Kaspersky Security 11.x for Windows Server

Einstellungen der Überwachungsregeln anpassen

10. Juni 2022

ID 149514

Um einen Überwachungsbereich hinzuzufügen, gehen Sie wie folgt vor:

  1. Öffnen Sie in der Struktur der Programmkonsole den Knoten System-Diagnose.
  2. Wählen Sie darin den untergeordneten Knoten Überwachung der Datei-Integrität aus.
  3. Klicken Sie im Ergebnisbereich des Knotens Überwachung der Datei-Integrität auf den Link Regeln zur Überwachung von Dateioperationen.

    Das Fenster Überwachung von Dateioperationen wird geöffnet.

  4. Fügen Sie den Überwachungsbereich auf eine der folgenden Arten hinzu:
    • Wenn Sie im Standarddialog von Microsoft Windows Ordner auswählen möchten:
      1. Klicken Sie im linken Bereich des Fensters auf die Schaltfläche Durchsuchen.

        Das Microsoft-Windows-Standardfenster Ordner suchen wird geöffnet.

      2. Wählen Sie im nächsten Fenster den Ordner aus, dessen Dateioperationen Sie überwachen möchten, und klicken Sie auf OK.
      3. Klicken Sie auf Hinzufügen, Kaspersky Security für Windows Server damit beginnt, Dateioperationen im angegebenen Überwachungsbereich zu überwachen.
    • Um den Überwachungsbereich manuell festzulegen, fügen Sie mithilfe einer der unterstützten Masken einen Pfad hinzu:
      • <*.ext> – alle Dateien mit der Erweiterung <ext> unabhängig von ihrem Speicherort
      • <*\name.ext> – alle Dateien mit dem Namen <name> und der Erweiterung <ext> unabhängig von ihrem Speicherort
      • <\dir\*> – alle Dateien im Ordner <\dir>
      • <\dir\*\name.ext> – alle Dateien mit dem Namen <name> und der Erweiterung <ext> im Ordner <\dir> und allen Unterordnern

    Stellen Sie bei der manuellen Angabe des Überwachungsbereichs sicher, dass der Pfad dem folgenden Format entspricht: <Laufwerksbuchstabe>:\<Maske>. Wenn der Laufwerksbuchstabe fehlt, fügt Kaspersky Security für Windows Server den angegebenen Überwachungsbereich nicht hinzu.

    Im rechten Fensterbereich auf der Registerkarte Regelbeschreibung werden vertrauenswürdige Benutzer und Marker für Datei-Operationen angezeigt, die für diesen Überwachungsbereich gewählt wurden.

  5. Wählen Sie in der Liste der hinzugefügten Überwachungsbereiche den Bereich aus, für den Sie andere Einstellungen anpassen möchten.
  6. Wählen Sie die Registerkarte Vertrauenswürdige Benutzer aus.
  7. Klicken Sie auf die Schaltfläche Hinzufügen.

    Das Microsoft-Windows-Standardfenster Benutzer oder Gruppen auswählen wird geöffnet.

  8. Wählen Sie die Benutzer oder Benutzergruppen aus, die Kaspersky Security für Windows Server für den ausgewählten Überwachungsbereich als vertrauenswürdig einstufen soll.
  9. Klicken Sie auf OK.

    Standardmäßig stuft Kaspersky Security für Windows Server alle Benutzer, die nicht zur Liste der vertrauenswürdigen Benutzer hinzugefügt wurden, als nicht vertrauenswürdig ein und erstellt für sie kritische Ereignisse.

  10. Wählen Sie die Registerkarte Marker für Datei-Operationen aus.
  11. Gehen Sie wie folgt vor, um bei Bedarf mehrere Marker auszuwählen:
    1. Wählen Sie die Option Dateioperationen anhand der folgenden Marker erkennen aus.
    2. Aktivieren Sie in der Liste der verfügbaren Dateioperationen die Kontrollkästchen aller Operationen, die Sie überwachen möchten.

    Standardmäßig überwacht Kaspersky Security für Windows Server alle verfügbaren Dateioperationen, d. h., die Option Dateioperationen anhand aller identifizierbaren Marker erkennen ist ausgewählt.

  12. Wenn Sie möchten, dass Kaspersky Security für Windows Server eine Prüfsumme der Dateien nach ihrer Bearbeitung ermittelt, gehen Sie wie folgt vor:
    1. Aktivieren Sie im Abschnitt Berechnung der Prüfsumme die Option Prüfsumme der geänderten Datei berechnen, wenn möglich. Die Prüfsumme wird im Protokoll der Aufgabenausführung angegeben
    2. Wählen Sie in der Dropdown-Liste Prüfsumme anhand von Algorithmus berechnen eine der folgenden Optionen aus:
      • MD5-Hash.
      • SHA256-Hash.
  13. Gehen Sie wie folgt vor, um bei Bedarf Ausnahmen für den Überwachungsbereich hinzuzufügen:
    1. Wählen Sie die Registerkarte Ausnahmen aus.
    2. Aktivieren Sie das Kontrollkästchen Ausgeschlossene Überwachungsbereiche berücksichtigen.
    3. Klicken Sie auf die Schaltfläche Durchsuchen.

      Das Microsoft-Windows-Standardfenster Ordner suchen wird geöffnet.

    4. Wählen Sie im geöffneten Fenster den Ordner aus, den Sie aus dem Überwachungsbereich ausschließen möchten.
    5. Klicken Sie auf OK.
    6. Klicken Sie auf die Schaltfläche Hinzufügen.

      Der angegebene Ordner wird zur Liste der ausgeschlossenen Bereiche hinzugefügt.

      Sie können Ausnahmen für Überwachungsbereiche auch manuell hinzufügen, indem Sie die gleichen Masken verwenden wie für die Angabe des Überwachungsbereichs.

  14. Klicken Sie auf die Schaltfläche Speichern, um die neue Konfigurationsdatei der Regel zu übernehmen.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.