Настройка правил мониторинга

10 июня 2022

ID 149514

Чтобы добавить область мониторинга, выполните следующие действия:

  1. В дереве Консоли программы разверните узел Диагностика системы.
  2. Выберите вложенный узел Мониторинг файловых операций.
  3. В панели результатов узла Мониторинг файловых операций перейдите по ссылке Правила мониторинга файловых операций.

    Откроется окно Мониторинг файловых операций.

  4. Добавьте область мониторинга одним из следующих способов:
    • Если вы хотите выбрать папки через стандартный диалог Microsoft Windows:
      1. В левой части окна нажмите на кнопку Обзор.

        Откроется стандартное окно Microsoft Windows Обзор папок.

      2. В открывшемся окне выберите папку, файловые операции в которой вы хотите контролировать, и нажмите на кнопку ОК.
      3. Нажмите на кнопку Добавить, чтобы программа Kaspersky Security для Windows Server начала контролировать файловые операции в указанной области мониторинга.
    • Если вы хотите задать область мониторинга вручную, добавьте путь с помощью одной из поддерживаемых масок:
      • <*.ext> - все файлы с расширением <ext>, независимо от их расположения;
      • <*\name.ext> - все файлы с именем <name> и расширением <ext>, независимо от их расположения;
      • <\dir\*> - все файлы в папке <\dir>;
      • <\dir\*\name.ext> - все файлы с именем <name> и расширением <ext> в папке <\dir> и всех ее подпапках.

    При задании области мониторинга вручную убедитесь, что путь соответствует формату: <буква тома>:\<маска>. Если том не указан, Kaspersky Security для Windows Server не добавит указанную область мониторинга.

    В правой части окна на закладке Параметры правила отобразятся доверенные пользователи и маркеры файловых операций, выбранные для этой области мониторинга.

  5. В списке добавленных областей мониторинга выберите область, для которой хотите настроить другие параметры.
  6. Выберите закладку Пользователи.
  7. Нажмите на кнопку Добавить.

    Откроется стандартное окно Microsoft Windows Выбор пользователей или групп.

  8. Выберите пользователей или группы пользователей, которые Kaspersky Security для Windows Server будет считать доверенными для выбранной области мониторинга.
  9. Нажмите на кнопку ОК.

    По умолчанию Kaspersky Security для Windows Server считает недоверенными всех пользователей, не указанных в списке доверенных, и формирует для них события с уровнем важности Критический.

  10. Выберите закладку Маркеры файловых операций.
  11. Если требуется, выберите несколько маркеров, выполнив следующие действия:
    1. Выберите вариант Обнаруживать файловые операции по следующим маркерам.
    2. В списке доступных файловых операций установите флажки напротив тех операций, которые вы хотите контролировать.

    По умолчанию Kaspersky Security для Windows Server обнаруживает все маркеры файловых операций. Выбран вариант Обнаруживать файловые операции по всем распознаваемым маркерам.

  12. Если вы хотите, чтобы программа Kaspersky Security для Windows Server рассчитывала контрольную сумму файла после изменения, выполните следующие действия:
    1. В разделе Контрольная сумма установите флажок Рассчитывать контрольную сумму измененного файла, если это возможно. Контрольная сумма будет указана в журнале выполнения задачи.
    2. В раскрывающемся списке Рассчитывать контрольную сумму по алгоритму выберите один из следующих вариантов:
      • Хеш MD5
      • Хеш SHA256
  13. Если требуется, добавьте исключения для области мониторинга, выполнив следующие действия:
    1. Выберите закладку Исключения.
    2. Установите флажок Учитывать исключенные области мониторинга.
    3. Нажмите на кнопку Обзор.

      Откроется стандартное окно Microsoft Windows Обзор папок.

    4. В открывшемся окне выберите папку, которую вы хотите исключить из области мониторинга.
    5. Нажмите на кнопку ОК.
    6. Нажмите на кнопку Добавить.

      Указанная папка добавится в список исключенных областей.

      Вы также можете добавить исключения для области мониторинга вручную используя те же маски, что и для задания областей мониторинга.

  14. Нажмите на кнопку Сохранить, чтобы применить новые параметры правил.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!