Contenido
- Descripción general de Kaspersky Endpoint Security
- Comparación de las funciones de Kaspersky Endpoint Security según la herramienta de administración Kaspersky Security Center
- Instalar y desinstalar Kaspersky Endpoint Security
- Interfaz de Kaspersky Endpoint Security
- Acerca de las notificaciones
- Licencias de Kaspersky Endpoint Security
- Acerca del Contrato de licencia de usuario final
- Acerca de la licencia
- Acerca de la suscripción
- Acerca del certificado de licencia
- Acerca de la clave
- Acerca del código de activación
- Acerca del archivo de claves
- Acerca de la provisión de datos
- Activar Kaspersky Endpoint Security
- Ver la información de la licencia
- Gestionar licencias y suscripciones
- Ejecutar tareas habituales
- Abrir la aplicación y salir de ella
- Ver el estado de protección del equipo
- Desactivar y reanudar la protección del equipo
- Ejecutar tareas de análisis
- Utilización del Centro de protección
- Configurar el inicio automático de una tarea de análisis programada
- Actualizar las bases de datos de la aplicación
- Procedimiento si el acceso a un archivo está bloqueado
- Restauración de un archivo que la aplicación ha eliminado o desinfectado
- Visualización del informe acerca del funcionamiento de una aplicación
- Pasos que deben seguirse si aparecen ventanas de notificaciones
- Configuración avanzada de la aplicación
- Participación en Kaspersky Security Network
- Administración de la aplicación mediante la Consola de administración de Kaspersky Security Center
- Implementar Kaspersky Endpoint Security en una red corporativa
- Actualizar la versión 10 u 11 de Kaspersky Endpoint Security a la versión 11.0.1
- Prepárese para la instalación remota de Kaspersky Endpoint Security
- Gestionar el Agente de red desde la línea de comandos
- Instalar y desinstalar Kaspersky Endpoint Security
- Iniciar y detener la aplicación a través de Kaspersky Security Center
- Crear y administrar tareas
- Crear y administrar directivas
- Crear y administrar perfiles de directivas
- Generar un informe sobre objetos detectados
- Obtener una clave de recuperación para un disco cifrado
- Administración remota de la aplicación a través de Kaspersky Security Center Web Console y Cloud Console
- Crear directivas
- Crear tareas
- Obtener una clave de recuperación para un disco cifrado
- Administrar la aplicación desde la línea de comandos
- Ver la ayuda de la línea de comandos
- Ejecutar análisis antivirus
- Actualizar la aplicación
- Anular la última actualización
- Iniciar/detener un componente o una tarea
- Ver el estado y las estadísticas de un componente o una tarea
- Exportar preferencias de protección
- Activar la aplicación
- Eliminar claves de licencia
- Devolver códigos de la línea de comandos
- Salir de la aplicación
- Ponerse en contacto con el Servicio de soporte técnico
- Fuentes de información sobre la aplicación
- Apéndices
- Información sobre código de terceros
- Avisos sobre las marcas comerciales
Descripción general de Kaspersky Endpoint Security
Kaspersky Endpoint Security protege a los equipos con macOS frente a virus y otras amenazas de seguridad informática.
Protección frente a amenazas en archivos
El componente Protección frente a amenazas en archivos protege el sistema de archivos del equipo en tiempo real interceptando y analizando los intentos de acceso a los archivos. Más información.
Protección frente a amenazas web
El componente Protección frente a amenazas web protege la información entrante y saliente del equipo a través de los protocolos HTTP y HTTPS cuando utilice Safari, Google Chrome y Firefox. Más información.
Protección frente a amenazas en la red
El componente Protección frente a amenazas en la red evita intrusiones en el sistema operativo. Este componente protege contra ciberatacantes (quienes usan análisis de puertos y ataques por fuerza bruta) y el software malicioso que instalan (incluido el software malicioso que trata de enviar datos personales a delincuentes). Más información.
Análisis
Kaspersky Endpoint Security detecta y neutraliza virus y otras amenazas de seguridad informática a petición en la cobertura del análisis especificada. Kaspersky Endpoint Security puede ejecutar un análisis completo del equipo, un análisis rápido de las áreas más importantes y un análisis de la cobertura de análisis especificada. Más información.
Actualización
Kaspersky Endpoint Security actualiza las bases de datos y los módulos de la aplicación desde los servidores de actualización de Kaspersky, desde los puntos de distribución o desde otras fuentes especificadas por su administrador del sistema y crea copias de seguridad de todos los archivos actualizados para permitir una operación de deshacer de la última actualización. Más información.
Copia de seguridad
Kaspersky Endpoint Security crea una copia de seguridad de los archivos infectados antes de cualquier intento de desinfectarlos o eliminarlos, lo que posibilita que los restaure. Más información.
Informes
Kaspersky Endpoint Security genera informes sobre eventos y acciones relacionados con componentes de aplicaciones. Más información.
Notificaciones
Kaspersky Endpoint Security usa notificaciones para informarle sobre ciertos eventos en el funcionamiento de Kaspersky Endpoint Security. Las notificaciones pueden ir acompañadas por sonidos. Más información.
Centro de protección
Kaspersky Endpoint Security muestra mensajes sobre el estado de protección en el Centro de protección. Centro de protección muestra información sobre el estado de protección del equipo y sobre cómo eliminar los problemas y las amenazas de seguridad informática. Más información.
Administración remota de la aplicación a través de Kaspersky Security Center
Kaspersky Endpoint Security le permite llevar a cabo una administración remota de la protección de equipos: recibir información sobre el estado actual de protección del equipo, solucionar problemas y responder a amenazas de seguridad informática de forma remota, activar o desactivar componentes de protección (Protección frente a amenazas en archivos, Protección frente a amenazas web, Protección frente a amenazas en la red), activar y desactivar el Control Web, ejecutar tareas de análisis, actualizar las bases de datos de la aplicación, ejecutar cifrado del disco de inicio y administrar licencias y suscripciones de Kaspersky Endpoint Security. Puede usar las siguientes herramientas para administrar Kaspersky Endpoint Security:
- Consola de administración de Kaspersky Security Center. Más información.
- Kaspersky Security Center Web Console y Cloud Console. Más información.
Nota: La funcionalidad compatible con Kaspersky Endpoint Security depende de la herramienta de administración que use.
Cifrado de disco de FileVault
Kaspersky Endpoint Security permite la administración remota del cifrado de FileVault. El cifrado evita que otros usuarios tengan acceso no autorizado a datos confidenciales almacenados en el disco de inicio del equipo del usuario.
Nota: La función de cifrado de disco de FileVault estará disponible en Kaspersky Security Center 10 SP3 Para obtener más información, comuníquese con el Servicio de soporte técnico de Kaspersky.
Control web
Puede administrar remotamente el acceso a sitios web que visitan los usuarios. Puede permitir o bloquear el acceso a direcciones web específicas o grupos de direcciones web. También puede permitir o bloquear el acceso a ciertas categorías de sitios web según el contenido.
Principio de la página
Comparación de las funciones de Kaspersky Endpoint Security según la herramienta de administración Kaspersky Security Center
La funcionalidad compatible con Kaspersky Endpoint Security depende de la herramienta de administración que use (consulte la tabla siguiente).
Puede usar las siguientes herramientas para administrar Kaspersky Endpoint Security:
- Consola de administración de Kaspersky Security Center. Se ha instalado el complemento de Microsoft Management Console (MMC) en la estación de trabajo del administrador de Kaspersky Security Center.
- Kaspersky Security Center Web Console. Un componente de Kaspersky Security Center que se instala en el servidor de administración. Puede trabajar con la Web Console usando un navegador en cualquier equipo que tenga acceso al servidor de administración.
- Kaspersky Security Center Cloud Console. La versión en la nube de Kaspersky Security Center.
Comparación de las funciones de Kaspersky Endpoint Security
Función
Kaspersky Security Center
Consola de administración
Web Console
Cloud Console
Protección frente a amenazas avanzadas
Kaspersky Security Network
Protección frente a amenazas básicas
Protección frente a amenazas en archivos
Protección frente a amenazas web
Protección frente a amenazas en la red
Controles de seguridad
Control web
Cifrado de datos
Cifrado de disco de FileVault
–
Clave de recuperación
–
Tareas
Agregar clave
Actualización
Deshacer
Análisis
Kit de distribución
El kit de distribución incluye el paquete de instalación de Kaspersky Endpoint Security, que contiene los siguientes archivos:
- Archivos necesarios para instalar la aplicación de cualquiera de las formas disponibles.
- El archivo license_<loc>.txt con el Contrato de licencia de usuario final.
El Contrato de licencia de usuario final especifica las condiciones de uso de la aplicación.
Descomprima el paquete de instalación para acceder a los archivos.
Principio de la página
Requisitos de hardware y software
Kaspersky Endpoint Security tiene los siguientes requisitos de hardware y software:
- Mac con procesador Intel
- 2 GB de memoria (RAM)
- 1,2 GB de espacio libre en disco
- Sistema operativo macOS 10.12, 10.13, 10.14 o 10.15
- Conexión a Internet
Navegadores compatibles:
- Safari
- Chrome
- Firefox
Kaspersky Endpoint Security es compatible con las siguientes herramientas de virtualización:
- Parallels Desktop 13 for Mac Standard Edition
- Parallels Desktop 13 for Mac Pro Edition
- Parallels Desktop 13 Business Edition
- Parallels Desktop 14 for Mac Standard Edition
- Parallels Desktop 14 for Mac Pro Edition
- Parallels Desktop 14 Business Edition
- VMware Fusion 10
- VMware Fusion 10 Professional
- VMware Fusion 11
- VMware Fusion 11 Professional
- VMware Fusion 11.5
- VMware Fusion 11,5 Professional
Kaspersky Endpoint Security puede administrarse remotamente a través de Kaspersky Security Center. Kaspersky Security Center 12.0 se requiere para administrar Kaspersky Endpoint Security utilizando el complemento de administración para la Consola de administración de Kaspersky Security Center y el complemento web para Kaspersky Security Center Web Console.
Nota: Para administrar la Kaspersky Endpoint Security 11.0.1 for Mac mediante Kaspersky Security Center, debe instalar la versión 12 de Agente de red en equipos remotos.
Prepararse para la instalación
Antes de instalar Kaspersky Endpoint Security en el equipo, se recomienda lo siguiente:
- Asegúrese de que el equipo cumpla con los requisitos de hardware y software.
- Elimine Kaspersky Internet Security for Mac o cualquier otra aplicación de antivirus para evitar que se creen conflictos en el sistema y aumentar al máximo el rendimiento del sistema.
Instalar Kaspersky Endpoint Security
Importante: Los especialistas de Kaspersky recomiendan instalar Kaspersky Endpoint Security únicamente de las formas descritas en esta guía.
Puede instalar Kaspersky Endpoint Security de una de las siguientes formas:
- Localmente, desde el kit de distribución descargado del sitio web de Kaspersky.
- Remotamente, a través de la Consola de administración de Kaspersky Security Center.
- Remotamente, a través de Kaspersky Security Center Web Console o Kaspersky Security Center Cloud Console.
Para obtener información detallada sobre el despliegue de las aplicaciones mediante Kaspersky Security Center Web Console, consulte la Ayuda de Kaspersky Security Center. Para obtener información detallada sobre el despliegue de las aplicaciones mediante Kaspersky Security Center Cloud Console, consulte la Ayuda de Kaspersky Security Center Cloud Console.
Para realizar una instalación estándar de Kaspersky Endpoint Security
Para realizar la instalación personalizada de Kaspersky Endpoint Security
Preparación de la aplicación para su uso
Una vez instalada la aplicación Kaspersky Endpoint Security, puede hacer lo siguiente:
- Activar Kaspersky Endpoint Security. Cuando se activa la aplicación y Kaspersky Endpoint Security empieza a proteger su equipo, puede actualizar de forma periódica las bases de datos y los módulos de la aplicación, realizar tareas de análisis antivirus y enviar solicitudes al Servicio de soporte técnico.
- Determinar el estado de protección del equipo.
- Actualizar Kaspersky Endpoint Security.
- Analizar su equipo en busca de virus y otros tipos de software malicioso.
Desinstalar Kaspersky Endpoint Security
- Abra el archivo DMG del kit de distribución de la aplicación.
- En la ventana con el contenido del kit de distribución, haga doble clic en Desinstalar Kaspersky Endpoint Security.
Se inicia el programa de desinstalación de Kaspersky Endpoint Security.
- En la ventana de programa de desinstalación, haga clic en Desinstalar.
- En la solicitud de las credenciales del administrador, introduzca un nombre de administrador y una contraseña, y confirme que desea desinstalar Kaspersky Endpoint Security.
Se inicia la desinstalación de Kaspersky Endpoint Security.
- En la ventana Finalización, lea la información acerca de la finalización de la desinstalación y haga clic en Finalizar para salir del programa de desinstalación.
Kaspersky Endpoint Security se ha desinstalado del equipo. No es necesario reiniciar el equipo después de desinstalar la aplicación.
Ventana principal de la aplicación
Abrir la ventana principal de la aplicación
Propósito de la ventana principal de la aplicación
La ventana principal de Kaspersky Endpoint Security le permite visualizar la información sobre el estado de protección del equipo, los componentes Protección frente a amenazas en archivos, Protección frente a amenazas web, Protección frente a amenazas en la red y el progreso de análisis y tarea de actualización.
En la ventana principal de la aplicación también puede hacer lo siguiente:
- Abrir la ventana de Análisis para administrar tareas de análisis.
- Abrir la ventana Actualización para administrar la tarea de actualización.
- Abrir la ventana Licencias para administrar las claves de la aplicación.
- Abrir el Centro de protección.
Controles de la ventana principal de la aplicación
La ventana principal de la aplicación muestra los siguientes controles:
- Indicador de estado de protección (determina el color de la ventana principal de la aplicación)
- Una serie de botones en la parte inferior de la ventana principal de la aplicación
El indicador de estado de protección indica el estado de protección del equipo:
- El verde indica que el nivel de protección del equipo es óptimo.
- El amarillo y el rojo advierten de la existencia de diversos problemas relacionados con la configuración o el funcionamiento de Kaspersky Endpoint Security.
Además del indicador de estado de protección, la ventana principal de la aplicación describe el estado de protección del equipo y muestra información del Centro de protección acerca de los últimos problemas de seguridad informática y amenazas. Si una tarea de análisis se está ejecutando, también se muestra la información sobre su progreso (porcentaje completo) en la ventana principal de la aplicación debajo del botón Análisis.
Puede realizar las siguientes acciones haciendo clic en los botones de la parte inferior de la ventana principal de la aplicación:
Abrir la ventana de tareas de análisis: análisis rápido, análisis completo y análisis personalizado. |
|
Abra la ventana de actualización. |
|
Abra la ventana Licencias. |
Icono de Kaspersky Endpoint Security
Inmediatamente después de instalar Kaspersky Endpoint Security, el icono de Kaspersky Endpoint Security aparecerá en la barra de menús. Cuando se activa la aplicación, el icono de la aplicación muestra su estado. Si el icono de la aplicación está activo (), significa que algunos o todos los componentes de protección están activados. Si el icono de la aplicación está inactivo (
), significa que todos los componentes de protección están desactivados.
Abrir el menú del icono de la aplicación
De forma predeterminada, el icono de la aplicación se muestra siempre en la barra de menús. Puede eliminar el icono de la aplicación de la barra de menús.
Eliminar el icono de la aplicación de la barra de menús
Cuando abre la ventana de la aplicación, el icono de la aplicación también aparece en el Dock.
Desde el menú del icono de la aplicación, puede acceder a la ventana principal de la aplicación y llevar a cabo las siguientes acciones:
- Desactivar la protección del equipo.
- Reanudar la protección del equipo.
- Abrir el Centro de protección.
- Comenzar Análisis rápido.
- Ejecutar una actualización.
- Abrir la ventana de preferencias de la aplicación.
- Salir de Kaspersky Endpoint Security.
Ventana de preferencias de la aplicación
Abrir la ventana de preferencias de la aplicación
Se puede acceder rápidamente a las preferencias de la aplicación mediante las siguientes pestañas situadas en la parte superior de la ventana de preferencias:
- Protección. En esta pestaña, puede activar o desactivar la protección del equipo y configurar las preferencias de Protección frente a amenazas en archivos, Protección frente a amenazas web y Protección frente a amenazas en la red.
- Análisis. Esta pestaña le permite configurar las preferencias de las tareas de análisis y del inicio programado de estas tareas.
- Amenazas. En esta pestaña, puede seleccionar las categorías de objetos a detectar, crear la zona de confianza y configurar preferencias de depósito de copias de seguridad.
- Avanzado. En esta pestaña, se puede unir a Kaspersky Security Network o abandonarlo.
- Actualización. En esta pestaña, puede configurar las preferencias de actualización de la aplicación o volver a la versión anterior de las bases de datos de la aplicación.
- Interfaz. En esta pestaña, puede configurar las preferencias del icono de Kaspersky Endpoint Security, las notificaciones y los informes, y activar o desactivar el registro de la información de depuración en el archivo de rastreo.
El botón le permite bloquear usuarios sin derechos de administrador al editar las preferencias de Kaspersky Endpoint Security. Dicho botón está situado en la parte inferior de la ventana de preferencias de la aplicación. Para modificar las preferencias, debe introducir las credenciales del administrador.
Al hacer clic en el botón , se abrirá la ayuda de Kaspersky Endpoint Security, que describe todas las preferencias de la ventana actual de la aplicación. También puede abrir el tema de ayuda de la ventana de la aplicación seleccionando la opción Abrir la ayuda de esta ventana del menú Ayuda.
Acerca de las notificaciones
Kaspersky Endpoint Security muestra notificaciones para informarle de los eventos de la aplicación. En función de la versión del sistema operativo instalado en el equipo, las notificaciones aparecen en el Centro de notificaciones del sistema operativo. La aparición de notificaciones depende de las opciones establecidas en las preferencias de notificación del sistema operativo.
Los eventos de Kaspersky Endpoint Security se dividen en tres tipos según su importancia:
- Críticos: eventos que representan una amenaza peligrosa para la seguridad del equipo (detección de objetos maliciosos, vulnerabilidades, problemas de Kaspersky Endpoint Security). Los eventos críticos requieren su atención inmediata. Le recomendamos que no desactive las notificaciones sobre eventos críticos.
- Importantes: eventos que no precisan su atención inmediata, pero que más adelante pueden representar una amenaza para la seguridad del equipo.
- Informativas: eventos comunicados para su información.
Activar el registro de eventos no críticos
Independientemente de si las notificaciones están activadas o desactivadas, los informes de la aplicación incluyen información sobre los eventos que ocurren mientras se ejecuta Kaspersky Endpoint Security.
Las notificaciones pueden ir acompañadas de sonidos (por ejemplo, las notificaciones sobre un virus detectado). Puede desactivar la alerta de sonido.
Desactivar las alertas de sonido que acompañan a las notificaciones
Si se requiere una acción en respuesta a un evento, Kaspersky Endpoint Security muestra una ventana de notificación. Por ejemplo, cuando la aplicación detecta un objeto malicioso, le solicitará que elimine el objeto o lo desinfecte. La ventana de notificación desaparece de la pantalla solo después de que se seleccione una de las acciones.
Principio de la página
Acerca del Contrato de licencia de usuario final
El Contrato de licencia de usuario final (Contrato de licencia) es un contrato vinculante entre usted y AO Kaspersky Lab en el que se estipulan las condiciones de uso de la aplicación.
Importante: Lea atentamente el Contrato de licencia antes de comenzar a utilizar la aplicación.
Puede consultar los términos del Contrato de licencia de usuario final de las siguientes maneras:
- Durante la instalación de Kaspersky Endpoint Security
- Al leer el documento license.txt de la carpeta de instalación de aplicación
Al instalar Kaspersky Endpoint Security, confirma que comprende y acepta los términos del Contrato de licencia de usuario final. Si no acepta los términos del Contrato de licencia de usuario final, cancele la instalación de Kaspersky Endpoint Security y no use la aplicación.
