWeitere Informationen finden Sie unter Zertifikate.Hash-WerteLässt zu, dass Sie die Kriterien auf Anwendungen anwenden, die auf SHA-1- oder SHA-256-Hash-Werten basierenWeitere Informationen finden Sie unter Hash-Werte.Gray Software-ListeErmöglicht Ihnen, Anwendungen in die Kriterien einzubeziehen, die TrendAI™ getestet und als potenziell schädlich befunden hatDie Gray Software-Liste ist ein Teil der Anwendungs-Reputationsliste und enthält Anwendungen, die bösartig sein können, wenn sie nicht ordnungsgemäß verwendet werden. TrendAI™ empfiehlt, Anwendungen in der Gray Software-Liste zu blockieren oder zu überwachen, um sicherzustellen, dass Ihr Netzwerk sicher bleibt.
- Klicken Sie auf Save.
