События Контроля приложений |
Настройка получения статистики Чтобы активировать отправку информации со станций для раздела События Контроля приложений 1.В разделе выберите в дереве станцию или группу станций с установленным Контролем приложений, с которой вы хотите получать информацию о запуске приложений. 2.В управляющем меню выберите пункт , если была выбрана группа, или , если была выбрана станция. 3.На вкладке установите флаг , чтобы отслеживать активность процессов на станциях, зафиксированную Контролем приложений, и отправлять события на Сервер Dr.Web. При отсутствии подключения к Серверу Dr.Web события накапливаются и отправляются при подключении. Если флаг снят, активность процессов игнорируется. 4.Нажмите . Чтобы активировать сбор информации Сервером Dr.Web для раздела События Контроля приложений 1.В разделе перейдите на вкладку . 2.Установите одну из следующих опций: •, чтобы получать и записывать информацию по любой активности всех процессов: как разрешенных для запуска, так и запрещенных Контролем приложений. При выборе этой опции в справочник будут заноситься приложения при условии создания и назначения хотя бы одного профиля с одной или несколькими выбранными категориями критериев функционального анализа. •, чтобы получать и записывать информацию по активности всех процессов, запрещенных для запуска Контролем приложений. При выборе этой опции в справочник будут заноситься приложения только после создания профилей, по настройкам которых запуск приложений будет блокироваться, и назначения этих профилей на станции антивирусной сети.
3.Нажмите кнопку . 4.Перезапустите Сервер Dr.Web. 5.После перезагрузки Сервер Dr.Web начнет фиксировать всю статистику по запуску приложений, присылаемую со всех станций с установленным Контролем приложений. Просмотр статистики Чтобы просмотреть события, зафиксированные на станциях компонентом Контроль приложений 1.В иерархическом списке выберите станцию или группу. 2.В управляющем меню в разделе выберите пункт . 3.Откроется окно, содержащее список приложений, запуск которых был запрещен или разрешен на выбранных станциях. 4.По умолчанию отображается статистика за последние сутки. Для отображения данных за определенный период укажите диапазон времени относительно сегодняшнего дня из выпадающего списка, либо задайте произвольный диапазон дат на панели инструментов. Для задания произвольного диапазона введите требуемые даты или нажмите на значки календаря рядом с полями дат. Для того чтобы загрузить данные, нажмите кнопку . В окно будет загружена таблица со статистическими данными. Описание столбцов таблицы представлено в таблице ниже. Описание столбцов таблицы События Контроля приложений
5.При необходимости сохранить таблицу статистики для распечатки или дальнейшей обработки нажмите на одну из кнопок: , , , .
Создание правил Чтобы создать новое правило на основе статистики по событиям Контроля приложений 1.В разделе выберите строку с событием о попытке запуска приложения, для которого вы хотите создать правило, контролирующее запуск. 2.При нажатии на строку таблицы откроется окно с информацией о выбранном событии. 3.Нажмите кнопку (на основе данных процесса или приложения). 4.Откроется окно для создания нового правила. Задайте следующие настройки: a)В выпадающем списке выберите профиль Контроля приложений, в котором будет создано правило. b)В поле задайте название для создаваемого правила. c)В разделе выберите тип создаваемого правила: запрещающее или разрешающее. d)Для опции выберите, в каком режиме будет работать созданное правило (соответствует флагу при создании правила из профиля): e)В разделе (в зависимости от типа правила, выбранного на шаге 4c) будут автоматически заполнены поля в соответствии с приложением, на основе которого создается правило. При необходимости можете отредактировать значения настроек. 5.Нажмите . Правило будет создано в заданном профиле Контроля приложений. |