Acerca de la tarea del Monitor comparativo de integridad de archivos

20 de febrero de 2023

ID 189940

Durante la tarea Monitor comparativo de integridad de archivos, Kaspersky Embedded Systems Security no verifica los archivos bloqueados, carpetas, accesos directos a archivos ni archivos en la nube.

La tarea Monitor comparativo de integridad de archivos supervisa la integridad de los archivos en el área de supervisión mediante la comparación del hash del archivo (hash MD5 o SHA256) con una línea base.

En la primera tarea Monitor comparativo de integridad de archivos que se ejecuta, Kaspersky Embedded Systems Security crea una línea base calculando y almacenando hash para archivos en el área de supervisión de la tarea. Si se modificó el área de supervisión de la tarea del Monitor comparativo de integridad de archivos, Kaspersky Embedded Systems Security actualiza la línea base en la siguiente tarea del Monitor comparativo de integridad de archivos ejecutada calculando y almacenando hash para los archivos en el área de supervisión de la tarea. Si se eliminó una tarea del Monitor comparativo de integridad de archivos, Kaspersky Embedded Systems Security elimina la línea base para esta tarea del Monitor de integridad de archivo de línea base.

Puede eliminar una línea base sin eliminar la tarea Monitor comparativo de integridad de archivos mediante la línea de comando.

La tarea Monitor comparativo de integridad de archivos realiza un seguimiento de los siguientes cambios de archivos en el área de supervisión:

  • el área de supervisión contiene un archivo que no está presente en la línea base
  • el área de supervisión no contiene un archivo presente en la línea base
  • el hash de un archivo en el área de supervisión difiere del hash de este archivo en una línea base

La tarea Monitor comparativo de integridad de archivos no rastrea los cambios en los atributos de los archivos y los flujos alternativos.

Si no se puede acceder a un archivo o una carpeta, Kaspersky Embedded Systems Security no agregará este archivo o carpeta a la línea base durante la creación de la línea base y creará un evento sobre un error al calcular la suma de control del archivo durante la ejecución de la tarea Monitor comparativo de integridad de archivos.

Un archivo o una carpeta pueden ser inaccesibles por las siguientes razones:

  • la ruta especificada no existe
  • un tipo de archivos especificado por una máscara no está presente en la ruta especificada
  • el archivo especificado está bloqueado
  • el archivo especificado está vacío

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.