Procedimiento
- Vaya a la pantalla Configurar política realizando una de las acciones siguientes:
-
Modo clásico: vaya ay seleccione un grupo. Haga clic en .
-
Modo avanzado: vaya a. Haga clic en Añadir o haga clic en una política existente.
-
- Haga clic en
Windows.
- Vaya a .
- En Control de aplicaciones, active la función y configure los parámetros necesarios.
- Seleccione un modo para restringir aplicaciones.
-
BloquearEl modo de bloqueo utiliza el método de bloqueo de nivel de kernel para bloquear aplicaciones antes de su ejecución en sus endpoints corporativos. El bloqueo de nivel de kernel evita que las aplicaciones se inicien mediante el bloqueo del acceso a los archivos. Esto aumenta la seguridad, pero puede ocurrir que se bloquee o retrase momentáneamente el acceso a determinados archivos necesarios para las aplicaciones permitidas.
-
BloqueoAntes de bloquear un endpoint, Application Control lo explora y crea un inventario completo de aplicaciones. Únicamente se podrán ejecutar en el endpoint las aplicaciones que ya se encuentran en el inventario. Durante el bloqueo, Application Control impide la ejecución de paquetes de actualización o instalación.Dependiendo del entorno del usuario, la exploración del inventario puede tardar varias horas en finalizar. Compruebe periódicamente el estado de Application Control en la consola de Security Agent. La exploración del inventario también podría afectar al rendimiento del endpoint. Organícelo todo con cuidado antes de aplicar el bloqueo a un servidor.
-
- Si selecciona Bloqueo, aparecerá la configuración siguiente. Active la configuración necesaria.
-
Excluir aplicaciones de proveedores de confianza de Trend Micro (recomendado): seleccione esta opción para permitir de forma automática todas las aplicaciones que los expertos en amenazas de Trend Micro consideran que proceden de proveedores de confianza
-
Excluir los árboles de procesos generados en un programa firmado por Microsoft (incluido Windows Update): seleccione esta opción para permitir automáticamente todas las aplicaciones y los procesos ejecutados por un programa firmado por Microsoft
Nota
Trend Micro recomienda activar este ajuste para realizar una actualización de Windows. Una vez finalizada la actualización, Trend Micro recomienda encarecidamente desactivar este ajuste.
-
- En Reglas, haga clic en Asignar reglas.Aparecerá la pantalla Reglas de Application Control.
- Asigne reglas a la política y haga clic en Aceptar.Para crear una regla, haga clic en Agregar regla y seleccione un tipo de regla.Para obtener más información acerca de la creación de reglas, consulte Cómo configurar las reglas de Application Control.
- Haga clic en Guardar.