配置监控规则

2023年2月20日

ID 146698

要添加监控范围:

  1. 展开 Kaspersky Security Center 管理控制台树中的“受管理设备”节点。
  2. 选择要为其配置应用程序设置的管理组。
  3. 在选定的管理组的详细窗格中执行以下操作之一:
    • 要为一组受保护设备配置应用程序设置,请选择“策略”选项卡,然后打开“属性:<策略名称>”窗口。
    • 要为单台受保护设备配置应用程序,请选择“设备”选项卡,然后打开“应用程序设置”窗口。

      如果某个活动 Kaspersky Security Center 策略已应用于设备,并且该策略阻止对应用程序设置的更改,则无法在“应用程序设置”窗口中编辑这些设置。

  4. 在“系统审查”部分的“文件完整性监控”子部分中,单击“设置”按钮。

    将打开“文件完整性监控”窗口。

  5. 在“监控范围”部分中,单击“添加”按钮。

    将打开“文件操作监控规则”窗口。

  6. 通过以下方式之一添加监控范围:
    • 如果要通过标准的 Microsoft Windows 对话框来选择文件夹:
      1. 单击“浏览”按钮。

        将打开标准的 Microsoft Windows“浏览文件夹”窗口。

      2. 在打开的浏览文件夹窗口中,选择要监控操作的文件夹,然后单击“确定”按钮。
    • 如果想要手动指定监控范围,请使用支持的掩码添加路径:
      • <*.ext> - 带有 <ext> 扩展名的所有文件,与其位置无关
      • <*\name.ext> - 带有 <name> 名称和 <ext> 扩展名的所有文件,与其位置无关
      • <\dir\*> - 位于 <\dir> 文件夹中的所有文件
      • <\dir\*\name.ext> - <\dir> 文件夹及其所有子文件夹中带有 <name> 名称和 <ext> 扩展名的所有文件

    当手动指定监控范围时,请确保路径为以下格式:<卷字母>:\<掩码>。如果缺少卷字母,则 Kaspersky Embedded Systems Security 将不会添加指定的监控范围。

  7. 在“受信任用户”选项卡中,单击“添加”按钮。

    将出现标准的 Microsoft Windows“选择用户或组”窗口。

  8. 选择在选定监控范围中允许其文件操作的用户或用户组,然后单击“确定”按钮。

    默认情况下,Kaspersky Embedded Systems Security 将未列入受信任用户列表的所有用户视为不受信任,并为他们生成严重事件。对于受信任用户,将编译统计信息。

  9. 选择“文件操作标记”选项卡。
  10. 执行以下操作以选择多个标记(如适用):
    1. 选择“基于以下标记检测文件操作”选项。
    2. 可用文件操作列表上,选中要监控的操作旁边的复选框。

    默认情况下,Kaspersky Embedded Systems Security 将检测所有文件操作标记,已选择“基于所有可识别的标记检测文件操作”选项。

  11. 如果您要阻止所选区域的所有文件操作,选择“检测并阻止所选区域中的所有文件操作”复选框。
  12. 如果执行操作后,您想要 Kaspersky Embedded Systems Security 计算文件校验和,请执行以下操作:
    1. 选中如果可能,计算文件的校验和。该校验和将可在任务日志中查看复选框中查看。
    2. 在“校验和类型”下拉列表中,选择以下选项之一:
      • MD5 哈希
      • SHA256 哈希
  13. 如果您不希望监控所有文件操作,则在可用文件操作列表中,选中要监控的操作旁边的复选框。
  14. 添加排除的监控范围(如果适用):
    1. 选择“排除”选项卡。
    2. 选中“从控制中排除以下文件夹”复选框。
    3. 单击“添加”按钮。

      将打开“选择要添加的文件夹”窗口。

    4. 在打开的窗口中,指定要从监控范围中排除的文件夹。
    5. 单击“确定”。

      指定的文件夹被添加到排除范围列表。

  15. 在“文件操作监控规则”窗口中单击“确定”。

    指定的规则设置将应用于“文件完整性监控”任务的选定监控范围。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.