ESET Latinoamérica – Corporativo

Archivo para la Categoria 'Articulos'

¿Por que proteger un dispositivo móvil?

marzo 28, 2011 11:00 am
lgonzalez

Hace unos años atrás, la industria de la telefonía móvil comenzaba a crecer a pasos agigantados, esos pequeños dispositivos que nos permitían hablar con otras personas de golpe nos permitían enviar mensajes de texto y fotos e incluso navegar por la web. Hoy en día estas son funcionalidades básicas en un teléfono celular, llegando al punto en que la funcionalidad principal de los mismos, que era comunicarnos con otras personas, ha quedado relegada a un segundo plano. Estos pequeños dispositivos se parecen cada vez más a una PC ya que nos permiten navegar por la web, visualizar documentos de ofimática, escuchar música, ver vídeos e incluso poseen sus propios sistemas operativos.

El avance en la tecnología nos lleva a un punto en el cual nos encontramos conectados todo el tiempo ya que en cualquier momento podemos actualizar el estado en nuestra red social, subir a la web una foto, enviar un correo electrónico o pagar nuestra cuentas a través de homebanking. Entonces si estos equipos se parecen cada vez más a una PC, y nosotros le damos la misma utilidad ¿qué es lo que evita que seamos víctimas de algún tipo de ataque como en nuestra PC? Es en este punto donde nos damos cuenta de lo vital que es tomar medidas de seguridad con respecto a nuestro dispositivo móvil.

Una de las medidas que debemos tomar es la de implementar un software de seguridad que posea las siguientes funcionalidades:

  • Detección de malware, para impedir que el desempeño de nuestro sistema se vea afectado por alguna posible amenaza.
  • Firewall personal, que nos permita monitorear las conexiones que se realicen en nuestro dispositivo, ya sean de entrada o de salida.
  • Filtro Antispam que nos permita crear listas blancas y listas negras de remitentes.
  • Modulo anti-theft que nos permita realizar alguna acción (borrar información de manera remota, obtener información en caso de modifique la tarjeta SIM del dispositivo) si el dispositivo fuese extraviado o robado.

Estas funcionalidades que comentamos aquí, se encuentran integradas en ESET Mobile Security. Por lo tanto implementando esta solución estaremos reforzando la seguridad de nuestro dispositivo móvil y protegiendo la información que tengamos en el mismo. Los invitamos a probar el trial gratuito de esta solución de seguridad para dispositivos móviles.

Leandro Gonzalez
Sales Engineer

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5,00

¿Cómo funciona un software antivirus?

marzo 23, 2011 3:23 pm
lgonzalez

La mayoría de nosotros tenemos hoy en día instalado un software antivirus en nuestro equipo. Con ello nos aseguramos que el sistema operativo y nuestra información se encuentren protegidos contra posibles amenazas. Una vez que que instalamos el software antivirus encomendamos la protección de nuestros datos al mismo. Ahora la pregunta es: ¿sabemos cómo funciona un software antivirus? ¿Qué es lo que hace mientras nosotros utilizamos nuestro equipo? ¿Cómo es que nos protege de las distintas amenazas que circulan por la red?

Para responder estas preguntas primero hay que entender cómo funciona un antivirus, cómo es que detecta las amenazas o cómo es que detecta que un archivo podría ser peligroso para nuestro sistema. Básicamente todo software antivirus posee dos métodos para analizar los archivos y así detectar las amenazas.

  • Detección mediante base de firmas
  • Heurística

El método de detección mediante base de firmas es el más común y tal vez el que la mayoría de nosotros conocemos. Este método funciona de la siguiente manera: cada archivo que se crea en una PC, posee un identificador único e irrepetible, dicho identificador es conocido como MD5. El método de detección mediante base de firmas, lo que hace es comparar el MD5 de un archivo con la base de firmas del antivirus; si el MD5 se encuentra dentro de la misma, entonces se trata de una amenaza.  Es por esto que la base de firmas puede llegar a actualizarse varias veces durante el día mediante una conexión a Internet. Ahora bien, este método nos permite mantener nuestro equipo protegido ante las últimas amenazas que surjan, pero…. ¿qué ocurre si ingresa en un nuestro sistema una amenaza la cual todavía no ha sido agregada en una base de firmas? Ahí es cuando entra en juego la heurística.

