Configuration des règles de monitoring

10 juin 2022

ID 149514

Pour ajouter une zone de surveillance :

  1. Dans l'arborescence de la console de l'application, développez le nœud Diagnostic du système.
  2. Choisissez le nœud enfant Moniteur d'intégrité des fichiers.
  3. Dans le volet résultats du nœud Moniteur d'intégrité des fichiers, cliquez sur le lien Règles de surveillance des opérations sur les fichiers.

    La fenêtre Surveillance des opérations sur les fichiers s'ouvre.

  4. Ajoutez une zone de monitoring à l'aide d'une des méthodes suivantes :
    • Si vous voulez choisir les dossiers via la boîte de dialogue Microsoft Windows standard :
      1. Dans la section gauche de la fenêtre, cliquez sur le bouton Parcourir.

        La fenêtre standard de Microsoft Windows Parcourir le dossier s'ouvre.

      2. Dans la fenêtre qui s'ouvre, choisissez le dossier dans lequel vous souhaitez contrôler les opérations, puis cliquez sur le bouton OK.
      3. Cliquez sur le bouton Ajouter pour que Kaspersky Security for Windows Server commence à contrôler les opérations sur les fichiers dans la zone de surveillance indiquée.
    • Si vous voulez définir la zone de surveillance manuellement, ajoutez le chemin d'accès à l'aide d'un des masques pris en charge :
      • <*.ext> : tous les fichiers avec l'extension <ext>, quel que soit leur emplacement ;
      • <*\name.ext> : tous les fichiers portant le nom name et l'extension <ext>, quel que soit leur emplacement ;
      • <\dir\*> : tous les fichiers du dossier <\dir> ;
      • <\dir\*\name.ext> : tous les fichiers portant le nom <name> et l'extension <ext> dans le dossier <\dir> et l'ensemble de ses sous-dossiers.

    Au moment de définir une zone de monitoring manuellement, assurez-vous que le chemin d'accès respecte le format : <lettre du volume>:\<masque> En l'absence de l'indication du volume, Kaspersky Security for Windows Server n'ajoute pas la zone de monitoring indiquée.

    Dans la partie droite de la fenêtre, l'onglet Description affiche les utilisateurs de confiance et les marqueurs d'opérations sur les fichiers sélectionnés pour cette zone de surveillance.

  5. Dans la liste des zones de surveillance ajoutées, sélectionnez celle pour laquelle vous souhaitez configurer d'autres paramètres.
  6. Ouvrez l'onglet Utilisateurs de confiance.
  7. Cliquez sur Ajouter.

    La fenêtre standard de Microsoft Windows Sélection d'utilisateurs ou de groupes s'ouvre.

  8. Choisissez les utilisateurs ou les groupes d'utilisateurs considérés que Kaspersky Security for Windows Server considère comme étant de confiance pour la zone de monitoring sélectionnée.
  9. Cliquez sur le bouton OK.

    Kaspersky Security for Windows Server considère par défaut tous les utilisateurs qui ne figurent pas dans la liste des utilisateurs de confiance comme des utilisateurs douteux et génère pour ceux-ci des événements de niveau Critique.

  10. Choisissez l'onglet Définir les marqueurs d'opérations sur les fichiers.
  11. Le cas échéant, sélectionnez plusieurs marqueurs d'opération sur les fichiers en réalisant les opérations suivantes :
    1. Choisissez l'option Détecter les opérations sur les fichiers à l'aide des marqueurs suivants.
    2. Dans la liste des opérations sur les fichiers disponibles, cochez les cases en regard des opérations que vous souhaitez surveiller.

    Kaspersky Security for Windows Server détecte par défaut tous les marqueurs d'opérations sur les fichiers, l'option Détecter les opérations sur les fichiers à l'aide de tous les marqueurs identifiables est sélectionnée.

  12. Si vous souhaitez que Kaspersky Security for Windows Server calcule la somme de contrôle d'une fichier après une opération, procédez comme suit :
    1. Dans la section Calcul de la somme de contrôle, sélectionnez l'option Calculer, si possible, la somme de contrôle de la version finale d'un fichier après que le fichier a été modifié. La somme de contrôle est reprise dans le journal d'exécution de la tâche.
    2. Sélectionnez une des options de la liste déroulante Calculer la somme de contrôle selon l'algorithme :
      • Hash MD5.
      • Hash SHA256.
  13. Le cas échéant, ajoutez des exclusions pour la zone de monitoring de la manière suivante :
    1. Sélectionnez l'onglet Définir les exclusions.
    2. Cochez la case Tenir compte des zones de surveillance exclues.
    3. Cliquez sur le bouton Parcourir.

      La fenêtre standard de Microsoft Windows Parcourir le dossier s'ouvre.

    4. Dans la fenêtre qui s'ouvre, sélectionnez le dossier que vous souhaitez exclure de la zone de monitoring.
    5. Cliquez sur le bouton OK.
    6. Cliquez sur Ajouter.

      Le dossier indiqué est ajouté à la liste des zones exclues.

      Vous pouvez également ajouter des exclusions pour la zone de surveillance manuellement en utilisant les masques identiques à ceux employés pour définir les zones de surveillance.

  14. Cliquez sur le bouton Enregistrer pour appliquer la nouvelle configuration de règle.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.