О задаче Мониторинг целостности файлов на основе эталона

10 марта 2023

ID 189940

Во время выполнения задачи Мониторинг целостности файлов на основе эталона Kaspersky Embedded Systems Security не проверяет заблокированные файлы, папки, ярлыки файлов и облачные файлы.

В задаче Мониторинг целостности файлов на основе эталона выполняется контроль целостности файлов в области мониторинга посредством сравнения хеша файлов (MD5 или SHA256) с эталонным значением.

При первом запуске задачи Мониторинг целостности файлов на основе эталона, Kaspersky Embedded Systems Security создает эталон, рассчитывая и сохраняя хеш для файлов в области мониторинга задачи. При изменении области задачи Мониторинг целостности файлов на основе эталона, Kaspersky Embedded Systems Security обновляет эталон при следующем запуске задачи Мониторинг целостности файлов на основе эталона, рассчитывая и сохраняя хеш для файлов в области мониторинга задачи. При удалении задачи Мониторинг целостности файлов на основе эталона, Kaspersky Embedded Systems Security удаляет эталон этой задачи.

С помощью командной строки можно удалить эталон, не удаляя задачу Мониторинг целостности файлов на основе эталона.

Задача Мониторинг целостности файлов на основе эталона отслеживает следующие изменения файлов в области мониторинга:

  • область мониторинга содержит файл, который отсутствует в эталоне;
  • в области мониторинга отсутствует файл, который присутствует в эталоне;
  • хеш файла в области мониторинга отличается от хеша этого файла в эталоне.

Задача Мониторинг целостности файлов на основе эталона не отслеживает изменения атрибутов файлов и изменения альтернативных потоков.

Если файл или папка недоступны, Kaspersky Embedded Systems Security не добавляет этот файл или папку в эталон при создании, а формирует событие о невозможности рассчитать хеш при запуске задачи Мониторинг целостности файлов на основе эталона.

Файл или папка могут быть недоступны по следующим причинам:

  • указанный путь не существует;
  • тип файлов, указанный в маске, отсутствует по указанному пути;
  • указанный файл заблокирован;
  • указан пустой файл.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!