Bloqueio de aplicativos

O bloqueio de aplicativos é uma das melhores maneiras de proteger pontos de extremidade contra malwares. Quando ele está habilitado, apenas os aplicativos da lista branca podem ser executados. O bloqueio de aplicativos é gerenciado por meio das configurações do agente. Pode ser útil ter configurações de agente separadas para dispositivos que precisem de bloqueio de aplicativos, pois talvez você não queira bloquear aplicativos em servidores, por exemplo.

Se não quiser que todos os dispositivos bloqueiem os mesmos aplicativos, você pode criar grupos personalizados de aplicativos bloqueados. Por exemplo, talvez um departamento precise bloquear um certo conjunto de aplicativos, e outro departamento precise bloquear um conjunto de aplicativos diferente.

Para acessar informações detalhadas e um vídeo abordando esses cenários, visite a Comunidade Ivanti:

Para habilitar o bloqueio de aplicativos nas configurações de agente
  1. Clique em Ferramentas > Configuração > Configurações de agente > Distribuição e Patch Crie uma nova configuração de agente lá ou edite uma existente.
  2. Clique em Configurações apenas de patch > Opções de análise. Selecione a opção Aplicativos bloqueados.

  3. Clique em Salvar.
Para configurar aplicativos bloqueados
  1. Clique em Ferramentas > Segurança e conformidade > Patch e conformidade.
  2. Na barra de ferramentas, mude para a visualização Aplicativos bloqueados.
  3. Se ainda não o fez, atualize a lista de aplicativos bloqueados. Clique no botão da barra de ferramentas Fazer o download das atualizações. Clique em Windows > Segurança e selecione Aplicativos a bloquear. Clique em Baixar agora.
  4. Depois que a lista de aplicativos a bloquear terminar de ser baixada, na árvore Aplicativos bloqueados, clique em Não designado para ver a lista de aplicativos bloqueáveis.
  5. Selecione os aplicativos que deseja bloquear na lista Não designado e mova-os para a árvore Bloquear.
  6. Os aplicativos selecionados serão agora bloqueados nos dispositivos.

As alterações na árvore Bloquear produzirão efeitos nos dispositivos gerenciados na próxima vez que o analisador de vulnerabilidade for executado.