La seguridad en la infraestructura de TI hoy día es más acerca de de capas que en puntos únicos de defensa. Proteger la capa externa de tu red, dispositivos finales, puede ser absolutamente crítico. La protección del dispositivo final empieza con un gran motor de prevención y detección de Seguridad de Dispositivos Finales y malware.
Escaneo
Escanea el registro del sistema de entradas sospechosas, archivos temporales de Internet y cookies identificadas, así como trata elementos potencialmente dañinos de la misma forma que cualquier otra infección.
Escaner Escaneo con acceso y a demanda
Detección Genérica Detección de instrucciones características de un virus o grupos de virus
Análisis Heurístico Emulación dinámica de instrucciones de objetos escaneados dentro de un medio ambiente virtual de cómputo
Detección de Virus Conocidos Búsqueda de series de caracteres propios de un virus
Escaneo de Email
Revisa correo de entrada y salida al utilizar conexiones diseñadas para los programas usados con mayor frecuencia. El escaner de E-mail es un programa adicional para monitoreo de correo electrónico y está diseñado para aplicaciones que soportan protocolos POP3/SMTP. Una vez detectados los virus, se limpian y se ponen en cuarentena. Algunos clientes de e-mail pueden soportar mensjaes con texto certificando que el correo de entrada y salida ha sido escaneado de virus.
Además, para un nivel superior de seguridad cuando se trabaja con correo electrónico, el Filtro para Archivos Adjuntos, puede aplicarse para definir archivo sospechosos o no deseables.
Protección en Tiempo Real
Escanea archivos mientras están copiándose, abriéndose o guardándose. Cuando la Proteción en Tiempo Real identifica un virus en un archivo que es accesado, detiene la operación actual ejecutada y no permite al virus que se auto-active. La Protección en Tiempo Real, cargada en la memoria de la computadora durante el arranque del sistema, también provee protección vital para las áreas del sistema de la computadora.
Escaneos A Demanda
El escaneo es una parte crucial de la funcionalidad de la Seguridad de Dispositivos Finales de Kaseya. Los escaneos pueden ejecutarse a demanda o programados de forma periódica en tiempos convenientes. La Seguridad de Dispositivos Finales de Kaseya viene con perfiles pre-definidos de seguridad y la habilidad de crear perfiles de clientes.
Anti-Spyware
El spyware se define comúnmente como un tipo de malware (software que colecta información de una computadora sin el conocimiento o consentimiento del usuario). Algunas aplicaciones de spyware pueden ser también deliberadamente instaladas y también contienen publicidad, ventanas emergentes o tipos diferentes de software no deseado. Idealmente, el spyware y otro malware puede prevenirse de intrusiones. En la actualidad, la fuente más común de infección son sitios web con contenido potencialmente peligroso. Otros métodos de transmisión incluyen e-mail, o también gusanos y virus. La protección más importante es usar siempre un escaner de respaldo, tal como el componente eficaz de Spyware de Kaseya. Funciona como un escudo residente, que escanea aplicaciones por detrás mientras se están ejecutando.
Implementación Automatizada
Como un componente completamente integrado de la Plataforma de Administración de TI de Kaseya, la Seguridad de Dispositivos Finales de Kaseya está configurada, aplicada y administrada desde la misma interfaz de Kaseya que los administradores ya usan para administrar sus medios ambientes de cómputo y hacer la implementación transparente y fácil. Una vez aplicada, el sistema es monitoreado para asegurarse que la protección está activa y disponible. Al utilizar la práctica proactiva de Kaseya, las actualizaciones son controladas automáticamente bajo una programación fija sin necesidad de interacción del usuario. Por lo tanto, la protección de seguridad está siempre disponible, ejecutándose y manteniéndose al día. Toda actividad e información detectada está registrada y almacenada en la base de datos de Kaseya, y está disponible para la generación de reportes de resúmen ejecutivo y administración detallada.
Detección de Virus
El motor de escaneo ha recibido numerosos premios por su excelente detección de virus "salvajes", incluyendo el premio VB100% Su combinación única de detección de métodos provee protección completa en contra de viris, gusanos y troyanos.
Componentes
Protección
Tablero
Una imagen de una página del estatus actual de Seguridad de Dispositivo Final para agantes aplicados. El tablero despliega a simple vista información de la licencia, amenazas principales y actuales e incluso información de la versipon del cliente.
Estatus de Seguridad
El área de Estatus de Seguridad brinda una la vista de una lista de agentes con estatus actual de cada módulo de protección, incluyendo la protección en tiempo real de archivos, email, link y web para cada agente. Desde aquí puede operar para cada uno de estos módulos a través de los agentes seleccionados.
Actualización Manual
Habrá momentos en los que los administradores necesitarán correr actualizaciones de forma manual a un agente o grupo de éstos, lo que Kaseya hace fácilmente. Desde la sección de Actualización Manual se pueden ver ubicaciones de origen, últimos momentos de actualizaciones, información de la versión, y el siguiente tiempo para programar actualización.
