Integritätsprüfung für Programmkomponenten

Die Komponenten von Kaspersky Security enthalten eine Vielzahl verschiedener binärer Module in Form von dynamisch verbundenen Bibliotheken, ausführbaren Dateien, Konfigurationsdateien und Dateien der Benutzeroberfläche. Angreifer können ein oder mehrere Module und Dateien des Programms durch Module und Dateien ersetzen, die schädlichen Code enthalten. Kaspersky Security bietet die Möglichkeit, eine Integritätsprüfung der Dateien und Module des Programms vorzunehmen, um etwaige Fälschungen von Modulen und Dateien zu identifizieren. Das Programm überprüft die Dateien und Module auf unbefugte Änderungen oder Beschädigungen. Eine Datei oder ein Modul des Programms mit einer nicht korrekten Prüfsumme gilt als beschädigt.

Die Integritätsprüfung wird für die Dateien und Module der folgenden Programmkomponenten ausgeführt:

Die Integritätsprüfung der Dateien und Module der Programmkomponenten erfolgt mit dem Tool zur Integritätsprüfung "integrity_check_tool". Das Dienstprogramm überprüft die Integrität der Dateien und Module, die in gesonderten Listen aufgeführt sind und Manifestdateien genannt werden. Die Manifestdatei einer Programmkomponente enthält Dateien und Module, deren Integrität zur ordnungsgemäßen Ausführung der Komponente wichtig ist. Auch die Integrität der Manifestdateien wird überprüft.

Während der Integritätsprüfung der Dateien und Module von Light Agent for Windows wird außerdem geprüft, ob die folgenden funktionalen Komponenten von Light Agent auf der virtuellen Maschine vorhanden sind:

Die Integritätsprüfung der Dateien und Module von Light Agent for Windows wird mit einem Fehler beendet, wenn die angegebenen funktionalen Komponenten nicht auf der virtuellen Maschine installiert sind.

Speicherort der Manifestdateien und Tools zur Integritätsprüfung

Start des Tools zur Integritätsprüfung der Programmkomponenten

Um das Tool zur Integritätsprüfung auf einer SVM und auf einer virtuellen Maschine mit der installierten Komponente "Light Agent for Linux" auszuführen, ist das Benutzerkonto root erforderlich. Ein Administratorkonto ist erforderlich, um das Tool zur Integritätsprüfung für die übrigen Programmkomponenten auszuführen.

Um die Integrität einer Programmkomponente zu prüfen, führen Sie das Tool in seinem Speicherordner für diese Komponente aus, indem Sie einen der folgenden Befehle ausführen:

wobei <Pfad zur Manifestdatei> der vollständige Pfad zur Manifestdatei der Komponente ist.

Das Tool kann mit den folgenden optionalen Parametern ausgeführt werden:

Eine Beschreibung aller verfügbaren Einstellungen des Tools zur Integritätsprüfung finden Sie in der Hilfe zu den Einstellungen des Tools. Starten Sie dazu das Tool mit der Einstellung -h [--help].

Ergebnis der Integritätsprüfung der Programmkomponenten

Das Ergebnis der Integritätsprüfung der Programmkomponente wird wie folgt angezeigt:

Nach oben