ESET PROTECT – Tabla de contenido

Hashes bloqueados


IMPORTANTE

Las reglas EDR, las exclusiones y los hashes bloqueados ahora se pueden administrar directamente desde ESET PROTECT. Estas funciones se lanzarán gradualmente a lo largo de octubre de 2026. La disponibilidad de las funciones depende de su entorno.

La sección Hashes bloqueados contiene una lista de hashes que se usan para bloquear ejecutables coincidentes en los dispositivos administrados por ESET PROTECT. Puede agregar hashes bloqueados manualmente o a través de varias acciones de respuesta en ESET PROTECT.


Nota

Un hash bloqueado se puede agregar de las siguientes maneras:

•Manualmente, haciendo clic en el botón Agregar hashes. Consulte Agregar hashes para bloquear a continuación.

•Automáticamente, cuando se activa una regla XDR con la acción de respuesta Bloquear hash o Bloquear y poner en cuarentena el hash.

•Como respuesta a un incidente, seleccionando Bloquear hash o Bloquear y poner en cuarentena el hash.

•Durante una investigación de Búsqueda avanzada, desde la página Detalles del indicador o Detalles del ejecutable.

ESET PROTECT admite hashes SHA-1 y SHA-256, lo que permite a las organizaciones bloquear ejecutables maliciosos después de detectarlos o de forma proactiva mediante el uso de hashes provenientes de una fuente de indicadores de compromiso.

Cuando se intenta ejecutar un ejecutable con un hash bloqueado, ESET PROTECT lo notifica como un incidente de seguridad en Búsqueda avanzada, dentro de la categoría de amenazas Archivos bloqueados.

Vistas de hashes bloqueados

La tabla Hashes bloqueados ofrece dos vistas, según el nivel de detalle que necesite. Para los MSP Administrator, ambas vistas también admiten la visualización de datos por separado para cada cliente.

Hashes (descripción general)

Esta es la vista predeterminada. Muestra una fila para cada hash. Si se bloqueó el mismo hash a través de varios puntos de entrada, la información de las entradas de bloqueo individuales se combina en una sola fila.

Use esta vista para obtener una visión general rápida de los hashes que están bloqueados actualmente.

Todos las entradas

Esta vista muestra una fila separada para cada entrada de bloqueo. Si el mismo hash se bloqueó más de una vez, por ejemplo, de forma manual, mediante una acción de respuesta o mediante una regla de XDR, cada entrada de bloqueo aparece en una fila independiente.

Use esta vista para auditar o solucionar problemas de la actividad de bloqueo, incluidos cuándo y cómo se creó una entrada de bloqueo específica.

Mostrar datos por cliente

Para los MSP Administrator, la acción Mostrar datos por cliente está disponible tanto en la vista Hashes (información general) como en la vista Todas las entradas.

Muestra una fila independiente para cada cliente para el que está bloqueado el hash seleccionado, ya sea en todo el entorno del cliente o para grupos o computadores específicos. Dado que los metadatos del archivo y los detalles del bloqueo pueden diferir entre los clientes, cada fila muestra la información específica de ese cliente.


Nota

Valores mixtos

Una columna muestra Mixto cuando las entradas agrupadas en una sola fila contienen valores diferentes para esa columna. Esto puede ocurrir cuando las entradas de bloqueo individuales o los registros específicos del cliente tienen valores diferentes. Abra la vista detallada para ver el valor de cada entrada individual.

La sección Hashes bloqueados le permite administrar la lista de hashes bloqueados. Seleccione un hash y haga clic en el botón Acciones, o haga clic en un hash para:

•Ver detalles Ver detalles: permite ver los detalles del ejecutable.

•Mostrar datos por cliente Mostrar datos por cliente: permite ver los datos de clientes individuales. Esta opción solo está disponible para clientes administrados.

•Administrar destinos... Administrar destinos: agregue o quite los equipos o grupos en los que se bloquean los ejecutables coincidentes.

•Desbloquear hash: elimina el bloqueo del hash seleccionado y permite que los ejecutables coincidentes se ejecuten en los destinos correspondientes. Puede seleccionar todos los hashes bloqueados activando la casilla de verificación situada junto al encabezado de la columna Nombre, o puede seleccionar hashes bloqueados individuales activando la casilla de verificación correspondiente.

•Enviar a cuarentena... Enviar a cuarentena: pone en cuarentena el ejecutable que coincide con el hash seleccionado en el punto de conexión. Esta acción solo está disponible cuando se selecciona un hash bloqueado. Puede seleccionar todos los hashes bloqueados marcando la casilla de verificación situada junto al encabezado de la columna Nombre, o puede seleccionar hashes bloqueados individuales marcando la casilla de verificación correspondiente.

•Editar comentarios: edite el comentario asociado al hash.

•Búsqueda avanzada Búsqueda avanzada: abre la sección Búsqueda avanzada y aplica el hash seleccionado como filtro.

•Grupo de accesoGrupo de acceso > MoverMoverMueva el objeto a otro grupo estático en el que esté disponible para los usuarios que tienen derechos suficientes para el grupo de destino. Cambiar el grupo de acceso es útil cuando se resuelven problemas de acceso con otros usuarios. El grupo de acceso configura el grupo estático del objeto y el acceso al objeto en función de los derechos de acceso del usuario.


Advertencia

No realice la acción Bloquear ni Eliminar en procesos del sistema de Windows ni en ejecutables, como svchost.exe. Esto puede provocar una caída del sistema operativo.

Personalización del diseño y de los filtros

Puede personalizar la vista de la pantalla de la consola web actual:

•Administre el panel lateral y la tabla principal.

•Agregar filtro y filtros preestablecidos. Puede usar etiquetas para filtrar los elementos mostrados.

Agregar hashes para bloquear

1.Haga clic en el botón Add hashes.

2.Hashes: agregue hashes SHA-1 y SHA-256 para bloquear los ejecutables coincidentes en los dispositivos y grupos de su red.

3.Escriba un comentario para aplicarlo a todos los hashes agregados.

4.Seleccione una acción de respuesta: Bloquear ejecutables: para bloquear los ejecutables coincidentes, o Bloquear y poner en cuarentena los ejecutables: para bloquear y poner en cuarentena los ejecutables coincidentes. Haga clic en Continuar.

5.Destinos: haga clic en Administrar destinos para seleccionar los computadores o grupos en los que desea bloquear los ejecutables coincidentes y haga clic en Aceptar. Haga clic en Continuar.

6.Revisar: revise los datos de la lista y seleccione los hashes que desee bloquear. Haga clic en Continuar.

7.Resumen—Revise el resumen y haga clic en Bloquear.