Création et configuration d’une règle de surveillance des opérations sur les fichiers

25 octobre 2023

ID 149514

Pour créer et configurer une règle de surveillance des opérations sur les fichiers via la Console de l’application :

  1. Dans l’arborescence de la Console de l’application, développez le nœud Diagnostic du système.
  2. Choisissez le nœud enfant Moniteur d'intégrité des fichiers.
  3. Dans le volet résultats du nœud Règles de surveillance des opérations sur les fichiers, cliquez sur le lien Moniteur d'intégrité des fichiers.

    La fenêtre Règles de surveillance des opérations sur les fichiers s’ouvre.

  4. Indiquez le chemin d’accès à la zone de surveillance des opérations sur les fichiers de l’une des manières suivantes :
    • Si vous voulez choisir les dossiers via la boîte de dialogue Microsoft Windows standard :
      1. Dans la section gauche de la fenêtre, cliquez sur le bouton Parcourir.

        La fenêtre standard de Microsoft Windows Rechercher le dossier s’ouvre.

      2. Sélectionnez le dossier pour lequel vous souhaitez surveiller les opérations sur les fichiers.
      3. Cliquez sur le bouton OK.
    • Si vous voulez définir la zone de surveillance manuellement, ajoutez le chemin d’accès à l’aide d’un des masques pris en charge :
      • <*.ext> : tous les fichiers avec l’extension <ext>, quel que soit leur emplacement ;
      • <*\name.ext> : tous les fichiers portant le nom name et l’extension <ext>, quel que soit leur emplacement ;
      • <\dir\*> : tous les fichiers du dossier <\dir> ;
      • <\dir\*\name.ext> : tous les fichiers portant le nom <name> et l’extension <ext> dans le dossier <\dir> et l’ensemble de ses sous-dossiers.

    Au moment de définir une zone de surveillance manuellement, assurez-vous que le chemin d’accès respecte le format : <lettre du volume>:\<masque> En l’absence de l’indication du volume, Kaspersky Embedded Systems Security for Windows n’ajoute pas la zone de surveillance indiquée.

  5. Cliquez sur Ajouter.

    La zone de surveillance s’affichera dans la liste à gauche de la fenêtre Règles de surveillance des opérations sur les fichiers.

  6. Le cas échéant, indiquez les utilisateurs de confiance :
    1. Sous l’onglet Utilisateurs de confiance, cliquez sur le bouton Ajouter.

      La fenêtre standard de Microsoft Windows Sélection d’utilisateurs ou de groupes s’ouvre.

    2. Sélectionnez les utilisateurs ou les groupes d’utilisateurs qui seront autorisés à exécuter des opérations sur les fichiers dans la zone de surveillance sélectionnée.
    3. Cliquez sur le bouton OK.

    Kaspersky Embedded Systems Security for Windows considère par défaut tous les utilisateurs qui ne figurent pas dans la liste des utilisateurs de confiance comme des utilisateurs douteux et génère pour ceux-ci des événements de niveau Critique. Pour les utilisateurs de confiance, les statistiques sont compilées.

  7. Sous l’onglet Marqueurs d'opérations sur les fichiers, indiquez si nécessaire les marqueurs d’opérations sur le fichier que vous souhaitez surveiller :
    1. Choisissez l’option Détecter les opérations sur les fichiers à l'aide des marqueurs suivants.
    2. Dans la liste des opérations sur les fichiers disponibles, cochez les cases en regard des opérations que vous souhaitez surveiller.

    Par défaut, Kaspersky Embedded Systems Security for Windows détecte tous les marqueurs d’opérations sur les fichiers disponibles. L’option Détecter les opérations sur les fichiers à l'aide de tous les marqueurs identifiables est sélectionnée.

  8. Si vous souhaitez que l’application bloque toutes les opérations sur les fichiers pour la zone de surveillance sélectionnée cochez la case Détecter et bloquer toutes les opérations sur les fichiers dans la zone sélectionnée.
  9. Si vous souhaitez que l’application calcule la somme de contrôle d’un fichier après sa modification :
    1. Dans le bloc Calcul de la somme de contrôle, sélectionnez Calculer, si possible, la somme de contrôle de la version finale d'un fichier après que le fichier a été modifié. La somme de contrôle est reprise dans le journal d'exécution de la tâche. La somme de contrôle sera reprise dans la case à cocher du journal d’exécution de la tâche.
    2. Sélectionnez une des options de la liste déroulante Calculer la somme de contrôle selon l'algorithme :
      • Hash MD5
      • Hash SHA256.
  10. Si nécessaire, ajoutez des dossiers ou des disques à exclure de la surveillance les opérations sur les fichiers :
    1. Sous l’onglet Définir les exclusions, cochez la case Tenir compte des zones de surveillance exclues.
    2. Cliquez sur le bouton Parcourir.

      La fenêtre standard de Microsoft Windows Rechercher le dossier s’ouvre.

    3. Sélectionnez un dossier ou un disque.
    4. Cliquez sur le bouton OK.
    5. Cliquez sur Ajouter.

    Le dossier ou le disque spécifié s’affichera dans la liste des exclusions.

    Vous pouvez également ajouter manuellement des exclusions pour la zone de surveillance en utilisant des masques identiques à ceux employés pour définir les zones de surveillance des opérations sur les fichiers.

  11. Cliquez sur le bouton Enregistrer.

Voir aussi

Exportation et importation des règles de surveillance des opérations sur les fichiers

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.