التحقق من سلامة النظام عند الحاجة

9 يوليو 2024

ID 275008

يعد التحقق من سلامة النظام عند الحاجة مهمة يمكنك تشغيلها يدويًا أو وفقًا لجدول زمني. عند تشغيل مهمة التحقق من سلامة النظام، يقارن التطبيق الحالة الحالية للكائنات المدرجة في نطاق المراقبة مع حالة خط الأساس الخاصة بها. وعلى عكس مراقبة سلامة النظام في الوقت الحقيقي، تساعد مهمة التحقق من سلامة النظام على الحد من عدد الأحداث وتتيح لك إنشاء تقرير عام بالتغييرات في نظام التشغيل.

لكي تعمل مراقبة سلامة النظام، يجب إضافة قاعدة واحدة على الأقل. وقاعدة مراقبة سلامة النظام هي مجموعة من المعايير التي تحدد وصول المستخدمين إلى الملفات والتسجيل. تكتشف مراقبة سلامة النظام التغييرات في الملفات والسجل ضمن نطاق المراقبة المحدد. ويعد نطاق المراقبة أحد معايير قاعدة مراقبة سلامة النظام. يمكنك تكوين القواعد التي ستتم مشاركتها بواسطة مراقبة سلامة النظام في الوقت الحقيقي ومهمة التحقق من سلامة النظام أو إنشاء قواعد منفصلة للمهمة. لإنشاء خط أساس، يطبق Kaspersky Endpoint Security نطاق المراقبة من مهمة التحقق من سلامة النظام إلى مهمة تحديث خط الأساس.‏

إنشاء وتحديث خط الأساس

تحتاج مهمة التحقق من سلامة النظام إلى خط أساس للعمل. ويعد خط الأساس بمثابة حالة مسجلة للكائنات في النظام، التي يستخدمها التطبيق كمرجع عند مقارنتها بالحالة الحالية. وإذا كانت الحالة الحالية للنظام مختلفة عن حالة النظام كما هو مسجل في خط الأساس، ينشئ Kaspersky Endpoint Security الحدث المطابق. ويمكنك إنشاء أو تحديث خط أساس باستخدام مهمة تحديث خط الأساس.‏

يمكنك تحديث خط الأساس في الأوضاع التالية:

  • تحديث كامل.

    يقوم التطبيق بتحديث كل الكائنات في نطاق المراقبة.

  • تحديث تزايدي.

    يقوم التطبيق باكتشاف وتحديث الكائنات المعدلة أو الجديدة فقط.

كيفية إنشاء أو تحديث خط أساس في وحدة تحكم الإدارة (MMC)‏

كيفية إنشاء أو تحديث خط أساس في Web Console‏

تكوين نطاق المراقبة لمهمة التحقق من سلامة النظام

بشكل افتراضي، يكون نطاق المراقبة لمهمة التحقق من سلامة النظام نفس نطاق مراقبة سلامة النظام في الوقت الحقيقي. ويمكنك تكوين نطاق مراقبة مختلف للمهمة.

كيفية تكوين نطاق مراقبة مختلف لمهمة التحقق من سلامة النظام في وحدة تحكم الإدارة (MMC)

كيفية تكوين نطاق مراقبة مختلف لمهمة System Integrity Check في Web Console

كيفية تكوين نطاق مراقبة مختلف لمهمة التحقق من سلامة النظام في واجهة التطبيق

إعدادات قاعدة مهمة التحقق من سلامة النظام

المعلمة

الوصف

اسم القاعدة

اسم قاعدة مهمة التحقق من سلامة النظام.‏

مستوى خطورة الحدث

يسجل Kaspersky Endpoint Security أحداث تعديل الملف كلما تم تعديل ملف أو مفتاح سجل في نطاق المراقبة. وتتوفر مستويات خطورة الحدث التالية: معلوماتي أيقونة حدث معلوماتي. وتحذير أيقونة حدث تحذير. وحرج أيقونة حدث حرج..

نطاق المراقبة

  • الملف.‏ قائمة الملفات والمجلدات التي يراقبها المكون. يدعم Kaspersky Endpoint Security متغيرات البيئة وحروف * و? عند إدخال قناع.

    استخدم الأقنعة:

