如果在分析了文件威胁防护任务的运行情况之后,您创建了可以从扫描范围中排除的目录和文件的列表,则需要将它们添加到排除项中。
扫描排除项
要递归排除 /tmp/logs 目录及其所有子目录和文件,请执行以下命令:
kesl-control --set-settings 1 --add-exclusion /tmp/logs
要在 /tmp/logs 目录中按掩码排除一个或多个特定文件,请执行以下命令:
kesl-control --set-settings 1 --add-exclusion /tmp/logs/*.log
要使用递归掩码排除 /tmp/ 目录和子目录中具有 .log 扩展名的所有文件,请执行以下命令:
kesl-control --set-settings 1 --add-exclusion /tmp/**/*.log
拦截排除项
如果不仅要从扫描中排除某个目录中的文件,还要从拦截中排除这些文件,则可以排除整个挂载点。
要排除整个挂载点:
mount --bind /tmp/ /tmp
/tmp /tmp none defaults,bind 0 0
kesl-control --set-app-settings ExcludedMountPoint.item_0000=/tmp
还建议排除挂载连接不稳定或缓慢的远程资源的挂载点。
更改扫描类型
默认情况下,文件威胁防护任务可以在文件打开或关闭时对其进行扫描。如果对“文件威胁防护”任务性能的分析显示写入的文件过多,则可以运行以下命令,使该任务仅在打开文件时运行:
kesl-control --set-set 1 ScanByAccessType=Open
在此操作模式下,在下次打开文件之前,不会扫描打开文件后对其所做的更改。
页面顶部