需求时文件完整性监控设置

2022年1月20日

ID 165474

本节介绍可以为需求时文件完整性监控任务指定的设置。

每个设置的所有可用值和默认值如下所述。

RebuildBaseline

在 ODFIM 任务完成后启用或禁用重建基准。

可用值:

Yes—在 ODFIM 任务完成后重建基线。

No—在 ODFIM 任务完成后不重建基线。

默认值:No

CheckFileHash

启用或禁用哈希(SHA-256)检查。

可用值:

Yes—启用哈希检查。

No—禁用哈希检查。

默认值:No

TrackDirectoryChanges

启用或禁用目录监控。

可用值:

Yes—监控目录。

No—不监控目录。

默认值:No

TrackLastAccessTime

启用或禁用对上次访问文件的检查。在 Linux 操作系统中,这是 noatime 参数。

可用值:

Yes—检查上次访问文件的时间。

No—不检查上次访问文件的时间。

默认值:No

UseExcludeMasks

启用或禁用从监控范围排除由 ExcludeMasks 设置指定的对象。

此设置仅适用于指定的 ExcludeMasks 设置。

可用值:

Yes—从监控范围中排除由 ExcludeMasks 设置指定的对象。

No—不从监控范围中排除由 ExcludeMasks 设置指定的对象。

默认值:No

ExcludeMasks

指定掩码列表,这些掩码定义了要从监控范围中排除的对象。

在指定此设置之前,请确保 UseExcludeMasks 设置值已设定为Yes

掩码以命令 Shell 格式指定。

如果要指定多个掩码,则必须在具有指定新索引的新行上指定每个掩码(ExcludeMasks.item_0000ExcludeMasks.item_0001)。

默认值:未定义

Section [ScanScope.item_#]

[ScanScope.item_#] 部分指定文件完整性监控任务要监控的范围。必须为任务指定至少一个监控范围。

您可以按任何顺序在配置文件中定义几个 [ScanScope.item_#] 部分。Kaspersky Endpoint Security 将按项目索引按升序处理这些范围。

每个 [ScanScope.item_#] 部分均包含以下设置:

AreaDesc

指定监控范围的名称。

UseScanArea

启用或禁用对指定范围的监控。

可用值:

Yes—监控指定的范围。

No—不监控指定的范围。

默认值:Yes

Path

指定要监控的对象或目录的完整路径。

默认值:/opt/kaspersky/kesl/

AreaMask.item_#

指定命令行 Shell 掩码,以定义要监控的对象。

您可以按任意顺序指定多个 AreaMask.item_# 项目。Kaspersky Endpoint Security 将按索引按升序处理这些项目。

默认值:*(将处理所有对象)

[ExcludedFromScanScope.item_#] 部分

[ExcludedFromScanScope.item_#] 部分指定要从所有 [ScanScope.item_#] 部分中排除的对象。

[ExcludedFromScanScope.item_#] 部分的任何规则匹配的所有对象都将从监控中排除。[ExcludedFromScanScope.item_#] 部分的格式与 [ScanScope.item_#] 部分的格式类似。

您可以按任何顺序在配置文件中定义几个 [ExcludedFromScanScope.item_#] 部分。Kaspersky Endpoint Security 将按项目索引按升序处理这些范围。

每个 [ExcludedFromScanScope.item_#] 部分均包含以下设置:

AreaDesc

指定要从监控中排除的范围的名称。

UseScanArea

指定是否将指定范围排除在监控之外。

可用值:

Yes—将指定范围排除在监控之外。

No—不将指定范围排除在监控之外。

默认值:Yes

Path

指定要从监控中排除的对象或目录的路径。您可以使用掩码指定路径。

AreaMask.item_#

指定命令行 Shell 掩码,以定义要从监控中排除的对象。

您可以按任意顺序指定多个 AreaMask.item_# 项目。Kaspersky Endpoint Security 将按索引按升序处理这些项目。

默认值:*(将监控所有对象)

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.