Dans la fenêtre principale de Web Console, sélectionnez Périphériques → Stratégies et profils.
Cliquez sur le nom de la stratégie que vous souhaitez configurer.
Dans la fenêtre <Nom de la stratégie> qui s'ouvre, sélectionnez l'onglet Paramètres de l'application.
Sélectionnez la section Diagnostic du système.
Cliquez sur Configuration dans la sous-section Moniteur d'intégrité des fichiers.
Dans la fenêtre Moniteur d'intégrité des fichiers qui s'ouvre, accédez à l'onglet Paramètres de surveillance des opérations sur les fichiers.
Dans la section Journal USN, cliquez sur le bouton Ajouter.
La fenêtre Règle de surveillance des opérations sur les fichiers s'ouvre.
Dans les Contrôler les opérations sur les fichiers dans la zone, renseignez un chemin à l'aide d'un masque pris en charge :
<*.ext> : tous les fichiers avec l'extension <ext>, quel que soit leur emplacement ;
<*\name.ext> : tous les fichiers portant le nom name et l'extension <ext>, quel que soit leur emplacement ;
<\dir\*> : tous les fichiers du dossier <\dir> ;
<\dir\*\name.ext> : tous les fichiers portant le nom <name> et l'extension <ext> dans le dossier <\dir> et l'ensemble de ses sous-dossiers.
Au moment de définir une zone de monitoring manuellement, assurez-vous que le chemin d'accès respecte le format : <lettre du volume>:\<masque> En l'absence de l'indication du volume, Kaspersky Embedded Systems Security n'ajoute pas la zone de surveillance indiquée.
Dans la section Utilisateurs de confiance, réalisez une des opérations suivantes :
Cliquez sur le bouton Ajouter et, dans la fenêtre qui s'ouvre, spécifiez l'utilisateur dans le champ Nom d'utilisateur en utilisant la notation SID.
Cliquez sur le bouton Ajouter depuis le Serveur d'administration et, dans la fenêtre qui s'ouvre, sélectionnez l'utilisateur dans la liste.
Kaspersky Embedded Systems Security considère par défaut tous les utilisateurs qui ne figurent pas dans la liste des utilisateurs de confiance comme des utilisateurs douteux et génère pour ceux-ci des événements de niveau Critique. Pour les utilisateurs de confiance, les statistiques sont compilées.
Cliquez sur le bouton OK.
Choisissez l'onglet Marqueurs d'opérations sur les fichiers.
Réalisez les opérations suivantes pour sélectioner plusieurs marqueurs d'opération sur les fichiers, le cas échéant :
Choisissez l'option Détecter les opérations sur les fichiers à l'aide des marqueurs suivants.
Kaspersky Embedded Systems Security détecte par défaut tous les marqueurs d'opérations sur les fichiers, l'option Détecter les opérations sur les fichiers à l'aide de tous les marqueurs identifiables est sélectionnée.
Si vous souhaitez bloquer toutes les opérations sur les fichiers pour la zone sélectionnées, cochez la case Détecter et bloquer les opérations sur les fichiers sélectionnées.
Si vous souhaitez que Kaspersky Embedded Systems Security calcule la somme de contrôle d'une fichier après une opération :
Si la case est cochée, Kaspersky Embedded Systems Security calcule la somme de contrôle du fichier modifié si une opération avec au moins un marqueur sélectionné a été détectée.
Si l'opération sur les fichiers est détectée par plusieurs marqueurs, Kaspersky Embedded Systems Security calcule uniquement la somme de contrôle du fichier final après toutes les modifications.
Si la case est décochée, Kaspersky Embedded Systems Security ne calcule pas la somme de contrôle pour les fichiers modifiés.
Aucune somme de contrôle n'est calculée dans les cas suivants :
si le fichier est devenu inaccessible (par exemple, modification des autorisations d'accès au fichier) ;
si l'opération réalisée sur le fichier concerne un fichier qui a été supprimé par la suite.
Cette case est décochée par défaut.
Dans la liste déroulante Type de somme de contrôle, sélectionnez une des options :
Hash SHA256
Hash MD5
Si vous ne souhaitez contrôler que certaines opérations sur les fichiers, ouvrez la liste des opérations disponibles, puis cochez les cases en regard des opérations que vous souhaitez contrôler.
Ajoutez les zones de surveillance excluses en fonction des besoins :
La case désactive l'application des exclusions pour les dossiers dans lesquels il n'est pas nécessaire de contrôler les opérations sur les fichiers.
Si la case est cochée, Kaspersky Embedded Systems Security ignore les zones de surveillance reprises dans la liste des exclusions lors de l'exécution de la tâche Moniteur d'intégrité des fichiers.
Si la case est décochée, Kaspersky Embedded Systems Security enregistre les événements pour toutes les zones de surveillance définies.
La case est décochée par défaut, la liste des exclusions est vide.
Cliquez sur Ajouter.
La fenêtre Sélectionner un dossier à ajouter s'ouvre.
Dans la fenêtre qui s'ouvre à droite, sélectionnez le dossier que vous souhaitez exclure de la zone de surveillance.
Cliquez sur le bouton OK.
Le dossier indiqué est ajouté à la liste des zones exclues.
Cliquez sur OK dans la fenêtre Règle de surveillance des opérations sur les fichiers.
Les paramètres définis pour la règle seront appliqués à la zone de surveillance sélectionnée de la tâche Moniteur d'intégrité des fichiers.