Функциональный анализ

Функциональный анализ задает набор предустановленных условий, по которым приложения разрешаются или запрещаются для запуска в соответствии с выполняемыми функциями.

Редактирование настроек функционального анализа осуществляется в разделе свойств профиля Общие → Критерии функционального анализа.

Если не включен ни один критерий в разделе Критерии функционального анализа, то сам профиль будет отключен.

 

Если ни для одного из критериев в разделе Критерии функционального анализа не заданы расширенные настройки и отключены запрещающий и разрешающий режимы, то сам профиль будет отключен.

Чтобы настроить функциональный анализ

1.В разделе Критерии функционального анализа установите флаги для категорий, которые вы хотите использовать:

Запуск приложений,

Загрузка и исполнение модулей,

Запуск скриптовых интерпретаторов,

Загрузка драйверов,

Установка MSI-пакетов,

Целостность исполняемых файлов.

Рекомендации по использованию критериев функционального анализа приведены в документе Приложения, в Главе 3: Часто задаваемые вопросы. Критерии функционального анализа

Если вы настраиваете профиль впервые, то при включении каждого из критериев автоматически включаются его разрешающие категории в расширенных настройках.

Данный инструмент используется в качестве меры безопасности на случай, если после применения настроек разрешающего или запрещающего режимов окажутся заблокированы объекты операционной системы, необходимые для работы станции.

В дальнейшем при необходимости вы можете отключить эти разрешающие категории в расширенных настройках.

2.Для задания расширенных настроек по выбранному критерию нажмите Редактировать напротив соответствующего критерия. Откроется окно со списком настроек.

Настройки функционального анализа могут быть как запрещающими, так и разрешающими запуск приложений.

Установите флаги для тех настроек, которые должны выполняться.

3.Если вы включите использование какого-либо из критериев, но не зададите его расширенные настройки, то контроль запуска будет производиться для всех объектов по этому критерию в соответствии с настройками разрешающего или запрещающего режимов.

Например:

Если задан критерий Запуск скриптовых интерпретаторов, но не заданы его расширенные настройки, то будет контролироваться запуск всех скриптовых интерпретаторов в соответствии с настройками, заданными для разрешающего или запрещающего режимов.

Если задан критерий Запуск скриптовых интерпретаторов и задана его расширенная настройка Запрещать запуск сценариев со сменных носителей, то будет запрещен только запуск сценариев со сменных носителей.

4.Если вы зададите расширенные настройки, но не включите использование самого критерия, то ни расширенные настройки, ни сам критерий выполняться не будут.

5.Для сохранения расширенных настроек нажмите Сохранить в окне со списком расширенных настроек.

6.Для сохранения настроек функционального анализа нажмите Сохранить в окне настроек профиля.