Kaspersky Security Center

Acerca de los estados de los dispositivos

21 de marzo de 2024

ID 191051

Kaspersky Security Center Linux asigna un estado a cada dispositivo administrado. El estado asignado depende de que se cumplan las condiciones definidas por el usuario. En algunos casos, al asignar un estado a un dispositivo, Kaspersky Security Center Linux tiene en cuenta el indicador de visibilidad del dispositivo en la red (consulte la tabla a continuación). Si Kaspersky Security Center Linux no encuentra un dispositivo en la red en un plazo de dos horas, el indicador de visibilidad del dispositivo se establece en No visible.

Los estados son los siguientes:

  • Crítico o Crítico/Visible
  • Advertencia o Advertencia/Visible
  • Correcto o Correcto/Visible

En la siguiente tabla, se enumeran las condiciones predeterminadas que se deben cumplir para que se asignen los estados Crítico o Advertencia a un dispositivo, con todos los valores posibles.

Condiciones para que se asigne un estado a un dispositivo

Condición

Descripción de la condición

Valores disponibles

La aplicación de seguridad no está instalada

El Agente de red está instalado en el dispositivo, pero no hay una aplicación de seguridad instalada.

  • Interruptor activado.
  • Interruptor desactivado.

Demasiados virus detectados

Una tarea de detección de virus (por ejemplo, la tarea de análisis antimalware) ha detectado algunos virus en el dispositivo y el número de virus encontrados supera el valor especificado.

Más de 0.

El nivel de protección en tiempo real es distinto del establecido por el administrador

El dispositivo es visible en la red, pero el nivel de la protección en tiempo real no se corresponde con el que el administrador configuró (en la condición) para el estado del dispositivo.

  • Detenida.
  • En pausa.
  • En ejecución.

No se ha realizado ningún análisis antimalware desde hace mucho tiempo

El dispositivo es visible en la red y una aplicación de seguridad está instalada en el dispositivo, pero ni la tarea Análisis de malware ni una tarea de análisis local se ha ejecutado durante el intervalo de tiempo especificado. Esta condición se aplica solo a los dispositivos que se agregaron al menos siete días antes a la base de datos del Servidor de administración.

Más de 1 día.

Las bases de datos están desactualizadas

El dispositivo es visible en la red y tiene instalada una aplicación de seguridad, pero sus bases de datos antivirus no se han actualizado en el período de tiempo especificado. Esta condición se aplica solo a los dispositivos que se agregaron al menos un día antes a la base de datos del Servidor de administración.

Más de 1 día.

No conectado durante mucho tiempo

El Agente de red está instalado en el dispositivo, pero el dispositivo está apagado y no se ha conectado a un Servidor de administración durante el período de tiempo especificado.

Más de 1 día.

Se han detectado amenazas activas

El número de objetos no procesados en la carpeta Amenazas activas supera el valor especificado.

Más de 0 elementos.

Se requiere reiniciar

El dispositivo es visible en la red, pero una aplicación requiere que el dispositivo se reinicie por más tiempo que el intervalo de tiempo especificado y por una de las razones seleccionadas.

Más de 0 minutos.

Hay aplicaciones incompatibles instaladas

El dispositivo es visible en la red, pero, al hacer un inventario de software a través del Agente de red, se detectaron aplicaciones incompatibles instaladas en el dispositivo.

  • Interruptor desactivado.
  • Interruptor activado.

La licencia comercial ha caducado

El dispositivo es visible en la red, pero la licencia ha caducado.

  • Interruptor desactivado.
  • Interruptor activado.

la licencia caduca pronto

El dispositivo es visible en la red, pero la licencia instalada en el mismo caduca en menos días que el número de días especificado.

Más de 0 días.

Estado de cifrado no válido

El Agente de red está instalado en el dispositivo, pero el resultado del cifrado del dispositivo es igual al valor especificado.

  • No cumple con la directiva porque el usuario no dio su consentimiento (solo para dispositivos externos).
  • No cumple con la directiva debido a un error.
  • Se debe reiniciar el dispositivo al aplicar la directiva.
  • No se ha especificado una directiva de cifrado.
  • No compatible.
  • Al aplicar la directiva.

Problemas de seguridad no procesados detectados

Se han encontrado problemas de seguridad sin procesar en el dispositivo. Los problemas de seguridad pueden ser creados manualmente por el administrador o automáticamente por las aplicaciones de Kaspersky administradas que se han instalado en el dispositivo cliente.

  • Interruptor desactivado.
  • Interruptor activado.

Estado del dispositivo definido por la aplicación

El estado del dispositivo es definido por la aplicación administrada.

  • Interruptor desactivado.
  • Interruptor activado.

El dispositivo no tiene espacio disponible en el disco

El espacio libre en el disco del dispositivo es inferior al valor especificado o el dispositivo no se pudo sincronizar con el Servidor de administración. Los estados Crítico o Advertencia cambiarán por el estado Sin inconvenientes cuando el dispositivo se sincronice correctamente con el Servidor de administración y el espacio libre en el dispositivo supere o iguale el valor especificado.

Más de 0 MB.

Se ha perdido la conexión con el dispositivo

Durante el descubrimiento de dispositivos, el dispositivo se reconoció como visible en la red, pero hubo más de tres intentos de sincronizar el dispositivo con el Servidor de administración que terminaron con un error.

  • Interruptor desactivado.
  • Interruptor activado.

La protección está desactivada

El dispositivo es visible en la red, pero la aplicación de seguridad del dispositivo ha estado deshabilitada por un tiempo superior al especificado.

En este caso, el estado de la aplicación de seguridad es detenida o error, y difiere del siguiente: iniciada, en ejecución o suspendida.

Más de 0 minutos.

La aplicación de seguridad no se está ejecutando

El dispositivo es visible en la red y tiene instalada una aplicación de seguridad, pero esa aplicación no se está ejecutando.

  • Interruptor desactivado.
  • Interruptor activado.

Kaspersky Security Center Linux le permite configurar el cambio automático del estado de un dispositivo en un grupo de administración cuando las condiciones especificadas se cumplen. El estado del dispositivo cliente puede hacerse pasar a Crítico o Advertencia si se cumplen las condiciones especificadas. Si no se cumplen estas condiciones, el dispositivo cliente toma el estado Sin inconvenientes.

Cada estado puede corresponderse con distintos valores de una misma condición. De forma predeterminada, por ejemplo, cuando la condición Las bases de datos están desactualizadas tiene el valor Más de 3 días, se asigna el estado Advertencia al dispositivo cliente; si el valor es Más de 7 días, se asigna el estado Crítico.

Si actualiza Kaspersky Security Center Linux desde la versión anterior, los valores de la condición Las bases de datos están desactualizadas para asignar el estado a Crítico o Advertencia no cambian.

Cuando Kaspersky Security Center Linux asigna un estado a un dispositivo, para algunas condiciones (consulte la columna Descripción de la condición) se tiene en cuenta el indicador de visibilidad. Por ejemplo, si a un dispositivo administrado se le asigna el estado Crítico por cumplirse la condición Las bases de datos están desactualizadas, y luego se activa el indicador de visibilidad para ese dispositivo, el estado del dispositivo cambia a Sin inconvenientes.

Consulte también:

Configurar cambios de estado para los dispositivos

¿Le ha resultado útil este artículo?
¿Qué podemos mejorar?
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.