ฉันไม่เคยได้ยินเกี่ยวกับความเป็นไปได้ดังกล่าวในการตรวจสอบของ Windows และฉันค่อนข้างเชื่อว่าจะไม่สามารถทำได้ บางทีคุณอาจลดปัญหาลงได้ หากวิธีใดต่อไปนี้ได้ผลสำหรับคุณ:
- ยกเว้นโฟลเดอร์นี้จากการสแกน AV หรือปรับนโยบายการสแกนสำหรับโฟลเดอร์นี้เพื่อให้ไม่รวมไฟล์ที่มีความเสี่ยงต่ำ (เช่น TXT เป็นต้น)
- เปิดใช้งานการตรวจสอบสำหรับไฟล์ที่สำคัญเท่านั้น
- เปิดใช้งานการตรวจสอบสำหรับการดำเนินการเฉพาะเท่านั้น (เช่น การเขียน) - ตามหลักการแล้ว โปรแกรมป้องกันไวรัสจะไม่แก้ไขไฟล์ของคุณ และจะไม่แอปซิงค์บนคลาวด์ด้วย
- ถ่ายโอนข้อมูลบันทึกการตรวจสอบของ Windows เพื่อสนับสนุนการตรวจสอบความสมบูรณ์ของไฟล์แบบพิเศษ (FIM) หรือโซลูชันป้องกันการรั่วไหลของข้อมูล (DLP) ที่มีความสามารถเหล่านี้
ฉันต้องระบุว่าฉันกำลังพูดถึงตัวเลือกการตรวจสอบเอง ฉันไม่ทราบแน่ชัดว่าคุณรวบรวมบันทึกจากตัวแสดงเหตุการณ์อย่างไร อาจมีวิธีกรองก่อนที่จะออกจากเครื่อง Windows ไปยังเซิร์ฟเวอร์ greylog อาจมีวิธีบังคับให้ Graylog ส่งข้อความค้นหาเฉพาะด้วยการกรองบันทึกเหล่านี้ แต่นั่นเป็นคำถามเพิ่มเติมเกี่ยวกับ Graylog ไม่ใช่บันทึกความปลอดภัยของ Windows
ป.ล. คำถามกึ่งที่เกี่ยวข้องซึ่งยังไม่มีคำตอบ: ไม่รวมไฟล์บางประเภทจากการตรวจสอบความปลอดภัยใน windows server 2008