Configurar la prevención de ejecución

24 de mayo de 2023

ID 231822

Puede definir la configuración según la cual Kaspersky Endpoint Security para Windows impide la ejecución de ciertos objetos (archivos ejecutables y scripts) o la apertura de documentos de Microsoft Office en los dispositivos de sus usuarios.

Más adelante, al analizar las alertas de Endpoint Detection and Response, es posible que desee añadir un objeto detectado a la lista de reglas de prevención de ejecución para evitar su ejecución en el futuro en el mismo dispositivo y en otros.

La prevención de ejecución posee las siguientes limitaciones:

  • Las reglas de prevención no cubren los archivos en CD, en DVD o en imágenes ISO. Kaspersky Endpoint Security para Windows no bloquea la ejecución ni la apertura de estos archivos.
  • Es imposible bloquear el inicio de objetos críticos del sistema (SCO). Los SCO son archivos que el sistema operativo y Kaspersky Endpoint Security para Windows necesitan para poder ejecutarse.
  • Puede añadir un máximo de 1000 reglas de prevención de ejecución.

Para configurar la prevención de ejecución:

  1. Abra la Consola de administración de Kaspersky Endpoint Security Cloud.
  2. Escoja la sección Administración de seguridadEndpoint Detection and Response.
  3. Haga clic en Configuración de las respuestasPrevención de ejecución.
  4. Deslice el botón de alternancia hacia La Prevención de ejecución está activada.
  5. En Acción, escoja la acción que se realizará cuando el usuario intente ejecutar o abrir uno de los objetos no deseados especificados:
    • Bloquear y añadir a registro de eventos (opción predeterminada)

      La información sobre la detección se añade al registro de eventos. La ejecución o la apertura del objeto está bloqueada.

    • Solo añadir al registro de eventos

      La información sobre la detección se añade al registro de eventos. No se realizan otras acciones.

  6. En Reglas de Prevención de ejecución, especifique la lista de objetos que controla la prevención de ejecución.

    Realice una de las siguientes acciones:

    • Para añadir una regla de prevención de ejecución:
      1. Haga clic en el botón Añadir.
      2. En la ventana Añadir una regla de prevención de ejecución que se abre, defina la configuración de la regla, como se describe más adelante en esta sección.
      3. Haga clic en Guardar para cerrar la ventana Añadir una regla de prevención de ejecución.
    • Para activar o desactivar una regla de prevención de ejecución, deslice el botón que hay junto a la regla hacia el estado deseado:
      • Si el botón de alternancia está de color verde, la regla está activada. Se detecta la ejecución o la apertura del objeto especificado en la configuración de la regla.

        Una regla recién añadida se activa de forma predeterminada.

      • Si el botón de alternancia está de color gris, la regla está desactivada. Se ignora la ejecución o la apertura del objeto especificado en la configuración de la regla.
    • Para editar una regla de prevención de ejecución añadida:
      1. Seleccione la casilla de verificación que se encuentra junto a la regla requerida.
      2. Haga clic en el botón Modificar.
      3. En la ventana Editar una regla de prevención de ejecución que se abre, defina la nueva configuración de la regla, como se describe más adelante en esta sección.
      4. Haga clic en Guardar para cerrar la ventana Editar una regla de prevención de ejecución.
    • Para eliminar las reglas de prevención de ejecución que se añadieron:
      1. Escoja la casilla de verificación que se encuentra junto a las reglas requeridas.
      2. Haga clic en el botón Eliminar.
  7. Haga clic en Guardar para guardar los cambios.

Se actualiza la lista de reglas de prevención de ejecución.

Para definir la configuración de una regla de prevención de ejecución:

  1. Comience por añadir o editar una regla, como se describió anteriormente en esta sección.
  2. En el campo Nombre de la regla, escriba el nombre de la regla.
  3. Escoja los criterios según los cuales desea especificar el objeto requerido.

    Puede especificar cualquiera de los siguientes criterios:

    • Ruta del objeto

      Si desea especificar el objeto por su ruta, escoja Utilizar en la lista y, a continuación, introduzca el valor.

    • Suma de comprobación del objeto

      Si desea especificar el objeto por su suma de comprobación MD5 o SHA256, elija el valor requerido en la lista y luego introduzca el valor de la suma de comprobación.

    Si especifica ambos criterios, la regla se aplicará a los objetos que coincidan con ambos al mismo tiempo.

  4. Haga clic en Guardar para guardar los cambios.

Se guarda la configuración definida.

¿Le ha resultado útil este artículo?
¿Qué podemos mejorar?
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.