Home

2 Instalación de GFI LanGuard

image

Contents

1. DI a a a a 5 e e e m e e e e e e e o O Time Common Tasks i l Computer Vulnerability Distribution Computers By Operating System ge agents Pana e agents EE installed 0 computer s Add more computers EE Install in progress O computers i j EE High Scan and refresh information now E Uninstallin progress Dcomputer s EE Medium EEE CIA MA Not Installed 3 computers Custom scan EE Deployment Errors computer s E Low Set credentials EE N A Deploy agent Agent Status Audit Status Computers By Op Computers By Net Computer Captura de pantalla 10 Visualizaci n de Dashboard 2 En la lista de equipos seleccione un equipo o un dispositivo m vil La informaci n del panel se actualiza seg n su selecci n 4 3 Utilizaci n del rbol de equipos GFI LanGuard incluye opciones de filtrado y agrupaci n que le permiten encontrar r pidamente un equipo o dominio y visualizar de inmediato los resultados Cuando se seleccionan un equipo o grupo en el rbol de equipos los resultados del panel se actualizan de forma autom tica Presione CTRL y seleccione varios equipos para visualizar los resultados de equipos espec ficos Las siguientes son funciones que admite el rbol de equipos gt Filtrado simple Filtrado avanzado gt Agrupando B squeda 4 3 1 Filtrado simple Para realizar el filtrado para un equipo o grupo espec ficos 1 En el panel izquierdo haga clic en Filter 2
2. Help Save 5can Results Ctrl S Local Computer Vulnerability Level View Dashboard Investigate network vulnerability status and audit results Use Manage Agents or Launch a Scan options to audit the entire network Remediate Security Issues Deploy missing patches uninstall unauthorized software turn on antivirus and more Manage Agents ex i Enable agents to automate network security audit Current Vulnerability Level is High i and to distribute scanning load across client ma LATEST NEWS vY 21 Jun 2013 Patch Management Added support for GC_19_0_1084_46 Google Chrome 19 0 1084 46 Stab Read more 21 Jun 2013 Patch Management Added support for HT1222 Apple QuickTime 7 7 2 for Windows Read more 21 Jun 2013 Patch Management Added support for SFR517 Safari 5 1 7 Read more Captura de pantalla 6 Configuraciones de importaci n y exportaci n GFI LanGuard 2 Instalaci n de GFI LanGuard 22 3 Seleccione Import the configuration from another instance y haga clic en Next 4 Haga clic en Browse para seleccionar la carpeta de instalaci n de GFI LanGuard La ubicaci n predeterminada es gt Equipos de 64 bits x64 lt Disco local gt 1Program Files x86 GFI LanGuard lt Ver si n gt Equipos de 32 bits x86 lt Disco local gt 1Program FilesXGFIX LanGuard lt Versi n gt 5 Haga clic en Next 6 Seleccione la configuraci n que se importar y haga clic en N
3. Versi n del documento 11 3 ltima actualizaci n mes d a a o 09 05 2014 Lista de tablas Tabla 1 T rminos y convenciones que se utilizan en este manual oooococccccccccccccccccccccccccccccccnnoos 4 Tabla 2 Componentes de GFI LanGuard ooococccccccccccccccn ocn 6 Tabla 3 Requisitos de hardware GFI LanGuard Server o oooccccccccccccccccccccnc cnc cnc co ncnnc nc nc 11 Tabla 4 Requisitos de hardware agente de GFI LanGuard o oocccccccccccccccccccccnc cnc cnccnncnnc cnc 11 Tabla 5 Requisitos de hardware agente de retransmisi n de GFI LanGuard ooocooccccccccccccccccccccccoo 12 Tabla 6 Sistemas Operativos compatibles o ooooooccccccccccccccccccnccoccnc nro 12 Tabla 7 Caracteristicas admitidas por dispositivo sistemas operativos y aplicaciones 13 Tabla 8 Back end de base de datos compatibles o oooococccccccccccccccccccccnccnccnccncnncnncncnncnncnncnes 15 Tabla 9 Requisitos de software componentes adicionales ooooccccccccccccccccccccccncccnccnc nooo 15 Tabla 10 Puertos y protocolos occ nes 16 Tabla 11 Opciones de invalidaci n de importaci n ooooooccccccccccccccccncccccccccnnnnnnccnccnnnnnnnnnnccocos 23 Tabla 12 Opciones de b squeda nn LaLa naaa 30 Tabla 13 Acciones del panel 0000000000000000 aoaaa ccoo nn nn 33 Tabla 14 Informaci n de software de una auditoria o oocoocccccccccccccccccccccccccccccccccccccccccccccccono 35 Tabla 15 Vista seg n la informaci n de los equipos
4. Fl LanGuard Guia de instalaci n y configuraci n GFI La informaci n y el contenido de este documento se proporcionan s lo para fines informativos y como estan sin garantia de ning n tipo ya sea expresa o implicita incluidas sin limitarse a las garantias implicitas de comercializaci n idoneidad para un prop sito particular y ausencia de infracci n GFI Software no se hace responsable por ning n da o incluidos los da os indirectos de cualquier naturaleza que puedan deberse a la utilizaci n de este documento La informaci n se ha obtenido de fuentes disponibles p blicamente A pesar de los esfuerzos razonables que se han hecho para asegurar la exactitud de los datos facilitados GFI no afirma promete ni garantiza la integridad exactitud actualidad o adecuaci n de la informaci n y no se responsabiliza por errores tipogr ficos datos desactualizados o errores GFI no ofrece ninguna garant a expresa o implicita y no asume ninguna responsabilidad civil o legal por la exactitud o la compleci n de la informaci n de este documento Si cree que existe alg n error objetivo en este documento p ngase en contacto con nosotros y daremos tratamiento a sus dudas tan pronto como sea posible Todos los nombres de productos y empresas mencionados aqui pueden ser marcas comerciales de sus respectivos titulares GFI LanGuard es propiedad de GFI SOFTWARE Ltd 1999 2014 GFI Software Ltd Reservados todos los derechos
5. LE TEMASOFT Trj Mobile Devices al Al Applications 27 ito UD Aa A CS Al ii bil Antispyware 1 A E Gui E Hu gt ina 2 E Application name Version No of computers irewal VPN a 1 se li GQ Web Browser 2 il Faststone Captur Fast5ton pa Disk Encryption 1 GFI LanGuard 2012 11 0 20 GFI Soft E Patch Management 3 GFI WebMonitor 7 0 11357 GFI Soft 2 URL Filtering 1 IIS 7 5 Express 7 5 1070 Microsoft Microsoft NET Fr 4 0 30319 Microsoft Microsoft NET Fr 40 30319 Microsoft Count 27 n a F l F j T e m wag e e n E a Ro E E Ery F A a m I Details Installed on Not installed on E bi c Taske Ka Application Adobe Flash Player 11 ActiveX Actions T Version 11 1 102 55 o ge agents g ay AAA e a0 TTE ie Publisher Adobe Systems Incorporated Es Ahd ta Cheun F N n El ALEA Scan and refresh information now El cn Aai Ez Software Categories Set credentials Deploy agent Captura de pantalla 25 Vista Software de Dashboard En la secci n Actions seleccione una de las acciones descritas a continuaci n para administrar y categorizar aplicaciones de software Tabla 17 Acciones Add to cate Permite agregar aplicaciones a una categor a en particular sory Software Permite configurar reglas para categor as de software y aplicaciones en particular Para obtener m s Categories informaci n consulte Configuraci
6. LanGuard como se describe en la tabla a continuaci n Tabla 2 Componentes de GFI LanGuard Componente Descripci n Servidor de Tambi n denominado Consola de administraci n Le permite administrar agentes realizar ex menes GFI LanGuard analizar resultados corregir problemas de vulnerabilidad y generar informes GFI LanGuard Permite el procesamiento y la auditor a de datos en los equipos de destino una vez finalizada una audi Agents toria el resultado se env a a GFI LanGuard GFI LanGuard Le permite establecer mediante configuraci n GFI LanGuard la descarga autom tica de actualizaciones Update Sys publicadas por GFI para mejorar la funcionalidad Para estas actualizaciones tambi n incluye la b s tem queda de actualizaciones m s nuevas en el sitio web de GFI GFI LanGuard El servicio de fondo que administra todas las operaciones programadas incluidos los ex menes de segu Attendant ridad de red la implementaci n de revisiones y las operaciones de correcci n Service GFI LanGuard Este editor le permite crear perfiles de detecci n nuevos y modificar los existentes Scanning Pro files Editor GFI LanGuard Le permite iniciar ex menes de vulnerabilidad de la red y sesiones de implementaci n de revisiones Command adem s de importar y exportar perfiles y vulnerabilidades sin cargar la consola de administraci n de GFI Line Tools LanGuard GFI LanGuard 1 Introducci n 6 2 Instalaci n de GFI LanGuard Este