La heurística al contrario de una base de firmas, no compara datos contra una base de datos, sino que lo que hace es realizar un pequeño análisis del “comportamiento” de los archivos para de esta manera detectar de forma proactiva las posibles amenazas. Para comprender mejor, supongamos que en nuestro sistema ingresa un archivo y al ejecutarse el mismo realiza las siguientes modificaciones:

  • Modificaciones de llaves del registro
  • Modificación del archivo Msconfig
  • Apertura de puertos
  • Cambio de atributos sobre archivos del sistema operativo

Para cada una de estas acciones la heurística asigna un puntaje: si las acciones de un archivo alcanzan un puntaje determinado, entonces el mismo es considerado como una posible amenaza. En este punto el software antivirus nos informará lo que está ocurriendo y nos solicitará que tomemos una acción ante el hecho.

Como acabamos de ver, estos son los métodos que utilizan los productos antivirus para detectar posibles amenazas, si bien son dos métodos totalmente distintos y que pueden funcionar de manera separada, es indispensable que nuestra solución antivirus cuente con ambos métodos para asegurar un mayor nivel de protección, tal como lo hacen los productos de ESET que gracias a la Heurística Avanzada de su motor ThreatSense® que garantiza la detección de códigos maliciosos conocidos y desconocidos con un mínimo impacto en el sistema.

Leandro Gonzalez
Sales Engineer

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5,00

En Panamá y Argentina, ¡comenzó la Gira Antivirus 2011!

marzo 22, 2011 3:26 pm
Sebastián Bortink

La semana pasada tuvimos el agrado de dar comienzo a la Gira Antivirus 2011, nuestra principal iniciativa educativa que hace que los profesionales de Investigación y Educación de ESET Latinoamérica viajen por toda la región, realizando diversas charlas, seminarios, capacitaciones o disertaciones relacionadas al malware, el cibercrimen y la seguridad de la información en general.

Gira Antivirus - ESETPara los que no conozcan aún la iniciativa, la Gira Antivirus de ESET lleva 6 años de trayectoria y durante este período llegó a convocar a más de 20.000 estudiantes de la región. Para este año, planeamos visitar más de 70 universidades de 15 países de Latinoamérica.

Los países por los que dimos comienzo este año fueron Panamá y Argentina, donde ya visitamos en ambos tanto prestigiosos congresos como universidades, y aprovecho la oportunidad para mostrarles algunas fotos de las primeras charlas del año.

En Argentina, tuvimos la oportunidad de contar con la presencia de dos visitas extranjeras, que vinieron para disertar en los eventos: Paul Laudansky, Director de CTAC de ESET (Cyber Threat Analysis Center, en español Centro de Análisis de Amenazas Cibernéticas) y Pierre-Marc Bureau, Senior Researcher. A este último pueden observar en la siguiente imagen disertando sobre malware en el mundo en Segurinfo Argentina:

Pierre-Marc Bureau - Segurinfo Argentina 2011

Ver mas… »

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5,00

¿Cómo renovar su licencia?

marzo 14, 2011 10:00 am

Bienvenidos nuevamente fieles lectores de nuestro blog.  A continuación abordaremos un tema que no denota mayor complejidad en la práctica pero que sin dudas reviste gran importancia para todos los usuarios de nuestras soluciones, tanto del ámbito hogareño como corporativo.

Es necesario para asegurar la óptima protección de los equipos licenciados con nuestras soluciones conocer la fecha de expiración para, en base a ello, prever las operaciones que serán necesarias para concretar la renovación correspondiente y continuar así contando con la protección proactiva que brinda toda la gama de productos desarrollados por ESET.

Al momento de presentarse la fecha de expiración de su solución ESET la misma dejará de recibir las actualizaciones de base de firmas de virus y de componentes de programa, imposibilitando al producto proveer la máxima protección contra  códigos maliciosos conocidos o aquellos nuevos y desconocidos, incluyendo virus; troyanos; gusanos; adware; spyware; rootkits y otras amenazas informáticas.

El ícono de Estado de protección se tornará amarillo cuando su producto de seguridad ESET se encuentre a 10 días o menos de expirar. De ese modo, contará con una notificación relativa a la aproximación de tal fecha.
Verán debajo dos capturas de pantalla que grafican los pasos a seguir para constatar la fecha de expiración de los productos valiéndose del menú de opciones del programa:

Paso 1:

Paso 2:

Si el licenciamiento fue adquirido a través de cualquiera de nuestros Partners o Distribuidores Exclusivos presentes en todo Latinoamérica, será el mismo quien se pondrá en contacto días antes de la expiración de la licencia. Si de todos modos usted desea asesorarse con antelación y no recuerda los datos de contacto, por favor, tenga a bien acceder al listado completo de nuestros asociados comerciales.

