Verificação de integridade do sistema mediante pedido

9 de julho de 2024

ID 275008

A Verificação de integridade do sistema mediante pedido é uma tarefa que pode realizar manualmente ou de forma programada. Ao executar a tarefa Verificação de integridade do sistema, a aplicação compara o estado atual dos objetos incluídos no âmbito de monitorização com o seu estado linha de base. Em contraste com a Monitorização da integridade do sistema em tempo real, a tarefa Verificação de integridade do sistema ajuda a limitar o número de eventos e permite gerar um relatório geral de alterações no sistema operativo.

Para que a Monitorização da integridade do sistema funcione, tem de adicionar, pelo menos, uma regra. A regra de Monitorização da integridade do sistema é um conjunto de critérios que definem o acesso dos utilizadores aos ficheiros e ao registo. A Monitorização da integridade do sistema deteta alterações nos ficheiros e no registo dentro do âmbito especificado da monitorização. O âmbito da monitorização é um dos critérios de uma regra da Monitorização da integridade do sistema. Pode configurar as regras a serem partilhadas pela Monitorização da integridade do sistema em tempo real e pela tarefa Verificação de integridade do sistema ou criar regras separadas para a tarefa. Para criar uma linha de base, o Kaspersky Endpoint Security aplica o âmbito da monitorização da tarefa Verificação de integridade do sistema para a tarefa Atualização da linha de base.

Criar e atualizar uma linha de base

A tarefa Verificação de integridade do sistema precisa de uma linha de base para funcionar. A linha de base é um estado registado de objetos no sistema, que a aplicação usa como referência ao comparar com o estado atual. Se o estado atual do sistema for diferente do estado do sistema registado na linha de base, o Kaspersky Endpoint Security gera o evento correspondente. Pode criar ou atualizar uma linha de base com a tarefa Atualização da linha de base.

Pode atualizar a linha de base nos seguintes modos:

  • Atualização completa.

    A aplicação atualiza todos os objetos no âmbito de monitorização.

  • Atualização incremental.

    A aplicação deteta e atualiza apenas objetos novos ou modificados.

Como criar ou atualizar uma linha de vase na Consola de Administração (MMC)

Como criar ou atualizar uma linha de base na Consola Web

Configurar o âmbito de monitorização para a tarefa Verificação de integridade do sistema

Por padrão, o âmbito de monitorização da tarefa Verificação de integridade do sistema é igual ao âmbito de monitorização da Monitorização da integridade do sistema em tempo real. Pode configurar um âmbito de monitorização diferente para a tarefa.

Como configurar um âmbito de monitorização diferente para a tarefa Verificação de integridade do sistema na Consola de Administração (MMC)

Como configurar um âmbito de monitorização diferente para a tarefa System Integrity Check na Consola Web

Como configurar um âmbito de monitorização diferente para a tarefa Verificação de integridade do sistema na interface da aplicação

Definições de uma regra de tarefa Verificação de integridade do sistema

Parâmetro

Descrição

Nome da regra

Nome da regra de tarefa Verificação de integridade do sistema.

Nível de gravidade do evento

O Kaspersky Endpoint Security regista eventos de modificação de ficheiro sempre que um ficheiro ou chave de registo no âmbito de monitorização é modificado. Os seguintes níveis de gravidade do evento estão disponíveis: Informativo Ícone de evento informativo., Aviso Ícone de evento de aviso., Crítico Ícone de evento crítico..

Âmbito da monitorização

  • Ficheiro. Lista de ficheiros e pastas monitorizadas pelo componente. O Kaspersky Endpoint Security suporta variáveis de ambiente e os caracteres * e ? ao inserir uma máscara.

    Usar máscaras:

