Glosario

24 de mayo de 2023

ID 95897

Agente de red

Un componente del programa que permite la interacción entre el Servidor de administración y las aplicaciones de seguridad que se instalan en dispositivos conectados a Kaspersky Endpoint Security Cloud. Las aplicaciones de seguridad para dispositivos Windows y Mac utilizan diferentes versiones de Agente de red.

Alias de usuario

Nombre de la cuenta de usuario que se muestra en la Consola de administración de Kaspersky Endpoint Security Cloud.

Análisis en segundo plano

El modo de análisis en segundo plano de Kaspersky Endpoint Security para Windows no muestra notificaciones para el usuario. Este análisis requiere menos recursos del equipo que otros tipos de análisis (como un análisis completo). En este modo, Kaspersky Endpoint Security para Windows analiza objetos de inicio, el sector de arranque del disco, la memoria del sistema y la partición del sistema.

Aplicación de seguridad

Aplicación de Kaspersky que protege los equipos, los dispositivos móviles y los datos almacenados en ellos, contra el malware. Puede utilizar las siguientes aplicaciones de Kaspersky como aplicación de seguridad:

  • Para dispositivos Windows: Kaspersky Endpoint Security para Windows
  • Para dispositivos Mac: Kaspersky Endpoint Security for Mac
  • Para dispositivos Android: Kaspersky Endpoint Security para Android
Bases de datos antimalware

Bases de datos que contienen información sobre amenazas de seguridad informática que Kaspersky conocía en el momento del lanzamiento de las bases de datos antimalware. Las entradas en las bases de datos antimalware permiten detectar código malicioso en los objetos analizados. Especialistas de Kaspersky crean bases de datos antimalware y las actualizan cada hora.

Certificado de servicio de notificaciones push de Apple (APNs)

Certificado firmado por Apple que permite que use las notificaciones push de Apple. A través de las notificaciones push de Apple, un servidor de MDM de iOS puede administrar los dispositivos iOS.

Consola de administración de Kaspersky Endpoint Security Cloud

Componente de Kaspersky Endpoint Security Cloud que proporciona una interfaz de usuario para configurar y seguir el funcionamiento de Kaspersky Endpoint Security Cloud.

Control de cumplimiento

Verifica que un dispositivo móvil y Kaspersky Endpoint Security para Android cumplan con los requisitos de seguridad corporativa. Los requisitos de seguridad corporativos regulan el uso de dispositivos. Por ejemplo, la protección en tiempo real debe estar habilitada en el dispositivo, las bases de datos antimalware deben estar actualizadas y la contraseña del dispositivo debe ser lo suficientemente segura. El Control de cumplimiento se basa en la lista de reglas. Una regla de cumplimiento incluye los componentes siguientes:

  • Criterio de verificación del dispositivo (por ejemplo, ausencia de aplicaciones prohibidas en el dispositivo)
  • Intervalo de tiempo designado para que el usuario solucione el incumplimiento (por ejemplo, 24 horas)
  • Acción que se realizará en el dispositivo si el usuario no soluciona el incumplimiento en el plazo determinado (por ejemplo, bloquear el dispositivo)
Cuarentena

Sección de la Consola de administración de Kaspersky Endpoint Security Cloud que se nombra por una de las categorías de archivos de la sección. La sección Cuarentena muestra copias de los archivos infectados que las aplicaciones de seguridad eliminaron o modificaron durante la desinfección. La sección Cuarentena también muestra archivos que no pudieron desinfectarse en el momento en que se detectaron, así como archivos cuya desinfección arrojó errores o fue pospuesta. Los archivos en la sección Cuarentena se almacenan de forma cifrada.

La categoría de archivo Cuarentena hace referencia a archivos considerados como probablemente infectados o archivos que no pudieron desinfectarse en el momento en que se detectaron.

Cuenta en Kaspersky Business Hub

Cuenta que debe tener para configurar Kaspersky Endpoint Security Cloud, por ejemplo, para agregar y quitar cuentas de usuario y configurar perfiles de seguridad (directivas de seguridad). Esta cuenta le permite usar el servicio My Kaspersky. Creará esta cuenta cuando comience a usar Kaspersky Endpoint Security Cloud.

