配置監控規則

要新增監控範圍:

  1. 在應用程式主控台樹狀目錄中,展開“系統稽核”節點。
  2. 選擇“檔案完整性監控”子節點。
  3. 在“檔案完整性監控規則”節點的結果窗格中,點擊“檔案完整性監控”連結。

    將開啟“檔案操作監控”視窗。

  4. 透過以下方式之一新增監控範圍:
    • 如果要透過標準的 Microsoft Windows 對話方塊來選擇資料夾:
      1. 在視窗的左側,點擊“瀏覽”按鈕。

        將開啟標準的 Microsoft Windows“瀏覽資料夾”視窗。

      2. 在開啟的視窗中,選擇要監控操作的資料夾,然後點擊“確定”按鈕。
      3. 點擊“新增”按鈕可讓 Kaspersky Security for Windows Server 開始監控指定監控範圍內的檔案操作。
    • 如果想要手動指定監控範圍,請使用支援的遮罩新增路徑:
      • <*.ext> - 帶有 <ext> 副檔名的所有檔案,與其位置無關;
      • <*\name.ext> - 帶有 <name> 名稱和 <ext> 副檔名的所有檔案,與其位置無關;
      • <\dir\*> - 位於 <\dir> 資料夾中的所有檔案;
      • <\dir\*\name.ext> - <\dir> 資料夾及其所有子資料夾中帶有 <name> 名稱和 <ext> 副檔名的所有檔案。

    當手動指定監控範圍時,請確保路徑為下以格式:<卷字母>:\<掩码>。如果缺少磁區字母,則 Kaspersky Security for Windows Server 將不會新增指定的監控範圍。

    在螢幕的右側,“規則敘述”標籤將顯示受信任使用者和為此監控範圍選定的檔案操作標記。

  5. 在新增的監控範圍清單中,選擇您要配置其設定的範圍。
  6. 選擇“受信任使用者”標籤。
  7. 點擊“新增”按鈕。

    將開啟標準的 Microsoft Windows“選擇使用者或群組”視窗。

  8. 選擇針對選定的監控範圍 Kaspersky Security for Windows Server 將視為受信任的使用者或群組。
  9. 點擊“確定”。

    預設情況下,Kaspersky Security for Windows Server 將未列入受信任使用者清單的所有使用者視為不受信任,並為他們產生嚴重事件。

  10. 選擇“設定檔案操作標記”標籤。
  11. 如果需要,執行以下操作來選擇多個標記:
    1. 選擇“基於以下標記偵測檔案操作”選項。
    2. 可用檔案操作清單中,選中要監控的操作旁邊的核取方塊。

    預設情況下,Kaspersky Security for Windows Server 將偵測所有檔案操作標記,即,已選擇“基於所有可辨識的標記偵測檔案操作”選項。

  12. 如果執行操作後,您想要 Kaspersky Security for Windows Server 計算檔案核對總和,請執行以下操作:
    1. 在“核對總和計算”部分中,選中“如果可以,請在檔案變更後計算檔案最終版本的核對總和。 您可在工作記錄中檢視該核對總和。”核取方塊。
    2. 在“用算法計算核對總和”下拉清單中,選擇以下選項之一:
      • MD5 雜湊
      • SHA256 雜湊
  13. 如果必要,透過執行以下步驟新增排除的監控範圍:
    1. 選擇“設定排除”標籤。
    2. 選中“考慮排除的監控範圍”核取方塊。
    3. 點擊“瀏覽”按鈕。

      將開啟標準的 Microsoft Windows“瀏覽資料夾”視窗。

    4. 在開啟的視窗中,指定要從監控範圍中排除的資料夾。
    5. 點擊“確定”。
    6. 點擊“新增”按鈕。

      指定的資料夾被新增到排除範圍清單。

      您也可以使用與用於指定監控範圍相同的遮罩來新增排除的監控範圍。

  14. 點擊“儲存”按鈕以套用新的規則配置。
頁面頂部