En caso de que la compra del producto haya sido concretada por medio de nuestra Tienda en línea deberá acceder a la misma para efectuar la renovación, teniendo en cuenta los siguientes puntos (válidos solo para esta metodología de compra/renovación en línea):

  • la renovación de las soluciones ESET solo pueden efectuarse 90 días antes de que expire la licencia o dentro de los 60 días posteriores a tal fecha.
  • si han transcurrido más de 60 días desde la expiración de la licencia original no será posible acceder al precio de renovación pero sí podrá adquirirse una nueva licencia.
  • la dirección de correo electrónico que se utiliza para validar la renovación debe coincidir con la que se empleó al momento de realizar la compra original. Si usted no recuerda la dirección de correo electrónico utilizada durante la compra inicial, por favor contacte a nuestro centro de soporte a través del Formulario de Soporte.

Aprovecho la oportunidad para recordarles que nos complacerá recibir sus comentarios y sugerencias haciendo clic en la opción “Dejar un comentario “ que visualizarán en el extremo inferior de este y cada uno de los artículos de nuestro Blog Corporativo.

Emiliano Doldan
Asistencia al Canal

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5,00

Un tip para sumar a las buenas prácticas en el manejo de dispositivos removibles

marzo 8, 2011 1:00 pm
Matias Emanuel Barrera

Hoy día el paradigma de manejo de manejo de información mediante dispositivos USB ha ido desplazando paulatinamente a diskettes, zips, CD´s y eventualmente DVD´s, y esto, claramente no ha pasado desapercibido para los creadores de códigos maliciosos. Como nos muestra el ranking de propagación de amenazas de ESET, esta modalidad viene siendo una de las más usadas para propagar malware. Es por ello que si pretendemos salvaguardar nuestra información se vuelve imprescindible contar por un lado con una solución antivirus proactiva que proteja nuestros equipos y por el otro llevar a cabo buenas prácticas en el manejo cotidiano de este tipo de dispositivos.

Uno de los mecanismos más clásicos y efectivos que utilizan los códigos maliciosos para propagarse e infectar equipos, es a través de un archivo llamado Autorun.inf. El mismo es un archivo de texto que tiene la capacidad de ejecutar una acción determinada al insertar un medio extraíble, y en estos casos ejecutando un código malicioso.

Existe una forma fácil de evitar esta reproducción automática que sucede al conectar un dispositivo USB o al insertar un disco. Vaya a:

Inicio>Ejecutar> e ingrese el siguiente comando: “gpedit.msc” (sin comillas). Una vez allí hay que dirigirse a “Plantillas administrativas” dentro de “Configuración del equipo” y luego seleccionar “Sistema“.

acceso GPedit

Entre las opciones que figuran a la derecha existe una que se llama:

Desactivar reproducción automática

Se debe ingresar a esta opción y luego cambiar su valor a “Habilitado“. Recuerde también habilitar esta opción para “Todas las unidades“, ya que por defecto viene seleccionado solo para unidades de CD-ROM.

GPedit

Una vez realizado esto, cada vez que insertemos un pendrive o un DVD, no se ejecutará automáticamente sino que por el contrario será necesaria nuestra intervención.

De todas maneras les recordamos que los productos de ESET, tanto para Windows como para Mac OS, cuentan con la funcionalidad de bloqueo de medios extraíbles.

Matías Emanuel Barrera
Technical Support Engineer

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5,00

Bloqueo de medios extraibles en sistemas operativos Windows

febrero 28, 2011 9:00 am
Matias Emanuel Barrera

Siguiendo con nuestro post anterior acerca del bloqueo de medios extraibles, una nueva contribución para aquellos usuarios que utilicen la clásica plataforma de Microsoft.

En el caso de sistemas operativos Windows la opción de bloqueo de dispositivos removibles se encuentra dentro de la Configuración avanzada: en la sección Antivirus y antiespía/Protección en tiempo real del sistema de archivos/Configuración avanzada:

Windows medios extraibles 1

Lo distintivo tanto de ESET Smart Security y ESET NOD32 Antivirus para Windows es que además de tener la posibilidad de administrar el bloqueo de cualquier dispositivo removible – como unidades de CD/DVD, puertos USB, puertos FireWire y disketteras – tal como en los otros sistemas operativos, también se puede especificar qué puerto físico del equipo queremos bloquear. Lo interesante de esto es que permite tener una administración más exhaustiva del equipo y a la vez más eficaz. Por ejemplo se pueden bloquear los puertos USB que se encuentran en el frente del equipo únicamente, o simplemente dejar un solo puerto habilitado.

