提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

进阶排查:应用本身异常不受限制

|

问题描述

应用本身异常不受限制

有效排查步骤

1.已经启动的软件无法被APPlocker策略限制。
2.为了保证sangfor产品和Windows系统的可用性,vdc下发应用管控限制了配置sangfor产品目录,sangfor签名和Windows目录的规则。
3.可能存在第三方应用不规范的情况,不同的产品使用了相同的发布者信息,所以无法通过发布者特征来区别这些不同的产品,但可以通过应用特征码或路径规则进行限制。
4.应用管控无法限制没有任何特征的应用程序,比如病毒,病毒程序没有签名特征,也没有规定的HASH值,也没有固定的运行目录。
5.某些杀毒软件,可能无法通过应用管控进行限制其运行。但可以通过配置应用管控规则来限制这些软件的安装;因为有些杀毒软件为了保证自己可以运行,可能会采用非常手段绕过apploker的监控。例如可以通过360小助手安装360浏览器而不受限制,这种情况下可以通过配置360小助手来进行限制。
6.路径规则、应用特征码、产品信息规则都是Applocker提供的,也可以尝试通过Applocker导入看能否管控,使用方法如下


点击可执行规则,然后创建新规则

在windows内部测试(可物理机虚拟机同时对比测试)自创建规则,如果同样无法管控则说明为系统或软件本事问题导致无法管控

解决方案

操作影响范围

无影响

我要分享
文档编号: 220239
作者: admin
更新时间: 2023-01-05 17:29
适用版本: