Descripciones de opciones y posibles valores de las capturas SNMP de Kaspersky Embedded Systems Security para Windows

25 de octubre de 2023

ID 190832

Las descripciones de las opciones de capturas y sus posibles valores se incluyen a continuación:

  • eventDateAndTime: fecha y hora del evento.
  • eventSeverity: nivel de importancia.

    La opción puede tener los siguientes valores:

    • critical (1): crítico
    • warning (2): advertencia
    • info (3): informativo
  • userName: nombre de usuario (por ejemplo, el nombre de un usuario que intentó acceder a un archivo infectado).
  • computerName: nombre del dispositivo protegido (por ejemplo, el nombre de un dispositivo protegido desde el que un usuario intentó acceder a un archivo infectado).
  • eventSource: componente funcional que generó el evento.

    La opción puede tener los siguientes valores:

    • unknown (0): componente funcional no conocido
    • quarantine (1): cuarentena
    • backup (2): Copia de seguridad
    • reporting (3): registros de tareas
    • updates (4): actualización
    • realTimeProtection (5): protección de archivos en tiempo real
    • onDemandScanning (6): análisis a pedido
    • product (7): evento relacionado con el funcionamiento de Kaspersky Embedded Systems Security para Windows en su totalidad en lugar de estar relacionado con operaciones de componentes individuales
    • systemAudit (8): registro de auditoría del sistema
  • eventReason: activador del evento, lo que desencadenó el evento.

    La opción puede tener los siguientes valores:

    • reasonUnknown (0): se desconoce el motivo.
    • reasonInvalidSettings (1): solo para eventos de Copia de seguridad y Cuarentena. Se muestra si las carpetas de Cuarentena o Copia de seguridad no están disponibles; esta situación puede presentarse cuando faltan los permisos de acceso necesarios o cuando, en los ajustes de Cuarentena, se ha configurado una ruta de acceso no válida a la carpeta (por ejemplo, una ruta de red). En este caso, Kaspersky Embedded Systems Security para Windows utilizará la carpeta de Copia de seguridad o de Cuarentena predeterminada.
  • objectName: un nombre de objeto (por ejemplo, el nombre del archivo donde se detectó el virus).
  • threatName: el nombre del objeto según la clasificación de la Enciclopedia de Virus. Este nombre se incluye en el nombre completo en los resultados de detección de objetos de Kaspersky Embedded Systems Security para Windows. Puede ver el nombre completo de un objeto detectado en el registro de tareas.
  • detectType: tipo de objeto detectado.

    La opción puede tener los siguientes valores:

    • undefined (0): sin definir
    • virware: virus habituales y gusanos de red
    • trojware: troyanos
    • malware: otros programas maliciosos
    • adware: software de publicidad
    • pornware: software pornográfico
    • riskware: aplicaciones legítimas que utilizan los intrusos para dañar el dispositivo o los datos personales del usuario
  • detectCertainty: nivel de certeza de detección de amenaza.

    La opción puede tener los siguientes valores:

    • Sospecha (probablemente infectado): Kaspersky Embedded Systems Security para Windows ha detectado una coincidencia parcial entre una sección del código del objeto y una sección conocida del código malicioso.
    • Seguro (infectado): Kaspersky Embedded Systems Security para Windows ha detectado una coincidencia completa entre una sección del código en el objeto y una sección conocida del código malicioso.
  • days: cantidad de días (por ejemplo, la cantidad de días hasta la fecha de caducidad de la licencia).
  • errorCode: un código de error.
  • knowledgeBaseId: dirección de un artículo de la base de conocimientos (por ejemplo, dirección del artículo que explica un error en particular).
  • taskName: un nombre de la tarea.
  • updaterErrorEventReason: el motivo del error de actualización.

    La opción puede tener los siguientes valores:

    • reasonUnknown(0): se desconoce el motivo.
    • reasonAccessDenied: acceso denegado.
    • reasonUrlsExhausted: se agotó la lista de orígenes de actualizaciones.
    • reasonInvalidConfig: archivo de configuración no válido.
    • reasonInvalidSignature: firma no válida.
    • reasonCantCreateFolder: no se puede crear la carpeta.
    • reasonFileOperError: error de archivo.
    • reasonDataCorrupted: el objeto está dañado.
    • reasonConnectionReset: conexión restablecida.
    • reasonTimeOut: tiempo de espera agotado para la conexión.
    • reasonProxyAuthError: error de autenticación de proxy.
    • reasonServerAuthError: error de autenticación del servidor.
    • reasonHostNotFound: no se encontró el dispositivo.
    • reasonServerBusy: servidor no disponible.
    • reasonConnectionError: error de conexión.
    • reasonModuleNotFound: no se encontró el objeto.
    • reasonBlstCheckFailed(16): error al revisar la lista de claves rechazada. Es posible que se estuvieran publicando actualizaciones de las bases de datos durante la actualización; repita la actualización dentro de unos minutos.
  • storageObjectNotAddedEventReason: el motivo por el que el objeto no se colocó en Copia de seguridad o Cuarentena.

    La opción puede tener los siguientes valores:

    • reasonUnknown (0): se desconoce el motivo.
    • reasonStorageInternalError: error de la base de datos; se debe restaurar Kaspersky Embedded Systems Security para Windows.
    • reasonStorageReadOnly: la base de datos es de solo lectura; se debe restaurar Kaspersky Embedded Systems Security para Windows.
    • reasonStorageIOError: error de entrada/salida: a) Kaspersky Embedded Systems Security para Windows tiene daños y debe hacerse una restauración; b) hay daños en la unidad que contiene los archivos de Kaspersky Embedded Systems Security para Windows.
    • reasonStorageCorrupted: el almacenamiento está dañado; se debe restaurar Kaspersky Embedded Systems Security para Windows.
    • reasonStorageFull: la base de datos está llena; se requiere espacio libre en disco.
    • reasonStorageOpenError: no se pudo abrir el archivo de la base de datos; se debe restaurar Kaspersky Embedded Systems Security para Windows.
    • reasonStorageOSFeatureError: algunas funciones del sistema operativo no se corresponden con los requisitos de Kaspersky Embedded Systems Security para Windows.
    • reasonObjectNotFound: el objeto que se coloca en Cuarentena no existe en el disco.
    • reasonObjectAccessError: permisos insuficientes para usar la API de Copia de seguridad. La cuenta que se utiliza para realizar la operación no tiene permisos del operador de Copia de seguridad.
    • reasonDiskOutOfSpace: espacio en disco insuficiente.

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.