- Kaspersky Endpoint Security 11.4.0 for Linux
- 新增功能
- 准备安装应用程序
- 安装应用程序
- 从先前的版本更新应用程序
- 卸载应用程序
- 应用程序授权
- 数据提供
- 使用命令行管理应用程序
- 文件威胁防护任务(File_Threat_Protection,ID:1)
- 恶意软件扫描任务(Scan_My_Computer,ID:2)
- 自定义扫描任务(Scan_File,ID:3)
- 关键区域扫描任务(Critical_Areas_Scan,ID:4)
- 更新任务(Update,ID:6)
- 回滚任务(Rollback,ID:7)
- 授权许可任务(License,ID:9)
- 存储管理任务(Backup,ID:10)
- 系统完整性监控任务(System_Integrity_Monitoring,ID:11)
- 防火墙管理任务(Firewall_Management,ID:12)
- 反加密任务(Anti_Cryptor,ID:13)
- Web 威胁防护任务(Web_Threat_Protection,ID:14)
- 设备控制任务(Device_Control,ID:15)
- 可移动驱动器扫描任务(Removable_Drives_Scan,ID:16)
- 网络威胁防护任务(Network_Threat_Protection,ID:17)
- 容器扫描任务(Container_Scan,ID:18)
- 自定义容器扫描任务(Custom_Container_Scan,ID:19)
- 行为检测任务(Behavior_Detection,ID:20)
- 应用程序控制任务(Application_Control,ID:21)
- 清查扫描任务(Inventory_Scan,ID:22)
- Kaspersky Endpoint Detection and Response (KATA) 集成任务(KATAEDR,ID:24)
- 使用卡巴斯基安全网络
- 集成 Kaspersky Managed Detection and Response
- KESL 容器
- 事件和报告
- 使用管理控制台管理应用程序
- 启动和停止客户端设备上的应用程序
- 查看设备的保护状态
- 查看应用程序设置
- 更新应用程序数据库和模块
- 在管理控制台中管理策略
- 策略设置
- 在管理控制台中管理任务
- 任务设置
- 配置与 Kaspersky Managed Detection and Response 的集成
- 配置 KESL 容器设置
- 手动检查与管理服务器的连接。Klnagchk 实用程序
- 手动连接到管理服务器。Klmover 实用程序
- 使用 Kaspersky Security Center Web Console 和 Kaspersky Security Center 云控制台进行远程应用程序管理
- 登录和注销 Web Console 和云控制台
- 启动和停止客户端设备上的应用程序
- 查看设备的保护状态
- 更新应用程序数据库和模块
- 在 Web Console 中管理策略
- 策略设置
- 在 Web Console 中管理任务
- 任务设置
- 配置与 Kaspersky Managed Detection and Response 的集成
- 配置 KESL 容器设置
- 使用图形用户界面管理应用程序
- 应用程序组件完整性检查
- 联系技术支持
- 附录
- 关于应用程序的信息源
- 术语表
- 有关第三方代码信息
- 商标声明
使用管理控制台管理应用程序 > 任务设置 > 系统完整性检查
系统完整性检查
系统完整性检查
在系统完整性检查 (ODFIM) 任务运行时,每个对象的更改均通过比较受监控对象的当前状态与原始状态来确定,该原始状态先前已被确定为基线。
要使用该任务,需要包含相应功能的授权许可。
KESL 容器不支持此功能。
系统基线在设备上首次运行 ODFIM 任务时创建。您可以创建多个 ODFIM 任务。对于每个 ODFIM 任务,都会创建一个单独的基线。仅当基线对应于监控范围时才执行任务。如果基线与监控范围不匹配,则 Kaspersky Endpoint Security 会生成系统完整性违规事件。
基线将在 ODFIM 任务完成后重新构建。您可以使用相应的设置重建任务基线。此外,当任务的设置更改时将重建基线,例如,如果添加了新的监控范围。基线将在下一次任务运行时重新构建。仅可通过删除相应的 ODFIM 任务来删除基线。
“系统完整性检查”任务设置
设置 |
描述 |
---|---|
每次任务启动时重建基线 |
此复选框用于启用或禁用在每次启动系统完整性检查任务时重新建立系统基线。 默认情况下,清除此复选框。 |
使用哈希进行监控 (SHA-256) |
此复选框用于启用或禁用将 SHA-256 哈希用于系统完整性检查任务。 SHA-256 是一种加密哈希函数,可生成 256 位哈希值。该 256 位哈希值表示为 64 个十六进制数字的序列。 默认情况下,清除此复选框。 |
跟踪监控范围中的目录 |
此复选框用于启用或禁用在系统完整性检查任务运行时监控指定目录的功能。 默认情况下,清除此复选框。 |
跟踪上次文件访问时间 |
此复选框用于启用或禁用在系统完整性检查任务运行时跟踪文件访问时间。 默认情况下,清除此复选框。 |
监控范围 |
这组设置包含配置按钮。单击此按钮将打开扫描范围窗口。 |
在排除范围部分中,您还可以为系统完整性检查任务配置监控排除范围和按掩码筛选的排除项。
文章 ID: 239415, 上次审阅: 2024年7月3日