Monitoramento do status de proteção antivírus usando informações do registro do sistema
Para monitorar o status de proteção antivírus em um dispositivo cliente usando as informações registradas pelo Agente de Rede, dependendo do sistema operacional do dispositivo:
- Nos dispositivos executando o Windows:
- Abra o registro do sistema de um dispositivo cliente (por exemplo, localmente, usando o comando regedit no menu Iniciar → Executar).
- Vá ao seguinte hive:
- Para sistemas de 32 bits:
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\Components\34\1103\1.0.0.0\Statistics\AVState
- Para sistemas de 64 bits:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\Components\34\1103\1.0.0.0\Statistics\AVState
O registro do sistema exibe informações sobre o status de proteção antivírus do dispositivo cliente.
- Para sistemas de 32 bits:
- Nos dispositivos executando o Linux:
- As informações são colocadas em arquivos de texto separados, um para cada tipo de dado, localizados em /var/opt/kaspersky/klnagent/1103/1.0.0.0/Statistics/AVState/.
- Nos dispositivos executando o macOS:
- As informações são colocadas em arquivos de texto separados, um para cada tipo de dado, localizados em /Library/Application Support/Kaspersky Lab/klnagent/Data/1103/1.0.0.0/Statistics/AVState/.
O status de proteção antivírus corresponde aos valores das chaves descritas na tabela abaixo.
Chaves de registro e seus possíveis valores
Chave (tipo de dados) | Valor | Descrição |
---|---|---|
| DD-MM-AAAA HH-MM-SS | Data e hora (em formato UTC) da última conexão ao Servidor de Administração |
| IP, nome DNS ou nome NetBIOS | Nome do Servidor de Administração que gerencia o dispositivo |
| abcd | Número de compilação do Agente de Rede instalado no dispositivo |
| a.b.c.d (patch1; patch2; ...; patchN) | Número completo da versão do Agente de Rede (com patches) instalado no dispositivo |
| ID do dispositivo | ID do dispositivo |
| 0 – não 1 – sim | O Agente de Rede está instalado no modo dinâmico de VDI |
| 0 – não 1 – sim | Um aplicativo de segurança está instalado no dispositivo |
| 0 – não 1 – sim | A proteção em tempo real está ativada no dispositivo |
| 0 – não 1 – sim | Um componente de proteção em tempo real está instalado |
| Status da proteção em tempo real: | |
0 | Desconhecido | |
1 | Desativado | |
2 | Pausada | |
3 | Iniciando | |
4 | Ativado | |
5 | Ativado com o alto nível de proteção (proteção máxima) | |
6 | Ativado com baixo nível de proteção (velocidade máxima) | |
7 | Ativado com as configurações padrão (recomendadas) | |
8 | Ativado com configurações personalizadas | |
9 | Falha na operação | |
| DD-MM-AAAA HH-MM-SS | Data e hora (em formato UTC) da última verificação completa |
| DD-MM-AAAA HH-MM-SS | Data e hora (em formato UTC) de divulgação dos bancos de dados de aplicativo |