配置“檔案完整性監控”工作

2023年2月20日

ID 149503

配置一般“檔案完整性監控”工作設定:

  1. 展開卡巴斯基安全管理中心管理主控台樹狀目錄中的“受管理裝置”節點。
  2. 選擇要為其配置應用程式設定的管理群組。
  3. 在選定的管理群組的詳細視窗中執行以下之一操作:
    • 要為一組受防護裝置配置應用程式設定,請選擇“政策”標籤,然後開啟“內容:<政策名稱>”視窗。
    • 要為單台受防護裝置配置應用程式,請選擇“裝置”標籤,然後開啟“應用程式設定”視窗。

      如果某個啟動卡巴斯基安全管理中心政策已套用於裝置,並且該政策封鎖對應用程式設定的變更,則無法在應用程式設定視窗中編輯這些設定。

  4. 系統稽核區段的檔案完整性監控子區段中,點擊設定按鈕。

    將開啟“檔案完整性監控”視窗。

  5. 在顯示的視窗的“檔案操作監控設定”標籤中,配置以下設定:
    • 清除或選取記錄監控中斷期間發生的檔案操作資訊核取方塊。
    • 清除或選中“封鎖對 USN 記錄的入侵嘗試”核取方塊。
    • 根據需要,選取或清除“套用信任區域”核取方塊。
    • 新增工作要監控的監控範圍
  6. 在“工作管理”標籤上,基於排程設定用於啟動工作的工作設定。
  7. 點擊“確定”以儲存變更。

Kaspersky Embedded Systems Security 將對正在執行的工作立即套用新設定。有關設定修改日期和時間的資訊將儲存在系統稽核記錄中。

此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。