7. equipos se aplica esta regla y tambi n el nivel de gravedad Rules Mana Inicia el cuadro de di logo Rules Manager Esto le permite buscar y quitar reglas configuradas y visua ger lizar las razones para ignorar revisiones faltantes y vulnerabilidades 4 6 Exportaci n de la lista de problemas GFI LanGuard le permite exportar listas de problemas al formato de documento port til de Adobe PDF a Microsoft Office Excel XLS o al lenguaje de marcado de hipertexto HTML Cuando una lista admite la exportaci n los iconos mi ma m1 aparecen en la esquina superior derecha de la lista Seleccione el icono correspondiente y configure los par metros de exportaci n GFI LanGuard 4 El panel de GFI LanGuard 33 4 7 Vistas del panel El panel de GFI LanGuard consta de varias vistas Estas vistas diferentes le permiten controlar en tiempo real sus destinos de examen y realizar operaciones de correcci n e informe al instante Las secciones siguientes contienen informaci n sobre lo que se muestra a continuaci n Overview de Dashboard 7 gt Vista Computers Vista History Vista de Vulnerabilities Pe 7 gt z gt Vista Patches z gt Vista Ports ki Vista Software T Vista Hardware 1 Vista System Information 4 7 1 Informaci n general am dik A Si EJ 1 QQ A oq 0 Overview Computers Histony Wulnerabilities Patches Ports Software Hardware System Information 2 Entire Netwo
8. item Common Tasks Show computers that do not have this item Manage agents Add more computers Scan and refresh information now Custom scan Set credentials Deploy agent Captura de pantalla 27 Vista System Information de Dashboard O Nota Arrastre y suelte un encabezado de columna en el rea designada para agrupar datos por criterios GFI LanGuard 4 El panel de GFI LanGuard 47 5 Soluci n de problemas y asistencia t cnica En este capitulo se explica c mo solucionar problemas que se pueden encontrar durante la utilizaci n de GFI LanGuard Estos problemas se pueden resolver recurriendo al contenido de esta Gu a de instalaci n y configuraci n Si quedan problemas sin resolver despu s de revisar el manual verifique si su problema se enumera a continuaci n Consulte las secciones siguientes para obtener informaci n sobre c mo resolver problemas comunes y contactar al equipo de asistencia t cnica Temas de este capitulo 5 1 Resoluci n de problemas COMUNES o cccccccccccccccccccc cc nccnccnncn cnc nncn cnc nncnncnnccnccnccnss 48 5 2 Utilizaci n del asistente para el solucionador de problemas oooococcoccccccccccccccccccnccncooo 50 9 3 GFI SKYNET nii ooresadeiorscd nnee R ASRR OA EnA E RE AE S ERAN EPOE EE R ASERRE ENERE 32 SATO OWC eerie A 52 5 5 Solicitud de asistencia t cnica 00000000000000000 0000000000000000 0 00001011A 1001an aar 2 2111an 52 5 1 Resoluci n de problemas
9. oooooooocccccccccccccoccccccccnnnccccnnnncccccnnnnccnnnons 37 Tabla 16 Acciones del panel as 40 tabla 17 ACCIONES aee cesos stos asc 44 Tabla 18 Problemas comunes de GFI LanGuard o ooocccccccccccccccn coco 48 Tabla 19 Opciones de recopilaci n de informaci n oooooccccccccccccccccccccnnncccccccnnnnnnnnnncccnnnnnnnnnoso 51 1 Introducci n GFI LanGuard es una soluci n de administraci n de revisiones y auditor a de redes que le permite administrar y mantener f cilmente la protecci n de terminales en dispositivos de su LAN Act a como un asesor de seguridad que ofrece asistencia para administraci n de revisiones evaluaci n de vulnerabilidades y auditor a de redes para equipos con Windows Linux y MAC as como para dispositivos m viles GFI LanGuard logra la protecci n de LAN a trav s de lo siguiente Identificaci n de puntos d biles de sistema y de red a trav s de una base de datos de com probaci n de vulnerabilidades abarcadora Esto incluye pruebas basadas en las directrices de eva luaci n de vulnerabilidades de OVAL y CVE y en las 20 directrices de evaluaci n de vulnerabilidades principales del SANS Auditor a de todos los recursos de hardware y software de su red lo que le permite crear un inventario de recursos detallado Esto abarca incluso hasta la enumeraci n de aplicaciones ins taladas y dispositivos conectados en su red Descarga autom tica e instalaci n remota de Service Pack y revisiones para
10. n de atributos a un equipo Asignaci n de atributos a un grupo Configuraci n de atributos 4 4 1 Asignaci n de atributos a un equipo Para asignar atributos a un solo equipo GFI LanGuard 4 El panel de GFI LanGuard 30 1 Haga clic en la ficha Dashboard 2 En el rbol de equipos haga clic con el bot n secundario en un equipo y seleccione Assign attributes TEMP Properties Mtributes Custom attibutes can be applied to computers allowing custom grouping and fiteing based on these attributes Inherited Mew attribute Add an attribute for TEMP You can create a new attribute or define a value for an existing one Mame Location hi Note Attributes can b operating syste container an a Walue Marketing CED Ce Captura de pantalla 15 Asignaci n de atributos Equipo nico 3 En el cuadro de di logo de Propiedades ficha Attributes haga clic en Add 4 Configure par metros de atributos nuevos y haga clic en OK 5 Haga clic en OK para guardar su configuraci n 4 4 2 Asignaci n de atributos a un grupo GFI LanGuard le permite asignar atributos a grupos dominios unidades organizativas y redes en particular Una vez asignados los atributos cada miembro del grupo seleccionado hereda los par metros de atributos Para asignar atributos a un grupo 1 Haga clic en la ficha Dashboard 2 En la lista de equipos haga clic con el bot n secundario en una red y
11. Configure los criterios y haga clic en Turn ON filters GFI LanGuard 4 El panel de GFI LanGuard 27 ha Group y Filters are ON Vulnerability level All Operating System All Last scan time All Agent status All Network role All Advanced filtering 7S Clear filters S Tun OFF filters Captura de pantalla 11 Filtrado simple 4 3 2 Filtrado avanzado Para realizar el filtrado para un equipo o grupo espec ficos utilizando el filtrado avanzado 1 En el panel izquierdo haga clic en Filter y en Advanced filtering 2 En el cuadro de di logo Advanced Filtering haga clic en Add Add Filter Properties Select the filter property on which you want to make a restriction a General ie Computer name As Operating system gt EL Operating system service pack 2 Domain Ej Wirtualization technology M Network role m D IF address gt E Yulnerability level 27 Altribute E Auto remediation bu a Scan errors o Yulnerability assessment i W Missing security updates W Missing service packs and update rollups D Vulnerability 4 High vulnerabilities h Medium vulnerabilities mh Low vulnerabilities see Potential vulnerabilities m Open porte commonly used by Trojans 4 DNS vulnerabilities 4 FTP vulnerabilities Cancel Captura de pantalla 12 Adici n de propiedades de filtro GFI LanGuard 4 El panel de GFI LanGuard 28 3 Seleccione la propiedad de filtro para la restric
12. SS 4 LL 6 6 6 6 SS 4 AA 5 6 5 4 S 4 Equipos virtuales con sis temas operativos com patibles Vmware f y y F GFI LanGuard 2 Instalaci n de GFI LanGuard 14 Identificaci n de dis Evaluaci n de Administraci n Software Hardware positivos y examen de vulnerabilidades de revisiones Audit Audit puertos Microsoft Hyper V Microsoft Virtual PC J r S S S Oracle Virtual Box f f S S S Citrix Xen f r r r S Paralelos f y S S A A 0 Os pasa cic pra obte x xx MA y y x x x Otros proveedores x A z TITE Google Android f S A A H Apple OS f S HA H H Windows Phone r f x z z Bases de datos compatibles GFI LanGuard utiliza una base de datos para almacenar informaci n de auditorias de seguridad de red y operaciones de correcci n El back end de base de datos puede ser cualquiera de los siguientes Tabla 8 Back end de base de datos compatibles Base de datos Utilizaci n recomendada Microsoft Access Se recomienda nicamente durante la evaluaci n y para un total de hasta 5 equi pos MSDE SQL Server Express edi Se recomienda para redes de hasta 500 equipos tion SQL Server 2000 o posterior Se recomienda para redes m s grandes de hasta 500 equipos o m s Componentes en los equipos de destino En la siguiente tabla se le proporciona informaci n acerca de componentes que se deben instalar o habilitar en equipos que se examinar n de forma remota a trav s de GFI LanG
