Aislamiento de equipos de la red

El aislamiento de red permite aislar de forma automática un equipo de la red en respuesta a la detección de un indicador de compromiso (IOC). Este es el modo automático. Puede encender el Aislamiento de red de forma manual mientras investiga la amenaza detectada. Este es el modo manual.

Cuando el Aislamiento de red está activado, la aplicación corta todas las conexiones activas y bloquea todas las conexiones de red TCP/IP nuevas en el equipo, excepto las siguientes conexiones:

Puede configurar los ajustes del componente solo en Web Console.

Modo de aislamiento de red automático

Puede configurar el Aislamiento de red para que se encienda de manera automática en respuesta a una detección de IOC. Puede configurar el modo de aislamiento de red automático con una directiva de grupo.

Cómo configurar el Aislamiento de red para que se encienda de forma automática en respuesta a una detección de IOC

Puede configurar el Aislamiento de red para que se apague de forma automática cuando se cumpla un límite de tiempo especificado. De manera predeterminada, la aplicación apaga el Aislamiento de red cuando transcurren 8 horas desde que se encendió. También puede desactivar el aislamiento de red de forma manual (consulte las instrucciones a continuación). Después de apagar el Aislamiento de red, el equipo puede usar la red sin restricciones.

Cómo configurar el plazo para desactivar el aislamiento de red de un equipo en modo automático

Modo de aislamiento de red manual

Puede encender y apagar el Aislamiento de red de forma manual. Puede configurar el modo de aislamiento de red manual mediante las propiedades del equipo en la consola de Kaspersky Security Center.

Puede encender el Aislamiento de red de la siguiente manera:

Cómo encender el Aislamiento de red de un equipo de forma manual

Puede configurar el Aislamiento de red para que se apague de forma automática cuando se cumpla un límite de tiempo especificado. De manera predeterminada, la aplicación apaga el Aislamiento de red cuando transcurren 8 horas desde que se encendió. Después de apagar el Aislamiento de red, el equipo puede usar la red sin restricciones.

Cómo configurar el plazo para desactivar el Aislamiento de red de un equipo en modo manual

Cómo apagar el Aislamiento de red de un ordenador de forma manual

También puede desactivar el Aislamiento de red de forma local mediante la línea de comandos.

Exclusiones de aislamiento de red

Puede configurar Exclusiones de aislamiento de red. Las conexiones de red que coinciden con las reglas no se bloquean en el ordenador cuando el aislamiento de red está activado.

Para configurar las Exclusiones de aislamiento de red, puede usar una lista de perfiles de red estándar. De forma predeterminada, las exclusiones incluyen perfiles de red con reglas que garantizan el funcionamiento ininterrumpido de los dispositivos con el servidor DNS/DHCP y los roles de cliente DNS/DHCP. También puede modificar la configuración de los perfiles de red estándar o definir exclusiones de forma manual (ver las instrucciones a continuación).

Las exclusiones especificadas en las propiedades de la directiva se aplican solo si el aislamiento de red se activa automáticamente en respuesta a una amenaza detectada. Las exclusiones especificadas en las propiedades del equipo se aplican solo si el aislamiento de red se activa manualmente en las propiedades del equipo en la consola de Kaspersky Security Center o en los detalles de la alerta.

Una directiva activa no evita que se apliquen exclusiones al Aislamiento de red configurado en las propiedades del ordenador, porque estos parámetros tienen situaciones de uso diferentes.

Cómo añadir una exclusión del Aislamiento de red en modo automático

Cómo añadir una exclusión del Aislamiento de red en modo manual

También puede ver la lista de Exclusiones de aislamiento de red de forma local mediante la línea de comandos. Para usar esta opción, es necesario que el equipo esté aislado.

Inicio de página