Giám sát tính toàn vẹn của hệ thống

9 Tháng Bảy, 2024

ID 274829

Thành phần này khả dụng nếu Kaspersky Endpoint Security được cài đặt trên một máy tính chạy Windows cho máy chủ. Thành phần này không khả dụng nếu Kaspersky Endpoint Security được cài đặt trên một máy tính chạy Windows dành cho máy trạm.

Kaspersky Endpoint Security 12.6 cho Windows hiện bao gồm thành phần Giám sát tính toàn vẹn hệ thống thay vì Thành phần giám sát tính toàn vẹn của tập tin. Thành phần Giám sát tính toàn vẹn của hệ thống bao gồm tất cả chức năng của Giám sát tính toàn vẹn của tập tin và ngoài ra còn cho phép giám sát các thay đổi của registry và kết nối của các thiết bị bên ngoài.

Thành phần Giám sát tính toàn vẹn của hệ thống sẽ giám sát những thay đổi trong hệ điều hành, có thể cho biết các hành vi xâm nhập bảo mật máy tính. Khi phát hiện những thay đổi như vậy, Kaspersky Endpoint Security sẽ tạo ra các sự kiện tương ứng và cảnh báo cho quản trị viên. Giám sát tính toàn vẹn hệ thống có thể hoạt động ở chế độ thời gian thực và cũng có thể thực hiện kiểm tra tính toàn vẹn hệ thống theo yêu cầu.

Giám sát tính toàn vẹn của hệ thống theo thời gian thực

Ở chế độ thời gian thực, Giám sát tính toàn vẹn của hệ thống theo dõi các thay đổi trong các đối tượng mà bạn đã đưa vào phạm vi của thành phần (phạm vi giám sát). Giám sát tính toàn vẹn hệ thống cũng cho phép chặn truy cập trái phép vào các đối tượng đó trong thời gian thực.

Kiểm tra tính toàn vẹn của hệ thống theo yêu cầu

Kiểm tra tính toàn vẹn của hệ thống theo yêu cầu là một tác vụ mà bạn có thể chạy thủ công hoặc theo lịch. Để chạy tác vụ Kiểm tra tính toàn vẹn của hệ thống, bạn phải cấu hình phạm vi của thành phần (phạm vi giám sát) và tạo đường cơ sở. Đường cơ sở là trạng thái được ghi lại của các đối tượng trong hệ thống, được ứng dụng sử dụng làm tham chiếu khi so sánh với trạng thái hiện tại.

Chuyển thiết lập Giám sát tính toàn vẹn của tập tin

Khi bạn cập nhật Kaspersky Endpoint Security lên phiên bản 12.6, thiết lập Giám sát tính toàn vẹn tập tin sẽ được di chuyển tự động. Là một phần của quá trình chuyển đổi, ứng dụng sẽ chuyển các quy tắc giám sát sang Giám sát tính toàn vẹn của hệ thống. Các quy tắc Giám sát tính toàn vẹn của tập tin cũng được chuyển sang Giám sát tính toàn vẹn của hệ thống khi chuyển từ KSWS sang KES.

Để đảm bảo tính năng Giám sát tính toàn vẹn của hệ thống hoạt động đúng, ứng dụng Kaspersky Endpoint Security và tiện ích quản lý đều phải được cập nhật lên phiên bản 12.6. Nếu bạn đã cài đặt phiên bản cũ hơn của tiện ích quản lý, bạn không thể cấu hình Giám sát tính toàn vẹn của hệ thống vì tiện ích quản lý thiếu phần Giám sát tính toàn vẹn của hệ thống.

Trong phần này

Giới thiệu về quy tắc Giám sát tính toàn vẹn của hệ thống

Giám sát tính toàn vẹn của hệ thống theo thời gian thực

Kiểm tra tính toàn vẹn của hệ thống theo yêu cầu

Xuất và nhập quy tắc Giám sát tính toàn vẹn hệ thống

Xem báo cáo Giám sát tính toàn vẹn của hệ thống

Đặt lại trạng thái toàn vẹn của hệ thống

Bạn có thấy bài viết này hữu ích không?
Chúng tôi có thể cải thiện điều gì không?
Cảm ơn bạn đã gửi phản hồi! Bạn đang giúp chúng tôi cải tiến.
Cảm ơn bạn đã gửi phản hồi! Bạn đang giúp chúng tôi cải tiến.