Kaspersky Endpoint Security 12 for Mac

Integrität der App-Komponenten überprüfen

7. Dezember 2023

ID 246457

Kaspersky Endpoint Security enthält verschiedene Binärmodule in Form von dynamisch verknüpften Bibliotheken, ausführbaren Dateien, Konfigurationsdateien und Schnittstellendateien. Angreifer können ein oder mehrere ausführbare Module oder Dateien der Anwendung durch andere Dateien ersetzen, die bösartigen Code enthalten. Um dies zu verhindern, kann Kaspersky Endpoint Security die Integrität der Anwendungskomponenten überprüfen. Die Anwendung überprüft Module und Dateien auf nicht autorisierte Änderungen oder Beschädigungen. Wenn ein Modul oder Datei der Anwendung eine falsche Prüfsumme aufweist, wird sie als beschädigt betrachtet.

Die Integrität der Anwendungskomponenten wird mithilfe der Utility integrity_checker überprüft, die sich im Verzeichnis /Library/Application Support/Kaspersky Lab/KAV/Binaries befindet. Dieses Dienstprogramm überprüft die Integrität der Manifest-Datei, die eine Liste der Anwendungsdateien enthält, deren Integrität für den ordnungsgemäßen Betrieb der Anwendungskomponente entscheidend ist.

Die Manifest-Datei integrity_check.xml ist durch eine kryptografische Signatur von Kaspersky geschützt und befindet sich im selben Verzeichnis wie das Dienstprogramm integrity_checker (/Library/Application Support/Kaspersky Lab/KAV/Binaries).

Hinweis: Für die Ausführung des Dienstprogramms integrity_checker sind Berechtigungen des Root-Benutzerkontos erforderlich.

Die Integritätsprüfung kann mithilfe des Dienstprogramms, das zusammen mit der Anwendung installiert wird, oder mithilfe des Dienstprogramms auf einer zertifizierten CD ausgeführt werden.

Führen Sie den folgenden Befehl aus, um die Integrität der Anwendungskomponenten zu überprüfen:

sudo "/Library/Application Support/Kaspersky Lab/KAV/Binaries/integrity_checker"

Standardmäßig verwendet das Dienstprogramm die Datei integrity_check.xml, die sich im Verzeichnis /Library/Application Support/Kaspersky Lab/KAV/Binaries befindet.

Um die Hilfe für die Einstellungen des Dienstprogramms anzuzeigen, führen Sie den folgenden Befehl aus:

--help

Die Überprüfungsergebnisse werden neben dem Namen der jeweiligen Manifest-Datei im folgenden Format angezeigt:

  • SUCCEEDED — Die Integrität der Dateien wurde bestätigt (Rückgabecode 0)
  • FAILED — Die Integrität der Dateien wurde nicht bestätigt (Rückgabecode ist nicht 0)

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.