Administración de la tarea Monitor comparativo de integridad de archivos: KAVSHELL FIM /BASELINE

20 de febrero de 2023

ID 190154

Puede usar el comando KAVSHELL FIM /BASELINE para configurar el modo en el cual la tarea Monitor comparativo de integridad de archivos se ejecuta y supervisa la carga de módulos DLL.

Es posible que se requiera una contraseña para ejecutar el comando. Para introducir la contraseña actual, utilice [/pwd:<contraseña>].

Sintaxis del comando KAVSHELL FIM /BASELINE

KAVSHELL FIM /BASELINE [/CREATE: [<área de supervisión> | /L:<ruta al archivo TXT que contiene la lista de áreas de supervisión>] [/MD5 | /SHA256] [/SF]] | [/CLEAR [/BL:<ID de línea de base> | /ALIAS:<alias existente>]] | [/EXPORT:<ruta al archivo TXT> [/BL:<ID de línea de base> | /ALIAS:<alias existente>]] | [/SHOW [/BL:<ID de línea de base> | /ALIAS:<alias existente>]] | [/SCAN [/BL:<ID de línea de base> | /ALIAS:<alias existente>]] | [/PWD:<contraseña>]

Ejemplos del comando KAVSHELL FIM /BASELINE

Para eliminar una línea base, ejecute el siguiente comando:

KAVSHELL FIM /BASELINE /CLEAR /BL:<ID de línea de base>

Puede ajustar la configuración de la tarea de Monitor comparativo de integridad de archivos con los parámetros de la línea de comandos (ver la tabla a continuación).

Parámetros y opciones de la línea de comandos KAVSHELL FIM/ BASELINE

Parámetro y opción

Descripción

/CREATE

Cree una nueva tarea del Monitor comparativo de integridad de archivos.

Kaspersky Embedded Systems Security iniciará la nueva tarea del Monitor comparativo de integridad de archivos para crear una línea base.

/L

Especifique la ruta al archivo TXT que contiene la lista de áreas de supervisión.

/MD5

Especifique el algoritmo MD5 para calcular una suma de control (parámetro opcional).

El parámetro /MD5 no puede usarse junto con /SHA256.

El algoritmo MD5 se usa de forma predeterminada.

/SHA256

Especifique el algoritmo SHA256 para calcular una suma de control (parámetro opcional).

El parámetro /SHA256 no puede usarse junto con /MD5.

El algoritmo MD5 se usa de forma predeterminada.

/SF

Incluye todas las subcarpetas en el área de la tarea del Monitor comparativo de integridad de archivos (parámetro opcional).

De forma predeterminada, todas las subcarpetas están excluidas del área de la tarea del Monitor comparativo de integridad de archivos.

/CLEAR

Elimine la línea base con la <ID de línea de base> especificada o la línea base de la tarea con el <alias existente> especificado.

Elimine todas las líneas base si no se ha especificado una <ID de línea de base> ni un <alias existente>.

Parámetro opcional.

/BL

Especifique la ID exclusiva de una línea base (parámetro opcional).

/EXPORT

Exporte los datos sobre todas las líneas base en un archivo TXT.

/SHOW

Muestre los datos sobre todas las líneas base.

/SCAN

Inicie la nueva tarea del Monitor comparativo de integridad de archivos con la <ID de línea de base> especificada o con el <alias existente> especificado.

/ALIAS

Especifique el nombre de una tarea existente o el nombre de una nueva tarea.

<área de supervisión>

Especifique el archivo o la carpeta que desee incluir en el área de la tarea Monitor comparativo de integridad de archivos.

Este parámetro permite especificar solo un área.

<ruta al archivo TXT que contiene la lista de áreas de supervisión>

Especifique la ruta al archivo TXT que contiene la lista de áreas de supervisión.

El archivo debe tener codificación UTF-8 y cada ruta a un área de supervisión debe especificarse en una fila distinta.

<ruta de acceso al archivo TXT>

Especifique la ruta al archivo en el que desea exportar los datos sobre todas las líneas base.

<ID de línea de base>

Especifique la ID exclusiva de una línea base.

Puede usar el parámetro /SHOW para conocer la ID de una línea base.

<alias existente>

Especifique el nombre de una tarea existente.

<alias nuevo>

Especifique el nombre de una nueva tarea.

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.