Sprawdzanie integralności systemu na żądanie

Sprawdzanie integralności systemu na żądanie to zadanie, które możesz uruchomić ręcznie lub zgodnie z harmonogramem. Podczas uruchamiania zadania Sprawdzanie integralności systemu, aplikacja porównuje aktualny stan obiektów objętych zakresem monitorowania z ich stanem punktu odniesienia. W przeciwieństwie do Monitorowania integralności systemu w czasie rzeczywistym, zadanie Sprawdzanie integralności systemu pomaga ograniczyć liczbę zdarzeń i pozwala wygenerować ogólny raport zmian w systemie operacyjnym.

Aby Monitorowanie integralności systemu działało, musisz dodać co najmniej jedną regułę. Reguła Monitorowania integralności systemu to zbiór kryteriów definiujących dostęp użytkowników do plików i rejestru. Monitorowanie integralności systemu wykrywa zmiany w plikach i rejestrze w określonym zakresie monitorowania. Zakres monitorowania jest jednym z kryteriów reguły Monitorowania integralności systemu. Możesz skonfigurować reguły udostępniane przez Monitorowanie integralności systemu w czasie rzeczywistym i zadanie Sprawdzanie integralności systemu lub utworzyć osobne reguły dla zadania. Aby utworzyć punkt odniesienia, Kaspersky Endpoint Security stosuje zakres monitorowania z zadania Sprawdzanie integralności systemu do zadania Aktualizacja stanu wyjściowego.

Tworzenie i aktualizacja punktu odniesienia

Zadanie Sprawdzanie integralności systemu wymaga punktu odniesienia, aby działać. Punkt odniesienia to zarejestrowany status obiektów w systemie, który aplikacja wykorzystuje jako odniesienie przy porównywaniu ze stanem bieżącym. Jeśli bieżący stan systemu różni się od stanu systemu zarejestrowanego w punkcie odniesienia, Kaspersky Endpoint Security wygeneruje odpowiadające temu zdarzenie. Możesz utworzyć lub zaktualizować punkt odniesienia za pomocą zadania Aktualizacja stanu wyjściowego.

Możesz aktualizować punkt odniesienia w następujących trybach:

Jak utworzyć lub zaktualizować punkt odniesienia w Konsoli Administracyjnej (MMC)

Jak utworzyć lub zaktualizować punkt odniesienia w Web Console

Konfigurowanie zakresu monitorowania dla zadania Sprawdzanie integralności systemu

Domyślnie zakres monitorowania zadania Sprawdzanie integralności systemu jest taki sam, jak zakres Monitorowania integralności systemu w czasie rzeczywistym. Możesz skonfigurować inny zakres monitorowania dla zadania.

Jak skonfigurować inny zakres monitorowania dla zadania Sprawdzanie integralności systemu w Konsoli administracyjnej (MMC)

Jak skonfigurować inny zakres monitorowania dla zadania Sprawdzanie integralności systemu w Web Console

Jak skonfigurować inny zakres monitorowania dla zadania Sprawdzanie integralności systemu w interfejsie aplikacji

Ustawienia reguły zadania Sprawdzanie integralności systemu

Parametr

Opis

Nazwa reguły

Nazwa reguły zadania Sprawdzanie integralności systemu.

Poziom wagi zdarzenia

Kaspersky Endpoint Security rejestruje zdarzenia modyfikacji plików za każdym razem, gdy plik lub klucz rejestru w zakresie monitorowania zostanie zmodyfikowany. Dostępne są poniższe poziomy wagi zdarzenia: Informacyjny Ikona zdarzenia informacyjnego., Ostrzeżenie Ikona zdarzenia ostrzegawczego., Krytyczny Ikona zdarzenia krytycznego..

Zakres monitorowania

  • Plik. Lista plików i folderów monitorowanych przez komponent. Podczas wprowadzania maski Kaspersky Endpoint Security obsługuje zmienne środowiskowe oraz znaki * i ?.

