El Monitor de integridad de archivos no puede funcionar sin una cobertura de supervisión especificada. Esto significa que debe especificar las rutas de los archivos y las carpetas cuyos cambios controlará el Monitor de integridad de archivos. Recomendamos añadir objetos que rara vez que modifican u objetos a los cuales solamente el administrador puede acceder. Esto reducirá el número de eventos del Monitor de integridad de archivos.
Para reducir el número de eventos, también puede añadir exclusiones a las reglas de supervisión. Las entradas de exclusión tienen una prioridad más alta que las entradas de la cobertura de supervisión. Por ejemplo, la organización utiliza una aplicación y usted desea supervisar la integridad de sus archivos. Para hacerlo, debe añadir la ruta a la carpeta con la aplicación (por ejemplo, C:\Users\Testadmin\Desktop\Utilities
). Puede excluir archivos de registro de la regla de supervisión, porque esos archivos no afectan la seguridad del sistema. Además, la aplicación modifica constantemente los archivos de registro, lo cual provoca un gran número de eventos similares. Para evitarlo, añada archivos de registro a excepciones (por ejemplo, C:\Users\Testadmin\Desktop\Utilities\*.log
).
Cómo editar una cobertura de supervisión en la Consola de administración (MMC)
Al configurar la cobertura de supervisión, asegúrese de que la ruta a la carpeta o al archivo comience por una letra de unidad o una variable de entorno de sistema. La aplicación no admite variables de entorno definidas por el usuario. Si la ruta a la carpeta o el archivo se especifica incorrectamente, Kaspersky Endpoint Security no añadirá la cobertura de supervisión especificada.
Usar máscaras:
*
(asterisco), que toma el lugar de cualquier conjunto de caracteres, excepto los caracteres \
y /
(delimitadores de los nombres de archivos y carpetas en rutas a archivos y carpetas). Por ejemplo, la máscara C:\*\*.txt
incluirá todas las rutas a archivos con la extensión TXT localizada en carpetas en la unidad C:, pero no en las subcarpetas*
consecutivos toman el lugar de cualquier conjunto de caracteres (incluido un conjunto vacío) en el nombre del archivo o la carpeta, incluidos los caracteres \
y /
(delimitadores de los nombres de archivos y carpetas en rutas a archivos y carpetas). Por ejemplo, la máscara C:\Carpeta\**\*.txt
incluirá todas las rutas a archivos con la extensión TXT que se encuentren en carpeta anidadas en la Carpeta
, salvo en la Carpeta
misma. La máscara debe incluir al menos un nivel de anidación. La máscara C:\**\*.txt
no es válida.?
(signo de interrogación), que toma el lugar de cualquier carácter único, excepto los caracteres \
y /
(delimitadores de los nombres de archivos y carpetas en rutas a archivos y carpetas). Por ejemplo, la máscara <span class="hash" id="1">C:\Carpeta\???.txt</span>
incluirá las rutas a todos los archivos de la carpeta llamada <span class="hash" id="1">Carpeta</span>
que tengan la extensión TXT y cuyo nombre sea de tres caracteres.*
y ?
al introducir una máscara. Las entradas de exclusión tienen una prioridad más alta que las entradas de la cobertura de supervisión.Se añade una regla nueva a la lista de reglas de supervisión. Puede desactivar la regla de supervisión sin eliminarla de la lista de reglas. Para hacerlo, desactive la casilla de verificación junto al objeto.
Cómo editar una cobertura de supervisión en Web Console
Se abre la ventana de propiedades de la directiva.
Al configurar la cobertura de supervisión, asegúrese de que la ruta a la carpeta o al archivo comience por una letra de unidad o una variable de entorno de sistema. La aplicación no admite variables de entorno definidas por el usuario. Si la ruta a la carpeta o el archivo se especifica incorrectamente, Kaspersky Endpoint Security no añadirá la cobertura de supervisión especificada.
