在管理控制台中管理拦截设置

在管理控制台中,您可以在策略属性常规设置系统事件拦截)中配置系统事件拦截。

该设置仅适用于操作系统支持 fanotify 且应用程序以标准模式运行的设备。

系统事件拦截设置

设置

描述

拦截机制

应用程序使用的系统事件拦截机制:

  • fanotify 技术(默认)。如果选择此选项,应用程序将使用 fanotify 来拦截系统事件。
  • 可更新内核模块。如果选择此选项,应用程序将使用可更新内核模块来拦截系统事件。

如果可更新内核模块启动失败

如果可更新内核模块启动失败,应用程序执行的操作:

  • 使用 fanotify (默认)。如果选择此选项,应用程序将切换到 fanotify 进行系统事件拦截。
  • 禁用系统事件拦截如果应用程序不使用系统事件拦截,则不会执行实时文件扫描,并且设备的保护级别会降低。

如果选择了“可更新内核模块”拦截机制,则此选项可用。

另请参阅:

检查是否可以安装可更新内核模块

当使用可更新内核模块时的“安全”模式

在 Web Console 中管理拦截设置

使用命令行来管理拦截设置

页面顶部