13. Vulnerabilities Permite visualizar m s detalles acerca de las vulnerabilidades halladas en una red y el n mero de equipos afectados Cuando se selecciona una vulnerabilidad en la lista de Vulnerability en la secci n Details se proporciona m s informaci n sobre la vulnerabilidad seleccionada En la secci n Details detalles haga clic en Affected computers equipos afectados o en Unaffected computers equipos no afectados para que aparezca una lista de equipos afectados y no afectados W GFI LanGuard 2014 Lo JE aa Sie lo Dashboard Scan Remediate Activity Monitor Reports Configuratic gt 4 7 Discuss this version 7T o E 4 r y Filter Group Overview Computers History Vulnerabilities Patches Forts Software a Entire Network 2 Entire Network 6 computers El Refresh content W Localhost WIN7_06 gt LE Local Domain WORKGROUP Vulnerability Types Vulnerability List b Li TEMASOFT di Medium Securty Vulnerabilities 6 saeg inng upapa a anag iga ae a pe aens E E e L Mobile Devices L Low Seriy hia 5 CE dad la an Potential Vulnerabilities 4 Vulnerability na i No of computers Y Missing Security Updates 104 OVAL 12355 Mi W Missing Service Packs and Update Rollups e T Y Se i 2 OVAL 12566 Mi Ta Malware Protection Vulnerabilities 3 o aga E de Firewall Vulnerabilities 1 OVAL 12638 Mi Microsoft Inter OVAL 12700 Mi Microsoft Inter OVAL 12817 Mi Microsoft Inte
14. comunes En la siguiente tabla se le proporcionan soluciones para los problemas m s comunes que puede encontrar al utilizar GFI LanGuard Tabla 18 Problemas comunes de GFI LanGuard Problema hallado Se encuentra el error Failed to con Descripci n nect to database al intentar con Este problema se puede producir cuando se cumplen las dos condiciones figurar el back end de base de datos siguientes 1 GFI LanGuard se instala en Windows 2000 SP4 con MDAC 2 5 SP 3 2 El back end de base de datos es SQL Server y tiene un nombre de instancia de base de datos que difiere del nombre del equipo con SQL Server Soluci n Instale Microsoft Data Access Components MDAC 2 6 o posterior en el equipo con GFI LanGuard y realice un nuevo intento MDAC se puede descargar desde http go gfi com pageid download_mdac The database structure is incorrect Descripci n Do you want to delete and recreate Este problema se produce cuando la estructura de la base de datos est da ada the database Esta advertencia se OER encuentra al intentar configurar el back end de base de datos La base de datos devuelve un vencimiento de tiempo de espera debido a que la conexi n no se puede establecer Soluci n Cuando aparezca este mensaje Verifique que todas las credenciales de SQL sean correctas y que no existan problemas de conectividad entre el equipo con GFI LanGuard y SQL Server Es importante tener en cuenta que cuando se hace cli
15. los agentes se desinstalan autom ticamente al cabo de los 60 d as Para personalizar el periodo seleccione la ficha Configuration y despu s Agents Management y en el panel derecho haga clic en Agents Settings Especifique el n mero de d as en la ficha General del cuadro de di logo Agents Settings Nota Los agentes solo se pueden instalar en equipos con el sistema operativo Microsoft Windows y requieren aproximadamente 25 MB de memoria y 350 MB de espacio en disco duro 1 4 C mo funcionan los agentes de retransmisi n de GFI LanGuard GFI LanGuard le permite configurar cualquier equipo con un agente de GFI LanGuard instalado para que funcione como un servidor de GFI LanGuard Estos agentes se denominan Agentes de retransmisi n Los agentes de retransmisi n reducen la carga del componente del servidor de GFI LanGuard Los equipos configurados como agentes de retransmisi n descargan revisiones y definiciones directamente del servidor de GFI LanGuard y las reenv an a equipos clientes como si fueran componentes de servidores 1 5 Componentes de GFI LanGuard En esta secci n se le brinda informaci n acerca de los componentes que se instalan de forma predeterminada cuando realiza la instalaci n de GFI LanGuard Una vez que instale el producto puede gestionar las tareas de administraci n y correcci n de revisiones desde la Consola de administraci n La Consola de administraci n tambi n se cita como el Componente del servidor deGF
16. los sistemas ope rativos Microsoft Windows Linux y MAC y productos de terceros Desinstalaci n autom tica de software no autorizado Temas de este capitulo 1 1 Acerca de esta guia oooococccccccccccoccoccnccncnccnconcn nn non non nn non non nn ono nn anna nnnncnnnncnncanen 4 1 2 Como funciona GFI LanGuard mortal roo rial ranno 5 1 3 C mo funcionan los agentes de GFI LanGuard 000000000000000 000000000000 0000000 000000000001 5 1 4 C mo funcionan los agentes de retransmisi n de GFI LanGuard a000000000000000000000000 6 1 5 Componentes de GFI LanGuard ooccccccccccccccocccccnooccc cnc cnnnnnones 6 1 1 Acerca de esta gu a El objetivo de esta Gu a de instalaci n y configuraci n es ayudar a los administradores de sistemas a instalar y probar GFI LanGuard con un minimo esfuerzo 1 1 1 T rminos y convenciones que se utilizan en este manual Tabla 1 T rminos y convenciones que se utilizan en este manual T rmino Descripci n G Informaci n adicional y referencias esenciales para el funcionamiento de GFI LanGuard y Notificaciones y precauciones importantes sobre problemas comunes que pueden surgir gt Instrucciones de navegaci n paso a paso para acceder a una funci n concreta Texto en Elementos que se seleccionan como nodos opciones de men o botones de comando negrita Texto en cur Par metros y valores que debe reemplazar por los valores aplicables como rutas de acceso y nombres s
17. manual no cumple sus expectativas o si cree que esta documentaci n se puede mejorar indiquenoslo enviando un correo electr nico a documentationegfi com GFI LanGuard 5 Soluci n de problemas y asistencia t cnica 53 6 Glosario A Access Sistema de administraci n de bases de datos relacionales de escritorio de Microsoft incluido en el paquete de Microsoft Office Access normalmente se utiliza para bases de datos peque as Active Directory AD Tecnolog a que proporciona diversos servicios de red entre los que se incluyen los servicios de directorio similares a LDAP Administraci n de revisiones autom tica Tecnolog a de GFI LanGuard que descarga de forma autom tica actualizaciones de Microsoft y las implementa en la red Agente de revisi n Servicio de fondo que administra la implementaci n de revisiones Service Pack y actua lizaciones de software en equipos de destino Antispyware Contramedida de software que detecta spyware que se ha instalado en un equipo sin que el usuario lo sepa Antivirus Contramedida de software que detecta malware que se ha instalado en un equipo sin que el usuario lo sepa Archivos de procesamiento por lotes Archivos de texto que contienen una recopilaci n de instrucciones que un sistema operativo o una aplicaci n deben seguir Base de datos de Microsoft Access Sistema de administraci n de bases de datos relacionales de escritorio de Microsoft incl
