¿Te gustaría ver el sitio en un idioma diferente?
Bloquee automáticamente las direcciones IP peligrosas conocidas utilizando inteligencia de amenazas de la comunidad, bloqueando millones de IPs de hackers diariamente.
Ver un mapa mundial de conexiones entrantes en tiempo real. Los pines destacan las amenazas bloqueadas y los clientes permitidos para una visibilidad instantánea.
Restringir el acceso remoto por país. Los administradores pueden agregar a la lista blanca países específicos (o bloquear otros), asegurando que solo las IPs de las naciones permitidas tengan acceso.
Imponer modo solo LAN: bloquear todas las IPs públicas de Internet, permitiendo conexiones solo desde direcciones IP privadas o preaprobadas.
Defina qué programas y puertos de red son monitoreados por la protección geográfica, incluyendo RDP, VNC, Telnet y el servicio web HTML5 de TSplus.
Interfaz única para IPs bloqueadas/whitelistadas. Cambie fácilmente entre ver todas, bloqueadas o IPs de confianza, simplificando la administración de la lista de acceso.
Filtra rápidamente la lista de IP utilizando palabras clave para optimizar la gestión de listas grandes.
Agregue notas descriptivas a las entradas de IP para que los administradores puedan identificarlas rápidamente durante las auditorías.
Seleccione múltiples entradas de IP y aplique acciones (bloquear o agregar a la lista blanca) en bloque, ahorrando tiempo al actualizar grandes conjuntos de direcciones.
Desbloquee fácilmente las IP desde la pestaña del firewall. Cualquier dirección bloqueada puede ser eliminada o movida a la lista blanca a través de la interfaz avanzada.
Monitorea los inicios de sesión fallidos de Windows y bloquea automáticamente las IPs después de un número establecido de fallos, frustrando los ataques de fuerza bruta en RDP y TSplus portals.
Los administradores establecen el número máximo de intentos de inicio de sesión fallidos y el intervalo de restablecimiento del contador, ajustando la defensa a su tolerancia al riesgo.
Eximir IPs específicas (por ejemplo, estaciones de trabajo de administración) del bloqueo por fuerza bruta, asegurando que los usuarios legítimos nunca sean bloqueados.
Opcionalmente, ignore todas las direcciones LAN/privadas para que los ataques que provengan de subredes privadas no activen el contador de fuerza bruta.
Los fallos primero activan bloqueos temporales suaves. Si una IP activa repetidamente bloqueos, se eleva a una prohibición permanente después de un número configurable de bloqueos suaves.
Defina horarios de acceso precisos por usuario o grupo, especificando los días de la semana y los rangos de tiempo durante los cuales se permiten los inicios de sesión.
Opción para simplemente permitir siempre o denegar siempre una cuenta independientemente del tiempo, eludiendo los horarios según sea necesario.
Asigne una zona horaria para las horas de trabajo de cada usuario, de modo que los horarios se alineen con las horas de oficina reales de los usuarios en diferentes ubicaciones.
Las sesiones de usuario se desconectan forzosamente una vez que finaliza el tiempo permitido, asegurando que nadie permanezca conectado más allá de las horas permitidas.
Programa un aviso de advertencia en sesión antes del cierre de sesión automático, dando a los usuarios tiempo para guardar su trabajo.
Si un usuario pertenece a múltiples grupos con diferentes horarios, el sistema aplica el acceso más permisivo para evitar bloqueos no intencionados.
Escanea continuamente las operaciones de archivos para detectar instantáneamente comportamientos similares al ransomware, como la rápida encriptación de archivos o cambios de extensión.
Utiliza algoritmos basados en el comportamiento para detectar ransomware de día cero y desconocido. El sistema planta archivos trampa en carpetas clave para atraer amenazas.
Un período de aprendizaje sin interrupciones observa patrones normales de actividad de archivos y usuarios, minimizando los falsos positivos y adaptándose automáticamente para distinguir operaciones legítimas de amenazas.
Al detectar ransomware, Advanced Security detiene instantáneamente el proceso ofensivo y pone en cuarentena los archivos afectados para la revisión del administrador.
Genera informes de incidentes que revelan la fuente del ataque y los procesos afectados para ayudar a los administradores a comprender las amenazas y mejorar las defensas futuras.
Configurar notificaciones para incidentes de seguridad a través de correo electrónico (SMTP), SMS o Microsoft Teams, manteniendo a los administradores informados de eventos críticos en tiempo real.
