Чтобы добавить область мониторинга, выполните следующие действия:
В главном окне веб-консоли выберите Устройства → Политики и профили.
Выберите политику, которую вы хотите настроить.
В открывшемся окне <Имя политики> выберите закладку Параметры программы.
Выберите раздел Диагностика системы.
Нажмите на кнопку Параметры в подразделе Мониторинг файловых операций.
В открывшемся окне Мониторинг файловых операций перейдите на закладку Параметры мониторинга файловых операций.
В разделе Журнал USN нажмите на кнопку Добавить.
Откроется окно Правило мониторинга файловых операций.
В разделе Выполнять мониторинг файловых операций для области укажите путь с помощью поддерживаемой маски:
<*.ext> - все файлы с расширением <ext>, независимо от их расположения;
<*\name.ext> - все файлы с именем <name> и расширением <ext>, независимо от их расположения;
<\dir\*> - все файлы в папке <\dir>;
<\dir\*\name.ext> - все файлы с именем <name> и расширением <ext> в папке <\dir> и всех ее подпапках.
При задании области мониторинга вручную убедитесь, что путь соответствует формату: <буква тома>:\<маска>. Если том не указан, Kaspersky Security для Windows Server не добавит указанную область мониторинга.
На закладке Доверенные пользователи нажмите на кнопку Добавить.
В поле Имя пользователя укажите пользователя.
По умолчанию Kaspersky Security для Windows Server считает недоверенными всех пользователей, не указанных в списке доверенных, и формирует для них события с уровнем важности Критический.
Выберите закладку Маркеры файловых операций.
Если требуется, выберите несколько маркеров, выполнив следующие действия:
Выберите вариант Обнаруживать файловые операции по следующим маркерам.
По умолчанию Kaspersky Security для Windows Server обнаруживает все маркеры файловых операций. Выбран вариант Обнаруживать файловые операции по всем распознаваемым маркерам.
Если вы хотите, чтобы программа Kaspersky Security для Windows Server рассчитывала контрольную сумму файла после изменения, выполните следующие действия:
Если флажок установлен, Kaspersky Security для Windows Server рассчитывает контрольную сумму измененного файла, в котором была обнаружена файловая операция, соответствующая хотя бы одному маркеру файловой операции.
Если файловая операция обнаружена сразу по нескольким маркерам, рассчитывается только окончательная контрольная сумма файла после всех изменений.
Если флажок снят, Kaspersky Security для Windows Server не рассчитывает контрольную сумму измененных файлов.
Расчет контрольной суммы не выполняется в следующих случаях:
если файл стал недоступен (например, в результате изменения прав доступа к файлу);
если файловая операция обнаружена в файле, который впоследствии был удален.
По умолчанию флажок снят.
В раскрывающемся списке Тип контрольной суммы выберите один из следующих вариантов:
Хеш SHA256
Хеш MD5
Если вы хотите контролировать не все файловые операции, в списке доступных файловых операций установите флажки напротив операций, которые вы хотите контролировать.
Если требуется, добавьте исключения для области мониторинга, выполнив следующие действия:
Флажок выключает применение исключений для папок, в которых не требуется мониторинг файловых операций.
Если флажок установлен, при выполнении задачи Мониторинг файловых операций Kaspersky Security для Windows Server пропускает области мониторинга, заданные в списке исключений.
Если флажок снят, Kaspersky Security для Windows Server фиксирует события для всех заданных областей мониторинга.
По умолчанию флажок снят, список исключений пуст.
Нажмите на кнопку Добавить.
Откроется окно Выберите папку для добавления.
На открывшейся справа панели выберите папку, которую вы хотите исключить из области мониторинга.
Нажмите на кнопку ОК.
Указанная папка добавится в список исключенных областей.
В окне Правило мониторинга файловых операций нажмите на кнопку OK.
Указанные параметры правил будут применяться к выбранной области мониторинга задачи Мониторинг файловых операций.