В этом разделе описаны параметры, которые вы можете указать для задачи Мониторинг файловых операций при доступе.
Ниже описаны все доступные значения и значения по умолчанию для каждого параметра.
UseExcludeMasks
Включает или отключает исключение объектов, указанных параметром ExcludeMasks из области мониторинга.
Параметр UseExcludeMasks работает, только если указано значение параметра ExcludeMasks.
Доступные значения:
Yes – исключать объекты, указанные в параметре ExcludeMasks, из области мониторинга.
No – не исключать объекты, указанные в параметре ExcludeMasks, из области мониторинга.
Значение по умолчанию: No
ExcludeMasks
Указывает список масок, которые определяют объекты, исключаемые из области мониторинга.
Прежде чем указать этот параметр, убедитесь, что для параметра UseExcludeMasks выбрано значение Yes.
Маски указываются в формате командной оболочки.
Если вы хотите указать несколько масок, каждая маска должна быть указана в новой строке с новым индексом (ExcludeMasks.item_0000, ExcludeMasks.item_0001).
Значение по умолчанию: не задано
Раздел [ScanScope.item_#]
В разделе [ScanScope.item_#] указываются области мониторинга для задачи Мониторинг файловых операций. Для задачи должна быть указана минимум одна область мониторинга.
Вы можете указать в конфигурационном файле несколько разделов [ScanScope.item_#] в любом порядке. Kaspersky Endpoint Security будет обрабатывать области по индексу в порядке возрастания.
Каждый раздел [ScanScope.item_#] содержит следующие параметры:
AreaDesc
Указывает имя области мониторинга.
UseScanArea
Включает или выключает мониторинг указанной области.
Доступные значения:
Yes – контролировать указанную область.
No – не контролировать указанную область.
Значение по умолчанию: Yes
Путь
Указывает полный путь к объекту или директориям для мониторинга.
Значение по умолчанию: /opt/kaspersky/kesl/
AreaMask.item_#
Указывает маску в формате командной оболочки, которая определяет объекты для мониторинга.
Можно указать несколько элементов AreaMask.item_# в любом порядке. Kaspersky Endpoint Security будет обрабатывать области по индексу в порядке возрастания.
Значение по умолчанию: * (обрабатываются все объекты)
Раздел [ExcludedFromScanScope.item_#]
В разделах [ExcludedFromScanScope.item_#] укажите объекты, которые требуется исключить из всех разделов [ScanScope.item_#].
Объекты, удовлетворяющие правилам любого из разделов [ExcludedFromScanScope.item_#], будут исключены из мониторинга. Формат раздела [ExcludedFromScanScope.item_#] аналогичен формату раздела [ScanScope.item_#].
Вы можете указать в конфигурационном файле несколько разделов [ExcludedFromScanScope.item_#] в любом порядке. Kaspersky Endpoint Security будет обрабатывать области по индексу в порядке возрастания.
Каждый раздел [ExcludedFromScanScope.item_#] содержит следующие параметры:
AreaDesc
Указывает имя области, которую нужно исключить из мониторинга.
UseScanArea
Указывает, будут ли указанные области исключены из мониторинга.
Доступные значения:
Yes – исключать указанные области из мониторинга.
No – не исключать указанные области из мониторинга.
Значение по умолчанию: Yes
Путь
Указывает путь к объектам или директориям, исключенным из мониторинга. Для указания пути можно использовать маски.
AreaMask.item_#
Указывает маску в формате командной оболочки, которая определяет объекты, исключенные из мониторинга.
Можно указать несколько элементов AreaMask.item_# в любом порядке. Kaspersky Endpoint Security будет обрабатывать области по индексу в порядке возрастания.
Значение по умолчанию: * (выполняется мониторинг всех объектов)