Antes de la remediación, el sistema crea instantáneas de los archivos modificados. Los administradores pueden restaurar rápidamente las instantáneas y configurar la política de retención.
Defina las extensiones de archivo inofensivas para excluirlas de los análisis de ransomware, reduciendo alertas y sobrecargas innecesarias.
Tres modos de sesión integrados (Windows, Escritorio Seguro, Kiosco) implementan restricciones de mejores prácticas de la industria desde un escritorio estándar hasta un kiosco completamente bloqueado.
Cada modo se puede personalizar. Los administradores activan o desactivan elementos específicos (iconos de escritorio, unidades, aplicaciones) para adaptar el nivel de bloqueo por usuario.
Evitar que los usuarios hagan clic derecho o abran menús contextuales en cualquier sesión habilitando las opciones Restringir clic derecho y Eliminar menú contextual.
Restringir a cada usuario a conectarse solo desde dispositivos pre-registrados por nombre de máquina. Los dispositivos desconocidos son bloqueados automáticamente.
Imponer una seguridad similar a la de dos factores al vincular una cuenta de usuario a dispositivos específicos. Un atacante no puede conectarse sin el dispositivo reconocido, incluso con credenciales válidas.
La primera vez que un usuario se conecta desde un dispositivo, Advanced Security puede agregar automáticamente ese dispositivo a su lista permitida después de un día completo de trabajo, simplificando la configuración inicial.
Una interfaz gráfica de usuario lado a lado lista usuarios/grupos y recursos (carpetas, archivos, impresoras). Los administradores otorgan o deniegan rápidamente cuatro niveles de acceso a cualquier recurso para cualquier usuario o grupo.
Profundice en cualquier archivo o carpeta específica para ver exactamente qué usuarios/grupos tienen qué permisos, lo que permite una auditoría rápida de los derechos de acceso.
Ver un historial de modificaciones de permisos a través del Visor de eventos de Windows para rastrear quién cambió los permisos y cuándo, proporcionando responsabilidad por la seguridad de los recursos.
Una interfaz unificada muestra los últimos eventos de seguridad y el estado de las funciones, permitiendo a los administradores ver las protecciones deshabilitadas y navegar rápidamente a las páginas de configuración detalladas.
Todos los eventos relacionados con la seguridad se registran en tiempo real. El registro se actualiza automáticamente cada pocos segundos, y los administradores pueden buscar o filtrar entradas para identificar incidentes críticos.
Utilice la barra de búsqueda del registro para encontrar eventos específicos rápidamente. Haga clic derecho en una entrada del registro para realizar acciones instantáneas como Desbloquear IP directamente desde el registro de eventos.
Configura Advanced Security para notificarte a través de correo electrónico, SMS y Microsoft Teams para una entrega de alertas flexible y en tiempo real.
Generar y enviar resúmenes de seguridad periódicos por correo electrónico. Los administradores eligen la frecuencia y qué eventos incluir para obtener una visión concisa de la actividad clave de seguridad.
Los indicadores visuales (iconos verdes/rojos) en la parte superior del registro de seguridad muestran si cada función de protección (firewall, protección contra fuerza bruta, etc.) está activa.
El panel de control incluye accesos directos a secciones clave (Firewall, Sesiones Activas, Protección contra Ransomware, etc.) para una navegación de un clic a herramientas de administración comunes.
Para los usuarios locales (de consola), los administradores pueden ocultar elementos del escritorio (barra de tareas, Panel de control, etc.) de manera similar al modo Kiosco, extendiendo el bloqueo de seguridad más allá de las sesiones remotas.
El nombre de la máquina de cada cliente remoto se verifica. Las conexiones desde nombres de máquinas no reconocidos se bloquean, lo que impide que dispositivos no autorizados eludan la seguridad.
Los administradores pueden agregar cuentas de usuario específicas o grupos de AD a una lista de ignorados, eximiendo a los usuarios en la lista blanca de todas las reglas de Seguridad Avanzada.
Se pueden excluir programas seleccionados del escaneo. Las utilidades de respaldo o del sistema de confianza se pueden colocar en una Lista de Permisos de Programas para que sean ignoradas por la protección contra ransomware.
Todas las reglas se pueden establecer individualmente para usuarios o grupos. El sistema aplica la configuración más permisiva entre ellas, permitiendo políticas de seguridad granulares con una clara precedencia.