Glosario

Actualización

Procedimiento de sustitución o adición de nuevos archivos (bases de datos o módulos de la aplicación), recibidos desde los servidores de actualización de Kaspersky.

Actualización disponible

Conjunto de actualizaciones para los módulos de aplicación de Kaspersky, incluidas las actualizaciones críticas acumuladas durante cierto período de tiempo y los cambios en la arquitectura de la aplicación.

Administración de aplicaciones centralizada

Administración de aplicaciones remota usando los servicios de administración proporcionados en Kaspersky Security Center.

Administración de identidades y acceso (IAM)

El servicio AWS que permite la administración del acceso de usuario a otros servicios y recursos AWS.

Administración directa de aplicaciones

Administración de aplicaciones a través de una interfaz local.

Administrador de clientes

Empleado de una organización cliente que es responsable de supervisar el estado de la protección antivirus.

Administrador de Kaspersky Security Center

La persona que administra las operaciones de la aplicación a través del sistema de administración centralizada remota de Kaspersky Security Center.

Administrador del proveedor de servicio

Integrante del personal de un proveedor de servicio de protección antivirus. Este administrador realiza trabajos de instalación y mantenimiento de sistemas de protección antivirus basados en productos antivirus de Kaspersky y presta soporte técnico a los clientes.

Agente de autenticación

Interfaz que le permite completar la autenticación para acceder a los discos duros cifrados y cargar el sistema operativo después de que el disco duro de arranque se haya cifrado.

Agente de red

Componente de Kaspersky Security Center que permite la interacción entre el Servidor de administración y las aplicaciones de Kaspersky que se instalan en un nodo de red específico (estación de trabajo o servidor). Este componente es común para todas las aplicaciones de empresa para Microsoft® Windows®. Existen versiones independientes del Agente de red para las aplicaciones Kaspersky desarrolladas para sistemas operativos tipo Unix y macOS.

Aplicación incompatible

Aplicación antivirus de un desarrollador externo o una aplicación Kaspersky que no admite la administración a través de Kaspersky Security Center.

Archivo clave

Un archivo con el formato xxxxxxxx.key que permite utilizar una aplicación Kaspersky según las disposiciones de una licencia comercial o de prueba.

Bases de datos antivirus

Bases de datos que contienen información sobre las amenazas de seguridad informática conocidas por Kaspersky desde el momento en que se lanzan las bases de datos antivirus. Las entradas en las bases de datos antivirus permiten detectar códigos maliciosos en objetos analizados. Las bases de datos antivirus las crean especialistas de Kaspersky y se actualizan cada hora.

Brote de virus

Serie de intentos deliberados de infectar un dispositivo con un virus.

Carpeta de copia de seguridad

Carpeta especial para el almacenamiento de copias de datos del Servidor de administración creados mediante la utilidad de copia de seguridad.

Certificado compartido

Certificado diseñado para identificar el dispositivo móvil del usuario.

Certificado del Servidor de administración

El certificado que utiliza el Servidor de administración para los siguientes propósitos:

El certificado se crea automáticamente cuando instala el Servidor de administración y luego se almacena en el Servidor de administración.

Clave activa

Una clave que la aplicación está utilizando actualmente.

Clave de acceso de AWS IAM

Combinación que consiste en el id. de clave (similar a "AKIAIOSFODNN7EXAMPLE") y la clave secreta (similar a "wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY"). Este par pertenece al usuario de IAM y se usa para obtener el acceso a servicios AWS.

Clave de suscripción adicional

Clave que certifica el derecho a usar la aplicación, pero que no se utiliza actualmente.

Cliente del Servidor de administración (dispositivo cliente)

Dispositivo, servidor o estación de trabajo donde el Agente de red está instalado y se ejecutan las aplicaciones administradas por Kaspersky.

Complemento de administración

Componente especializado que proporciona la interfaz para la administración de aplicaciones, a través de la Consola de administración. Cada aplicación tiene su propio complemento. Se incluye en todas las aplicaciones de Kaspersky que se pueden administrar mediante Kaspersky Security Center.

Configuración de programa

La configuración de la aplicación que es común a todos los tipos de tareas y rige el funcionamiento general de la aplicación, como la configuración de rendimiento de la aplicación, la configuración de informes y la configuración de la copia de seguridad.

Configuración de tarea

Configuraciones de aplicación que son específicas para cada tipo de tarea.

