مراقبة سلامة النظام في الوقت الحقيقي

9 يوليو 2024

ID 274930

تسمح مراقبة سلامة النظام بتتبع التغييرات في نظام التشغيل في الوقت الحقيقي. ويمكنك تتبع التغييرات التي قد تشير إلى خروقات الأمان على الكمبيوتر. ويسمح المكون بمنع هذه التغييرات أو مجرد تسجيل أحداث التغيير.

لكي تعمل مراقبة سلامة النظام، يجب إضافة قاعدة واحدة على الأقل. وقاعدة مراقبة سلامة النظام هي مجموعة من المعايير التي تحدد وصول المستخدمين إلى الملفات والتسجيل. تكتشف مراقبة سلامة النظام التغييرات في الملفات والسجل ضمن نطاق المراقبة المحدد. ويعد نطاق المراقبة أحد معايير قاعدة مراقبة سلامة النظام.

أوضاع مراقبة سلامة النظام في الوقت الحقيقي

وللتأكد من أن قواعد مراقبة سلامة النظام لا تمنع أي إجراءات مع موارد ضرورية لعمل نظام التشغيل أو الخدمات الأخرى، نوصي بتمكين وضع الاختبار وتحليل كيفية تأثير المكون على النظام. ومع تشغيل وضع الاختبار، لا يمنع Kaspersky Endpoint Security نشاط المستخدم المحظور بموجب القواعد، وبدلاً من ذلك ينشئ أحداث تحذير أيقونة حدث تحذير..

يتكون مكون مراقبة سلامة النظام في الوقت الحقيقي من وضعين:

  • حماية النظام من التغييرات حسب القواعد

    وفي هذا الوضع، تتبع مراقبة سلامة النظام التغييرات في النظام وتنفذ إجراءً وفقًا للقاعدتين: سماح أو منع. وتنشئ مراقبة سلامة النظام أيضًا حدثًا مطابقًا وتغير حالة الجهاز في وحدة تحكم Kaspersky Security Center.‏

  • وضع الاختبار: عدم المنع، التسجيل فقط

    في هذا الوضع، تسمح مراقبة سلامة النظام باتخاذ إجراءات باستخدام الملفات ومفاتيح السجل من نطاق المراقبة. وفي حالة منع الإجراء مع الملفات أو السجل، سينشئ التطبيق حدثًا: The prohibited operation was allowed in test mode. ولتحليل كيفية تأثير القواعد على النظام، يمكنك إلقاء نظرة على التقارير.‏

تمكين مراقبة سلامة النظام في الوقت الحقيقي

كيفية تمكين مراقبة سلامة النظام في الوقت الحقيقي في وحدة تحكم الإدارة (MMC)‏

كيفية تمكين مراقبة سلامة النظام في الوقت الحقيقي في Web Console‏

كيفية تمكين مراقبة سلامة النظام في الوقت الحقيقي في واجهة التطبيق‏

إعدادات قاعدة مراقبة سلامة النظام في الوقت الحقيقي

المعلمة

الوصف

اسم القاعدة

اسم قاعدة مراقبة سلامة النظام في الوقت الحقيقي

العمليات مع الملفات والتسجيل

  • سماح. تسمح مراقبة سلامة النظام باتخاذ إجراءات باستخدام الملفات ومفاتيح السجل من نطاق المراقبة.
  • منع. يعتمد سلوك مراقبة سلامة النظام على الوضع المحدد. إذا حددت وضع حماية النظام، تمنع مراقبة سلامة النظام الإجراءات باستخدام الملفات ومفاتيح السجل من نطاق المراقبة، وتنشئ حدثًا مطابقًا، وتُغير حالة الجهاز في وحدة تحكم Kaspersky Security Center.‏ وإذا حددت وضع الاختبار، تسمح مراقبة سلامة النظام باتخاذ إجراءات باستخدام الملفات ومفاتيح السجل من نطاق المراقبة.

مستوى خطورة الحدث

يسجل Kaspersky Endpoint Security أحداث تعديل الملف كلما تم تعديل ملف أو مفتاح سجل في نطاق المراقبة. وتتوفر مستويات خطورة الحدث التالية: معلوماتي أيقونة حدث معلوماتي. وتحذير أيقونة حدث تحذير. وحرج أيقونة حدث حرج..

نطاق المراقبة

  • الملف.‏ قائمة الملفات والمجلدات التي يراقبها المكون. يدعم Kaspersky Endpoint Security متغيرات البيئة وحروف * و? عند إدخال قناع.

