系统完整性监控

仅当在企业版授权许可下使用应用程序且应用程序安装在使用 Windows 服务器操作系统和 NTFS 或 FAT32 文件系统的虚拟机上时,本部分中介绍的 Kaspersky Security 功能才可用。

系统完整性监控组件可跟踪受保护的虚拟机上安装的 Windows 操作系统的更改。可以监控以下对象:

系统完整性监控组件可以实时运行,并且可以按计划或按需运行系统完整性检查。

当实时运行时,系统完整性监控可跟踪已包含在系统完整性监控范围内的受监控对象的更改。

按计划或按需系统完整性检查通过使用系统完整性检查任务执行。系统完整性检查通过比较系统完整性检查范围中包含的对象当前状态与先前以系统基线形式注册的对象状态来执行。

可采用以下模式之一运行系统完整性检查:

在任何模式下,均会根据定义的系统完整性检查范围监控注册表修改和外部设备连接。

由于运行基线更新任务,会对虚拟机获取系统状态快照(基线)。当创建或更新基线时,将记录系统完整性检查范围中包含的对象的状态。

可以采用以下模式之一更新基线:

系统完整性监控组件设置在 Light Agent for Windows 策略中或 Light Agent for Windows 的本地界面中定义。可以启用或禁用实时系统完整性监控组件,并配置以下设置:

可以在 Kaspersky Security Center 中和在 Light Agent for Windows 的本地界面中查看有关系统完整性监控组件的运行结果的信息

本“帮助”部分内容

启用和禁用实时系统完整性监控

配置系统完整性监控范围和系统完整性检查范围

创建和更新基线

按计划或按需检查系统完整性

在虚拟机上查看有关系统完整性的信息

系统完整性状态重置

页面顶部