Principio de la página
Acerca de la licencia
Se define una licencia como el derecho a utilizar la aplicación durante un tiempo limitado, concedido bajo los términos del Contrato de licencia de usuario final.
Una licencia le garantiza el acceso a los siguientes servicios:
- Utilización de la aplicación de acuerdo con los términos del Contrato de licencia de usuario final
- Obtención del servicio de soporte técnico
La cobertura de servicios y el período de validez dependen del tipo de licencia que se utilice para activar la aplicación.
Existen los siguientes tipos de licencia:
- De prueba. Una licencia gratuita diseñada para probar la aplicación.
La licencia de prueba suele durar poco tiempo. Cuando caduca la licencia de prueba, se desactivan todas las funciones de Kaspersky Endpoint Security. Si desea continuar utilizando la aplicación, deberá adquirir una licencia comercial.
Puede activar la aplicación con una licencia de evaluación solo una vez.
- Comercial. Una licencia pagada concedida tras la compra de la aplicación.
Cuando caduca la licencia comercial, se desactivan las funciones clave de la aplicación. Para seguir utilizando Kaspersky Endpoint Security, debe renovar su licencia comercial. Si tiene pensado renovar su licencia, debe eliminar la aplicación de su ordenador.
Recomendamos renovar la licencia antes de que caduque para garantizar la protección máxima contra todas las amenazas de seguridad.
Principio de la página
Acerca de la suscripción
Una suscripción a Kaspersky Endpoint Security es un pedido de compra para utilizar la aplicación con unos parámetros específicos (fecha de caducidad y número de dispositivos protegidos). Puede solicitar la suscripción a Kaspersky Endpoint Security a su proveedor de servicios (por ejemplo, su proveedor de servicios de Internet). Puede administrar su suscripción en el área de miembros del sitio web del proveedor del servicio. Por ejemplo, puede renovar o cancelar su suscripción, reducir su vigencia o cambiar el número de dispositivos protegidos con su suscripción.
Una suscripción puede ser limitada, por ejemplo, de un año, o ilimitada, es decir, sin fecha de caducidad. Para continuar utilizando Kaspersky Endpoint Security después de un período de suscripción limitado, debe renovar la licencia manualmente. Una suscripción ilimitada se renueva automáticamente mientras haya pagado al proveedor de servicios de antemano.
Si usa la aplicación con una suscripción limitada, cuando esta caduque se le ofrecerá un período de gracia para renovarla. La aplicación permanece funcional durante el período de gracia.
Cuando caduque la suscripción para actualizaciones y finalice el período de gracia para la renovación de la suscripción, Kaspersky Endpoint Security permanecerá funcional, pero ya no actualizará las bases de datos de la aplicación.
Cuando caduque la suscripción para actualizaciones y protección y finalice el período de gracia para la renovación de la suscripción, Kaspersky Endpoint Security deja de proteger el equipo.
Para utilizar Kaspersky Endpoint Security con una suscripción, debe agregar el código de activación proporcionado por el proveedor de servicio. Si utiliza la aplicación con una suscripción, no puede usar un código de activación diferente para renovar su suscripción. Solo puede aplicar un código de activación diferente si la suscripción caduca o la cancela. Para cancelar la suscripción, póngase en contacto con el proveedor de servicio al que compró Kaspersky Endpoint Security.
Nota: Un código de activación de suscripción diferente solo se puede aplicar cuando se elimina la clave activa. La suscripción no tiene un archivo de claves. No puede agregar la suscripción como una clave de reserva. No se puede agregar una clave de reserva cuando se utiliza la suscripción.
Si ya está utilizando Kaspersky Endpoint Security con una licencia válida, pero en lugar de eso desea utilizar la aplicación con una suscripción, quite la clave activa actual para poder activar la aplicación usando una clave de suscripción. El código de activación que ha aplicado para activar la aplicación en este equipo se puede utilizar en otro equipo.
Nota: Las opciones de suscripción posibles pueden variar con cada proveedor de servicios. Algunos proveedores de servicios también pueden decidir no proporcionar un período de gracia para renovar suscripciones.
Acerca del certificado de licencia
Un certificado de licencia es un documento que recibe junto con un archivo de claves o un código de activación.
Un certificado de licencia contiene la siguiente información sobre la licencia proporcionada:
- Clave de licencia o número de pedido
- Información sobre el usuario al que se le ha concedido la licencia
- Información acerca de la aplicación que se puede activar con la licencia proporcionada
- Límite del número de equipos con licencia (es decir, dispositivos en los que puede utilizarse la aplicación con la licencia proporcionada)
- Fecha de inicio de validez de la licencia
- Fecha de caducidad o vigencia de la licencia
- Tipo de licencia
Acerca de la clave
Una clave es una secuencia de bits que puede aplicar para activar y utilizar la aplicación de acuerdo con lo establecido en las condiciones del Contrato de licencia de usuario final. Los especialistas de Kaspersky son los encargados de generar las claves.
Se puede agregar una clave a la aplicación mediante los siguientes métodos: aplicar un archivo de claves o introducir un código de activación. La clave se muestra en la interfaz de aplicación como una secuencia alfanumérica única después de agregarla a la aplicación.
Kaspersky puede bloquear la clave si se han infringido los términos del Contrato de licencia. Si la clave ha sido bloqueada, tiene que agregar otra para usar la aplicación.
Una clave puede ser activa o de reserva.
Una clave activa es una clave que utiliza actualmente la aplicación. Se puede agregar una clave activa para una licencia comercial o de prueba o para una suscripción. La aplicación solo puede utilizar una clave activa.
Una clave de reserva es aquella que permite al usuario utilizar la aplicación, pero que no se encuentra en uso. La clave de reserva se activa automáticamente cuando caduca la licencia asociada a la clave activa. Solo es posible agregar una clave de reserva si la clave activa ya se ha agregado.
Una clave de una licencia de prueba puede agregarse como clave activa. Una clave para la licencia de prueba no puede agregarse como clave de reserva. No se puede agregar una clave de reserva cuando la clave de licencia de prueba está activa.
Principio de la página
Acerca del código de activación
Un código de activación es una secuencia única de 20 letras y números. Debe introducir un código de activación para agregar una clave de licencia para activar Kaspersky Endpoint Security. Recibirá el código de activación en la dirección de correo electrónico que proporcionó al adquirir Kaspersky Endpoint Security o al solicitar la versión de prueba de la aplicación.
Para activar la aplicación con un código de activación, necesita acceso a Internet para conectarse a los servidores de activación de Kaspersky.
Si ha perdido el código de activación tras la instalación de la aplicación, se puede recuperar. Puede necesitar el código de activación, por ejemplo, para registrar una cuenta de Kaspersky CompanyAccount. Para recuperar el código de activación, comuníquese con el Servicio de soporte técnico de Kaspersky.
Principio de la página
Acerca del archivo de claves
Un archivo de claves es un archivo con la extensión .key que le proporciona Kaspersky. Los archivos clave están diseñados para activar la aplicación al agregar una clave de licencia.
Recibirá un archivo de claves en la dirección de correo electrónico que proporcionó al adquirir Kaspersky Endpoint Security o al solicitar la versión de prueba de la aplicación.
No será necesario conectarse con los servidores de activación de Kaspersky para activar la aplicación con un archivo de claves.
Puede recuperar un archivo de claves si este se ha eliminado accidentalmente. Por ejemplo, es posible que necesite un archivo de claves para registrarse en Kaspersky CompanyAccount.
Para restaurar su archivo de claves, realice una de las siguientes acciones:
- Comuníquese con el vendedor de la licencia.
- Consiga un archivo de claves a través del sitio web de Kaspersky que corresponda a su código de activación disponible.
Acerca de la provisión de datos
Contrato de licencia de usuario final
Al activar Kaspersky Endpoint Security utilizando el código de activación, con objeto de verificar el uso legítimo de la aplicación y brindar información estadística sobre la distribución y el uso de los productos de Kaspersky, usted acepta facilitar automáticamente la siguiente información durante el uso de Kaspersky Endpoint Security:
- Tipo, versión y localización del Software instalado.
- Versiones de las actualizaciones instaladas.
- El identificador del equipo y el identificador de la instalación del software en el equipo.
- El código de activación y el identificador de activación único para la licencia actual.
- El tipo, versión y tamaño de la palabra del sistema operativo.
- Nombre del entorno virtual si el Software se instala en un entorno virtual.
- Identificadores de los componentes de Software activos al momento de proporcionar la información.
- El origen de datos compatible.
- Tiempo de espera.
- Fecha y hora del equipo del usuario.
- Versión del protocolo.
- Tipo de contenido del protocolo.
- Longitud de contenido del protocolo.
- Tipo de compresión de datos utilizado.
- Tipo de firma del resguardo de activación.
- Identificador del centro de activación regional.
- Hash del código de activación calculados con el algoritmo SHA1.
- Hash del cuerpo del resguardo calculados con el algoritmo SHA1.
- Fecha y la hora de creación del resguardo de la licencia.
- Identificador de activación de la licencia.
- Identificador del resguardo de la licencia actual.
- Identificador de la secuencia de ticket de la licencia.
- Fecha y la hora de activación de la licencia.
- Fecha y la hora de caducidad de la licencia.
- Estado de la licencia.
- Versión de la licencia.
- Identificador único del equipo del usuario.
- Versión del encabezado del resguardo de la licencia.
- Nombre de la aplicación.
- Tipo de datos transferidos.
- Versión del esquema de datos transferidos.
- Versión completa del sistema operativo.
- Descripción de la máquina virtual utilizada.
Cuando usa los servidores de actualización de Kaspersky para descargar las actualizaciones, para aumentar la eficiencia del procedimiento de actualización, acepta brindar periódicamente la siguiente información para la identificación de la aplicación durante las actualizaciones de bases de datos y del módulo:
- ID de Software (AppID).
- ID de licencia activa.
- ID único de instalación del software (InstallationID).
- ID de inicio de tarea de actualización única (SessionID).
- Versión de la aplicación (BuildInfo).
Declaración de recopilación de datos de Kaspersky Security Network (KSN)
El uso de KSN puede aumentar la velocidad de reacción del Software ante las amenazas a la seguridad de la red y la información. El objetivo declarado se consigue al:
- La determinación de la reputación de los objetos analizados.
- La identificación de amenazas de seguridad de la información que son nuevas y difíciles de detectar, y sus fuentes.
- Tomar medidas rápidas para mejorar la protección de los datos almacenados y procesados por un usuario con el equipo.
- La reducción de la probabilidad de falsos positivos.
- El aumento de la eficacia de los componentes de la aplicación.
- Investigar posibles infecciones en el equipo del usuario.
- La mejora del rendimiento de los productos de Kaspersky.
- La recepción de información de referencia sobre el número de objetos con reputación conocida.
- La identificación y corrección tempranas de errores relacionados con la instalación, la eliminación y la actualización del producto.
Durante el uso de KSN, Kaspersky recibirá y procesará automáticamente los siguientes datos:
- Información sobre la versión del sistema operativo (SO) y los paquetes de servicios instalados en el ordenador, la versión y las sumas de comprobación (MD5, SHA2-256, SHA1) del archivo kernel del sistema operativo y los parámetros del modo de ejecución del sistema operativo.
- Información sobre el último reinicio fallido del sistema operativo: número de reinicios fallidos.
- Información sobre la aplicación de Kaspersky instalada y el estado de protección antivirus: el identificador único de la instancia de la instalación de la aplicación en el equipo, ID del tipo de aplicación, la versión completa de la aplicación instalada, el identificador de la versión de la configuración de la aplicación, el tipo de identificador del equipo, el identificador único del equipo en el cual se instala la aplicación, el identificador del Usuario único en los servicios de Kaspersky.
- Información sobre todas las operaciones realizadas y objetos analizados: el nombre del objeto analizado, la fecha y la hora del análisis, las direcciones URL y de referencia de las cuales fue descargado, el tamaño de los archivos analizados y sus rutas, la señal del archivo, la fecha y hora de creación del archivo, el nombre, el tamaño y las sumas de comprobación (MD5, SHA2-256) del compresor (si el archivo se comprimió), la entropía del archivo, el tipo de archivo, el código del tipo de archivo, la señal del archivo ejecutable, el ID y el formato, la suma de comprobación del objeto (MD5, SHA2-256), el tipo y el valor de la suma de comprobación adicional del objeto analizado y los datos sobre la firma digital electrónica (certificado) del objeto: datos sobre el fabricante del certificado, número de inicios del objeto desde el envío de la última estadística, ID de la tarea de análisis de la Aplicación, medios para recibir información sobre la reputación del objeto, valor del filtro de destino y parámetros técnicos de las tecnologías de detección aplicables.
Para archivos ejecutables: la entropía de las secciones del archivo, la marca de verificación de reputación o la marca de la firma del archivo, el nombre, el ID, el tipo, la suma de comprobación (MD5) y el tamaño de la aplicación cargada por el objeto que se está validando, la ruta de la aplicación y las rutas de las plantillas, un atributo que indica la presencia de la lista de autoejecución, la fecha de entrada, la lista de atributos, el nombre del compresor e información sobre la firma digital de la aplicación: el certificado del editor, el nombre del archivo cargado en formato MIME y la fecha y hora de creación del archivo.
- Información sobre las aplicaciones iniciadas y sus módulos: las sumas de comprobación (MD5, SHA2-256) de los archivos en ejecución, el tamaño, los atributos, la fecha de creación, el nombre del compresor (si el archivo se comprimió), los nombres de los archivos, información sobre los procesos en ejecución en el sistema (ID del proceso [PID], nombre del proceso, información sobre la cuenta donde empezó el proceso, la aplicación y el comando que empezó el proceso, la ruta de acceso completa a los archivos del proceso y la primera línea de comandos, una descripción del producto al cual pertenece el proceso [el nombre del producto e información sobre el editor], además de los certificados digitales usados y la información necesaria para verificar su autenticidad o información sobre la ausencia de la firma digital de un archivo), e información sobre los módulos cargados en los procesos: sus nombres, tamaños, tipos, fechas de creación, atributos, sumas de comprobación (MD5, SHA2-256, SHA1), sus rutas de acceso, información de cabecera del archivo PE, nombre de los compresores (si el archivo se comprimió), información sobre la disponibilidad y validez de estas estadísticas, identificador del modo para generar las estadísticas que se envían.
- En caso de detectar una amenaza o vulnerabilidad, además de la información sobre el objeto escaneado se deberá proporcionar información sobre el identificador, la versión y el tipo de registro en la base de datos del antivirus; el nombre de la amenaza según la clasificación de Kaspersky, la fecha y la hora de la última actualización de la base de datos del antivirus, el nombre del archivo ejecutable, la suma de comprobación (MD5) del archivo de aplicación que solicitó la URL y en la cual ocurrió la detección; la dirección IP (IPv4 o IPv6) de la amenaza detectada, el identificador del tipo de tráfico en el cual fue detectada la amenaza, el identificador de vulnerabilidad y el nivel de la amenaza recibida, la dirección URL y de referencia de la página web en la cual fue detectada la vulnerabilidad.
- Si se detectase un objeto potencialmente maligno, se proveerá información sobre los datos contenidos en la memoria de los procesos.
- Información sobre ataques de red: dirección IP del ordenador que realiza el ataque y número del puerto en el ordenador del usuario víctima del ataque de red, ID del protocolo de ataque, nombre y tipo de ataque.
- Información sobre las conexiones de red: la versión y las sumas de comprobación (MD5, SHA2-256, SHA1) del archivo desde el que se inició el proceso de apertura del puerto, la ruta de acceso al archivo del proceso y su firma digital, las direcciones IP locales y remotas, el número de puertos de conexión local y remota, el estado de conexión, la fecha y la hora de la apertura del puerto.
- El URL y la dirección IP del sitio web en el cual fue detectado el contenido malicioso o sospechoso; nombre, dimensión y suma de chequeo del archivo que solicitó dicho URL; identificador, peso y grado de aplicación de la norma establecida para dar el veredicto y objetivo del ataque.
- Información sobre las actualizaciones de la aplicación instalada y las bases de datos antivirus: el estado de finalización de la tarea de actualización, el tipo de error que pueda ocurrir durante el proceso de actualización, el número de actualizaciones fallidas y el identificador del componente de la aplicación que realiza las actualizaciones.
- Información acerca del uso de Kaspersky Security Network (KSN): el identificador de KSN; el identificador de software, la versión completa de la aplicación; la dirección IP impersonal del dispositivo del usuario; indicadores del nivel de satisfacción de las solicitudes de KSN; indicadores de la calidad de procesamiento de paquetes de KSN; indicadores del número de solicitudes de KSN e información sobre los tipos de solicitudes de KSN; la fecha y la hora en la que se inició el envío de estadísticas; y la fecha y la hora en la que finalizó el envío de estadísticas.
- Información sobre eventos de registro del sistema: hora del evento, nombre del registro donde se ha detectado el evento, tipo y categoría del evento, nombre de la fuente del evento y descripción del evento.
- Información para determinar la reputación de los archivos y las direcciones URL: la dirección URL de la cual se pide la reputación y la referencia, la conexión del tipo de protocolo, el identificador interno del tipo de aplicación, el número del puerto usado, el identificador del Usuario, la suma de comprobación del archivo escaneado (MD5), el tipo de amenaza detectada, información sobre el registro usado para detectar una amenaza (el identificador del registro para las bases de datos antivirus, el registro de la fecha y hora y el tipo).
- Datos sobre la distribución territorial de la aplicación: la fecha de la instalación y activación de la aplicación, el ID del socio que proporciona la licencia para la activación de la aplicación, el ID de la aplicación, el ID de localización de idioma de la aplicación, el número de serie de la licencia de activación de la aplicación y el signo de participación en KSN.
- Información sobre la licencia usada: el tipo de licencia y su validez, el número de días hasta la fecha de caducidad de la licencia, el identificador del socio del cual se compró la licencia, el identificador del centro de activación regional, la suma de comprobación del código de activación, el hash del cuerpo del resguardo calculado mediante el algoritmo SHA1, la fecha y la hora de creación del resguardo de licencia, el identificador de la información de licencia, el identificador del resguardo de licencia, el identificador de la secuencia de licencia, el identificador único del equipo del usuario, la fecha de inicio de la validez del resguardo de la licencia, la fecha de finalización de la validez del resguardo de la licencia, el estado actual del resguardo de la licencia, la versión del encabezado del resguardo, la versión de la licencia, el identificador del certificado de la firma del encabezado del resguardo, la suma de comprobación del archivo de claves, número de serie del firmante del encabezado del resguardo, la prueba de autenticación.
- Información sobre el hardware instalado en el equipo: el tipo, el nombre, el modelo, la versión del firmware, los parámetros de los dispositivos incorporados y conectados.
- Información sobre el funcionamiento del componente Control Web: la versión del componente, el motivo de la categorización, la información adicional sobre el motivo de la categorización, la URL categorizada y la dirección IP de host de objeto bloqueado/categorizado.
También, a fin de conseguir el objetivo declarado de aumentar la eficacia de la protección proporcionada por la aplicación, Kaspersky puede recibir objetos que podrían ser explotados por intrusos para dañar el equipo y crear amenazas de seguridad de la información. Estos objetos son:
- Archivos ejecutables o no ejecutables, o partes de los mismos
- Áreas de la RAM del equipo
- Sectores involucrados en el proceso de arranque del SO
- Paquetes de datos de tráfico de red
- Páginas web y correos electrónicos que contienen objetos sospechosos o maliciosos
- Descripción de clases e instancias de clases para el almacenamiento de WMI
- Informes de actividad de la aplicación
Los informes de actividad de la aplicación contienen la siguiente información sobre los archivos y procesos:
- Nombre, tamaño y versión del archivo que se envía, su descripción y sumas de comprobación (MD5, SHA2-256, SHA1), ID del formato, el nombre de su fabricante, el nombre de la aplicación a la que pertenece el archivo, la ruta totalmente calificada al archivo en el equipo y el código de la ruta de la plantilla, fecha y hora de creación del archivo y la actualización.
