仅当在企业版授权许可下使用应用程序且应用程序安装在使用 Windows 服务器操作系统和 NTFS 或 FAT32 文件系统的虚拟机上时,本部分中介绍的 Kaspersky Security 功能才可用。
系统完整性监控组件可跟踪受保护的虚拟机上安装的 Windows 操作系统的更改。可以监控以下对象:
系统完整性监控组件可以实时运行,并且可以按计划或按需运行系统完整性检查。
当实时运行时,系统完整性监控可跟踪已包含在系统完整性监控范围内的受监控对象的更改。
按计划或按需系统完整性检查通过使用系统完整性检查任务执行。系统完整性检查通过比较系统完整性检查范围中包含的对象当前状态与先前以系统基线形式注册的对象状态来执行。
可采用以下模式之一运行系统完整性检查:
在任何模式下,均会根据定义的系统完整性检查范围监控注册表修改和外部设备连接。
由于运行基线更新任务,会对虚拟机获取系统状态快照(基线)。当创建或更新基线时,将记录系统完整性检查范围中包含的对象的状态。
可以采用以下模式之一更新基线:
系统完整性监控组件设置在 Light Agent for Windows 策略中或 Light Agent for Windows 的本地界面中定义。可以启用或禁用实时系统完整性监控组件,并配置以下设置:
如果未定义系统完整性检查范围,则将系统完整性监控范围用于系统完整性检查任务和基线更新任务。
可以在 Kaspersky Security Center 中和在 Light Agent for Windows 的本地界面中查看有关系统完整性监控组件的运行结果的信息。