18. n de categor as de software O Nota Arrastre y suelte un encabezado de columna en el rea designada para agrupar datos por criterios GFI LanGuard 4 Elpanelde GFI LanGuard 44 O Nota Para los ex menes sin agente se requiere la ejecuci n temporal de un servicio en el equipo remoto Seleccione Habilitar auditor a completa de aplicaciones de seguridad para habilitar este servicio en todos los perfiles de examen sin agente GFI LanGuard 4 El panel de GFI LanGuard 45 4 7 9 Vista Hardware Permite visualizar m s nformaci n sobre el hardware hallado durante una auditoria de red Seleccione el hardware de la lista para que se muestren m s detalles Dashboard Scan Remediate Activity Monitor Reports Configuratic gt 4 tt ae D3 O A i Group History Vulnerabilties Patches Ports Software Hardware pe mron y Entire Network E Entire Network 6 computers Ne Localhost WIN7_06 Hardware Types Hardware List y Network Devices 42 ci Processors 1 M Motherboards 1 O Hardware name dor No of computers o Microsoft ISATAP A Virtual EJ Display Adapters 1 ES Local Drives 3 Microsoft ISATAP A al Microsoft gt Other Devices 47 3af Microsoft ISATAP A Microsoft ML Memory 2 Microsoft ISATAP A Virtual Microsoft o As EL TOCATA A A A A A Count 42 LE Local Domain WORKGROUP LE TEMASOFT p EF Mobile Devices Drag a column header here t
19. seleccione Assign attributes 3 En el asistente Add more computers seleccione la red y haga clic en Next GFI LanGuard 4 Elpanelde GFI LanGuard 31 Add more computers Step 2 of 3 Assign attributes Assign custom attributes to the selected computers Attribute Value Location 1st Floor New attribute a Add an attribute for 0 You can create a new attribute or define a value for an existing one Name Department Vale Support Note Custom attri share the samem Captura de pantalla 16 Asignaci n de atributos varios equipos 4 Haga clic en Add y configure los atributos correspondientes Utilice los botones Edit y Remove para editar o quitar los atributos seleccionados 5 Haga clic en Finish para guardar su configuraci n 4 4 3 Configuraci n de atributos Para configurar atributos 1 En el cuadro de di logo Properties haga clic en la ficha Attributes 2 Haga clic en Add para iniciar el cuadro de di logo New attribute New attribute Add an attribute for TEMP You can create a new attribute or define a value for an existing one Name Location Value 2nd Floor Captura de pantalla 17 Cuadro de di logo de nuevo atributo GFI LanGuard 4 Elpanelde GFI LanGuard 32 3 En el men desplegable de Name seleccione un atributo o escriba un nombre para crear uno nuevo 4 Especifique un valor para el atributo en el campo Value Haga clic en OK Repita los pasos 2 a 4 hasta a adir todos l
20. 03 6P1 y y y q Windows Server 2000 J J J J Versiones de cliente de Win dows Windows 8 Pro fessional Enterprise incluso Windows 8 1 Windows 7 Professional Enterprise o Ultimate y y y O A RA S S zi y y O pa a i Seo S J J S J Windows 2000 Pro J J J y fessional SP4 Aplicaciones de terceros de Windows Microsoft Office GFI LanGuard 2 Instalaci n de GFI LanGuard 13 Identificaci n de dis Evaluaci n de Administraci n Software Hardware positivos y examen de vulnerabilidades de revisiones Audit Audit puertos Microsoft Exchange Microsoft SQL Server Microsoft Visual Studio Otras aplicaciones de Micro soft haga clic para obte ner la lista completa X XX a a a A X XxX A XK XxX A Java Runtime Environment Adobe Flash Player Adobe Reader Adobe AIR Adobe Shockwave Player Mozilla Firefox Apple Safari Apple QuickTime Apple iTunes Explorador Opera Otros proveedores Haga clic aqu para obtener la lista completa X XX XX XX XXX L 6 46 4 M6 4 4 4 4 4 4 646646656644 X XX XX XX XXX e Distribuciones de Linux O E E O Y Mac OS X 10 5 y superiores Red Hat Enterprise Linux 5 y superiores CentOS 5 y superiores Ubuntu 10 04 y superiores Debian 6 y superiores SUSE Linux Enterprise 11 2 y superiores OpeSUSE 11 y superiores Otras distribuciones SL A 5 SK 6 5 SS A SL 65 5 ES SS 5 X 6 56 6 6 6
21. 19 0 1084 46 Stab Read more E 21 Jun 2013 Patch Management Added support for HT1222 Apple Quick Time 7 7 2 for Windows Read more Y 2iJun 2013 Patch Management Added support for SFR517 Safari 5 1 7 Read more Captura de pantalla 7 Inicio de un examen 2 En la p gina de inicio de GFI LanGuard haga clic en Launch a Scan Launch a New Scan Scan Target Profile localhost ki E Full Scan de Credentials Username Password Currently logged on user pe scan Options Captura de pantalla 8 Propiedades de Launch a scan 3 En el men desplegable de Scan Target seleccione localhost 4 En el men desplegable de Profile seleccione Full Scan 5 Haga clic en Scan para iniciar el examen en el equipo local 6 El progreso del examen se muestra en la ficha Scan GFI LanGuard 3 Prueba de la instalaci n 24 pa j I LanGuard 2014 GF gt le ll gt Dashboard Scan Remediate scan Target localhost Credentials Currently logged on user scan Options E WM Scan target localhost ai S M 192 168 2 12 WIN7_06 Windows 7 Gold MM E 24 Vulnerability Assessment fe Blas High Security Vulnerabilities 2 di Medium Security Vulnerabilities 1 le Low Security Vulnerabilities 5 de Potential Vulnerabilities 1 W Missing Service Packs and Update Rollups 3 W Missing Security Updates 1 M Network amp Software Audit m AG System Patching St
22. 2 Instalaci n de GFI LanGuard 9 completarse el proceso se importan los resultados a la base de datos de resultados y se cierra la sesi n remota Puede auditar equipos de forma individual un rango de equipos especificos y un dominio o grupo de trabajo completos O Nota Los ex menes en el modo sin agente utilizan los recursos del equipo en el cual GFI LanGuard est instalado y emplean m s ancho de banda de red debido a que la auditoria se realiza de forma remota Cuando se dispone de una red grande de destinos de examen este modo puede reducir dr sticamente el rendimiento de GFI LanGuard y afectar la velocidad de la red En redes m s grandes implemente agentes convencionales o de retransmisi n para equilibrar la carga de forma adecuada Agent less Mode GFI LanGuard Management Console Agent less laptop Agent less Workstation Figura 4 Modo sin agente GFI LanGuard 2 Instalaci n de GFI LanGuard 10 2 2 Requisitos del sistema Los equipos en los que se ejecuten un GFI LanGuard servidor un agente convencional y un agente de retransmisi n deben cumplir con los requisitos de sistema descritos a continuaci n por razones de rendimiento O Nota Si busca una soluci n de administraci n de revisiones para 2 000 o m s equipos le recomendamos contactarnos para obtener cotizaciones y sugerencias relacionadas con el procedimiento de implementaci n y administraci n adecuado para dicha soluci n Consult
23. 4 2 Utilizaci n del panel En esta secci n se proporciona informaci n necesaria acerca de c mo utilizar el panel de GFI LanGuard Para que aparezca el Panel 1 Inicie GFI LanGuard y haga clic en la ficha Dashboard GFI LanGuard 4 Elpanelde GFI LanGuard 26 GFI LanGuard 2014 ls mE gt le Dashboard Scan Remediate Activity Monitor Reports Configuration gt gt a Discuss this version Co da f a w 8 Y X d na Filter Group j E History Vulnerabilities P atches Ports Software a M Entire Network E Localhost W711 LE Local Domain WORKGROUP LE TEMASOFT dl Mi Mobile Devices h Lii alenacerkva gfi com b Liki alexplin agfi com Lii emmanueltino gfi com b Lia fionabrownBgfi com Lis jasonuhr gfi com gt Lis johnparker gf com Li josephmahler gfi com b Liki simonemann gi com 2 Entire Network 5 computers Vulnerability Level Security Sensors TT f Software Upd Firewall Issues Credentials Dmm O 2 computers j 0 computers y 0 computers Most Vulnerable Computers Service Packs Unauthorized Malware Prote a SERVIR 2 computers D computers g 1 computers n7 l A servos 04 Vulnerabilities Audit Status a Agent Health l Vulnerability Trend Over Time I simonraver gfi com E simo com b Li wolfgangratidgfi com Unmanaged mobile devices Agent Status LL A o a