Direcciones web maliciosas

Direcciones web de recursos que propagan malware.

Dispositivo administrado

Dispositivo con una aplicación de seguridad instalada que se conectó a Kaspersky Endpoint Security Cloud.

Dispositivo de confianza

Un dispositivo de Windows al que pueden acceder totalmente y en cualquier momento los usuarios especificados en la configuración del dispositivo de confianza.

Dispositivo supervisado

Dispositivo iOS cuya configuración es supervisada por Apple Configurator, un programa de configuración de grupos de dispositivos iOS. Un dispositivo supervisado tiene el estado supervisado en Apple Configurator. Cada vez que un dispositivo supervisado se conecta a un equipo, Apple Configurator comprueba la configuración del dispositivo conforme a la configuración de referencia especificada y, si es necesario, la redefine. El dispositivo supervisado no se puede sincronizar con Apple Configurator si está instalado en otro equipo.

Los dispositivos supervisados proporcionan más configuraciones para redefinir conforme a la directiva de administración de dispositivos móviles de Kaspersky que los dispositivos no supervisados. Por ejemplo, puede configurar un servidor proxy de HTTP para supervisar el tráfico de Internet en un dispositivo dentro de la red corporativa. De forma predeterminada, ningún dispositivo móvil se supervisa.

Espacio de trabajo

Una instancia de Kaspersky Endpoint Security Cloud creada para una empresa específica. Cuando crea un espacio de trabajo, Kaspersky crea y configura la infraestructura de este espacio de trabajo. Utiliza la Consola de administración de Kaspersky Endpoint Security Cloud para administrar su espacio de trabajo y las aplicaciones de seguridad instaladas en los dispositivos de la empresa.

Kaspersky Business Hub

Recurso en línea para registrar empresas para que utilicen la solución de software de Kaspersky diseñada para la administración centralizada y la protección de equipos y dispositivos móviles de empleados de las empresas registradas.

Kaspersky Security Network (KSN)

Una infraestructura de servicios en la nube que proporciona acceso a la base de datos de Kaspersky con información constantemente actualizada sobre la reputación de los archivos, recursos web y software. Kaspersky Security Network garantiza una respuesta más rápida de las aplicaciones de Kaspersky ante las amenazas, mejora el desempeño de algunos componentes de protección y reduce el riesgo de falsos positivos.

Malware

Un programa que infecta a otros, agregándoles su código para tener control cuando se ejecutan archivos infectados. La definición simple permite identificar la acción principal realizada por cualquier malware: la infección.

Módulo de plataforma de confianza (TPM)

Un microchip desarrollado para ofrecer funciones básicas relacionadas con la seguridad (por ejemplo, para almacenar claves de cifrado). Por lo general, TPM se instala en la placa madre del equipo e interactúa con todos los otros componentes del sistema a través del bus de hardware.

Nivel de gravedad de la vulnerabilidad

Atributo de una vulnerabilidad. Determina el riesgo asociado con la vulnerabilidad, es decir, el peor resultado teórico si se aprovecha la vulnerabilidad.

Hay tres niveles de gravedad para las vulnerabilidades:

  • Crítico

    Una vulnerabilidad cuyo aprovechamiento podría permitir la ejecución de un código malicioso sin interacción del usuario, advertencias o indicaciones.

  • Alto

    Una vulnerabilidad cuyo aprovechamiento podría poner en peligro la confidencialidad, integridad o disponibilidad de los datos de su usuario, o de la integridad o disponibilidad de los recursos de procesamiento.

  • Medio

    El impacto de la vulnerabilidad se ve incrementado por factores como los requisitos de autenticación o la aplicabilidad solo a ajustes no predeterminados.

Nivel de importancia de la actualización

Atributo de una actualización. Si una actualización de terceros o de Microsoft es un parche que corrige vulnerabilidades, su nivel de importancia está determinado por el nivel de gravedad más crítico entre las vulnerabilidades que el parche puede reparar. Si una actualización no corrige ninguna vulnerabilidad, su nivel de importancia es Bajo.

Nombre del dispositivo Windows

Nombre completo del dispositivo Windows que se muestra en la ventana de propiedades del equipo.

Parche

Actualización de software que corrige una vulnerabilidad.

