Kaspersky Endpoint Security 11 para Windows

Kaspersky Endpoint Security para Windows

20 de julio de 2023

ID 127971

Kaspersky Endpoint Security para Windows (en lo sucesivo denominado Kaspersky Endpoint Security) proporciona a los equipos una protección integral contra diversos tipos de amenazas, ataques de red y phishing.

Tecnologías de detección de amenazas

icon_technology_machine Aprendizaje automático

Kaspersky Endpoint Security utiliza un modelo basado en el aprendizaje automático. El modelo está desarrollado por expertos de Kaspersky. Luego, el modelo se alimenta continuamente con datos de amenazas de KSN (capacitación de modelos).

icon_technology_cloud Análisis de nube

Kaspersky Endpoint Security recibe datos de amenazas de Kaspersky Security Network. Kaspersky Security Network (KSN) es una infraestructura de servicios en la nube que brinda acceso a la Base de conocimientos de Kaspersky, un recurso en línea que permite conocer la reputación de los archivos, los recursos web y el software.

icon_technology_expert Análisis experto

Kaspersky Endpoint Security utiliza datos de amenazas añadidos por los analistas de virus de Kaspersky. Los analistas de virus evalúan los objetos si la reputación de un objeto no se puede determinar automáticamente.

icon_technology_behavier Análisis de comportamiento

Kaspersky Endpoint Security analiza la actividad de un objeto en tiempo real.

icon_technology_auto Análisis automático

Kaspersky Endpoint Security recibe datos del sistema automático de análisis de objetos. El sistema procesa todos los objetos que se envían a Kaspersky. Luego, el sistema determina la reputación del objeto y añade los datos a las bases de datos antivirus. Si el sistema no puede determinar la reputación del objeto, el sistema consulta a los analistas de virus de Kaspersky.

icon_technology_sandbox Kaspersky Sandbox

Kaspersky Endpoint Security procesa el objeto en una máquina virtual. Kaspersky Sandbox analiza el comportamiento de un objeto y decide acerca de su reputación. Esta tecnología solo está disponible si se utiliza la solución Kaspersky Sandbox.

Árbol de selección

Un componente específico gestiona cada tipo de amenaza. Los componentes se pueden activar o desactivar de forma independiente y es posible configurar sus ajustes.

Árbol de selección

Sección

Componente

Protección frente a amenazas básicas

Protección frente a amenazas en archivos

El componente Protección frente a amenazas en archivos le permite evitar la infección del sistema de archivos del equipo. De forma predeterminada, el componente Protección frente a amenazas en archivos permanece todo el tiempo en la RAM del equipo. El componente analiza los archivos en todas las unidades del equipo, así como en las unidades conectadas. El componente proporciona protección del equipo con la ayuda de bases de datos antivirus, el servicio en la nube Kaspersky Security Network y el análisis heurístico.

Protección frente a amenazas web

El componente Protección frente a amenazas web evita la descarga de archivos maliciosos de Internet y también bloquea los sitios web maliciosos y de phishing. El componente proporciona protección del equipo con la ayuda de bases de datos antivirus, el servicio en la nube Kaspersky Security Network y el análisis heurístico.

Protección frente a amenazas en el correo

El componente Protección frente a amenazas en el correo analiza los archivos adjuntos de mensajes de correo electrónico entrantes y salientes en busca de virus y otras amenazas. El componente también analiza los mensajes en busca de enlaces maliciosos y de phishing. De forma predeterminada, el componente Protección frente a amenazas en el correo permanece todo el tiempo en la RAM del equipo y analiza todos los mensajes recibidos o enviados usando los protocolos POP3, SMTP, IMAP o NNTP, o el programa de correo Microsoft Office Outlook (MAPI). El componente proporciona protección del equipo con la ayuda de bases de datos antivirus, el servicio en la nube Kaspersky Security Network y el análisis heurístico.

Protección frente a amenazas en la red

El componente Protección frente a amenazas en la red analiza el tráfico de red entrante en busca de actividad habitual en los ataques de red. Cuando Kaspersky Endpoint Security detecta un intento de ataque de red en el equipo del usuario, bloquea la conexión de red con el equipo atacante. Las bases de datos de Kaspersky Endpoint Security ofrecen descripciones de los tipos de ataques de red actualmente conocidos y los modos para contrarrestarlos. La lista de ataques de red que detecta el componente Protección frente a amenazas en la red se actualiza durante las actualizaciones de módulos de aplicaciones y bases de datos.

