應用程式元件完整性檢查

Kaspersky Endpoint Security 包含許多不同的二進位模組,形式包括動態連結程式庫、可執行檔、設定檔和介面檔。入侵者可以用包含惡意程式碼的其他檔案取代一個或多個應用程式可執行模組或檔案。為了防止模組和檔案被替換,Kaspersky Endpoint Security 可以檢查應用程式元件的完整性。該應用程式會檢查模組和檔案是否有未經授權的變更或損壞。如果應用程式模組或檔案的總和檢查碼不正確,則認為已損壞。

如果裝置上安裝了以下應用程式元件,則會執行完整性檢查:

應用程式元件的完整性使用完整性檢查實用程式進行檢查。此實用程式檢查特殊清單(稱為清單檔案)中的檔案的完整性。每個應用程式元件都有自己的清單檔案,其中包含應用程式檔案清單,這些檔案的完整性對於該應用程式元件的正確運作至關重要。每個元件的清單檔案的名稱相同,但是清單檔案的內容不同。清單檔案經過數位簽章且其完整性也經過檢查。

若要在 Linux 裝置上執行完整性檢查公用程式,需要具有 root 權限的帳戶。在 Windows 裝置上執行完整性檢查公用程式需要管理員帳戶。

完整性檢查實用程式隨應用程式安裝,位於下列路徑:

清單檔案位於以下路徑:

若要檢查解決方案元件的完整性,您需要從該元件工具的資料夾執行該工具。

若要執行完整性檢查實用程式,請執行下列指令之一:

預設路徑用於位於與完整性檢查器實用程式相同目錄中的清單檔案。

您可以使用下列選用設定執行實用程式:

您可以透過執行integrity_checker --help指令在實用程式選項的說明中檢視所有可用的完整性檢查實用程式設定的描述。

清單檔案檢查結果顯示如下:

如果在應用程式啟動時偵測到違反應用程式或網路代理的完整性,Kaspersky Endpoint Security 會在事件記錄和卡巴斯基安全管理中心中產生相應的事件。

頁頂