建立並設定檔案操作監控規則
若要使用應用程式主控台建立和設定檔案操作監控規則:
- 在應用程式主控台樹狀目錄中,展開“系統稽核”節點。
- 選擇“檔案完整性監控”子節點。
- 在“檔案完整性監控”節點的結果窗格中,點擊“檔案操作監控規則”連結。
將顯示“檔案操作監控規則”視窗。
- 透過以下方式之一指定檔案操作監控範圍的路徑:
- 如果要透過標準的 Microsoft Windows 對話方塊來選擇資料夾或磁碟機:
- 在視窗的左側,點擊“瀏覽”按鈕。
將顯示標準的 Microsoft Windows“瀏覽資料夾”視窗。
- 選擇要監控其檔案操作的資料夾。
- 點擊“確定”按鈕。
- 如果想要手動指定監控範圍,請使用支援的遮罩新增路徑:
- <*.ext> — 帶有 <ext> 副檔名的所有檔案,與其位置無關
- <*\name.ext> — 帶有 <name> 名稱和 <ext> 副檔名的所有檔案,與其位置無關
- <\dir\*> — 位於 <\dir> 資料夾中的所有檔案
- <\dir\*\name.ext> — <\dir> 資料夾及其所有子資料夾中帶有 <name> 名稱和 <ext> 副檔名的所有檔案
當手動指定監控範圍時,請確保路徑為以下格式:<卷字母>:\<遮罩>。如果缺少磁區字母,則 Kaspersky Embedded Systems Security for Windows 將不會新增指定的監控範圍。
- 點擊“新增”按鈕。
監控範圍將顯示在檔案操作監控規則視窗左側的清單中。
- 如有必要,指定受信任使用者:
- 在受信任使用者標籤中,按一下新增按鈕。
將開啟標準的 Microsoft Windows“選擇使用者或群組”視窗。
- 選擇允許對所選監控範圍內的檔案執行操作的使用者或使用者群組。
- 點擊“確定”按鈕。
預設情況下,Kaspersky Embedded Systems Security for Windows 將未列入受信任使用者清單的所有使用者視為不受信任,並為他們產生嚴重事件。針對受信任使用者,將編譯統計資料。
- 在設定檔案操作標記索引標籤上,如有必要,指定要監控的檔案操作標記:
- 選擇“根據以下標記偵測檔案操作”選項。
- 在可用檔案操作清單中,選中要監控的操作旁邊的核取方塊。
預設情況下,Kaspersky Embedded Systems Security for Windows 會偵測所有檔案操作標記。選擇根據所有可辨識的標記偵測檔案操作選項。
- 如果您希望應用程式封鎖所選監控範圍的所有檔案操作,請選取在所選區域中偵測並封鎖所有檔案操作核取方塊。
- 如果您希望應用程式在修改檔案後計算其總和檢查碼:
- 在核對總和計算區塊中,選取核取方塊。
- 在“用演算法計算核對總和”下拉清單中,選擇以下選項之一:
- 如有必要,請新增資料夾或磁碟機,以從監控排除檔案操作:
- 在設定排除項目索引標籤上,選取核取方塊。
- 點擊“瀏覽”按鈕。
將顯示標準的 Microsoft Windows“瀏覽資料夾”視窗。
- 選擇一個資料夾或磁碟機。
- 點擊“確定”按鈕。
- 點擊“新增”按鈕。
指定的資料夾或磁碟機將顯示在排除清單中。
您也可以使用與用於指定檔案操作監控範圍相同的遮罩,手動新增檔案操作監控範圍排除內容。
- 點擊“儲存”按鈕。
頁面頂部