- Fecha de inicio y finalización de la validez del certificado y las horas si el archivo enviado tiene una firma digital, fecha y hora en que se firmó el certificado, nombre del emisor del certificado, información sobre el titular del certificado, impresión y clave pública del certificado y los algoritmos usados para calcularlos, número de serie del certificado.
- El nombre de la cuenta que había ejecutado el proceso.
- Las sumas de comprobación (MD5, SHA2-256, SHA1) para el nombre del equipo que ejecuta el proceso.
- Los encabezados de las ventanas del proceso.
- ID para las bases de datos antivirus, nombre de la amenaza identificada según la clasificación de Kaspersky.
- La información sobre la licencia usada para la aplicación, ID de la licencia, su tipo y fecha de caducidad.
- La hora local del equipo del momento en que se proporcionó la información.
- Los nombres y las rutas de los archivos a los que accedió el proceso.
- Direcciones URL e IP a las que accedió el proceso.
- Direcciones URL e IP desde las que se descargó el archivo en ejecución.
Lea la Declaración de recopilación de datos de KSN
Kaspersky Endpoint Security guarda la siguiente información en un archivo de rastreo:
- Información sobre el dispositivo y el sistema operativo (ID exclusivo del dispositivo, tipo de dispositivo, direcciones MAC de dispositivos de red, tipo de sistema operativo, versión del sistema operativo).
- Información sobre la operación de la aplicación y sus módulos.
- Información sobre la suscripción (tipo de suscripción, región).
- Información sobre la configuración regional del idioma, ID de la aplicación, personalización de la aplicación, versión de la aplicación, ID exclusivo de instalación de la aplicación, ID exclusivo del equipo.
- Información sobre el estado de protección antivirus del equipo, así como sobre todos los objetos detectados y procesados (el nombre del objeto detectado, la fecha y hora de la detección, la dirección web de descarga, los nombres y tamaños de los archivos infectados y sus rutas, la dirección IP del equipo atacante y el número de puerto del equipo al que se dirige el ataque de red, la lista de actividad de software malicioso y las direcciones web no deseadas) y las acciones relevantes y decisiones tomadas por la aplicación y el usuario.
- Información sobre las aplicaciones descargadas por el usuario (dirección web, cualidades, tamaño de archivo e información sobre el proceso de descarga del archivo).
- Información sobre las aplicaciones iniciadas y sus módulos (tamaño, tributos, fecha de creación, detalles del encabezado del PE, región, nombre, ubicación y compresores).
- Información sobre los errores de interfaz y el uso de la interfaz de la aplicación de Kaspersky instalada.
- Información sobre conexiones de red: la dirección IP del equipo remoto y del equipo del usuario, los números de puertos a través de los que se estableció la conexión y el protocolo de red de la conexión.
- Información sobre los paquetes de red recibidos y enviados por el equipo sobre las redes de TI y de telecomunicaciones.
- Información sobre los mensajes de correo electrónico e instantáneos enviados y recibidos.
- Información sobre las direcciones web visitadas: la hora en que se estableció la conexión con un protocolo abierto, los datos de inicio de sesión y la contraseña del sitio web, y el contenido de las cookies.
- Certificado público del servidor.
Los archivos de rastreo solo contienen la información necesaria para corregir defectos de la aplicación. Kaspersky usa archivos de rastreo para investigar incidentes asociados con errores en el funcionamiento de Kaspersky Endpoint Security.
De manera predeterminada, la creación de archivos de rastreo está desactivada. Puede permitir la generación de archivos de rastreo en las preferencias de aplicación.
Los archivos de rastreo se pueden enviar a Kaspersky solo de forma manual. Kaspersky Endpoint Security no envía archivos de rastreo a Kaspersky automáticamente.
Puede elegir cómo se envían los archivos de rastreo a Kaspersky.
Antes de enviar archivos de rastreo a Kaspersky, examine los datos que contienen.
Importante: Los archivos de rastreo pueden contener información personal o confidencial. Al enviar archivos de rastreo a Kaspersky, acepta proporcionarle a Kaspersky todos los datos almacenados en los archivos de rastreo que envía y también acepta el método usado para enviarlos.
Los archivos (o partes de estos) que los intrusos pueden aprovechar para dañar el equipo o los datos también se pueden enviar a Kaspersky para su análisis.
Kaspersky protege la información recibida de acuerdo con la ley y las normas aplicables de Kaspersky. Los datos se transmiten a través de un canal seguro.
La participación en Kaspersky Security Network es voluntaria. La decisión de participar se toma al instalar Kaspersky Endpoint Security. No obstante, podrá cambiar de opinión más adelante en cualquier momento.
Principio de la página
Activar Kaspersky Endpoint Security
Importante: Antes de activar Kaspersky Endpoint Security, asegúrese de que la fecha y hora establecidas en el equipo coincidan con la fecha y hora reales.
Para realizar la activación, se debe agregar una clave a la aplicación.
Nota: Se requiere una conexión a Internet para activar la aplicación.
Activar la aplicación mediante un código de activación
Después de activar la aplicación con el código de activación, puede ver la siguiente información en la ventana Licencias:
- Clave activa
- Estado de la suscripción o de la clave
- El número de equipos en los que puede utilizar la aplicación con la licencia o la suscripción actuales
- Fecha y hora de vencimiento de la licencia
- Número de días hasta la fecha de vencimiento de la licencia
Ver la información de la licencia
Ver la información de la licencia
La ventana Licencias puede contener la siguiente información:
- Estado de la licencia o suscripción
- Clave activa
- Clave de reserva (si existe)
- El número de equipos en los que puede utilizar la aplicación con la licencia o la suscripción actuales
- Fecha y hora de vencimiento de la licencia
- Número de días hasta la fecha de vencimiento de la licencia
Gestionar licencias y suscripciones
Deberá renovar la licencia si ha caducado la licencia asociada a la clave activa y no ha agregado ninguna clave de reserva. Cuando la licencia caduca, la aplicación continúa funcionando con una funcionalidad limitada (las actualizaciones, Kaspersky Security Network, Control Web y el cifrado de disco de FileVault a través de Kaspersky Security Center dejan de estar disponibles). Aún podrá utilizar todos los componentes de la aplicación y ejecutar análisis antivirus, aunque únicamente con las bases de datos antivirus que se hubieran instalado antes del vencimiento de la licencia.
Importante: Cuando sus bases de datos antivirus quedan obsoletas, el equipo se expone a un riesgo mayor de infección.
Al utilizar la aplicación con una suscripción, Kaspersky Endpoint Security se pone en contacto automáticamente con el servidor de activación en intervalos concretos hasta el momento del vencimiento de la suscripción.
Si utiliza la aplicación con una suscripción ilimitada, Kaspersky Endpoint Security renovará su suscripción sin que tenga que hacer nada.
Si usa la aplicación con una suscripción limitada y el período de gracia para renovar la suscripción ha terminado, Kaspersky Endpoint Security se lo notifica y deja de intentar renovar la suscripción y actualizar las bases de datos de la aplicación automáticamente.
Puede renovar manualmente su suscripción poniéndose en contacto con el proveedor al que compró Kaspersky Endpoint Security.
El estado de su suscripción puede desactualizarse. En ese caso, deberá actualizar el estado de la suscripción de forma manual. Si no tiene una suscripción actual, Kaspersky Endpoint Security deja de actualizar las bases de datos de la aplicación (si tiene suscripción a actualizaciones) o deja de proteger el equipo (si tiene una suscripción a actualizaciones y protección).
Actualizar el estado de la suscripción
Principio de la página
Abrir la aplicación y salir de ella
Tan pronto como complete la instalación de Kaspersky Endpoint Security, la instalación se iniciará automáticamente y el icono de la aplicación aparecerá en la barra de menús.
Abrir Kaspersky Endpoint Security
Salir de Kaspersky Endpoint Security
Importante: Al salir de Kaspersky Endpoint Security, el equipo ya no está protegido y puede infectarse. De esta forma, corre el riesgo de perder sus datos personales.
Principio de la página
Ver el estado de protección del equipo
El indicador de estado de protección, que determina el color de la ventana principal de la aplicación, le informa sobre los problemas de protección de su equipo. Según el estado de protección del equipo, el color de la ventana principal de la aplicación puede cambiar. Si Kaspersky Endpoint Security descubre alguna amenaza de seguridad, aparece un mensaje sobre amenazas en la ventana principal de la aplicación y esta cambia de color.
El color de la ventana principal de la aplicación puede cambiar de la forma siguiente:
- Verde. Su equipo está protegido de forma apropiada.
Una ventana principal de la aplicación verde significa que las bases de datos antivirus de la aplicación están actualizadas y que todos los componentes se han configurado siguiendo las recomendaciones de Kaspersky. No se han detectado objetos maliciosos o todos los objetos maliciosos detectados se han neutralizado.
- Amarillo. Se reduce el nivel de la protección del equipo.
Una ventana principal de la aplicación amarilla significa que Kaspersky Endpoint Security ha detectado un problema. Dichos problemas podrían ser una leve desviación de la configuración de protección recomendada o bases de datos de la aplicación un poco anticuadas.
- Rojo. Su equipo tiene un riesgo de infección.
Una ventana principal de la aplicación roja significa que hay problemas peligrosos que pueden resultar en la infección del equipo y la pérdida de datos. Por ejemplo, las bases de datos antivirus de la aplicación son muy obsoletas, la aplicación no está activada o se han detectado objetos maliciosos.
Recomendamos que solucione cualquier problema y resuelva las amenazas de la seguridad cuanto antes.
Desactivar y reanudar la protección del equipo
De forma predeterminada, Kaspersky Endpoint Security se inicia cuando se carga el sistema operativo y protege su equipo hasta que se apaga. Todos los componentes de protección (Protección frente a amenazas en archivos, Protección frente a amenazas web y Protección frente a amenazas en la red) se activan y ejecución.
Puede desactivar completamente la protección o solo unos componentes específicos de esta.
Importante: Kaspersky recomienda que no desactive la protección o los componentes de protección, ya que esto puede hacer que su equipo se infecte y que se pierdan datos.
Cuando la protección del equipo está desactivada, se producen las siguientes situaciones:
- El icono de la aplicación de la barra de menús está inactivo.
- El indicador de estado de protección de la ventana principal de la aplicación se muestra de color rojo.
Cuando uno o varios componentes de protección se desactivan, el indicador de estado de protección del equipo se muestra de color rojo o amarillo.
Nota: La desactivación o la suspensión de los componentes de protección no afecta a las tareas de análisis ni a la tarea de actualización.
Puede desactivar/reanudar la protección del equipo mediante uno de los siguientes métodos:
- Desde el icono de la aplicación
- Desde la ventana de preferencias de la aplicación
- Desde el menú Protección
Desactivar/reanudar la protección del equipo desde el icono de la aplicación
Desactivar/reanudar la protección del equipo desde la ventana de preferencias de la aplicación
Desactivar/reanudar la protección del equipo desde la barra de menús
Importante: Si desactiva la protección del equipo, esta no volverá a activarse automáticamente cuando Kaspersky Endpoint Security se inicie de nuevo. Debe volver a activar la protección del equipo manualmente.
Desactivar un componente de protección
Importante: Si ha desactivado un componente de protección, este no volverá a activarse automáticamente cuando Kaspersky Endpoint Security se inicie de nuevo. Debe volver a activar el componente de protección manualmente.
Activar un componente de protección
Para activar la protección del equipo o los componentes de protección, también puede utilizar el Centro de protección. La desactivación de la protección del equipo o de componentes de protección pone a su equipo en un riesgo mucho mayor de infección. Por eso, el Centro de protección informa cuando la protección de su equipo está desactivada.
Principio de la página
Ejecutar tareas de análisis
La tarea Análisis completo predeterminada está incluida en Kaspersky Endpoint Security. Durante la ejecución de esta tarea, la aplicación analiza la memoria, los objetos de inicio y todas las unidades internas del equipo en busca de virus y otro software malicioso.
Realizar un análisis completo del equipo
La tarea Análisis rápido predeterminada está incluida en Kaspersky Endpoint Security. Durante la ejecución de esta tarea, la aplicación analiza las áreas críticas del equipo (memoria, objetos de inicio y carpetas del sistema) en busca de virus y otro software malicioso.
Realizar un análisis rápido del equipo
Si desea analizar objetos concretos (como una unidad interna, una carpeta, un archivo o una unidad extraíble) en busca de virus y otros tipos de software malicioso, puede utilizar la tarea Análisis personalizado.
Analizar un archivo seleccionado
Puede ver los resultados de las tareas de análisis completadas en la ventana Informes.
Principio de la página
Utilización del Centro de protección
Centro de protección es una función de Kaspersky Endpoint Security que le ayuda a analizar y corregir problemas y amenazas de seguridad informática.
En Centro de protección, puede encontrar información sobre amenazas activas, ver el estado de las bases de datos de la aplicación y averiguar si algún componente de protección está desactivado.
Nota: Si el administrador del sistema de su organización activa el Control Web para bloquear el acceso a recursos web peligrosos, Kaspersky Endpoint Security muestra la notificación Control web está activado en el Centro de protección.
Para cada problema o amenaza, Kaspersky Endpoint Security sugiere acciones que puede realizar para resolver el problema o la amenaza. Por ejemplo, si Kaspersky Endpoint Security descubre archivos infectados en el equipo, puede hacer clic en Desinfectar. Si las bases de datos antivirus están desactualizadas, puede hacer clic en el botón Actualizar. Puede corregir un problema o neutralizar una amenaza de inmediato o hacerlo más tarde.
Corregir un problema o neutralizar una amenaza inmediatamente
Si ha cerrado el Centro de protección sin neutralizar las amenazas peligrosas, el indicador de estado de protección que aparece en la ventana principal de la aplicación continuará en color rojo para recordarle estas amenazas.
Principio de la página
Configurar el inicio automático de una tarea de análisis programada
Puede crear la programación de inicio de las tareas Análisis rápido y Análisis completo. Kaspersky Endpoint Security analiza automáticamente todo el equipo o las áreas especificadas de este de acuerdo con la programación configurada.
Programar una tarea de análisis desde la ventana Análisis
Programar una tarea de análisis desde la ventana Preferencias
Puede ver los resultados de la tarea de análisis en la ventana Informes.
Principio de la página
Actualizar las bases de datos de la aplicación
Los servidores de actualización específicos de Kaspersky son el origen principal de las actualizaciones de Kaspersky Endpoint Security. Kaspersky Endpoint Security también puede usar los puertos de distribución, las carpetas locales u otros servidores web como un origen de actualizaciones.
Nota: Para descargar las actualizaciones de los servidores es necesario disponer de conexión a Internet.
De forma predeterminada, Kaspersky Endpoint Security comprueba periódicamente la existencia de actualizaciones en los servidores de actualización de Kaspersky. Si existen actualizaciones nuevas en un servidor, Kaspersky Endpoint Security las descarga en segundo plano y las instala en su equipo.
Iniciar manualmente una actualización de Kaspersky Endpoint Security
Puede cambiar la forma en que Kaspersky Endpoint Security actualiza las bases de datos de la aplicación. De forma predeterminada, la aplicación actualiza las bases de datos automáticamente.
Puede ver los resultados de las tareas de actualización realizadas en la ventana Informes.
Principio de la página
Procedimiento si el acceso a un archivo está bloqueado
Kaspersky Endpoint Security bloquea el acceso a las aplicaciones y los archivos infectados. Si un archivo está infectado, debe desinfectarse antes de poder acceder a él.
Desinfectar un objeto detectado
Desinfectar todos los objetos detectados
Si sabe con seguridad que los archivos que el componente Protección frente a amenazas en archivos está bloqueando son seguros, puede incluirlos en una zona de confianza.
Principio de la página
Restauración de un archivo que la aplicación ha eliminado o desinfectado
En ocasiones no es posible guardar archivos enteros durante el proceso de desinfección. Si un archivo desinfectado contenía información importante a la que no se puede acceder total o parcialmente después de la desinfección, puede intentar restaurar el archivo original a partir de la copia de seguridad.
Restaurar un archivo que la aplicación ha eliminado o modificado durante la desinfección
Principio de la página
Visualización del informe acerca del funcionamiento de una aplicación
Puede encontrar información acerca de los eventos relacionados con Protección frente a amenazas en archivos, Protección frente a amenazas web, Protección frente a amenazas en la red, análisis o con tareas de actualización en la ventana Informes.
Principio de la página
Pasos que deben seguirse si aparecen ventanas de notificaciones
Las notificaciones de la aplicación, que se muestran como ventanas de notificación, le informan de eventos de aplicación que requieren su atención.
Si este tipo de notificación aparece en la pantalla, seleccione una de las opciones que se sugieren. La mejor opción es la que los expertos de Kaspersky establecen como predeterminada.
Principio de la página
Cobertura de la protección del equipo
Los objetos que detecta Kaspersky Endpoint Security se dividen en categorías en función de diversos atributos. La aplicación siempre realiza búsquedas de virus, gusanos, troyanos y herramientas maliciosas. Estos programas pueden causar daños significativos al equipo. Para garantizar una protección más fiable del equipo, puede ampliar la lista de objetos que se deben detectar permitiendo a la aplicación que compruebe el software legítimo que un intruso podría aprovechar para dañar su equipo o datos personales.
Kaspersky Endpoint Security protege contra los siguientes grupos de objetos:
- Virus, gusanos, programas troyanos, herramientas maliciosas, software publicitario y automarcadores.
Esta categoría incluye:
- Todos los tipos de software malicioso.
- Software que puede molestarle al mostrar anuncios (como banners) en su equipo o al sustituir los resultados de búsqueda de su navegador por sitios web de publicidad.
- Aplicaciones que establecen conexiones telefónicas ocultas mediante un módem.
La protección contra cualquier tipo de software malicioso asegura el mínimo nivel de seguridad requerido. De acuerdo con las recomendaciones de los expertos de Kaspersky, Kaspersky Endpoint Security siempre supervisa los objetos que pertenecen a esta categoría.
- Los intrusos pueden utilizar software legítimo para dañar su equipo o sus datos personales. En esta categoría se incluye el software legítimo que los intrusos pueden utilizar para dañar su equipo o sus datos personales, como las aplicaciones de administración remota.
Selección de las categorías de objetos que se deben detectar
Según las categorías seleccionadas de objetos que deben detectarse, Kaspersky Endpoint Security utilizará algunas o todas sus bases de datos antivirus cuando se ejecuten Protección frente a amenazas en archivos, Protección frente a amenazas web y tareas de análisis.
Nota: Si Kaspersky Endpoint Security clasifica una aplicación como software malicioso, pero usted cree que es segura, puede agregarla a la Zona de confianza.
La Zona de confianza es una lista de objetos que Kaspersky Endpoint Security no analiza ni supervisa. Puede que necesite agregar objetos a la Zona de confianza si, por ejemplo, Kaspersky Endpoint Security bloquea el acceso a un objeto, una aplicación o un sitio web, aunque usted esté totalmente seguro de que dichos objetos, aplicaciones o direcciones web sean inocuos.
Al agregar una aplicación a la zona de confianza, dejarán de supervisarse sus actividades en los archivos y la red (incluidas las sospechosas). Sin embargo, Kaspersky Endpoint Security continúa analizando el archivo ejecutable y el proceso de la aplicación de confianza.
Agregue/elimine un archivo o carpeta en/de la lista de archivos y carpetas de confianza
Agregue/elimine una dirección web de confianza a/de la lista de direcciones web de confianza
Habilite la supervisión de una dirección web de confianza
Principio de la página
Protección frente a amenazas en archivos
El componente Protección frente a amenazas en archivos impide que se infecte el sistema de archivos del equipo. El componente se ejecuta durante el inicio del sistema operativo, permanece en la memoria del equipo y analiza todos los archivos que se abren, guardan o ejecutan en su equipo y en todas las unidades conectadas a este en busca de virus y otro software malicioso. Si desactiva el componente Protección frente a amenazas en archivos, no se iniciará al iniciarse el sistema operativo. Tendrá que volver a activar el componente Protección frente a amenazas en archivos manualmente.
