Kaspersky Endpoint Security for Mac

Crear y administrar directivas

Esta sección contiene información sobre cómo crear y configurar directivas para Kaspersky Endpoint Security.

Una directiva determina la configuración de una aplicación y administra la capacidad de configurar esa aplicación en equipos de un grupo de administración. Es necesario crear una directiva individual para cada aplicación. Puede crear un número ilimitado de directivas para las aplicaciones instaladas en los equipos de cada grupo de administración, pero solo se podrá aplicar una directiva a cada aplicación cada vez dentro de un grupo de administración.

Nota: A la hora de crear y configurar una directiva, puede impedir o permitir que se introduzcan cambios en cada grupo de ajustes de las directivas mediante los botones y .

Puede realizar las siguientes acciones en las tareas personalizadas:

  • Crear directivas
  • Configurar directivas
  • Copiar o mover directivas de un grupo a otro
  • Eliminar directivas.
  • Cambiar el estado de las directivas
  • Exportar directivas a un archivo
  • Importar directivas desde un archivo

Para obtener información detallada sobre las directivas de Kaspersky Security Center, consulte la Ayuda de Kaspersky Security Center.

En esta sección

Crear una directiva

Ver la lista de directivas

Configurar los ajustes de la directiva

Cambiar el estado de una directiva

Exportación de una directiva a un archivo KLP

Importar una directiva desde un archivo KLP

Principio de la página
[Topic 127751]

Crear una directiva

Esta sección contiene instrucciones sobre cómo iniciar el Asistente para una nueva directiva a fin de crear una directiva.

Crear una directiva desde la carpeta de un grupo de administración

  1. Inicie la Consola de administración de Kaspersky Security Center.
  2. Expanda el nodo Servidor de administración <nombre del servidor>.
  3. En el árbol de la consola, haga clic en Dispositivos administrados.
  4. Seleccione el grupo de administración que contiene el equipo cliente requerido.
  5. En el espacio de trabajo, seleccione la pestaña Directivas y haga clic en Nueva directiva.

    Se abrirá el Asistente para una nueva directiva.

  6. Siga los pasos del Asistente para una nueva directiva para crear una directiva.

Crear una directiva desde la carpeta Directivas

  1. Inicie la Consola de administración de Kaspersky Security Center.
  2. Expanda el nodo Servidor de administración <nombre del servidor>.
  3. En el árbol de la consola, haga clic en Directivas.
  4. En el espacio de trabajo, haga clic en Nueva directiva.

    Se abrirá el Asistente para una nueva directiva.

  5. Siga los pasos del Asistente para una nueva directiva para crear una directiva.

Para continuar al siguiente paso del asistente, haga clic en Siguiente. Para volver al paso anterior del asistente, haga clic en . Para salir del asistente en cualquier paso, haga clic en Cancelar.

Nota: El aspecto de los botones puede variar en función de la versión de Windows.

Paso 1. Seleccionar una aplicación

En la lista de aplicaciones de la ventana Seleccione la aplicación para la que desea crear una directiva de grupo, seleccione Kaspersky Endpoint Security 11 for Mac.

Paso 2. Especificar el nombre de la directiva

  1. En el campo Nombre de la ventana Introducir nombre de directiva de grupo, especifique el nombre de la directiva que está creando. No se admiten los siguientes símbolos en el nombre: “ * < : > ? \ |.
  2. Seleccione la casilla de verificación Usar configuración de directivas para una versión anterior de la aplicación si desea importar los ajustes de una directiva existente de Kaspersky Endpoint Security en una nueva directiva.

Paso 3. Especificar configuración de protección

En la ventana Protección, configure los siguientes ajustes si es necesario:

  • Configure los ajustes de protección para el sistema operativo en el equipo cliente.
  • Configurar la Zona de confianza.

    Puede crear una lista de objetos que Kaspersky Endpoint Security no analiza ni supervisa.