El mecanismo es a la inversa que en ESET Cybersecurity para Mac, primero se configura el bloqueo de todos los medios removibles y luego es posible generar las excepciones según el árbol que se muestra en la imagen a continuación:

Windows medios extraibles 2

Si se conectara un dispositivo, el nombre del mismo figurará en este árbol para una identificación más veloz.

Al igual que como comentamos en nuestro artículo anterior sobre esta característica para Mac OS/X, un importante detalle a saber sobre el mecanismo de funcionamiento de esta utilidad es que no bloquea dispositivos como el teclado o el mouse que utilizan conectores USB, dado que realiza un bloqueo selectivo para medios de almacenamiento. Esto brinda la posibilidad de seguir utilizando en el puerto bloqueado otros dispositivos que no afectan la seguridad del equipo.

Matías Emanuel Barrera
Technical Support Engineer

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5,00

Bloqueo de medios extraíbles en sistemas operativos Mac OS/X

febrero 15, 2011 3:11 pm
Matias Emanuel Barrera

El presente es parte de una serie de artículos referidos a seguridad en el manejo de medios extraíbles.

Como indican los reportes mensuales de ESET, en la actualidad esta vía es una de las principales causas de filtración de amenazas tanto en entornos corporativos como hogareños. La razón por la cual se dan estas estadísticas es el funcionamiento de esta clase de malware, el cual aprovecha los medios extraíbles para infectar inicialmente al equipo y a partir de allí, a todos los dispositivos removibles que se conecten al mismo tales como pendrives, tarjetas de memoria, discos externos, etc. De esta manera, la propagación de la amenaza es realmente efectiva en tanto los equipos no estén debidamente protegidos con un producto de seguridad con capacidades proactivas de detección.

Los productos de ESET, además de ofrecer las ventajas de protección del motor ThreatSense® , también cuentan con una funcionalidad para bloquear dispositivos removibles. Dicha funcionalidad viene integrada en toda la línea de soluciones tanto para sistemas operativos Windows, como también para Mac OS/X y Linux.

En los productos orientados a los sistemas operativos Mac, ya sea ESET Cybersecurity para Mac o ESET NOD32 Antivirus Business Edition para Mac, podremos encontrar esta opción ingresando a la “Configuración avanzada”, en la solapa “Varios” como nos muestra la imagen a continuación:

MAC medios extraibles

Desde aquí podremos elegir si lo que queremos es bloquear unidades ópticas, puertos FireWire o USB. Es importante tener en cuenta, que el bloqueo de puertos USB no afecta a periféricos seguros como teclado o mouse USB, así como tampoco a impresoras que se conecten por esa vía.

En un próximo artículo repasaremos esta funcionalidad sobre sistemas operativos Windows.

Matías Emanuel Barrera
Technical Support Engineer

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 4,00

¿Qué clase de enamorad@ eres?

febrero 14, 2011 12:22 pm
Verónica Rubio

Hoy, 14 de febrero, se celebra el Día de San Valentín, una celebración tradicional en la que aquellas personas enamoradas o en pareja, suelen festejar por su amor. En algunos países, esta celebración también es conocida como el “día de los enamorados“. Por lo tanto, hoy es un buen día para festejar con tu pareja y demostrarle cuánto lo/a quieres, pero también es uno de los días preferidos de los atacantes, que aprovechan la ocasión para propagar malware a través de redes sociales y falsas postales, entre otras.

ESET quiere proteger tu información, para que puedas disfrutar este día junto a tu enamorad@. Para ello, hemos lanzado una campaña para que protejas los recuerdos de tu pareja, recomendándole que descargue la versión gratuita de ESET Smart Security a través de una postal especialmente diseñada para él o ella. Si tu destinatario descarga nuestras soluciones, tendrás la posibilidad de participar automáticamente por uno de los premios que elijas, en base a la clase de enamorad@ que eres:

  • NARCISISTA: Un iPod touch para ti.
  • ROMÁNTICO: Una cena para celebrar el día con tu pareja.
  • GENEROSO: Una orden de compra para que tu enamorado se compre lo que quiera.

