En esta guía, se brinda una breve descripción de las funciones y características de Dell Threat Defense.
A continuación, encontrará preguntas frecuentes sobre Dell Threat Defense:
Dell Threat Defense es un programa de prevención avanzada de amenazas que se instala en plataformas Windows (escritorio o servidor) o Mac (escritorio). Estas plataformas dependen de una consola web para administrar las amenazas, la generación de informes, las políticas y las actualizaciones.
Dell Threat Defense puede funcionar en línea u offline mientras analiza los archivos mediante lo siguiente:
Análisis inicial: Tras la activación, Dell Threat Defense realiza un análisis inicial de todos los procesos y archivos activos.
Búsqueda de hash del archivo: Dell Threat Defense comprueba si la firma del archivo (conocido como hash) ya se identificó anteriormente como una amenaza.
Una vez finalice el análisis inicial, brinda una protección continua a través de los siguientes medios:
Análisis del proceso: Dell Threat Defense realiza un análisis de los procesos en ejecución y configurados para el inicio automático.
Control de ejecución: Dell Threat Defense analiza los archivos durante la ejecución.
Los archivos analizados con identificados como amenazas mediante:
Puntuación de amenaza local: Dell Threat Defense utiliza un modelo matemático para aplicar un puntaje a los archivos y procesos que se determinan como una amenaza potencial.
Puntuación de amenaza global: El puntaje de amenaza local se envía a la consola web y se compara globalmente con todos los demás entornos de Cylance.
Dell Threat Defense utiliza este puntaje para determinar las acciones correctas que se deben realizar contra los archivos que se identifican como una amenaza. Según las políticas en curso, las amenazas se manejan de dos maneras:
Marcadas: Los archivos se identifican como no seguros o anómalos en función del puntaje local y global. Un administrador de Dell Threat Defense puede optar por las siguientes opciones:
Cuarentena automática: Los archivos identificados como no seguros o anómalos se colocan automáticamente en cuarentena. Un administrador de Dell Threat Defense puede optar por detallar en una lista segura de forma retroactiva los archivos identificados incorrectamente como amenazas.
Los requisitos del sistema para Dell Threat Defense dependen de si el terminal utiliza terminales Windows o Mac. Para obtener una lista completa de los requisitos de cada plataforma, consulte Requisitos del sistema Dell Threat Defense para obtener más información.
Para obtener información sobre las actualizaciones de funciones de Windows 10 soportadas, consulte Compatibilidad de versiones de Windows de Dell Data Security.
Un administrador de Dell Threat Defense puede descargar Dell Threat Defense directamente desde la consola web. Puede encontrar más información en la sección Dispositivo de Cómo descargar Dell Threat Defense.
El proceso de instalación de Dell Threat Defense varía entre las plataformas Windows y Mac. Para ver un tutorial completo de ambas plataformas, consulte Cómo instalar Dell Threat Defense.
En Mac OS X El Capitan (10.11.X) y versiones posteriores, es posible que sea necesario deshabilitar temporalmente la protección de integridad del sistema (SIP). Para obtener más información, consulte Cómo deshabilitar la protección de integridad del sistema para productos Mac de Dell Data Security.
En macOS High Sierra (10.13.X) y versiones posteriores, es posible que sea necesario aprobar extensiones de kernel de Dell Data Security. Para obtener más información, consulte Cómo permitir las extensiones de kernel de Dell Data Security en macOS.
Un administrador puede recibir un error de invitación cuando intenta iniciar sesión en el grupo de usuarios de Dell Threat Defense si deja que la invitación caduque siete días.
Para resolver este problema:
Comuníquese con ProSupport a través de los números de teléfono de soporte internacionales de Dell Data Security.
Se requiere un token de instalación para instalar Dell Threat Defense. Para ver un tutorial completo, consulte Cómo obtener un token de instalación para Dell Threat Defense.
Dell Threat Defense utiliza una consola web para administrar amenazas, políticas, actualizaciones e informes para todos los puntos de conexión. Para obtener una descripción general de todas las características principales, consulte Cómo administrar Dell Threat Defense.
Los archivos se muestran en la lista de seguridad en la consola de administración de Dell Threat Defense. Para obtener más información, consulte Cómo colocar archivos en una lista de seguridad en Dell Threat Defense.
Cada una de las recomendaciones de políticas de entorno puede variar en función de los requisitos. Para fines de prueba y base, consulte Recomendaciones de política de Dell Threat Defense.
Se puede usar un algoritmo hash seguro (SHA)-256 en las exclusiones de Dell Threat Defense. Para obtener más información, consulte Cómo identificar el hash SHA-256 de un archivo para aplicaciones de seguridad.
La versión del producto de Dell Threat Defense varía entre las plataformas Windows y Mac. Para ver un tutorial completo, consulte Cómo identificar la versión de Dell Threat Defense.
Los estados de los terminales se pueden extraer desde los terminales de Windows y Mac para realizar una revisión exhaustiva. Para obtener más información, consulte Cómo analizar el estado de terminales Dell Endpoint Security Suite Enterprise y Threat Defense.
El proceso de recopilación de registros para Threat Defense varía entre las plataformas Windows y Mac. Para ver un tutorial completo, consulte Cómo recopilar registros de Dell Threat Defense.
El proceso de desinstalación de Dell Threat Defense varía entre las plataformas Mac y Windows. Para ver un tutorial completo de ambas plataformas, consulte Cómo desinstalar Dell Threat Defense.
Para comunicarse con el equipo de soporte, consulte los números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.