Настройка правил мониторинга
Чтобы добавить область мониторинга, выполните следующие действия:
- Разверните узел Управляемые устройства в дереве Консоли администрирования Kaspersky Security Center.
- Выберите группу администрирования, для которой требуется настроить параметры программы.
- В панели результатов выбранной группы администрирования выполните одно из следующих действий:
- Чтобы настроить параметры программы для группы защищаемых устройств, выберите закладку Политики и откройте окно Свойства: <Имя политики>.
- Чтобы настроить параметры программы для отдельного защищаемого устройства, выберите закладку Устройства и откройте окно Параметры программы.
Если к устройству применяется активная политика Kaspersky Security Center, запрещающая изменение параметров программы, эти параметры недоступны для изменения в окне Параметры программы.
- В разделе Диагностика системы в подразделе Мониторинг файловых операций нажмите на кнопку Настройка.
Откроется окно Мониторинг файловых операций.
- В разделе Область мониторинга нажмите на кнопку Добавить.
Откроется окно Область мониторинга.
- Добавьте область мониторинга одним из следующих способов:
- Если вы хотите выбрать папки через стандартный диалог Microsoft Windows:
- Нажмите на кнопку Обзор.
Откроется стандартное окно Microsoft Windows Обзор папок.
- В открывшемся окне выберите папку, файловые операции в которой вы хотите контролировать, и нажмите на кнопку ОК.
- Нажмите на кнопку Обзор.
- Если вы хотите задать область мониторинга вручную, добавьте путь с помощью одной из поддерживаемых масок:
- <*.ext> - все файлы с расширением <ext>, независимо от их расположения;
- <*\name.ext> - все файлы с именем <name> и расширением <ext>, независимо от их расположения;
- <\dir\*> - все файлы в папке <\dir>;
- <\dir\*\name.ext> - все файлы с именем <name> и расширением <ext> в папке <\dir> и всех ее подпапках.
При задании области мониторинга вручную убедитесь, что путь соответствует формату: <буква тома>:\<маска>. Если том не указан, Kaspersky Embedded Systems Security не добавит указанную область мониторинга.
- Если вы хотите выбрать папки через стандартный диалог Microsoft Windows:
- На закладке Доверенные пользователи нажмите на кнопку Добавить.
Откроется стандартное окно Microsoft Windows Выбор пользователей или групп.
- Выберите пользователей или группы пользователей, которым будут разрешены операции с файлами для выбранной области мониторинга, и нажмите на кнопку ОК.
По умолчанию Kaspersky Embedded Systems Security считает недоверенными всех пользователей, не указанных в списке доверенных, и формирует для них события с уровнем важности Критический.
- Выберите закладку Маркеры файловых операций.
- Если требуется, выберите несколько маркеров, выполнив следующие действия:
- Выберите вариант Обнаруживать файловые операции по следующим маркерам.
- В списке доступных файловых операций установите флажки напротив тех операций, которые вы хотите контролировать.
По умолчанию Kaspersky Embedded Systems Security обнаруживает все маркеры файловых операций. Выбран вариант Обнаруживать файловые операции по всем распознаваемым маркерам.
- Если вы хотите, чтобы программа Kaspersky Embedded Systems Security рассчитывала контрольную сумму файла после изменения, выполните следующие действия:
- Установите флажок Рассчитывать контрольную сумму файла после файловой операции, если это возможно. Контрольная сумма будет указана в журнале выполнения задачи.
Если флажок установлен, Kaspersky Embedded Systems Security рассчитывает контрольную сумму измененного файла, в котором была обнаружена файловая операция, соответствующая хотя бы одному маркеру файловой операции.
Если файловая операция обнаружена сразу по нескольким маркерам, рассчитывается только окончательная контрольная сумма файла после всех изменений.
Если флажок снят, Kaspersky Embedded Systems Security не рассчитывает контрольную сумму измененных файлов.
Расчет контрольной суммы не выполняется в следующих случаях:
- если файл стал недоступен (например, в результате изменения прав доступа к файлу);
- если файловая операция обнаружена в файле, который впоследствии был удален.
По умолчанию флажок снят.
- В раскрывающемся списке Тип контрольной суммы выберите один из следующих вариантов:
- Хеш MD5
- Хеш SHA256
- Установите флажок Рассчитывать контрольную сумму файла после файловой операции, если это возможно. Контрольная сумма будет указана в журнале выполнения задачи.
- Если вы хотите контролировать не все файловые операции, в списке доступных файловых операций установите флажки напротив операций, которые вы хотите контролировать.
- Если требуется, добавьте исключения для области мониторинга, выполнив следующие действия:
- Выберите закладку Исключения.
- Установите флажок Учитывать исключенные области контроля.
Флажок выключает применение исключений для папок, в которых не требуется мониторинг файловых операций.
Если флажок установлен, при выполнении задачи Мониторинг файловых операций Kaspersky Embedded Systems Security пропускает области мониторинга, заданные в списке исключений.
Если флажок снят, Kaspersky Embedded Systems Security фиксирует события для всех заданных областей мониторинга.
По умолчанию флажок снят, список исключений пуст.
- Нажмите на кнопку Добавить.
Откроется окно Выберите папку для добавления.
- В открывшемся окне выберите папку, которую вы хотите исключить из области мониторинга.
- Нажмите на кнопку OK.
Указанная папка добавится в список исключенных областей.
- В окне Область мониторинга нажмите на кнопку OK.
Указанные параметры правил будут применяться к выбранной области мониторинга задачи Мониторинг файловых операций.