Realtime systeemintegriteitscontrole

Met Systeemintegriteitscontrole kunnen wijzigingen in het besturingssysteem in realtime worden gevolgd. U kunt wijzigingen volgen die kunnen wijzen op inbreuken op de beveiliging op de computer. Met de onderdelen kunnen deze wijzigingen worden geblokkeerd of alleen wijzigingsgebeurtenissen worden geregistreerd.

Om Systeemintegriteitscontrole te laten werken, moet u minimaal één regel toevoegen. een Regel voor Systeemintegriteitscontrole is een set criteria die de toegang van gebruikers tot bestanden en het register definiëren. Systeemintegriteitscontrole detecteert wijzigingen in de bestanden en het register binnen de opgegeven bewakingsbereik:. Het bereik van de controle is een van de criteria van een regel voor Systeemintegriteitscontrole.

Modi van Realtime systeemintegriteitscontrole

Om ervoor te zorgen dat de regels voor Systeemintegriteitscontrole geen acties blokkeren met bronnen die essentieel zijn voor het functioneren van het besturingssysteem of andere services, raden we aan de testmodus in te schakelen en te analyseren hoe het onderdeel het systeem beïnvloedt. Als de testmodus is ingeschakeld, blokkeert Kaspersky Endpoint Security geen gebruikersactiviteit die door de regels is verboden, maar genereert het Waarschuwing Pictogram waarschuwing. evenementen.

Het onderdeel Realtime systeemintegriteitscontrole heeft twee modi:

Realtime systeemintegriteitscontrole inschakelen

Realtime systeemintegriteitscontrole inschakelen in de beheerconsole (MMC)

Realtime systeemintegriteitscontrole inschakelen in de Webconsole

Hoe Realtime systeemintegriteitscontrole in de interface van het programma in te schakelen?

Realtime systeemintegriteitscontrole regelinstellingen

Parameter

Beschrijving

Regelnaam

Naam van de regel voor Realtime systeemintegriteitscontrole

Bewerkingen met bestanden en register

  • Toestaan. Systeemintegriteitscontrole staat acties toe met bestanden en registersleutels uit de bewakingsbereik.
  • Blokkeren. Het gedrag van Systeemintegriteitscontrole hangt af van de geselecteerde modus. Als je de hebt geselecteerd Systeembeveiligingsmodus, Systeemintegriteitscontrole blokkeert acties met bestanden en registersleutels uit het bewakingsbereik, genereert een overeenkomstige gebeurtenis en wijzigt de status van het apparaat in de Kaspersky Security Center-console. Als je de hebt geselecteerd Testmodus:, Systeemintegriteitscontrole staat acties toe met bestanden en registersleutels uit de bewakingsbereik.

Ernstniveau van gebeurtenis

Kaspersky Endpoint Security logt bestandswijzigingen wanneer een bestand of registersleutel in het bewakingsbereik wordt gewijzigd. De volgende ernstniveaus zijn beschikbaar voor gebeurtenissen: Informatief Pictogram informatieve gebeurtenis., Waarschuwing Pictogram waarschuwing., Essentieel Pictogram kritieke gebeurtenis..

Bereik van bewaking

  • Bestand. Lijst met bestanden en mappen die door het onderdeel worden bewaakt. Kaspersky Endpoint Security ondersteunt omgevingsvariabelen en de * en ?-tekens bij het invoeren van een masker.

    Gebruik maskers:

