您可以使用使用者係統完整性檢查工作(ODFIM工作)在指令列中對裝置執行系統完整性檢查。
您可以手動啟動、停止、暫停或還原使用者工作並設定工作排程。您可以透過編輯這些工作的設定來配置系統完整性檢查。
系統完整性檢查工作設定
設定 |
描述 |
參數值 |
---|---|---|
|
在系統完整性檢查工作完成後啟用基線重建。 |
|
|
將受監控檔案的目前狀態與原始狀態進行比較時,使用檔案雜湊(SHA256)作為標準。 |
|
|
啟用目錄監控。 |
|
|
啟用追蹤上次檔案存取時間。在 Linux 作業系統中,它是 |
|
|
對 僅當為 |
|
|
按名稱或遮罩排除監控中的物件。您可以使用此設定按名稱從指定的掃描範圍中排除單一檔案,或使用 shell 格式的遮罩一次排除多個檔案。 在為此設定指定值之前,請確保 您可以指定多個遮罩。每個遮罩必須在新行上用新索引指定。 |
預設值未定義。 |
[ScanScope.item_#]部分包含系統完整性檢查的監控範圍。必須為該工作指定至少一個監控範圍。您可以以任何順序指定多個 [ScanScope.item_#] 部分。應用程式按索引的升序處理範圍。 [ScanScope.item_#] 部分包含以下設定: |
||
|
監測範圍描述;包含關於監控範圍的附加資訊。 |
預設值未定義。 |
|
啟用指定範圍的監控。 |
|
|
監控目錄的路徑。 |
您可以使用遮罩來指定路徑。 預設值:/opt/kaspersky/kesl/ |
|
監控範圍限制。在監控範圍內,應用程式僅掃描使用 shell 格式的遮罩指定的物件。 您可以以任意順序指定多個 |
預設值: |
[ExcludedFromScanScope.item_#]部分包含要從所有 [ScanScope.item_#] 部分排除的物件。您可以按任意順序指定多個 [ExcludedFromScanScope.item_#] 部分。應用程式按索引的升序處理範圍。 [ExcludedFromScanScope.item_#] 部分包含以下設定: |
||
|
監控排除範圍描述,包含關於監控排除範圍的附加資訊。 |
預設值未定義。 |
|
將指定範圍排除在監控之外。 |
|
|
包含被從監控中排除的物件的目錄路徑。 |
您可以使用遮罩來指定路徑。 預設值未定義。 |
|
監控排除範圍的限制。在監控排除範圍中,應用程式僅排除使用 shell 格式的遮罩指定的物件。 您可以以任意順序指定多個 |
預設值: |