Procedure
- Acesse a tela Configurar Diretiva através de um dos seguintes procedimentos:
-
Modo Clássico: acessee selecione um grupo. Clique em .
-
Modo Avançado: acesse. Clique em Adicionar ou clique em uma diretiva existente.
-
- Clique em
Windows.
- Acesse .
- Em Controle de Aplicativo, ative o recurso e defina as configurações necessárias.
- Selecione um modo para restringir aplicativos.
-
BloquearO Modo de Bloqueio usa o método de bloqueio no nível de kernel para bloquear aplicativos antes da execução nos seus endpoints corporativos. O bloqueio de nível de kernel impede que os aplicativos sejam iniciados por bloqueio de acesso ao arquivo. Isso oferece maior segurança, mas pode bloquear inesperadamente ou atrasar momentaneamente o acesso aos arquivos necessários pelos aplicativos permitidos.
-
EncerrarAntes de bloquear um endpoint, o Application Control verifica o endpoint e cria um inventário completo do aplicativo. Somente aplicativos que já existem no inventário podem ser executados no endpoint. Durante o Bloqueio, o Application Control impede a execução de pacotes de atualização ou instalação.Dependendo do ambiente do usuário, a verificação de inventário pode levar várias horas para ser concluída. Verifique periodicamente o status do Application Control no console do Security Agent. A verificação de inventário também pode afetar o desempenho do endpoint. Planeje com cautela antes de aplicar o Bloqueio a qualquer servidor.
-
- Se você selecionar Encerrar, as configurações a seguir serão exibidas. Ative as configurações necessárias.
-
Excluir aplicativos de fornecedores confiáveis da Trend Micro (Recomendado): selecione para permitir automaticamente todos os aplicativos que os especialistas em ameaças da Trend Micro tenham informado ser de fornecedores confiáveis
-
Excluir qualquer árvore de processos originada de um programa assinado pela Microsoft (incluindo o Windows Update): selecione para permitir automaticamente todos os aplicativos e processos executados por um programa assinado pela Microsoft
Note
A Trend Micro recomenda habilitar essa configuração para realizar uma atualização do Windows. Após a conclusão da atualização, a Trend Micro recomenda desabilitar essa configuração.
-
- Em Regras, clique em Atribuir Regras.A tela Regras de Application Control é exibida.
- Atribua regras à diretiva e clique em OK.Para criar uma regra, clique em Adicionar Regra e selecione um tipo de regra.Para obter mais informações sobre a criação de regras, consulte Configurando regras de Application Control.
- Clique em Salvar.