Перейти к содержанию

События файловой системы


Владимир

Рекомендуемые сообщения

Вопрос у меня не очень важный, но просто интересно - что является Событием файловой системы, к примеру?

Сколько раз смотрел отчеты, снимал/ставил галочки и что-то не обнаружил чего-либо по теме ;)

Спасибо заранее за ответ :)

Ссылка на комментарий
Поделиться на другие сайты

Также запуск программ,их проверка,тип файла(архив,экзешник и т.д.),требуется проверка или нет(зависит от состояния баз,настроек проверки и изменения файла) и т.п.

 

Владимир файловый антивирус, контроль программ, проактивная защита

Это да.В некоторых случаях это знать полезно,т.е. изменения файловой системы

Ссылка на комментарий
Поделиться на другие сайты

Еще к слову о компонентах защиты, нигде кроме отчета не фигурирует Инспектор системы (или может я просто не заметил), я так понимаю, там тоже кое-что может появляться

Ссылка на комментарий
Поделиться на другие сайты

что вы имеете ввиду по Инспектор системы?

Есть такая задача/компонент - Инспектор системы. Открываете Полный отчет-вкладка Центр защиты, он будет в списке в основном окне (в выпадающем вниз по стрелке списке его нет).

Ссылка на комментарий
Поделиться на другие сайты

Есть такая задача/компонент - Инспектор системы. Открываете Полный отчет-вкладка Центр защиты, он будет в списке в основном окне (в выпадающем вниз по стрелке списке его нет).

Он следит за запуском и остановкой процессов в системе. Поставьте все 3 галки в настройках отчётов и будете видеть всё ;)

Ссылка на комментарий
Поделиться на другие сайты

Вот пробовал отследить, какие все-таки у меня События в файловой системе происходят, поставив галочку лишь там, и что-то ничего у меня в отчетах не появляется :lol:

Ссылка на комментарий
Поделиться на другие сайты

Вот пробовал отследить, какие все-таки у меня События в файловой системе происходят, поставив галочку лишь там, и что-то ничего у меня в отчетах не появляется :lol:

Либо не там смотрите, либо их у вас нету (что маловероятно).

Ссылка на комментарий
Поделиться на другие сайты

Кроме событий Задача запущена/завершена есть только записи о том, что файл упакован Swf2Swс, и все эти файлы от Оперы. Больше ничего нету.

Ссылка на комментарий
Поделиться на другие сайты

Кроме событий Задача запущена/завершена есть только записи о том, что файл упакован Swf2Swс, и все эти файлы от Оперы. Больше ничего нету.

Поставьте все три галки на отчётах, поработайте день-два. И если изменений не будет, то сохраняете отчёт и кидаете сюда.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Алексей Медек
      От Алексей Медек
      Доброго дня, у кого-нибудь есть пример как вызывать .BAT или .EXE для срабатывания 'Уведомление о событиях с помощью исполняемого файла' из раздела Уведомления Свойств сервера KSC 14.2 на Windows.
      Конкретная цель - отправлять уведомления в Telegram.
       

    • Gillox
      От Gillox
      При игре в Тарков, а так же просто использовании пк без нагрузки время от времени крашется система. Думаю, подцепил майнер. Выдает синие экраны, либо пк просто перезагружается с черным экраном. Коды ошибок: 
      Memory_Management System Thread Exception not handled System Service Exception (Что вызвало проблему: Ntfs.sys) Kernel_Mode Heap Corruption CollectionLog-2024.11.04-18.56.zip
       
      Так же перестала работать панель уведомлений справа (при открытии она полностью пустая без значков и тут же закрывается) и комбинация win+shift+s перестает работать после первого использования после перезапуска пк.
    • KeshaKost
      От KeshaKost
      Добрый день. На работе поставили задачу "Осуществить настройку правил системы мониторинга событий информационной безопасности путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256, sha1, md5)" и дальше список хешей. Подскажите пожалуйста, как реализовать данную задачу, да этого никогда с таким не сталкивался.
    • Pomka.
      От Pomka.
      короче простым клубням тут не место ?
    • skufozavr3000
      От skufozavr3000
      установил касперский, присканировал систему, выдает странные сообщения, причем непонятно вообще с чем они связаны, в интернете не нашел вообще никакой информации по тому пути, куда касперский переводит

×
×
  • Создать...