Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Módulo avanzado de Endpoint

Confía en Endpoint a tus redes locales Cloud

El módulo «Advanced Endpoint va más allá de las comprobaciones de cumplimiento normativo habituales y ofrece tecnologías exclusivas para reforzar su nivel de seguridad.

Resumen

Ve más allá de las comprobaciones de cumplimiento habituales

El análisis múltiple es una tecnología de protección de terminales que aprovecha la capacidad de utilizar varios motores antimalware para la búsqueda de hash y el análisis de archivos, lo que aumenta considerablemente las posibilidades de detectar actividades maliciosas casi en el momento mismo de su aparición.

La función «Anti-Keylogger» impide el registro de pulsaciones de teclas, mientras que la «Protección contra capturas de pantalla» garantiza que nadie pueda capturar el contenido de la pantalla.

En conjunto, estas tecnologías aportan las siguientes capacidades a la plataforma MetaDefender : cumplimiento normativo, detección avanzada de malware, gestión de vulnerabilidades y parches, así como gestión tanto de aplicaciones potencialmente no deseadas como de soportes extraíbles, lo que permite un enfoque integral.

Capacidades

Endpoint

Endpoint avanzada Endpoint con motores antimalware simultáneos

El análisis múltiple es una tecnología avanzada de detección y prevención de amenazas que aumenta las tasas de detección, reduce el tiempo de detección de brotes y ofrece resiliencia ante los problemas de los proveedores de software antimalware. OPSWAT el concepto de análisis múltiple de archivos, con más de 20 motores antimalware disponibles para ofrecer una protección mejorada frente a una amplia variedad de ciberamenazas.

Los métodos de detección basados en firmas, en heurística y en el aprendizaje automático no son perfectos. Los motores antimalware independientes detectan, en el mejor de los casos, hasta un 91,8 % de las amenazas cibernéticas habituales, y la mayoría de ellos solo alcanzan una tasa de detección de entre el 40 % y el 80 %.

Cómo funciona

Las investigaciones demuestran que, a medida que se añaden más motores antimalware, mejoran las tasas de detección de malware, ya que es posible que cada motor no detecte determinados tipos de amenazas. Cada motor se especializa en categorías diferentes. Dado que cada motor antimalware utiliza algoritmos distintos, y que los analistas de malware se encuentran en diferentes zonas horarias y laboratorios situados en distintas ubicaciones geográficas, la combinación de varios motores antimalware aumenta considerablemente la eficacia de la detección.

Tal y como se muestra en nuestra prueba de análisis múltiple de más de 10 000 de las amenazas más activas, alcanzamos una tasa de detección superior al 95 % con 12 motores combinados, superior al 97 % con 16 motores y superior al 99 % con 20 o más motores.

Ventajas

Con MetaDefender Endpoint , las organizaciones obtienen una mayor protección con una detección casi instantánea de amenazas de día cero, reducen los tiempos de exposición a los brotes y los falsos positivos, todo ello con un impacto mínimo en el rendimiento. Dado que el análisis múltiple requiere varios motores antimalware de distintos proveedores, el coste es un factor a tener en cuenta. Sin embargo, colaboramos con los proveedores para ofrecer paquetes optimizados de motores de análisis múltiple que garantizan un coste total de propiedad (TCO) ventajoso a largo plazo.

Al actuar como punto único de contacto, simplificamos la complejidad de las implementaciones de escaneo múltiples para nuestra cartera global de clientes, compuesta por entidades gubernamentales y organizaciones de prácticamente todos los sectores, entre los que se incluyen otras empresas de seguridad, el sector aeroespacial y de defensa, los servicios sanitarios, las infraestructuras críticas y la fabricación en la cadena de suministro.

Protección avanzada contra malware

MetaDefender utiliza el análisis de procesos, el análisis de conexiones y la notificación repetida de amenazas para proporcionar una capa adicional de detección de malware. Además, su servicio antimalware de múltiples motores aumenta considerablemente las posibilidades de detectar malware de día cero. Estas completas funciones pueden detectar malware que las aplicaciones antimalware de los terminales han pasado por alto o no han podido eliminar. Esta capacidad busca indicios de si un terminal está infectado, aunque cumpla con las políticas y normativas de seguridad. MetaDefender puede aumentar considerablemente la detección de malware gracias al escaneo antimalware multimotor.