  • Configurar las Aplicaciones de confianza.

    Puede crear una lista de aplicaciones cuya actividad de red Kaspersky Endpoint Security no supervisará.

  • Seleccione los tipos de objetos que se detectarán.
  • Active o desactive el inicio de las tareas programadas cuando el equipo funcione con batería.

Paso 4. Configurar los ajustes de Protección frente a amenazas en archivos

En la ventana Protección frente a amenazas en archivos, haga lo siguiente si es necesario:

  • Active o desactive el componente Protección frente a amenazas en archivos.

    El componente Protección frente a amenazas en archivos está activado de forma predeterminada.

  • Seleccione el nivel de seguridad.

    El nivel de seguridad recomendado por Kaspersky está seleccionado de forma predeterminada.

  • Configure el ajuste de Protección frente a amenazas en archivos.
  • Seleccione la acción que se realizará cuando se detecte un objeto malicioso.

Paso 5. Configurar los ajustes de Protección frente a amenazas web

En la ventana Protección frente a amenazas web, haga lo siguiente si es necesario:

  • Active o desactive el componente Protección frente a amenazas web.

    El componente Protección frente a amenazas web está activado de forma predeterminada.

  • Seleccione el nivel de seguridad.

    El nivel de seguridad recomendado por Kaspersky está seleccionado de forma predeterminada.

  • Configure el ajuste de Protección frente a amenazas web.
  • Seleccione la acción que se realizará cuando se detecte un objeto malicioso en el tráfico web.

Paso 6. Configurar los ajustes de Protección frente a amenazas en la red

En la ventana Protección frente a amenazas en la red, haga lo siguiente si es necesario:

  • Active o desactive el componente Protección frente a amenazas en la red.

    El componente Protección frente a amenazas en la red está activado de forma predeterminada.

  • Configure el ajuste de Protección frente a amenazas en la red.

Paso 7. Configurar los ajustes de actualización

En la ventana Actualización, haga lo siguiente si es necesario:

  • Active o desactive las actualizaciones de los módulos de la aplicación.
  • Especifique los orígenes de actualización.

Paso 8. Configurar los ajustes de KSN

En la ventana KSN, haga lo siguiente si es necesario:

  • Para leer el texto completo de la Declaración de recopilación de datos de KSN, haga clic en el botón Declaración de KSN.
  • Vea la información sobre la infraestructura de KSN proporcionada por Kaspersky Security Center.
  • Active o desactive el uso de Kaspersky Security Network.
  • Active o desactive el modo KSN extendido.
  • Active o desactive el uso del proxy de KSN.
  • Active o desactive el uso de servidores de Kaspersky cuando el proxy de KSN no esté disponible.

Nota: El uso de Kaspersky Security Network y un proxy de KSN en equipos remotos solo está disponible si el Servidor de administración de Kaspersky Security Center se utiliza como el servidor proxy. Para obtener información detallada sobre las propiedades del Servidor de administración, consulte la Ayuda de Kaspersky Security Center.

Cuando Kaspersky Security Center utiliza una infraestructura de KSN Global y usted elige participar en Kaspersky Security Network en una configuración de directiva, las estadísticas de Kaspersky Endpoint Security de los equipos cliente a los que se aplica la directiva se envían automáticamente a Kaspersky para mejorar la protección de estos equipos.

Nota: Kaspersky no recibe, procesa ni almacena datos personales sin su consentimiento explícito.

Cuando Kaspersky Security Center utiliza una infraestructura de KSN Privada y usted elige participar en Kaspersky Security Network en una configuración de directiva, Kaspersky Endpoint Security no envía estadísticas de los equipos cliente a los que se aplica la directiva a Kaspersky.

Después de que se elimine o desactive una directiva, la configuración de KSN en un equipo cliente vuelve al estado original.

