Ereignisse der Anwendungskontrolle |
Abrufen der Statistik konfigurieren So aktivieren Sie das Senden von Informationen von Workstations für den Bereich Ereignisse der Anwendungskontrolle 1.Wählen Sie in der Struktur unter Antivirus-Netzwerk eine Workstation oder eine Gruppe von Workstations aus, auf denen die Komponente Anwendungskontrolle installiert ist und von denen Informationen zum Start von Anwendungen gesendet werden sollen. 2.Wählen Sie im Verwaltungsmenü den Punkt Windows → Dr.Web Agent (für eine Gruppe von Workstations) oder den Punkt Dr.Web Agent (für eine Workstation) aus. 3.Aktivieren Sie auf der Registerkarte Allgemein das Kontrollkästchen Ereignisse der Anwendungskontrolle überwachen, damit die durch die Anwendungskontrolle registrierten Aktivitäten der Prozesse überwacht werden und die Informationen zu den Ereignissen an den Dr.Web Server gesendet werden. Wenn es keine Verbindung mit dem Dr.Web besteht, werden die Ereignisse nur gesammelt. Wenn die Serververbindung wieder aktiv ist, werden die gesammelten Ereignisse an den Dr.Web Server gesendet. Beim deaktivierten Kontrollkästchen werden die Aktivitäten ignoriert. 4.Klicken Sie auf Speichern. So aktivieren Sie die Erfassung von Informationen für den Bereich „Ereignisse der Anwendungskontrolle“ durch den Dr.Web Server 1.Wechseln Sie im Bereich Administration → Dr.Web Server-Konfiguration zur Registerkarte Statistik. 2.Aktivieren Sie eine der folgenden Optionen: •Statistik der Anwendungskontrolle über Prozessaktivitäten. Aktivieren Sie diese Option, damit Informationen zu jeder Aktivität von Prozessen gesendet und aufgezeichnet werden – egal, ob es sich um durch die Anwendungskontrolle zugelassene oder gesperrte Prozesse handelt. Diese Option bewirkt, dass Anwendungen in die Anwendungsliste nur aufgenommen werden, wenn mindestens ein Profil mit einer oder mehreren ausgewählten Kategorien der Kriterien der funktionalen Analyse erstellt und zugewiesen wurde. •Statistik der Anwendungskontrolle über Prozesssperrungen. Aktivieren Sie diese Option, damit Informationen zu den Aktivitäten aller durch die Anwendungskontrolle gesperrten Prozesse gesendet und aufgezeichnet werden. Diese Option bewirkt, dass Anwendungen in die Anwendungsliste erst aufgenommen werden, nachdem Profile erstellt wurden, deren Einstellungen den Start der Anwendungen verhindern, und nachdem diese Profile den Workstations des Antivirus-Netzwerks zugewiesen wurden.
3.Klicken Sie auf die Schaltfläche Speichern. 4.Starten Sie den Dr.Web Server neu. 5.Nach dem Neustart erfasst der Dr.Web Server die gesamte Statistik zum Start von Anwendungen, die von allen Workstations mit der installierten Anwendungskontrolle gesendet wird. Statistik anzeigen So zeigen Sie die Ereignisse an, die auf den Workstations durch die Anwendungskontrolle registriert wurden 1.Wählen Sie in der hierarchischen Liste die gewünschte Workstation oder Gruppe aus. 2.Wählen Sie im Verwaltungsmenü im Bereich Statistik den Punkt Ereignisse der Anwendungskontrolle. 3.Das Fenster mit der Liste von Anwendungen, die auf den ausgewählten Workstations gesperrt oder zugelassen wurden, erscheint. 4.Die Statistik wird standardmäßig für die letzten 24 Stunden angezeigt. Um die Anzeige auf einen bestimmten Zeitraum zu beschränken, wählen Sie in der Dropdown-Liste den anzuzeigenden Zeitraum mit dem aktuellen Tag als Zeitbasis aus, oder geben Sie auf der Symbolleiste einen beliebigen Zeitraum an. Im letzteren Fall müssen Sie die gewünschten Daten manuell eingeben oder auf das Kalendersymbol neben den Datumsfeldern klicken. Klicken Sie zur Anzeige der relevanten Daten auf Aktualisieren. Im Fenster wird eine Statistiktabelle angezeigt. Die Erläuterung zu den Tabellenspalten finden Sie unten. Erläuterung zu Tabellenspalten: Ereignisse der Anwendungskontrolle
5.Um die Tabelle auszudrucken oder später zu bearbeiten, klicken Sie eine der folgenden Schaltflächen an:
Regeln erstellen So erstellen Sie eine neue Regel anhand der Statistik zu den Ereignissen der Anwendungskontrolle 1.Wählen Sie im Bereich Statistik → Ereignisse der Anwendungskontrolle die Zeile mit dem Ereignis im Zusammenhang mit dem Startversuch der Anwendung, für die Sie die Startregel erstellen wollen. 2.Beim Anklicken der Zeile der Tabelle erscheint ein Fenster mit Informationen zum ausgewählten Ereignis. 3.Klicken Sie auf die Schaltfläche Regel erstellen (basierend auf Prozess- oder Anwendungsdaten). 4.Legen Sie im angezeigten Dialog für die Regelerstellung die folgenden Einstellungen fest: a)Wählen Sie über die Dropdown-Liste Profilname das Profil der Anwendungskontrolle aus, in dem die Regel erstellt werden soll. b)Geben Sie im Feld Regelname einen Namen für die Regel an. c)Im Bereich Regeltyp legen Sie den Typ der neuen Regel fest. Sie können zwischen zwei Typen auswählen: Verbietend oder Erlaubend. d)Legen Sie mit der Option Betriebsmodus den Modus für die neue Regel fest (die Option ist identisch mit dem Kontrollkästchen Regel in den Testmodus versetzen, das bei der Regelerstellung über das Profil verfügbar ist): e)Die Felder im Bereich Ausführen von Anwendungen nach folgenden Kriterien verbieten/Ausführen von Anwendungen nach folgenden Kriterien zulassen (je nachdem, welcher Regeltyp im Schritt 4c ausgewählt wurde) werden automatisch anhand der Informationen von der Anwendung ausgefüllt, auf deren Grundlage die Regel erstellt wird. Falls gewünscht, können Sie die Einstellungen individuell anpassen. 5.Klicken Sie auf Speichern. Die Regel wird im angegebenen Profil der Anwendungskontrolle erstellt. |