Activar/desactivar el componente Protección frente a amenazas en archivos
Puede crear una cobertura de protección para el componente Protección frente a amenazas en archivos.
Agregue/elimine un archivo o carpeta en/de la cobertura de protección
Desactive la protección de un objeto en la cobertura de protección
Cuando el usuario o una aplicación intentan acceder a un archivo incluido en la cobertura de protección, el componente Protección frente a amenazas en archivos comprueba si las bases de datos de iSwift contienen información sobre el archivo y usa esta información para decidir si analizarlo o no.
Es posible reconocer los objetos maliciosos gracias al análisis de firmas, un modo de búsqueda de amenazas basado en descripciones de amenazas incluidas en las bases de datos antivirus. Además del análisis de firmas, el componente Protección frente a amenazas en archivos utiliza el análisis heurístico y otras tecnologías de análisis.
Si se detecta una amenaza en un archivo, Kaspersky Endpoint Security identifica el tipo de software malicioso detectado (por ejemplo, virus o programa troyano). Después, la aplicación muestra una notificación acerca del objeto detectado y actúa sobre este en función de las preferencias del componente Protección frente a amenazas en archivos.
Antes de intentar desinfectar o eliminar un archivo, Kaspersky Endpoint Security crea una copia de seguridad para una posterior restauración o desinfección.
La información acerca del componente Protección frente a amenazas en archivos y de todos los objetos detectados se registra en un informe.
Nota: Si el componente Protección frente a amenazas en archivos deja de funcionar por un error, puede ver el informe e intentar iniciar el componente de nuevo. Si el problema no se soluciona, puede comunicarse con el Servicio de soporte técnico de Kaspersky.
Ver el informe de Protección frente a amenazas en archivos
Principio de la página
Protección frente a amenazas web
Cada vez que utiliza Internet, su equipo se expone a un riesgo de infección de virus y a otro tipo de amenazas de seguridad informática. Las amenazas de seguridad de su equipo pueden introducirse en él al descargar programas gratuitos o visitar sitios web que hayan sufrido ataques de piratas. Además, los gusanos de red pueden atacar su equipo en cuanto este se conecta a Internet, antes incluso de que abra una dirección web o descargue un archivo.
Kaspersky Endpoint Security protege la información entrante y saliente de su equipo a través de los protocolos HTTP y HTTPS en Safari, Chrome o Firefox.
Nota: Kaspersky Endpoint Security supervisa el tráfico web en los puertos que más se utilizan para la transferencia de datos HTTP y HTTPS. Kaspersky Endpoint Security analiza las conexiones cifradas (HTTPS) solo si está seleccionada la casilla de verificación Comprobar conexiones seguras (HTTPS) en la sección General.
Activar o desactivar el componente Protección frente a amenazas web
Importante: Si ha desactivado el componente Protección frente a amenazas web, este no volverá a activarse automáticamente cuando se reinicie Kaspersky Endpoint Security o el sistema operativo. Deberá volver a activarla de forma manual.
El componente Protección frente a amenazas web analiza el tráfico web según las preferencias recomendadas por Kaspersky. Los objetos maliciosos se reconocen mediante los análisis de firmas, el análisis heurístico y los datos de Kaspersky Security Network.
La comprobación de los vínculos de los sitios web en busca de direcciones web phishing y maliciosas permite impedir los ataques phishing. Los ataques de phishing suelen realizarse mediante mensajes de correo electrónico enviados por delincuentes que se hacen pasar por instituciones financieras (como bancos) y que envían vínculos a sitios web fraudulentos. En estos correos electrónicos, los criminales tratan de engañar al usuario para que visiten un sitio web phishing e introduzcan datos confidenciales (como su número de tarjeta bancaria o el nombre y contraseña para su cuenta bancaria en línea). Un intento de ataque phishing puede disfrazarse, por ejemplo, como un mensaje de su banco con un vínculo a su sitio web oficial, pero, en realidad, el enlace lleva a una copia exacta del sitio web oficial del banco creada por impostores.
Protección frente a amenazas web supervisa su tráfico web en busca de intentos de visitar un sitio web phishing y bloquea el acceso a esos sitios web. A fin de comprobar los enlaces de los sitios web en busca de direcciones web phishing y maliciosas, Kaspersky Endpoint Security utiliza las bases de datos de la aplicación, los análisis heurísticos y los datos de Kaspersky Security Network.
Algoritmo de análisis del tráfico web
Protección frente a amenazas web intercepta cada sitio web o archivo a los que accede usted o una aplicación a través de los protocolos HTTP y HTTPS, y los analiza en busca de código malicioso:
- Si un sitio web o un archivo contienen código malicioso, Kaspersky Endpoint Security puede bloquearlo y mostrar una notificación para informarle que el archivo solicitado o el sitio web están infectados.
- Si el archivo o el sitio web no contienen código malicioso, puede acceder a ellos de inmediato.
La información acerca de Protección frente a amenazas web y de todos los objetos de tráfico web peligrosos que se han detectado se registra en un informe.
Nota: Si el componente Protección frente a amenazas web deja de funcionar por un error, puede ver el informe e intentar reiniciar el componente. Si el problema no se soluciona, puede comunicarse con el Servicio de soporte técnico de Kaspersky.
Ver el informe de Protección frente a amenazas web
Principio de la página
Protección frente a amenazas en la red
Kaspersky Endpoint Security protege su equipo frente a ataques de red.
Un ataque de redes un intento de irrumpir en el sistema operativo de un equipo remoto. Los delincuentes intentan llevar a cabo ataques de red para hacerse con el control del sistema operativo, provocar la denegación de servicio del sistema operativo o acceder a información confidencial. Para conseguir estos objetivos, los delincuentes llevan a cabo ataques directos, como el análisis de puertos y los ataques por fuerza bruta, o bien utilizan software malicioso instalado en el equipo atacado.
Los ataques de red se pueden dividir en los siguientes tipos:
- Análisis de puertos. Este tipo de ataque de red se realiza generalmente como preparación para un ataque de red más peligroso. Un intruso analiza los puertos UDP y TCP que utilizan los servicios de red del equipo de destino y determina la vulnerabilidad de los equipos objetivo ante otros tipos de ataques de red más peligrosos. El análisis de puertos también permite al intruso determinar el sistema operativo del equipo de destino y seleccionar los ataques de red más apropiados.
- Ataques de denegación del servicio o ataques de red que provocan la negación del servicio. Dichos ataques de red hacen que el sistema operativo de destino se vuelva inestable o totalmente inoperable.
Existen los siguientes principales tipos de ataques DoS:
- La transmisión de paquetes de red especialmente diseñados que el equipo de destino no se espera y que, por lo tanto, hacen que el sistema operativo de destino funcione mal o se bloquee.
- El envío de un gran número de paquetes de red a un equipo remoto en un corto período. Todos los recursos del equipo de destino se usan para procesar los paquetes de red que envía el intruso. Como resultado, el equipo deja de realizar sus funciones.
- Ataques de intrusión de red. Esos ataques de red están diseñados para "secuestrar" el sistema operativo del equipo objetivo. Este es el tipo de ataque de red más peligroso porque, si sale bien, el intruso consigue un control total del sistema operativo.
Este tipo de ataque de red se usa cuando el intruso quiere obtener datos confidenciales de un equipo remoto (como números de tarjetas bancarias o contraseñas) o utilizar secretamente el equipo remoto para sus propios fines (por ejemplo, para atacar otros equipos desde este equipo).
Activar o desactivar el componente Protección frente a amenazas en la red
Importante: Si ha desactivado el componente Protección frente a amenazas en la red, no volverá a activarse automáticamente cuando Kaspersky Endpoint Security o el sistema operativo se vuelva a iniciar. Tiene que volver a activar el componente Protección frente a amenazas en la red manualmente.
Cuando la aplicación detecta actividad de red peligrosa, Kaspersky Endpoint Security agrega automáticamente la dirección IP del equipo atacante a la lista de equipos bloqueados, a menos que el equipo atacante esté en la lista de equipos de confianza.
Editar la lista de equipos bloqueados
Puede crear y editar una lista de equipos de confianza. Kaspersky Endpoint Security no bloquea las direcciones IP de estos equipos automáticamente incluso después de detectar una actividad de red peligrosa procedente de estos equipos.
Editar la lista de equipos de confianza
Cuando se detecta un ataque de red, Kaspersky Endpoint Security registra información sobre el ataque en un informe.
Nota: Si el componente Protección frente a amenazas en la red deja de funcionar cuando detecta un error, consulte el informe e intente reiniciar el componente. Si el problema no se soluciona, puede comunicarse con el Servicio de soporte técnico de Kaspersky.
Análisis
Protección frente a amenazas en archivos y Protección frente a amenazas web proporcionan protección en tiempo real para el equipo, aunque también le recomendamos que analice su equipo con regularidad en busca de virus y otras amenazas a la seguridad del equipo. Estos análisis son necesarios para evitar la propagación de software malicioso no detectado por los componentes de la protección.
Kaspersky Endpoint Security contiene las siguientes tareas integradas de análisis:
Análisis completo.
Un análisis antivirus de la memoria del equipo, de los objetos de inicio y de todas las unidades internas.
Análisis rápido.
Un análisis antivirus solamente de áreas críticas del equipo: memoria, objetos de inicio y carpetas de sistema.
Análisis personalizado.
Análisis antivirus de un solo objeto: archivos, carpetas, unidades internas o unidades extraíbles.
Cada tarea de análisis se realiza conforme a una cobertura del análisis específica y se inicia manualmente. Los objetos maliciosos se reconocen mediante análisis de firmas. Además del análisis de firmas, Kaspersky Endpoint Security utiliza el análisis heurístico y otras tecnologías de análisis.
Iniciar las tareas de Análisis Completo y Análisis Rápido
Iniciar una tarea de Análisis personalizado
Puede planificar la tarea de Análisis completo o Análisis rápido.
Programar una tarea de análisis desde la ventana Análisis
Programar una tarea de análisis desde la ventana Preferencias
Las tareas Análisis completo y Análisis rápido ya incluyen coberturas de análisis. Cuando realiza la tarea de análisis completo, Kaspersky Endpoint Security analiza la memoria, los objetos de inicio y las unidades internas del equipo. Cuando realiza la tarea de análisis rápido, Kaspersky Endpoint Security analiza la memoria del equipo, los objetos de inicio y las carpetas del sistema. Puede cambiar la cobertura del análisis para la tarea de Análisis rápido.
Desactive la protección de un objeto en la cobertura del análisis para la tarea de Análisis rápido
Si se detecta una amenaza en un archivo, la aplicación muestra una notificación y realiza la acción especificada sobre el objeto. Puede cambiar la acción que se debe realizar al detectar un objeto.
Seleccione la acción que Kaspersky Endpoint Security debe ejecutar al detectar archivos infectados
Antes de desinfectar o eliminar un archivo infectado, Kaspersky Endpoint Security guarda una copia de este en Copia de seguridad para que pueda restaurar el archivo original si fuera necesario.
La información de los resultados de las tareas de análisis y de todos los objetos detectados se registra en un informe.
Nota: Si se producen errores durante la ejecución de una tarea de análisis antivirus, reinicie la tarea. Si el nuevo intento de ejecutar el análisis también devuelve un error, póngase en contacto con el Servicio de soporte técnico de Kaspersky.
Ver el informe de las tareas de análisis
En la ventana Análisis, se muestra información sobre el progreso de cada tarea de análisis en curso (porcentaje completo y tiempo restante).
Principio de la página
Tareas de actualización
Actualizar en el momento adecuado las bases de datos de la aplicación asegura la protección continua del equipo. Protección frente a amenazas en archivos, Protección frente a amenazas web y las tareas de análisis utilizan bases de datos de la aplicación para detectar y neutralizar virus y otro software malicioso en el equipo. Las bases de datos de la aplicación se actualizan regularmente con diferentes tipos de amenazas y sus correspondientes formas de neutralizarlas, por lo que es importante actualizarlas con regularidad.
Kaspersky Endpoint Security descarga bases de datos y módulos nuevos de la aplicación de los servidores de actualización de Kaspersky y los instala en el equipo. Kaspersky Endpoint Security también puede usar los puntos de distribución, las carpetas locales u otros servidores web.
Nota: Es necesario tener acceso a Internet para que su equipo se pueda conectar a los servidores de actualización y descargar las actualizaciones. Si se conecta a Internet a través de un servidor proxy, puede tener que configurar las preferencias de red.
Puede descargar actualizaciones de bases de datos de aplicaciones de una de estas maneras:
- Automático. Kaspersky Endpoint Security comprueba regularmente la existencia de actualizaciones en los servidores de actualización de Kaspersky. Si hay una nueva actualización disponible en el servidor de actualización, Kaspersky Endpoint Security la descarga en segundo plano y la instala en su equipo. Esta opción está habilitada de forma predeterminada.
- Manual. Puede comprobar manualmente las actualizaciones de Kaspersky Endpoint Security en cualquier momento.
Comprobar actualizaciones de la base de datos de Kaspersky Endpoint Security
Durante una actualización, las bases de datos y los módulos de la aplicación se comparan con los que están disponibles en los servidores de actualización. Si el equipo cuenta con la versión más reciente de las bases de datos, la ventana Actualización mostrará un mensaje para informarle de que las bases de datos de la aplicación están actualizadas. Si la versión y las bases de datos de la aplicación difieren de las que están disponibles actualmente en los servidores de actualizaciones, solo se descargarán e instalarán en su equipo los componentes de la actualización que falten. Las actualizaciones incrementales de las bases de datos de la aplicación tardan menos tiempo y requieren menos tráfico web.
Si se conecta a Internet a través de un servidor proxy, puede configurar las preferencias de conexión del servidor proxy. Kaspersky Endpoint Security usa estas preferencias para actualizar las bases de datos de la aplicación y descargar actualizaciones de los módulos de la aplicación.
Configurar una conexión a un servidor proxy
Antes de actualizar las bases de datos de la aplicación, Kaspersky Endpoint Security crea copias de seguridad de ellas para que pueda realizarse una operación de deshacer, si fuera necesario. La función deshacer resulta útil en caso de que una nueva versión de las bases de datos de la aplicación contenga una firma incorrecta que provoque que Kaspersky Endpoint Security bloquee una aplicación segura.
Nota: Si las bases de datos de Kaspersky Endpoint Security se dañan, se recomienda iniciar una actualización para descargar e instalar la versión más reciente de las bases de datos de la aplicación.
Anular la última actualización
Kaspersky Endpoint Security proporciona un informe detallado de los resultados de las tareas de actualización en la ventana Informes.
Ver un informe de tareas de actualización
Principio de la página
Copia de seguridad
En ocasiones, no es posible conservar la integridad de los archivos infectados durante el proceso de desinfección. Si un archivo desinfectado contenía información importante a la que no se puede acceder total o parcialmente después de la desinfección, puede restaurar el archivo original desde la Copia de seguridad.
Una copia de seguridad es una copia de un archivo peligroso que se crea cuando dicho archivo se elimina o se desinfecta. Esta copia se almacena en la Copia de seguridad.
El Copia de seguridad es una zona especial de almacenamiento que contiene copias de seguridad de archivos que se han eliminado o modificado durante la desinfección. La función principal de Copia de seguridad es la de permitir al usuario restaurar un archivo original en cualquier momento. Los archivos de Copia de seguridad se guardan en un formato especial y no son peligrosos para el equipo.
Visualizar el contenido de la Copia de seguridad
Puede restaurar o eliminar copias de seguridad de los archivos desde Copia de seguridad.
Restaurar una copia de seguridad de un archivo desde la Copia de seguridad
Eliminar una copia de seguridad de un archivo desde Copia de seguridad
De modo predeterminado, el período de almacenamiento de archivos en la Copia de seguridad es de 30 días. Pasado este periodo, los archivos se eliminan. Puede cambiar la duración del período máximo de almacenamiento de los archivos en la Copia de seguridad o quitar el límite de duración.
Configurar el período de almacenamiento de los archivos en la Copia de seguridad
Principio de la página
Informes
Puede consultar el informe de Kaspersky Endpoint Security en el que se muestran todos los objetos detectados. Además, se crea un informe detallado separado para cada uno de los siguientes componentes de la aplicación: Protección frente a amenazas en archivos, Protección frente a amenazas web, Protección frente a amenazas en la red, análisis y tarea de actualización.
Kaspersky Endpoint Security le permite guardar informes en formato de texto. Esta funcionalidad puede resultar útil si se producen errores en tareas de análisis o componentes de la aplicación que no puede reparar por sí mismo y, por lo tanto, necesita obtener asistencia del Servicio de soporte técnico de Kaspersky. En ese caso, envíe el informe de texto al Servicio de soporte técnico de Kaspersky para que nuestros especialistas puedan analizar el problema y resolverlo lo antes posible.
Por defecto, Kaspersky Endpoint Security no registra eventos informativos en informes. Puede permitir el registro de eventos informativos.
Permita el registro de eventos informativos en informes
Principio de la página
Cifrado de disco de FileVault
Nota: La función de cifrado de disco de FileVault estará disponible en Kaspersky Security Center 10 SP3 Para obtener más información, comuníquese con el Servicio de soporte técnico de Kaspersky.
Kaspersky Endpoint Security permite la administración remota del cifrado de FileVault. El cifrado evita que otros usuarios tengan acceso no autorizado a datos confidenciales almacenados en el disco de inicio del equipo del usuario.
Cuando un administrador inicia el cifrado de FileVault de un equipo desde Kaspersky Security Center, Kaspersky Endpoint Security le solicita al usuario del equipo que introduzca sus credenciales. El cifrado de disco solo se inicia después de que el usuario proporciona las credenciales y se reinicia el equipo.
Nota: Si la administración de cifrado de FileVault no está habilitada en Kaspersky Security Center, los usuarios con derechos de administrador pueden cifrar y descifrar sus discos de inicio de Mac desde las preferencias del sistema. Para obtener más información sobre FileVault, consulte la documentación de Apple.
Si el equipo tiene varias cuentas, el cifrado de FileVault hace que el disco sea inaccesible para todos los usuarios, excepto para el que introdujo las credenciales.
Permitir que otros usuarios desbloqueen el disco
Nota: Se requieren derechos de administrador para permitir que otros usuarios desbloqueen el disco.
Si un administrador administra Kaspersky Endpoint Security a través de la Consola de administración de Kaspersky Security Center o Web Console y un usuario de este equipo se olvida o pierde sus credenciales y no puede acceder a un disco cifrado, el administrador puede obtener una clave de recuperación.
Cómo obtener una clave de recuperación mediante Kaspersky Security Center Web Console
Principio de la página
Participación en Kaspersky Security Network
Cuando participe en
, las estadísticas de Kaspersky Endpoint Security se enviarán automáticamente a Kaspersky con el fin de mejorar la protección de su Mac.Nota: Kaspersky no recibe, procesa ni almacena datos personales sin su consentimiento explícito.
La participación en Kaspersky Security Network es voluntaria. La decisión de participar se toma al instalar Kaspersky Endpoint Security. No obstante, podrá cambiar de opinión más adelante en cualquier momento.
Activar Kaspersky Security Network
Nota: Según la configuración de Kaspersky Security Center, puede participar en Kaspersky Private Security Network en lugar de Kaspersky Security Network. Kaspersky Endpoint Security le notifica cuando pasa de Kaspersky Private Security Network a Kaspersky Security Network y le pide que acepte las condiciones de la Declaración de recopilación de datos de KSN. Para obtener información detallada sobre participar en Kaspersky Private Security Network, consulte la Ayuda de Kaspersky Security Center.
Principio de la página
Administración de la aplicación mediante la Consola de administración de Kaspersky Security Center
Kaspersky Security Center está diseñado para administrar de forma centralizada la seguridad de redes corporativas. Para obtener información detallada sobre Kaspersky Security Center, consulte la Ayuda de Kaspersky Security Center.
También puede administrar Kaspersky Endpoint Security a través de la interfaz gráfica de usuario de la aplicación, Kaspersky Security Center Web Console y Cloud Console, y la línea de comandos.
