Контроль запуска приложений в корпоративных системах безопасности работает по принципу «белого списка». 5 Разрешается запуск только заранее одобренного набора программ. 5
Процесс включает следующие этапы: 4
- Создание категорий приложений. 4 Администратор определяет категории приложений, которыми хочет управлять. 4 Для создания категории можно использовать различные критерии, например KL-категорию, хеш файла, производителя приложения. 4
- Создание правил контроля запуска. 4 Администратор устанавливает правила для группы администрирования. 4 Правило включает в себя категории приложений и статус запуска приложений из этих категорий: запрещён или разрешён. 4
- Выбор режима работы контроля запуска. 4 Администратор выбирает режим работы с приложениями, которые не входят ни в одно из правил (списки запрещённых и разрешённых приложений). 4
Система постоянно отслеживает попытки запуска программ и сравнивает их с «белым списком». 5 Если запущена неразрешённая программа, система её блокирует. 5
Контроль запуска приложений позволяет выполнить политику безопасности организации при использовании приложений, а также снизить риск заражения компьютера, ограничивая доступ к приложениям. 4