|
Modes de surveillance des fichiers |
|
Dans cette section •Changement de mode de surveillance de fichiers Le moniteur du système de fichiers SpIDer Guard contrôlant l’accès aux fichiers peut utiliser trois modes de surveillance : •Standard (défini par défaut) : surveillance d’accès aux fichiers (création, ouverture, fermeture, lancement d’un fichier). Requête de l’analyse du fichier auquel une tentative d’accès a été effectuée. Si une menace est détectée dans le fichier, des actions de neutralisation peuvent y être appliquées. L’accès des applications au fichier en cours d’analyse n’est pas restreint. •Surveillance renforcée des fichiers exécutables : la surveillance des fichiers non exécutable est la même que dans le mode standard. SpIDer Guard bloque l’opération d’accès demandée jusqu’à l’obtention des résultats de l’analyse pour la présence de menaces.
•Mode paranoïde : SpIDer Guard bloque l’opération demandée d’accès à un fichier jusqu’à l’obtention des résultats de l’analyse pour la présence de menaces. Pendant un délai déterminé, le Scanner stocke les résultats de l’analyse des fichiers dans un cache spécial. C’est pourquoi en cas d’accès à ce fichier, il ne sera pas rescanné si le cache contient les informations nécessaires. Dans ce cas, le résultat tiré du cache sera utilisé en tant que le résultat de l’analyse. Pourtant, l’utilisation du mode « paranoïde » ralentit le travail lors de l’accès aux fichiers. Changement de mode de surveillance de fichiers
•Pour mettre SpIDer Guard en mode FANOTIFY, exécutez la commande suivante :
•Pour changer de mode de surveillance, utilisez la commande suivante :
où <mode> détermine le mode de blocage : ▫Off : l’accès n’est pas bloqué, SpIDer Guard effectue une surveillance en mode standard (pas en mode de blocage) ; ▫Executables : l’accès aux fichiers exécutables est bloqué, SpIDer Guard effectue une surveillance renforcée des fichiers exécutables ; ▫All : l’accès à tous les fichiers est bloqué, SpIDer Guard effectue une surveillance en mode « paranoïde ». •Pour modifier la durée de validité des résultats de l’analyse de fichiers stockés par le Scanner dans le cache, exécutez la commande suivante :
où <période> détermine la période de validité des résultats d’analyse précédents se trouvant dans le cache. Valeurs autorisées : de 0s à 1m. Si vous indiquez une période inférieure à 1 seconde, le fichier sera analysé à chaque appel. |