Implementar Kaspersky Endpoint Security en una red corporativa
- Despliegue el Servidor de administración en la red.
El Servidor de administración es un componente de Kaspersky Security Center que almacena de forma centralizada información de todas las aplicaciones de Kaspersky instaladas en la red corporativa para administrarlas.
- Instale la Consola de administración en la estación de trabajo del administrador de Kaspersky Security Center.
La Consola de administración es un componente de Kaspersky Security Center que ofrece una interfaz de usuario para los servicios administrativos del Servidor de administración y del Agente de red. El Agente de red coordina la interacción entre el Servidor de administración y Kaspersky Endpoint Security instalados en equipos dentro de la red corporativa.
- Instale el complemento de administración de Kaspersky Endpoint Security en la estación de trabajo del administrador de Kaspersky Security Center.
Un complemento de administración es un componente especializado que ofrece una interfaz que permite administrar aplicaciones de Kaspersky a través de la Consola de administración. Cada aplicación tiene su propio complemento de administración, que se proporciona con todas las aplicaciones de Kaspersky que pueden administrarse desde Kaspersky Security Center.
- Puede instalar el Agente de red en equipos Mac remotos mediante uno de los siguientes métodos:
Nota: Para administrar la Kaspersky Endpoint Security 11.0.1 for Mac mediante Kaspersky Security Center, debe instalar la versión 12 de Agente de red en equipos remotos.
- Puede instalar Kaspersky Endpoint Security en equipos Mac remotos mediante uno de los siguientes métodos:
Importante: Si Kaspersky Internet Security for Mac o el software antivirus de un tercero están instalados en equipos remotos, desinstálelos antes de instalar Kaspersky Endpoint Security.
Para obtener información detallada sobre el despliegue del Servidor de administración y la instalación de la Consola de administración, consulte la ayuda de Kaspersky Security Center.
Principio de la página
Actualizar la versión 10 u 11 de Kaspersky Endpoint Security a la versión 11.0.1
Nota: Para administrar la Kaspersky Endpoint Security 11.0.1 for Mac mediante Kaspersky Security Center, debe instalar la versión 12 de Agente de red en equipos remotos.
Actualizar la versión 10 de Kaspersky Endpoint Security a la versión 11.0.1
Puede actualizar la aplicación Kaspersky Endpoint Security administrada mediante Kaspersky Security Center desde la versión 10 a la versión 11.0.1 de una de estas formas:
- Simultáneamente, actualice Kaspersky Endpoint Security a la versión 11.0.1 y Agente de red a la versión 12 en equipos remotos.
- Primero, actualice el Agente de red a la versión 12 y, luego, actualice Kaspersky Endpoint Security a la versión 11.0.1.
Nota: Kaspersky Endpoint Security 10 no puede utilizar la versión 11 o versiones posteriores de Agente de red para conectarse a Kaspersky Security Center.
Para obtener información detallada sobre cómo actualizar de la versión 10 a la versión 11 o versiones posteriores de Kaspersky Endpoint Security, consulte la Base de conocimientos.
Actualizar la versión 11 de Kaspersky Endpoint Security a la versión 11.0.1
Puede actualizar la aplicación Kaspersky Endpoint Security administrada mediante Kaspersky Security Center desde la versión 11 a la versión 11.0.1 de una de estas formas:
- Simultáneamente, actualice Kaspersky Endpoint Security a la versión 11.0.1 y Agente de red a la versión 12 en equipos remotos.
- Primero, actualice el Agente de red a la versión 12 y, luego, actualice Kaspersky Endpoint Security a la versión 11.0.1.
Prepárese para la instalación remota de Kaspersky Endpoint Security
Esta sección contiene información sobre la instalación del complemento de administración de Kaspersky Endpoint Security en la estación de trabajo del administrador de Kaspersky Security Center y la instalación del Agente de red en el equipo remoto.
La instalación del complemento de administración de Kaspersky Endpoint Security y del Agente de red es un prerrequisito para la instalación de Kaspersky Endpoint Security a través de Kaspersky Security Center.
Instalación del complemento de administración de Kaspersky Endpoint Security
El complemento de administración de Kaspersky Endpoint Security proporciona una interfaz para la administración de Kaspersky Endpoint Security a través de la Consola de administración.
Instalación del complemento de administración de Kaspersky Endpoint Security
Importante: Antes de instalar el complemento de administración de Kaspersky Endpoint Security, cierre la Consola de administración de la estación de trabajo del administrador de Kaspersky Security Center.
Principio de la página
Instalación del Agente de red de forma local
El Agente de red coordina la interacción entre el Servidor de administración y Kaspersky Endpoint Security instalados en equipos dentro de la red corporativa.
Instalación del Agente de red de forma local
Principio de la página
Instalación del Agente de red con Kaspersky Security Center
Kaspersky Security Center instala el Agente de red en un equipo cliente mediante una conexión SSH.
Antes de instalar el Agente de red en un equipo cliente, asegúrese de que se cumplan las siguientes condiciones:
- El servidor de administración de Kaspersky Security Center se implementa en la red corporativa.
- Se ha instalado la Consola de administración en la estación de trabajo del administrador de Kaspersky Security Center.
- El inicio de sesión remoto está habilitado en los equipos remotos.
- Se crea en un equipo remoto una cuenta de administrador especializada que se usará para ejecutar la tarea de instalación remota. Puede usar una cuenta de dominio para la instalación.
- La contraseña de sudo está desactivada para la cuenta especializada.
Crear un paquete de instalación del Agente de red
Crear la tarea de instalación remota del Agente de red en un equipo cliente
Para continuar al siguiente paso del asistente, haga clic en Siguiente. Para volver al paso anterior del asistente, haga clic en . Para salir del asistente en cualquier paso, haga clic en Cancelar.
Nota: El aspecto de los botones puede variar en función de la versión de Windows.
Paso 1. Seleccionar el tipo de tarea
Paso 2. Seleccionar el paquete de instalación
Paso 3. Configurar los ajustes de instalación
Paso 4. Seleccionar un grupo de administración para agregar en equipos después de la instalación
Paso 5. Definir cómo seleccionar los equipos cliente para los que se creará la tarea
Paso 6. Seleccionar equipos cliente
Paso 7. Seleccionar la cuenta para ejecutar la tarea
Paso 8. Configurar la programación de tareas
Paso 9. Especificar el nombre de la tarea
Paso 10. Terminar de crear la tarea
Principio de la página
Instalación del Agente de red mediante el protocolo SSH
Una manera de instalar el Agente de red en un equipo remoto es mediante el protocolo SSH.
Asegúrese de que se cumplan los siguientes requisitos:
- El servidor de administración de Kaspersky Security Center se implementa en la red corporativa.
- Se ha instalado la Consola de administración en la estación de trabajo del administrador de Kaspersky Security Center.
- Se ha creado el paquete de instalación del Agente de red y está almacenado en una carpeta compartida del Servidor de administración.
- El inicio de sesión remoto está habilitado en el equipo remoto.
- La cuenta de equipo usada para instalar el Agente de red está incluida en sudoers.
Para obtener información detallada sobre los paquetes de instalación, consulte la Ayuda de Kaspersky Security Center.
Instalación del Agente de red mediante el protocolo SSH
Principio de la página
Gestionar el Agente de red desde la línea de comandos
En esta sección se ofrece información sobre cómo administrar el Agente de red mediante la línea de comandos del equipo cliente.
Puede detener el Agente de red y volver a iniciarlo mediante la línea de comandos en un equipo cliente.
Además, puede conectar manualmente un equipo remoto al Servidor de administración mediante la utilidad klmover y comprobar la conexión entre el equipo remoto y el Servidor de administración con la utilidad klnagchk.
Iniciar/detener el Agente de red en un equipo remoto
Es posible detener y volver a iniciar el Agente de red en un equipo cliente mediante la línea de comandos.
Importante: Se requieren derechos de administrador para detener e iniciar el Agente de red.
Principio de la página
Comprobar manualmente la conexión entre un equipo cliente y el Servidor de administración. Utilidad Klnagchk
Comprobar la conexión entre un equipo remoto y el Servidor de administración
Una vez instalado el Agente de red, la utilidad klnagchk se encontrará en la carpeta /Library/Application Support/Kaspersky Lab/klnagent/Binaries.
En función de los parámetros que especifique, la utilidad klnagchk realizará las siguientes operaciones cuando se ejecute desde la línea de comandos:
- Muestra los ajustes especificados para la conexión entre el Agente de red instalado en el equipo remoto y el Servidor de administración o los guarda en un archivo.
- Guarda las estadísticas del Agente de red (desde su último arranque) y los resultados de la ejecución de la utilidad en un archivo o muestra esta información en la pantalla.
- Intenta establecer una conexión entre el Agente de red y el Servidor de administración.
- Si la utilidad no puede establecer una conexión, enviará un paquete ICMP para comprobar el estado del equipo en el que está instalado el Servidor de administración.
Antes de ejecutar la utilidad, abra la carpeta /Library/Application Support/Kaspersky Lab/klnagent/Binaries en la línea de comandos.
Sintaxis del comando:
sudo ./klnagchk [-logfile <nombre de archivo>] [-sp] [-savecert <ruta al archivo de certificado>] [-restart]
Importante: Para ejecutar la utilidad se requieren derechos de administrador.
Descripciones de parámetros
-logfile <nombre de archivo>
: guarda los ajustes de la conexión entre el Agente de red y el Servidor de administración, y los resultados de la ejecución de la utilidad en un archivo. Si no se especifica este parámetro, se mostrarán los ajustes de conexión del servidor, los resultados de ejecución y los mensajes de error en la pantalla.
-sp
: Muestra la contraseña para la autenticación del servidor proxy en la pantalla o la guarda en un archivo. Este parámetro se utiliza si el Agente de red se conecta al Servidor de administración a través de un servidor proxy. Este parámetro no se utiliza de forma predeterminada.
-savecert <nombre de archivo>
: guarda en un archivo especificado el certificado para la autenticación en el Servidor de administración.
-restart
: reinicia el Agente de red después de que la utilidad termine de ejecutarse.
Ejemplo: sudo ./klnagchk -logfile klnagchk.log -sp
|
Conectar manualmente un equipo remoto al Servidor de administración. Utilidad Klmover
Conectar un equipo remoto al Servidor de administración
Una vez instalado el Agente de red, la utilidad klmover se encontrará en la carpeta /Library/Application Support/Kaspersky Lab/klnagent/Binaries.
En función de los parámetros que especifique, la utilidad klmover realizará las siguientes operaciones cuando se ejecute desde la línea de comandos:
- Conecta el Agente de red al Servidor de administración con los parámetros especificados.
- Guarda los resultados de la ejecución de la utilidad en un archivo o los muestra en la pantalla.
Antes de ejecutar la utilidad, abra la carpeta /Library/Application Support/Kaspersky Lab/klnagent/Binaries en la línea de comandos.
Sintaxis de la línea de comandos:
sudo ./klmover [-logfile <nombre de archivo>] [-dirección <dirección del servidor>] [-pn <número de puerto>] [-ps <número de puerto SSL>] [-nossl] [-cert <ruta al archivo de certificado>] [-silent] [-dupfix]
Importante: Para ejecutar la utilidad se requieren los derechos de administrador.
Descripciones de parámetros
-logfile <nombre de archivo>
: guarda los resultados de ejecución en un archivo. Si no se especifica este parámetro, los resultados de ejecución y los mensajes de error se mostrarán en la pantalla.
-address <dirección del servidor>
: dirección que el Agente de red utiliza para conectarse al Servidor de administración. Puede especificar la dirección IP o el nombre de DNS del servidor.
Nota: También puede utilizar el comando con este parámetro para modificar la dirección del Servidor de administración al cual se conectan los equipos remotos.
-pn <número de puerto>
: número del puerto que se utiliza para establecer una conexión no cifrada con el Servidor de administración. De forma predeterminada, se utilizará el puerto 14000.
-ps <número de puerto SSL>
: número del puerto que se utiliza para establecer una conexión cifrada con el Servidor de administración mediante el protocolo SSL. De forma predeterminada, se utilizará el puerto 13000.
-nossl
: utiliza una conexión no cifrada con el Servidor de administración. Si no se especifica este parámetro, el Agente de red establecerá una conexión segura con el Servidor de administración a través del protocolo SSL cifrado.
-cert <ruta al archivo de certificado>
: utiliza el archivo de certificado especificado para realizar la autenticación en un nuevo Servidor de administración. Si no se especifica este parámetro, el Agente de red recibirá un certificado la primera vez que se realice la conexión con el Servidor de administración.
-silent
: ejecuta la utilidad en modo silencioso.
-dupfix
: este parámetro se utiliza si el método con el que se instaló el Agente de red difiere de los métodos descritos en la Guía del administrador; por ejemplo, si se recuperó de una imagen de disco con el Agente de red instalado. Si una autoidentificación automática del Agente de red provoca la duplicación de los iconos en el equipo original y en otros equipos de la Consola de administración, intente volver a conectar los equipos duplicados.
Nota: Al ejecutar la utilidad klmover, se recomienda especificar los valores para todos los parámetros.
Ejemplo: sudo ./klmover -logfile klmover.log -address 192.0.2.12 -ps 13001 |
El equipo remoto que se conecta al Servidor de administración a través del Agente de red se denomina equipo cliente.
Instalar y desinstalar Kaspersky Endpoint Security
En esta sección se describe la instalación y la desinstalación remota de Kaspersky Endpoint Security en un equipo cliente.
También puede instalar o desinstalar Kaspersky Endpoint Security localmente o a través de Kaspersky Security Center Web Console o Kaspersky Security Center Cloud Console.
Instalación de la aplicación mediante el protocolo SSH
Antes de instalar Kaspersky Endpoint Security en un equipo remoto, asegúrese de que se cumplan las siguientes condiciones:
- El servidor de administración de Kaspersky Security Center se implementa en la red corporativa.
- Se ha instalado la Consola de administración en la estación de trabajo del administrador de Kaspersky Security Center.
- Se ha creado un paquete de instalación para Kaspersky Endpoint Security y se encuentra en una carpeta compartida en el Servidor de administración.
- En la carpeta compartida del Servidor de administración se encuentra un archivo de claves para Kaspersky Endpoint Security (opcional).
- El inicio de sesión remoto está habilitado en el equipo remoto.
- La cuenta de equipo usada para instalar la aplicación está incluida en sudoers.
Instalar Kaspersky Endpoint Security en un equipo cliente mediante el protocolo SSH
Principio de la página
Instalación de la aplicación mediante Kaspersky Security Center
Antes de instalar Kaspersky Endpoint Security en un equipo cliente, asegúrese de que se cumplan las siguientes condiciones:
- El servidor de administración de Kaspersky Security Center se implementa en la red corporativa.
- Se ha instalado la Consola de administración en la estación de trabajo del administrador de Kaspersky Security Center.
- Se ha instalado el Agente de red en el equipo cliente.
- Se ha creado un paquete de instalación para Kaspersky Endpoint Security y está almacenado en una carpeta compartida en el Servidor de administración.
- Se ha almacenado un archivo de claves para Kaspersky Endpoint Security en una carpeta compartida del Servidor de administración (opcional).
- Se ha agregado el equipo cliente al grupo de administración Dispositivos administrados del Servidor de administración (opcional).
Para obtener información detallada sobre los grupos de administración del Servidor de administración, consulte la Ayuda de Kaspersky Security Center.
Para instalar Kaspersky Endpoint Security en un equipo cliente a través de Kaspersky Security Center, debe crear e iniciar la tarea Instalar aplicación en remoto.
Crear la tarea de instalación remota de Kaspersky Endpoint Security de un equipo cliente
Para continuar al siguiente paso del asistente, haga clic en Siguiente. Para volver al paso anterior del asistente, haga clic en . Para salir del asistente en cualquier paso, haga clic en Cancelar.
Nota: El aspecto de los botones puede variar en función de la versión de Windows.
Paso 1. Seleccionar el tipo de tarea
Paso 2. Seleccionar el paquete de instalación
Paso 3. Instalar aplicaciones adicionales
Paso 4. Configurar los ajustes de instalación
Paso 5. Seleccionar un grupo de administración para agregar en equipos después de la instalación
Paso 6. Definir cómo seleccionar los equipos cliente para los que se creará la tarea
Paso 7. Seleccionar equipos cliente
Paso 8. Seleccionar una cuenta para ejecutar la tarea
Paso 9. Configurar la programación de tareas
Paso 10. Especificar el nombre de la tarea
Paso 11. Terminar de crear la tarea
Principio de la página
Creación de un paquete de instalación
Cuando crea la tarea Instalar aplicación en remoto, puede usar un paquete de instalación existente o crear nuevo uno. Para ver la lista de los paquetes de instalación creados, haga clic en Avanzado > Instalación remota > Paquetes de instalación.
Crear un paquete de instalación en Kaspersky Security Center
Principio de la página
Desinstalación de la aplicación con Kaspersky Security Center
Antes de desinstalar Kaspersky Endpoint Security de un equipo cliente a través de Kaspersky Security Center, asegúrese de que se cumplan las siguientes condiciones:
- El servidor de administración de Kaspersky Security Center se implementa en la red corporativa.
- Se ha instalado la Consola de administración en la estación de trabajo del administrador de Kaspersky Security Center.
- Se ha instalado el Agente de red en el equipo cliente.
Para desinstalar Kaspersky Endpoint Security del equipo cliente a través de Kaspersky Security Center, debe crear e iniciar la tarea Desinstalar aplicación en remoto.
Importante: Desinstalar Kaspersky Endpoint Security de un equipo cliente puede suponer un riesgo de infección.
Crear una tarea de desinstalación remota de Kaspersky Endpoint Security desde un equipo cliente
Para continuar al siguiente paso del asistente, haga clic en Siguiente. Para volver al paso anterior del asistente, haga clic en . Para salir del asistente en cualquier paso, haga clic en Cancelar.
Nota: El aspecto de los botones puede variar en función de la versión de Windows.
Paso 1. Seleccionar el tipo de tarea
Paso 2. Seleccionar la aplicación que se va a desinstalar
Paso 3. Configurar los ajustes de desinstalación
Paso 4. Seleccionar la opción de reinicio del sistema operativo
Paso 5. Definir cómo seleccionar los equipos cliente para los que se creará la tarea
Paso 6. Seleccionar equipos cliente
Paso 7. Seleccionar una cuenta de usuario para ejecutar la tarea
Paso 8. Configurar la programación de tareas
Paso 9. Especificar el nombre de la tarea
Paso 10. Terminar de crear la tarea
Principio de la página
Iniciar y detener la aplicación a través de Kaspersky Security Center
Puede iniciar o detener Kaspersky Endpoint Security en un equipo seleccionado de la lista de dispositivos administrados mediante Kaspersky Security Center.
Iniciar o detener Kaspersky Endpoint Security a través de Kaspersky Security Center
Importante: Tras detener Kaspersky Endpoint Security, el equipo cliente seguirá ejecutándose en modo desprotegido, lo que puede suponer un riesgo de infección.
Crear y administrar tareas
En esta sección se describe cómo usar Kaspersky Security Center para crear y configurar tareas que Kaspersky Endpoint Security realiza en un equipo cliente o en un grupo de equipos.
Una tarea es un conjunto de acciones configurables que Kaspersky Endpoint Security realiza en un equipo cliente.
En Kaspersky Security Center, puede crear las siguientes tareas:
- Análisis
- Actualización
- Deshacer
- Agregar clave
Puede llevar a cabo las siguientes acciones en las tareas:
- Iniciar y detener tareas.
- Configurar los ajustes de las tareas.
- Llevar el seguimiento del progreso de una tarea.
- Copiar y mover tareas de un grupo a otro.
- Eliminar tareas.
- Importar y exportar tareas.
Para obtener información detallada sobre las tareas, consulte la Ayuda de Kaspersky Security Center.
Crear tareas
Al utilizar Kaspersky Endpoint Security a través de Kaspersky Security Center, puede crear los siguientes tipos de tareas:
- Tareas locales. Una tarea local es una tarea que se ejecuta en un equipo cliente concreto.