    • حرف * (العلامة النجمية)، الذي يحل محل أي مجموعة من الأحرف، باستثناء حرفي \ و / (محددات لأسماء الملفات والمجلدات في مسارات الملفات والمجلدات). على سبيل المثال، سوف يتضمن القناع ‎C:\*\*.txt‎ كل المسارات إلى الملفات ذات الامتداد TXT الموجود في المجلدات على محرك الأقراص C:‎، ولكنه ليس موجودًا في المجلدات الفرعية.
    • تحل علامتان نجميتان متتاليتان * محل أي مجموعة من الأحرف (بما في ذلك مجموعة فارغة) في اسم الملف أو المجلد، بما في ذلك حرفي \ و / (محددات لأسماء الملفات والمجلدات في مسارات الملفات والمجلدات). على سبيل المثال، سوف يتضمن القناع ‎C:\Folder\**\*.txt‎ كل المسارات إلى الملفات ذات الملحق TXT الموجودة في المجلدات المتداخلة في Folder، باستثناء المجلد Folder نفسه. يجب أن يتضمن القناع مستوى تداخل واحد على الأقل. القناع ‎C:\**\*.txt‎ هو قناع غير صالح.
    • حرف ? (علامة الاستفهام)، الذي يحل محل أي حرف فردي، باستثناء حرفي \ و / (محددات لأسماء الملفات والمجلدات في مسارات الملفات والمجلدات). على سبيل المثال، سيتضمن القناع ‎C:\Folder\???.txt‎ مسارات إلى جميع الملفات الموجودة في المجلد المُسمى Folder الذي يحتوي على الامتداد TXT واسم يتكون من ثلاثة أحرف.
  • التسجيل.‏ قائمة مفاتيح السجل والقيم التي يراقبها المكون. يدعم Kaspersky Endpoint Security حرفي * و? عند إدخال قناع.

الاستثناءات

  • الملف. قائمة الاستثناءات من نطاق المراقبة. يدعم Kaspersky Endpoint Security متغيرات البيئة وحروف * و? عند إدخال قناع. على سبيل المثال، ‎C:\Folder\Application\*.log.‎ وتتمتع إدخالات الاستثناء بأولوية أعلى من إدخالات نطاق المراقبة.

    استخدم الأقنعة:

    • حرف * (العلامة النجمية)، الذي يحل محل أي مجموعة من الأحرف، باستثناء حرفي \ و / (محددات لأسماء الملفات والمجلدات في مسارات الملفات والمجلدات). على سبيل المثال، سوف يتضمن القناع ‎C:\*\*.txt‎ كل المسارات إلى الملفات ذات الامتداد TXT الموجود في المجلدات على محرك الأقراص C:‎، ولكنه ليس موجودًا في المجلدات الفرعية.
    • تحل علامتان نجميتان متتاليتان * محل أي مجموعة من الأحرف (بما في ذلك مجموعة فارغة) في اسم الملف أو المجلد، بما في ذلك حرفي \ و / (محددات لأسماء الملفات والمجلدات في مسارات الملفات والمجلدات). على سبيل المثال، سوف يتضمن القناع ‎C:\Folder\**\*.txt‎ كل المسارات إلى الملفات ذات الملحق TXT الموجودة في المجلدات المتداخلة في Folder، باستثناء المجلد Folder نفسه. يجب أن يتضمن القناع مستوى تداخل واحد على الأقل. القناع ‎C:\**\*.txt‎ هو قناع غير صالح.
    • حرف ? (علامة الاستفهام)، الذي يحل محل أي حرف فردي، باستثناء حرفي \ و / (محددات لأسماء الملفات والمجلدات في مسارات الملفات والمجلدات). على سبيل المثال، سيتضمن القناع ‎C:\Folder\???.txt‎ مسارات إلى جميع الملفات الموجودة في المجلد المُسمى Folder الذي يحتوي على الامتداد TXT واسم يتكون من ثلاثة أحرف.
  • التسجيل.‏ قائمة الاستثناءات من نطاق المراقبة. يدعم Kaspersky Endpoint Security حرفي * و? عند إدخال قناع. وتتمتع إدخالات الاستثناء بأولوية أعلى من إدخالات نطاق المراقبة.

تشغيل مهمة التحقق من سلامة النظام

تسمح مهمة التحقق من سلامة النظام بفحص الملفات أو مفاتيح السجل بحثًا عن التغييرات وأيضًا التحقق من اتصال الأجهزة الخارجية. وللتحقق من الملفات للبحث عن التغييرات، يمكنك تشغيل مهمة التحقق من سلامة النظام في الأوضاع التالية:

  • فحص سريع.

    عند التحقق من الملفات للبحث عن التغييرات، تتحقق التطبيقات من سمات الملف فقط. ولا يتحقق التطبيق من محتوى الملفات.

  • فحص كامل.

    عند التحقق من الملفات للبحث عن التغييرات، تتحقق التطبيقات من كل سمات الملفات ومحتوى الملفات.

لا يؤثر الوضع الذي يتم تشغيل المهمة فيه على فحص السجل أو الأجهزة الخارجية.

كيفية تشغيل مهمة التحقق من سلامة النظام في وحدة تحكم الإدارة ‏(MMC)

كيفية تشغيل مهمة System Integrity Check في Web Console

لإنهاء مهمة التحقق من سلامة النظام بنجاح، يجب أن يتطابق نطاق مراقبة مهمة التحقق من سلامة النظام تمامًا مع خط الأساس. وإذا كان نطاق المراقبة مختلفًا، ستنتهي المهمة بخطأ. ولمزامنة نطاقات المراقبة، قم بتشغيل مهمة تحديث خط الأساس باستخدام نطاق مراقبة جديد.

هل وجدت هذه المقالة مفيدة؟
ما الذي يمكننا تحسينه؟
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.