- Kaspersky Endpoint Security 11.4.0 for Linux
- 新增功能
- 准备安装应用程序
- 安装应用程序
- 从先前的版本更新应用程序
- 卸载应用程序
- 应用程序授权
- 数据提供
- 使用命令行管理应用程序
- 文件威胁防护任务(File_Threat_Protection,ID:1)
- 恶意软件扫描任务(Scan_My_Computer,ID:2)
- 自定义扫描任务(Scan_File,ID:3)
- 关键区域扫描任务(Critical_Areas_Scan,ID:4)
- 更新任务(Update,ID:6)
- 回滚任务(Rollback,ID:7)
- 授权许可任务(License,ID:9)
- 存储管理任务(Backup,ID:10)
- 系统完整性监控任务(System_Integrity_Monitoring,ID:11)
- 防火墙管理任务(Firewall_Management,ID:12)
- 反加密任务(Anti_Cryptor,ID:13)
- Web 威胁防护任务(Web_Threat_Protection,ID:14)
- 设备控制任务(Device_Control,ID:15)
- 可移动驱动器扫描任务(Removable_Drives_Scan,ID:16)
- 网络威胁防护任务(Network_Threat_Protection,ID:17)
- 容器扫描任务(Container_Scan,ID:18)
- 自定义容器扫描任务(Custom_Container_Scan,ID:19)
- 行为检测任务(Behavior_Detection,ID:20)
- 应用程序控制任务(Application_Control,ID:21)
- 清查扫描任务(Inventory_Scan,ID:22)
- Kaspersky Endpoint Detection and Response (KATA) 集成任务(KATAEDR,ID:24)
- 使用卡巴斯基安全网络
- 集成 Kaspersky Managed Detection and Response
- KESL 容器
- 事件和报告
- 使用管理控制台管理应用程序
- 启动和停止客户端设备上的应用程序
- 查看设备的保护状态
- 查看应用程序设置
- 更新应用程序数据库和模块
- 在管理控制台中管理策略
- 策略设置
- 在管理控制台中管理任务
- 任务设置
- 配置与 Kaspersky Managed Detection and Response 的集成
- 配置 KESL 容器设置
- 手动检查与管理服务器的连接。Klnagchk 实用程序
- 手动连接到管理服务器。Klmover 实用程序
- 使用 Kaspersky Security Center Web Console 和 Kaspersky Security Center 云控制台进行远程应用程序管理
- 登录和注销 Web Console 和云控制台
- 启动和停止客户端设备上的应用程序
- 查看设备的保护状态
- 更新应用程序数据库和模块
- 在 Web Console 中管理策略
- 策略设置
- 在 Web Console 中管理任务
- 任务设置
- 配置与 Kaspersky Managed Detection and Response 的集成
- 配置 KESL 容器设置
- 使用图形用户界面管理应用程序
- 应用程序组件完整性检查
- 联系技术支持
- 附录
- 关于应用程序的信息源
- 术语表
- 有关第三方代码信息
- 商标声明
系统完整性监控任务(System_Integrity_Monitoring,ID:11) > 按需文件完整性监控(ODFIM)
按需文件完整性监控(ODFIM)
按需文件完整性监控(ODFIM)
在 ODFIM 任务运行时,每个对象的更改通过比较受监控对象的当前状态与原始状态来确定,该原始状态先前已被确定为基线。
基线在设备上首次运行 ODFIM 任务时创建。您可以创建多个 ODFIM 任务。对于每个 ODFIM 任务,都会创建一个单独的基线。仅当基线对应于监控范围时才执行任务。如果基线与监控范围不匹配,则 Kaspersky Endpoint Security 会创建系统完整性违规事件。基线包含受监控对象及其元数据的路径。基线也可能包含个人数据。
基线将在 ODFIM 任务完成后重新构建。您可以使用 RebuildBaseline 设置重建任务基线。此外,当任务的设置更改时将重建基线,例如,如果添加了新的监控范围。基线将在下一次任务运行时重新构建。仅可通过删除相应的 ODFIM 任务来删除基线。
ODFIM 任务将在已安装系统完整性监控组件的设备上创建基线存储。默认情况下,基线的存储位于 /var/opt/kaspersky/kesl/private/fim.db。需要 root 特权才能访问包含基线的数据库。
文章 ID: 197995, 上次审阅: 2024年7月3日