Atera se asocia con Bitdefender para ofrecer ciberseguridad avanzada, previniendo, detectando y respondiendo a todas las amenazas en los dispositivos de tus clientes. Una vez que hayas activado Bitdefender, puedes habilitar o deshabilitar los complementos opcionales de Bitdefender para agentes nuevos o existentes.
Bitdefender GravityZone Core
'Bitdefender GravityZone Core' es el producto principal, que incluye lo siguiente:
- Antimalware: Basado en escaneo por firmas y análisis heurístico (por ejemplo, B-HAVE, ATC).
- Control avanzado de amenazas: Funciona como defensa contra malware y ataques de red.
- Anti-exploit avanzado: Detecta los exploits más recientes en tiempo real y mitiga vulnerabilidades de corrupción de memoria que pueden evadir otras soluciones de seguridad.
- Gestión de riesgos: Ayuda a identificar y corregir muchos riesgos de red y del sistema operativo a nivel de endpoint.
- Firewall: Ayuda a proteger los endpoints de intentos de conexión no autorizados, tanto entrantes como salientes.
- Protección de red (con control de contenido y defensa contra ataques de red): Se enfoca en detectar ataques de red diseñados para acceder a los endpoints mediante ataques específicos (por ejemplo, fuerza bruta, exploits de red).
- Control de dispositivos: Ayuda a prevenir fugas de datos sensibles e infecciones de malware a través de dispositivos externos conectados a los endpoints, como memorias USB, dispositivos Bluetooth, CD/DVD, etc.
- Filtrado web: Permite programar el acceso a la web y bloquear o permitir ciertas categorías de sitios o URLs.
- Mitigación de ransomware: Permite restaurar archivos cifrados en un ataque de ransomware a partir de copias protegidas. Puedes encontrar la configuración de mitigación de ransomware en la sección de política Antimalware > On-execute.
Complementos adicionales
Complementa Bitdefender GravityZone Core con los siguientes complementos:
- Cifrado de disco completo: Se habilita automáticamente durante el periodo de prueba.
- Seguridad de correo electrónico: Se habilita automáticamente durante el periodo de prueba. Requiere acceso a una consola de GravityZone Core.
- Seguridad para Exchange: Se habilita automáticamente durante el periodo de prueba.
- Seguridad avanzada contra amenazas (ATS): No aplicable para macOS.
- Detección y respuesta en endpoints (EDR): Requiere ATS (no aplicable para macOS).
- EDR independiente
-
Detección y respuesta extendida (XDR): Requiere ATS y EDR (no aplicable para macOS).
- Sensores de identidad
- Aplicaciones
- Sensores de red
- Sensores en la nube
- Detección y respuesta gestionada (MDR) Foundations: Requiere ATS y EDR. Se aplicará a todos los endpoints dentro de la 'empresa' de Bitdefender al habilitarlo. Este complemento no incluye periodo de prueba gratuito. Más información
-
Monitoreo de integridad (básico)
- Retención de 90 días: Añade 90 días a la retención básica de 7 días.
- Retención de 180 días: Añade 180 días a la retención básica de 7 días.
- Retención de 365 días: Añade 365 días a la retención básica de 7 días.
- Seguridad móvil: Requiere acceso a una consola de GravityZone Core.
- Gestión de parches
Nota:
- Recomendamos deshabilitar cualquier complemento no deseado que se haya habilitado automáticamente durante tu periodo de prueba antes de que finalice, para evitar cargos inesperados. Para más información, consulta Habilitar o deshabilitar complementos de Bitdefender
- Los complementos de Gestión de parches y Dispositivos virtuales no están disponibles después de que finaliza el periodo de prueba.
Más información sobre los complementos de Bitdefender
Requisito previo: Asegúrate de tener marcadas o desmarcadas las funciones opcionales de los complementos para cada cliente en la consola de Bitdefender GravityZone.
1. Haz clic en la pestaña Empresas y luego selecciona el cliente deseado.
2. En la página Editar cliente, haz clic en Licencias
3. En la pestaña Licencias, haz clic en Editar opciones de licencia
4. Desplázate hasta la sección Complementos y habilita los complementos que desees.
Nota importante:
La Detección y respuesta en endpoints (EDR) requiere HyperDetect y Sandbox Analyzer (Seguridad avanzada contra amenazas). Cuando EDR está habilitado, Seguridad avanzada contra amenazas aparecerá seleccionada y en gris por defecto.
