在命令行中配置系统完整性监控

您可以使用“系统完整性监控”预定义任务 (System_Integrity_Monitoring) 在命令行中实时管理系统完整性监控。任务类型:OAFIM

默认情况下,“系统完整性监控”任务不运行。您可以手动启动和停止任务。

您可以通过编辑“系统完整性监控”预定义任务的设置,在设备上配置系统完整性监控。

访问时文件完整性监控任务设置

设置

描述

UseExcludeMasks

ExcludeThreats.item_# 设置指定的对象启用监控范围排除项。

仅当为 ExcludeMasks.item_# 设置指定一个值后,此设置才适用。

Yes — 从监控范围中排除由 ExcludeMasks.item_# 设置指定的对象。

No(默认值)— 不从监控范围中排除由 ExcludeMasks.item_# 设置指定的对象。

ExcludeMasks.item_#

按名称或掩码从监控中排除对象。您可以使用此设置来按名称从指定的扫描范围中排除单个文件,或者使用 Shell 格式的掩码一次性排除多个文件。

在为此设置指定值之前,请确保已启用 UseExcludeMasks 设置。

您可以指定多个掩码。每个掩码必须在具有新索引的新行上指定。

默认值为未定义。

[ScanScope.item_#] 部分包含系统完整性监控任务的监控范围。必须为任务指定至少一个监控范围。您可以按任意顺序指定多个 [ScanScope.item_#] 部分。应用程序将按索引升序处理范围。

[ScanScope.item_#] 部分包含以下设置:

AreaDesc

监控范围的说明;包含有关监控范围的其他信息。

默认值为未定义。

UseScanArea

启用指定范围的监控。

Yes(默认值)- 监控指定的范围。

No - 不监控指定的范围。

Path

监控目录的路径。

您可以使用掩码指定路径。

默认值:/opt/kaspersky/kesl/

AreaMask.item_#

监控范围限制。在监控范围内,应用程序仅扫描使用 shell 格式的掩码指定的文件。

您可以按任意顺序指定多个 AreaMask.item_# 项目。应用程序将按索引升序处理范围。

默认值:*(将监控所有对象)。

[ExcludedFromScanScope.item_#] 包含要从所有 [ScanScope.item_#] 部分中排除的对象。您可以按任意顺序指定多个 [ExcludedFromScanScope.item_#] 部分。应用程序将按索引升序处理范围。

[ExcludedFromScanScope.item_#] 部分包含以下设置:

AreaDesc

监控排除范围的说明,其中包含有关监控排除范围的其他信息。

默认值为未定义。

UseScanArea

从监控中排除指定的范围。

Yes(默认值)— 将指定范围排除在监控之外。

No — 不将指定范围排除在监控之外。

路径

包含从监控中排除的对象的目录的路径。

您可以使用掩码指定路径。

默认值为未定义。

AreaMask.item_#

监控排除范围的限制。在监控排除范围中,应用程序仅排除使用 shell 格式的掩码指定的对象。

您可以按任意顺序指定多个 AreaMask.item_# 项目。应用程序将按索引升序处理范围。

默认值:*(从监控中排除所有对象)

页面顶部