24. I LanGuard y las reenviar n a equipos clientes Las ventajas principales de utilizar agentes de retransmisi n son las siguientes 1 Ahorro de ancho de banda de red en redes locales o distribuidas geogr ficamente Si se configura un agente de retransmisi n en cada sitio una revisi n solo se descarga una vez y se distribuye a los clientes ki La carga se quita del componente del servidor de GFI LanGuard y se distribuye entre los agentes de retransmisi n 1 Debido a que los equipos se administran desde varios agentes de retransmisi n aumenta el n mero de dispositivos que se pueden proteger de forma simult nea GFI LanGuard 2 Instalaci n de GFI LanGuard 8 En una red los equipos se pueden agrupar y cada grupo se puede asignar a un agente de retransmisi n como se muestra a continuaci n CUE Agents Mode GF LanGuard Management Console GFI LanGuard gt Agent less l i workstatiom li GFI LanGuard Relay Agent GFI LanGuard E GFI LanGuard Agent o Agent GFI LanGuard Agent Figura 3 Modo de agente de retransmisi n O Nota Para obtener m s informaci n consulte Configuraci n de agentes de retransmisi n en la Gu a del administrador 2 1 3 Implementaci n de GFI LanGuard en el modo sin agente La auditoria sin agente se inicia desde la consola de administraci n de GFI LanGuard GFI LanGuard crea una sesi n remota con los destinos de examen especificados y los audita en la red Al GFI LanGuard
25. USA Tel fono 1 888 243 4329 Fax 1 919 379 3402 ussales gfi com RU Y REP BLICA DE IRLANDA Magna House 18 32 London Road Staines upon Thames Middlesex TW18 4BP UK Tel fono 44 0 870 770 5370 Fax 44 0 870 770 5377 sales gfi co uk EUROPA ORIENTE MEDIO Y FRICA GFI House Territorials Street Mriehel BKR 3000 Malta Tel fono 356 2205 2000 Fax 356 2138 2419 sales gfi com AUSTRALIA Y NUEVA ZELANDA 83 King William Road Unley 5061 South Australia Tel fono 61 8 8273 3000 Fax 61 8 8273 3099 sales gfiap com J
26. a Vea el n mero de tus gt Actualizaciones de seguridad y no de seguridad faltantes Service Pack y paquetes acumulativos de actualizaciones faltantes Actualizaciones de seguridad y no de seguridad instaladas Service Pack y paquetes acumulativos de actualizaciones instalados GFI LanGuard 4 El panel de GFI LanGuard 37 Open ports Vea el n mero de Puertos TCP abiertos Puertos UDP abiertos Puertas traseras Software Vea el n mero de Motores de protecci n contra la suplantaci n de identidad Motores antispyware Motores antivirus Aplicaciones de copia de seguridad Aplicaciones de prevenci n contra p rdida de datos gt Aplicaciones de acceso a dispositivos y cifrado de discos Cortafuegos Aplicaciones instaladas Aplicaciones de mensajer a instant nea Aplicaciones entre pares Aplicaciones no autorizadas lt Equipos virtuales Clientes de VPN Exploradores web Hardware Vea informaci n sobre lo siguiente gt N mero de unidades de disco Espacio libre en disco gt Tama o de la memoria gt N mero de procesadores Otro hardware System infor Vea informaci n sobre lo siguiente mation El n mero de carpetas compartidas gt N mero de grupos N mero de usuarios Usuarios de la sesi n actual Estado de la directiva de auditor a Attributes Agrega una columna Attributes y agrupa sus destinos de examen seg n el atributo asignado O Nota P
27. a 4 Especificaci n de los detalles y la clave de licencia de usuario 6 Especifique los detalles y la clave de licencia de usuario Haga clic en Next GFI LanGuard 2 Instalaci n de GFILanGuard 20 4 GF LanGuard 2014 Setup Lo E mal Attendant service credentials r Y D Specify the credentials needed to run scheduled GFI LanGuard 2014 GF operations Administrator user account in format DOMAIN administrator Mame DomainYohn Smith Password MAA NOTE Specify the administrator account under which the scheduled operations such as scans product update and auto emediation will operate To Successfully run these operations the specified account must have administrator privileges over target computers Captura de pantalla 5 Credenciales de servicio de operador 7 Escriba las credenciales y la contrase a de administrador Estos datos corresponden al servicio bajo el cual se desarrollar n las operaciones programadas Haga clic en Next para continuar con la configuraci n 8 Haga clic en Install para instalar GFI LanGuard en la ubicaci n predeterminada o Browse para cambiar la ruta 9 Haga clic en Finish para finalizar la instalaci n Cuando se inicia por primera vez GFI LanGuard habilita de forma autom tica las auditor as en el equipo local y lo examina en busca de vulnerabilidades Al completarse la operaci n en la p gina de GFI LanGuard Inicio se muestra el resultado de vulnerabilidades O N
28. ante 4 En la pantalla de bienvenida de GFI LanGuard haga clic en Next GFI LanGuard 2 Instalaci n de GFI LanGuard 19 45 GFI LanGuard 2014 Setup End User License Agreement Please read the following license agreement carefully GFI End User License Agreement For GFI FaxMaker GFI MailArchiver GFI MailEssentials and GFI MailSecurity GFI WebMonitor GFI LanGuard GFI Network Server Monitor GFI EventsManager GFI BackUp and GFI EndPointSecurityY software MEACE FAMECI 1114 MECifICiA TUE Cral AMATIR UO TEMNRAAO ARIM ATRIMITIAAO Me TOC 8 I accept the in the License Agreement 5 I do not accept the terms in the License Agreement lt Back Captura de pantalla 3 Acuerdo de licencia para el usuario final 5 Lea el acuerdo de licencia detenidamente Para continuar con la instalaci n seleccione l accept the terms in the License Agreement y haga clic en Next 45 GF LanGuard 2014 Setup Customer Information Specify the required information Spedify your name company and license key You can either use the key which was sent to you by email on product download to evaluate for 30 days or dick Next to continue and spedify a license key later User Mame John Smith Company Name My Company License Key once Note Keys belonging to earlier versions are not compatible and must be upgraded to run current version of GFI LanGuard 2014 Tell me more Captura de pantall
29. ara la iniciar la ficha Overview y visualizar m s detalles de un equipo espec fico haga doble clic en un equipo de la lista GFI LanGuard 4 El panel de GFI LanGuard 38 O Nota Arrastre y suelte un encabezado de columna en el rea designada para agrupar datos por criterios 4 7 3 Vista History Seleccione esta vista para agrupar resultados de auditor a por fecha para un equipo espec fico Para configurar la fecha de inicio del historial o el periodo del historial haga clic en el enlace proporcionado s 1 LanGuard 201 a A Dashboard Scan Remediate Activity Monitor Reports Configuratic gt Discuss this version Q E 7 S QQ A p Search Overview Computers History Vulnerabilities Patches Ports E Entire Network 6 computers NES Localhost WIN7_06 E 7 a E ES b UE TEMASOFT J W Ag lg 10 19 Lg p Tr Mobile Devices O 21 05 2012 Host Name IP address WIN7_06 192 168 2 12 dep Jus tunsog TEF G WIN7_06 192 1682 12 Windows 7 MM Services Common Tasks 22 05 2012 Add more computers 10 06 Service stopped WinH TTF Web Proxy Auto Discovery Service ss and bi if 10 06 Service stopped Windows Installer Custom scan 10 06 Service stopped Volume Shadow Copy Set credentials Deploy agent Manage agents Captura de pantalla 21 Vista History de Dashboard GFI LanGuard 4 El panel de GFI LanGuard 39 4 7 4 Vista
30. ara resolver este problema realice una de las siguientes acciones Inicie sesi n en el equipo con GFI LanGuard y configure GFI LanGuard para utilizar una cuenta de administrador de dominio alternativa Borre la cuenta de usuario local del equipo remoto Inicie GFI LanGuard ejecut ndolo con Run As a trav s de una cuenta de administrador de dominio Nota Para obtener m s informaci n consulte http go efi com pageid LAN_ ProbScanningRM Descripci n Las actualizaciones no funcionar n si el equipo con GFI LanGuard no tiene una conexi n directa a Internet Soluci n Para resolver este problema realice una de las siguientes acciones lt Configure el equipo con GFI LanGuard para que tenga acceso directo a Internet lt Instale otro GFI LanGuard en un equipo con acceso a Internet y configure GFI LanGuard para que busque actualizaciones en la nueva instalaci n Enota Para obtener m s informaci n consulte http go gfi com pageid LAN_ CheckAltUpdates 5 Soluci n de problemas y asistencia t cnica 49 Problema hallado El cortafuegos instalado en GFI LanGuard bloquea la conexi n con los equipos de destino GFI LanGuard no puede recuperar los equipos del grupo de trabajo cuando se utiliza Enumerate Computers GFI LanGuard encontr puertos abier tos que otro detector encontr cerra dos Soluci n Descripci n Descripci n La detecci n podr a perder velocidad o bloquearse si se
