Protecciones
Protecciones protege contra ataques maliciosos del sistema controlando archivos, dispositivos y comunicaciones por Internet. Por ejemplo, si se detecta un objeto clasificado como malware, se inicia una corrección. Las protecciones pueden eliminar este objeto, dado que primero lo bloquean y, a continuación, lo limpian, eliminan o ponen en cuarentena.
Respuestas de detección
Puede configurar Niveles de informes y protecciones de las siguientes categorías:
Categoría |
Descripción |
|---|---|
Detecciones de malware (impulsadas por aprendizaje automático) |
El término malware (software malicioso) se usa para englobar todas las formas de código malicioso. La detección de malware se realiza mediante la combinación del módulo del motor de detección con el componente de aprendizaje automático. |
Una amplia categoría de software, cuya intención no es tan inequívocamente maliciosa como con otros tipos de malware, como virus o troyanos. Sin embargo, podría instalar software adicional no deseado, cambiar el comportamiento del dispositivo digital o realizar actividades que el usuario no aprueba o no espera. |
|
Aplicaciones sospechosas: incluyen programas comprimidos con empaquetadores o protectores. Estos tipos de protectores, por lo general, son vulnerados por los autores de malware para evadir la detección. |
|
Software comercial legítimo que se puede usar inadecuadamente para fines malintencionados. Entre los ejemplos, se incluyen herramientas de acceso remoto, aplicaciones para detectar contraseñas y keyloggers. |
Informar
El motor de detección y el componente de aprendizaje automático se ocupan de realizar los informes. Puede personalizar el umbral de informes para que se ajuste a su entorno y necesidades. Recomendamos que monitoree el comportamiento dentro de su entorno y decida si hay una configuración de informes más apropiada. Esta configuración de informes no influye en el bloqueo, la limpieza o la eliminación de objetos.
Intenso |
Se han configurado los informes con máxima confidencialidad. Se informan más detecciones. El ajuste Intenso puede identificar de manera falsa objetos como maliciosos y se iniciará una acción respecto de dichos objetos (según los ajustes de Protección). |
Balanceado |
Este ajuste es un equilibrio óptimo entre el rendimiento y la precisión de las tasas de detección y el número de objetos que se reportan falsamente. |
Cauteloso |
Informes que se configuran para minimizar la cantidad de objetos identificados en forma errónea al mismo tiempo que se mantiene un nivel suficiente de protección. Los objetos se informan únicamente cuando la probabilidad es evidente y concuerda con el comportamiento de un malware. |
Desactivado |
Informes no activos. No se hallaron, reportaron ni limpiaron detecciones. La opción Desactivado no está disponible para informes de malware y es el valor predeterminado para aplicaciones potencialmente no deseadas e inseguras. |
Protección
Si se informa un objeto, la aplicación bloquea el objeto y, a continuación, lo limpia, elimina o mueve a cuarentena.
Intenso |
Las detecciones informadas de nivel agresivo (o más bajo) se bloquean, y se inicia la corrección automática (por ejemplo, la desinfección). Esta configuración se recomienda cuando todos los puntos de conexión han sido exploradas con configuración agresiva y cuando los objetos reportados en forma errónea han sido agregados a las exclusiones de detección. |
Balanceado |
Las detecciones reportadas de nivel balanceado (o más bajo) se bloquean, y se inicia la corrección automática (por ejemplo, la desinfección). |
Cauteloso |
Las detecciones reportadas de nivel cauteloso se bloquean, y se inicia la corrección automática (por ejemplo, la desinfección). |
Desactivado |
De utilidad para la identificación y exclusión de objetos reportados en forma errónea. La opción Desactivado no está disponible para la protección contra malware y es el valor predeterminado para aplicaciones potencialmente no deseadas e inseguras. |