Para habilitar o deshabilitar Exchange Protection, Encryption y EDR Sensor (los primeros 3 complementos de la lista)
- Nueva instalación
Si es una instalación nueva del agente, los complementos se pueden habilitar o deshabilitar al crear el paquete de instalación.
1. Inicia sesión en la consola de Bitdefender GravityZone.
2. Ve a Red > Paquetes > Agregar
3. En la página Nuevo paquete de endpoint, ingresa un nombre para el paquete, selecciona los módulos relevantes y haz clic en Guardar.
4. Descarga el paquete completo según los requisitos del equipo.
O puedes enviar un enlace de descarga al usuario haciendo clic en Enviar enlaces de descarga. Ingresa el correo electrónico del usuario al que necesitas enviar el enlace y haz clic en Enviar.
NOTA: Usa ; (punto y coma) en tu teclado para cerrar el enlace de correo.
También puedes usar el método de instalación de Bitdefender a través de Atera, consulta nuestro artículo para más detalles: Instalar Bitdefender a través de Atera
- El agente ya está instalado
Si el agente ya está instalado con el producto base y necesitas habilitar/deshabilitar las funciones de los complementos, sigue estos pasos:
1. Inicia sesión en la consola de Bitdefender GravityZone.
2. Ve a la pestaña Red:
3. Bajo la empresa correspondiente, expande para seleccionar Computadoras y grupos. Luego selecciona el/los agente(s) instalado(s) > Tareas:
O haz clic derecho sobre el agente > Tareas.
4. Selecciona Reconfigurar cliente.
5. Selecciona una de las siguientes acciones:
- Agregar - Agrega nuevos módulos además de los existentes.
- Eliminar - Elimina módulos específicos de los existentes.
- Igualar lista - Iguala los módulos instalados con tu selección.
6. Selecciona los módulos (complementos) y roles que deseas instalar o quitar en los endpoints seleccionados.
7. En la sección Programador, elige cuándo se ejecutará la tarea:
- Ahora, para ejecutar la tarea de inmediato.
- Programado, para configurar la recurrencia de la tarea. En este caso, selecciona el intervalo de tiempo (cada hora, diario o semanal) y configúralo según tus necesidades.
8. Haz clic en Guardar. Aparecerá un mensaje de confirmación.
Puedes ver y gestionar la tarea en la página Red > Tareas.
Nota: Para utilizar el complemento EDR, además de habilitarlo en la empresa y en el paquete de instalación, también debe estar habilitado en la Política (Políticas > selecciona la política correspondiente > habilita Sensor de incidentes).
Para habilitar o deshabilitar Seguridad avanzada contra amenazas (Hyper Detect y Sandbox Analyzer)
ATS está deshabilitado por defecto en la Política predeterminada — la puedes encontrar en la pestaña Políticas > Política predeterminada (default).
La política predeterminada es de solo lectura, por lo que para editarla deberás crear una nueva política o clonar la existente. Esto se hace haciendo clic en Clonar política en la esquina superior derecha:
Ten en cuenta que Seguridad avanzada contra amenazas incluye Hyper Detect y Sandbox Analyzer; una vez creada la nueva política, estos dos módulos deben habilitarse o deshabilitarse.
Una vez que realices los cambios necesarios, haz clic en Guardar.
Nota: Para activar o desactivar Sandbox Analyzer, asegúrate de que la opción "Envío automático de muestras desde endpoints gestionados" esté marcada o desmarcada:
Luego, para asignar la nueva política a una empresa o a toda la cuenta, ve a la pestaña Red > haz clic derecho sobre la empresa correspondiente > Asignar política
Seguridad de correo electrónico
La seguridad de correo electrónico se gestiona desde la consola designada, en la pestaña Seguridad de correo electrónico.
Nota: Para comprobar qué complementos están habilitados en qué endpoints, puedes generar el informe Estado de módulos de endpoint.
1. Ve a la pestaña Informes > Agregar:
2. Selecciona Estado de módulos de endpoint > Generar:
Esto te dará un informe actualizado de los complementos que están actualmente habilitados en tus endpoints.
Nota importante: Para más información sobre cómo solucionar problemas en la plataforma Bitdefender, por favor contacta con el soporte de Bitdefender