Kaspersky Endpoint Security 12 para Windows

Bloquear un equipo atacante

14 de febrero de 2024

ID 133746

Si el componente Protección contra amenazas de red está habilitado, Kaspersky Endpoint Security bloquea automáticamente las amenazas de red. Además, la aplicación puede bloquear el equipo atacante y restringir el envío de paquetes de red por un periodo de tiempo determinado. De forma predeterminada, Kaspersky Endpoint Security bloquea el equipo durante una hora.

Cómo bloquear un equipo atacante en la Consola de administración (MMC)

Cómo bloquear un equipo atacante en Web Console y Cloud Console

Cómo bloquear un equipo atacante en la interfaz de usuario de la aplicación

De esta manera, cuando Kaspersky Endpoint Security detecta un ataque de red contra el equipo del usuario, bloquea todas las conexiones con el equipo atacante. Kaspersky Endpoint Security crea el evento de Ataque de red detectado. El evento contiene información sobre el equipo atacante: Direcciones IP y MAC.

Puede ver la dirección MAC del equipo atacante solo en la interfaz de la aplicación. La dirección MAC del equipo atacante no está disponible en la consola de Kaspersky Security Center.

Notificación sobre la detección de ataques de red

Kaspersky Endpoint Security desbloquea el equipo cuando se agota el tiempo especificado. La consola de Kaspersky Security Center no proporciona herramientas para supervisar equipos bloqueados que no sean eventos de Ataque de red detectado en el informe. Solo puede ver una lista de equipos bloqueados en la interfaz de la aplicación. Esta funcionalidad es proporcionada por la herramienta Monitor de red. También puede usar la herramienta Monitor de red para desbloquear un equipo.

Para desbloquear un equipo:

  1. En la ventana principal de la aplicación, en la sección Supervisar, haga clic en el ícono Monitor de red.
  2. Seleccione la ficha Equipos bloqueados.

    Esto abre una lista de equipos bloqueados (consulte la figura a continuación).

    La lista de equipos bloqueados se vacía cada vez que Kaspersky Endpoint Security se reinicia o cuando se modifica la configuración de Protección contra amenazas de red.

  3. Seleccione el equipo que desea desbloquear y haga clic en Desbloquear.

    Ventana Monitor de red con una lista de equipos bloqueados. Puede desbloquear equipos individuales o todos los equipos.

    Lista de equipos bloqueados

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.