Características de acceso remoto de TSplus

Acceso a la red y seguridad del firewall

Bloquear IPs maliciosas

Bloquee automáticamente las direcciones IP peligrosas conocidas utilizando inteligencia de amenazas de la comunidad, bloqueando millones de IPs de hackers diariamente.

Mapa de Conexión en Vivo

Ver un mapa mundial de conexiones entrantes en tiempo real. Los pines destacan las amenazas bloqueadas y los clientes permitidos para una visibilidad instantánea.

Filtrado basado en el país

Restringir el acceso remoto por país. Los administradores pueden agregar a la lista blanca países específicos (o bloquear otros), asegurando que solo las IPs de las naciones permitidas tengan acceso.

Restricción solo para Internet

Imponer modo solo LAN: bloquear todas las IPs públicas de Internet, permitiendo conexiones solo desde direcciones IP privadas o preaprobadas.

Procesos y puertos vigilados

Defina qué programas y puertos de red son monitoreados por la protección geográfica, incluyendo RDP, VNC, Telnet y el servicio web HTML5 de TSplus.

Gestión Unificada de Firewall

Interfaz única para IPs bloqueadas/whitelistadas. Cambie fácilmente entre ver todas, bloqueadas o IPs de confianza, simplificando la administración de la lista de acceso.

Barra de búsqueda de IP del firewall

Filtra rápidamente la lista de IP utilizando palabras clave para optimizar la gestión de listas grandes.

Anotaciones de dirección IP

Agregue notas descriptivas a las entradas de IP para que los administradores puedan identificarlas rápidamente durante las auditorías.

Edición masiva de IP

Seleccione múltiples entradas de IP y aplique acciones (bloquear o agregar a la lista blanca) en bloque, ahorrando tiempo al actualizar grandes conjuntos de direcciones.

Desbloqueo de IP bloqueada

Desbloquee fácilmente las IP desde la pestaña del firewall. Cualquier dirección bloqueada puede ser eliminada o movida a la lista blanca a través de la interfaz avanzada.

Prevención de Intrusiones (Protección contra Fuerza Bruta)

Bloqueo automático de inicio de sesión

Monitorea los inicios de sesión fallidos de Windows y bloquea automáticamente las IPs después de un número establecido de fallos, frustrando los ataques de fuerza bruta en RDP y TSplus portals.

Umbral de fallo configurable

Los administradores establecen el número máximo de intentos de inicio de sesión fallidos y el intervalo de restablecimiento del contador, ajustando la defensa a su tolerancia al riesgo.

Lista blanca de fuerza bruta

Eximir IPs específicas (por ejemplo, estaciones de trabajo de administración) del bloqueo por fuerza bruta, asegurando que los usuarios legítimos nunca sean bloqueados.

Ignorar IPs locales/privadas

Opcionalmente, ignore todas las direcciones LAN/privadas para que los ataques que provengan de subredes privadas no activen el contador de fuerza bruta.

Bloqueo suave y prohibición permanente

Los fallos primero activan bloqueos temporales suaves. Si una IP activa repetidamente bloqueos, se eleva a una prohibición permanente después de un número configurable de bloqueos suaves.

Control de Acceso Basado en el Tiempo

Programación de Horarios de Trabajo

Defina horarios de acceso precisos por usuario o grupo, especificando los días de la semana y los rangos de tiempo durante los cuales se permiten los inicios de sesión.

Siempre permitir / Siempre bloquear

Opción para simplemente permitir siempre o denegar siempre una cuenta independientemente del tiempo, eludiendo los horarios según sea necesario.

Soporte de zona horaria

Asigne una zona horaria para las horas de trabajo de cada usuario, de modo que los horarios se alineen con las horas de oficina reales de los usuarios en diferentes ubicaciones.

Cierre de sesión automático

Las sesiones de usuario se desconectan forzosamente una vez que finaliza el tiempo permitido, asegurando que nadie permanezca conectado más allá de las horas permitidas.

Advertencia antes de cerrar sesión

Programa un aviso de advertencia en sesión antes del cierre de sesión automático, dando a los usuarios tiempo para guardar su trabajo.

Reglas de Prioridad de Usuario/Grupo

Si un usuario pertenece a múltiples grupos con diferentes horarios, el sistema aplica el acceso más permisivo para evitar bloqueos no intencionados.

Protección contra ransomware

Detección de Ransomware en Tiempo Real

Escanea continuamente las operaciones de archivos para detectar instantáneamente comportamientos similares al ransomware, como la rápida encriptación de archivos o cambios de extensión.

Análisis Comportamental Predictivo

Utiliza algoritmos basados en el comportamiento para detectar ransomware de día cero y desconocido. El sistema planta archivos trampa en carpetas clave para atraer amenazas.

Modo de autoaprendizaje

Un período de aprendizaje sin interrupciones observa patrones normales de actividad de archivos y usuarios, minimizando los falsos positivos y adaptándose automáticamente para distinguir operaciones legítimas de amenazas.

Cuarentena de Amenazas Automatizada

Al detectar ransomware, Advanced Security detiene instantáneamente el proceso ofensivo y pone en cuarentena los archivos afectados para la revisión del administrador.

Informes detallados de ransomware

Genera informes de incidentes que revelan la fuente del ataque y los procesos afectados para ayudar a los administradores a comprender las amenazas y mejorar las defensas futuras.

