[KB6991] Cambiar el modo de filtrado del cortafuegos de ESET en una estación de trabajo individual en ESET Endpoint Security

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Edición

Detalles


Haga clic para ampliar

El cortafuegos de ESET supervisa y controla la comunicación dentro de la red local o Internet. Mediante reglas predefinidas, el cortafuegos analiza las actividades de comunicación y decide qué tráfico permitir o bloquear. Hay cinco modos de cortafuegos entre los que elegir, cada uno diseñado para un tipo específico de aplicación o nivel de seguridad. Para cambiar el comportamiento del cortafuegos, elija el modo de filtrado que mejor se adapte a sus necesidades.


Solución

Cambie el modo de filtrado del cortafuegos en estaciones de trabajo cliente individuales

Usuarios de ESET PROTECT On-Prem: Realice estos pasos en ESET PROTECT On-Prem

  1. Abra la ventana principal del programa de su producto ESET Windows.

  2. Haga clic en Configuración → Red

Figura 1-1
  1. Haga clic en el icono de engranaje situado junto a Firewall y seleccione Configurar en el menú desplegable.
Figura 1-2
  1. Haga clic en Firewall, seleccione el modo de filtrado que desee en el menú desplegable Filtering mode (Modo de filtrado ) y haga clic en OK (Aceptar).
Figura 1-3


Explicación de los modos de filtrado

Modo Automático - En el modo Automático, la comunicación de red se controla automáticamente mediante la configuración definida por el usuario. En algunas versiones anteriores, era posible seleccionar el modo Automático con excepciones. Las versiones posteriores de ESET Endpoint Security siempre incorporan las excepciones definidas por el usuario que se hayan creado automáticamente al funcionar en modo Automático.

Tras conectarse a una red, ESET Endpoint Security le pedirá que defina si dicha red está incluida en una zona de confianza. La comunicación en una zona de confianza está permitida en ambas direcciones. La comunicación en una zona restringida sólo se permite para las aplicaciones que establecen conexiones salientes. Una vez que una aplicación inicia una conexión saliente, se le permite crear una conexión entrante en modo Automático. El modo automático no requiere ninguna interacción del usuario (excepto cuando se conecta a una nueva red) y no utiliza ninguna regla predefinida.

Modo automático con excepciones (reglas definidas por el usuario)-El mismo comportamiento que el modo Automático, pero el administrador o el usuario pueden crear reglas personalizadas.

Modo Interactivo-En el modo Interactivo, la comunicación de red se gestiona según reglas predefinidas. Si no hay ninguna regla disponible para una conexión, se pide al usuario que permita o deniegue la conexión. Al cabo de un tiempo, el usuario habrá creado un grupo de reglas que se ajusten a sus necesidades. Tenga cuidado al elegir este modo en un entorno corporativo, ya que los usuarios que no presten atención a cada aviso pueden crear accidentalmente una regla que podría exponerlos a riesgos o dificultar su capacidad para comunicarse a través de la red.

Modo basado enpolíticas-En el modo basado en políticas, la comunicación de red se gestiona según las reglas definidas por el administrador. Si no hay ninguna regla disponible, la conexión se bloquea automáticamente y el usuario no ve ningún mensaje de advertencia. Le recomendamos que sólo seleccione el modo basado en políticas si es un administrador que pretende controlar la comunicación de red y está seguro de saber qué aplicaciones deben permitirse o denegarse.

Modo deaprendizaje: el modo de aprendizaje sólo debe utilizarse si se es un usuario experimentado en un entorno controlado, ya que no requiere la aprobación del usuario para crear reglas permanentes y puede exponer el equipo a un mayor riesgo.

El modo de aprendizaje permite toda la actividad y crea y guarda automáticamente reglas basadas en el comportamiento del usuario; ofrece una configuración inicial del cortafuegos menos intensiva para el usuario. No es necesaria la interacción del usuario. El modo de aprendizaje no es seguro y sólo debe utilizarse hasta que se hayan creado todas las reglas para las comunicaciones necesarias. A continuación, el cortafuegos debe configurarse en modo automático con excepciones o en modo basado en políticas.