Prevención de intrusiones

Prevención de intrusiones analiza todo el tráfico de red que ingresa en el equipo y que sale de él, y compara esa información con un conjunto de firmas de ataques. Las firmas de ataques contienen la información que identifica los intentos de atacantes de aprovechar una vulnerabilidad conocida del sistema operativo o de un programa. Si la información coincide con una firma de ataques, Prevención de intrusiones descarta automáticamente el paquete y corta la conexión con el equipo que envió los datos. Esta acción impide que el equipo se vea afectado de modo alguno. Prevención de intrusiones protege el equipo contra los ataques de Internet más comunes.

El análisis de prevención de intrusiones de cada solicitud de todos los dispositivos que acceden a su equipo aumenta el tiempo de análisis y, como resultado, disminuye la velocidad de la red del equipo. Puede reducir el tiempo de análisis y mejorar la velocidad de la red del equipo excluyendo los dispositivos de confianza del análisis de prevención de intrusiones. Si está seguro de que un dispositivo de su red es confiable, puede modificar el nivel de confianza del dispositivo y establecerlo en Plena confianza. Estos dispositivos de confianza se pueden excluir del análisis de prevención de intrusiones.

Prevención de intrusiones utiliza una amplia lista de firmas de ataques para detectar y bloquear una actividad de red sospechosa. En ocasiones, una actividad de red benigna puede parecer similar a una firma de ataques. Es posible que reciba notificaciones repetidas acerca de los posibles ataques. Si sabe que los ataques que activan estas notificaciones no representan un riesgo, puede crear una exclusión para la firma que coincide con la actividad benigna.

También puede configurar Norton 360 Online para que le envíe notificaciones cuando detecte una firma determinada. Además, puede desactivar las notificaciones de firmas individuales o todas las actividades de Prevención de intrusiones.

Puede activar o desactivar Prevención de intrusiones. Al activar Prevención de intrusiones, es posible utilizar las diferentes opciones disponibles para esta función a fin de personalizar la manera en que el firewall supervisa las comunicaciones entrantes sospechosas y cómo responde a ellas.

Cuando Prevención de intrusiones se desactiva, el equipo no cuenta con la protección adecuada contra las amenazas y los riesgos para la seguridad provenientes de Internet.

Prevención de intrusiones ofrece las siguientes opciones:

AutoBlock de intrusiones

Permite especificar por cuánto tiempo desea que Norton 360 Online bloquee las conexiones de los equipos atacantes.

Cuando se detecta un ataque, la conexión se bloquea automáticamente para garantizar la seguridad del equipo. Si un equipo continúa atacando su equipo, Prevención de intrusiones puede activar AutoBlock. AutoBlock bloquea todo el tráfico entrante del equipo atacante durante un tiempo limitado, incluso si el tráfico entrante no es un método de ataque reconocido. Es posible ver una lista de los equipos bloqueados por AutoBlock.

Firmas de intrusiones

Permite ver la lista de las firmas de prevención de intrusiones.

Además, es posible utilizar esta opción para excluir firmas individuales de la supervisión o de las notificaciones.

Notificaciones

Determina si se le notifica o no cuando se detectan actividades de Prevención de intrusiones.

Puede desactivar las notificaciones para firmas individuales de prevención de intrusiones mediante la ventana Firmas de intrusiones.

Lista de exclusiones

Permite depurar la lista de exclusiones y eliminar todos los dispositivos.

Si está seguro de que un dispositivo de su red es de confianza, puede modificar el nivel de confianza del dispositivo y establecerlo en Plena confianza. Puede excluir estos dispositivos de confianza del análisis de prevención de intrusiones. Los dispositivos de Plena confianza que se excluyen del análisis de prevención de intrusiones son agregados a la lista de exclusiones de Prevención de intrusiones. Si nota que alguno de los dispositivos que excluyó del análisis de prevención de intrusiones está infectado, puede hacer clic en Depurar y eliminar todos los dispositivos de la lista de exclusiones.

Al desactivar Prevención de intrusiones, no es posible personalizar ninguna de sus opciones.

Acerca de Prevención de intrusiones

Desactivación o activación de las notificaciones de Prevención de intrusiones

Acerca de la lista de exclusiones de Prevención de intrusiones

¡Gracias!

Gracias por utilizar el soporte para productos Norton.

< Atrás

La solución me facilitó el manejo de mi problema.

No

Ayúdenos a mejorar esta solución.

Gracias por ayudarnos a mejorar esta experiencia.

¿Qué le gustaría hacer ahora?

Busque soluciones o contáctenos.

ID del documento: v15471442_N360_N360SOS_6_es_mx
Sistema operativo: Windows 7,Windows Vista,Windows XP
Última modificación: 04/11/2011