Kaspersky Endpoint Security 12 for Windows

Sistem Bütünlüğü İzleme

17 Temmuz 2024

ID 274829

Bu bileşen, sunucular için Windows’un kurulu olduğu bir bilgisayara Kaspersky Endpoint Security yüklendiğinde kullanılabilir. Bu bileşen, İş istasyonları için Windows’un kurulu olduğu bir bilgisayara Kaspersky Endpoint Security yüklendiğinde kullanılamaz.

Kaspersky Endpoint Security 12.6 for Windows artık Dosya Bütünlüğü İzleyicisi bileşeni yerine Sistem Bütünlüğü İzleme bileşenini içeriyor. Sistem Bütünlüğü İzleme bileşeni, Dosya Bütünlük İzleyicisinin tüm işlevlerini içerir ve ayrıca kayıt defteri değişikliklerini ve harici cihazların bağlantısını izlemeye izin verir.

Sistem Bütünlüğü İzleme bileşeni, işletim sisteminde bilgisayar güvenliği ihlallerine işaret edebilecek değişiklikleri izler. Bu tür değişiklikler tespit edildiğinde, Kaspersky Endpoint Security ilgili olayları oluşturur ve yöneticiyi uyarır. Sistem Bütünlüğü İzleme gerçek zamanlı modda çalışabilir ve ayrıca talep üzerine sistem bütünlüğü kontrolleri gerçekleştirebilir.

Gerçek Zamanlı Sistem Bütünlüğü İzleme

Gerçek zamanlı modda, Sistem Bütünlüğü İzleme, bileşenin kapsamına (izleme kapsamı) dahil ettiğiniz nesnelerdeki değişiklikleri izler. Sistem Bütünlüğü İzleme, bu tür nesnelere yetkisiz erişimin gerçek zamanlı olarak engellenmesine de olanak tanır.

İsteğe Bağlı Sistem Bütünlük Denetimi

İsteğe Bağlı Sistem Bütünlük Denetimi, manuel olarak veya bir zamanlamaya göre çalıştırabileceğiniz bir görevdir. Sistem Bütünlük Denetimi görevini çalıştırmak için bileşenin kapsamını (izleme kapsamı) yapılandırmanız ve bir temel oluşturmanız gerekir. Temel, uygulamanın mevcut durumla karşılaştırırken referans olarak kullandığı, sistemdeki nesnelerin kaydedilmiş bir durumudur.

Dosya Bütünlük İzleyicisi ayarlarını taşıma

Kaspersky Endpoint Security'yi 12.6 sürümüne güncellediğinizde, Dosya Bütünlüğü İzleyicisi ayarları otomatik olarak taşınır. Bu geçişin bir parçası olarak uygulama, izleme kurallarını Sistem Bütünlüğü İzlemeye taşır. KSWS'den KES'e geçiş yapılırken Dosya Bütünlüğü İzleme kuralları da Sistem Bütünlüğü İzleme'ye taşınır.

Sistem Bütünlüğü İzleme özelliğinin doğru çalışmasını sağlamak için Kaspersky Endpoint Security uygulaması hem de yönetim eklentisi 12.6 sürümüne güncellenmelidir. Yönetim eklentisinin önceki bir sürümü yüklüyse, yönetim eklentisinde Sistem Bütünlüğü İzleme bölümü bulunmadığından Sistem Bütünlüğü İzlemeyi yapılandıramazsınız.

Bu bölümde

Sistem Bütünlüğü İzleme kuralları hakkında

Gerçek Zamanlı Sistem Bütünlüğü İzleme

İsteğe Bağlı Sistem Bütünlük Denetimi

Sistem Bütünlüğü İzleme kurallarını dışa ve içe aktarma

Sistem Bütünlüğü İzleme raporlarını görüntüleme

Sistem bütünlüğü durumu sıfırlama

Bu makaleyi faydalı buldunuz mu?
Neyi daha iyi yapabiliriz?
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.