Monitorização da integridade do sistema

9 de julho de 2024

ID 275961

Este componente está disponível se o Kaspersky Endpoint Security estiver instalado num computador que utiliza o Windows para servidores. Este componente não está disponível se o Kaspersky Endpoint Security estiver instalado num computador que utiliza o Windows para estações de trabalho.

O Kaspersky Endpoint Security 12.6 for Windows agora inclui o componente Monitorização da integridade do sistema, em vez do componente Monitor de integridade do ficheiro. O componente Monitorização da integridade do sistema inclui todas as funcionalidades do Monitor de integridade do ficheiro e, adicionalmente, permite monitorizar alterações de registo e conexão de dispositivos externos.

O componente Monitorização da integridade do sistema monitoriza as alterações no sistema operativo que podem indicar violações da segurança informática. Quando essas alterações são detetadas, o Kaspersky Endpoint Security gera eventos correspondentes e alerta o administrador. A Monitorização da integridade do sistema pode operar em tempo real e também realizar verificações de integridade do sistema mediante pedido.

Monitorização da integridade do sistema em tempo real

No modo de tempo real, a Monitorização da integridade do sistema rastreia alterações em objetos incluídos no componente (o âmbito de monitorização). A Monitorização da integridade do sistema também permite bloquear o acesso não autorizado a esses objetos em tempo real.

Verificação de integridade do sistema mediante pedido

A Verificação de integridade do sistema mediante pedido é uma tarefa que pode realizar manualmente ou de forma programada. Para realizar a tarefa Verificação de integridade do sistema, tem de configurar o âmbito do componente (o âmbito de monitorização) e criar uma linha de base. A linha de base é um estado registado de objetos no sistema, que a aplicação usa como referência ao comparar com o estado atual.

Definições da Monitorização da integridade do sistema

Parâmetro

Descrição

Modo operativo

  • Proteger o sistema contra alterações através de regras. Neste modo, a Monitorização da integridade do sistema bloqueia ações com ficheiros e chaves de registo do âmbito de monitorização e gera um evento correspondente.
  • Modo de teste: não bloquear, registar apenas. Neste modo, a Monitorização da integridade do sistema permite ações com ficheiros e chaves de registo do âmbito de monitorização e gera um evento correspondente.

Monitorização da integridade do sistema em tempo real

No modo de tempo real, a Monitorização da integridade do sistema rastreia alterações em objetos incluídos no componente (o âmbito de monitorização). A Monitorização da integridade do sistema também permite bloquear o acesso não autorizado a esses objetos em tempo real.

Monitorizar dispositivos

A Monitorização da integridade do sistema monitoriza a ligação e desativação de dispositivos externos.

Monitorizar ficheiros e o registo

A Monitorização da integridade do sistema monitoriza alterações em ficheiros, pastas e registo.

Verificação de integridade do sistema

A Verificação de integridade do sistema mediante pedido é uma tarefa que pode realizar manualmente ou de forma programada. Para realizar a tarefa Verificação de integridade do sistema, tem de configurar o âmbito do componente (o âmbito de monitorização) e criar uma linha de base. A linha de base é um estado registado de objetos no sistema, que a aplicação usa como referência ao comparar com o estado atual.

Achou este artigo útil?
O que podemos melhorar?
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.