- Tareas de grupo. Una tarea de grupo es una tarea que se ejecuta en equipos de un grupo de administración.
- Tareas para un conjunto arbitrario de equipos. Puede crear una tarea para ejecutarla en cualquier equipo independientemente de si pertenece a un grupo de administración o a una selección de equipos.
Creación de una tarea local para un equipo cliente concreto
Crear una tarea para equipos cliente de un grupo de administración
Crear una tarea para un grupo arbitrario de equipos
Para continuar al siguiente paso del asistente, haga clic en Siguiente. Para volver al paso anterior del asistente, haga clic en . Para salir del asistente en cualquier paso, haga clic en Cancelar.
Nota: El aspecto de los botones puede variar en función de la versión de Windows.
Paso 1. Seleccionar una aplicación y definir el tipo de tarea
Paso 2. Configurar los ajustes para el tipo de tarea seleccionada
Paso 3. Definir cómo seleccionar los equipos cliente para los que se creará la tarea
Paso 4. Seleccionar equipos cliente
Paso 5. Configurar la programación de tareas
Paso 6. Especificar el nombre de la tarea
Paso 7. Terminar de crear la tarea
Principio de la página
Iniciar y detener tareas manualmente
Las tareas programadas se inician y se detienen automáticamente de acuerdo con una programación. Sin embargo, puede iniciar una tarea manualmente en cualquier momento.
Nota: Las tareas solo se inician en un equipo cliente si se está ejecutando el Agente de red. Si el Agente de red deja de ejecutarse, se interrumpirán todas las tareas activas.
Iniciar y detener tareas manualmente
Principio de la página
Importar y exportar tareas
Puede exportar tareas de grupo y tareas para un conjunto arbitrario de equipos a un archivo.
Principio de la página
Ver tareas
Puede ver la lista de tareas creadas para un equipo específico, para equipos de un grupo de administración específico o de la lista de todas las tareas no locales.
Ver las tareas de un grupo de administración específico
Principio de la página
Gestionar la configuración de tareas específicas
Ver la configuración de una tarea local
Ver la configuración de una tarea de grupo
Ver la configuración de una tarea no local
Tareas locales, tareas de grupo o tareas para un conjunto arbitrario de equipos
Administrar la configuración de la tarea Agregar clave
Administrar la configuración de la tarea de análisis
Administrar la configuración de la tarea de actualización
Solo para tareas locales
Administrar la configuración de la tarea de Protección frente a amenazas en archivos
Administrar la configuración de la tarea de Protección frente a amenazas web
Administrar la configuración de la tarea de Análisis rápido
Administrar la configuración de la tarea de Análisis completo
Administrar la configuración de la tarea de Análisis personalizado
Administrar la configuración de la tarea de Protección frente a amenazas en la red
Principio de la página
Crear y administrar directivas
Esta sección contiene información sobre cómo crear y configurar directivas para Kaspersky Endpoint Security.
Una directiva determina la configuración de una aplicación y administra la capacidad de configurar esa aplicación en equipos de un grupo de administración. Es necesario crear una directiva individual para cada aplicación. Puede crear un número ilimitado de directivas para las aplicaciones instaladas en los equipos de cada grupo de administración, pero solo se podrá aplicar una directiva a cada aplicación cada vez dentro de un grupo de administración.
Nota: A la hora de crear y configurar una directiva, puede impedir o permitir que se introduzcan cambios en cada grupo de ajustes de las directivas mediante los botones y
.
Puede realizar las siguientes acciones en las tareas personalizadas:
- Crear directivas
- Configurar directivas
- Copiar o mover directivas de un grupo a otro
- Eliminar directivas.
- Cambiar el estado de las directivas
- Exportar directivas a un archivo
- Importar directivas desde un archivo
Para obtener información detallada sobre las directivas de Kaspersky Security Center, consulte la Ayuda de Kaspersky Security Center.
Crear una directiva
Esta sección contiene instrucciones sobre cómo iniciar el Asistente para una nueva directiva a fin de crear una directiva.
Crear una directiva desde la carpeta de un grupo de administración
Crear una directiva desde la carpeta Directivas
Para continuar al siguiente paso del asistente, haga clic en Siguiente. Para volver al paso anterior del asistente, haga clic en . Para salir del asistente en cualquier paso, haga clic en Cancelar.
Nota: El aspecto de los botones puede variar en función de la versión de Windows.
Paso 1. Seleccionar una aplicación
Paso 2. Especificar el nombre de la directiva
Paso 3. Especificar configuración de protección
Paso 4. Configurar los ajustes de Protección frente a amenazas en archivos
Paso 5. Configurar los ajustes de Protección frente a amenazas web
Paso 6. Configurar los ajustes de Protección frente a amenazas en la red
Paso 7. Configurar los ajustes de actualización
Paso 8. Configurar los ajustes de KSN
Paso 9. Configurar los ajustes de interacción del usuario
Paso 10. Configurar las preferencias de conexión de red
Paso 11. Configuración de los ajustes de Informes y copias de seguridad
Paso 12. Configurar codificación del disco de FileVault
Paso 13. Configurar Control Web
Paso 14. Definir el grupo de administración al cual se aplicará la directiva
Paso 15. Seleccionar el estado de la directiva y completar su creación
Puede editar los ajustes de la directiva que ha creado. También puede impedir o permitir que se realicen cambios en cada grupo de configuración desde un equipo cliente mediante los botones y
para cada grupo de configuración. El botón
situado junto a un grupo de configuración indica que el usuario de un equipo cliente no tiene permiso para editar estos ajustes en el equipo del usuario. El botón
situado junto a un grupo de configuración indica que el usuario de un equipo cliente tiene permiso para editar estos ajustes en el equipo del usuario.
Ver la lista de directivas
Puede crear un número ilimitado de directivas para las aplicaciones instaladas en los equipos de cada grupo de administración, pero solo se podrá aplicar una directiva a cada aplicación cada vez dentro de un grupo de administración.
Ver la lista de directivas de un grupo de administración
Principio de la página
Configurar los ajustes de la directiva
Puede realizar cambios en la directiva que creó en Kaspersky Security Center e impedir que se modifique su configuración en las directivas de subgrupos y tareas.
La configuración de directivas de Kaspersky Endpoint Security incluye la configuración de aplicaciones y de tareas.
Configurar los ajustes de la directiva
- Inicie la Consola de administración de Kaspersky Security Center.
- Expanda el nodo Servidor de administración <nombre del servidor>.
- En el árbol de la consola, haga clic en Dispositivos administrados.
- En el espacio de trabajo, seleccione la pestaña Directivas.
- Haga clic derecho en la directiva que desea configurar y seleccione Propiedades.
- En la ventana Propiedades: <nombre de directiva>, configure los ajustes de la directiva:
- En la sección Protección frente a amenazas básicas
Configurar el siguiente ajuste de Protección frente a amenazas en archivos
Configurar el siguiente ajuste de Protección frente a amenazas web
Configurar el siguiente ajuste de Protección frente a amenazas en la red
- En la sección Protección frente a amenazas avanzadas
- En la sección Controles de seguridad
- En la sección Cifrado de datos
Configurar el siguiente ajuste del cifrado de disco de FileVault
- En la sección Actualización
- En la sección Ajustes adicionales
Configurar el siguiente ajuste de protección
Configurar el siguiente ajuste de red
Configurar los siguientes ajustes de Informes y copias de seguridad
Configurar el siguiente ajuste de interacción con el usuario
- En la sección Protección frente a amenazas básicas
- Haga clic en Aceptar para guardar los cambios y cerrar la ventana de propiedades de la directiva.
Cambiar el estado de una directiva
Un estado de directiva define el funcionamiento de una directiva. La directiva puede tener los estados activa, ausente o inactiva. Puede cambiar el estado de la directiva en la configuración de directivas.
Cambiar el estado de una directiva
Principio de la página
Exportación de una directiva a un archivo KLP
Puede exportar una directiva personalizada a un archivo para usarla en otro Servidor de administración.
Exportación de una directiva a un archivo KLP
Principio de la página
Importar una directiva desde un archivo KLP
Puede importar una directiva existente con una configuración predefinida desde un archivo.
Importar una directiva desde un archivo KLP
Principio de la página
Crear y administrar perfiles de directivas
Un perfil de directiva es un conjunto de ajustes variables para una directiva, que se activa en un equipo cliente cuando se cumplen las condiciones específicas. La activación de un perfil modifica los ajustes de la directiva que estén activos en el dispositivo cuando se activa el perfil de directiva.
Crear una regla de activación del perfil de directiva
Modificar un perfil de directiva
Modificar la prioridad de un perfil de directiva
Suprimir un perfil de directiva
Para obtener información detallada sobre los perfiles de directivas, consulte la Ayuda de Kaspersky Security Center.
Principio de la página
Generar un informe sobre objetos detectados
Generar un informe sobre objetos detectados
Puede encontrar información sobre otras formas de generar un informe de objetos detectados por la aplicación en el equipo cliente en la Ayuda de Kaspersky Security Center.
Principio de la página
Obtener una clave de recuperación para un disco cifrado
Si un usuario de un equipo cliente se olvida o pierde sus credenciales y no puede acceder a un disco cifrado, puede obtener una clave de recuperación.
Obtener una clave de recuperación
Principio de la página
Administración remota de la aplicación a través de Kaspersky Security Center Web Console y Cloud Console
Kaspersky Security Center Web Console (Web Console) es una aplicación web diseñada para realizar de manera centralizada las principales tareas que se requieren para administrar y mantener el sistema de seguridad de la red de una organización. Web Console es un componente de Kaspersky Security Center que proporciona una interfaz de usuario para administrar Kaspersky Endpoint Security en una ventana del navegador. Para obtener información detallada sobre Kaspersky Security Center Web Console, consulte la Ayuda de Kaspersky Security Center.
Kaspersky Security Center Cloud Console (Cloud Console) es una solución basada en la nube para proteger y administrar la red de una organización. Para obtener información detallada sobre Kaspersky Security Center Cloud Console, consulte la Ayuda de Kaspersky Security Center Cloud Console.
También puede administrar Kaspersky Endpoint Security a través de la interfaz gráfica de usuario de la aplicación, la Consola de administración de Kaspersky Security Center y la línea de comandos.
Crear directivas
Esta sección contiene información sobre cómo crear y configurar directivas para Kaspersky Endpoint Security a través de Kaspersky Security Center Web Console y Cloud Console.
Una directiva determina la configuración de una aplicación y administra la capacidad de configurar esa aplicación en equipos de un grupo de administración. Es necesario crear una directiva individual para cada aplicación. Puede crear un número ilimitado de directivas para las aplicaciones instaladas en los equipos de cada grupo de administración, pero solo se podrá aplicar una directiva a cada aplicación cada vez dentro de un grupo de administración.
Nota: A la hora de crear y configurar una directiva, puede impedir o permitir que se introduzcan cambios en cada grupo de ajustes de las directivas mediante el conmutador Aplicar.
Puede realizar las siguientes acciones en las tareas personalizadas:
- Crear directivas
- Configurar directivas
- Copiar o mover directivas de un grupo a otro
- Eliminar directivas.
- Cambiar el estado de las directivas
Para obtener información detallada sobre las directivas de Kaspersky Security Center Web Console, consulte la Ayuda de Kaspersky Security Center.
Para obtener información detallada sobre las directivas de Kaspersky Security Center Cloud Console, consulte la Ayuda de Kaspersky Security Center Cloud Console.
Nota: Después de crear un perfil de directiva para una directiva de Kaspersky Endpoint Security mediante Kaspersky Security Center Web Console y Cloud Console, deberá verificar que la configuración se aplique correctamente en los equipos cliente.
Configure el ajuste de Protección frente a amenazas avanzadas
En la sección Protección frente a amenazas avanzadas, puede elegir si Kaspersky Endpoint Security en equipos cliente participa en Kaspersky Security Network y configurar el uso del proxy de KSN.
Haga lo siguiente si es necesario:
- Para leer el texto completo de la Declaración de recopilación de datos de KSN, haga clic en el vínculo Declaración de KSN.
- Para ver la información sobre la infraestructura de KSN proporcionada por Kaspersky Security Center, haga clic en el vínculo Declaración de KSN.
Nota: La infraestructura de KSN Global se usa en Kaspersky Security Center de forma predeterminada. Si administra Kaspersky Endpoint Security a través de Kaspersky Security Center Web Console y según los ajustes de Kaspersky Security Center, puede participar en Kaspersky Private Security Network en lugar de Kaspersky Security Network. Si administra Kaspersky Endpoint Security a través de Kaspersky Security Center Cloud Console, la participación en Kaspersky Private Security Network no está disponible. Para obtener información detallada sobre participar en Kaspersky Private Security Network, consulte la Ayuda de Kaspersky Security Center.
- Active o desactive el uso de Kaspersky Security Network.
- Active o desactive el modo KSN extendido.
- Active o desactive el uso del proxy de KSN.
- Active o desactive el uso de servidores de Kaspersky cuando el proxy de KSN no esté disponible.
Nota: Si administra Kaspersky Endpoint Security a través de Kaspersky Security Center Web Console, el uso de Kaspersky Security Network y un proxy de KSN en equipos remotos solo está disponible si el servidor de administrador de Kaspersky Security Center se utiliza como el servidor proxy. Para obtener información detallada sobre las propiedades del Servidor de administración, consulte la Ayuda de Kaspersky Security Center.
Si administra Kaspersky Endpoint Security a través de Kaspersky Security Center Cloud Console, puede usar Kaspersky Security Network y un proxy de KSN en equipos remotos a través de puntos de distribución que ejecuten un sistema operativo Windows.
Cuando Kaspersky Security Center utiliza una infraestructura de KSN Global y usted elige participar en Kaspersky Security Network en una configuración de directiva, las estadísticas de Kaspersky Endpoint Security de los equipos cliente a los que se aplica la directiva se envían automáticamente a Kaspersky para mejorar la protección de estos equipos.
Nota: Kaspersky no recibe, procesa ni almacena datos personales sin su consentimiento explícito.
Cuando Kaspersky Security Center utiliza una infraestructura de KSN Privada y usted elige participar en Kaspersky Security Network en una configuración de directiva, Kaspersky Endpoint Security no envía estadísticas de los equipos cliente a los que se aplica la directiva a Kaspersky.
Configure el ajuste de Protección frente a amenazas básicas
En la sección Protección frente a amenazas básicas, puede configurar los siguientes componentes:
- Protección frente a amenazas en archivos
- Protección frente a amenazas web
- Protección frente a amenazas en la red
Puede abrir una ventana para configurar los ajustes de los componentes al hacer clic en el vínculo correspondiente.
Principio de la página
Configure el ajuste de Protección frente a amenazas en archivos
En la ventana Protección frente a amenazas en archivos, haga lo siguiente si es necesario:
- Active o desactive el componente Protección frente a amenazas en archivos.
El componente Protección frente a amenazas en archivos está activado de forma predeterminada.
- Creación de una cobertura de protección.
- Seleccione la acción que se realizará cuando se detecte un objeto malicioso.
- Seleccione si Kaspersky Endpoint Security analizará solo los archivos nuevos y modificados o todos los archivos.
- Seleccione si Kaspersky Endpoint Security utilizará la tecnología iSwift al analizar los archivos.
Nota: iSwift permite a Kaspersky Endpoint Security usar un algoritmo especial para excluir algunos objetos del análisis, con objeto de aumentar la velocidad del análisis.
- Seleccione qué tipos de archivos analizará Kaspersky Endpoint Security.
- Seleccione las acciones que Kaspersky Endpoint Security realiza para los archivos compuestos.
Configure el ajuste de Protección frente a amenazas web
En la ventana Protección frente a amenazas web, haga lo siguiente si es necesario:
- Active o desactive el componente Protección frente a amenazas web.
El componente Protección frente a amenazas web está activado de forma predeterminada.
- Seleccione la acción que se realizará cuando se detecte un objeto malicioso en el tráfico web.
- Cree o modifique una lista de direcciones web de confianza.
Configure el ajuste de Protección frente a amenazas en la red
En la ventana Protección frente a amenazas en la red, haga lo siguiente si es necesario:
- Active o desactive el componente Protección frente a amenazas en la red.
El componente Protección frente a amenazas en la red está activado de forma predeterminada.
- Active o desactive el bloqueo de los equipos atacantes.
- Cree o edite una lista de las direcciones IP de los equipos remotos a los cuales Kaspersky Endpoint Security nunca bloquea su actividad de red.
Configure los Controles de seguridad
En la sección Controles de seguridad, haga lo siguiente si es necesario:
- Active o desactive el Control Web.
Nota: Si activa el Control Web para bloquear el acceso a recursos web peligrosos, Kaspersky Endpoint Security muestra la notificación Control Web está activado en el Centro de protección en el equipo remoto.
Kaspersky Endpoint Security muestra notificaciones cuando el usuario accede a recursos web bloqueados por Control Web en el equipo remoto si el conmutador Comprobación de conexiones seguras (HTTPS) está activado en la ventana Red del Asistente para una nueva directiva. - Agregue reglas que definirán qué direcciones web o categorías de sitio web supervisará y administrará el Control Web en el equipo de un usuario.
- Edite, elimine u organice reglas creadas en la lista.
El orden en el que se clasifican las reglas determina la prioridad de su aplicación en Kaspersky Endpoint Security.
Principio de la página
Configurar el cifrado de datos
En la sección Cifrado de datos, puede activar o desactivar el cifrado de los discos de inicio del equipo cliente para evitar que usuarios tengan acceso no autorizado a datos. De forma predeterminada, el cifrado del disco de FileVault se desactiva.
Nota: La funcionalidad de cifrado de disco de FileVault no está disponible si administra Kaspersky Endpoint Security a través de Kaspersky Security Center Cloud Console.
Principio de la página
Configurar los ajustes de Actualización
En la sección Actualización, haga lo siguiente si es necesario:
- Active/desactive las actualizaciones de los módulos de la aplicación.
- Agregue o elimine los orígenes de actualizaciones que se utilizarán para actualizar Kaspersky Endpoint Security.
Configurar los ajustes adicionales
En la sección Ajustes adicionales, haga lo siguiente si es necesario:
- Configure los ajustes de protección para el sistema operativo en el equipo cliente.
- Seleccione los tipos de objetos que se detectarán.
- Active o desactive el inicio de las tareas programadas cuando el equipo funcione con batería.
- Configure los ajustes para la generación y el almacenamiento de informes.
- Configure los ajustes de almacenamiento de objetos en la Copia de seguridad.
- Configure los ajustes de Kaspersky Endpoint Security para la interacción con el usuario del equipo cliente.
- Configuración de la conexión a un servidor proxy.
- Active o desactive el análisis del tráfico HTTPS entrante y saliente.
- Configure los puertos supervisados.
- Edite las listas de archivos, carpetas y aplicaciones de confianza que Kaspersky Endpoint Security no supervisará.
Crear tareas
En esta sección se describe cómo usar Kaspersky Security Center Web Console y Cloud Console para crear y configurar tareas que Kaspersky Endpoint Security realiza en un equipo cliente o en un grupo de equipos administrados a través de Kaspersky Security Center.
Una tarea es un conjunto de acciones configurables que Kaspersky Endpoint Security realiza en un equipo cliente.
En Kaspersky Security Center Web Console y Cloud Console, puede crear las siguientes tareas:
- Análisis
- Actualización
- Deshacer
- Agregar clave
Puede llevar a cabo las siguientes acciones en las tareas:
- Iniciar y detener tareas.
- Configurar los ajustes de las tareas.
- Llevar el seguimiento del progreso de una tarea.
- Copiar y mover tareas de un grupo a otro.
- Eliminar tareas.
Para obtener información detallada sobre las tareas de Kaspersky Security Center Web Console, consulte la Ayuda de Kaspersky Security Center.
Para obtener información detallada sobre las tareas de Kaspersky Security Center Cloud Console, consulte la Ayuda de Kaspersky Security Center Cloud Console.
