Descripciones de opciones y posibles valores de las capturas SNMP de Kaspersky Embedded Systems Security

20 de febrero de 2023

ID 190832

Las descripciones de las opciones de capturas y sus posibles valores se incluyen a continuación:

  • eventDateAndTime: fecha y hora del evento.
  • eventSeverity: nivel de importancia.

    La opción puede tener los siguientes valores:

    • critical (1): crítico
    • warning (2): advertencia
    • info (3): informativo
  • userName: nombre de usuario (por ejemplo, el nombre de un usuario que intentó acceder a un archivo infectado).
  • computerName: nombre del dispositivo protegido (por ejemplo, el nombre de un dispositivo protegido desde el que un usuario intentó acceder a un archivo infectado).
  • eventSource: componente funcional que generó el evento.

    La opción puede tener los siguientes valores:

    • unknown (0): componente funcional no conocido
    • quarantine (1): cuarentena
    • backup (2): Copia de seguridad
    • reporting (3): registros de tareas
    • updates (4): actualización
    • realTimeProtection (5): protección de archivos en tiempo real
    • onDemandScanning (6): análisis a pedido
    • product (7): evento relacionado con el funcionamiento de Kaspersky Embedded Systems Security en su totalidad en lugar de estar relacionado con operaciones de componentes individuales
    • systemAudit (8): registro de auditoría del sistema
  • eventReason: activador del evento, lo que desencadenó el evento.

    La opción puede tener los siguientes valores:

    • reasonUnknown (0): se desconoce el motivo.
    • reasonInvalidSettings (1): solo para eventos de Copia de seguridad y Cuarentena; se muestra si la Cuarentena o la Copia de seguridad no están disponibles (permisos de acceso insuficientes o una carpeta inválida está especificada en la configuración de Cuarentena; por ejemplo, se especifica la ruta de red). En este caso, Kaspersky Embedded Systems Security utilizará la carpeta de Copia de seguridad o de Cuarentena predeterminada.
  • objectName: un nombre de objeto (por ejemplo, el nombre del archivo donde se detectó el virus).
  • threatName: el nombre del objeto según la clasificación de la Enciclopedia de Virus. Este nombre se incluye en el nombre completo en los resultados de detección de objetos de Kaspersky Embedded Systems Security. Puede ver el nombre completo de un objeto detectado en el registro de tareas.
  • detectType: tipo de objeto detectado.

    La opción puede tener los siguientes valores:

    • undefined (0): sin definir
    • virware: virus habituales y gusanos de red
    • trojware: troyanos
    • malware: otros programas maliciosos
    • adware: software de publicidad
    • pornware: software pornográfico
    • riskware: aplicaciones legítimas que utilizan los intrusos para dañar el dispositivo o los datos personales del usuario
  • detectCertainty: nivel de certeza de detección de amenaza.

    La opción puede tener los siguientes valores:

    • Sospecha (probablemente infectado): Kaspersky Embedded Systems Security ha detectado una coincidencia parcial entre una sección del código del objeto y una sección conocida del código malicioso.
    • Seguro (infectado): Kaspersky Embedded Systems Security ha detectado una coincidencia completa entre una sección del código en el objeto y una sección conocida del código malicioso.
  • days: cantidad de días (por ejemplo, la cantidad de días hasta la fecha de caducidad de la licencia).
  • errorCode: un código de error.
  • knowledgeBaseId: dirección de un artículo de la base de conocimientos (por ejemplo, dirección del artículo que explica un error en particular).
  • taskName: un nombre de la tarea.
  • updaterErrorEventReason: el motivo del error de actualización.

    La opción puede tener los siguientes valores:

    • reasonUnknown(0): se desconoce el motivo.
    • reasonAccessDenied: acceso denegado.
    • reasonUrlsExhausted: se agotó la lista de orígenes de actualizaciones.
    • reasonInvalidConfig: archivo de configuración no válido.
    • reasonInvalidSignature: firma no válida.
    • reasonCantCreateFolder: no se puede crear la carpeta.
    • reasonFileOperError: error de archivo.
    • reasonDataCorrupted: el objeto está dañado.
    • reasonConnectionReset: conexión restablecida.
    • reasonTimeOut: tiempo de espera agotado para la conexión.
    • reasonProxyAuthError: error de autenticación de proxy.
    • reasonServerAuthError: error de autenticación del servidor.
    • reasonHostNotFound: no se encontró el dispositivo.
    • reasonServerBusy: servidor no disponible.
    • reasonConnectionError: error de conexión.
    • reasonModuleNotFound: no se encontró el objeto.
    • reasonBlstCheckFailed(16): error al revisar la lista de claves rechazadas. Es posible que se estuvieran publicando actualizaciones de las bases de datos durante la actualización; repita la actualización dentro de unos minutos.
  • storageObjectNotAddedEventReason: el motivo por el que no se realizó una copia de seguridad del objeto o no se colocó en cuarentena.

    La opción puede tener los siguientes valores:

    • reasonUnknown (0): se desconoce el motivo.
    • reasonStorageInternalError: error de la base de datos; se debe restaurar Kaspersky Embedded Systems Security.
    • reasonStorageReadOnly: la base de datos es de solo lectura; se debe restaurar Kaspersky Embedded Systems Security.
    • reasonStorageIOError: error de entrada-salida. a) Kaspersky Embedded Systems Security está dañado, debe restaurarlo; b) el disco con archivos de Kaspersky Embedded Systems Security está dañado.
    • reasonStorageCorrupted: el almacenamiento está dañado; se debe restaurar Kaspersky Embedded Systems Security.
    • reasonStorageFull: la base de datos está llena; se requiere espacio libre en disco.
    • reasonStorageOpenError: no se pudo abrir el archivo de la base de datos; se debe restaurar Kaspersky Embedded Systems Security.
    • reasonStorageOSFeatureError: algunas funciones del sistema operativo no se corresponden con los requisitos de Kaspersky Embedded Systems Security.
    • reasonObjectNotFound: el objeto que se coloca en Cuarentena no existe en el disco.
    • reasonObjectAccessError: permisos insuficientes para usar la API de Copia de seguridad. La cuenta que se utiliza para realizar la operación no tiene permisos del operador de Copia de seguridad.
    • reasonDiskOutOfSpace: espacio en disco insuficiente.

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.