Kaspersky Endpoint Security 11 for Linux

システム変更監視

2023年4月20日

ID 239415

システム変更監視(ODFIM)タスクの実行中、各オブジェクトの変更は、監視対象オブジェクトの現在の状態と、以前ベースラインとして確立された元の状態を比較することで決定されます。

このタスクを使用するには、対応する機能を含むライセンスが必要です。

この機能は、KESL コンテナではサポートされていません。

システムベースラインはデバイスで ODFIM タスクを初めて実行する時に作成されます。複数の ODFIM タスクを作成できます。ODFIM タスクごとに、個別のベースラインが作成されます。タスクはベースラインが監視範囲に対応する場合にのみ実行されます。ベースラインが監視範囲に一致しない場合、Kaspersky Endpoint Security はシステム変更違反のイベントを生成します。

ODFIM タスクの完了後にベースラインが再構築されます。対応する設定を使用して、タスクのベースラインを再構築できます。また、タスクの設定が変更された時(新しい監視範囲が追加された時など)に、ベースラインを再構築します。次のタスクの実行中にベースラインが再構築されます。ベースラインを削除するには、対応する ODFIM タスクを削除します。

システム変更監視タスクの設定

設定

説明

タスクを開始するたびにベースラインを再構築する

このチェックボックスは、システム変更監視タスクを開始するたびに、システムのベースラインを再確立するかどうかを選択します。

既定では、このチェックボックスはオフです。

監視でハッシュを使用する(SHA-256)

このチェックボックスでは、システム変更監視タスクに SHA-256 ハッシュを使用するかどうかを選択します。

SHA-256 は 256 ビットのハッシュ値を生成する暗号学的ハッシュ関数です。256 ビットのハッシュ値は、64 桁の 16 進数表記の並びで示されます。

既定では、このチェックボックスはオフです。

監視範囲にあるディレクトリを監視する

このチェックボックスでは、システム変更監視タスクの実行中に指定されたディレクトリを監視するかどうかを選択します。

既定では、このチェックボックスはオフです。

ファイルの最終アクセス日時を監視する

このチェックボックスでは、システム変更監視タスクの実行中にファイルアクセス時間を追跡するかどうかを選択します。

既定では、このチェックボックスはオフです。

監視範囲

設定のグループには、[設定]が含まれています。このボタンをクリックすると、[スキャン範囲]ウィンドウが表示されます。

除外範囲]セクションでは、システム変更監視タスクの監視除外範囲マスクによる除外を設定することもできます。

この記事はお役に立ちましたか?
改善できる点がありましたらお聞かせください。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。