Paso 9. Configurar los ajustes de interacción del usuario

En la ventana Interacción con el usuario, configure los ajustes de interacción de Kaspersky Endpoint Security con el usuario del equipo cliente si es necesario.

Paso 10. Configurar las preferencias de conexión de red

En la ventana Red, haga lo siguiente si es necesario:

  • Configuración de la conexión a un servidor proxy.
  • Active o desactive el análisis del tráfico HTTPS entrante y saliente.
  • Configure los puertos supervisados.

    Puede crear una lista de puertos que supervisará Kaspersky Endpoint Security.

Paso 11. Configuración de los ajustes de Informes y copias de seguridad

En la ventana Informes y copias de seguridad, haga lo siguiente si es necesario:

  • Configure los ajustes para la generación y el almacenamiento de informes.
  • Configure los ajustes de almacenamiento de objetos en la Copia de seguridad.

Paso 12. Configurar codificación del disco de FileVault

En la ventana Cifrado de disco de FileVault, haga lo siguiente si es necesario:

  • Active o desactive la administración de cifrado del disco de FileVault para el disco de inicio del usuario.

    De forma predeterminada, la administración de cifrado del disco de FileVault se desactiva.

  • Elija la opción Cifrar disco si desea cifrar el disco de inicio del usuario cuando la directiva se aplique a un equipo cliente.

Si la casilla de verificación Activar la administración de cifrado de disco de FileVault no está seleccionada, los usuarios con derechos de administrador pueden cifrar y descifrar sus discos de inicio de Mac desde las preferencias del sistema.

Si la casilla de verificación Activar la administración de cifrado de disco de FileVault y la opción Cifrar disco están seleccionadas, los usuarios con derechos de administrador no pueden descifrar el disco de inicio de sus Mac desde las preferencias del sistema.

Si la casilla de verificación Activar la administración de cifrado de disco de FileVault y la opción Descifrar disco están seleccionadas, los usuarios con derechos de administrador no pueden cifrar el disco de inicio de sus Mac desde las preferencias del sistema.

Paso 13. Configurar Control Web

En la ventana Control Web, haga lo siguiente si es necesario:

  • Active o desactive el Control Web.

    Nota: Si activa el Control Web para bloquear el acceso a recursos web peligrosos, Kaspersky Endpoint Security muestra la notificación Control Web está activado en el Centro de protección en el equipo remoto.
    Kaspersky Endpoint Security muestra notificaciones cuando el usuario accede a recursos web bloqueados por Control Web en el equipo remoto si la casilla de verificación Comprobar conexiones seguras (HTTPS) está seleccionada en la ventana Red del Asistente para una nueva directiva.

  • Agregue una nueva regla para Control Web haciendo clic en Agregar.

    Puede introducir un nombre de regla, elegir si desea activar la regla, especificar un área de la regla al crear una lista de direcciones web específicas o al seleccionar categorías de sitio web y puede seleccionar una acción para que Kaspersky Endpoint Security realice cuando un usuario ingresa a un sitio web incluido en esta regla.

  • Edite, elimine u organice reglas creadas en la lista.

El orden en el que se clasifican las reglas determina la prioridad de su aplicación en Kaspersky Endpoint Security.

Paso 14. Definir el grupo de administración al cual se aplicará la directiva

En la ventana Grupo de destino, haga clic en Examinar para seleccionar un grupo de administración al cual desea aplicar la directiva.

Paso 15. Seleccionar el estado de la directiva y completar su creación

En la ventana Crear una directiva de grupo para la aplicación, haga lo siguiente:

  1. Seleccione el estado que se asignará a la directiva:
    • Directiva activa: La directiva se aplica al grupo de administración seleccionado.
    • Directiva inactiva: No se aplica la directiva.
    • Directiva fuera de la oficina: La directiva se aplica al grupo de administración seleccionado cuando los equipos se desconectan de la red corporativa.

    Nota: Puede crear varias directivas para una aplicación en un grupo de administración, pero solo una puede estar activa.