    • Het teken * (sterretje), dat een willekeurige reeks tekens voorstelt, behalve de tekens \ en / (scheidingstekens van de namen van bestanden en mappen in paden naar bestanden en mappen). Het masker C:\*\*.txt omvat bijvoorbeeld alle paden naar bestanden met de TXT-extensie die zich in mappen op de C-schijf bevinden, maar niet in submappen.
    • Twee opeenvolgende sterretjes ** stellen een willekeurige reeks tekens voor (inclusief een lege reeks) in de bestands- of mapnaam, inclusief de tekens \ en / (scheidingstekens van de namen van bestanden en mappen in paden naar bestanden en mappen). Het masker C:\Map\**\*.txt omvat bijvoorbeeld alle paden naar bestanden met de TXT-extensie die zich in mappen bevinden genest in de Map, uitgezonderd de Map zelf. Het masker moet ten minste één genest niveau bevatten. Het masker C:\**\*.txt is geen geldig masker.
    • Het teken ? (vraagteken), dat een enkel willekeurig teken voorstelt, behalve de tekens \ en / (scheidingstekens van de namen van bestanden en mappen in paden naar bestanden en mappen). Het masker C:\Voorbeeld\???.txt omvat bijvoorbeeld paden naar alle bestanden die zich in de map met de naam Voorbeeld bevinden, die een TXT-extensie hebben en die een naam met drie tekens hebben.
  • Register. Lijst met registersleutels en -waarden die door het onderdeel worden bewaakt. Kaspersky Endpoint Security biedt geen ondersteuning voor de tekens * en ? bij de invoer van een masker.

Uitzonderingen

  • Bestand. Lijst van uitzonderingen van het bewakingsbereik. Kaspersky Endpoint Security ondersteunt omgevingsvariabelen en de * en ?-tekens bij het invoeren van een masker. Bijvoorbeeld C:\Folder\Application\*.log. Uitzonderingen hebben een hogere prioriteit dan bewakingsbereik.

    Gebruik maskers:

    • Het teken * (sterretje), dat een willekeurige reeks tekens voorstelt, behalve de tekens \ en / (scheidingstekens van de namen van bestanden en mappen in paden naar bestanden en mappen). Het masker C:\*\*.txt omvat bijvoorbeeld alle paden naar bestanden met de TXT-extensie die zich in mappen op de C-schijf bevinden, maar niet in submappen.
    • Twee opeenvolgende sterretjes ** stellen een willekeurige reeks tekens voor (inclusief een lege reeks) in de bestands- of mapnaam, inclusief de tekens \ en / (scheidingstekens van de namen van bestanden en mappen in paden naar bestanden en mappen). Het masker C:\Map\**\*.txt omvat bijvoorbeeld alle paden naar bestanden met de TXT-extensie die zich in mappen bevinden genest in de Map, uitgezonderd de Map zelf. Het masker moet ten minste één genest niveau bevatten. Het masker C:\**\*.txt is geen geldig masker.
    • Het teken ? (vraagteken), dat een enkel willekeurig teken voorstelt, behalve de tekens \ en / (scheidingstekens van de namen van bestanden en mappen in paden naar bestanden en mappen). Het masker C:\Voorbeeld\???.txt omvat bijvoorbeeld paden naar alle bestanden die zich in de map met de naam Voorbeeld bevinden, die een TXT-extensie hebben en die een naam met drie tekens hebben.
  • Register. Lijst van uitzonderingen van het bewakingsbereik. Kaspersky Endpoint Security biedt geen ondersteuning voor de tekens * en ? bij de invoer van een masker. Uitzonderingen hebben een hogere prioriteit dan bewakingsbereik.

Vertrouwde gebruikers en/of gebruikersgroepen

Een vertrouwde gebruiker is een gebruiker die acties mag uitvoeren met bestanden en registersleutels in de bewakingsbereik. Als Kaspersky Endpoint Security een actie detecteert die is uitgevoerd door een vertrouwde gebruiker, genereert Systeemintegriteitscontrole een Informatief Pictogram informatieve gebeurtenis. evenement.

U kunt gebruikers selecteren in Active Directory, in de lijst van accounts in Kaspersky Security Center, of door handmatig een lokale gebruikersnaam in te voeren. Kaspersky raadt aan om locale gebruikersaccounts alleen in speciale gevallen te gebruiken, wanneer het niet mogelijk is om domeingebruikersaccounts te gebruiken.

Markeringen voor bestandsbewerkingen / Bewaakte operaties

Markeringen die de actie karakteriseren met bestanden of registersleutels die het onderdeel zal controleren.

Hashing

Het berekenen van een bestandshash bij wijziging. Kaspersky Endpoint Security voegt informatie toe over de hash van het bestand wanneer een gebeurtenis wordt gegenereerd.

Naar boven