Consola de administración

Un componente de Kaspersky Security Center basado en Windows (también llamado Consola de administración basada en MMC). Este componente proporciona una interfaz de usuario a los servicios administrativos del Servidor de administración y el Agente de red.

Consola de administración de AWS

Interfaz web para ver y administrar los recursos de AWS. La consola de administración de AWS está disponible en la web en https://aws.amazon.com/es/console

Copia de seguridad de datos del Servidor de administración

Copia de los datos del Servidor de administración para la copia de seguridad y restauración posterior realizada usando la utilidad de copia de seguridad. La utilidad puede guardar lo siguiente:

Derechos de administrador

Nivel de derechos y privilegios de usuario necesario para la administración de objetos Exchange de una organización Exchange.

Directiva

Una directiva determina la configuración de una aplicación y administra la capacidad de configurar esa aplicación en equipos en un plazo de un grupo de administración. Se debe crear una directiva individual para cada aplicación. Puede crear múltiples directivas para las aplicaciones instaladas en los equipos en cada grupo de administración, pero solo puede aplicarse una directiva a la vez a cada aplicación dentro de un grupo de administración.

Dispositivo con protección de UEFI

Dispositivo con Kaspersky Anti-Virus para UEFI integrado al nivel de BIOS. La protección integrada garantiza la seguridad del dispositivo a partir del momento en que se inicia el sistema, mientras la protección en dispositivos sin el software integrado solo comienza a funcionar después de que se inicie la aplicación de seguridad.

Dispositivo EAS

Dispositivo móvil conectado al Servidor de administración mediante el protocolo Exchange ActiveSync. Los dispositivos con sistemas operativos iOS, Android y Windows Phone® se pueden conectar y administrar mediante el protocolo de Exchange ActiveSync.

Dispositivo KES

Dispositivo móvil que se conecta al Servidor de administración y se administra mediante Kaspersky Endpoint Security for Android.

Dispositivo MDM con iOS

Dispositivo móvil conectado al Servidor de MDM para iOS mediante el protocolo de MDM de iOS. Los dispositivos en los que se utiliza el sistema operativo iOS se pueden conectar y administrar mediante el protocolo de MDM de iOS.

Dispositivos administrados

Dispositivos de red corporativos incluidos en un grupo de administración.

Dominio de difusión

Área lógica de una red en que todos los nodos pueden intercambiar datos a través de un canal de difusión en OSI (modelo de referencia básico de interconexión de sistemas abiertos).

Entorno de nube

Máquinas virtuales y otros recursos virtuales ubicados en una plataforma de nube y organizados en redes.

Estación de trabajo del administrador

Es un dispositivo en el que se instala la Consola de administración o que se usa para abrir Kaspersky Security Center 13.2 Web Console. Este componente proporciona una interfaz de administración de Kaspersky Security Center.

La estación de trabajo del administrador se utiliza para configurar y administrar el lado del servidor de Kaspersky Security Center. Utilizando la estación de trabajo del administrador, el administrador crea y administra un sistema de protección antivirus centralizado para una LAN corporativa basada en las aplicaciones de Kaspersky.

Estado de la protección

Estado actual de la protección, que define el nivel de seguridad del equipo.

Estado de la protección de la red

Estado de la protección en un momento dado que define la seguridad de los dispositivos de red corporativos. El estado de la protección de la red incluye factores como las aplicaciones de seguridad instaladas, el uso de claves de licencia y la cantidad y los tipos de amenazas detectadas.

Función de IAM

Conjunto de derechos para realizar solicitudes a servicios basados​​en AWS. Las funciones de IAM no están vinculadas a un usuario o grupo específico, ya que facilitan derechos de acceso sin las claves de acceso de AWS IAM. Puede asignar una función de IAM a usuarios de IAM, instancias EC2 y aplicaciones o servicios basados en AWS.

Gravedad del evento

Una propiedad de un evento encontrado durante el funcionamiento de una aplicación de Kaspersky. Podemos encontrar los siguientes niveles de gravedad:

Los eventos del mismo tipo pueden tener diferentes niveles de gravedad, en función de la situación en la que se hayan producido.

Grupo de administración

Conjunto de dispositivos agrupados por función y por las aplicaciones de Kaspersky instaladas. Los dispositivos están agrupados como una sola entidad para facilitar su administración. Un grupo puede incluir otros grupos. Se pueden crear directivas de grupo y tareas de grupo para cada aplicación instalada en el grupo.