Firewall

Firewall bloquea las conexiones no autorizadas al equipo mientras se trabaja en Internet o en la red local. Firewall también controla la actividad de red de las aplicaciones en el equipo. Esto le permite proteger su red de área local corporativa del robo de identidad y otros ataques. El componente proporciona protección del equipo con la ayuda de bases de datos antivirus, el servicio en la nube Kaspersky Security Network y reglas de red predefinidas.

Prevención de ataques de BadUSB

El componente Prevención de ataques de BadUSB impide que dispositivos USB infectados que emulan un teclado se conecten al equipo.

Protección AMSI

El componente de protección AMSI está diseñado para ser compatible con Antimalware Scan Interface de Microsoft. La interfaz de análisis antimalware AMSI permite que las aplicaciones de terceros envíen a Kaspersky Endpoint Security aquellos objetos que precisan analizar (por ejemplo, scripts de PowerShell). Una vez que el análisis se completa, el resultado se devuelve a la aplicación que originó la solicitud.

Protección frente a amenazas avanzadas

icon_components_advanced

Kaspersky Security Network

Kaspersky Security Network (KSN) es una infraestructura de servicios en la nube que brinda acceso a la Base de conocimientos de Kaspersky, un recurso en línea que permite conocer la reputación de los archivos, los recursos web y el software. El uso de datos de Kaspersky Security Network garantiza respuestas más rápidas por parte de Kaspersky Endpoint Security ante nuevas amenazas, mejora el rendimiento de algunos componentes de protección y reduce el riesgo probable de que se produzcan falsos positivos. Si participa en Kaspersky Security Network, Kaspersky Endpoint Security podrá utilizar los servicios de KSN para conocer la categoría y la reputación de los archivos analizados u obtener información sobre la reputación de las direcciones web que se analicen.

Detección de comportamiento

El componente Detección de comportamiento recibe datos sobre las acciones de las aplicaciones de su equipo y ofrece esta información a otros componentes de protección mejorar su rendimiento. El componente Detección de comportamientos utiliza firmas de patrones de actividad peligrosa (Behavior stream signatures, BSS) para aplicaciones. Si la actividad de la aplicación coincide con una BSS Kaspersky Endpoint Security realiza la acción especificada. La función de Kaspersky Endpoint Security basada en bases de datos de reglas heurísticas ofrece protección proactiva al equipo.

Prevención de exploits

El componente Prevención de exploits detecta código de software diseñado para aprovechar vulnerabilidades en el equipo y, a través de estas, realizar acciones maliciosas o abusar de los privilegios de administración. Un exploit puede, por ejemplo, llevar a cabo un ataque de desbordamiento de búfer. Para ello, el exploit envía una gran cantidad de datos a una aplicación vulnerable. Al procesar estos datos, la aplicación vulnerable ejecuta código malicioso. El ataque permite al exploit instalar malware sin autorización. Cuando se detecta que una aplicación vulnerable ha intentado iniciar un archivo ejecutable y se determina que la orden no provino del usuario, Kaspersky Endpoint Security bloquea la ejecución del archivo o le muestra una notificación al usuario.

Prevención de intrusiones en el host

El componente Prevención de intrusiones en el host evita que las aplicaciones realicen acciones que puedan resultar peligrosas para el sistema operativo; además, garantiza el control del acceso a los recursos del sistema operativo y a los datos personales. El componente proporciona protección del equipo con la ayuda de bases de datos antivirus y el servicio en la nube Kaspersky Security Network.

Motor de reparación

El Motor de reparación permite a Kaspersky Endpoint Security anular acciones que han sido realizadas por el malware en el sistema operativo.

Controles de seguridad

icon_component_control

Control de aplicaciones

El Control de aplicaciones gestiona el inicio de aplicaciones en los equipos de los usuarios. Esto le permite implementar una directiva corporativa de seguridad al usar aplicaciones. El Control de aplicaciones también reduce el riesgo de infección del equipo al restringir el acceso a las aplicaciones.

Control de dispositivos

Control de dispositivos administra el acceso de los usuarios a dispositivos instalados o conectados al equipo (por ejemplo, discos duros, cámaras o módulos wifi). Esto le permite proteger el equipo de infecciones cuando se conectan los dispositivos; y se evitan pérdidas o fugas de datos.

Control Web

Control web permite regular el acceso de los usuarios a los recursos web. El componente ayuda a reducir tanto el volumen de tráfico como el tiempo que se malgasta en actividades no laborales. Cuando un usuario intenta abrir un sitio web que se ha restringido mediante Control web, Kaspersky Endpoint Security bloquea el acceso o muestra una advertencia.

