Análisis de archivos almacenados en línea

20 de febrero de 2023

ID 175416

Acerca de los archivos en la nube

Kaspersky Embedded Systems Security puede interactuar con archivos en la nube de Microsoft OneDrive. La aplicación admite la nueva función de archivos a pedido de OneDrive.

Kaspersky Embedded Systems Security no admite otros depósitos en la nube.

OneDrive Files On-Demand ayuda a acceder a todos los archivos OneDrive sin necesidad de descargarlos todos y utilizar espacio de almacenamiento en el dispositivo. Puede descargar archivos en el disco duro cuando lo necesite.

Cuando la función OneDrive Files On-Demand está activada, ve los iconos de estado junto a cada archivo en la columna Estado en el Explorador de archivos. Cada archivo tiene uno de los siguientes estados:

cloudfile_online Este icono de estado indica que el archivo solo está disponible en línea. Los archivos que están solo en línea no se almacenan físicamente en el disco duro. No puede abrir archivos que están solo en línea cuando su dispositivo no está conectado a Internet.

cloudfile_local Este icono de estado indica que un archivo está disponible localmente. Esto sucede cuando abre un archivo solo en línea y lo descarga a su dispositivo. Puede abrir un archivo disponible localmente en cualquier momento, incluso sin acceso a Internet. Para liberar espacio, puede cambiar el archivo nuevamente acloudfile_online solo en línea.

cloudfile_alwaysavail Este icono de estado indica que un archivo está almacenado en el disco duro y siempre está disponible.

Análisis de archivos en la nube

Kaspersky Embedded Systems Security solo puede analizar archivos en la nube que están almacenados localmente en un dispositivo protegido. Estos archivos de OneDrive deben tener los estados cloudfile_alwaysavail y cloudfile_local. Los archivos cloudfile_online se omiten durante el análisis, ya que no están ubicados físicamente en el dispositivo protegido.

Kaspersky Embedded Systems Security no descarga automáticamente los archivos cloudfile_online de la nube durante el análisis, aunque estén incluidos en el área del análisis.

Varias tareas de Kaspersky Embedded Systems Security procesan los archivos en la nube en distintas situaciones según el tipo de tarea:

  • Análisis de archivos en la nube en tiempo real: puede agregar carpetas que contengan archivos en la nube al área de la protección de la tarea Protección de archivos en tiempo real. El archivo se analiza cuando el usuario accede a él. Si el usuario accede al archivo cloudfile_online, se descarga para estar disponible localmente y su estado cambia a cloudfile_local. Esto permite que la tarea de Protección de archivos en tiempo real procese el archivo.
  • Análisis a pedido de archivos en la nube: puede agregar carpetas que contienen archivos en la nube al área de la tarea Análisis a pedido. La tarea analiza archivos con los estados cloudfile_alwaysavail y cloudfile_local. Si se encuentra algún archivo cloudfile_online en el área, se omitirá durante el análisis, y se registrará un evento informativo en el registro de tareas para indicar que el archivo analizado solo es un marcador de posición de un archivo en la nube y no existe en un disco local.
  • Generación y uso de reglas de Control de aplicaciones: puede crear reglas de autorización y de denegación de archivos cloudfile_alwaysavail y cloudfile_local con la tarea del Generador de reglas de control de inicio de aplicaciones. La tarea Control de inicio de aplicaciones aplica el principio de denegación predeterminada y las reglas creadas para procesar y bloquear archivos en la nube.

    La tarea Control de inicio de aplicaciones bloquea el inicio de todos los archivos en la nube más allá de su estado. Los archivos cloudfile_online no se incluyen en el alcance de generación de reglas que realiza la aplicación, ya que no están presentes físicamente en su disco duro. Como no se puede crear ninguna regla para estos archivos, están sujetos al principio de denegación predeterminada.

Cuando se detecta una amenaza en un archivo de OneDrive en la nube, la aplicación realiza la acción especificada en la configuración de la tarea que lleva a cabo el análisis. Así, se puede realizar una copia de seguridad del archivo, o bien se lo puede eliminar, desinfectar o mover a la cuarentena.

Los cambios en los archivos locales se sincronizan con las copias almacenadas en OneDrive de acuerdo con los principios descritos en la documentación de Microsoft OneDrive.

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.