Контроль целостности системы в режиме реального времени
Контроль целостности системы позволяет отслеживать изменения в операционной системе в режиме реального времени. Вы можете отслеживать изменения, которые могут указывать на нарушения безопасности на компьютере. Компонент позволяет или блокировать эти изменения, или только регистрировать события об изменениях.
Для работы Контроля целостности системы требуется добавить хотя бы одно правило. Правило Контроля целостности системы – набор критериев, которые определяют доступ пользователей к файлам и реестру. Контроль целостности системы обнаруживает изменения в файлах и реестре в заданной области мониторинга. Область мониторинга является одним из критериев правила Контроля целостности системы.
Режимы работы Контроля целостности системы в режиме реального времени
Чтобы убедиться, что правила Контроля целостности системы не блокируют действия с ресурсами, необходимые для работы операционной системы или других сервисов, рекомендуется после создания правил включить Тестовый режим и проанализировать работу компонента. При включении Тестового режима Kaspersky Endpoint Security не будет блокировать действия пользователя, запрещенные в правилах, но будет формировать события со статусом Предупреждение .
Компонент Контроль целостности системы в режиме реального времени работает в двух режимах:
- Блокировать.
В этом режиме Контроль целостности системы отслеживает изменения в системе и выполняет действие согласно правилам: Разрешать или Запрещать. Также Контроль целостности системы формирует соответствующее событие и меняет статус устройства в консоли Kaspersky Security Center.
- Информировать.
В этом режиме Контроль целостности системы разрешает действия с файлами и реестром в области мониторинга. Если действие с файлами или реестром запрещено, приложение формирует событие Запрещенное действие разрешено в тестовом режиме. Для анализа работы правил предназначены отчеты.
Включение Контроля целостности системы в режиме реального времени
Как включить Контроль целостности системы в режиме реального времени в Web Console
Как включить Контроль целостности системы в режиме реального времени в интерфейсе приложения
Параметры правила Контроля целостности системы в режиме реального времени
Параметр | Описание |
---|---|
Имя правила | Название правила Контроля целостности системы в режиме реального времени. |
Действия с файлами и реестром |
|
Уровень важности событий | Kaspersky Endpoint Security регистрирует события изменения файлов и реестра в области мониторинга. Доступны следующие уровни важности событий: Информационные , Предупреждение , Критические . |
Область мониторинга |
|
Исключения |
|
Доверенные пользователи и / или группы пользователей | Доверенный пользователь – пользователь, которому разрешено выполнение действий с файлами и реестром в области мониторинга. Если Kaspersky Endpoint Security обнаруживает действие, выполненное доверенным пользователем, Контроль целостности системы формирует событие с уровнем важности Информационные . Вы можете выбрать пользователей в Active Directory, из списка учетных записей в Kaspersky Security Center или ввести имя локального пользователя вручную. Специалисты "Лаборатории Касперского" рекомендуют использовать локальные учетные записи только в тех случаях, когда использовать доменные учетные записи невозможно. |
Маркеры файловых операций / Контролируемые действия | Маркеры, характеризующие действие над файлами или реестром, которые будет контролировать приложение. |
Хеширование | Вычисление хеша файла при изменении. Kaspersky Endpoint Security добавляет информацию о хеше файла при формировании события. |