Cambios en el sistema después de la instalación de Kaspersky Embedded Systems Security

20 de febrero de 2023

ID 147612

Si Kaspersky Embedded Systems Security y el conjunto de "Herramientas de administración" (incluida la Consola de la aplicación) se instalan juntos, el servicio Windows Installer realizará las siguientes modificaciones en el dispositivo protegido:

  • Se crean las carpetas de Kaspersky Embedded Systems Security en el dispositivo protegido y en el dispositivo protegido donde se instala la Consola de la aplicación.
  • Se registran los servicios de Kaspersky Embedded Systems Security.
  • Se crea un grupo de usuarios de Kaspersky Embedded Systems Security.
  • Las claves de Kaspersky Embedded Systems Security se graban en el registro del sistema.

Estos cambios se describen a continuación.

Carpetas de Kaspersky Embedded Systems Security en un dispositivo protegido

Cuando se instala Kaspersky Embedded Systems Security, se crean las siguientes carpetas en un dispositivo protegido:

  • La carpeta de instalación predeterminada de Kaspersky Embedded Systems Security que contiene los archivos ejecutables de Kaspersky Embedded Systems Security depende del conjunto de bits del sistema operativo. Por lo tanto, las carpetas de instalación predeterminadas son las siguientes:
    • En la versión de 32 bits de Microsoft Windows: %ProgramFiles%\Kaspersky Lab\Kaspersky Embedded Systems Security
    • En la versión de 64 bits de Microsoft Windows: %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Embedded Systems Security
  • Archivos MIB (Management Information Base) que contienen una descripción de los contadores y los enlaces publicados por Kaspersky Embedded Systems Security a través del protocolo SNMP:
    • %Kaspersky Embedded Systems Security%\mibs
  • Las versiones de 64 bits de los archivos ejecutables de Kaspersky Embedded Systems Security (esta carpeta se creará únicamente durante la instalación de Kaspersky Embedded Systems Security para la versión de 64 bits de Microsoft Windows):
    • %Kaspersky Embedded Systems Security%\x64
  • Archivos de servicio de Kaspersky Embedded Systems Security:
    • %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Data
    • %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Settings
    • %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Dskm

    Para Windows XP, la ruta de acceso a la carpeta de Kaspersky Lab es %ALLUSERSPROFILE%\Application Data

  • Archivos con configuración para orígenes de actualizaciones:

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Update

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Update

  • Actualizaciones de bases de datos y módulos del programa descargados mediante la tarea Copia de actualizaciones (la carpeta se crea la primera vez que se descargan actualizaciones con la tarea Copia de actualizaciones).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Update\Distribution

  • Registros de tareas y registro de auditoría del sistema.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Reports

  • Conjunto de bases de datos actualmente en uso.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Bases\Current

  • Copias de seguridad de bases de datos; se sobrescriben cada vez que se actualizan las bases de datos.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Bases\Backup

  • Archivos temporales creados durante la ejecución de tareas de actualización.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Bases\Temp

  • Objetos en cuarentena (carpeta predeterminada).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Quarantine

  • Objetos en copia de seguridad (carpeta predeterminada).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Backup

  • Objetos restaurados de la copia de seguridad y la cuarentena (carpeta predeterminada para los objetos restaurados).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Restored

Carpeta creada durante la instalación de la Consola de la aplicación

Las carpetas de instalación predeterminadas de la Consola de la aplicación que contienen los archivos de las "Herramientas de administración" dependen del conjunto de bits del sistema operativo. Por lo tanto, las carpetas de instalación predeterminadas son las siguientes:

  • En la versión de 32 bits de Microsoft Windows: %ProgramFiles%\Kaspersky Lab\Kaspersky Embedded Systems Security Admins Tools
  • En la versión de 64 bits de Microsoft Windows: %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Embedded Systems Security Admins Tools

Servicios de Kaspersky Embedded Systems Security

Los siguientes servicios de Kaspersky Embedded Systems Security se inician con la cuenta de sistema local (SYSTEM):

  • Servicio de Kaspersky Security (KAVFS): servicio esencial de Kaspersky Embedded Systems Security que administra las tareas y el flujo de trabajo de Kaspersky Embedded Systems Security.
  • Servicio de Kaspersky Security Management (KAVFSGT): este servicio está previsto para la administración de la aplicación Kaspersky Embedded Systems Security a través de la Consola de la aplicación.
  • Servicio de Kaspersky Security Exploit Prevention (KAVFSSLP): un servicio que actúa como intermediario para comunicar la configuración de la seguridad a agentes de seguridad externos y recibir datos sobre eventos de seguridad.

Grupo de Kaspersky Embedded Systems Security

Administradores de ESS es un grupo del dispositivo protegido, cuyos usuarios disponen de acceso absoluto al servicio de Kaspersky Security Management y a todas las funciones de Kaspersky Embedded Systems Security.

Claves de registro del sistema

Cuando se instala Kaspersky Embedded Systems Security, se crean las siguientes claves de registro del sistema:

  • Propiedades de Kaspersky Embedded Systems Security: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KAVFS]
  • Configuración del registro de eventos de Kaspersky Embedded Systems Security (Registro de eventos de Kaspersky): [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Kaspersky Security]
  • Propiedades del servicio de administración de Kaspersky Embedded Systems Security: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KAVFSGT]
  • Configuración del contador de rendimiento:
    • En la versión de 32 bits de Microsoft Windows: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kaspersky Security\Performance]
    • En la versión de 64 bits de Microsoft Windows: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kaspersky Security x64\Performance]
  • Configuración del componente de compatibilidad con el protocolo SNMP:
    • En la versión de 32 bits de Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\ESS\3.2\SnmpAgent]
    • En la versión de 64 bits de Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.2\SnmpAgent]
  • Configuración del archivo de volcado:
    • En la versión de 32 bits de Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\ESS\3.2\CrashDump]
    • En la versión de 64 bits de Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.2\CrashDump]
  • Configuración del archivo de rastreo:
    • En la versión de 32 bits de Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\ESS\3.2\Trace]
    • En la versión de 64 bits de Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.2\Trace]
  • Configuración de las tareas y funciones de la aplicación: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.2\Environment]

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.