    Użyj masek:

    • Znak * (gwiazdka), który zastępuje dowolny zestaw znaków, za wyjątkiem znaków: \ i / (separatory nazw plików i folderów w ścieżkach dostępu do plików i folderów). Na przykład, maska C:\*\*.txt będzie zawierała wszystkie ścieżki do plików z rozszerzeniem TXT, znajdujących się w folderach na dysku C:, ale nie w podfolderach.
    • Dwa występujące po sobie znaki * zastępują dowolny zestaw znaków (w tym pusty zestaw) w nazwie pliku lub folderu, w tym znaki: \ i / (separatory nazw plików i folderów w ścieżkach dostępu do plików i folderów). Na przykład maska C:\Folder\**\*.txt będzie zawierała wszystkie ścieżki do plików z rozszerzeniem TXT, znajdujących się w folderze o nazwie Folder i w jego podfolderach. Maska musi zawierać przynajmniej jeden poziom zagnieżdżenia. Maska C:\**\*.txt nie jest ważną maską.
    • Znak ? (znak zapytania), który zastępuje dowolny pojedynczy znak, za wyjątkiem znaków: \ i / (separatory nazw plików i folderów w ścieżkach dostępu do plików i folderów). Na przykład, maska C:\Folder\???.txt będzie zawierała ścieżki do wszystkich plików znajdujących się w folderze o nazwie Folder, które posiadają rozszerzenie TXT i nazwę składającą się z trzech znaków.
  • Rejestr. Lista kluczy rejestru i wartości monitorowanych przez komponent. Kaspersky Endpoint Security obsługuje znaki * i ? podczas wprowadzania maski.

Wykluczenia

  • Plik. Lista wykluczeń z zakresu monitorowania. Podczas wprowadzania maski Kaspersky Endpoint Security obsługuje zmienne środowiskowe oraz znaki * i ?. Na przykład, C:\Folder\Application\*.log. Wpisy wykluczające mają wyższy priorytet niż wpisy zakresu monitorowania.

    Użyj masek:

    • Znak * (gwiazdka), który zastępuje dowolny zestaw znaków, za wyjątkiem znaków: \ i / (separatory nazw plików i folderów w ścieżkach dostępu do plików i folderów). Na przykład, maska C:\*\*.txt będzie zawierała wszystkie ścieżki do plików z rozszerzeniem TXT, znajdujących się w folderach na dysku C:, ale nie w podfolderach.
    • Dwa występujące po sobie znaki * zastępują dowolny zestaw znaków (w tym pusty zestaw) w nazwie pliku lub folderu, w tym znaki: \ i / (separatory nazw plików i folderów w ścieżkach dostępu do plików i folderów). Na przykład maska C:\Folder\**\*.txt będzie zawierała wszystkie ścieżki do plików z rozszerzeniem TXT, znajdujących się w folderze o nazwie Folder i w jego podfolderach. Maska musi zawierać przynajmniej jeden poziom zagnieżdżenia. Maska C:\**\*.txt nie jest ważną maską.
    • Znak ? (znak zapytania), który zastępuje dowolny pojedynczy znak, za wyjątkiem znaków: \ i / (separatory nazw plików i folderów w ścieżkach dostępu do plików i folderów). Na przykład, maska C:\Folder\???.txt będzie zawierała ścieżki do wszystkich plików znajdujących się w folderze o nazwie Folder, które posiadają rozszerzenie TXT i nazwę składającą się z trzech znaków.
  • Rejestr. Lista wykluczeń z zakresu monitorowania. Kaspersky Endpoint Security obsługuje znaki * i ? podczas wprowadzania maski. Wpisy wykluczające mają wyższy priorytet niż wpisy zakresu monitorowania.

Uruchamianie zadania Sprawdzanie integralności systemu

Zadanie Sprawdzanie integralności systemu umożliwia sprawdzenie plików lub kluczy rejestru pod kątem zmian, a także sprawdzenie podłączenia urządzeń zewnętrznych. Aby sprawdzić pliki pod kątem zmian, możesz uruchomić zadanie Sprawdzanie integralności systemu w następujących trybach:

Tryb, w którym uruchamiane jest zadanie, nie ma wpływu na sprawdzanie rejestru ani urządzeń zewnętrznych.

Jak uruchomić zadanie Sprawdzanie integralności systemu w Konsoli administracyjnej (MMC)

Jak uruchomić zadanie Sprawdzanie integralności systemu w Web Console

Aby umożliwić pomyślne zakończenie zadania Sprawdzanie integralności systemu, zakres monitorowania zadania Sprawdzanie integralności systemu musi całkowicie odpowiadać punktowi odniesienia. Jeżeli zakres monitorowania jest inny, zadanie kończy się błędem. Aby zsynchronizować zakresy monitorowania, uruchom zadanie Aktualizacja stanu wyjściowego z nowym zakresem monitoringu.

Przejdź do góry