Captura de pantalla del panel de control de detección metaaccess

Escaneo de procesos

MetaDefender analiza todos los procesos en ejecución y sus bibliotecas cargadas. De este modo, puede detectar amenazas que el producto antimalware instalado en el terminal haya pasado por alto, ya que comprueba mucho más que las aplicaciones instaladas. Su organización puede acelerar el análisis de procesos configurando la función de almacenamiento en caché para que solo analice los archivos binarios que aún no se hayan analizado.

Recuento de análisis de amenazas metaaccess en capturas de pantalla

Informes repetidos sobre Endpoint

Las amenazas recurrentes en los dispositivos finales se producen cuando los usuarios repiten los mismos comportamientos que generan la amenaza y cuando las aplicaciones antimalware no logran eliminar el malware. MetaDefender busca amenazas recurrentes en cada dispositivo final para detectar aquellas amenazas persistentes que la aplicación antimalware no ha podido eliminar de forma definitiva.

Captura de pantalla: recuento de análisis de amenazas metaaccess

Análisis de conexiones

MetaDefender permite a su organización analizar todas las conexiones de red activas. Es capaz de detectar todas las direcciones IP remotas conectadas a un dispositivo y compararlas con los resultados proporcionados por numerosas fuentes de reputación de IP. Cada fuente de reputación de IP compara y clasifica las direcciones según el índice de confianza de la IP.

Antikeylogger

Los registradores de pulsaciones de teclas están diseñados para robar la información de gran valor que el usuario introduce con fines maliciosos. MetaDefender Endpoint impide que los registradores de pulsaciones de teclas y el malware avanzado accedan a datos confidenciales mediante la interceptación y el cifrado de las pulsaciones de teclas, además de ofrecer protección en tiempo real contra programas de vigilancia, troyanos y spyware. Esta tecnología protege contra comportamientos maliciosos tanto a los trabajadores que se encuentran en las instalaciones como a los que teletrabajan.

Cómo funciona

Funciona mediante un controlador antikeylogger que intercepta los eventos de teclado de bajo nivel, los cifra y, a continuación, utiliza un gancho de descifrado antikeylogger para descodificarlos antes de enviar las pulsaciones de teclas a la aplicación. El controlador cifra las pulsaciones de teclas y envía los eventos al bus de eventos del sistema operativo, donde el gancho de descifrado descodifica las pulsaciones y las envía a la aplicación.

Experiencia del usuario

El usuario no nota ningún retraso al escribir con esta función activada. Se trata de una solución de superposición que no requiere ningún cambio en la configuración. Y lo más importante: ofrece protección frente a los riesgos de ciberseguridad actuales y futuros.

Protección contra capturas de pantalla

MetaDefender impide la realización de capturas de pantalla maliciosas, no autorizadas o accidentales, así como las grabaciones realizadas por los usuarios, a través de VDI, herramientas de colaboración web y aplicaciones maliciosas.

Cuando un proceso intenta capturar o grabar la pantalla, este gancho de protección bloqueará la solicitud, aunque opcionalmente puede permitir que solo se capturen determinadas ventanas. La protección contra la captura de pantalla ofrece cobertura frente a amenazas de malware actuales y futuras, así como a problemas de pérdida de datos derivados de herramientas de colaboración web como Zoom, Microsoft Teams, Cisco WebEx y otras.

Cómo funciona

MetaDefender supervisa todos los procesos en ejecución. Cuando un proceso intenta capturar o grabar la pantalla, el filtro de protección contra capturas de pantalla bloquea la solicitud. Este filtro puede, si se desea, permitir que solo se capturen determinadas ventanas.

Ventajas

Esta función ocupa muy poco espacio en el dispositivo (menos de 10 MB en el disco) y ofrece protección frente a amenazas de malware actuales y futuras. Protege contra la pérdida de datos en herramientas de colaboración web como Zoom, Microsoft Teams, Cisco WebEx y otras.