31. atus E an Ports a Open TCP Ports 6 E W Hardware E AL Software E System Information Captura de pantalla 9 Resumen de resultados de examen 7 Una vez completado el proceso en la secci n resultado del examen ola es Activity Monitor Reports C 4 W Discuss this version Summary of scan results generated during this network audit Vulnerability level Scan completed The average vulnerability level for this scanning session is High ma IE Results statistics 14311 audit operations processed Missing software updates 16 15 CriticalHigh Other vulnerabilities 8 2 Critical High Potential vulnerabilities 1 Installed applications 20 0 unauthorized Open ports 14 Audit operations processed Progress aparecer informaci n general del 8 Utilice las secciones Scan Results Details y Scan Results Overview para analizar el resultado del examen GFI LanGuard 3 Prueba de la instalaci n 25 4 El panel de GFI LanGuard La secci n Dashboard le proporciona informaci n exhaustiva sobre seguridad seg n datos adquiridos durante auditorias Entre otras posibilidades el panel le permite determinar el nivel de vulnerabilidad actual de la red los equipos m s vulnerables y el n mero de equipos de la base de datos Temas de este capitulo 4 1 Obtenci n de resultados a partir del panel ooococcccccccccccccccccccccccccccnccccccccccncccccono 26 4 2 Utilizaci n del panel ooo ccoo
32. autom tica cuando se instala GFI LanGuard y manipula toda comunicaci n entrante entre el componente del servidor y los equipos controlados Si GFI LanGuard detecta que el puerto 1070 ya se encuentra en uso a trav s de otra aplicaci n busca de forma autom tica un puerto disponible dentro del rango del 1070 al 1170 Para configurar de forma manual el puerto de comunicaciones 1 Inicie GFI LanGuard 2 Haga clic en la ficha Configuration y en Manage Agents 3 En el panel derecho haga clic en Agents Settings 4 Desde el cuadro de di logo Agents Settings especifique el puerto de comunicaciones en el cuadro de texto TCP port 5 Haga clic en OK GFI LanGuard Equipos con y sin agentes GFI LanGuard se comunica con equipos administrados con y sin agentes utilizando los puertos y protocolos siguientes En los equipos administrados el cortafuegos se debe configurar de modo que permita solicitudes entrantes en los puertos Tabla 10 Puertos y protocolos 22 SSH Auditor a de sistemas Linux 135 DCOM Puerto asignado de forma din mica 137 NetBIOS Detecci n de equipos y uso compartido de recursos 138 NetBIOS Detecci n de equipos y uso compartido de recursos 139 NetBIOS Detecci n de equipos y uso compartido de recursos 161 SNMP Detecci n de equipos GFI LanGuard 2 Instalaci n de GFI LanGuard 16 445 SMB Se utiliza durante Auditoria de equipos Administraci n de agentes Implementaci n de revisiones 2 2 4 Pe
33. bjetivo es generalmente actuar como puerta de enlace entre las redes internas e Internet DNS Base de datos que utilizan las redes TCP e IP que permite la conversi n de nombres de host en n meros IP y el suministro de otra informaci n relacionada con dominios FTP Protocolo que se utiliza para transferir archivos entre equipos de redes G GFI EndPointSecurity Soluci n de seguridad desarrollada por GFI que permite a las organizaciones conservar la inte gridad de datos evitando el acceso no autorizado y las transferencias de dispositivos extrai bles GFI LanGuard 6 Glosario 55 GPO Sistema de administraci n y configuraci n centralizado de Active Directory que controla lo que los usuarios pueden y no pueden hacer en una red inform tica H Herramienta de auditoria de SNMP Herramienta que informa cadenas de comunidad de SNMP vulnerables mediante un ataque por diccionario con los valores almacenados en su archivo de diccionario predeterminado Herramienta de auditor a de SQL Server Herramienta que se utiliza para probar la vulnerabilidad de la contrase a de la cuenta de sa es decir administrador raiz y de cualquier otra cuenta de usuarios de SQL configurada en SQL Server Herramienta DNS Lookup Utilidad que convierte nombres de dominio en la direcci n IP correspondiente y recupera informaci n en particular del dominio de destino Herramienta Enumerate Computers Utilidad que identifica dominios y gr
34. c en OK todos los ex menes guardados se pierden GFI LanGuard 5 Soluci n de problemas y asistencia t cnica 48 Problema hallado Soluci n Descripci n Se encuentra el error Failed to con nect to database al intentar acceder ala ficha Change database mientras se configura la base de datos SQL Resultados incompletos y errores al examinar equipos remotos Las actualizaciones de programa de GFI LanGuard no funcionan GFI LanGuard Descripci n Este problema se puede producir cuando se cumplen las dos condiciones siguientes 2 GFI LanGuard se instala en Windows 2000 SP4 con MDAC 2 5 SP 3 El back end de base de datos es SQL Server y tiene un nombre de ins tancia de base de datos que difiere del nombre del equipo con SQL Server Soluci n Instale Microsoft Data Access Components MDAC 2 6 o posterior en el equipo con GFI LanGuard y realice un nuevo intento JjNota MDAC se puede descargar desde http go gfi com pageid download _ mdac Descripci n Se pueden encontrar errores similares a los siguientes Failed to open test key to remote registry The scan will not continue Access Denied Could not connect to remote SMB server Estos errores se pueden encontrar debido a que El equipo remoto tiene una cuenta similar a la utilizada por GFI LanGuard para iniciar sesi n como administrador La cuenta de usuario utilizada por GFI LanGuard no tiene privilegios admi nistrativos Soluci n P
35. capitulo le servir como gu a para seleccionar la soluci n de implementaci n que resulte m s apropiada cumpla con sus requisitos y le proporcione informaci n acerca de c mo implementar con xito un GFI LanGuard totalmente funcional Temas de este capitulo 2 1 Escenarios de implementaci n oooccoccccccccccccccccccoccnccnccnccnccnccn cnn ncnncnncnncnnccnccncccis 7 2 2 Requisitos del sistema sussonccoraccacionilcidacoosrreris tido iadoerraierororodro debo corerierscbriiais 11 2 3 Actualizaci n de versiones anteriores a000000000 0000000000010000 1 000000002 r norana 2222222 17 2 4 Instalaci n nueva nn nn nnnnnnnes 19 2 5 Acciones posteriores a la instalaci n 0000000000000000 0000000000000010 aa 0001da anano 22111 an2 22 2 1 Escenarios de implementaci n GFI LanGuard se puede instalar en cualquier equipo que cumpla con los requisitos de sistema minimos Utilice la informaci n de esta secci n para determinar si desea controlar un conjunto sin agente y basado en agente o una mezcla de ambos seg n lo siguiente N mero de equipos y dispositivos que desea controlar Carga de tr fico de su red durante el tiempo de operaci n normal En las secciones siguientes se le proporciona informaci n acerca de diferentes escenarios de implementaci n admitidos por GFI LanGuard 2 1 1 Implementaci n de GFI LanGuard en el modo mixto GFI LanGuard se puede configurar para implementar agentes de forma au
36. ci n muestra un icono que representa el estado de agentes Los iconos se describen a continuaci n d No instalado el agente nose ha instalado en el equipo de destino gt E Instalaci n pendiente la instalaci n est pendiente El estado puede ser pendiente cuando el equipo se encuentra fuera de l nea o la instalaci n del agente est en curso Desinstalaci n pendiente la desinstalaci n est pendiente El estado puede ser pen diente cuando el equipo se encuentra fuera de linea o la desdesinstalar del agente est en curso T ae E a Instalado el agente esta instalado en el equipo de destino i d k E Agente de retransmisi n instalado los equipos seleccionados son agentes de retrans misi n Este gr fico se encuentra disponible cuando se seleccionan un dominio o un grupo de trabajo y le per mite determinar cu ntas auditorias agrupadas por hora se han realizado en su red Cuando se seleccionan un dominio o grupo de trabajo en esta secci n aparece un gr fico de linea que muestra el cambio del nivel de vulnerabilidad agrupado por conteo de equipos en funci n del tiempo Cuando se seleccionan un dominio o grupo de trabajo en esta secci n aparece un gr fico que muestra el cambio del nivel de vulnerabilidad en funci n del tiempo para el equipo seleccionado Computers Este gr fico se encuentra disponible nicamente cuando se seleccionan un dominio o grupo de trabajo y by