Control de anomalías adaptativo

El componente Control de anomalías adaptativo detecta y bloquea acciones que no son típicas de los equipos en una red de la empresa. El Control de anomalías adaptativo utiliza un conjunto de reglas para supervisar el comportamiento inusual (por ejemplo, la regla Inicio de Microsoft PowerShell desde la aplicación Office). Los especialistas de Kaspersky crean las reglas sobre la base de los escenarios habituales de actividad maliciosa. Puede configurar el modo en que el Control de anomalías adaptativo gestiona cada regla y, por ejemplo, permitir la ejecución de scripts de PowerShell que automatizan determinadas tareas de flujo de trabajo. Kaspersky Endpoint Security actualiza el conjunto de reglas junto con las bases de datos de la aplicación.

Cifrado

Cifrado de archivos

El componente permite crear reglas de cifrado de archivos. Puede seleccionar carpetas predeterminadas para el cifrado, seleccionar una carpeta manualmente o seleccionar archivos individuales por extensión.

Cifrado de disco completo

El componente permite cifrar el disco duro mediante el Cifrado de disco de Kaspersky o el Cifrado de unidad BitLocker.

Cifrado de unidades extraíbles

El componente permite proteger datos en unidades extraíbles. Puede utilizar el Cifrado de disco completo (FDE) o Cifrado de archivos (FLE).

Detection and Response

icon_component_xDR

Endpoint Detection and Response

Agente integrado para la solución Kaspersky Endpoint Detection and Response Optimum (en adelante también "EDR Optimum"). Kaspersky Endpoint Detection and Response Optimum es una solución para proteger la infraestructura de TI de la organización de las amenazas cibernéticas avanzadas. La funcionalidad de la solución combina la detección automática de amenazas con la capacidad de reaccionar a estas amenazas para contrarrestar ataques avanzados, incluidos nuevos exploits, ransomware, ataques sin archivos, así como métodos que utilizan herramientas legítimas del sistema. Para obtener más información sobre la solución, consulte la Ayuda de Kaspersky Endpoint Detection and Response Optimum.

Kaspersky Sandbox

El componente permite la interoperabilidad con la solución Kaspersky Sandbox. La solución Kaspersky Sandbox detecta y bloquea automáticamente las amenazas avanzadas en los equipos. Kaspersky Sandbox analiza el comportamiento de los objetos para detectar la actividad maliciosa y la actividad característica de los ataques dirigidos a la infraestructura de TI de la organización. Kaspersky Sandbox analiza objetos en servidores especiales con imágenes virtuales desplegadas de los sistemas operativos de Microsoft Windows (servidores de Kaspersky Sandbox). Para obtener más información acerca de la solución, consulte la Ayuda de Kaspersky Sandbox.

Managed Detection and Response

Agente integrado para respaldar el funcionamiento de la solución Kaspersky Managed Detection and Response. La solución Kaspersky Managed Detection and Response (MDR) detecta y analiza automáticamente los incidentes de seguridad en su infraestructura. Para hacerlo, MDR utiliza datos de telemetría recibidos de endpoints y aprendizaje automático. MDR envía datos de incidentes a los expertos de Kaspersky. Luego, los expertos pueden procesar el incidente y, por ejemplo, añadir una nueva entrada a las bases de datos antivirus. De manera alternativa, los expertos pueden emitir recomendaciones sobre el procesamiento del incidente y, por ejemplo, sugerir que se aísle el equipo de la red. Para obtener información detallada sobre cómo funciona la solución, consulte la Ayuda de Kaspersky Managed Detection and Response.

Además de la protección en tiempo real que ofrecen los componentes de la aplicación, es recomendable que analice regularmente el equipo en busca de virus y otras amenazas. Esto ayuda a descartar la posibilidad de que se propague malware que los componentes de protección no hayan detectado, por ejemplo, debido a un nivel de seguridad bajo.

Para mantener actualizada la protección del equipo, debe actualizar las bases de datos y los módulos que utiliza la aplicación. De forma predeterminada, la aplicación se actualiza automáticamente, pero, si es necesario, puede actualizar las bases de datos y los módulos de la aplicación manualmente.