Usar máscaras:
*
(asterisco), que toma el lugar de cualquier conjunto de caracteres, excepto los caracteres \
y /
(delimitadores de los nombres de archivos y carpetas en rutas a archivos y carpetas). Por ejemplo, la máscara C:\*\*.txt
incluirá todas las rutas a archivos con la extensión TXT localizada en carpetas en la unidad C:, pero no en las subcarpetas*
consecutivos toman el lugar de cualquier conjunto de caracteres (incluido un conjunto vacío) en el nombre del archivo o la carpeta, incluidos los caracteres \
y /
(delimitadores de los nombres de archivos y carpetas en rutas a archivos y carpetas). Por ejemplo, la máscara C:\Carpeta\**\*.txt
incluirá todas las rutas a archivos con la extensión TXT que se encuentren en carpeta anidadas en la Carpeta
, salvo en la Carpeta
misma. La máscara debe incluir al menos un nivel de anidación. La máscara C:\**\*.txt
no es válida.?
(signo de interrogación), que toma el lugar de cualquier carácter único, excepto los caracteres \
y /
(delimitadores de los nombres de archivos y carpetas en rutas a archivos y carpetas). Por ejemplo, la máscara <span class="hash" id="1">C:\Carpeta\???.txt</span>
incluirá las rutas a todos los archivos de la carpeta llamada <span class="hash" id="1">Carpeta</span>
que tengan la extensión TXT y cuyo nombre sea de tres caracteres.*
y ?
al introducir una máscara. Las entradas de exclusión tienen una prioridad más alta que las entradas de la cobertura de supervisión.Se añade una regla nueva a la lista de reglas de supervisión. Puede desactivar la regla de supervisión sin eliminarla de la lista de reglas. Para hacerlo, coloque el interruptor junto a él en la posición de apagado.
Cómo editar una cobertura de supervisión en la interfaz de la aplicación
Al configurar la cobertura de supervisión, asegúrese de que la ruta a la carpeta o al archivo comience por una letra de unidad o una variable de entorno de sistema. La aplicación no admite variables de entorno definidas por el usuario. Si la ruta a la carpeta o el archivo se especifica incorrectamente, Kaspersky Endpoint Security no añadirá la cobertura de supervisión especificada.
Usar máscaras:
*
(asterisco), que toma el lugar de cualquier conjunto de caracteres, excepto los caracteres \
y /
(delimitadores de los nombres de archivos y carpetas en rutas a archivos y carpetas). Por ejemplo, la máscara C:\*\*.txt
incluirá todas las rutas a archivos con la extensión TXT localizada en carpetas en la unidad C:, pero no en las subcarpetas*
consecutivos toman el lugar de cualquier conjunto de caracteres (incluido un conjunto vacío) en el nombre del archivo o la carpeta, incluidos los caracteres \
y /
(delimitadores de los nombres de archivos y carpetas en rutas a archivos y carpetas). Por ejemplo, la máscara C:\Carpeta\**\*.txt
incluirá todas las rutas a archivos con la extensión TXT que se encuentren en carpeta anidadas en la Carpeta
, salvo en la Carpeta
misma. La máscara debe incluir al menos un nivel de anidación. La máscara C:\**\*.txt
no es válida.?
(signo de interrogación), que toma el lugar de cualquier carácter único, excepto los caracteres \
y /
(delimitadores de los nombres de archivos y carpetas en rutas a archivos y carpetas). Por ejemplo, la máscara <span class="hash" id="1">C:\Carpeta\???.txt</span>
incluirá las rutas a todos los archivos de la carpeta llamada <span class="hash" id="1">Carpeta</span>
que tengan la extensión TXT y cuyo nombre sea de tres caracteres.*
y ?
al introducir una máscara. Las entradas de exclusión tienen una prioridad más alta que las entradas de la cobertura de supervisión.Se añade una regla nueva a la lista de reglas de supervisión. Puede desactivar la regla de supervisión sin eliminarla de la lista de reglas. Para hacerlo, coloque el interruptor junto a él en la posición de apagado.