37. ci n y haga clic en Next 4 Seleccione la condici n y escriba el valor de esta Haga clic en OK 5 Repita los pasos 2 a 4 para cada condici n Haga clic en OK 4 3 3 Agrupando Para agrupar equipos por atributos espec ficos 1 En el panel izquierdo haga clic en Group F ig 4 S gt Filter Group Search Computers Mobile Devices Group computers by Domain and Organizational Unit Default gt Operating System Network Role Relays Distribution Attributes Location 17 Apply grouping Captura de pantalla 13 Agrupando 2 Haga clic en una de las siguientes fichas y seleccione un atributo espec fico Computers equipos Domain and Organizational Unit Sistema operativo Network Role Relays Distribution Attributes Mobile Devices dispositivos m viles Cuenta de usuario Sistema operativo Modelo de dispositivo Attributes A Nota Si se selecciona Attributes elija el atributo de la lista desplegable Para obtener m s informaci n consulte Utilizaci n de atributos p gina 30 Si se selecciona Attributes elija el atributo de la lista desplegable 4 Haga clic en Apply grouping 4 3 4 B squeda GFI LanGuard 4 El panel de GFI LanGuard 29 La ficha Search de Computers tree le permite buscar y hacer que aparezcan resultados para un equipo o grupo especificos Para que aparezcan resultados para un equipo espec fico 1 En el rbol de equipos seleccione Search a Y F
38. cionados con GFI LanGuard A trav s de este asistente puede detectar y solucionar de forma autom tica problemas comunes y recopilar informaci n y registros para enviarlos a nuestro equipo de asistencia t cnica Para utilizar el asistente para el solucionador de problemas 1 Inicie el asistente de soluci n de problemas en Inicio gt Programas gt GFI LanGuard 2014 gt GFI LanGuard 2014 Troubleshooter solucionador de problemas 2 Haga clic en Next en la pagina de introducci n GFI LanGuard 5 Soluci n de problemas y asistencia t cnica 50 Troubleshooter Wizard Gathering Information information Details Please select the information to gather The troubleshooter should a Automatically detect and foc known issues Recommended 5 Gather only application information and logs Note Use this option when the problem is already located and onty support files are needed Captura de pantalla 28 Asistente para el solucionador de problemas detalles de informaci n 3 En la p gina Information Details seleccione una de las siguientes opciones descritas a continuaci n Tabla 19 Opciones de recopilaci n de informaci n Opci n Descripci n Automatically detect and fix known issues Permite configurar GFI LanGuard para que detecte y solucione pro Recommended blemas de forma autom tica Gather only application information and Permite recopilar registros para enviarlos al servicio de asistencia de log
39. coco n cnn ncn cn ncnnnnncees 26 4 3 Utilizaci n del rbol de equipos oooocoococcccccccccccccccccccccnccnccnccncnncnncnncncnncnncnccnccnccnes 27 4 4 Utilizaci n de atributos 0000000000000000 0000000000000000 00000000A 0000000 Aaaa 00an aaao 2an aaan 30 4 5 Acciones del panel oo nes 33 4 6 Exportaci n de la lista de problemas oooocoocccccccccccccccccccccoccoccoccnccnncnnccnccnccnccnccnces 33 4 7 Vistas del A 00000A eaaa Aaaa 0 L AAAA o L aoaaa 34 4 1 Obtenci n de resultados a partir del panel El panel es una caracteristica importante de GFI LanGuard Como elemento central de la aplicaci n le permite realizar todas las tareas comunes que admite GFI LanGuard incluidas las siguientes Supervisi n de todos los equipos administrados por GFI LanGuard Administraci n de destinos de examen Adici n edici n o eliminaci n de equipos dominios y gru pos de trabajo Implementaci n de agentes en destinos de examen y configuraci n de par metros de agentes Configuraci n de credenciales de equipos Configuraci n de opciones de correcci n autom tica Configuraci n de la detecci n de redes recurrentes en los dominios los grupos de trabajo o las UO Desencadenamiento de ex menes de seguridad o actualizaci n de informaci n de ex menes An lisis del estado de seguridad de los equipos y de detalles de auditoria Cambio a ubicaciones relevantes haciendo clic en sensores y gr ficos de seguridad
40. continuaci n se ofrece una descripci n de cada secci n del panel Tabla 14 Informaci n de software de una auditor a Secci n Descripci n Network Esta valoraci n indica el nivel de vulnerabilidad de un equpo o una red seg n el n mero y el tipo de vul security nerabilidades o revisiones que se encuentren Un nivel de vulnerabilidad alto es el resultado de vul level nerabilidades o de revisiones faltantes cuya severidad promedio es de categor a alta Computer Este gr fico se encuentra disponible nicamente cuando se seleccionan un dominio o grupo de trabajo y vulnerability muestra la distribuci n de vulnerabilidades en su red Este gr fico le permite determinar cu ntos equi distribution pos tienen una clasificaci n de vulnerabilidad alta media o baja Most vul Este gr fico se encuentra disponible nicamente cuando se seleccionan un dominio o grupo de trabajo y nerable com muestra los equipos m s vulnerables detectados durante el examen El color del icono de la izquierda puters indica el nivel de vulnerabilidad Agent Status Audit status Vulnerability trends over time Cuando se seleccionan un dominio o grupo de trabajo aparece un gr fico que muestra el estado de agentes general de todos los equipos dentro del dominio o grupo de trabajo Esto le permite determinar el n mero de agentes instalados o las instalaciones pendientes en el dominio o grupo de trabajo seleccionados Cuando se selecciona un equipo esta sec
41. dad abierto y p blicamente disponible y estan dariza la transferencia de esta informaci n en todo el espectro de herramientas y servicios de seguridad Lenguaje de marcado extensible XML Est ndar de texto abierto que se utiliza para definir formatos de datos GFI LanGuard utiliza este est ndar para importar o exportar resultados de examen guardados y configuraciones Linux Sistema operativo de c digo abierto que forma parte de la familia de sistemas operativos Unix Lista blanca Lista de nombres de dispositivos USB o de red no considerados peligrosos Cuando el nombre de un dispositivo USB o de red contiene una entrada que se halla en la lista blanca durante el examen de una red GFI LanGuard ignora el dispositivo y lo considera como una fuente segura Lista negra Lista de dispositivos USB o de red considerados peligrosos Cuando el nombre de un dispositivo USB o de red contiene una entrada que se halla en la lista negra durante el examen de una red GFI LanGuard presenta el dispositivo como una amenaza de seguridad vulnerabilidad de seguridad alta Insscmd exe Herramienta de linea de comandos de GFI LanGuard que permite la ejecuci n de com probaciones de vulnerabilidades en destinos de red Localhost En redes el localhost es el equipo que se utiliza en el momento Se puede consultar el localhost utilizando la direcci n IP reservada 127 0 0 1 En este manual el localhost es el equipo en el que GFI LanGuard est
42. de actividad un agente de retransmisi n fuera de linea anula las capacidades de sus clientes Tenga un acceso r pido a equipos conectados a l Tenga el espacio en disco necesario para permitir el almacenamiento en cach Los equipos configurados como agentes de retransmisi n deben cumplir con los siguientes requisitos de hardware Tabla 5 Requisitos de hardware agente de retransmisi n de GFI LanGuard 1 a 100 clientes 100 a 500 clientes 500 a 1000 clientes Procesador De dos n cleos y 2 GHz De dos n cleos y 2 GHz De dos n cleos y 2 8 GHz Almacenamiento f sico 5 GB 10 GB 10 GB RAM 2 GB 2 GB 4 GB Ancho de banda de red 100 Mbps 100 Mbps 1 Gbps 2 2 2 Requisitos de software Los componentes de GFI LanGuard se pueden instalar en cualquier equipo que cumpla con los requisitos de software enumerados en esta secci n Para obtener m s informaci n consulte Sistemas operativos compatibles Caracteristicas por dispositivo sistemas operativos y aplicaciones compatibles gt Bases de datos compatibles Componentes en los equipos de destino Otros componentes de software sistemas operativos compatibles 32 y 64 bits En la siguiente tabla se enumeran sistemas operativos en los que se pueden instalar un servidor agente convencional o agente de retransmisi n de GFI LanGuard Tabla 6 Sistemas operativos compatibles Operating System GFI Agente GFI Agente de retransmisi n GFI LanGuard LanGuard LanGuard Wind
