Gestionando la Prevención Dinámica

Resumen

La Prevención Dinámica es un motor de seguridad que aprende patrones de comportamiento para detener proactivamente los ataques. Al aplicar automáticamente reglas de seguridad, la Prevención Dinámica reduce la superficie de ataque y previene amenazas antes de que impacten su entorno. Para más información, consulte ¿Qué es la Prevención Dinámica?. Para cada categoría de amenaza, puede definir la acción automática: Bloquear o Monitorear y cómo se sigue cada acción. Estas categorías de amenazas representan diferentes etapas del ciclo de vida del ataque, como movimiento lateral o mando y control. Puede ver las reglas aplicadas y las amenazas que previenen en el Panel de Amenazas de Seguridad.

Requisitos Previos

  • La Prevención Dinámica solo está disponible con una Licencia Avanzada de Protección contra Amenazas

  • TLS está activado

Configurando la Prevención Dinámica

Por defecto, para cada Categoría de Amenaza, la Acción está configurada para Bloquear y el seguimiento está configurado para crear un evento. Para cumplir con sus requisitos de seguridad, puede cambiar estas configuraciones.

ATP.png

Para configurar la Prevención Dinámica:

  1. Desde el menú de navegación, haz clic en Seguridad > Prevención Dinámica.

  2. (Opcional) Para cada Categoría de Amenaza, configure la Acción y las opciones de seguimiento.

  3. Habilite el interruptor de Prevención Dinámica.

  4. Haz clic en Guardar.

Monitorización de la Prevención de Amenazas de Prevención Dinámica

Puede monitorear las reglas que se han aplicado y las amenazas que se han prevenido desde el Panel de Amenazas de Seguridad. Para más información, consulte Usando el Panel de Amenazas de Seguridad.

La Prevención Dinámica produce dos eventos:

  • Cuando se aplica una regla adaptativa

  • Cuando se realiza una acción maliciosa

¿Fue útil este artículo?

Usuarios a los que les pareció útil: 0 de 0

0 comentarios