Soporte técnico

¿Necesitas ayuda?

 

¿Cómo se configura el firewall de Endpoint Protection desde la máquina cliente?

Información aplicable a:

Productos
Panda Endpoint Protection
Panda Endpoint Protection Plus

¡Atención!

Las instrucciones que se indican en este artículo aplican a la plataforma de gestión tradicional. Si tu consulta se refiere a un producto basado en Aether, accede a la Base de Conocimiento, donde encontrarás respuestas a las preguntas más frecuentes.

Si todavía no te has pasado a la nueva plataforma Aether, contacta con tu comercial o distribuidor habitual y solicita la migración.

La unidad firewall monitoriza todas las conexiones de red y las bloquea o permite en función de las reglas configuradas. Incorpora detección y bloqueo de intrusiones IDS y ataques de virus de red, que son los que aprovechan los troyanos para propagarse.

Esta protección permite al administrador configurar el modo de funcionamiento de la misma:

  • Desde la consola de administración: El administrador define la configuración que se va a aplicar en las máquinas administradas. Esta configuración se realiza desde la consola web de administración.
  • Desde el icono de Panda: El usuario final de la protección es la persona encargada de realizar la configuración del firewall. Para facilitar esta tarea de configuración al usuario, se incluyen una serie de reglas predefinidas por Panda que establecen los permisos para las aplicaciones más comunes. El usuario puede crear nuevas reglas o modificar las existentes desde la consola local de configuración del firewall.

Para elegir el modo de funcionamiento, en la consola web, acceda a la pestaña Configuración y en Perfiles, seleccione el perfil deseado y pulse Firewall del panel de la izquierda. Encontrará las siguientes opciones:

  • Permitir configurar el firewall desde el cliente: Si desea que sea el propio cliente el que configure el firewall desde el icono Panda.
  • Aplicar la siguiente configuración del firewall: Si desea que sea el administrador la persona encargada de configurar el firewall de las máquinas administradas desde la consola web.

Para acceder a la consola de configuración del firewall, el usuario debe acceder a la consola local de Panda EndPoint Protection. Para ello seleccione la opción Panda Endpoint Protection del menú contextual del icono de la barra de sistema.

Una vez abierta la consola pulse el botón Firewall. Se mostrará la consola de configuración del firewall.

En esta consola se muestran las siguientes opciones:

  • Estado del Firewall: Indica si el Firewall se encuentra Funcionando o Detenido.
  • Activar el firewall: Mediante esta opción se puede activar o desactivar la protección firewall.
  • Tipo de red: El comportamiento del firewall depende del tipo de red al que esté conectado el usuario. El usuario dispone de la opción de seleccionar el tipo de ubicación, pudiendo seleccionar tres zonas diferentes desde las que está realizando la conexión a Internet:
    • Tu casa
    • Trabajo
    • Lugar público

      Si se selecciona Lugar público es importante saber que Panda establece en este caso una serie de reglas de sistema especiales para dotar de más seguridad al equipo. Las reglas son:
      • Denegación de peticiones ICMP entrantes.
      • Denegación de NETBIOS (compartir carpetas e impresoras)
      • Denegación de conexiones entrantes del Coordinador de Transacciones Distribuidas de Windows (MSDTC).

        MSDTC es un protocolo de comunicaciones de Microsoft
      • Denegación del Remote Desktop.
      • Denegación de la administración remota de IIS (Internet Information Service).

Control de Programas

En esta sección se definen los permisos de conexión de las diferentes aplicaciones.
Para acceder a la configuración de Control de Programas, pulse el botón Configurar… Desde esta ventana se pueden determinar las reglas, de usuario y de fábrica, que desea imponer para los diferentes programas y asignarles prioridad. La configuración del firewall se completará con la configuración que usted realice desde los avisos que Panda Endpoint Protection le mostrará cuando se produzca un intento de conexión a o desde la Red.

Cómo configurar reglas de usuario

  1. En la ventana Control de programas, haga clic en el botón Añadir y accederá a la ventana Editar regla.
  2. Introduzca el nombre de la regla.
  3. Seleccione si la regla se aplicará a un solo programa o a todos.
    Si aplica sólo a un programa, haga clic en Seleccionar para seleccionar el programa.
  4. En Acción seleccione cuál será el sentido de la comunicación:
    • Permitir salientes: El programa se podrá conectar a Internet pero no aceptará conexiones externas por parte de otros usuarios o aplicaciones.
    • Permitir entrantes: El programa aceptará conexiones externas de programas o usuarios procedentes de Internet, pero no tendrá permisos de salida.
    • Denegar salientes: El programa NO se podrá conectar a Internet.
    • Denegar entrantes: El programa NO aceptará conexiones externas de programas o usuarios procedentes de Internet.
  5. Seleccione si la configuración del firewall para esta regla se aplicará cuando esté conectado a Internet desde su casa, su trabajo o un lugar público.
  6. Y, por último, seleccione el protocolo, puerto o rangos de puertos, y direcciones IP o rangos de direcciones IP.

Para editar o eliminar una regla, selecciónela y a continuación haga clic en el botón correspondiente.

Para aumentar o disminuir la prioridad en la aplicación de una regla, haga clic en las flechas . La regla se desplazará hacia arriba o hacia abajo.

También se dispone de la opción de importar/exportar reglas a fichero de texto.

Cómo configurar reglas de fábrica

Las reglas de fábrica son reglas de control recomendadas por nuestros expertos, que afectan a la comunicación de ciertas aplicaciones. Estas reglas no son prioritarias con respecto a las reglas de usuario.

Estas reglas se pueden activar o desactivar, pero no modificar. Sin embargo, se pueden editar para ver su contenido.

Pasos para activar o desactivar las reglas de fábrica

  1. En la ventana Control de programas, seleccione la pestaña Reglas de fábrica.
  2. Marque la casilla correspondiente para activar las reglas de control.
  3. Si desea visualizar la configuración de alguna de las reglas de fábrica, selecciónela y haga clic en el botón Editar. Accederá a la ventana Editar regla.

Prevención de intrusiones

Mediante la prevención de intrusiones usted selecciona los tipos de detección que desea que su configuración firewall aplique. En la ventana principal de la Protección haga clic en Prevención de Intrusiones.
En la ventana Prevención de intrusiones encontrará un listado de las defensas contra los ataques IDS que se encuentran activadas.

Ayuda nº- 20191113 50010 ES
SIEMPRE ONLINE PARA AYUDARTE TWITTER FORO

Contacta con nuestros técnicos:

Escribe un email
SIEMPRE ONLINE PARA AYUDARTE TWITTER FORO

¿Eres un Partner o cliente de WatchGuard y necesitas ayuda con los productos Panda?

+ Info