ARKANET
Autor: Marcelina Fusiek
|
|
Publikacja: 30-07-2026
WithSecure logo

Nieautoryzowane aplikacje i skrypty to jeden z najczęstszych wektorów ataku w środowiskach firmowych. W tym artykule pokazujemy, jak skonfigurować funkcję Application Control w WithSecure Elements, aby skutecznie ograniczyć uruchamianie niebezpiecznego oprogramowania i zwiększyć poziom bezpieczeństwa stacji roboczych oraz serwerów.

Czym jest Application Control i jak działa

Application Control to zaawansowana funkcja kontroli uruchamianych aplikacji, dostępna w WithSecure Elements w wersjach PREMIUM. Pozwala ona definiować, które aplikacje, instalatory i skrypty mogą być uruchamiane na urządzeniach końcowych. Mechanizm działa w oparciu o zestaw reguł, które mogą zezwalać, blokować lub monitorować uruchamianie programów. Dzięki temu organizacja zyskuje pełną kontrolę nad środowiskiem aplikacyjnym i może skutecznie ograniczyć ryzyko uruchomienia złośliwego oprogramowania.

WAŻNE: Funkcja Application Control jest dostępna wyłącznie w subskrypcjach WithSecure Elements EPP for Computers Premium oraz EPP for Servers Premium. W przypadku braku odpowiedniej licencji opcja ta będzie niedostępna (wyszarzona) w edytorze profilu.

Jak włączyć Application Control – konfiguracja krok po kroku

Aby uruchomić kontrolę aplikacji:

  1. Zaloguj się do konsoli WithSecure Elements Security Center.
  2. Przejdź do Security Configurations → Profiles.
  3. Otwórz profil dla systemów Windows.
  4. W menu po lewej stronie wybierz Application control.
  5. Włącz opcję Application control (ON).
  6. Wybierz regułę globalną (Global rule), która określa domyślne zachowanie systemu.
  7. Kliknij Save and Publish, aby zastosować zmiany.

Reguła globalna pełni rolę „domyślnej decyzji” w sytuacji, gdy żadna szczegółowa reguła nie pasuje do danego zdarzenia.

Reguły globalne – którą opcję wybrać?

Wybór odpowiedniej reguły globalnej ma kluczowe znaczenie dla działania całego mechanizmu. Dostępne opcje to:

  • Zezwalaj na wszystkie aplikacje (Allow all applications) – wszystkie programy są dozwolone, o ile nie zostaną zablokowane przez inną regułę.
  • Blokuj wszystkie niezaufane aplikacje (Block all untrusted applications) – tylko zaufane aplikacje mogą być uruchamiane (rekomendowane podejście).
  • Zezwalaj i monitoruj wszystkie aplikacje (Allow and monitor all applications) – wszystkie aplikacje działają, ale ich aktywność jest rejestrowana.

TIP: Rekomendowane jest ustawienie „blokuj wszystkie niezaufane aplikacje”, a następnie stopniowe dodawanie wyjątków dla aplikacji biznesowych.

Gotowych reguł bezpieczeństwa dla Microsoft Office

WithSecure udostępnia predefiniowane reguły stworzone przez specjalistów bezpieczeństwa, które zabezpieczają najczęstsze scenariusze ataków wykorzystujących pakiet Microsoft Office.

Aby je włączyć:

  1. W sekcji Application control przejdź do listy reguł.
  2. Kliknij „dodaj nową regułę na górze” (Add a new top rule), aby nadać jej najwyższy priorytet.
  3. Włącz następujące reguły:
    • „blokuj skrypty batch uruchamiane przez Microsoft Office” (Block batch scripts started by Microsoft Office applications)
    • „blokuj PowerShell uruchamiany przez Microsoft Office” (Block powershell scripts started by Microsoft Office)
  4. Kliknij Save and Publish.
  5. Monitoruj zdarzenia w Security Events i dostosuj konfigurację w razie potrzeby.

TIP: Reguły są przetwarzane od góry do dołu. Oznacza to, że reguły dodane jako „top rule” mają najwyższy priorytet. Reguła globalna działa jako ostatnia (fallback), a reguły blokujące mają pierwszeństwo nad regułami zezwalającymi na tym samym poziomie.

Application Control w praktyce

Wdrożenie kontroli aplikacji znacząco zwiększa poziom bezpieczeństwa, ale wymaga przemyślanej konfiguracji. Zbyt restrykcyjne ustawienia mogą prowadzić do blokowania legalnych aplikacji, szczególnie w środowiskach z niestandardowym oprogramowaniem. Brak odpowiednich wyjątków może wpływać na działanie systemów biznesowych, dlatego zalecane jest wdrożenie etapowe oraz wcześniejsze testy w kontrolowanym środowisku.

Prawidłowo skonfigurowana kontrola aplikacji pozwala znacząco ograniczyć powierzchnię ataku i zminimalizować ryzyko uruchomienia nieautoryzowanego oprogramowania. W połączeniu z innymi mechanizmami ochrony, takimi jak DataGuard czy DeepGuard, stanowi istotny element zabezpieczenia stacji roboczych i serwerów w organizacji.

O autorze: Marcelina Fusiek

Specjalista ds. marketingu
Od ponad 10 lat zajmuje się marketingiem. Jej doświadczenie wywodzi się z agencji reklamowej, gdzie poznała dziesiątki branż i pracowała nad wizerunkiem niezliczonej liczby firm. Biegła w wielu obszarach marketingu B2B.

Jesteśmy dla Ciebie

4.9 36 opinii
Zobacz opinie
MJ
MOPS Jasło
05-06-2024
Profesjonale podejście do klienta, pomoc techniczna bardzo dobra jak również oferowane produkty. Jestem bardzo zadowolony, Polecam.
KK
Krzysztof Kasprzyński
27-10-2024
Miałem przyjemność uczestniczyć w warsztacie "Podstawy zarządzania urządzeniami FortiGate" organizowanym przez Arkanet. Sala szkoleniowa była świetnie wyposażona, co znacząco wpłynęło na komfort pracy i efektywność nauki. Trener posiadał dużą wiedzę praktyczną, którą przekazywał w przystępny sposób, a atmosfera sprzyjała aktywnemu zdobywaniu nowych umiejętności. Czułem pełne zaangażowanie i profesjonalizm ze strony całego zespołu. Gorąco polecam Arkanet każdemu, kto szuka rzetelnego szkolenia IT!
ZPDA
Zakład Produkcji Doświadczalnej Automatyki ZPDA
06-11-2025
Współpraca z firmą Arkanet.pl to naprawdę pozytywne doświadczenie. Świetny kontakt, szybka reakcja i pełne zaangażowanie ze strony obsługi. Osoba, z którą współpracuję, jest wyjątkowo uprzejma i pomocna – po prostu człowiek z klasą. Wszystko przebiega sprawnie i z uśmiechem. Zdecydowanie polecam – profesjonalnie, ale po ludzku!
Halo. Zróbmy coś razem
Zamów rozmowę z konsultantem, oddzwonimy.
Zadaj pytanie
Potrzebujesz negocjować warunki oferty? Dodaj produkt na listę do wyceny i wyślij nam, a my sprawdzimy co możemy dla Ciebie zrobić