    Para obtener información detallada sobre los estados de las directivas, consulte la Ayuda de Kaspersky Security Center.

  2. Seleccione la casilla de verificación Abrir propiedades de directiva inmediatamente después de su creación si desea revisar la configuración de la directiva una vez creada.
  3. Haga clic en Finalizar para cerrar el Asistente para una nueva directiva.

    La directiva que ha creado aparecerá en la pestaña Directivas del espacio de trabajo del grupo de administración correspondiente. La directiva se aplica a los equipos cliente tras la primera sincronización con el Servidor de administración.

Puede editar los ajustes de la directiva que ha creado. También puede impedir o permitir que se realicen cambios en cada grupo de configuración desde un equipo cliente mediante los botones y para cada grupo de configuración. El botón situado junto a un grupo de configuración indica que el usuario de un equipo cliente no tiene permiso para editar estos ajustes en el equipo del usuario. El botón situado junto a un grupo de configuración indica que el usuario de un equipo cliente tiene permiso para editar estos ajustes en el equipo del usuario.

Principio de la página
[Topic 127752]

Ver la lista de directivas

Puede crear un número ilimitado de directivas para las aplicaciones instaladas en los equipos de cada grupo de administración, pero solo se podrá aplicar una directiva a cada aplicación cada vez dentro de un grupo de administración.

Ver la lista de directivas de un grupo de administración

  1. Inicie la Consola de administración de Kaspersky Security Center.
  2. Expanda el nodo Servidor de administración <nombre del servidor>.
  3. En el árbol de la consola, haga clic en Dispositivos administrados.
  4. Seleccione el grupo de administración que contiene el equipo cliente requerido.
  5. En el espacio de trabajo, seleccione la pestaña Directivas.

    Se muestra la lista de directivas.

Principio de la página
[Topic 127782]

Configurar los ajustes de la directiva

Puede realizar cambios en la directiva que creó en Kaspersky Security Center e impedir que se modifique su configuración en las directivas de subgrupos y tareas.

La configuración de directivas de Kaspersky Endpoint Security incluye la configuración de aplicaciones y de tareas.

Configurar los ajustes de la directiva

  1. Inicie la Consola de administración de Kaspersky Security Center.
  2. Expanda el nodo Servidor de administración <nombre del servidor>.
  3. En el árbol de la consola, haga clic en Dispositivos administrados.
  4. En el espacio de trabajo, seleccione la pestaña Directivas.
  5. Haga clic derecho en la directiva que desea configurar y seleccione Propiedades.
  6. En la ventana Propiedades: <nombre de directiva>, configure los ajustes de la directiva:
    • En la sección Protección frente a amenazas básicas

      Configurar el siguiente ajuste de Protección frente a amenazas en archivos

      • Active o desactive el componente Protección frente a amenazas en archivos.
      • Seleccione uno de los niveles de seguridad predefinidos o configure los ajustes de seguridad manualmente.
      • Seleccione la acción que se realizará cuando se detecte un objeto malicioso.

      Configurar el siguiente ajuste de Protección frente a amenazas web

      • Active o desactive el componente Protección frente a amenazas web.
      • Seleccione uno de los niveles de seguridad predefinidos o configure los ajustes de seguridad manualmente.
      • Active o desactive la comprobación de direcciones web con respecto a la base de datos de direcciones web maliciosas.
      • Configure los ajustes de prevención de phishing.
      • Agregue las direcciones de confianza cuyo tráfico no analizará el componente Protección frente a amenazas web.
      • Seleccione la acción que se realizará cuando se detecte un objeto malicioso en el tráfico web.

