Configuración de defensas contra distintos tipos de ataques de red

Puede activar o desactivar las defensas de Kaspersky Endpoint Security contra los siguientes tipos de ataques de red:

Si alguna de sus aplicaciones autorizadas realiza operaciones que son típicas de estas clases de ataques, puede deshabilitar las funciones de detección pertinentes. Con ello evitará las falsas alarmas.

De manera predeterminada, Kaspersky Endpoint Security no está configurado para detectar ataques de saturación de red, de escaneo de puertos o de suplantación de MAC.

Para configurar la protección contra cada tipo de ataque de red:

  1. En la ventana principal de la aplicación haga clic en el botón Ícono de Configuración de la aplicación en forma de rueda dentada..
  2. En la ventana de configuración de la aplicación, seleccione Protección básica contra amenazasProtección contra amenazas de red.
  3. Use el interruptor Tratar los análisis de puertos e inundaciones de red como ataques para habilitar o deshabilitar la detección de estas clases de ataque.
  4. Si esta funcionalidad está habilitada, Kaspersky Endpoint Security supervisa el tráfico de red para detectar escaneo de puertos y saturación de red. Si se detecta este tipo de comportamientos, la aplicación notifica al usuario y envía el evento correspondiente a Kaspersky Security Center. La aplicación ofrece información sobre el equipo que está realizando las solicitudes. Esta información es necesaria para brindar una respuesta oportuna. Sin embargo, Kaspersky Endpoint Security no bloquea el equipo que está realizando las solicitudes, ya que este tráfico puede ser algo normal en la red corporativa.

  5. Use el interruptor Protección contra suplantaciones de MAC.
  6. En el bloque Si se detecta un ataque de suplantación de MAC, seleccione una de las siguientes opciones:
    • Informar.
    • Bloquear.
  7. Guarde los cambios.
Inicio de página