О задаче Мониторинг целостности файлов на основе эталона
Во время выполнения задачи Мониторинг целостности файлов на основе эталона Kaspersky Embedded Systems Security не проверяет заблокированные файлы, папки, ярлыки файлов и облачные файлы.
В задаче Мониторинг целостности файлов на основе эталона выполняется контроль целостности файлов в области мониторинга посредством сравнения хеша файлов (MD5 или SHA256) с эталонным значением.
При первом запуске задачи Мониторинг целостности файлов на основе эталона, Kaspersky Embedded Systems Security создает эталон, рассчитывая и сохраняя хеш для файлов в области мониторинга задачи. При изменении области задачи Мониторинг целостности файлов на основе эталона, Kaspersky Embedded Systems Security обновляет эталон при следующем запуске задачи Мониторинг целостности файлов на основе эталона, рассчитывая и сохраняя хеш для файлов в области мониторинга задачи. При удалении задачи Мониторинг целостности файлов на основе эталона, Kaspersky Embedded Systems Security удаляет эталон этой задачи.
С помощью командной строки можно удалить эталон, не удаляя задачу Мониторинг целостности файлов на основе эталона.
Задача Мониторинг целостности файлов на основе эталона отслеживает следующие изменения файлов в области мониторинга:
- область мониторинга содержит файл, который отсутствует в эталоне;
- в области мониторинга отсутствует файл, который присутствует в эталоне;
- хеш файла в области мониторинга отличается от хеша этого файла в эталоне.
Задача Мониторинг целостности файлов на основе эталона не отслеживает изменения атрибутов файлов и изменения альтернативных потоков.
Если файл или папка недоступны, Kaspersky Embedded Systems Security не добавляет этот файл или папку в эталон при создании, а формирует событие о невозможности рассчитать хеш при запуске задачи Мониторинг целостности файлов на основе эталона.
Файл или папка могут быть недоступны по следующим причинам:
- указанный путь не существует;
- тип файлов, указанный в маске, отсутствует по указанному пути;
- указанный файл заблокирован;
- указан пустой файл.