    • O carácter * (asterisco), o qual ocupa o lugar de qualquer conjunto de caracteres, exceto os caracteres \ e / (delimitadores dos nomes de ficheiros e pastas nos caminhos dos ficheiros e pastas). Por exemplo, a máscara C:\*\*.txt incluirá todos os caminhos para ficheiros com a extensão TXT encontrados nas pastas na unidade C:, mas não nas subpastas.
    • Dois caracteres * consecutivos ocupam o lugar de qualquer conjunto de caracteres (incluindo um conjunto vazio) no ficheiro ou nome de pasta, incluindo os caracteres \ e / (delimitadores dos nomes de ficheiros e pastas nos caminhos dos ficheiros e pastas). Por exemplo, a máscara C:\Pasta\**\*.txt incluirá todos os caminhos para ficheiros com a extensão TXT encontrados nas pastas incorporadas dentro da Pasta, exceto a própria Pasta. A máscara deve incluir pelo menos um nível de aninhamento. A máscara C:\**\*.txt não é uma máscara válida.
    • O carácter ? (ponto de interrogação), o qual ocupa o lugar de qualquer carácter individual, exceto os caracteres \ e / (delimitadores dos nomes de ficheiros e pastas nos caminhos dos ficheiros e pastas). Por exemplo, a máscara C:\Folder\???.txt incluirá caminhos para todos os arquivos que residem na pasta chamada Folder que tem a extensão TXT e um nome que consiste em três carateres.
  • Registo. Lista de chaves de registo e valores monitorizados pelo componente. O Kaspersky Endpoint Security suporta os caracteres * e ? ao introduzir uma máscara.

Exclusões

  • Ficheiro. Lista de exclusões do âmbito de monitorização. O Kaspersky Endpoint Security suporta variáveis de ambiente e os caracteres * e ? ao inserir uma máscara. Por exemplo, C:\Folder\Application\*.log. As entradas de exclusão têm uma prioridade mais alta do que as entradas do âmbito de monitorização.

    Usar máscaras:

    • O carácter * (asterisco), o qual ocupa o lugar de qualquer conjunto de caracteres, exceto os caracteres \ e / (delimitadores dos nomes de ficheiros e pastas nos caminhos dos ficheiros e pastas). Por exemplo, a máscara C:\*\*.txt incluirá todos os caminhos para ficheiros com a extensão TXT encontrados nas pastas na unidade C:, mas não nas subpastas.
    • Dois caracteres * consecutivos ocupam o lugar de qualquer conjunto de caracteres (incluindo um conjunto vazio) no ficheiro ou nome de pasta, incluindo os caracteres \ e / (delimitadores dos nomes de ficheiros e pastas nos caminhos dos ficheiros e pastas). Por exemplo, a máscara C:\Pasta\**\*.txt incluirá todos os caminhos para ficheiros com a extensão TXT encontrados nas pastas incorporadas dentro da Pasta, exceto a própria Pasta. A máscara deve incluir pelo menos um nível de aninhamento. A máscara C:\**\*.txt não é uma máscara válida.
    • O carácter ? (ponto de interrogação), o qual ocupa o lugar de qualquer carácter individual, exceto os caracteres \ e / (delimitadores dos nomes de ficheiros e pastas nos caminhos dos ficheiros e pastas). Por exemplo, a máscara C:\Folder\???.txt incluirá caminhos para todos os arquivos que residem na pasta chamada Folder que tem a extensão TXT e um nome que consiste em três carateres.
  • Registo. Lista de exclusões do âmbito de monitorização. O Kaspersky Endpoint Security suporta os caracteres * e ? ao introduzir uma máscara. As entradas de exclusão têm uma prioridade mais alta do que as entradas do âmbito de monitorização.

Executar a tarefa Verificação de integridade do sistema

A tarefa Verificação de integridade do sistema permite verificar se há alterações em ficheiros ou chaves de registo e também verificar a ligação de dispositivos externos. Para verificar se há alterações nos ficheiros, pode executar a tarefa Verificação de integridade do sistema nos seguintes modos:

  • Verificação rápida.

    Ao verificar se há alterações nos ficheiros, as aplicações verificam apenas os atributos do ficheiro. A aplicação não verifica o conteúdo dos ficheiros.

  • Verificação completa.

    Ao verificar se há alterações nos ficheiros, as aplicações verificam todos os atributos e o conteúdo dos ficheiros.

O modo em que a tarefa é executada não afeta a verificação do registo ou dos dispositivos externos.

Como executar a tarefa Verificação de integridade do sistema na Consola de Administração (MMC)

Como executar uma tarefa de System Integrity Check na Consola Web

Para que a tarefa Verificação de integridade do sistema seja concluída com sucesso, o âmbito de monitorização da tarefa Verificação de integridade do sistema tem de corresponder completamente à linha de base. Se o âmbito de monitorização for diferente, a tarefa irá terminar com um erro. Para sincronizar âmbitos de monitorização, execute a tarefa Atualização da linha de base com um novo âmbito de monitorização.

Achou este artigo útil?
O que podemos melhorar?
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.