Kaspersky Endpoint Security 12 for Windows

Gerçek Zamanlı Sistem Bütünlüğü İzleme

17 Temmuz 2024

ID 274930

Sistem Bütünlüğü İzleme, işletim sistemindeki değişikliklerin gerçek zamanlı olarak izlenmesini sağlar. Bilgisayarda güvenlik ihlallerine işaret edebilecek değişiklikleri izleyebilirsiniz. Bileşen, bu değişiklikleri engellemeye veya yalnızca değişiklik olaylarını günlüğe kaydetmeye izin verir.

Sistem Bütünlüğü İzlemenin çalışması için en az bir kural eklemeniz gerekir. Sistem Bütünlüğü İzleme kuralı, kullanıcıların dosyalara ve kayıt defterine erişimini tanımlayan bir dizi kriterdir. Sistem Bütünlüğü İzleme, belirtilen izleme kapsamına giren dosyalardaki ve kayıt defterindeki değişiklikleri saptar. İzleme kapsamı, bir Sistem Bütünlüğü İzleme kuralının kriterlerinden biridir.

Gerçek Zamanlı Sistem Bütünlüğü İzleme modları

Sistem Bütünlüğü İzleme kurallarının işletim sisteminin veya diğer hizmetlerin çalışması için kritik olan kaynaklarla ilgili herhangi bir eylemi engellemediğinden emin olmak için Test modunu etkinleştirmenizi ve bileşenin sistemi nasıl etkilediğini analiz etmenizi öneririz. Test modu açıkken Kaspersky Endpoint Security, kurallar tarafından yasaklanan kullanıcı etkinliklerini engellemez, bunun yerine Uyarı Uyarı olayı simgesi. olayları oluşturur.

Gerçek Zamanlı Sistem Bütünlüğü İzleme bileşeninin iki modu vardır:

  • Sistemi kurallarla yapılan değişikliklere karşı koru

    Bu modda, Sistem Bütünlüğü İzleme sistemdeki değişiklikleri izler ve kurallara uygun olarak bir eylem gerçekleştirir: İzin ver veya Engelle. Sistem Bütünlüğü İzleme ayrıca ilgili bir olay oluşturur ve Kaspersky Security Center konsolunda cihazın durumunu değiştirir.

  • Test modu: engelleme, sadece günlüğe kaydet

    Bu modda, Sistem Bütünlüğü İzleme, izleme kapsamındaki dosyalar ve kayıt defteri anahtarları ile eylemlere izin verir. Dosyalar veya kayıt defteri ile eylem yasaklanmışsa, uygulama bir olay oluşturur: Yasaklanan işlemin test modunda çalışmasına izin verildi. Kuralların sistemi nasıl etkilediğini analiz etmek için raporlara bakabilirsiniz.

Gerçek Zamanlı Sistem Bütünlüğü İzlemeyi etkinleştirme

Yönetim Konsolu'nda (MMC) Gerçek Zamanlı Sistem Bütünlüğü İzlemeyi etkinleştirme

Web Console'da Gerçek Zamanlı Sistem Bütünlüğü İzleme nasıl etkinleştirilir

Uygulama arabiriminde Gerçek Zamanlı Sistem Bütünlüğü İzleme nasıl etkinleştirilir

Gerçek Zamanlı Sistem Bütünlüğü İzleme kural ayarları

Parametre

Açıklama

Kural adı

Gerçek Zamanlı Sistem Bütünlüğü İzleme kuralının adı

Dosyalarda ve kayıt defterinde yapılan işlemler

  • İzin ver. Sistem Bütünlüğü İzleme, izleme kapsamındaki dosyalar ve kayıt defteri anahtarları ile eylemlere izin verir.
  • Engelle. Sistem Bütünlüğü İzleme davranışı seçilen moda bağlıdır. Sistem koruma modunu seçtiyseniz Sistem Bütünlüğü İzleme, izleme kapsamındaki dosyalar ve kayıt defteri anahtarlarıyla yapılan eylemleri engeller, ilgili bir olay oluşturur ve Kaspersky Security Center konsolunda cihazın durumunu değiştirir. Test modunu seçtiyseniz, Sistem Bütünlüğü İzleme, izleme kapsamındaki dosyalar ve kayıt defteri anahtarları ile eylemlere izin verir.

Olay önem düzeyi

Kaspersky Endpoint Security, izleme kapsamındaki bir dosya veya kayıt defteri anahtarı değiştirildiğinde dosya değiştirme olaylarını günlüğe kaydeder. Olay önem seviyeleri şunlardır: Bilgilendirici Bilgilendirici olay simgesi., Uyarı Uyarı olayı simgesi., Kritik Kritik olay simgesi..

İzleme kapsamı

  • Dosya. Bileşen tarafından izlenen dosya ve klasörlerin listesi. Kaspersky Endpoint Security, bir maske girerken ortam değişkenlerini ve * ve ? karakterlerini destekler.