      Configurar el siguiente ajuste de Protección frente a amenazas en la red

      • Active o desactive el componente Protección frente a amenazas en la red.
      • Configure el ajuste de Protección frente a amenazas en la red.
      • Especifique las direcciones IP de los equipos cuya actividad de red no se bloqueará.
    • En la sección Protección frente a amenazas avanzadas

      Configurar el siguiente ajuste de KSN

      • Para leer el texto completo de la Declaración de recopilación de datos de KSN, haga clic en Declaración de KSN.
      • Active o desactive el uso de Kaspersky Security Network.
      • Active o desactive el modo KSN extendido.
      • Active o desactive el uso del proxy de KSN.
      • Active o desactive el uso de servidores de Kaspersky cuando el proxy de KSN no esté disponible.

      Nota: El uso de Kaspersky Security Network y un proxy de KSN en equipos remotos solo está disponible si el Servidor de administración de Kaspersky Security Center se utiliza como el servidor proxy. Para obtener información detallada sobre las propiedades del Servidor de administración, consulte la Ayuda de Kaspersky Security Center.

    • En la sección Controles de seguridad

      Configurar el siguiente ajuste de Control Web

      • Active o desactive el Control Web.
      • Agregue una nueva regla para Control Web haciendo clic en Agregar.
      • Edite, elimine u organice reglas creadas en la lista.

    • En la sección Cifrado de datos

      Configurar el siguiente ajuste del cifrado de disco de FileVault

      • Active o desactive la administración de cifrado de disco de FileVault para los equipos cliente.
      • Cifre o descifre el disco de inicio en los equipos cliente.

        Si la casilla de verificación Activar la administración de cifrado de disco de FileVault no está seleccionada, los usuarios con derechos de administrador pueden cifrar y descifrar sus discos de inicio de Mac desde las preferencias del sistema.

        Si la casilla de verificación Activar la administración de cifrado de disco de FileVault y la opción Cifrar disco están seleccionadas, los usuarios con derechos de administrador no pueden descifrar el disco de inicio de sus Mac desde las preferencias del sistema.

        Si la casilla de verificación Activar la administración de cifrado de disco de FileVault y la opción Descifrar disco están seleccionadas, los usuarios con derechos de administrador no pueden cifrar el disco de inicio de sus Mac desde las preferencias del sistema.

    • En la sección Actualización

      Configurar el siguiente ajuste de Actualización

      • Active o desactive las actualizaciones de los módulos de aplicación.
      • Especifique los orígenes de actualización.

    • En la sección Ajustes adicionales

      Configurar el siguiente ajuste de protección

      • Active o desactive la protección en tiempo real del equipo cliente.
      • Active o desactive el inicio de Kaspersky Endpoint Security cuando se inicie el equipo cliente.
      • Configurar la Zona de confianza.
      • Configurar las Aplicaciones de confianza.
      • Seleccione los tipos de objetos que se detectarán.
      • Active o desactive el inicio de las tareas programadas cuando el equipo funcione con batería.

      Configurar el siguiente ajuste de red

      • Active o desactive el uso de un servidor proxy.
      • Especifique la dirección del servidor proxy.
      • Active o desactive el uso de un servidor proxy para direcciones locales.
      • Especifique el nombre de usuario y la contraseña para la autenticación del servidor proxy.
      • Active o desactive el análisis del tráfico HTTPS entrante y saliente.
      • Configure los puertos supervisados.

      Configurar los siguientes ajustes de Informes y copias de seguridad

      • Active o desactive el guardado de eventos no críticos en el informe.
      • Active o desactive el guardado de eventos recientes solamente.
      • Active o desactive la eliminación de eventos tras el período especificado.
      • Especifique el período de almacenamiento de eventos.
      • Active o desactive la eliminación de objetos de la Copia de seguridad tras el período especificado.
      • Especifique el período de almacenamiento de objetos en la Copia de seguridad.