Módulo de Media extraíbles

MetaDefender gestiona los soportes extraíbles en los dispositivos finales, impidiendo que estos se conecten a cualquier soporte portátil no verificado, como memorias USB, tarjetas de memoria, tarjetas SIM, CD, DVD y teléfonos inteligentes. Supervisa los dispositivos finales para detectar cualquier soporte extraíble que inserten los usuarios finales y permite a su organización gestionar cómo trata cada dispositivo dicho soporte, basándose en una política de seguridad preconfigurada.

Bloquear. Proteger. Secure.

MetaDefender puede bloquear cualquier conexión que el medio intente establecer con un terminal, y puede bloquear todas las conexiones, salvo aquellas que especifique su organización. Bloquea todo acceso al medio, al tiempo que permite que este servicio transmita el contenido a través de tecnologías avanzadas de seguridad de contenidos, que verifican y depuran los datos.

Altamente configurable

MetaDefender cuenta con funciones altamente configurables que permiten adaptar esta solución para ayudar a las organizaciones a garantizar que todos los datos que entran en su entorno estén limpios y sean seguros de usar.

Gestionar aplicaciones potencialmente no deseadas

MetaDefender permite gestionar, bloquear e incluso eliminar aplicaciones que no cumplen con los requisitos o que son vulnerables. MetaDefender permite a su organización eliminar de forma limpia más de 2.000 versiones de aplicaciones populares (tanto de software empresarial como de consumo) sin necesidad de que el usuario final intervenga. Con esta herramienta, su organización puede detectar de forma silenciosa dichas aplicaciones en cualquier terminal y eliminarlas por completo.

Mudanza integral

MetaDefender detecta y elimina los programas antimalware, los cortafuegos personales y los programas antiphishing que entran en conflicto con la política de seguridad de su organización, así como las aplicaciones con vulnerabilidades conocidas, como Java, el software de Adobe (por ejemplo, Flash y Acrobat), los navegadores y los programas ofimáticos más habituales.

Limpieza automática de aplicaciones

MetaDefender automatiza el proceso de limpieza de aplicaciones difíciles de desinstalar y ofrece una forma sencilla de cerrar o eliminar estas aplicaciones, así como de borrar todos sus archivos de cualquier dispositivo.

Funciona de forma silenciosa sin necesidad de intervención por parte del usuario

MetaDefender detecta y elimina las aplicaciones potencialmente no deseadas (PUA) que pueden exponer información confidencial de los terminales sin el consentimiento informado del usuario (como barras de herramientas del navegador, programas de intercambio público de archivos y aplicaciones de copia de seguridad o sincronización en la nube). Esta función se puede configurar según las preferencias de la organización para permitir, bloquear o eliminar la aplicación.

Escaneo global simplificado

MetaDefender no se detiene ni siquiera en condiciones adversas. Funciona cuando se desconoce o se ha olvidado la contraseña del programa y elimina aquellas aplicaciones que el desinstalador ha eliminado parcialmente o que requieren la intervención forzada del usuario. Por último, elimina las aplicaciones que ya no funcionan o que no se pueden desinstalar por otros medios debido a que faltan o están dañados los archivos o las configuraciones del Registro necesarios.

Bloquear copiar y pegar

MetaDefender protege los datos confidenciales y ayuda a garantizar la privacidad al bloquear la función de copiar y pegar.

Evita que los usuarios copien y peguen de forma no autorizada o accidental datos privados o confidenciales, por ejemplo, desde o hacia entornos VDI, herramientas de colaboración web y aplicaciones maliciosas (RATS).

Cuando un proceso intenta copiar algo al portapapeles, este gancho de protección bloquea el portapapeles, impidiendo que se pegue.

Dos modos:

  • Bloquea siempre la función de copiar y pegar entre todas las aplicaciones
  • Bloquear solo cuando se esté ejecutando una aplicación concreta

Recursos recomendados

Descubre cómo MetaDefender Advanced Endpoint te ayuda a proteger tu infraestructura