    Maskeler kullanarak:

    • \ ve / karakterleri (dosya ve klasör yollarında dosya ve klasörlerin ad sınırlayıcıları) hariç olmak üzere herhangi bir karakter kümesinin yerine geçen * (yıldız) karakteri. Örneğin, C:\*\*.txt maskesi, alt klasörler hariç C: sürücüsündeki klasörlerde bulunan TXT uzantılı tüm dosya yollarını içerir.
    • İki ardışık * karakteri, \ ve / karakterleri (dosya ve klasör yollarında dosya ve klasörlerin ad sınırlayıcıları) dahil olmak üzere dosya veya klasör adındaki (boş küme dahil) herhangi bir karakter kümesinin yerine geçer. Örneğin C:\Klasör\**\*.txt maskesi, Klasör adlı klasörün kendisi hariç olmak üzere tüm Klasör alt klasörlerinde bulunan TXT uzantılı tüm dosya yollarını içerir. Maske en az bir iç içe yerleştirme düzeyi içermelidir. C:\**\*.txt maskesi geçerli bir maske değildir.
    • \ ve / karakterleri (dosya ve klasör yollarında dosya ve klasörlerin ad sınırlayıcıları) hariç olmak üzere herhangi bir karakter kümesinin yerine geçen ? (soru işareti) karakteri. Örneğin C:\Folder\???.txt maskesi, Folder isimli klasörde yer alan ve hem TXT uzantısına hem de üç karaktere sahip olan tüm dosya yollarını içerir.
  • Kayıt defteri. Bileşen tarafından izlenen kayıt defteri anahtarlarının ve değerlerinin listesi. Kaspersky Endpoint Security, bir maske girerken * ve ? karakterlerini destekler.

İstisnalar

  • Dosya. İzleme kapsamı istisnalar listesi. Kaspersky Endpoint Security, bir maske girerken ortam değişkenlerini ve * ve ? karakterlerini destekler. Örneğin, C:\Folder\Application\*.log. İstisna girişleri, kapsam girişlerini izlemekten daha yüksek önceliğe sahiptir.

    Maskeler kullanarak:

    • \ ve / karakterleri (dosya ve klasör yollarında dosya ve klasörlerin ad sınırlayıcıları) hariç olmak üzere herhangi bir karakter kümesinin yerine geçen * (yıldız) karakteri. Örneğin, C:\*\*.txt maskesi, alt klasörler hariç C: sürücüsündeki klasörlerde bulunan TXT uzantılı tüm dosya yollarını içerir.
    • İki ardışık * karakteri, \ ve / karakterleri (dosya ve klasör yollarında dosya ve klasörlerin ad sınırlayıcıları) dahil olmak üzere dosya veya klasör adındaki (boş küme dahil) herhangi bir karakter kümesinin yerine geçer. Örneğin C:\Klasör\**\*.txt maskesi, Klasör adlı klasörün kendisi hariç olmak üzere tüm Klasör alt klasörlerinde bulunan TXT uzantılı tüm dosya yollarını içerir. Maske en az bir iç içe yerleştirme düzeyi içermelidir. C:\**\*.txt maskesi geçerli bir maske değildir.
    • \ ve / karakterleri (dosya ve klasör yollarında dosya ve klasörlerin ad sınırlayıcıları) hariç olmak üzere herhangi bir karakter kümesinin yerine geçen ? (soru işareti) karakteri. Örneğin C:\Folder\???.txt maskesi, Folder isimli klasörde yer alan ve hem TXT uzantısına hem de üç karaktere sahip olan tüm dosya yollarını içerir.
  • Kayıt defteri. İzleme kapsamı istisnalar listesi. Kaspersky Endpoint Security, bir maske girerken * ve ? karakterlerini destekler. İstisna girişleri, kapsam girişlerini izlemekten daha yüksek önceliğe sahiptir.

Güvenilir kullanıcılar ve/veya kullanıcı grupları

Güvenilir kullanıcılar, izleme kapsamındaki dosyalar ve kayıt defteri anahtarlarıyla eylem gerçekleştirmesine izin verilen kullanıcılardır. Kaspersky Endpoint Security, güvenilir bir kullanıcı tarafından gerçekleştirilen bir eylem tespit ederse Sistem Bütünlüğü İzleme, Bilgilendirici Bilgilendirici olay simgesi. bir olay oluşturur.

Kullanıcıları Active Directory'de, Kaspersky Security Center'daki hesap listesinden veya yerel bir kullanıcı adını manuel olarak girerek seçebilirsiniz. Kaspersky, yerel kullanıcı hesaplarının yalnızca etki alanı kullanıcı hesaplarının kullanılmasının mümkün olmadığı özel durumlarda kullanılmasını önerir.

Dosya işlemi işaretleyiciler / İzlenen işlemler

Uygulamanın izleyeceği dosyalar veya kayıt defteri anahtarları ile eylemi karakterize eden işaretleyiciler.

Karma

Değişiklik üzerine bir dosya karmasını hesaplama. Kaspersky Endpoint Security, bir olay oluşturulduğunda dosyanın karması hakkında bilgi ekler.

Bu makaleyi faydalı buldunuz mu?
Neyi daha iyi yapabiliriz?
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.