Escaneo Programado
Afianza el framework de automatización de Kaseya, ve la última información de escaneo y la programación de escaneos es sencilla y eficiente.
Ver Amenazas y Logs
Tener visibilidad en una amenaza de agente es imperativo. Saber qué amenaza está atacando a un agente y dónde se está mostrando en ese sistema puede acelerar el diagnóstico y ayudar a identificar usuarios problemáticos y/o usar patrons de uso. La visibilidad de amenazas duales con acceso directo a los registros de las máquinas, significa que los administradores nunca necesitan dejar Kaseya para obtener datos que requieren para resolver sus problemas y proteger su red.
Licencia
Como un modulo de licencamiento separado, es muy importante saber cuántos agentes de Seguridad en Dispositivos Finales están aplicados, expirados o por expirar. Inclusive se pueden extender licnecias desde este menú para evitar el tener que remover y re-aplicar los componentes del AV.
Configurar
Instalar/Remover
Liberar la Seguridad de Dispositivos Finales a tus máquinas es igual de sencillo que poderoso. No sólo se puede hacer manual, sino que también puedes programar la instalación y personalizarla con los prompts de usuario disponibles para este fin, y especificar opciones de instalación. Las opciones de configuración incluyen:
- protección de componentes (correo, archivos, web, vínculos)
- información de propietario
- opciones de software como comportamiento de uso del ícono de bandeja y directorio segmentado
- auto desactivación de Windows Defender
- pre/post scripts de instalación
Definir/Asignar Perfiles
Un beneficio clave de la Seguridad de Dispositivos Finales de Kaseya, es la habilidad para crear perfiles. Éstos son configuraciones que puede construirse para uso en la aplicación a grupos similares de computadoras. Algunos ejemplos de utilización de perfiles incluyen perfiles de servidor, portátiles, incluso basadas en un departamento o con un cliente. Esto permite a la Seguridad de Dispositivos Finales estar pre-configurado para cualquier escenario que requieras ya sea técnico, organizacional, o hasta financiero.
MS Exchange
La página de estatus de Exchange despliega el estatus de protección de email en servidores MS Exchange que tienen la Seguridad de Dispositivos Finales de Kaseya instalada. Durante la instalación de la Seguridad de Dispositivos Finales en una máquina, si se detecta MS Exchange, el complemento o "plugin" para protección de email de MS Exchange es automáticamente instalado.
Alarmas de Seguridad
Estar enterado del cambio en el estatus de ciertos componentes/software con la Seguridad de Dispositivos Finales, es absolutamente imperativo para mantener la seguridad en los sistemas. Las alarmas de seguridad permiten al administrador configurar cuáles eventos deberían ser reconocidos como Alarmas de Seguridad y entonces permitir que esos perfiles de alrmas sean aplicados a los grupos.
Framework
Dentro del conjunto principal de funciones desempeñadas por el framework de Kaseya están: aplicación, configuración, ejecución, actualización, registro, reportes, monitoreo y resolución. Estas funciones son parte de las tareas base que un profesional de TI lleva a cabo diariamente. La Seguridad de Dispositivos Finales de Kaseya impulsa a este framework a tener control total de la protección en terminales.
- Identifica nuevos sistemas automáticamente
- Instala y configura la Seguridad de Dispositivos Finales como nuevos sistemas que ingresan a la red
- Aplica patrones de configuración y estándares
- Registra cualquier cambio
- Está alerta cuando ocurren eventos de seguridad
- Monitorea el estatis de definición de actualiaciones
La arquitectura basada en agente de Kaseya añade mayor valor que la tecnología limitada a dominios. Ésta última y la tecnología sin agentes son funcionales en una red única donde todos los recursos están directamente visibles por la LAN/WAN corporativa. La tecnología de Kaseya es ligera y forma su propia conexión TCP con el servidor completamente segura; sin la necesidad de administración o elaboración de mapeos de puertos para implementación en cada sitio o el establecimiento de laboriosas VPNs en todos los sitios.
La automatización de TI es la clave para trascender de un medio ambiente reactivo a un modelo de entrega de servicios de TI proactivo y basado en resultados. Kaseya provee automatización sin paralelo de tareas de TI periódicas requeridas para administrar y mantener sistemas y dispoitivos. Los datos correctos llevan a las decisiones correctas, y tener una herramienta que te permite automatizar el proceso de administrar tu infraestructura de AV es imperativo. Con nuestra gran integración de la Seguridad de Dispositivos Finales al Framework de Automatización de TI de Kaseya puedes programar escaneos y actualizaciones para conformar cualquier política o requerimiento, y automáticamente responder a excepciones.
La elaboración de reportes de tu actual estatus de AV está integrado en la Seguridad de Dispositivos Finales de Kaseya. No se requieren reportes de configuración, aplicaciones separadas o página web para cargarla. Está justo ahí. Por supuesto, el Centro de Información de Kaseya tiene un conjunto de funciones importante para reportes que permite:
- Reportes definidos por usuario
- Programación
- Notificación vía E-mail
- Exportación a HTML, Excel o Word