Kaspersky Endpoint Security для Windows 12.5

Пример 3. Исключенные операции с файлами

Чтобы исключить из телеметрии события об операциях с доверенными файлами, вам нужно открыть окно исключений для EDR-телеметрии на закладке Исключенные операции с файлами и добавить доверенный файл.

Kaspersky Endpoint Security применяет критерии срабатывания по правилу логического И.

loc_screen_telemetry_AddProcessInfoDialog

Исключение операций с файлами

Если приложение ведет журнал и вы хотите исключить события изменения файла журнала, вам нужно добавить в исключения из телеметрии файл журнала и исполняемый файл приложения.

Задайте следующие параметры:

  • Имя или маска файла: C:\Apache24\logs\error.log;
  • Тип операции: Изменение файла;
  • Полный путь: C:\Apache24\bin\httpd.exe;
  • SHA256: 64F7A36C01E79CD4B041E8A8607DFF06D5B606D36E3DFF9CFB5FFFA22D14D34.