Grupo de aplicaciones con licencia

Grupo de aplicaciones creadas según los criterios que estableció un administrador (por ejemplo, el proveedor) para las que se mantienen las estadísticas de instalaciones realizadas en los dispositivos cliente.

Grupo de funciones

Grupo de usuarios de dispositivos móviles de Exchange ActiveSync a quienes se ha concedido derechos de administrador idénticos.

HTTPS

Protocolo de seguridad para la transferencia de datos, que utiliza cifrado, entre un navegador y un servidor web. HTTPS se utiliza para tener acceso a información restringida, como datos corporativos o financieros.

Imagen de máquina de Amazon (AMI)

La plantilla que contiene la configuración del software necesaria para ejecutar la máquina virtual. Varias instancias se pueden crear según una única AMI.

Instalación forzada

Método para la instalación remota de aplicaciones de Kaspersky que permite instalar software en dispositivos cliente específicos. Para realizar la instalación forzada con éxito, la cuenta utilizada para la tarea deberá contar con los derechos suficientes para la ejecución remota de aplicaciones en dispositivos cliente. Este método se recomienda para instalar aplicaciones en dispositivos que ejecutan sistemas operativos Microsoft Windows y admiten esta funcionalidad.

Instalación local

La instalación de una aplicación de seguridad en un dispositivo de una red corporativa que presupone el inicio de instalación manual desde el paquete de distribución de la aplicación de seguridad o el inicio manual de un paquete de instalación publicado previamente descargado en el dispositivo.

Instalación manual

Instalación de una aplicación de seguridad en un dispositivo de una red corporativa desde el paquete de distribución. La instalación manual requiere la participación de un administrador u otro especialista de TI. Por lo general, la instalación manual se lleva a cabo si la instalación remota se completa con un error.

Instalación remota

Instalación de aplicaciones Kaspersky mediante servicios facilitados por Kaspersky Security Center.

Instancia de Amazon EC2

Máquina virtual creada según una imagen AMI mediante servicios web de Amazon.

Interfaz de programación de aplicaciones de AWS (API de AWS)

Interfaz para programas de aplicación de la plataforma AWS que utiliza Kaspersky Security Center. Específicamente, las herramientas de API de AWS se utilizan para sondear el segmento de la nube e instalar el Agente de red en instancias.

JavaScript

Lenguaje de programación que amplía el rendimiento de las páginas web. Las páginas web creadas mediante JavaScript pueden realizar funciones (por ejemplo, cambiar la vista de elementos de la interfaz o abrir ventanas adicionales) sin tener que actualizar la página con nuevos datos del servidor web. Para ver páginas creadas usando JavaScript, active la compatibilidad con JavaScript en la configuración de su navegador.

Kaspersky Private Security Network (KPSN)

Kaspersky Private Security Network es una solución que ofrece acceso a las bases de datos de reputación de Kaspersky Security Network y otros datos estadísticos a los usuarios de dispositivos con aplicaciones instaladas de Kaspersky acceso a las bases de datos de reputación de Kaspersky Security Network y otros datos estadísticos sin enviar datos desde sus dispositivos a Kaspersky Security Network. Kaspersky Private Security Network está diseñado para clientes corporativos que no pueden participar en Kaspersky Security Network por alguna de las siguientes razones:

Kaspersky Security Network (KSN)

Una infraestructura de servicios en la nube que proporciona acceso a la base de datos de Kaspersky con información actualizada constantemente sobre la reputación de los archivos, recursos web y software. Kaspersky Security Network garantiza respuestas más rápidas de las aplicaciones Kaspersky a las amenazas, mejora el rendimiento de algunos componentes de protección y reduce la probabilidad de falsos positivos.

Nivel de importancia del parche

Atributo del parche. Hay cinco niveles de importancia para parches de Microsoft y parches de terceros:

El nivel de importancia de un parche de terceros o parche de Microsoft está determinado por el nivel de gravedad más alto entre las vulnerabilidades que los parches deben solucionar.

Operador de Kaspersky Security Center

Usuario que supervisa el estado y la operación de un sistema de protección administrada con Kaspersky Security Center.