Perfil de seguridad

Colección de configuraciones denominada de las aplicaciones de Kaspersky. Esta colección de configuraciones garantiza la seguridad en equipos y dispositivos móviles que se agregan a Kaspersky Endpoint Security Cloud. Un perfil único contiene la configuración de todas las aplicaciones de seguridad compatibles. Una vez que se aplique un perfil de seguridad a un dispositivo que se haya agregado a Kaspersky Endpoint Security Cloud, la configuración de la aplicación de Kaspersky en el dispositivo se reemplazará con la especificada en el perfil.

Phishing

Un tipo de fraude por Internet destinado a obtener acceso no autorizado a los datos confidenciales de los usuarios.

Prevención de intrusiones en el host (Control de privilegios de aplicaciones)

Componente de aplicación de seguridad que impide que las aplicaciones realicen acciones que pueden ser dañinas para el sistema operativo y controla el acceso a los recursos del sistema operativo y a los datos personales.

Propietario del dispositivo

Usuario del dispositivo cuya cuenta se ha agregado a la lista de usuarios de Kaspersky Endpoint Security Cloud. El software determina automáticamente el propietario de un dispositivo móvil (Android o iOS). En el caso de un dispositivo Windows o Mac, quien debe asignar manualmente al propietario es el administrador de Kaspersky Endpoint Security Cloud. Esto permite simplificar la administración de seguridad del dispositivo.

Protección contra amenazas de correo

Componente de la aplicación de seguridad que analiza los mensajes de correo electrónico entrantes y salientes. El componente se inicia al mismo tiempo que la aplicación, reside en la RAM del dispositivo y analiza todos los mensajes enviados o recibidos a través de los protocolos POP3, SMTP, IMAP y NNTP.

Protección contra amenazas de red

Componente de la aplicación de seguridad que analiza el tráfico de red entrante de un dispositivo en busca de actividades típicas de un ataque de red, como la intrusión de un dispositivo remoto en el sistema operativo. Cuando detecta un intento de ataque de red en el dispositivo, el componente bloquea la actividad de red proveniente del equipo atacante.

Protección contra amenazas web

Componente de la aplicación de seguridad que protege los datos entrantes y salientes que se envían desde y hacia un dispositivo a través de los protocolos HTTP, HTTPS y FTP, e impide la ejecución de secuencias de comandos peligrosas en el dispositivo.

Protección contra archivos peligrosos

Componente de la aplicación de seguridad que reside en la RAM del dispositivo y analiza todos los archivos que se abren, guardan o ejecutan. De forma predeterminada, este componente tiene la configuración recomendada por los expertos de Kaspersky.

Servidor de administración

Un Servidor de Kaspersky que está diseñado para administrar aplicaciones de seguridad en dispositivos conectados a Kaspersky Endpoint Security Cloud y para almacenar la configuración individual de Kaspersky Endpoint Security Cloud para las empresas que usen las aplicaciones.

Servidor proxy

Un servicio de red informática que permite a los usuarios hacer peticiones indirectas a otros servicios de red. Primero, un usuario se conecta a un servidor proxy y solicita un recurso (por ejemplo, un archivo) ubicado en otro servidor. Luego el servidor proxy se conecta al servidor especificado y obtiene dicho recurso o devuelve el recurso de su propio caché (si el proxy tiene un caché propio). En algunos casos, la solicitud del usuario o la respuesta del servidor pueden ser modificadas por el servidor proxy con ciertos propósitos.

Solicitud de firma de certificado

Archivo con la configuración del servidor de administración aprobado por Kaspersky que se envía a Apple para obtener un certificado de APNs.

Vulnerabilidad

Una falla en un sistema operativo o en una aplicación que puede ser utilizada por programadores de malware para penetrar en el sistema operativo o la aplicación y corromper su integridad. Presencia de una gran cantidad de vulnerabilidades en el sistema operativo que reducen su confiabilidad, debido a que el malware que penetró en el sistema operativo puede generar interrupciones en el propio sistema operativo y en las aplicaciones instaladas.

Zona de confianza

La zona de confianza contiene archivos, carpetas y objetos que usted considera seguros. Kaspersky Endpoint Security Cloud no analiza ni supervisa elementos de esta zona.

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.