Cambios en el sistema después de la instalación de Kaspersky Embedded Systems Security para Windows

25 de octubre de 2023

ID 147612

Si Kaspersky Embedded Systems Security para Windows y el conjunto de "Herramientas de administración" (incluida la Consola de la aplicación) se instalan juntos, el servicio Windows Installer realiza las siguientes modificaciones en el dispositivo protegido:

  • Se crean las carpetas de Kaspersky Embedded Systems Security para Windows en el dispositivo protegido y en el dispositivo protegido en el que se instala la Consola de la aplicación.
  • Se registran los servicios de Kaspersky Embedded Systems Security para Windows.
  • Se crea un grupo de usuarios de Kaspersky Embedded Systems Security para Windows.
  • Las claves de Kaspersky Embedded Systems Security para Windows se graban en el registro del sistema.
  • Se crea la tarea de detección de actualizaciones del SO de Kaspersky Embedded Systems que se muestra en el Programador de tareas de Windows.

Estos cambios se describen a continuación.

Carpetas de Kaspersky Embedded Systems Security para Windows en un dispositivo protegido

Cuando se instala Kaspersky Embedded Systems Security para Windows, se crean las siguientes carpetas en un dispositivo protegido:

  • La carpeta de instalación predeterminada de Kaspersky Embedded Systems Security para Windows que contiene los archivos ejecutables de Kaspersky Embedded Systems Security para Windows depende del conjunto de bits del sistema operativo. Por lo tanto, las carpetas de instalación predeterminadas son las siguientes:
    • En la versión de 32 bits de Microsoft Windows: %ProgramFiles%\Kaspersky Lab\Kaspersky Embedded Systems Security
    • En la versión de 64 bits de Microsoft Windows: %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Embedded Systems Security
  • Archivos MIB (Management Information Base) que contienen una descripción de los contadores y los enlaces publicados por Kaspersky Embedded Systems Security para Windows a través del protocolo SNMP:
    • %Kaspersky Embedded Systems Security%\mibs
  • Las versiones de 64 bits de los archivos ejecutables de Kaspersky Embedded Systems Security para Windows (esta carpeta se creará únicamente durante la instalación de Kaspersky Embedded Systems Security para Windows para la versión de 64 bits de Microsoft Windows):
    • %Kaspersky Embedded Systems Security%\x64
  • Archivos de servicio de Kaspersky Embedded Systems Security para Windows:
    • %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Data
    • %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Settings
    • %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Dskm

    Para Windows XP, la ruta de acceso a la carpeta de Kaspersky Lab es %ALLUSERSPROFILE%\Application Data

  • Archivos con configuración para orígenes de actualizaciones:

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Update

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Update

  • Actualizaciones de bases de datos y módulos del programa descargados mediante la tarea Copia de actualizaciones (la carpeta se crea la primera vez que se descargan actualizaciones con la tarea Copia de actualizaciones).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Update\Distribution

  • Registros de tareas y registro de auditoría del sistema.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Reports

  • Conjunto de bases de datos actualmente en uso.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Bases\Current

  • Copias de seguridad de bases de datos; se sobrescriben cada vez que se actualizan las bases de datos.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Bases\Backup

  • Archivos temporales creados durante la ejecución de tareas de actualización.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Bases\Temp

  • Objetos en cuarentena (carpeta predeterminada).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Quarantine

  • Objetos en copia de seguridad (carpeta predeterminada).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Backup

  • Objetos restaurados de la copia de seguridad y la cuarentena (carpeta predeterminada para los objetos restaurados).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Restored

Carpeta creada durante la instalación de la Consola de la aplicación

Las carpetas de instalación predeterminadas de la Consola de la aplicación que contienen los archivos de las "Herramientas de administración" dependen del conjunto de bits del sistema operativo. Por lo tanto, las carpetas de instalación predeterminadas son las siguientes:

  • Para la versión de 32 bits de Microsoft Windows: %ProgramFiles%\Kaspersky Lab\Kaspersky Embedded Systems Security Admins Tools
  • Para la versión de 64 bits de Microsoft Windows: %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Embedded Systems Security Admins Tools

Servicios de Kaspersky Embedded Systems Security para Windows

Los siguientes servicios de Kaspersky Embedded Systems Security para Windows se inician con la cuenta de sistema local (SYSTEM):

  • Servicio de Kaspersky Security (KAVFS): servicio esencial de Kaspersky Embedded Systems Security para Windows que administra las tareas y el flujo de trabajo de Kaspersky Embedded Systems Security para Windows.
  • Servicio de Kaspersky Security Management (KAVFSGT): este servicio está previsto para la administración de la aplicación Kaspersky Embedded Systems Security para Windows a través de la Consola de la aplicación.
  • Servicio de Kaspersky Security Exploit Prevention (KAVFSSLP): este servicio actúa como intermediario; en ese rol, comunica los ajustes de seguridad a los agentes de seguridad externos y recibe datos sobre los eventos de seguridad.

Grupo de Kaspersky Embedded Systems Security para Windows

"Administradores de ESS" es un grupo que se crea en el dispositivo protegido. Sus usuarios tienen acceso absoluto al servicio de Kaspersky Security Management y a todas las funciones de Kaspersky Embedded Systems Security para Windows.

Claves de registro del sistema

Cuando se instala Kaspersky Embedded Systems Security para Windows, se crean las siguientes claves de registro del sistema:

  • Propiedades de Kaspersky Embedded Systems Security para Windows: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KAVFS]
  • Configuración del registro de eventos de Kaspersky Embedded Systems Security para Windows (Registro de eventos de Kaspersky): [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Kaspersky Security]
  • Propiedades del servicio de administración de Kaspersky Embedded Systems Security para Windows: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KAVFSGT]
  • Configuración del contador de rendimiento:
    • Para la versión de 32 bits de Microsoft Windows: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kaspersky Security\Performance]
    • Para la versión de 64 bits de Microsoft Windows: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kaspersky Security x64\Performance]
  • Configuración del componente de compatibilidad con el protocolo SNMP:
    • Para la versión de 32 bits de Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\ESS\3.2\SnmpAgent]
    • Para la versión de 64 bits de Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.2\SnmpAgent]
  • Configuración del archivo de volcado:
    • Para la versión de 32 bits de Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\ESS\3.2\CrashDump]
    • Para la versión de 64 bits de Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.2\CrashDump]
  • Configuración del archivo de rastreo:
    • Para la versión de 32 bits de Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\ESS\3.2\Trace]
    • Para la versión de 64 bits de Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.2\Trace]
  • Configuración para tareas y funciones de la aplicación: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.3\Environment]

Tarea del sistema Kaspersky Embedded Systems Security OS Upgrade Detect

Durante la instalación de Kaspersky Embedded Systems Security, el servicio de Windows Installer crea una tarea de detección de actualizaciones del SO: Kaspersky Embedded Systems Security OS Upgrade Detect. La tarea se inicia en forma inmediata una vez creada y vuelve a iniciarse cada vez que se inicia el sistema operativo. La tarea analiza la versión de los controladores utilizados por la aplicación: si la versión del sistema operativo se ha actualizado, la aplicación actualiza los controladores a la versión que corresponda para el sistema operativo.

Esta tarea no afecta a la aplicación y se puede eliminar. Recomendamos tener presente el escenario de actualización del sistema operativo.

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.