    استخدم الأقنعة:

    • حرف * (العلامة النجمية)، الذي يحل محل أي مجموعة من الأحرف، باستثناء حرفي \ و / (محددات لأسماء الملفات والمجلدات في مسارات الملفات والمجلدات). على سبيل المثال، سوف يتضمن القناع ‎C:\*\*.txt‎ كل المسارات إلى الملفات ذات الامتداد TXT الموجود في المجلدات على محرك الأقراص C:‎، ولكنه ليس موجودًا في المجلدات الفرعية.
    • تحل علامتان نجميتان متتاليتان * محل أي مجموعة من الأحرف (بما في ذلك مجموعة فارغة) في اسم الملف أو المجلد، بما في ذلك حرفي \ و / (محددات لأسماء الملفات والمجلدات في مسارات الملفات والمجلدات). على سبيل المثال، سوف يتضمن القناع ‎C:\Folder\**\*.txt‎ كل المسارات إلى الملفات ذات الملحق TXT الموجودة في المجلدات المتداخلة في Folder، باستثناء المجلد Folder نفسه. يجب أن يتضمن القناع مستوى تداخل واحد على الأقل. القناع ‎C:\**\*.txt‎ هو قناع غير صالح.
    • حرف ? (علامة الاستفهام)، الذي يحل محل أي حرف فردي، باستثناء حرفي \ و / (محددات لأسماء الملفات والمجلدات في مسارات الملفات والمجلدات). على سبيل المثال، سيتضمن القناع ‎C:\Folder\???.txt‎ مسارات إلى جميع الملفات الموجودة في المجلد المُسمى Folder الذي يحتوي على الامتداد TXT واسم يتكون من ثلاثة أحرف.
  • التسجيل.‏ قائمة مفاتيح السجل والقيم التي يراقبها المكون. يدعم Kaspersky Endpoint Security حرفي * و? عند إدخال قناع.

الاستثناءات

  • الملف. قائمة الاستثناءات من نطاق المراقبة. يدعم Kaspersky Endpoint Security متغيرات البيئة وحروف * و? عند إدخال قناع. على سبيل المثال، ‎C:\Folder\Application\*.log.‎ وتتمتع إدخالات الاستثناء بأولوية أعلى من إدخالات نطاق المراقبة.

    استخدم الأقنعة:

    • حرف * (العلامة النجمية)، الذي يحل محل أي مجموعة من الأحرف، باستثناء حرفي \ و / (محددات لأسماء الملفات والمجلدات في مسارات الملفات والمجلدات). على سبيل المثال، سوف يتضمن القناع ‎C:\*\*.txt‎ كل المسارات إلى الملفات ذات الامتداد TXT الموجود في المجلدات على محرك الأقراص C:‎، ولكنه ليس موجودًا في المجلدات الفرعية.
    • تحل علامتان نجميتان متتاليتان * محل أي مجموعة من الأحرف (بما في ذلك مجموعة فارغة) في اسم الملف أو المجلد، بما في ذلك حرفي \ و / (محددات لأسماء الملفات والمجلدات في مسارات الملفات والمجلدات). على سبيل المثال، سوف يتضمن القناع ‎C:\Folder\**\*.txt‎ كل المسارات إلى الملفات ذات الملحق TXT الموجودة في المجلدات المتداخلة في Folder، باستثناء المجلد Folder نفسه. يجب أن يتضمن القناع مستوى تداخل واحد على الأقل. القناع ‎C:\**\*.txt‎ هو قناع غير صالح.
    • حرف ? (علامة الاستفهام)، الذي يحل محل أي حرف فردي، باستثناء حرفي \ و / (محددات لأسماء الملفات والمجلدات في مسارات الملفات والمجلدات). على سبيل المثال، سيتضمن القناع ‎C:\Folder\???.txt‎ مسارات إلى جميع الملفات الموجودة في المجلد المُسمى Folder الذي يحتوي على الامتداد TXT واسم يتكون من ثلاثة أحرف.
  • التسجيل.‏ قائمة الاستثناءات من نطاق المراقبة. يدعم Kaspersky Endpoint Security حرفي * و? عند إدخال قناع. وتتمتع إدخالات الاستثناء بأولوية أعلى من إدخالات نطاق المراقبة.

المستخدمون و/أو مجموعات المستخدمين الموثوقة

المستخدم الموثوق هو مستخدم يُسمح له بتنفيذ إجراءات باستخدام الملفات ومفاتيح السجل في نطاق المراقبة. وإذا اكتشف Kaspersky Endpoint Security إجراءً تم تنفيذه بواسطة مستخدم موثوق، فإن مراقبة سلامة النظام تنشئ حدث معلوماتي أيقونة حدث معلوماتي..

يمكنك تحديد المستخدمين في Active Directory، أو في قائمة الحسابات في Kaspersky Security Center، أو عن طريق إدخال اسم مستخدم محلي يدويًا. توصي Kaspersky باستخدام حسابات المستخدمين المحليين فقط في حالات خاصة عندما لا يكون من الممكن استخدام حسابات مستخدمي المجال.‏

علامات عملية الملف / العمليات التي يتم مراقبتها

علامات تميز الإجراء المتخذ مع الملفات أو مفاتيح السجل التي سيراقبها التطبيق.

التجزئة

حساب تجزئة الملف عند التعديل. يضيف Kaspersky Endpoint Security معلومات عن تجزئة الملف عند إنشاء حدث.

هل وجدت هذه المقالة مفيدة؟
ما الذي يمكننا تحسينه؟
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.