Las siguientes tareas se proporcionan en Kaspersky Endpoint Security:

  • Comprobación de integridad. Kaspersky Endpoint Security realiza una comprobación de los módulos de la aplicación en la carpeta de instalación de la aplicación en busca de datos corruptos o modificaciones. Si un módulo de la aplicación tiene una firma digital incorrecta, el módulo se considera corrupto.
  • Análisis completo. Kaspersky Endpoint Security analiza el sistema operativo, incluidos la memoria del kernel, los objetos que se cargan al iniciarse, los sectores de arranque del disco, el almacenamiento de copias de seguridad del sistema operativo y todas las unidades de disco duro y extraíbles.
  • Análisis personalizado. Kaspersky Endpoint Security analiza los objetos seleccionados por el usuario.
  • Análisis de áreas críticas. Kaspersky Endpoint Security analiza la memoria del kernel, los objetos que se cargan durante el arranque del sistema operativo y los sectores de arranque del disco.
  • Actualización. Kaspersky Endpoint Security descarga bases de datos y módulos de la aplicación actualizados. La actualización mantiene el equipo protegido contra los virus más recientes y otras amenazas.
  • Reversión de la última actualización. Kaspersky Endpoint Security revierte la última actualización de bases de datos y módulos. Esto le permite revertir las bases de datos y los módulos de aplicación a sus versiones anteriores cuando sea necesario, por ejemplo, si la nueva versión de la base de datos contiene una firma no válida que hace que Kaspersky Endpoint Security bloquee una aplicación segura.

Funciones de servicio de la aplicación

Kaspersky Endpoint Security incluye varias funciones de servicio. Las funciones de servicio se proporcionan para mantener actualizada la aplicación, ampliar su funcionalidad y ayudar al usuario durante el funcionamiento de la aplicación.

  • Informes. Cuando está en funcionamiento, la aplicación mantiene un informe sobre cada componente de la aplicación. Entre otros usos, los informes permiten conocer el resultado de las tareas completadas. Los informes contienen listas de los eventos ocurridos durante la operación de Kaspersky Endpoint Security y de todas las operaciones que realiza la aplicación. Si se produce un incidente, puede enviar informes a Kaspersky, donde los especialistas del Soporte técnico pueden analizar el problema con más detenimiento.
  • Copia de seguridad. Si la aplicación detecta archivos infectados mientras se analiza el equipo en busca de virus y otras amenazas, los bloqueará. Kaspersky Endpoint Security almacena copias de los archivos desinfectados y eliminados en Copia de seguridad. Kaspersky Endpoint Security mueve los archivos que no se procesan por algún motivo a la lista de amenazas activas. Puede analizar archivos, restaurarlos en sus carpetas originales y vaciar el almacenamiento de datos.
  • Notificaciones. El servicio de notificaciones ayuda al usuario a realizar un seguimiento de los eventos que influyen en el estado de protección del equipo y en la operación de Kaspersky Endpoint Security. Las notificaciones se pueden mostrar en la pantalla o se pueden enviar por correo electrónico.
  • Kaspersky Security Network. La participación del usuario en Kaspersky Security Network mejora la eficiencia de la protección del equipo a través del uso en tiempo real de información enviada por usuarios de todo el mundo sobre la reputación de archivos, recursos web y software.
  • Licencia. La compra de una licencia desbloquea la funcionalidad completa de la aplicación, proporciona acceso a las actualizaciones de la base de datos y de los módulos de la aplicación, y ofrece soporte por teléfono o a través de correo electrónico para problemas relacionados con la instalación, la configuración y el uso de la aplicación.
  • Soporte. Todos los usuarios registrados de Kaspersky Endpoint Security pueden ponerse en contacto con los especialistas del Soporte técnico para obtener ayuda. Puede enviar una solicitud al Servicio de soporte técnico de Kaspersky a través del portal de Kaspersky CompanyAccount o llamar al soporte técnico por teléfono.

Si la aplicación devuelve errores o se bloquea durante el funcionamiento, puede reiniciarse automáticamente.

Si la aplicación encuentra errores recurrentes que provocan el fallo de la aplicación, esta realiza las operaciones siguientes:

  1. Desactiva las funciones de control y protección (la funcionalidad de cifrado permanece activa).
  2. Informa al usuario de que las funciones se han desactivado.
  3. Trata de restablecer la funcionalidad de la aplicación después de actualizar las bases de datos antivirus o de aplicar las actualizaciones de los módulos de la aplicación.

En esta sección de Ayuda

Kit de distribución

Requisitos de hardware y software

Comparación de funciones disponibles en la aplicación según el tipo de sistema operativo

Comparación: disponibilidad de características por herramienta de administración

Compatibilidad con otras aplicaciones

¿Le ha resultado útil este artículo?
¿Qué podemos mejorar?
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.