Modificações de sistema após a instalação do Kaspersky Embedded Systems Security

20 de fevereiro de 2023

ID 147612

Quando o Kaspersky Embedded Systems Security e o conjunto de “Ferramentas de administração” (incluindo o Console do Aplicativo) forem instalados juntos, o serviço do Windows Installer fará as seguintes modificações no dispositivo protegido:

  • Pastas do Kaspersky Embedded Systems Security são criadas no dispositivo protegido e no dispositivo protegido em que o Console do Aplicativo for instalado.
  • Os serviços do Kaspersky Embedded Systems Security são registrados.
  • O grupo de usuários do Kaspersky Embedded Systems Security é criado.
  • Chaves do Kaspersky Embedded Systems Security são registradas no registro de sistema.

Estas modificações são descritas abaixo.

Pastas do Kaspersky Embedded Systems Security em um dispositivo protegido

Quando o Kaspersky Embedded Systems Security é instalado, as seguintes pastas são criadas em um dispositivo protegido:

  • A pasta da instalação padrão do Kaspersky Embedded Systems Security, que contém os arquivos executáveis do Kaspersky Embedded Systems Security depende da arquitetura do sistema operacional. Portanto, as pastas de instalação padrão são as seguintes:
    • Na versão de 32 bits do Microsoft Windows: %ProgramFiles%\Kaspersky Lab\Kaspersky Embedded Systems Security
    • Na versão de 64 bits do Microsoft Windows: %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Embedded Systems Security
  • Arquivos da Management Information Base (MIB), que contêm uma descrição dos contadores e hooks publicados pelo Kaspersky Embedded Systems Security através do protocolo SNMP:
    • %Kaspersky Embedded Systems Security%\mibs
  • Versões de 64 bits dos arquivos executáveis do Kaspersky Embedded Systems Security (a pasta será criada somente durante a instalação do Kaspersky Embedded Systems Security na versão de 64 bits do Microsoft Windows):
    • %Kaspersky Embedded Systems Security%\x64
  • Arquivos de serviço do Kaspersky Embedded Systems Security:
    • %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Data
    • %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Settings
    • %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Dskm

    Para o Windows XP, o caminho para a pasta da Kaspersky Lab é %ALLUSERSPROFILE%\Application Data

  • Arquivos com configurações para fontes de atualização:

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Update

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Update

  • Atualizações de bancos de dados e módulos de software baixados usando a tarefa Copiar atualizações (a pasta será criada na primeira vez que as atualizações forem baixadas usando a tarefa Copiar atualizações).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Update\Distribution

  • Logs de tarefas e log de auditoria do sistema.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Reports

  • Conjunto de bancos de dados em uso.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Bases\Current

  • Cópias de backup dos bancos de dados; elas serão substituídas sempre que os bancos de dados forem atualizados.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Bases\Backup

  • Arquivos temporários criados durante a execução das tarefas de atualização.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Bases\Temp

  • Objetos na Quarentena (pasta padrão).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Quarantine

  • Objetos no backup (pasta padrão).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Backup

  • Objetos restaurados do backup e da quarentena (pasta padrão para objetos restaurados).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Restored

Pastas criadas durante a instalação do Console do Aplicativo

As pastas de instalação padrão do Console do Aplicativo que contém os arquivos de "Ferramentas de administração" dependem da arquitetura do sistema operacional. Portanto, as pastas de instalação padrão são as seguintes:

  • Na versão de 32 bits do Microsoft Windows: %ProgramFiles%\Kaspersky Lab\Kaspersky Embedded Systems Security Admins Tools
  • Na versão de 64 bits do Microsoft Windows: %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Embedded Systems Security Admins Tools

Serviços do Kaspersky Embedded Systems Security

Os serviços do Kaspersky Embedded Systems Security a seguir são inicializados utilizando a conta do sistema local (SYSTEM):

  • Kaspersky Security Service (KAVFS) – serviço essencial do Kaspersky Embedded Systems Security que gerencia tarefas e fluxos de trabalho do Kaspersky Embedded Systems Security.
  • Kaspersky Security Management Service (KAVFSGT) – este serviço é destinado ao gerenciamento de aplicativos do Kaspersky Embedded Systems Security por meio do Console do Aplicativo.
  • Serviço de Kaspersky Security Exploit Prevention (KAVFSSLP) – um serviço que funciona como um intermediário para comunicar as configurações de segurança aos agentes de segurança externos e para receber dados sobre eventos de segurança.

Grupo Kaspersky Embedded Systems Security

Administradores de ESS é um grupo no dispositivo protegido que possui acesso total ao Kaspersky Security Management Service e a todas as funções do Kaspersky Embedded Systems Security.

Chaves do registro do sistema

Quando o Kaspersky Embedded Systems Security é instalado, as seguintes chaves do registro do sistema são criadas:

  • Propriedades do Kaspersky Embedded Systems Security:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KAVFS]
  • Configurações de log de eventos do Kaspersky Embedded Systems Security (Log de Eventos Kaspersky): [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Kaspersky Security]
  • Propriedades do serviço de gerenciamento do Kaspersky Embedded Systems Security: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KAVFSGT]
  • Configurações dos contadores de desempenho:
    • Na versão de 32 bits do Microsoft Windows: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kaspersky Security\Performance]
    • Na versão de 64 bits do Microsoft Windows: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kaspersky Security x64\Performance]
  • Configurações do componente de Suporte do Protocolo SNMP:
    • Na versão de 32 bits do Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\ESS\3.2\SnmpAgent]
    • Na versão 64 bits do Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.2\SnmpAgent]
  • Configurações do arquivo de despejo:
    • Na versão 32 bits do Microsoft Windows:[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\ESS\3.2\CrashDump]
    • Na versão 64 bits do Microsoft Windows:[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.2\CrashDump]
  • Configurações do arquivo de rastreamento:
    • Na versão 32 bits do Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\ESS\3.2\Trace]
    • Na versão 64 bits do Microsoft Windows:[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.2\Trace]
  • Configuração das tarefas e funções do aplicativo: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.2\Environment]

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.