ODFIM タスクの実行中、各オブジェクトの変更は、監視対象オブジェクトの現在の状態と、以前ベースラインとして確立された元の状態を比較することで決定されます。
複数の ODFIM タスクを作成できます。
ベースライン
ベースラインはコンピューターで ODFIM タスクを初めて実行する時に確立されます。ODFIM タスクごとに、個別のベースラインが作成されます。タスクはベースラインが監視範囲に対応する場合にのみ実行されます。ベースラインが監視範囲に一致しない場合、Kaspersky Endpoint Security はシステム変更違反に関するイベントを生成します。ベースラインには、監視対象オブジェクトとそのメタデータへのパスが含まれます。ベースラインには個人データが含まれる場合もあります。
対応するパラメータを使用して、タスクのベースラインを再構築できます。ODFIM タスクの完了後にベースラインが再構築されます。
また、タスクのパラメータが変更された時(新しい監視範囲が追加された時など)に、ベースラインを再構築します。次のタスクの実行中にベースラインが再構築されます。
ODFIM タスクは、システム変更監視コンポーネントがインストールされたコンピューター上にベースラインの保管領域を作成します。既定では、ベースラインの保管領域は /var/opt/kaspersky/kesl/private/fim.db にあります。ベースラインを含むデータベースにアクセスするには、root 権限が必要です。
ベースラインの削除は、対応する ODFIM タスクを削除する場合にのみ行えます。
ページのトップに戻る