最佳化網路目錄掃描

為了最佳化檔案威脅防護工作,您可以從掃描中排除從網路目錄複製到本機目錄的任何檔案。為此,請根據用於從網路目錄複製的實用程式(例如,cp實用程式)的處理程序配置排除。

若要設定從掃描中排除網路目錄:

  1. 使用下列指令將檔案威脅防護工作設定 (File_Threat_Protection,ID:1)輸出至設定檔:

    kesl-control --get-settings 1 --file 設定檔的完整路徑> [--json]

  2. 開啟設定檔並新增[ExcludedForProgram.item_ #]部分,其設定如下:
    • ProgramPath— 要排除的處理程序的路徑或包含要排除的處理程序的目錄的路徑。
    • ApplyToDescendants是一個參數,指示掃描是否應該排除被排除處理程序的子處理程序(可能的值:YesNo)。
    • AreaDesc— 處理程序排除範圍的描述,包含關於排除範圍的附加資訊。
    • UseExcludedForProgram可啟用在工作運行期間排除指定範圍(可能的值:YesNo)。
    • Path— 包含處理程序修改的檔案或目錄的路徑。
    • AreaMask.item_#是要從掃描中排除的檔案的檔案名稱遮罩。您也可以指定檔案的完整路徑。

      範例:

      [ExcludedForProgram.item_0000]

      ProgramPath=/usr/bin/cp

      ApplyToDescendants=No

      AreaDesc=

      UseExcludedForProgram=Yes

      Path=AllRemoteMounted

      AreaMask.item_0000=*

  3. 執行命令:

    kesl-control --set-settings 1 --file 設定檔的完整路徑> [--json]

    如果要從 JSON 格式的設定檔匯入設定,請指定--json選項。如果未指定該選項,應用程式將嘗試從 INI 檔案匯入設定。如果匯入失敗,則會顯示錯誤。

應用程式不會掃描網路目錄中的檔案,而是掃描cp指令本身(對於上面給出的範例)和本機檔案。

頁頂