Ayuda en línea de ESET

Búsqueda Español
Seleccione el tema

Protección de informes y aprendizaje automático

El motor de detección protege contra ataques maliciosos al sistema mediante el análisis de los archivos, los correos electrónicos y la comunicación de red. Si se detecta un objeto clasificado como malware, se iniciará la corrección. El motor de detección puede eliminarlo bloqueándolo primero y, a continuación, emprendiendo acciones como la desinfección, la eliminación o la puesta en cuarentena.

Protección en tiempo real y de aprendizaje automático

El aprendizaje automático avanzado ahora forma parte del motor de detección como capa de protección avanzada, que mejora la detección. Puede obtener más información sobre este tipo de protección en el glosario. Puede configurar niveles de información para las siguientes categorías:

Malware

Un virus informático es un fragmento de código malicioso que antecede o sigue a los archivos existentes en el ordenador. Sin embargo, el término "virus" suele utilizarse de forma inadecuada. "Malware" (software malicioso) es un término más exacto. La detección de malware la realiza el módulo del motor de detección en combinación con el componente de aprendizaje automático. Puede obtener más información sobre estos tipos de aplicaciones en el glosario.

Aplicaciones potencialmente indeseables (PUA)

Una aplicación potencialmente indeseable es un software con una intención que no es inequívocamente malintencionada. Pero que puede instalar software adicional no deseado, cambiar el comportamiento del dispositivo digital, realizar actividades no aprobadas o esperadas por el usuario, o que tiene otros objetivos que no son claros.
En esta categoría se incluyen el software de visualización de publicidad, los contenedores de descarga, diversas herramientas barras de herramientas para el navegador, software con comportamiento engañoso, software agrupado, software de seguimiento.
Puede obtener más información sobre estos tipos de aplicaciones en el glosario.

Aplicaciones potencialmente sospechosas

Es un software comprimido con empaquetadores o protectores que normalmente se utilizan para impedir la ingeniería inversa u ocultar el contenido del archivo ejecutable (por ejemplo para ocultar la presencia de malware) con métodos privados de compresión o cifrado.
En esta categoría se incluyen todas las aplicaciones desconocidas comprimidas con un empaquetador o protector que se suelen usar para comprimir malware.

Aplicaciones potencialmente peligrosas

Esta clasificación se ofrece para programas de software comercial legítimo que pueden utilizarse con fines maliciosos. Por aplicaciones potencialmente peligrosas se entienden programas de software comercial legítimo que tienen el potencial de usarse con fines maliciosos.
En esta categoría se incluyen herramientas de descifrado, generadores de claves de licencia, herramientas de ataques informáticos, herramientas de control o acceso remoto aplicaciones para detectar contraseñas y registradores de pulsaciones (programas que registran todas las teclas que pulsa un usuario). Esta opción está desactivada de forma predeterminada.
Puede obtener más información sobre estos tipos de aplicaciones en el glosario.

Informe

Los informes los realizan el motor de detección y el componente de aprendizaje automático. Puede establecer el umbral de elaboración de informes como mejor se adapte a su entorno y a sus necesidades. No hay una sola configuración correcta. Por ello, le recomendamos que supervise el comportamiento de su entorno y decida si es más adecuado un ajuste de Informe distinto.

Los informes no llevan a cabo acciones con los objetos. Transfieren información a la capa de protección correspondiente y la capa de protección lleva a cabo la acción adecuada.

Agresivo

Informe configurado con la máxima sensibilidad. Se informa de más detecciones. Aunque el ajuste Agresivo puede parecer el más seguro, suele ser demasiado sensible, lo que puede ser contraproducente.


note

El ajuste Agresivo puede identificar erróneamente objetos como maliciosos, y se realizará una acción con dichos objetos (en función de la configuración de la protección).

Equilibrado

Este ajuste tiene un equilibrio óptimo entre rendimiento, precisión de la detección y número de falsos positivos.

Precavido

Informe configurado para reducir al mínimo los falsos positivos a la vez que se mantiene un nivel de protección suficiente. Solo se informa de los objetos cuando la probabilidad es evidente y coincide con el comportamiento del malware.

Desactivado

El informe no está activo. Las detecciones no se producen, no se informa de ellas o no se desinfectan.


note

Los informes de malware no se pueden desactivar; por lo tanto, el ajuste Desactivado no está disponible para el malware.