Данные в обнаружениях и событиях

16 февраля 2024

ID 194534

Данные о событиях хранятся в бинарном виде в папке C:\ProgramData\Kaspersky Lab\Endpoint Agent\protected\kata в открытом незашифрованном виде.

По умолчанию при включенной самозащите доступ к файлам на чтение имеют только пользователи с правами System и Administrator. При выключенной самозащите пользователи с правами System и Administrator могут также удалять файлы, изменять их содержимое и изменять права доступа к ним. Приложение Kaspersky Endpoint Agent не управляет правами доступа к данной папке и ее файлам. Доступ определяет системный администратор.

Данные о событиях могут содержать следующую информацию:

  • Об исполняемых модулях.
  • О сетевых соединениях.
  • Об операционной системе, установленной на компьютере с Kaspersky Endpoint Agent.
  • О пользовательских сессиях в операционной системе.
  • Об учетных записях пользователей операционной системы.
  • О журнале событий Windows.
  • Об обнаружениях Kaspersky Endpoint Security для Windows.
  • Об организационных подразделениях (OU) Active Directory.
  • Заголовки протокола HTTP.
  • Полное доменное имя компьютера.
  • MD5-, SHA256-хеш файлов и их фрагментов.
  • Уникальный идентификатор компьютера с Kaspersky Endpoint Agent.
  • Уникальные идентификаторы сертификатов.
  • Издатель сертификата.
  • Субъект сертификата.
  • Название алгоритма, при помощи которого выполнен отпечаток сертификата.
  • Адрес и порт локального сетевого интерфейса.
  • Адрес и порт удаленного сетевого интерфейса.
  • Поставщик приложения.
  • Название приложения.
  • Имя переменной реестра Windows.
  • Путь к ключу реестра Windows.
  • Данные переменной реестра Windows.
  • Имя обнаруженного объекта.
  • Идентификатор Агента администрирования Kaspersky Security Center.
  • Содержимое файла hosts.
  • Командная строка запуска процесса.

См. также

Данные, получаемые от компонента Central Node

Данные в отчетах о выполнении задач

Данные в журнале установки

Данные о файлах, запрещенных к запуску

Данные, связанные с выполнением задач

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!