Paquete de instalación

Un conjunto de archivos creados para la instalación remota de una aplicación de Kaspersky mediante el sistema de administración remota de Kaspersky Security Center. El paquete de instalación contiene un intervalo de configuraciones necesarias para instalar la aplicación y ejecutarla inmediatamente después. La configuración corresponde a la configuración predeterminada de las aplicaciones. El paquete de instalación consta de archivos con extensiones .kpd y .kud que se incluyen en el kit de distribución de la aplicación.

Perfil

Conjunto de opciones de configuración de dispositivos móviles Exchange que define su comportamiento cuando están conectados a un servidor Exchange de Microsoft.

Perfil de aprovisionamiento

Conjunto de parámetros de configuración para el funcionamiento de las aplicaciones en dispositivos móviles de iOS. Un perfil de aprovisionamiento contiene información sobre la licencia y está vinculado a una aplicación específica.

Perfil de configuración

Directiva que incluye un conjunto de parámetros y restricciones para un dispositivo móvil con MDM de iOS.

Perfil de MDM para iOS

Conjunto de parámetros de configuración para conectar dispositivos móviles de iOS al Servidor de administración. El usuario instala un perfil de MDM para iOS a un dispositivo móvil y, a continuación, conecta este dispositivo móvil al Servidor de administración.

Periodo de vigencia de la licencia

El periodo de licencia es el tiempo durante el que tiene acceso a las funciones de la aplicación y a los derechos para usar servicios adicionales. Los servicios que se pueden utilizar dependerán del tipo de licencia.

Propietario del dispositivo

El propietario del dispositivo es un usuario que el administrador puede comunicarse cuando es necesario efectuar determinadas operaciones con un dispositivo cliente.

Protección antivirus de la red

Conjunto de medidas técnicas y organizativas que disminuyen el riesgo de que entren virus y spam a la red de una organización, y evitan ataques, phishing y otras amenazas contra la red. La seguridad de la red aumenta cuando usa aplicaciones de seguridad y servicios y cuando aplica y se adhiere a la directiva de seguridad de los datos corporativos.

Protección antivirus: proveedor de servicio

Organización que proporciona a una organización cliente servicios de protección antivirus sobre la base de soluciones de Kaspersky.

Puerta de enlace de conexión

Una puerta de enlace de conexión es un Agente de red que actúa en un modo especial. Una puerta de enlace de conexión acepta conexiones de otros Agentes de red y las conecta al Servidor de administración a través de su propia conexión con el Servidor. A diferencia de un Agente de red normal, una puerta de enlace de conexión espera las conexiones del Servidor de administración en lugar de establecer conexiones con el Servidor de administración.

Punto de distribución

Equipo que tiene Agente de red instalado y se utiliza para la distribución de actualizaciones, la instalación remota de aplicaciones, la obtención de información sobre equipos en un grupo de administración o dominio de difusión. Los puntos de distribución se han diseñado para reducir la carga del Servidor de administración durante la distribución de actualizaciones y para optimizar el tráfico de red. Los puntos de distribución se pueden asignar de forma automática mediante el Servidor de administración o bien de forma manual por parte del administrador. El punto de distribución se conocía previamente como el agente de actualización.

Repositorio de eventos

Una parte de la base de datos del Servidor de administración dedicada al almacenamiento de información sobre eventos que ocurren en Kaspersky Security Center.

Restauración

Reubicación del objeto original de la Cuarentena o Copia de seguridad a su carpeta original donde el objeto había sido almacenado antes de su puesta en cuarentena, desinfección o eliminación, o en una carpeta definida por un usuario.

Restauración de los datos del Servidor de administración

Restauración de los datos del Servidor de administración a partir de la información guardada en la copia de seguridad mediante la utilidad de copia de seguridad. La utilidad puede restaurar lo siguiente:

Servidor de administración

Componente de Kaspersky Security Center que almacena de forma centralizada la información sobre todas las aplicaciones Kaspersky que estén instaladas en la red de la empresa. También puede utilizarse para administrar estas aplicaciones.

Servidor de administración principal

El Servidor de administración principal es el Servidor de administración que se especificó durante la instalación del Agente de red. El Servidor de administración principal se puede utilizar en la configuración de perfiles de conexión del Agente de red.

Servidor de administración virtual

Componente de Kaspersky Security Center diseñado para la administración del sistema de protección de la red de la organización cliente.

