Cómo utilizar de forma segura ESET PROTECT
La seguridad es una responsabilidad compartida entre ESET (nosotros) y el cliente (usted).
Responsabilidad compartida
Responsabilidad |
Responsabilidad de ESET |
Responsabilidad del cliente (usted) |
|---|---|---|
Infraestructura física |
Proteger los centros de datos y los servidores. |
N/D |
Integridad del software |
Aplicar parches y actualizar el código ESET PROTECT. |
N/D |
Control de acceso de usuarios |
Proporcionar herramientas para administrar usuarios. |
Administrar las cuentas de usuario y los permisos. |
Protección de datos |
Cifrar los datos en reposo y en tránsito. |
Clasificar y gestionar los datos confidenciales. |
Endpoint Security |
Proteger el entorno en la nube. |
Proteger los dispositivos utilizados para acceder a la Web Console. |
Guía para un uso seguro
Para mantener un entorno seguro, siga estos procedimientos:
Administrar contraseñas y autenticación de dos factores (2FA)
•Crear contraseñas seguras: siga la política de contraseñas de ESET PROTECT al crear cuentas de usuario. Incluya letras mayúsculas, letras minúsculas, números y símbolos.
•Activar la autenticación de dos factores: active la autenticación de dos factores si está disponible para su cuenta. Esto proporciona una segunda capa de seguridad en caso de que su contraseña sea robada.
•No compartir credenciales: cada usuario debe tener una cuenta única. No comparta datos de inicio de sesión entre empleados.
Administrar permisos
•Principio de privilegios mínimos: conceda a los usuarios solo los permisos necesarios para realizar su trabajo.
•Revisiones periódicas: audite su lista de usuarios cada 90 días. Elimine el acceso a los empleados que dejan la empresa o cambian de función.
Proteger su conexión
•Protección de puntos de conexión: utilice un software de protección contra malware (por ejemplo, ESET Endpoint Security) o un EDR (por ejemplo, ESET Inspect) en todos los equipos que se conecten a la Web Console ESET PROTECT.
•Mantener el software actualizado: asegúrese de que su navegador web y su sistema operativo tengan los parches de seguridad más recientes.
•Evitar las redes Wi-Fi públicas: acceda a la Web Console ESET PROTECT a través de una conexión a Internet segura y cifrada (como una VPN corporativa).
Formar a sus usuarios
Aunque ningún sistema de protección contra malware puede eliminar completamente el riesgo de infiltraciones y ataques, puede reducir significativamente el riesgo de un ataque de malware siguiendo las estrategias de prácticas recomendadas.
Informe de problemas de seguridad
La política de seguridad está disponible para ESET PROTECT. La política de seguridad integral está disponible en https://legal.eset.com/security.
Si encuentra una vulnerabilidad de seguridad o sospecha un inicio de sesión no autorizado, infórmenos al respecto.