Configurar los ajustes de la tarea de análisis
En la pestaña CONFIGURACIÓN DE LA APLICACIÓN, puede configurar los ajustes de la tarea de Análisis para Kaspersky Endpoint Security en equipos remotos.
Abra la configuración de la tarea de análisis
Puede hacer lo siguiente si es necesario:
- Defina una cobertura del análisis.
- Especifique las acciones que Kaspersky Endpoint Security debe ejecutar al detectar un objeto infectado.
- Seleccione qué tipos de archivos analizará Kaspersky Endpoint Security cuando ejecute la tarea de análisis.
- Configure los ajustes del rendimiento del análisis.
- Seleccione qué archivos compuestos analizará Kaspersky Endpoint Security.
Configurar los ajustes de la tarea Agregar clave
En la pestaña CONFIGURACIÓN DE LA APLICACIÓN, puede configurar los ajustes de la tarea Agregar clave para Kaspersky Endpoint Security en equipos remotos.
Abra la configuración de la tarea Agregar clave
Puede hacer lo siguiente si es necesario:
- Haga que la clave de licencia actual sea una clave de reserva.
- Seleccione otra clave para activar Kaspersky Endpoint Security en el equipo de un usuario.
- Agregue una nueva clave de licencia al repositorio de Kaspersky Security Center.
Configurar la tarea de actualización
En la pestaña CONFIGURACIÓN DE LA APLICACIÓN, puede configurar los ajustes de la tarea de Actualización para Kaspersky Endpoint Security en equipos remotos.
Abra la configuración de la tarea de actualización
Los servidores de actualización específicos de Kaspersky son el origen principal de las actualizaciones de Kaspersky Endpoint Security. Kaspersky Endpoint Security también puede usar los puertos de distribución, las carpetas locales u otros servidores web como un origen de actualizaciones.
Si administra Kaspersky Endpoint Security a través de Kaspersky Security Center Web Console, la lista de orígenes de actualizaciones incluye los servidores de actualización de Kaspersky y los servidores de Kaspersky Security Center de forma predeterminada. Kaspersky Endpoint Security descarga primero las actualizaciones de los servidores de Kaspersky Security Center y luego de los servidores de actualización de Kaspersky.
Si administra Kaspersky Endpoint Security a través de Kaspersky Security Center Cloud Console, la lista de orígenes de actualizaciones incluye los servidores de actualización de Kaspersky y los puntos de distribución de forma predeterminada. Kaspersky Endpoint Security descarga primero las actualizaciones de los puntos de distribución y luego de los servidores de actualización de Kaspersky. Para obtener información detallada sobre los puntos de distribución, consulte la Ayuda de Kaspersky Security Center.
Puede hacer lo siguiente si es necesario:
- Active o desactive las actualizaciones de los módulos de la aplicación.
- Agregue o elimine los orígenes de actualizaciones que se utilizarán para actualizar Kaspersky Endpoint Security.
Obtener una clave de recuperación para un disco cifrado
Nota: La obtención de una clave de recuperación no está disponible si administra Kaspersky Endpoint Security a través de Kaspersky Security Center Cloud Console.
Si un usuario de un equipo cliente se olvida o pierde sus credenciales y no puede acceder a un disco cifrado, puede obtener una clave de recuperación.
Obtener una clave de recuperación
Principio de la página
La ventana "Tipo de instalación"
En la sección Paquetes que instalar, puede seleccionar los componentes de aplicación que se instalarán en un equipo cliente.
Protección frente a amenazas en archivos
Protección frente a amenazas web
Protección frente a amenazas en la red
Interfaz gráfica de usuario (IGU)
Principio de la página
La ventana "información de la licencia"
En la ventana Información de la licencia, puede ver información sobre una licencia, que incluye la fecha de vencimiento, la cantidad de días hasta la fecha de vencimiento de la licencia, la cantidad de equipos en los que puede usar Kaspersky Endpoint Security con esta licencia y el tipo de licencia.
Principio de la página
La ventana "Análisis"
En la sección Si se detecta un objeto malicioso, puede seleccionar la acción que desea que Kaspersky Endpoint Security realice al detectar un objeto infectado.
Pedir al usuario que tome medidas al terminar el análisis
Preguntar al usuario que tome medidas de inmediato
Desinfectar, eliminar si falla la desinfección
En la sección Tipos de archivos, puede seleccionar el formato de los archivos que debe analizar Kaspersky Endpoint Security.
Analizar aplicaciones y documentos (por contenido)
Analizar aplicaciones y documentos (por extensión)
En la sección Optimización, puede configurar el rendimiento del análisis.
Analizar solo archivos nuevos y modificados
Omitir si el archivo es superior a <valor> MB
Omitir si el análisis dura más de <valor> segundos
En la sección Archivos compuestos, puede seleccionar los tipos de archivos compuestos que Kaspersky Endpoint Security analiza.
Analizar archivos protegidos por contraseña
Analizar los objetos OLE incrustados
Analizar archivos en formato de correo electrónico
Principio de la página
El cuadro de diálogo "Agregar cobertura del análisis"
Introduzca un nombre de archivo o de carpeta, o una máscara
Principio de la página
La ventana "Protección"
En la sección General, puede activar o desactivar la protección de los archivos en un equipo remoto y configurar el inicio automático de la aplicación cuando se encienda el equipo o se reinicie el sistema operativo.
Iniciar aplicación cuando se encienda el equipo
En la sección Tipos de objetos que se detectarán, puede seleccionar los tipos de archivos que Kaspersky Endpoint Security detectará.
Virus, gusanos, programas troyanos, herramientas maliciosas, software publicitario y automarcadores
La sección Avanzado le permite activar el modo ahorro de energía.
Omitir las tareas programadas cuando se utilice la alimentación de la batería
Principio de la página
La ventana "Informes y copias de seguridad"
En la sección Informes, puede configurar la configuración de generación y almacenamiento de los informes sobre eventos que ocurren mientras se está ejecutando Kaspersky Endpoint Security.
Eliminar informes después de <value> días
Mantener solamente los eventos recientes
En la sección Copia de seguridad, puede especificar el período durante el cual los objetos se pueden almacenar en la Copia de seguridad.
Eliminar objetos después de <value> días
Principio de la página
La ventana "Interacción con el usuario"
En la sección Mostrar el icono de la aplicación, puede configurar si el icono de la aplicación se visualiza en la barra de menús de un equipo remoto.
Mostrar el icono de la aplicación en la barra de menús
En la sección Notificaciones, puede activar notificaciones sobre eventos de Kaspersky Endpoint Security y elegir el tipo de notificación.
En la sección Permitir al usuario salir de la aplicación, puede configurar si un usuario desde un equipo remoto puede apagar Kaspersky Endpoint Security.
Mostrar la función Salir en el menú contextual del icono de la aplicación
En la sección Eventos en Kaspersky Security Center, puede seleccionar el idioma de visualización de los eventos de Kaspersky Endpoint Security en Kaspersky Security Center.
En la sección Restricciones, puede permitir la administración local de las claves y actualizaciones de Kaspersky Endpoint Security en un equipo remoto.
Permitir que el usuario administre las actualizaciones de forma local
Permitir que el usuario administre las claves de forma local
Principio de la página
La ventana "Red"
En la sección Configuración de servidor proxy, puede definir el uso de un servidor proxy y la configuración que se utilizará para conectarse a un servidor proxy.
Usar configuración de servidor proxy del sistema
Usar configuración de servidor proxy especificada
Omitir servidor proxy con direcciones locales
En la sección Comprobar conexiones seguras, puede definir si Kaspersky Endpoint Security analiza las conexiones seguras (HTTPS).
Comprobación de conexiones seguras (HTTPS)
En la sección Puertos supervisados, puede configurar qué puertos supervisa Kaspersky Endpoint Security.
Principio de la página
El cuadro de diálogo "Agregar exclusión"
Campo de entrada Escriba el nombre del archivo, carpeta o máscara
En la sección Componentes, puede seleccionar componentes que no analizarán el archivo o carpeta especificado.
Protección frente a amenazas en archivos
En la sección Estado, puede seleccionar si la exclusión está activa o no.
Principio de la página
La ventana "Zona de confianza": la sección "Aplicaciones de confianza"
Lista de aplicaciones de confianza
Principio de la página
El cuadro de diálogo "Agregar origen de actualizaciones"
Introduzca una ruta a una carpeta local o de red o a un campo de entrada de la dirección web
En la sección Estado, puede definir si Kaspersky Endpoint Security usa la dirección web especificada como origen de actualizaciones.
Principio de la página
En la sección "Cifrado de datos"
Nota: La funcionalidad de cifrado de disco de FileVault no está disponible si administra Kaspersky Endpoint Security a través de Kaspersky Security Center Cloud Console.
Principio de la página
La ventana "Editar regla"
Introducir el campo de entrada del nombre de la regla
En la sección Estado, puede establecer la regla como activa o inactiva.
En la sección Acción, puede seleccionar la acción que realizará Kaspersky Endpoint Security cuando el usuario visite cierta dirección web, un grupo de direcciones web o la categoría de sitios web que contiene esa regla.
En la sección Área de la regla, puede decidir crear una regla para una dirección web específica o un grupo de direcciones web o categorías de sitio web.
Principio de la página
El cuadro de diálogo "Agregar dirección web"
Introduzca un campo de entrada de la dirección web
Principio de la página
El cuadro de diálogo "Categorías de contenido"
Lista de categorías de contenido
Principio de la página
La sección "Protección frente a amenazas básicas"
Protección frente a amenazas en archivos
Protección frente a amenazas web
Protección frente a amenazas en la red
Principio de la página
La ventana "Protección frente a amenazas en archivos"
Protección frente a amenazas en archivos
En la sección Cobertura de protección, puede establecer una cobertura de protección al seleccionar uno de los elementos presentes o al agregar los archivos o carpetas que desee.
En la sección Si se detecta un objeto malicioso, puede seleccionar la acción que desea que Kaspersky Endpoint Security realice al detectar un objeto malicioso.
Desinfectar, eliminar si falla la desinfección
Desinfectar, bloquear si la desinfección falla
En la sección Optimización, puede configurar el rendimiento del análisis y seleccionar el algoritmo de análisis.
Analizar solo archivos nuevos y modificados
En la sección Tipos de archivos, puede seleccionar qué archivos analizará Kaspersky Endpoint Security cuando el componente Protección frente a amenazas en archivos esté activado.
Analizar aplicaciones y documentos (por contenido)
Analizar aplicaciones y documentos (por extensión)
En la sección Archivos compuestos, puede seleccionar los tipos de archivos compuestos que Kaspersky Endpoint Security analiza cuando el componente Protección frente a amenazas en archivos está activado.
Analizar paquetes de instalación
Analizar los objetos OLE incrustados
No extraer archivos que superen los <value> MB
Posponer la extracción de archivos que superen los <value> MB
Principio de la página
El cuadro de diálogo "Agregar cobertura de protección"
Campo de entrada Escriba el nombre del archivo, carpeta o máscara
Principio de la página
La ventana "Protección frente a amenazas web"
Protección frente a amenazas web
En la sección Si se detecta un objeto malicioso, puede seleccionar la acción que desea que Kaspersky Endpoint Security realice al detectar un objeto malicioso.
En la sección Direcciones web de confianza, puede crear o editar una lista de direcciones web de confianza y activar o desactivar el análisis de tráfico de las direcciones web de esta lista.
No analizar el tráfico web de las direcciones web de confianza
Principio de la página
El cuadro de diálogo "Agregar dirección web"
Introduzca un campo de entrada de la dirección web
En la sección Estado, puede definir si Kaspersky Endpoint Security analiza el tráfico de esta dirección web o grupo de direcciones web.
Principio de la página
La ventana "Protección frente a amenazas en la red"
Protección frente a amenazas en la red
En la sección de configuración de Protección frente a amenazas en la red, puede modificar el período durante el cual Kaspersky Endpoint Security bloqueará los equipos atacantes.
Bloquear equipos atacantes durante <valor> minutos
En la sección Exclusiones, puede crear o editar una lista de las direcciones IP de los equipos remotos cuya actividad de red nunca bloquea Kaspersky Endpoint Security.
Principio de la página
El cuadro de diálogo "Agregar exclusión"
Introduzca un campo de entrada de la dirección IP
Principio de la página
La sección "Protección frente a amenazas avanzadas"
En la sección Configuración de KSN, puede configurar el uso de Kaspersky Security Network.
Nota: Si administra Kaspersky Endpoint Security a través de Kaspersky Security Center Web Console y según los ajustes de Kaspersky Security Center, puede participar en Kaspersky Private Security Network en lugar de Kaspersky Security Network. Si administra Kaspersky Endpoint Security a través de Kaspersky Security Center Cloud Console, la participación en Kaspersky Private Security Network no está disponible. Para obtener información detallada sobre participar en Kaspersky Private Security Network, consulte la Ayuda de Kaspersky Security Center.
En la sección Configuración de proxy de KSN, puede definir la configuración de proxy de KSN.
Utilizar los servidores de Kaspersky cuando el proxy de KSN no esté disponible
Principio de la página
La ventana "Participación en Kaspersky Security Network/Kaspersky Private Security Network"
Nota: Si administra Kaspersky Endpoint Security a través de Kaspersky Security Center Cloud Console, la participación en Kaspersky Private Security Network no estará disponible. Para obtener información detallada sobre participar en Kaspersky Private Security Network, consulte la Ayuda de Kaspersky Security Center.
Principio de la página
Administrar la aplicación desde la línea de comandos
Es posible administrar Kaspersky Endpoint Security desde la línea de comandos.
Nota: Una vez instaladas las actualizaciones de módulos de Kaspersky Endpoint Security, la versión de la aplicación cliente en la línea de comandos puede diferir de la versión instalada de la aplicación.
Sintaxis de la línea de comandos:
kav <comando> <parámetros>
Cada comando tiene su propio rango de parámetros admitidos.
Ver la ayuda de la línea de comandos
Utilice el siguiente comando para ver información sobre la sintaxis de la línea de comandos de la aplicación:
kav -? | help
Ejecutar análisis antivirus
Sintaxis del comando:
kav scan <cobertura del análisis> <acción> <tipos de archivos> <exclusiones> <parámetros de informe> <parámetros avanzados>
Nota: Para ejecutar un análisis de virus, también puede utilizar tareas creadas en la aplicación iniciando una desde la línea de comandos. La tarea se inicia con los parámetros especificados en la interfaz de Kaspersky Endpoint Security.
Descripciones de parámetros
<cobertura del análisis>
: este parámetro especifica una lista de objetos que se analizarán en busca de código malicioso. Puede incluir varios parámetros separándolos por un espacio.
Son posibles los siguientes valores:
<archivos>
: lista de las rutas de archivos o carpetas que deben analizarse. Puede especificar rutas absolutas o relativas a los archivos. Los elementos de la lista están separados por un espacio.Nota: Si el nombre de un objeto o su ruta incluye un espacio o caracteres especiales (como $, & o @), el nombre debe enmarcarse entre comillas simples (' '), o bien debe agregarse una barra invertida inmediatamente antes de cada uno de los caracteres especiales. Si se incluye una referencia a una carpeta específica, se analizan todos los archivos y carpetas que contenga.
-all
: análisis completo del equipo.-remdrives
: todas las unidades extraíbles.-fixdrives
: todas las unidades locales.-netdrives
: todas las unidades de red.-@:<filelist.lst>
: ruta del archivo con una lista de objetos y carpetas dentro de la cobertura del análisis. El archivo debe estar en formato de texto y cada objeto de análisis debe enumerarse en una línea aparte. Solo puede introducirse una ruta absoluta al archivo.
<acción>
: este parámetro determina la acción que debe realizarse con los objetos maliciosos que se detecten durante el análisis. Si no se define este parámetro, la acción predeterminada es la que corresponda con el valor -i8
.
Son posibles los siguientes valores:
-i0
: no realizar ninguna acción con el objeto; tan solo registrar información sobre el objeto en un informe.-i1
: desinfectar los objetos infectados; ignorarlos si no pueden desinfectarse.-i2
: desinfectar los objetos infectados; eliminarlos si no pueden desinfectarse; no eliminar los contenedores, excepto aquellos con encabezados ejecutables (archivos comprimidos .sfx).-i3
: desinfectar los objetos infectados; eliminarlos si no pueden desinfectarse; eliminar los contenedores por completo si no pueden eliminarse los archivos infectados que contengan.-i4
: eliminar los objetos infectados; eliminar los contenedores por completo si no pueden eliminarse los archivos infectados que contengan.-i8
: preguntar al usuario qué acción llevar a cabo en caso de detectar un objeto infectado (predeterminado).-i9
: preguntar al usuario qué acción llevar a cabo cuando se haya finalizado el análisis.
<tipos de archivos>
: este parámetro define los tipos de archivos que se someten a análisis antivirus. De forma predeterminada, si este parámetro no está definido, solo se analizan los archivos que podrían estar infectados (según el contenido de los archivos).
Son posibles los siguientes valores:
-fe
: analizar solo los archivos que podrían estar infectados (según la extensión de archivo).-fi
: analizar solo los archivos que podrían estar infectados (según el contenido del archivo). Este parámetro se utiliza de forma predeterminada.-fa
: analizar todos los archivos.
<exclusiones>
: este parámetro define los objetos que se excluirán del análisis. Puede incluir varios parámetros separándolos por un espacio.
Son posibles los siguientes valores:
-e:a
: no analizar los archivos comprimidos.-e:b
: no analizar las bases de datos de correo electrónico.-e:m
: no analizar mensajes de correo electrónico en formato de texto.-e:<máscara>
: no analizar objetos por máscara.-e:<segundos>
: ignorar los objetos cuyo análisis se prolongue más tiempo del especificado (en segundos).-es:<tamaño>
: ignorar objetos con un tamaño que supere el valor especificado (en megabytes).
<parámetros de informe>
: estos parámetros definen el formato del informe que contiene los resultados del análisis. Puede especificar una ruta al archivo absoluta o relativa del archivo de informe. Si este parámetro no está definido, los resultados del análisis se muestran en pantalla, junto con todos los eventos.
Son posibles los siguientes valores:
-r:<archivo de informe>
: registrar solo los eventos importantes en el archivo de informe especificado.-ra:<archivo de informe>
: registrar todos los eventos en el archivo de informe especificado.
<parámetros avanzados>
: parámetros que definen el uso de tecnologías de análisis antivirus y de archivos de configuración:
-iSwift=<on|off>
: activar/desactivar el uso de iSwift.-c:<archivo de configuración>
: define la ruta del archivo de configuración que contiene las preferencias de la aplicación para tareas de análisis antivirus. Puede especificar una ruta al archivo absoluta o relativa. Si este parámetro no está especificado, los valores establecidos en la interfaz de la aplicación se utilizan junto con los valores ya especificados en la línea de comandos.
Ejemplo: Inicie un análisis de las carpetas ~/Documentos, /Aplicaciones y el archivo denominado mi prueba.exe:
Analizar la lista de objetos en el archivo objects2scan.txt. Utilizar el archivo de configuración scan_settings.txt. Cuando el análisis concluya, cree un informe para registrar todos los eventos:
Archivo de configuración de ejemplo:
|
Actualizar la aplicación
Sintaxis del comando:
kav update <origen de actualizaciones> <parámetros del informe> <parámetros avanzados>
Descripciones de parámetros
<origen de actualizaciones>
: un servidor HTTP o una red o carpeta local desde donde descargar actualizaciones. Si no se selecciona ninguna ruta, el origen de actualizaciones se tomará de las preferencias de actualización de la aplicación.
<parámetros del informe>
: estos parámetros definen el formato del informe de resultados del análisis. Puede especificar una ruta al archivo absoluta o relativa del archivo de informe. Si el parámetro no está definido, los resultados de actualización se muestran en pantalla, junto con todos los eventos.
Son posibles los siguientes valores:
-r:<archivo de informe>
: registrar solo los eventos importantes en el archivo de informe especificado.-ra:<archivo de informe>
: registrar todos los eventos en el archivo de informe especificado.
