Configuración de la seguridad en estaciones y servidores

Advanced EDR ofrece todas las funcionalidades de protección incluidas en el producto mediante las configuraciones de seguridad para estaciones y servidores. El administrador de la red podrá proteger los activos de la empresa frente a amenazas informáticas de muy diversa índole, asignando configuraciones de seguridad a los equipos de la red.

A continuación se explican todos los parámetros incluidos en la configuración de seguridad para estaciones y servidores. También se indican algunas recomendaciones prácticas para asegurar los puestos de trabajo de la red y minimizar los inconvenientes ocasionados al usuario.

Acceso a la configuración y permisos necesarios

Acceso a la configuración

  • Haz clic en el menú superior Configuración, menú lateral Estaciones y servidores.

  • Haz clic en el botón Añadir, se abrirá la ventana de configuración de Estaciones y servidores.

Permisos requeridos

Permiso Tipo de acceso

Configurar seguridad para estaciones y servidores

Crear, modificar, borrar, copiar o asignar las configuraciones de Estaciones y servidores.

Ver configuraciones de seguridad para estaciones y servidores

Visualizar las configuraciones de Estaciones y servidores.

Permisos requeridos para acceder a la configuración Estaciones y servidores

Introducción a la configuración de la seguridad

Las configuraciones de seguridad para estaciones y servidores se dividen en varios apartados. Al hacer clic en cada uno de ellos se mostrará un desplegable con la información asociada. A continuación, se muestran las diferentes secciones con una breve explicación.

Sección Descripción

General

Establece el comportamiento de las actualizaciones, desinstalaciones de los antivirus de otros fabricantes y los ficheros excluidos en el equipo del usuario o servidor protegido que no se analizarán.

Protección avanzada

Establece el comportamiento de la protección avanzada y de la protección anti exploit frente a APTs, amenazas dirigidas y malware avanzado o que utiliza exploits.

Modo auditoría

Monitoriza los procesos ejecutados en equipos Windows, macOS y Linux, y detecta y notifica la existencia de amenazas en ellos, pero no las bloquea ni elimina. Al activar el modo auditoría en una configuración, no se modifica el estado global de las diferentes protecciones en los equipos asignados a esa configuración, ni la configuración de las protecciones en la consola web.

Descripción de los módulos disponibles en Advanced EDR

No todas las funcionalidades se encuentran disponibles en todas las plataformas soportadas. A continuación se muestra un resumen de las funcionalidades de seguridad incluidas en Advanced EDR por plataforma compatible:

Funcionalidad Windows macOS Linux

Modo auditoría

X

X

X

Funcionalidades de seguridad por plataforma