      Configurar el siguiente ajuste de interacción con el usuario

      • Active o desactive las notificaciones de eventos.
      • Seleccione la forma en la que Kaspersky Endpoint Security notificará los eventos al usuario.
      • Active o desactive la visualización del icono de Kaspersky Endpoint Security en la barra de menús.
      • Active o desactive la visualización del elemento Salir en el menú de acceso directo del icono de Kaspersky Endpoint Security del equipo cliente.
      • Seleccione el idioma utilizado para mostrar los eventos de Kaspersky Security Center.
      • Configure los ajustes de Kaspersky Endpoint Security disponibles para los usuarios del equipo cliente.

  7. Haga clic en Aceptar para guardar los cambios y cerrar la ventana de propiedades de la directiva.
Principio de la página
[Topic 127777]

Cambiar el estado de una directiva

Un estado de directiva define el funcionamiento de una directiva. La directiva puede tener los estados activa, ausente o inactiva. Puede cambiar el estado de la directiva en la configuración de directivas.

Cambiar el estado de una directiva

  1. Inicie la Consola de administración de Kaspersky Security Center.
  2. Expanda el nodo Servidor de administración <nombre del servidor>.
  3. En el árbol de la consola, haga clic en Dispositivos administrados.
  4. Seleccione el grupo de administración que contiene el equipo cliente requerido.
  5. En el espacio de trabajo, seleccione la pestaña Directivas.
  6. Haga clic derecho en la directiva cuyo estado quiere modificar y elija Propiedades en el menú contextual.
  7. En la ventana Propiedades: <nombre de la directiva>, seleccione la sección General.
  8. En la sección Estado de la directiva, seleccione uno de los siguientes estados de directivas:
    • Directiva activa. La directiva se aplica siempre al grupo de administración seleccionado.
    • Directiva fuera de la oficina. La directiva se aplica al grupo de administración seleccionado cuando los equipos cliente se desconectan de la red corporativa.
    • Directiva inactiva. La directiva no se aplica al grupo de administración seleccionado.
  9. Haga clic en Aceptar para guardar los cambios y cerrar la ventana Propiedades: <nombre de la directiva>.
Principio de la página
[Topic 127780]

Exportación de una directiva a un archivo KLP

Puede exportar una directiva personalizada a un archivo para usarla en otro Servidor de administración.

Exportación de una directiva a un archivo KLP

  1. Inicie la Consola de administración de Kaspersky Security Center.
  2. Expanda el nodo Servidor de administración <nombre del servidor>.
  3. En el árbol de la consola, haga clic en Dispositivos administrados.
  4. Seleccione el grupo de administración que contiene el equipo cliente requerido.
  5. En el espacio de trabajo, seleccione la pestaña Directivas.
  6. Haga clic con el botón derecho del ratón en la directiva para mostrar su menú contextual y elegir Exportar.

    Se abre la ventana Guardar como.

  7. Seleccione la carpeta en la cual quiere guardar el archivo KLP de la directiva.
  8. Especifique el nombre de archivo.
  9. Haga clic en Guardar para guardar el archivo en la carpeta seleccionada.
Principio de la página
[Topic 127783]

Importar una directiva desde un archivo KLP

Puede importar una directiva existente con una configuración predefinida desde un archivo.

Importar una directiva desde un archivo KLP

  1. Inicie la Consola de administración de Kaspersky Security Center.
  2. Expanda el nodo Servidor de administración <nombre del servidor>.
  3. En el árbol de la consola, haga clic en Dispositivos administrados.
  4. Seleccione el grupo de administración que contiene el equipo cliente requerido.
  5. En el espacio de trabajo, seleccione la pestaña Directivas.
  6. Abra la ventana de selección de archivos de una de estas maneras:
    • Haciendo clic en el botón Importar directiva desde archivo.
    • Haciendo clic con el botón derecho del ratón en un área vacía del espacio de trabajo para abrir el menú contextual y seleccionando el elemento Importar.
  7. Seleccione un archivo KLP con una directiva y haga clic en Abrir.

La directiva importada se agregará a la lista de directivas del espacio de trabajo.

Principio de la página
[Topic 127781]