Detectar tráfico malicioso

Si utiliza administración delegada:

La detección de tráfico malicioso detecta las comunicaciones entre ordenadores y servidores de comando y control utilizados en un ataque de bots u otros ataques maliciosos.

Nota: la detección de tráfico malicioso utiliza el mismo conjunto de exclusiones que el escaneado en acceso del Anti-Virus de Sophos. Para más información sobre las exclusiones del escaneado en acceso, consulte Excluir elementos del escaneado en acceso.

Por defecto, la detección de tráfico malicioso está activada en las instalaciones nuevas de Enterprise Console 5.3 o posterior. En caso de actualizar desde una versión anterior de Enterprise Console, es necesario activar la detección de tráfico malicioso para poder aprovechar esta función.

Para cambiar la configuración de la detección de tráfico malicioso:

  1. Compruebe qué política antivirus y HIPS usa el grupo de ordenadores que desea configurar.
  2. En el panel Políticas, haga doble clic en Antivirus y HIPS.
  3. Haga doble clic en la política que desee modificar.
    Se mostrará el cuadro de diálogo Política antivirus y HIPS.
  4. En el panel Escaneado en acceso, asegúrese de que la opción Activar el control de comportamiento está marcada.
  5. Junto a Activar el control de comportamiento, haga clic en Configurar.
  6. En el cuadro de diálogo Configuración del control de comportamiento asegúrese de que la opción Detectar comportamiento malicioso está activada.
  7. Para activar o desactivar la detección de tráfico malicioso, active o desactive la opción Detectar tráfico malicioso.