Acerca de Norton Insight

Norton Insight permite realizar análisis inteligentes de los archivos del equipo. Mejora el rendimiento de los análisis de Norton 360 Online, ya que permite analizar menos archivos sin comprometer la seguridad del equipo.

Los análisis de Norton 360 Online pueden identificar amenazas en el equipo de las siguientes maneras:

La técnica de lista negra

Norton 360 Online obtiene las actualizaciones de definiciones de Symantec a intervalos regulares. Estas actualizaciones contienen firmas de amenazas conocidas. Cada vez que Norton 360 Online obtiene las actualizaciones de definiciones, analiza todos los archivos disponibles en el equipo. Compara la firma de los archivos con la de las amenazas conocidas para identificar amenazas presentes en el equipo.

La técnica de lista blanca

Norton 360 Online obtiene información específica sobre los archivos de interés y envía la información a Symantec durante el tiempo de inactividad. La información incluye elementos, como la clave hash y el nombre y el tamaño del archivo. Symantec analiza la información de cada archivo de interés y su valor hash exclusivo, y le asigna un nivel de confianza. El servidor de Symantec almacena el valor hash y el nivel de confianza de los archivos de interés. También proporciona la información inmediatamente después de abrir la ventana Norton Insight - Calificaciones de aplicaciones. Hasta la menor modificación del archivo genera un cambio en el valor hash y el nivel de confianza. Por lo general, la mayoría de los archivos de interés pertenecen al sistema operativo, o a aplicaciones conocidas, y nunca cambian. No hace falta supervisar ni analizar varias veces estos archivos. Por ejemplo, Excel.exe es un archivo que no cambia nunca, pero en los análisis normales de seguridad se lo analiza siempre.

Symantec asigna, a los archivos de interés, los siguientes niveles de confianza:

De confianza

Symantec considera que el archivo es de confianza según la evaluación estadística llevada a cabo en los archivos que están disponibles en la Comunidad Norton.

Si el archivo tiene tres barras verdes, Symantec lo califica como De confianza de Norton.

Los archivos que tienen tres barras verdes muestran una ventana emergente con el texto De confianza de Norton cuando se mueve el puntero del mouse sobre las barras verdes.

Bueno

Symantec considera que el archivo es bueno según la evaluación estadística llevada a cabo en los archivos que están disponibles en la Comunidad Norton.

Symantec califica los archivos de confianza de la siguiente manera:

  • Si el archivo tiene dos barras verdes, Symantec lo califica como Bueno.

  • Si el archivo tiene una barra verde, Symantec lo califica como Favorable.

Sin comprobar

Symantec no cuenta con suficiente información acerca del archivo para asignarle un nivel de confianza.

Bajo

Symantec tiene solamente algunas indicaciones de que el archivo no es de confianza.

Norton 360 Online también proporciona diferentes perfiles para configurar el rendimiento del análisis. Al utilizar el perfil Análisis completo, Norton 360 Online usa la técnica de lista negra para analizar el equipo. Compara todos los archivos del equipo con las firmas obtenidas en las actualizaciones de definiciones. Al utilizar los perfiles Nivel estándar de confianza o Nivel alto de confianza, Norton 360 Online usa la técnica de lista blanca para analizar los archivos, según su nivel de confianza. De esta manera, Norton 360 Online reduce significativamente el tiempo que tarda en buscar amenazas para la seguridad en todo el equipo.

La técnica de lista blanca empleada por Norton Insight también contribuye en la detección heurística de aplicaciones sospechosas. Normalmente, el comportamiento de ejecución de las aplicaciones conocidas parece idéntico al de las desconocidas. Esto da lugar a la identificación errónea de aplicaciones buenas como sospechosas y hace necesario tener aplicaciones de seguridad para mantener un umbral bajo de detección heurística. Sin embargo, mantener un umbral bajo no brinda protección heurística absoluta de las aplicaciones maliciosas. Norton 360 Online emplea la técnica de lista blanca que ayuda a mantener un umbral alto de detección heurística. Se excluyen las aplicaciones conocidas de la detección heurística para evitar falsos positivos y para garantizar una tasa alta de detección de aplicaciones maliciosas.

Visualización de archivos con Norton Insight

Comprobación del nivel de confianza de un archivo

Configuración de Perfiles de rendimiento de análisis

Acerca de Diagnóstico Insight del sistema

¡Gracias!

Gracias por utilizar el soporte para productos Norton.

< Atrás

La solución me facilitó el manejo de mi problema.

No

Ayúdenos a mejorar esta solución.

Gracias por ayudarnos a mejorar esta experiencia.

¿Qué le gustaría hacer ahora?

Busque soluciones o contáctenos.

ID del documento: v15472458_N360_N360SOS_6_es_mx
Sistema operativo: Windows 7,Windows Vista,Windows XP
Última modificación: 27/09/2011