與 WMI 整合

2023年2月20日

ID 177039

Kaspersky Embedded Systems Security 支援與 Windows Management Instrumentation (WMI) 整合:您可以使用支援 WMI 的用戶端系統透過基於 Web 的企業管理 (WBEM) 標準接收資料,以接收有關 Kaspersky Embedded Systems Security 及其元件的狀態的資訊。

Kaspersky Embedded Systems Security 安裝後,會在系統中註冊專有模組以在受防護裝置上建立 Kaspersky Embedded Systems Security 命名空間。透過 Kaspersky Embedded Systems Security 命名空間可以使用 Kaspersky Embedded Systems Security 類和實例及其內容。

某些實例內容的值取決於工作類型。

非週期性工作是沒有時間限制的應用程式工作,可以持續執行或停止。此類工作沒有執行進度。當工作作為單個事件執行(例如,任一“即時電腦防護”工作偵測受感染物件)時,將持續記錄工作結果。此類型的工作透過卡巴斯基安全管理中心政策進行管理。

週期性工作是有時間限制且以百分比形式顯示執行進度的應用程式工作。工作結果在工作完成後產生,並表示為單個項目或變更的應用程式狀態(例如,完成的應用程式資料庫更新、為規則產生工作產生的設定檔)。在單個受防護裝置上可以同時執行多個同一類型的週期性工作(例如,三個具有不同掃描範圍的自訂掃描工作)。可以透過卡巴斯基安全管理中心將週期性工作作為群組工作進行管理。

如果在公司網路中使用工具產生 WMI 命名空間查詢並從 WMI 命名空間接收動態資料,您將能夠接收有關目前應用程式狀態的資訊(請參見下表)。

有關應用程式狀態的資訊

實例內容

敘述

ProductName

已安裝的應用程式的名稱。

不帶版本號的應用程式全名。

ProductVersion

已安裝的應用程式的完整版本。

應用程式完整版本號,包括內部版本號。

InstalledPatches

已安裝的修補程式的顯示名稱集。

為應用程式安裝的關鍵修復程式清單。

IsLicenseInstalled

應用程式啟動狀態。

用於啟動應用程式的金鑰的狀態。

可能的值:

  • False - 產品授權金鑰尚未新增到應用程式。
  • True - 產品授權金鑰已新增到應用程式。

LicenseDaysLeft

顯示目前產品授權到期前剩餘的天數。

目前產品授權到期前剩餘的天數。

可能的非正值:

  • 0 - 產品授權已到期。
  • -1 - 無法獲取目前金鑰的資訊,或者指定金鑰無法用於啟動應用程式(例如,根據金鑰拒絕名單將其封鎖)。

AVBasesDatetime

目前病毒資料庫版本的時間戳記。

目前使用中的病毒資料庫的建立日期和時間。

如果已安裝的應用程式不使用病毒資料庫,則該欄位的值為“未安裝”。

IsExploitPreventionEnabled

“弱點利用防禦”元件的狀態。

“弱點利用防禦”元件的狀態。

可能的值:

  • True -“弱點利用防禦”元件已啟用並正在提供防護。
  • False -“弱點利用防禦”元件未提供防護。例如:已停用、未安裝、已違反產品授權協議。

ProtectionTasksRunning

目前正在執行的一系列防護工作。

目前正在執行的防護、控制和監控工作的清單。此欄位應表示所有正在執行的非週期性工作。

如果沒有非週期性工作正在執行,該欄位的值為“無”。

IsAppControlRunning

“應用程式啟動控制”工作的狀態。

“應用程式啟動控制”工作的狀態。

  • True - “應用程式啟動控制”工作目前正在執行。
  • False -“應用程式啟動控制”工作目前未執行或“應用程式啟動控制”元件未安裝。

AppControlMode

“應用程式啟動控制”工作模式。

敘述“應用程式啟動控制”元件的目前狀態,以及相應工作的選定模式。

可能的值:

  • 啟動 - 工作設定中選擇了“活動”模式。
  • 僅統計 - 工作設定中選擇了“僅統計”模式。
  • 未安裝 - “應用程式啟動控制”元件未安裝。

AppControlRulesNumber

應用程式啟動控制規則總數。

“應用程式啟動控制”工作設定中目前指定的規則數量。

AppControlLastBlocking

“應用程式啟動控制”工作上次在任一模式下封鎖應用程式啟動的時間戳記。

“應用程式啟動控制”元件上次封鎖應用程式啟動時的日期和時間。該欄位包括所有已封鎖的應用程式,不管工作模式為何。

如果在處理 WMI 查詢時未註冊已封鎖的應用程式啟動的實例,該欄位將被分配值“無”。

PeriodicTasksRunning

目前正在執行的一系列週期性工作。

目前正在執行的自訂掃描、更新和清單編制工作的清單。此欄位應包括所有正在執行的週期性工作。

如果目前沒有週期性工作正在執行,則該欄位的值為“無”。

ConnectionState

WMI 提供程式元件與 Kaspersky Security 服務 (KAVFS) 之間的連線的狀態。

有關 WMI 提供程式元件與 Kaspersky Security 服務之間的連線狀態的資訊。

可能的值:

  • 成功 - 連線已成功建立:WMI 用戶端可以接收應用程式狀態。
  • 失敗。錯誤代碼:<代碼> - 由於出現指定代碼的錯誤,無法建立連線。

此資料表示實例內容 KasperskySecurity_ProductInfo.ProductName=Kaspersky Embedded Systems Security,其中:

  • KasperskySecurity_ProductInfo 是 Kaspersky Embedded Systems Security 類的名稱
  • .ProductName=Kaspersky Embedded Systems Security 是 Kaspersky Embedded Systems Security 關鍵屬性

該實例在 ROOT\Kaspersky\Security 命名空間中建立。

此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。