建立並設定檔案操作監控規則

若要使用 Web 外掛程式建立和設定檔案操作監控規則:

  1. 在卡巴斯基安全管理中心 Web 主控台的主視窗中,選取裝置政策和設定檔案
  2. 點擊要設定的政策名稱。
  3. 在開啟的“<政策名稱>”視窗中,選擇“應用程式設定”標籤。
  4. 選擇“系統稽核”部分。
  5. 檔案完整性監控子部分中,按一下設定按鈕。

    檔案完整性監控視窗會在檔案操作監控設定標籤上開啟。

  6. 點擊“新增”按鈕。

    將顯示“檔案操作監控規則”視窗。

  7. 監控該範圍的檔案操作中,使用受支援的遮罩之一指定路徑:
    • <*.ext> — 帶有 <ext> 副檔名的所有檔案,與其位置無關
    • <*\name.ext> — 帶有 <name> 名稱和 <ext> 副檔名的所有檔案,與其位置無關
    • <\dir\*> — 位於 <\dir> 資料夾中的所有檔案
    • <\dir\*\name.ext> — <\dir> 資料夾及其所有子資料夾中帶有 <name> 名稱和 <ext> 副檔名的所有檔案

    當手動指定監控範圍時,請確保路徑為以下格式:<卷字母>:\<遮罩>。如果缺少磁區字母,則 Kaspersky Embedded Systems Security for Windows 將不會新增指定的監控範圍。

  8. 受信任使用者索引標籤上,如有必要,可以透過以下方式之一指定受信任使用者:
    • 使用新增按鈕:
      1. 點擊“新增”按鈕。
      2. 在開啟的視窗中,於使用者名稱欄位中,以 SID 格式指定使用者或使用者群組。
      3. 點擊“確定”按鈕。
    • 使用從管理伺服器清單新增按鈕:
      1. 按一下從管理伺服器清單新增按鈕。
      2. 在開啟的視窗中,從清單中選擇使用者或使用者群組。
      3. 點擊“確定”按鈕。

    允許受信任使用者對所選監控範圍內的檔案進行操作。

    預設情況下,Kaspersky Embedded Systems Security for Windows 將未列入受信任使用者清單的所有使用者視為不受信任,並為他們產生嚴重事件。針對受信任使用者,將編譯統計資料。

  9. 檔案操作標記索引標籤上,如有必要,指定要監控的檔案操作標記:
    1. 選擇“根據以下標記偵測檔案操作”選項。
    2. 可用檔案操作清單中,選中要監控的操作旁邊的核取方塊。

    預設情況下,Kaspersky Embedded Systems Security for Windows 會偵測所有檔案操作標記。選擇根據所有可辨識的標記偵測檔案操作選項。

  10. 如果您希望應用程式封鎖所選監控範圍的所有檔案操作,請選取在所選區域中偵測並封鎖所有檔案操作核取方塊。
  11. 如果您希望應用程式在修改檔案後計算其總和檢查碼:
    1. 選取如果可能,計算檔案的核對總和。該核對總和將可在工作記錄中檢視核取方塊。
    2. 在“核對總和類型”下拉清單中,選擇以下選項之一:
      • SHA256 雜湊
      • MD5 雜湊
  12. 如有必要,請新增資料夾或磁碟機,以從監控排除檔案操作:
    1. 排除索引標籤上,選擇從控制中排除以下資料夾核取方塊。
    2. 點擊“新增”按鈕。
    3. 在右側開啟的視窗,於資料夾名稱欄位中,輸入要從檔案操作監控範圍中排除的資料夾或磁碟機的路徑。
    4. 點擊“確定”按鈕。

    指定資料夾或磁碟機的路徑將顯示在清單中。

  13. 檔案操作監控規則視窗中按一下檔案操作監控規則按鈕。

已設定的檔案操作監控規則將顯示在檔案操作監控設定索引標籤上的檔案完整性監控視窗中。

也請參閱

檔案操作監控規則的匯出和匯入

頁面頂部