<parámetros avanzados>
: parámetro que define el uso de un archivo de configuración.
-c:<archivo de configuración>
: define la ruta de un archivo de configuración que contiene las preferencias de la aplicación para actualizar dicha aplicación. Puede especificar una ruta al archivo absoluta o relativa. Si no se define este parámetro, se utilizan los valores configurados en la interfaz de la aplicación.
Ejemplo: Actualice las bases de datos de la aplicación desde el origen predeterminado y registre todos los eventos en el informe:
Actualice los módulos de Kaspersky Endpoint Security con los parámetros del archivo de configuración updateapp.ini:
|
Anular la última actualización
Sintaxis del comando:
kav rollback <parámetros de informe>
Importante: Se requieren derechos de administrador para ejecutar este comando.
Descripciones de parámetros
<parámetros del informe>
: este parámetro define el formato del informe que contiene los resultados de la tarea de deshacer la actualización. Puede especificar una ruta al archivo absoluta o relativa del archivo de informe. Si el parámetro no está definido, los resultados de deshacer se muestran en pantalla, junto con todos los eventos.
Son posibles los siguientes valores:
-r:<archivo de informe>
: registrar solo los eventos importantes en el archivo de informe especificado.-ra:<archivo de informe>
: registrar todos los eventos en el archivo de informe especificado.
Ejemplo:
|
Iniciar/detener un componente o una tarea
Sintaxis del comando START:
kav start <nombre de la tarea o del componente> <parámetros del informe>
Sintaxis del comando STOP:
kav stop <nombre de tarea o componente>
Importante: Se requieren derechos de administrador para ejecutar el comando de detención.
Descripciones de parámetros
<nombre de tarea o componente>
: especifica uno de los valores siguientes:
fm
ofile_monitoring
: Protección frente a amenazas en archivoswm
oweb_monitoring
: Protección frente a amenazas webids
: Protección frente a amenazas en la redfull
oscan_my_computer
: tarea de Análisis completoscan_objects
: tarea de Análisis personalizadoquick
oscan_critical_areas
: tarea de Análisis rápidoupdater
: tarea de actualizaciónrollback
: tarea Deshacer
<parámetros del informe>
: estos parámetros definen el formato del informe de los resultados de la tarea o del componente. Puede especificar una ruta al archivo absoluta o relativa del archivo de informe. Si este parámetro no está definido, Kaspersky Endpoint Security muestra resultados de acuerdo con parámetros configurados en la interfaz gráfica del usuario.
Nota: <parámetros del informe>
solo está disponible para los valores scan_objects
, updater
y rollback
.
Son posibles los siguientes valores:
-r:<archivo de informe>
: Kaspersky Endpoint Security registra solo los eventos importantes en el archivo de informe especificado.-ra:<archivo de informe>
: Kaspersky Endpoint Security registra todos los eventos en el archivo de informe especificado.
Nota: Los componentes y tareas que se inician desde la línea de comandos se ejecutan con los parámetros definidos desde la interfaz gráfica del usuario.
Ejemplo: Para activar el componente Protección frente a amenazas en archivos, introduzca el siguiente comando en la línea de comandos:
Para detener una tarea de análisis completo desde la línea de comandos, escriba el siguiente comando:
|
Ver el estado y las estadísticas de un componente o una tarea
Esta es la sintaxis del comando de estado:
kav status <nombre de tarea o componente>
Esta es la sintaxis del comando de estadísticas:
kav statistics <nombre de tarea o componente>
Descripciones de parámetros
<nombre de tarea o componente>
: especifica uno de los valores siguientes:
fm
ofile_monitoring
: Protección frente a amenazas en archivoswm
oweb_monitoring
: Protección frente a amenazas webids
: Protección frente a amenazas en la redfull
oscan_my_computer
: tarea de Análisis completoscan_objects
: tarea de Análisis personalizadoquick
oscan_critical_areas
: tarea de Análisis rápidoupdater
: tarea de actualizaciónrollback
: tarea Deshacer
Nota: Si se ejecuta el comando de estado sin especificar ningún valor para el parámetro <nombre de tarea o componente>
, se muestra el estado de todas las tareas y componentes de la aplicación. En el caso del comando de estadísticas, debe especificarse un valor para el parámetro <nombre de tarea o componente>
.
Exportar preferencias de protección
Sintaxis del comando:
kav export <nombre de tarea o componente> <archivo de exportación>
Descripciones de parámetros
<nombre de tarea o componente>
: especifica uno de los valores siguientes:
fm
ofile_monitoring
: Protección frente a amenazas en archivoswm
oweb_monitoring
: Protección frente a amenazas webids
: Protección frente a amenazas en la redfull
oscan_my_computer
: tarea de Análisis completoscan_objects
: tarea de Análisis personalizadoquick
oscan_critical_areas
: tarea de Análisis rápidoupdater
: tarea de actualizaciónrollback
: tarea Deshacer
<archivo de exportación>
: ruta del archivo al que se exportan las preferencias de la aplicación. Puede especificar una ruta al archivo absoluta o relativa.
Ejemplo:
|
Activar la aplicación
Puede activar Kaspersky Endpoint Security aplicando un archivo de claves.
Sintaxis del comando:
kav license /add <archivo de claves o código de activación clave>
Descripciones de parámetros
<archivo de claves>
: archivo de claves de la aplicación con la extensión .key.
<código de activación clave>
: código de activación en formato XXXX-XXXX-XXXX-XXXX.
Ejemplo: kav license /add ./1AA111A1.key kav license /add A11A1-11111-1A1AA-1A11A |
Eliminar claves de licencia
Puede eliminar todas las claves de licencia actualmente agregadas a la aplicación.
Sintaxis del comando:
kav license /del
Importante: Se requieren derechos de administrador para ejecutar este comando.
Principio de la página
Devolver códigos de la línea de comandos
Los códigos generales puede devolverlos cualquier comando de la línea de comandos. Los códigos devueltos incluyen códigos generales, así como códigos específicos de tareas concretas.
Sintaxis del comando para recibir el código devuelto:
echo $?
Códigos devueltos generales:
0
: operación finalizada con éxito1
: valor de parámetro no válido2
: error desconocido3
: la tarea devolvió un error4
: tarea cancelada
Códigos devueltos de tareas de análisis de virus:
101
: todos los objetos maliciosos procesados102
: objetos maliciosos detectados
Salir de la aplicación
Sintaxis del comando:
kav exit
Importante: Se requieren derechos de administrador para ejecutar este comando.
Principio de la página
Cómo obtener soporte técnico
Si no encuentra una solución a su problema en la documentación de la aplicación ni en otras fuentes de información de la aplicación, póngase en contacto con el Servicio de soporte técnico. Los especialistas del Servicio de soporte técnico responderán a todas sus preguntas acerca de la instalación y el uso de la aplicación.
Nota: Antes de ponerse en contacto con el Servicio de soporte técnico, lea las normas de soporte.
Puede ponerse en contacto con el Servicio de soporte técnico de una de las siguientes formas:
- Visitando el sitio web del Servicio de soporte técnico
- Enviando una solicitud al Servicio de soporte técnico desde el portal Kaspersky CompanyAccount
El servicio de soporte técnico solo está disponible para usuarios que hayan adquirido una licencia comercial. Los usuarios que hayan recibido una licencia de prueba no están autorizados a recibir servicio de soporte técnico.
Principio de la página
Servicio de soporte técnico a través de Kaspersky CompanyAccount
Kaspersky CompanyAccount es un portal dirigido a empresas que utilizan aplicaciones de Kaspersky. El portal de Kaspersky CompanyAccount está diseñado para que los usuarios puedan interactuar con los especialistas de Kaspersky mediante el envío de solicitudes en línea. Puede utilizar Kaspersky CompanyAccount para realizar un seguimiento del estado de sus solicitudes en línea, así como guardar un historial.
Puede registrar a todos los empleados de su organización en una única cuenta de Kaspersky CompanyAccount. Una única cuenta permite administrar de forma centralizada las solicitudes electrónicas que envíen los empleados registrados a Kaspersky, así como administrar los privilegios de dichos empleados a través de Kaspersky CompanyAccount.
El portal de Kaspersky CompanyAccount está disponible en los siguientes idiomas:
- Inglés
- Español
- Italiano
- Alemán
- Polaco
- Portugués
- Ruso
- Francés
- Japonés
Para obtener más información sobre Kaspersky CompanyAccount, visite el sitio web del Servicio de soporte técnico.
Principio de la página
Recopilar información para el Servicio de soporte técnico
Para que el soporte y la solución de problemas de la aplicación sean más efectivos, los especialistas del Servicio de soporte técnico pueden solicitarle que modifique temporalmente algunas preferencias de la aplicación con el objeto de realizar depuraciones durante los diagnósticos. Esta solicitud puede requerir que lleve a cabo lo siguiente:
- Activación de la funcionalidad que reúne información de diagnóstico detallada.
- Ajuste de las preferencias de componentes individuales de la aplicación que no están disponibles a través de los elementos estándar de la interfaz de usuario.
- Modificación de las preferencias de transmisión de la información de diagnóstico reunida.
Los especialistas del Servicio de soporte técnico le proporcionarán toda la información necesaria para realizar las operaciones y le informarán sobre el alcance los datos que se reunirán con objeto de realizar depuraciones. Después de que se reúna la información de diagnóstico detallada, esta se guardará en el equipo del usuario. Esta información no se envía automáticamente a Kaspersky.
Principio de la página
Utilizar un archivo de rastreo
Después de notificar un problema a los especialistas del Servicio de soporte técnico de Kaspersky, puede que le pidan que genere un informe con datos sobre el funcionamiento de Kaspersky Endpoint Security y que lo envíe al Servicio de soporte técnico de Kaspersky. Es posible que los especialistas del Servicio de soporte técnico también le soliciten que genere un archivo de rastreo. El archivo de rastreo permite realizar un examen paso a paso de la ejecución de los comandos de la aplicación y determinar cuándo se producen errores.
Principio de la página
Crear un archivo de rastreo
El rastreo es un modo eficaz de registrar información detallada sobre la actividad en las aplicaciones. Los especialistas del Servicio de soporte técnico utilizan archivos de rastreo para solucionar problemas.
Importante: Se recomienda que únicamente utilice esta opción cuando se lo indique un especialista del Servicio de soporte técnico de Kaspersky.
Los archivos de rastreo pueden requerir mucho espacio de disco. Cuando ya no necesite rastrear los archivos, desactive el rastreo.
Kaspersky Endpoint Security guarda la siguiente información en un archivo de rastreo:
- Información sobre el dispositivo y el sistema operativo (ID exclusivo del dispositivo, tipo de dispositivo, direcciones MAC de dispositivos de red, tipo de sistema operativo, versión del sistema operativo).
- Información sobre la operación de la aplicación y sus módulos.
- Información sobre la suscripción (tipo de suscripción, región).
- Información sobre la configuración regional del idioma, ID de la aplicación, personalización de la aplicación, versión de la aplicación, ID exclusivo de instalación de la aplicación, ID exclusivo del equipo.
- Información sobre el estado de protección antivirus del equipo, así como sobre todos los objetos detectados y procesados (el nombre del objeto detectado, la fecha y hora de la detección, la dirección web de descarga, los nombres y tamaños de los archivos infectados y sus rutas, la dirección IP del equipo atacante y el número de puerto del equipo al que se dirige el ataque de red, la lista de actividad de software malicioso y las direcciones web no deseadas) y las acciones relevantes y decisiones tomadas por la aplicación y el usuario.
- Información sobre las aplicaciones descargadas por el usuario (dirección web, cualidades, tamaño de archivo e información sobre el proceso de descarga del archivo).
- Información sobre las aplicaciones iniciadas y sus módulos (tamaño, tributos, fecha de creación, detalles del encabezado del PE, región, nombre, ubicación y compresores).
- Información sobre los errores de interfaz y el uso de la interfaz de la aplicación de Kaspersky instalada.
- Información sobre conexiones de red: la dirección IP del equipo remoto y del equipo del usuario, los números de puertos a través de los que se estableció la conexión y el protocolo de red de la conexión.
- Información sobre los paquetes de red recibidos y enviados por el equipo sobre las redes de TI y de telecomunicaciones.
- Información sobre los mensajes de correo electrónico e instantáneos enviados y recibidos.
- Información sobre las direcciones web visitadas: la hora en que se estableció la conexión con un protocolo abierto, los datos de inicio de sesión y la contraseña del sitio web, y el contenido de las cookies.
- Certificado público del servidor.
Los archivos de rastreo solo contienen la información necesaria para corregir defectos de la aplicación. Kaspersky usa archivos de rastreo para investigar incidentes asociados con errores en el funcionamiento de Kaspersky Endpoint Security.
De manera predeterminada, la creación de archivos de rastreo está desactivada. Puede permitir la generación de archivos de rastreo en las preferencias de aplicación.
Los archivos de rastreo se pueden enviar a Kaspersky solo de forma manual. Kaspersky Endpoint Security no envía archivos de rastreo a Kaspersky automáticamente.
Puede elegir cómo se envían los archivos de rastreo a Kaspersky.
Antes de enviar archivos de rastreo a Kaspersky, examine los datos que contienen.
Importante: Los archivos de rastreo pueden contener información personal o confidencial. Al enviar archivos de rastreo a Kaspersky, acepta proporcionarle a Kaspersky todos los datos almacenados en los archivos de rastreo que envía y también acepta el método usado para enviarlos.
Principio de la página
Fuentes de información sobre la aplicación
La página de Kaspersky Endpoint Security en el sitio web de Kaspersky
En la página de Kaspersky Endpoint Security del sitio web de Kaspersky, puede consultar información general sobre la aplicación, sus funciones y sus características.
La página de Kaspersky Endpoint Security en la Base de conocimientos
La Base de conocimientos es una sección del sitio web del Servicio de soporte técnico de Kaspersky.
En la página de Kaspersky Endpoint Security en la Base de conocimientos puede leer artículos que ofrecen información útil, recomendaciones y respuestas a preguntas frecuentes sobre cómo comprar, instalar y utilizar la aplicación.
Los artículos de la Base de conocimientos pueden proporcionar respuestas a preguntas relacionadas con Kaspersky Endpoint Security, así como con otras aplicaciones de Kaspersky. Los artículos de la Base de conocimientos también pueden incluir noticias del Servicio de soporte técnico.
Ir a la Base de conocimientos desde el menú desplegable Ayuda
Debatir sobre las aplicaciones de Kaspersky con la comunidad
Si su pregunta no requiere una respuesta inmediata, puede compartirla con los expertos de Kaspersky y el resto de los usuarios de nuestra comunidad.
En la comunidad, podrá consultar los temas de debate, publicar comentarios y crear nuevos temas.
Ir a la comunidad desde el menú desplegable Ayuda
Nota: Se requiere una conexión a Internet para acceder a los recursos del sitio web.
Si no encuentra una solución a un problema que tenga, póngase en contacto con Servicio de soporte técnico.
Materiales de ayuda incluidos con la aplicación
La aplicación incluye la ayuda completa y la ayuda contextual.
La ayuda completa proporciona información acerca de cómo configurar y usar Kaspersky Endpoint Security.
La ayuda contextual proporciona información acerca de las ventanas de Kaspersky Endpoint Security, describe las preferencias de Kaspersky Endpoint Security y contiene vínculos a descripciones de tareas en las que se usan esas preferencias.
La ayuda se puede incluir en el kit de distribución o se puede encontrar en el sitio web de Kaspersky. Se requiere una conexión a Internet para ver la ayuda en línea.
Ayuda en línea (esta ayuda)
En la Guía del administrador, puede encontrar información sobre cómo llevar a cabo los siguientes procedimientos:
- Preparación para la instalación de la aplicación, instalación y activación de la aplicación.
- Configuración y uso de la aplicación.
- Administración remota de la aplicación mediante Kaspersky Security Center.
Apéndices
Sección que ofrece información complementaria del texto del documento.
Advertencias y restricciones
Si instala en su equipo una aplicación que recopile información y la envía para su procesamiento, puede que Kaspersky Endpoint Security clasifique esta aplicación como software malicioso. Para evitar esto, puede excluir la aplicación del análisis configurando Kaspersky Endpoint Security como se describe en este documento.
Los ajustes funcionales de la aplicación se pueden modificar editando los archivos de configuración.
Principio de la página
Lista de objetos analizados por extensión
Si al crear una tarea de análisis en Kaspersky Security Center, en el ajuste de análisis seleccionó la opción Analizar aplicaciones y documentos (por extensión), Kaspersky Endpoint Security realizará el análisis de virus en los objetos sin extensión y en los objetos con las siguientes extensiones:
Formatos generales:
- txt
- csv
- htm
- html
Archivos multimedia (audio/vídeo):
- flv
- f4v
- avi
- 3gp
- 3g2
- 3gp2
- 3p2
- divx
- mp4
- mkv
- mov
- qt
- asf
- wmv
- rm
- rmvb
- vob
- dat
- mpg
- mpeg
- bik
- fcs
- mp3
- mpeg3
- flac
- ape
- ogg
- aac
- m4a
- wma
- ac3
- wav
- mka
- rm
- ra
- ravb
- mid
- midi
- cda
Archivos de imagen:
- jpg
- jpe
- jpeg
- jff
- gif
- png
- bmp
- tif
- tiff
- emf
- wmf
- eps
- psd
- cdr
- swf
Archivos ejecutables y del sistema:
- exe
- dll
- scr
- ocx
- com
- sys
- class
- o
- so
- elf
- prx
- vb
- vbs
- js
- bat
- cmd
- msi
- deb
- rpm
- sh
- pl
- dylib
Documentos y plantillas:
- doc
- dot
- docx
- dotx
- docm
- dotm
- xsl
- xls
- xlsx
- xltx
- xlsm
- xltm
- xlam
- xlsb
- ppt
- pot
- pps
- pptx
- potx
- pptm
- potm
- ppsx
- ppsm
- rtf
- msg
- eml
- vsd
- vss
- vst
- vdx
- vsx
- vtx
- xps
- oxps
- one
- onepkg
- xsn
- odt
- ods
- odp
- sxw
- pub
- mdb
- accdb
- accde
- accdr
- accdc
- chm
- mht
Archivos:
- zip
- 7z*
- 7-z
- rar
- iso
- cab
- jar
- bz
- bz2
- tbz
- tbz2
- gz
- tgz
- arj
- dmg
- smi
- img
- xar
Nota: El formato real de un archivo puede no corresponderse con el formato indicado por su extensión.
Principio de la página
Máscaras en rutas a archivos y carpetas
Es posible utilizar el símbolo de la virgulilla (~) a la hora de especificar la cobertura de protección, la cobertura del análisis y la Zona de confianza.
El símbolo ~ incluido en la ruta a un archivo o carpeta sustituye /Usuarios/<nombre de usuario>
. Por ejemplo, la ruta ~/Escritorio
significa que la cobertura de protección incluye las carpetas del escritorio de todos los usuarios en los equipos que desea proteger.
Información sobre código de terceros
La información sobre código de terceros se incluye en el archivo legal_notices.txt en la carpeta donde se instaló la aplicación.
Principio de la página
Avisos sobre las marcas comerciales
Las marcas comerciales registradas y las marcas de servicio son propiedad de sus respectivos propietarios.
Apple, FileVault, Mac, Mac Pro, macOS y Safari son marcas registradas de Apple Inc. en los EE. UU. y otros países.
Chrome, Google y Google Chrome son marcas comerciales de Google, Inc.
Intel es una marca comercial de Intel Corporation en los Estados Unidos y/u otros países.
Excel, IIS, Microsoft, Windows, Windows Installer y WMI son marcas comerciales registradas de Microsoft Corporation en Estados Unidos y en otros países.
Firefox y Mozilla son marcas comerciales de Mozilla Foundation.
Java es una marca comercial registrada de Oracle o sus empresas afiliadas.
Parallels Desktop es una marca comercial registrada de Parallels International GmbH.
VMware y VMware Fusion es una marca comercial o una marca comercial registrada de VMware, Inc. en Estados Unidos u otras jurisdicciones.
Principio de la página