Configurar la protección contra ataques a la red por tipo

Kaspersky Endpoint Security le permite administrar la protección contra los siguientes tipos de ataques a la red:

Puede activar la detección de este tipo de ataques en caso de que algunas de sus aplicaciones permitidas realicen operaciones típicas de este tipo de ataques. Esto ayudará a evitar falsas alarmas.

De forma predeterminada, Kaspersky Endpoint Security no supervisa los ataques de inundación de red, ataques de tipo "Port scan" y spoofing de MAC.

Para configurar la protección contra ataques a la red por tipo:

  1. En la ventana de la aplicación principal, haga clic en el botón Icono de configuración de la aplicación en forma de rueda dentada..
  2. En la ventana de configuración de la aplicación, seleccione Protección frente a amenazas básicasProtección frente a amenazas en la red.
  3. Utilice el interruptor Tratar el análisis de puerto y el desbordamiento de red como ataques para activar o desactivar la detección de estos ataques.
  4. Si esta función está activada, Kaspersky Endpoint Security supervisa el tráfico de red en busca de análisis de puertos y ataques de inundación de red. Si se detecta uno de estos comportamientos, la aplicación notifica al usuario y envía el evento correspondiente a Kaspersky Security Center. La aplicación proporciona información sobre el equipo que realiza las solicitudes. Esta información es necesaria para una ofrecer respuesta oportuna. Sin embargo, Kaspersky Endpoint Security no bloquea el equipo que realiza las solicitudes, porque dicho tráfico puede ser algo normal en la red corporativa.

  5. Utilice el interruptor Protección contra spoofing de MAC.
  6. En el bloque Al detectar un ataque de spoofing de MAC, seleccione una de las opciones siguientes:
    • Informar.
    • Bloquear.
  7. Guarde los cambios.
Inicio de página