Alertas por correo electrónico/SMS/Teams

Configurar notificaciones para incidentes de seguridad a través de correo electrónico (SMTP), SMS o Microsoft Teams, manteniendo a los administradores informados de eventos críticos en tiempo real.

Instantáneas de archivo

Antes de la remediación, el sistema crea instantáneas de los archivos modificados. Los administradores pueden restaurar rápidamente las instantáneas y configurar la política de retención.

Exclusiones de tipo de archivo

Defina las extensiones de archivo inofensivas para excluirlas de los análisis de ransomware, reduciendo alertas y sobrecargas innecesarias.

Seguridad de la sesión

Perfiles de Modo de Seguridad

Tres modos de sesión integrados (Windows, Escritorio Seguro, Kiosco) implementan restricciones de mejores prácticas de la industria desde un escritorio estándar hasta un kiosco completamente bloqueado.

Perfiles de seguridad personalizables

Cada modo se puede personalizar. Los administradores activan o desactivan elementos específicos (iconos de escritorio, unidades, aplicaciones) para adaptar el nivel de bloqueo por usuario.

Deshabilitar clic derecho / menús contextuales

Evitar que los usuarios hagan clic derecho o abran menús contextuales en cualquier sesión habilitando las opciones Restringir clic derecho y Eliminar menú contextual.

Seguridad de Dispositivos y Puntos Finales

Listas de dispositivos de confianza

Restringir a cada usuario a conectarse solo desde dispositivos pre-registrados por nombre de máquina. Los dispositivos desconocidos son bloqueados automáticamente.

Emparejamiento de Dispositivo-Usuario (Protección de Endpoint)

Imponer una seguridad similar a la de dos factores al vincular una cuenta de usuario a dispositivos específicos. Un atacante no puede conectarse sin el dispositivo reconocido, incluso con credenciales válidas.

Aprendizaje Automático de Dispositivos

La primera vez que un usuario se conecta desde un dispositivo, Advanced Security puede agregar automáticamente ese dispositivo a su lista permitida después de un día completo de trabajo, simplificando la configuración inicial.

Gestión de permisos

Panel de Permisos

Una interfaz gráfica de usuario lado a lado lista usuarios/grupos y recursos (carpetas, archivos, impresoras). Los administradores otorgan o deniegan rápidamente cuatro niveles de acceso a cualquier recurso para cualquier usuario o grupo.

Inspector de Permisos

Profundice en cualquier archivo o carpeta específica para ver exactamente qué usuarios/grupos tienen qué permisos, lo que permite una auditoría rápida de los derechos de acceso.

Auditoría de cambios de permisos

Ver un historial de modificaciones de permisos a través del Visor de eventos de Windows para rastrear quién cambió los permisos y cuándo, proporcionando responsabilidad por la seguridad de los recursos.

Monitoreo, Alertas y Reportes

Tablero Centralizado

Una interfaz unificada muestra los últimos eventos de seguridad y el estado de las funciones, permitiendo a los administradores ver las protecciones deshabilitadas y navegar rápidamente a las páginas de configuración detalladas.

Registro de eventos de seguridad en vivo

Todos los eventos relacionados con la seguridad se registran en tiempo real. El registro se actualiza automáticamente cada pocos segundos, y los administradores pueden buscar o filtrar entradas para identificar incidentes críticos.

Interacción de eventos

Utilice la barra de búsqueda del registro para encontrar eventos específicos rápidamente. Haga clic derecho en una entrada del registro para realizar acciones instantáneas como Desbloquear IP directamente desde el registro de eventos.

Alertas Multicanal

Configura Advanced Security para notificarte a través de correo electrónico, SMS y Microsoft Teams para una entrega de alertas flexible y en tiempo real.

Informes programados

Generar y enviar resúmenes de seguridad periódicos por correo electrónico. Los administradores eligen la frecuencia y qué eventos incluir para obtener una visión concisa de la actividad clave de seguridad.

Administración y Varios

Indicadores de estado de características

Los indicadores visuales (iconos verdes/rojos) en la parte superior del registro de seguridad muestran si cada función de protección (firewall, protección contra fuerza bruta, etc.) está activa.

Azulejos de acceso rápido

El panel de control incluye accesos directos a secciones clave (Firewall, Sesiones Activas, Protección contra Ransomware, etc.) para una navegación de un clic a herramientas de administración comunes.

Interfaz de Escritorio Seguro

Para los usuarios locales (de consola), los administradores pueden ocultar elementos del escritorio (barra de tareas, Panel de control, etc.) de manera similar al modo Kiosco, extendiendo el bloqueo de seguridad más allá de las sesiones remotas.

Validación de Endpoint

El nombre de la máquina de cada cliente remoto se verifica. Las conexiones desde nombres de máquinas no reconocidos se bloquean, lo que impide que dispositivos no autorizados eludan la seguridad.

Usuario en la lista blanca

Los administradores pueden agregar cuentas de usuario específicas o grupos de AD a una lista de ignorados, eximiendo a los usuarios en la lista blanca de todas las reglas de Seguridad Avanzada.

Programas en lista blanca

Se pueden excluir programas seleccionados del escaneo. Las utilidades de respaldo o del sistema de confianza se pueden colocar en una Lista de Permisos de Programas para que sean ignoradas por la protección contra ransomware.

Política por usuario/grupo

Todas las reglas se pueden establecer individualmente para usuarios o grupos. El sistema aplica la configuración más permisiva entre ellas, permitiendo políticas de seguridad granulares con una clara precedencia.

back to top of the page icon