Développez le nœud Appareils administrés dans la console d'administration de Kaspersky Security Center.
Sélectionnez le groupe d'administration pour lequel vous souhaitez configurer les paramètres de l'application.
Dans le panneau de détails du groupe d'administration sélectionné, exécutez une des actions suivantes :
Pour configurer les paramètres de l'application pour un groupe d'appareils protégés, sélectionnez l'onglet Stratégies et ouvrez la fenêtre Propriétés : <Nom de la stratégie>
Pour configurer l'application pour un seul périphérique protégé, sélectionnez l'onglet Périphériques, puis ouvrez la fenêtre Paramètres de l'application.
En cas d'application d'une stratégie active de Kaspersky Security Center à un appareil qui interdit la modification des paramètres de l'application, il est impossible d'éditer ces paramètres dans la fenêtre Paramètres de l'application.
Dans la section Diagnostic du système de la sous-section Moniteur d'intégrité des fichiers, cliquez sur le bouton Configuration.
La fenêtre Moniteur d'intégrité des fichiers s'ouvre.
Dans la section Zone de surveillance, cliquez sur le bouton Ajouter.
La fenêtre Règle de surveillance des opérations sur les fichiers s'ouvre.
Ajoutez une zone de monitoring à l'aide d'une des méthodes suivantes :
Si vous voulez choisir les dossiers via la boîte de dialogue Microsoft Windows standard :
Cliquez sur le bouton Parcourir.
La fenêtre standard de Microsoft Windows Parcourir le dossier s'ouvre.
Dans la fenêtre Parcourir le dossier qui s'ouvre, choisissez le dossier dans lequel vous souhaitez contrôler les opérations, puis cliquez sur le bouton OK.
Si vous voulez définir la zone de surveillance manuellement, ajoutez le chemin d'accès à l'aide d'un des masques pris en charge :
<*.ext> : tous les fichiers avec l'extension <ext>, quel que soit leur emplacement ;
<*\name.ext> : tous les fichiers portant le nom name et l'extension <ext>, quel que soit leur emplacement ;
<\dir\*> : tous les fichiers du dossier <\dir> ;
<\dir\*\name.ext> : tous les fichiers portant le nom <name> et l'extension <ext> dans le dossier <\dir> et l'ensemble de ses sous-dossiers.
Au moment de définir une zone de monitoring manuellement, assurez-vous que le chemin d'accès respecte le format : <lettre du volume>:\<masque> En l'absence de l'indication du volume, Kaspersky Embedded Systems Security n'ajoute pas la zone de surveillance indiquée.
Sous l'onglet Utilisateurs de confiance, cliquez sur le bouton Ajouter.
La fenêtre standard de Microsoft Windows Sélection d'utilisateurs ou de groupes s'ouvre.
Sélectionnez les utilisateurs ou groupes d'utilisateurs autorisés à exécuter des opérations sur les fichiers dans la zone de surveillance sélectionnée, puis cliquez sur OK.
Kaspersky Embedded Systems Security considère par défaut tous les utilisateurs qui ne figurent pas dans la liste des utilisateurs de confiance comme des utilisateurs douteux et génère pour ceux-ci des événements de niveau Critique. Pour les utilisateurs de confiance, les statistiques sont compilées.
Choisissez l'onglet Marqueurs d'opérations sur les fichiers.
Réalisez les opérations suivantes pour sélectioner plusieurs marqueurs d'opération sur les fichiers, le cas échéant :
Choisissez l'option Détecter les opérations sur les fichiers à l'aide des marqueurs suivants.
Kaspersky Embedded Systems Security détecte par défaut tous les marqueurs d'opérations sur les fichiers, l'option Détecter les opérations sur les fichiers à l'aide de tous les marqueurs identifiables est sélectionnée.
Si vous souhaitez bloquer toutes les opérations sur les fichiers pour la zone sélectionnées, cochez la case Détecter et bloquer les opérations sur les fichiers sélectionnées.
Si vous souhaitez que Kaspersky Embedded Systems Security calcule la somme de contrôle d'une fichier après une opération, procédez comme suit :
Si la case est cochée, Kaspersky Embedded Systems Security calcule la somme de contrôle du fichier modifié si une opération avec au moins un marqueur sélectionné a été détectée.
Si l'opération sur les fichiers est détectée par plusieurs marqueurs, Kaspersky Embedded Systems Security calcule uniquement la somme de contrôle du fichier final après toutes les modifications.
Si la case est décochée, Kaspersky Embedded Systems Security ne calcule pas la somme de contrôle pour les fichiers modifiés.
Aucune somme de contrôle n'est calculée dans les cas suivants :
si le fichier est devenu inaccessible (par exemple, modification des autorisations d'accès au fichier) ;
si l'opération réalisée sur le fichier concerne un fichier qui a été supprimé par la suite.
Cette case est décochée par défaut.
Dans la liste déroulante Type de somme de contrôle, sélectionnez une des options :
Hash MD5
Hash SHA256
Si vous ne souhaitez contrôler que certaines opérations sur les fichiers, ouvrez la liste des opérations disponibles, puis cochez les cases en regard des opérations que vous souhaitez contrôler.
Ajoutez les zones de surveillance excluses en fonction des besoins :
La case désactive l'application des exclusions pour les dossiers dans lesquels il n'est pas nécessaire de contrôler les opérations sur les fichiers.
Si la case est cochée, Kaspersky Embedded Systems Security ignore les zones de surveillance reprises dans la liste des exclusions lors de l'exécution de la tâche Moniteur d'intégrité des fichiers.
Si la case est décochée, Kaspersky Embedded Systems Security enregistre les événements pour toutes les zones de surveillance définies.
La case est décochée par défaut, la liste des exclusions est vide.
Cliquez sur Ajouter.
La fenêtre Sélectionner un dossier à ajouter s'ouvre.
Dans la fenêtre qui s'ouvre, sélectionnez le dossier que vous souhaitez exclure de la zone de monitoring.
Cliquez sur le bouton OK.
Le dossier indiqué est ajouté à la liste des zones exclues.
Cliquez sur OK dans la fenêtre Règle de surveillance des opérations sur les fichiers.
Les paramètres définis pour la règle seront appliqués à la zone de surveillance sélectionnée de la tâche Moniteur d'intégrité des fichiers.