El Servidor de administración virtual es un tipo concreto de Servidor de administración secundario y, en comparación con un Servidor de administración físico, tiene las siguientes restricciones:

Servidor de dispositivos móviles

Componente de Kaspersky Security Center que proporciona acceso a dispositivos móviles y permite administrarlos con la Consola de administración.

Servidor de dispositivos móviles de Exchange

Componente de Kaspersky Security Center que le permite conectar dispositivos móviles de Exchange ActiveSync al Servidor de administración.

Servidor de MDM para iOS

Componente de Kaspersky Security Center instalado en un dispositivo cliente y que permite que los dispositivos móviles de iOS se conecten al Servidor de administración. También hace posible gestionar dispositivos móviles iOS mediante Apple Push Notifications (APNs).

Servidor web de Kaspersky Security Center

Un componente de Kaspersky Security Center que se instala junto con el Servidor de administración. El Servidor web está diseñado para publicar paquetes de instalación independientes, perfiles de MDM de iOS y archivos de una carpeta compartida a través de una red.

Servidores de actualización de Kaspersky

Servidores HTTP(S) de Kaspersky desde los que las aplicaciones Kaspersky descargan las actualizaciones para las bases de datos y los módulos de la aplicación.

SSL

Protocolo de cifrado de datos usado en Internet y redes locales. El protocolo SSL (capa de conexión segura) se utiliza en aplicaciones web para crear una conexión segura entre un cliente y servidor.

System Health Validator (SHV) de Kaspersky Security Center

Un componente de Kaspersky Security Center diseñado para comprobar la capacidad de funcionamiento del sistema operativo en caso de la operación simultánea de Kaspersky Security Center y de Microsoft NAP.

Tarea

Las funciones realizadas por la aplicación Kaspersky se implementan como tareas, como: protección de archivos en tiempo real, análisis completo del equipo y actualización de las bases de datos.

Tarea de grupo

Tarea definida para un grupo de administración y ejecutada en todos los dispositivos cliente incluidos en ese grupo de administración.

Tarea local

Una tarea definida y ejecutada en un único equipo de cliente.

Tarea para dispositivos específicos

Tarea asignada a un conjunto de dispositivos cliente de grupos de administración arbitrarios y realizados en dichos dispositivos.

Tienda de aplicaciones

Componente de Kaspersky Security Center. La Tienda de aplicaciones se utiliza para instalar aplicaciones en dispositivos Android que pertenecen a los usuarios. La Tienda de aplicaciones le permite publicar los archivos APK de aplicaciones y enlaces a aplicaciones en Google Play.

Umbral de la actividad de virus

Número máximo de eventos permitidos de un tipo específico en un intervalo de tiempo limitado. Cuando se supera, se interpreta como un aumento de la actividad de virus y una amenaza de brote de virus. Esta propiedad es importante durante los periodos de brotes de virus, puesto que permite que los administradores reaccionen a tiempo cuando se producen amenazas de ataque de virus.

Usuario de IAM

El usuario de servicios AWS. Un usuario de IAM puede tener los derechos de realizar el sondeo de segmento de la nube.

Usuarios internos

Las cuentas de los usuarios internos se utilizan para trabajar con Servidores de administración virtuales. Kaspersky Security Center otorga los derechos de usuarios reales a los usuarios internos de la aplicación.

Las cuentas de los usuarios internos se crean y utilizan solo en Kaspersky Security Center. No se transfiere ningún dato de los usuarios internos al sistema operativo. Kaspersky Security Center autentifica los usuarios internos.

Vulnerabilidad

Defecto de un sistema operativo o una aplicación que puede ser explotado por desarrolladores de malware para introducirse en ellos y dañar su integridad. La presencia de una gran cantidad de vulnerabilidades en un sistema operativo lo hace poco fiable, ya que los virus que se introducen en el sistema operativo pueden causar interrupciones en su funcionamiento y en las aplicaciones instaladas.

Windows Server Update Services (WSUS)

Aplicación que se usa para distribuir las actualizaciones de aplicaciones de Microsoft en los equipos de usuarios que se encuentren conectados a la red de una organización.

Zona desmilitarizada (DMZ)

La zona desmilitarizada es un segmento de una red local que contiene servidores que responden a las solicitudes de la Web global. Para garantizar la seguridad de la red local de una organización, el acceso a la LAN desde la zona desmilitarizada se protege mediante un firewall.

Subir