Überwachung der System-Integrität auf Befehl (ODFIM)

Während der Ausführung der ODFIM-Aufgabe wird durch Vergleich des aktuellen Status des überwachten Objekts mit dem Originalstatus, der zuvor als Baseline festgelegt wurde, jede Änderung eines Objekts registriert.

Sie können mehrere ODFIM-Aufgaben erstellen.

Baseline

Die Baseline wird während der ersten Ausführung der ODFIM-Aufgabe auf dem Computer festgelegt. Für jede ODFIM-Aufgabe wird eine eigene Baseline erstellt. Die Aufgabe wird nur ausgeführt, wenn die Baseline dem Überwachungsbereich entspricht. Wenn die Baseline nicht dem Überwachungsbereich entspricht, erstellt Kaspersky Endpoint Security ein Ereignis über die Verletzung der System-Integrität. Die Baseline enthält Pfade zu überwachten Objekten und deren Metadaten. Die Baseline kann auch persönliche Daten enthalten.

Sie können eine Baseline für eine Aufgabe mithilfe der entsprechenden Einstellung neu erstellen. Die Baseline wird nach Abschluss der ODFIM-Aufgabe neu erstellt.

Eine Baseline wird auch dann neu erstellt, wenn die Einstellungen einer Aufgabe geändert werden (z. B. wenn ein neuer Überwachungsbereich hinzugefügt wurde). Die Baseline wird während der nächsten Ausführung der Aufgabe neu erstellt.

Die ODFIM-Aufgabe erstellt einen Speicher für Baselines auf einem Computer, auf dem die Komponente Überwachung der System-Integrität installiert ist. Standardmäßig befindet sich der Speicher für Baselines unter /var/opt/kaspersky/kesl/private/fim.db. Für den Zugriff auf die Datenbank mit Baselines sind Root-Rechte erforderlich.

Sie können eine Baseline nur löschen, indem Sie die entsprechende ODFIM-Aufgabe löschen.

Nach oben