Kaspersky Endpoint Security 12 for Windows

Sistem Bütünlüğü İzleme

17 Temmuz 2024

ID 275961

Bu bileşen, sunucular için Windows’un kurulu olduğu bir bilgisayara Kaspersky Endpoint Security yüklendiğinde kullanılabilir. Bu bileşen, İş istasyonları için Windows’un kurulu olduğu bir bilgisayara Kaspersky Endpoint Security yüklendiğinde kullanılamaz.

Kaspersky Endpoint Security 12.6 for Windows artık Dosya Bütünlüğü İzleyicisi bileşeni yerine Sistem Bütünlüğü İzleme bileşenini içeriyor. Sistem Bütünlüğü İzleme bileşeni, Dosya Bütünlük İzleyicisinin tüm işlevlerini içerir ve ayrıca kayıt defteri değişikliklerini ve harici cihazların bağlantısını izlemeye izin verir.

Sistem Bütünlüğü İzleme bileşeni, işletim sisteminde bilgisayar güvenliği ihlallerine işaret edebilecek değişiklikleri izler. Bu tür değişiklikler tespit edildiğinde, Kaspersky Endpoint Security ilgili olayları oluşturur ve yöneticiyi uyarır. Sistem Bütünlüğü İzleme gerçek zamanlı modda çalışabilir ve ayrıca talep üzerine sistem bütünlüğü kontrolleri gerçekleştirebilir.

Gerçek Zamanlı Sistem Bütünlüğü İzleme

Gerçek zamanlı modda, Sistem Bütünlüğü İzleme, bileşenin (izleme kapsamı) içine dahil ettiğiniz nesnelerdeki değişiklikleri izler. Sistem Bütünlüğü İzleme, bu tür nesnelere yetkisiz erişimin gerçek zamanlı olarak engellenmesine de olanak tanır.

İsteğe Bağlı Sistem Bütünlük Denetimi

İsteğe Bağlı Sistem Bütünlük Denetimi, manuel olarak veya bir zamanlamaya göre çalıştırabileceğiniz bir görevdir. Sistem Bütünlük Denetimi görevini çalıştırmak için bileşenin kapsamını (izleme kapsamı) yapılandırmanız ve bir temel oluşturmanız gerekir. Temel, uygulamanın mevcut durumla karşılaştırırken referans olarak kullandığı, sistemdeki nesnelerin kaydedilmiş bir durumudur.

Sistem Bütünlüğü İzleme ayarları

Parametre

Açıklama

İşletim modu

  • Sistemi kurallarla yapılan değişikliklere karşı koru. Bu modda, Sistem Bütünlüğü İzleme, izleme kapsamındaki dosyalar ve kayıt defteri anahtarlarıyla yapılan eylemleri engeller ve ilgili bir olay oluşturur.
  • Test modu: engelleme, sadece günlüğe kaydet. Bu modda, Sistem Bütünlüğü İzleme, izleme kapsamındaki dosyalar ve kayıt defteri anahtarları ile eylemlere izin verir ve ilgili bir olay oluşturur.

Gerçek Zamanlı Sistem Bütünlüğü İzleme

Gerçek zamanlı modda, Sistem Bütünlüğü İzleme, bileşenin (izleme kapsamı) içine dahil ettiğiniz nesnelerdeki değişiklikleri izler. Sistem Bütünlüğü İzleme, bu tür nesnelere yetkisiz erişimin gerçek zamanlı olarak engellenmesine de olanak tanır.

Cihazları izle

Sistem Bütünlüğü İzleme, harici cihazların bağlantısını ve bağlantısının kesilmesini izler.

Dosyaları ve kayıt defterini izle

Sistem Bütünlüğü İzleme dosyalar, klasörler ve kayıt defterindeki değişiklikleri izler.

Sistem Bütünlük Denetimi

İsteğe Bağlı Sistem Bütünlük Denetimi, manuel olarak veya bir zamanlamaya göre çalıştırabileceğiniz bir görevdir. Sistem Bütünlük Denetimi görevini çalıştırmak için bileşenin kapsamını (izleme kapsamı) yapılandırmanız ve bir temel oluşturmanız gerekir. Temel, uygulamanın mevcut durumla karşılaştırırken referans olarak kullandığı, sistemdeki nesnelerin kaydedilmiş bir durumudur.

Bu makaleyi faydalı buldunuz mu?
Neyi daha iyi yapabiliriz?
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.