Kaspersky Embedded Systems Security 3.x

Über die Aufgabe zur Baseline-Überwachung der Dateiintegrität

10. November 2022

ID 189940

Während der Aufgabe zur Baseline-Überwachung der Dateiintegrität überprüft Kaspersky Embedded Systems Security keine gesperrten Dateien, Ordner, Dateiverknüpfungen und Cloud-Dateien.

Die Aufgabe zur Baseline-Überwachung der Dateiintegrität überwacht die Integrität von Dateien im Überwachungsbereich, indem der Hash der Dateien (MD5-Hash oder SHA256-Hash) mit einer Baseline verglichen wird.

Bei der ersten Ausführung der Aufgabe zur Baseline-Überwachung der Dateiintegrität erstellt Kaspersky Embedded Systems Security eine Baseline, indem Hash-Werte für Dateien im Überwachungsbereich der Aufgabe berechnet und gespeichert werden. Wenn der Überwachungsbereich einer Aufgabe zur Baseline-Überwachung der Dateiintegrität geändert wurde, aktualisiert Kaspersky Embedded Systems Security die Baseline für die nächste Aufgabe zur Baseline-Überwachung der Datei-Integrität, indem Hash-Werte für Dateien im Überwachungsbereich der Aufgabe berechnet und gespeichert werden. Wenn eine Aufgabe zur Baseline-Überwachung der Dateiintegrität gelöscht wurde, löscht Kaspersky Embedded Systems Security die Baseline für diese Aufgabe zur Baseline-Überwachung der Datei-Integrität.

Sie können eine Baseline löschen, ohne die Aufgabe zur Baseline-Überwachung der Dateiintegrität zu löschen, indem Sie die Befehlszeile verwenden.

Die Aufgabe zur Baseline-Überwachung der Dateiintegrität überwacht die folgenden Änderungen an Dateien im Überwachungsbereich:

  • Der Überwachungsbereich enthält eine Datei, die nicht in der Baseline vorhanden ist.
  • Im Überwachungsbereich fehlt eine Datei, die in der Baseline vorhanden ist.
  • Der Hash einer Datei im Überwachungsbereich weicht von dem Hash dieser Datei in der Baseline ab.

Die Aufgabe zur Baseline-Überwachung der Dateiintegrität überwacht keine Änderungen an Attributen und zusätzlichen Strömen der Datei.

Wenn auf eine Datei oder einen Ordner nicht zugegriffen werden kann, fügt Kaspersky Embedded Systems Security diese Datei oder diesen Ordner während der Baseline-Erstellung nicht zur Baseline hinzu und erstellt während der Ausführung der Aufgabe zur Baseline-Überwachung der Dateiintegrität ein Ereignis über einem Fehler bei der Prüfsummenberechnung der Datei.

Der Zugriff auf eine Datei oder einen Ordner ist möglicherweise aus den folgenden Gründen nicht möglich:

  • Der angegebene Pfad existiert nicht.
  • Ein von der Maske angegebener Dateityp ist in dem angegebenen Pfad nicht vorhanden.
  • Die angegebene Datei ist gesperrt.
  • Die angegebene Datei ist leer.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.