В этом разделе содержится информация о параметрах, которые вы можете указать для задачи Контроль целостности системы по требованию.
Ниже описаны все доступные значения и значения по умолчанию для каждого параметра.
RebuildBaseline
Включает или отключает повторное создание снимка состояния системы после завершения задачи ODFIM.
Доступные значения:
Yes
– создавать снимок состояния системы повторно после завершения задачи ODFIM.
No
– не создавать снимок состояния системы повторно после завершения задачи ODFIM.
Значение по умолчанию: No
CheckFileHash
Включает или выключает проверку хеша (SHA-256).
Доступные значения:
Yes
– включить проверку хеша.
No
– выключить проверку хеша.
Значение по умолчанию: No
TrackDirectoryChanges
Включает или выключает мониторинг директорий.
Доступные значения:
Yes
– контролировать директории.
No
– не контролировать директории.
Значение по умолчанию: No
TrackLastAccessTime
Включает или выключает проверку времени последнего доступа к файлу. В операционных системах Linux это параметр noatime
.
Доступные значения:
Yes
– проверять время последнего доступа к файлу.
No
– не проверять время последнего доступа к файлу.
Значение по умолчанию: No
UseExcludeMasks
Включает или отключает исключение объектов, указанных параметром ExcludeMasks
из области мониторинга.
Этот параметр работает, только если указано значение параметра ExcludeMasks
.
Доступные значения:
Yes
– исключать объекты, указанные в параметре ExcludeMasks
, из области мониторинга.
No
– не исключать объекты, указанные в параметре ExcludeMasks
, из области мониторинга.
Значение по умолчанию: No
ExcludeMasks
Указывает список масок, которые определяют объекты, исключаемые из области мониторинга.
Прежде чем указать этот параметр, убедитесь, что для параметра UseExcludeMasks
выбрано значение Yes
.
Маски указываются в формате командной оболочки.
Если вы хотите указать несколько масок, каждая маска должна быть указана в новой строке с новым индексом (ExcludeMasks.item_0000
, ExcludeMasks.item_0001
).
Значение по умолчанию: не задано
Раздел [ScanScope.item_#]
В разделе [ScanScope.item_#]
указываются области мониторинга для задачи Контроль целостности системы. Для задачи должна быть указана минимум одна область мониторинга.
Вы можете указать в конфигурационном файле несколько разделов [ScanScope.item_#]
в любом порядке. Kaspersky Endpoint Security будет обрабатывать области по индексу в порядке возрастания.
Каждый раздел [ScanScope.item_#]
содержит следующие параметры:
AreaDesc
Указывает имя области мониторинга.
UseScanArea
Включает или выключает мониторинг указанной области.
Доступные значения:
Yes
– контролировать указанную область.
No
– не контролировать указанную область.
Значение по умолчанию: Yes
Путь
Указывает полный путь к объекту или директориям для мониторинга.
Значение по умолчанию: /opt/kaspersky/kesl/
AreaMask.item_#
Указывает маску в формате командной оболочки, которая определяет объекты для мониторинга.
Можно указать несколько элементов AreaMask.item_#
в любом порядке. Kaspersky Endpoint Security будет обрабатывать области по индексу в порядке возрастания.
Значение по умолчанию: *
(обрабатываются все объекты)
Раздел [ExcludedFromScanScope.item_#]
В разделах [ExcludedFromScanScope.item_#]
укажите объекты, которые требуется исключить из всех разделов [ScanScope.item_#]
.
Объекты, удовлетворяющие правилам любого из разделов [ExcludedFromScanScope.item_#]
, будут исключены из мониторинга. Формат раздела [ExcludedFromScanScope.item_#]
аналогичен формату раздела [ScanScope.item_#]
.
Вы можете указать в конфигурационном файле несколько разделов [ExcludedFromScanScope.item_#]
в любом порядке. Kaspersky Endpoint Security будет обрабатывать области по индексу в порядке возрастания.
Каждый раздел [ScanScope.item_#]
содержит следующие параметры:
AreaDesc
Указывает имя области, которую нужно исключить из мониторинга.
UseScanArea
Указывает, будут ли указанные области исключены из мониторинга.
Доступные значения:
Yes
– исключать указанные области из мониторинга.
No
– не исключать указанные области из мониторинга.
Значение по умолчанию: Yes
Путь
Указывает путь к объектам или директориям, исключенным из мониторинга. Для указания пути можно использовать маски.
AreaMask.item_#
Указывает маску в формате командной оболочки, которая определяет объекты, исключенные из мониторинга.
Можно указать несколько элементов AreaMask.item_#
в любом порядке. Kaspersky Endpoint Security будет обрабатывать области по индексу в порядке возрастания.
Значение по умолчанию: *
(выполняется мониторинг всех объектов).