Te invitamos a participar de esta promoción, y a proteger tu información y la de tu enamorado con ESET. Estaremos anunciando al ganador el martes 15 de Marzo, al término de esta campaña, con un post en este blog. Además, recuerden que pueden leer los consejos contra el malware en San Valentín, que hemos preparado especialmente para nuestros lectores.

¿Qué estás esperando? Envía una postal a tu enamorad@ y… ¡feliz San Valentín para todos!

Verónica Rubio
Online Marketing Specialist

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 4,67

Integración con clientes de correo electrónico

enero 25, 2011 5:14 pm
lgonzalez

La integración de ESET Smart Security con clientes de correo electrónico aumenta el nivel de protección activa frente a código malicioso en los mensajes de correo electrónico. Si se admite su cliente de correo electrónico, esta integración se puede activar en ESET Smart Security. Si está activada la integración, la barra de herramientas contra correo no deseado de ESET Smart Security se inserta directamente en el cliente de correo electrónico, contribuyendo a que la protección de las comunicaciones por correo electrónico sea más eficaz. Para acceder a las opciones de configuracion debe ingresar a las opciones avanzadas de configuracion y luego dirigirse a la opción Protección del cliente de correo electrónico. Este cuadro de diálogo le permite activar la integración con los clientes de correo electrónico compatibles. Entre los clientes de correo electrónico compatibles actualmente, se incluyen Microsoft Outlook, Outlook Express, Windows Mail, Windows Live Mail y Mozilla Thunderbird.


Correo

Se puede marcar cada mensaje de correo electrónico controlado por ESET Smart Security si se agrega un mensaje con etiqueta al asunto o cuerpo del mensaje. Esta función aumenta el nivel de credibilidad del destinatario y, si se detecta una amenaza, proporciona información valiosa sobre el nivel de amenaza del remitente/mensaje de correo electrónico específico.

Las opciones de esta funcionalidad están disponibles en Configuración avanzada > Antivirus y antiespía > Protección de correo electrónico. El programa puede agregar mensajes con etiquetas a correo electrónico leído y recibido, así como a correo enviado. Los usuarios también tienen la capacidad de decidir si los mensajes con etiquetas deben agregarse a todo el correo electrónico, sólo al correo electrónico infectado o a ningún mensaje de correo electrónico. ESET Smart Security permite también al usuario agregar mensajes al asunto original de los mensajes infectados. Para permitir esta adición al asunto, utilice las opciones Agregar una advertencia en el asunto de los mensajes infectados recibidos y leídos y Agregar una advertencia en el asunto de los mensajes infectados enviados.

El contenido de las notificaciones se puede modificar en el campo Etiqueta y agregar en el asunto de los mensajes infectados.

Leandro Gonzalez
Sales Engineer

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5,00

Como copiar la configuración de ESET Smart Security

enero 11, 2011 5:01 pm
lgonzalez

ESET Smart Security nos permite realizar una copia de la configuración que nosotros tengamos aplicada sobre nuestro producto. Esta opción puede ser de gran utilidad en caso de tener más de una computadora en nuestra casa, nos permitiría de manera rápida y sencilla aplicar la misma configuración a los distintos equipos. Incluso podemos tener esta copia como un backup de nuestra configuración.

Para realizar una copia de nuestra configuración, en primer lugar debemos abrir la ventana principal de ESET Smart Security, luego debemos acceder a la opción de Configuración (1) y allí dirigirnos a Importar o exportar la configuración (2). Una vez que hagamos clic en esta última opción se nos mostrara una nueva ventana en la cual podremos elegir entre dos opciones.

  • Importar configuración: nos permite importar una configuración previamente guardada
  • Exportar configuración: genera un archivo .xml el cual contiene la configuración de nuestro ESET Smart Security.


Notificaciones

Para guardar una copia de nuestra configuración debemos seleccionar la opción Exportar configuración (3), indicamos la ruta de acceso, el nombre que queremos que tenga nuestra copia y debemos hacer clic en la opción Aceptar.

Una vez creada nuestra copia, si deseamos aplicar la misma configuración en otro equipo debemos seguir los mismos pasos pero seleccionar la opción Importar configuración en el paso 3, de esta manera estaremos importando la configuración deseada a nuestro producto.

Leandro Gonzalez
Sales Engineer

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 3,50