1 Cấu hình các tính năng Endpoint Control Mục lục I Kiểm soát Web – Web Control trang 2 II Kiểm soát ứng dụng – Application Control trang 4 III Kiểm soát thiết bị Device Control trang 16 2 Mở giao diện KSC, cấu hình như hình bên dưới để đảm bảo hiển thị các tùy chỉnh Endpoint Control I Kiểm soát web Web Control Giả sử bạn muốn đặt chính sách ngăn nhân viên không được phép truy cập các trang web tin tức mà bạn chỉ định trong giờ làm việc Ví dụ như hình bên dưới bạn tiến hành cấu hình ngăn trong p.
Cấu hình tính Endpoint Control Mục lục I II III Kiểm soát Web – Web Control………………………………………………………………………………… ……………… trang Kiểm soát ứng dụng – Application Control………………………………………………………………………………… trang Kiểm soát thiết bị - Device Control………………………………………………………………………………………………trang 16 Mở giao diện KSC, cấu hình bên để đảm bảo hiển thị tùy chỉnh Endpoint Control I Kiểm soát web - Web Control Giả sử bạn muốn đặt sách ngăn nhân viên khơng phép truy cập trang web tin tức mà bạn định làm việc Ví dụ hình bên dưới: bạn tiến hành cấu hình ngăn policy group Workstation (nếu KSC bạn khơng tạo group, bạn tùy chỉnh policy Managed devices) Khi user nằm group Workstation truy cập trang web, bị ngăn với giao diện hình Ngồi cấu hình ngăn trang web theo định, bạn cấu hình ngăn theo danh sách phân loại sẵn có Kaspersky Ví dụ: ngăn trang mạng xã hội theo phân loại Kaspersky (hình dưới) Lưu ý: q trình ngăn bạn định user bị ngăn, đặt lịch ngăn theo thời gian cụ thể Bạn tạo riêng group máy tính sếp với policy riêng, phép truy cập internet khơng giới hạn,… II Kiểm sốt ứng dụng – Application Control Vd 1: Giả sử công ty bạn có sách cho phép user sử dụng IE để truy cập Internet, trình duyệt khác bị ngăn chặn Bạn cấu bên Đầu tiên bạn tạo category: Chọn Add > KL Category > danh mục phần mềm Kaspersky phân loại sẵn Chọn Browses (danh sách trình duyệt) Trong phần loại trừ bạn tiến hành loại trừ trình duyệt IE ra: Chọn Add > From file properties Chọn Get data > đến file chạy phần mềm Trong phần Metadata bạn chọn hình dưới: Việc có nghĩa bạn cho phép IE phiên 11.00…hoặc cao Sau tạo xong, bạn thấy xuất category (hình dưới) Bước bạn tiến hành cấu hình ngăn category Ví dụ hình bên dưới: bạn tiến hành cấu hình ngăn policy group Workstation (nếu KSC bạn không tạo group, bạn tùy chỉnh policy Managed devices) Trong trình ngăn, bạn định user bị ngăn Hình cho thấy user mở Chrome bị ngăn chặn Trong đó, User mở trình duyệt IE truy cập bình thường Vd 2: Giả sử cơng ty bạn có sách ngăn khơng cho nhân viên sử dụng phần mềm IM & Game Bạn tiến hành tạo category (hình dưới) Chọn KL category (hình dưới) Tiến hành chọn category Games & IM phân loại sẵn Kaspersky (hình dưới) 10 Sau tạo xong category, bạn vào group Workstation tùy chỉnh policy theo hình bên (nếu KSC bạn khơng tạo group, bạn tùy chỉnh policy Managed devices) Q trình cấu hình bạn định user bị ngăn Bạn tạo riêng group máy tính sếp với policy riêng, phép truy cập ứng dụng khơng giới hạn Hình cho thấy user mở skype bị ngăn lại 11 Vd 3: Cấu hình ngăn phần mềm định hệ thống Giả sử bạn muốn ngăn phần mềm IDM mà số máy tính mạng cài đặt Vào group Workstation tùy chỉnh policy hình (nếu KSC bạn khơng tạo group, bạn tùy chỉnh policy Managed devices) Tiến hành tạo thao tác Inventory để kiểm kê toàn phần mềm cài đặt hệ thống 12 Tiến hành start thao tác vừa tạo Quá trình chạy thao tác tốn nhiều thời gian Bạn khơng cần vội để qua ngày hôm sau để tiến hành cấu hình tiếp Sau chạy thành cơng thao tác kiểm kê phần mềm hệ thống, bạn di đến Executable files, liệt kê đầy đủ danh sách file chạy tất phần mềm hệ thống, bạn sử dụng tính search để dị phần mềm cần ngăn (hình dị file chạy phần mềm IDM) 13 Click chuột phải vào file chạy phần mềm chọn add to category > sau chọn hình 14 Tiến hành vào group Workstation cấu hình policy hình bên để ngăn phần mềm IDM (nếu KSC bạn không tạo group, bạn tùy chỉnh policy Managed devices) Khi nhân viên chạy phần mềm IDM bị ngăn chặn (hình dưới) 15 III Kiểm sốt thiết bị - Device control Giả sử cơng ty bạn có sách ngăn chặn không cho nhân viên sử dụng USB Bạn tiến hành cấu hình policy hình bên (nếu KSC bạn khơng tạo group, bạn tùy chỉnh policy Managed devices) Khi nhân viên cắm USB vào mở bị chặn lại hình Bạn cấu hình cho đọc liệu từ USB, không cho chép liệu vào USB (hình dưới) 16 Khi user chép liệu vào USB bị ngăn lại (hình dưới) Ngồi ra, bạn add tin tưởng cho phép sử dụng USB định (hình dưới) 17 18 ...Mở giao diện KSC, cấu hình bên để đảm bảo hiển thị tùy chỉnh Endpoint Control I Kiểm soát web - Web Control Giả sử bạn muốn đặt sách ngăn nhân viên khơng phép truy cập trang web... sếp với policy riêng, phép truy cập internet khơng giới hạn,… II Kiểm sốt ứng dụng – Application Control Vd 1: Giả sử công ty bạn có sách cho phép user sử dụng IE để truy cập Internet, trình duyệt... devices) Khi nhân viên chạy phần mềm IDM bị ngăn chặn (hình dưới) 15 III Kiểm sốt thiết bị - Device control Giả sử cơng ty bạn có sách ngăn chặn không cho nhân viên sử dụng USB Bạn tiến hành cấu hình