Изменения в системе после установки Kaspersky Embedded Systems Security

10 марта 2023

ID 147612

При совместной установке Kaspersky Embedded Systems Security и набора "Средства администрирования", включающего Консоль программы, служба установщика Windows выполняет на защищаемом устройстве следующие изменения:

  • создает папки Kaspersky Embedded Systems Security на защищаемом устройстве и на защищаемом устройстве, на котором установлена Консоль программы;
  • регистрирует службы Kaspersky Embedded Systems Security;
  • создает группу пользователей Kaspersky Embedded Systems Security;
  • регистрирует в системном реестре ключи Kaspersky Embedded Systems Security.

Эти изменения описаны ниже.

Папки Kaspersky Embedded Systems Security на защищаемом устройстве

При установке Kaspersky Embedded Systems Security на защищаемом устройстве создаются следующие папки:

  • Заданная по умолчанию папка установки Kaspersky Embedded Systems Security, содержащая исполняемые файлы Kaspersky Embedded Systems Security в зависимости от разрядности операционной системы. По умолчанию используются следующие папки установки:
    • В 32-разрядной версии Microsoft Windows: %ProgramFiles%\Kaspersky Lab\Kaspersky Embedded Systems Security
    • В 64-разрядной версии Microsoft Windows: %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Embedded Systems Security
  • Файлы Management Information Base (MIB), содержащие описание счетчиков и ловушек, публикуемых Kaspersky Embedded Systems Security по протоколу SNMP.
    • %Kaspersky Embedded Systems Security%\mibs
  • 64-разрядные версии исполняемых файлов Kaspersky Embedded Systems Security (папка создается только при установке Kaspersky Embedded Systems Security в 64-разрядной версии Microsoft Windows).
    • %Kaspersky Embedded Systems Security%\x64
  • Служебные файлы Kaspersky Embedded Systems Security:
    • %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Data
    • %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Settings
    • %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Dskm

    Для Windows XP путь к папке Kaspersky Lab – %ALLUSERSPROFILE%\Application Data

  • Файлы с параметрами источников обновлений:

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Update

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Update

  • Обновления баз и программных модулей, загруженные с помощью задачи Копирование обновлений (папка создается при первой загрузке обновлений с помощью задачи Копирование обновлений).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Update\Distribution

  • Журналы выполнения задач и журнал системного аудита.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Reports

  • Набор используемых баз данных.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Bases\Current

  • Резервные копии баз; перезаписываются при каждом обновлении баз.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Bases\Backup

  • Временные файлы, создаваемые при выполнении задач обновления.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Bases\Temp

  • Объекты на карантине (папка по умолчанию).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Quarantine

  • Объекты в резервном хранилище (папка по умолчанию).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Backup

  • Объекты, восстановленные из резервного хранилища и карантина (папка по умолчанию для восстановленных объектов).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.2\Restored

Папка, создаваемая при установке Консоли программы

Заданная по умолчанию папка установки Консоли программы, содержащая файлы набора "Средства администрирования", зависит от разрядности операционной системы. По умолчанию используются следующие папки установки:

  • В 32-разрядной версии Microsoft Windows: %ProgramFiles%\Kaspersky Lab\Kaspersky Embedded Systems Security Admins Tools
  • В 64-разрядной версии Microsoft Windows: %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Embedded Systems Security Admins Tools

Службы Kaspersky Embedded Systems Security

Следующие службы Kaspersky Embedded Systems Security запускаются под системной учетной записью Локальная система (SYSTEM).

  • Kaspersky Security Service (KAVFS) – это основная служба Kaspersky Embedded Systems Security, которая управляет задачами и рабочими процессами Kaspersky Embedded Systems Security.
  • Служба Kaspersky Security Management (KAVFSGT) – это служба, предназначенная для управления Kaspersky Embedded Systems Security через Консоль программы.
  • Служба Kaspersky Security Exploit Prevention (KAVFSSLP) – это служба, исполняющая роль посредника при передаче параметров безопасности внешним агентам безопасности и при получении данных о событиях безопасности.

Группа Kaspersky Embedded Systems Security

ESS Administrators – это группа на защищаемом устройстве, пользователи которой имеют полный доступ к службе Kaspersky Security Management и ко всем функциям Kaspersky Embedded Systems Security.

Ключи системного реестра

При установке Kaspersky Embedded Systems Security создаются следующие ключи системного реестра:

  • Свойства Kaspersky Embedded Systems Security: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KAVFS]
  • Параметры журнала событий Kaspersky Embedded Systems Security (Kaspersky Event Log): [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Kaspersky Security]
  • Свойства службы управления Kaspersky Embedded Systems Security: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KAVFSGT]
  • Параметры счетчиков производительности:
    • В 32-разрядной версии Microsoft Windows: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kaspersky Security\Performance]
    • В 64-разрядной версии Microsoft Windows: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kaspersky Security x64\Performance]
  • Параметры компонента Поддержка SNMP-протокола:
    • В 32-разрядной версии Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\ESS\3.2\SnmpAgent]
    • В 64-разрядной версии Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.2\SnmpAgent]
  • Параметры файла дампа:
    • В 32-разрядной версии Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\ESS\3.2\CrashDump]
    • В 64-разрядной версии Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.2\CrashDump]
  • Параметры файла трассировки:
    • В 32-разрядной версии Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\ESS\3.2\Trace]
    • В 64-разрядной версии Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.2\Trace]
  • Параметры задач и функций программы: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.2\Environment]

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!