Kaspersky Endpoint Security 12 for Linux

创建和编辑类别列表

2024年8月2日

ID 275867

您可以通过两种方式创建新类别:

  • 使用“kesl --set-settings”命令和应用程序控制任务设置配置文件(Application_Control);
  • 使用“kesl --set-categories”命令和类别设置配置文件。

要创建应用程序类别,请运行以下命令:

kesl-control --set-categories --file <配置文件路径>

其中:

--file <配置文件路径> – 包含类别设置的配置文件的路径。

包含类别设置的文件必须具有以下结构:

[

{

"Exclude": ["(FilePath like <可执行文件完整路径>)", "(FileHash == <可执行文件哈希>)"],

"GUID" : "<唯一类别 ID>",

"Include" : [ "(FilePath like <可执行文件完整路径>)", "(FileHash == <可执行文件哈希>)" ],

"Name" : "<类别名称 1>"

},

{

"Exclude": ["(FilePath like <可执行文件完整路径>)", "(FileHash == <可执行文件哈希>)"],

"GUID" : "<唯一类别 ID>",

"Include" : [ "(FilePath like <可执行文件完整路径>)", "(FileHash == <可执行文件哈希>)" ],

"Name" : "<类别名称 2>"

}

]

要在“排除”“包含”字段中指定文件名,您可以使用掩码

Name设置是必需的。如果不指定类别的名称,则不会创建或删除该类别。GUID设置也需要。如果不指定它,则会显示错误消息,不会创建类别。指定的GUID设置不得有连字符。

要编辑已创建的应用程序类别的列表,请运行以下命令:

kesl-control --set-categories [--names <类别名称 1> <类别名称 2> ... <类别名称 N>] [--file <配置文件路径>]

其中:

  • <类别名称 1> <类别名称 2> ... <类别名称 N> – 您想要更改其信息的类别的名称。如果要更改有关多个类别的信息,请指定类别的名称,用空格分隔。如果不指定类别名称,则现有类别会被删除并从指定文件创建新类别。
  • --file <配置文件路径> – 包含类别设置的配置文件的路径。

您觉得这篇文章有帮助吗?
我们可以做什么更好?
感谢您的反馈!你正在帮助我们进步。
感谢您的反馈!你正在帮助我们进步。