AntiVirusKinh nghiệmThủ Thuật

Các tính năng cơ bản Kaspersky Security Center 10

Applications control


Công ty bạn có chính sách là chỉ cho phép sử dụng trình quyệt IE 8, các phiên bản cũ hơn của IE cũng như các trình duyệt khác sẽ bị ngăn lại. 


• Bước 1: Bạn đi đến Applications Management -> Application categories -> Create a category… -> Category with content added manually… – hình dưới:

App KSC 10

Tiếp theo, điền tên category là Browsers (có thể đặt tên khác tùy thích) -> chọn KL category từ danh sách sổ xuống -> chọn Browsers (hình dưới) 

App KSC 10

Chọn Add sau đó bạn có thể chọn From file Properties -> chọn Get data để đi đến file chạy của chương trinh IE8 (hình dưới) 

App KSC 10

Trong dòng Version bạn chọn More than or equal to, tương tự trong dòng Application bạn cũng chọn More than or equal to. Điều này có nghĩa là sẽ loại trừ phiên bản IE8 và các phiên bản mới hơn IE8 

Sau đó bạn bấm Next để hoàn thành bước tạo một category. Category vừa tạo tên là Browsers, category này chứa thông tin hầu hết các trình duyệt Internet và cũng đã được loại trừ trình duyệt IE 8 và mới hơn IE8. 

App KSC 10

• Bước 2: Đi đến Managed computers -> Chọn group cần áp dụng chính sách, ví dụ ở đây chọn group Workstations -> Create Kaspersky Endpoint Security… -> Đặt tên cho policy -> Next: 

App Control KSC 10

Các bước tiếp theo theo mặc định và chọn Next:

App control 10

Sau khi tạo xong policy Deny browsers click chuột phải vào Deny browsers chọn Properties -> Application Startup Control -> chọn Add -> Trong mục Category chọn Category Browsers đã tạo ở trên, trong phần Users and/or groups that are denied permission vào Select chọn Everyone (hình dưới): 

app control KSC 10

Việc cấu hình này có nghĩa là tất cả các user sẽ bị từ chối không cho sử dụng danh sách các trình duyệt Internet trong category “Browsers”. Tuy nhiên, do khi tạo category Browsers bạn đã loại trừ IE8 cũng như các phiên bản IE mới hơn IE8.

Sau khi cấu hình thành công, tất cả nhân viên không có khả năng sử dụng trình duyệt Firefox, Opera, Chrome,.. nhân viên chỉ có thể sử dụng IE8 hoặc phiên bản mới hơn IE8 (không sử dụng được các phiên bản cũ hơn IE8).

Hình dưới cho thấy khi nhân viên chạy Firefox sẽ bị ngăn lại, nhưng chạy IE8 thì bình thường

App control KSC 10

Từ ví dụ trên đây, bạn có thể tạo nhiều chính sách ngăn ứng dụng khác nhau cho công ty bạn. Nguyên tắc cơ bản nhất là đầu tiên tạo một category danh sách các ứng dụng cần ngăn, trong quá trình tạo, bạn có thể loại trừ danh sách ứng dụng được phép sử dụng.

Ngoài ra, việc kết hợp với user domain cũng giúp bạn tạo ra các policy ngăn ứng dụng khác nhau cho các nhân viên, các phòng ban. 

Devices control 

Công ty bạn có chính sách không cho nhân viên sử dụng USB hoặc một số thiết bị ngoại vi khác.

Bạn đi đến group  Workstations  ->  click chuột phải vào policy “Policy for Workstations” chọn Properties -> Device Control -> đảm bảo dòng Enable Device Control được chọn -> tại tab Types of devices, click chuột phải vào Removable drives -> chọn Block (hình dưới): 

App control KSC 10

Tương tự, bạn có thể cấu hình ngăn các thiết bị ngoại vi khác như máy in, modem, ổ CD/DVD,… Sau khi cấu hình xong, khi nhân viên cắm USB vào máy tính, thông báo ngăn sử dụng USB của Kaspersky sẽ xuất hiện 

Ngoài ra, bạn cũng có thể vào Removable drives -> chọn Yes.

Tại đây, bạn có thể cấu hình phân quyền việc sử dụng USB theo hình thức đọc – ghi (bạn có thể chỉ cho đọc dữ liệu từ USB, không cho ghi dữ liệu vào USB), bạn cũng có thể click vào Add để thêm các user sẽ bị ngăn sử dụng USB, bạn cũng có thể click Create để tạo một lịch ngăn sử dụng USB (VD: ngăn không cho sử dụng USB trong khoảng thời gian nào đó) – hình dưới:

Device control KSC 10

Bạn có thể chuyển qua tab Connection buses, tại đây bạn có thể ngăn thiết bị ngoại vi theo loại kết nối: USB, Serial, Parallel, FireWire,… (hình dưới)

Dev control KSC 10

Trường hợp bạn đã cấu hình không cho sử dụng USB, tuy nhiên một số USB của các sếp thì vẫn được phép sử dụng -> bạn đi đến tab Trusted devices -> Add -> giao diện tiếp theo chọn loại thiết bị trong Device type -> Refesh -> chọn USB cần tin tưởng -> chọn Select để điền user có quyền sử dụng USB này (hình dưới) 

Dev Control KSC 10

Nhân viên lúc này bị cấm truy cập USB (hoặc thiết bị khác) theo chính sách của công ty

Dev control KSC 10

Web control 


Bạn đi đến group Workstations -> click chuột phải vào policy “Policy for Workstations” chọn Properties > Web Control > chọn Add: 


•   Ngăn theo phân loại: 

Dev Control KSC 10

– Name: điền tên mô tả cho rule 
– Filter content bạn chọn là By content category sau đó chọn loại nội dung theo chuẩn đánh giá của Kaspersky, ví dụ Adult content là những trang web có nội dung 18+ 
– Specify users and / or groups giúp bạn định nghĩa các nhân viên bị ngăn truy cập (nếu bạn không định nghĩa, Kaspersky sẽ hiểu rằng bạn đang ngăn tất cả các máy tính nằm trong Group Workstations) 
– Phần Action bạn chọn hành động là Block
– Phần Rule Schedules bạn có thể tạo lịch truy cập (VD: bạn tạo lịch nhân viên bị ngăn truy cập trong giờ làm việc) – hình trên 

•  Ngăn các trang web chỉ định:  

Làm tương tự như ngăn theo phân loại, lưu ý: 
– Filter content bạn chọn là Any content 
– Apply to addresses bạn chọn To Individual addresses 
– Bạn chọn Add -> Add address -> điền vào lần lượt các trang web sẽ bị ngăn lại (bạn cũng có thể chọn Add a group để tạo group các trang web) (hình dưới)

Dev control KSC 10

Ngoài ra, bạn có thể tạo rule cấu hình ngăn không cho nhân viên nghe nhạc, xem phim, tải về các tập tin cài đặt (hình dưới) 

Dev control KSC 10

Cấu hình thành công sẽ xuất hiện Rule mà bạn mới tạo. Nhân viên lúc này bị cấm truy cập website theo chính sách của công ty bạn.

dev control ksc 10

Bạn tham khảo thêm bài "Hướng dẫn cài đặt Kaspersky Security Center 10" tại đây

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.