43. e las secciones siguientes para obtener informaci n sobre gt Requisitos de hardware gt Requisitos de software gt Puertos y protocolos de cortafuegos Aplicaciones antivirus y antispyware compatibles 2 2 1 Requisitos de hardware Aseg rese de que se cumplan los requisitos de hardware siguientes en equipos en los que se ejecute cualquiera de los componentes que se proporcionan a continuaci n Servidor GFI LanGuard gt Agente convencionalGFI LanGuard Agente de retransmisionGFl LanGuard GFI LanGuard Servidor El servidor de GFI LanGuard que aloje los equipos debe cumplir con los siguientes requisitos de hardware Tabla 3 Requisitos de hardware GFI LanGuard Server 1 a 100 equipos 100 a 500 equipos 500 a 3 000 equipos Procesador De dos n cleos y 2 De dos n cleos y 2 8 GHz De cuatro n cleos y 3 GHz GHz Almacenamiento f sico 5 GB 10 GB 20 GB RAM 2 GB 4GB 8 GB Ancho de banda de red 1544 kbps 1544 kbps 1544 kbps Agente GFI LanGuard Los equipos en los que se ejecute un agente de GFI LanGuard deben cumplir con los siguientes requisitos de hardware Tabla 4 Requisitos de hardware agente de GFI LanGuard Procesador 1 GHz Almacenamiento f sico 1 5 GB GFI LanGuard 2 Instalaci n de GFI LanGuard 11 RAM 25 MB Ancho de banda de red 1544 kbps Agente de retransmisi n GFI LanGuard Un equipo se podr configurar como agente de retransmisi n cuando El equipo debe estar en l nea y tener un buen tiempo
44. ext 7 Durante la importaci n GFI LanGuard le preguntar si desea invalidar o conservar su configuraci n existente Seleccione Tabla 11 Opciones de invalidaci n de importaci n Opci n Descripci n Si Invalidar la configuraci n actual a trav s de la configuraci n importada No Conservar la configuraci n actual e ignorar la configuraci n importada Auto Rename Cambiar el nombre de la configuraci n importada y mantener la configuraci n actual 8 Haga clic en OK cuando haya finalizado GFI LanGuard 2 Instalaci n de GFI LanGuard 23 3 Prueba de la instalaci n Una vez que GFI LanGuard est instalado pruebe la instalaci n ejecutando un examen local para asegurarse de que est correctamente instalado 1 Inicie GFI LanGuard W GFI LanGuard 2014 Lo J mE3s Pie Dashboard Scan Remediate Activity Monitor Reports C gt Discuss this version Welcome to GFI LanGuard 2014 GFI LanGuard 2014 is ready to audit your network for vulnerabilities Remediate Security Issues Deploy missing patches uninstall unauthorized software turn on antivirus and more Manage Agents s Enable agents to automate network security audit Current Vulnerability Level is High and to distribute scanning load across client ma Launch a Scan Manually set up and trigger an agentless network security audit LATEST NEWS e 21 Jun 2013 Patch Management Added support for GC_19_ 0 1084 46 Google Chrome
45. ginalmente por Netscape Communications Corporation O Objeto de directiva de grupo GPO Sistema de administraci n y configuraci n centralizado de Active Directory que controla lo que los usuarios pueden y no pueden hacer en una red inform tica OVAL Est ndar que promueve contenido de seguridad abierto y p blicamente disponible y estan dariza la transferencia de esta informaci n en todo el espectro de herramientas y servicios de seguridad GFI LanGuard 6 Glosario 58 Panel Representaci n gr fica que indica el estado de varias operaciones que podrian estar actual mente activas o que est n programadas Perfiles de examen Recopilaci n de comprobaciones de vulnerabilidades que determinan qu vulnerabilidades se identifican y qu informaci n se recuperar de los destinos examinados Pings de ICMP El protocolo de mensajes de control de Internet ICMP es uno de los protocolos principales del conjunto de protocolos de Internet Lo utilizan los sistemas operativos de equipos en red para enviar mensajes de error que indican por ejemplo que un servicio solicitado no se encuentra disponible o que un host o enrutador no se han podido alcanzar El ICMP tambi n se puede utilizar para la retransmisi n de mensajes de solicitudes Programa de puerta trasera M todo alternativo utilizado para acceder a un equipo o a datos de un equipo a traves de una red Protocolo de escritorio remoto Protocolo desarrollado por Micros
46. i n de requisitos previos se muestra informaci n general del estado de los componentes que GFI LanGuard requiere para funcionar Haga clic en Install para iniciar la instalaci n 4 Siga las instrucciones en pantalla para completar la actualizaci n Import and Export Configurations Wizard Import configurations from file Select what configurations you want to import Import the following configurations A e Scanning Profiles Vulnerability Assessment 3 13 Ports o a t TOP m 4 4 UDP i i BY Auto Remediate Settings 7 vs Options l F Database Backend A Alerting Options 4 65 Internal Settings SelertAl ClearAl o Gl a Captura de pantalla 2 Configuraci n de importaciones y exportaciones de una instalaci n anterior 5 Una vez que GFI LanGuard est instalado detecta la instalaci n anterior e inicia de forma autom tica el Import and Export Configurations Wizard Esto le permite exportar varias configuraciones de la versi n anterior e importarlas a la nueva 6 Seleccione las configuraciones que se importar n y haga clic en Next para finalizar el proceso de importaci n 2 4 Instalaci n nueva 1 Inicie sesi n utilizando credenciales de administrador en el equipo en el que se instalar GFI LanGuard 2 Inicie la instalaci n de GFI LanGuard 3 Haga clic en Install en la ventana de comprobaci n de requisitos previos para descargar e ins talar cualquier componente necesario falt
47. icrosoft Funcionalidad adi cional incluida de Microsoft para SQL Server control de transacciones manipulaci n de excepciones y seguridad a fin de que Microsoft SQL Server pueda admitir organizaciones grandes GFI LanGuard 6 Glosario 60 T Troyanos Forma de malware que contiene una aplicaci n oculta que da ar un equipo URL El Localizador uniforme de recursos es la direcci n de una p gina web de la World Wide Web V VBScript Un lenguaje de scripting de Visual Basic es un lenguaje de programaci n de alto nivel desa rrollado por Microsoft Virus Forma de malware que infecta un equipo El prop sito de este virus es perjudicar un equipo da ando archivos y aplicaciones Un virus es un programa de duplicaci n autom tica y se puede copiar a si mismo en todo el sistema del equipo Vulnerabilidades y exposiciones comunes CVE Lista de nombres estandarizados para vulnerabilidades y otras exposiciones de seguridad de la informaci n El prop sito de CVE es estandarizar los nombres para todas las vulnerabilidades y exposiciones de serguridad de conocimiento p blico W Wi Fi LAN inal mbrica Tecnologia que se utiliza com nmente en redes de rea local Los nodos de red utilizan datos transmitidos mediante ondas de radio en lugar de cables para comunicarse entre si X XML Est ndar de texto abierto que se utiliza para definir formatos de datos GFI LanGuard utiliza este est ndar para importar o exp
48. ilter Machine Namel Group results by information category 5 Group results by computer Search history GD Advanced search Captura de pantalla 14 B squeda de equipos y grupos espec ficos 2 Escriba los criterios o de b squeda y utilice las siguientes opciones Tabla 12 Opciones de b squeda Opci n Descripci n Group results by Los resultados de b squeda se agrupan por categor a El resultado contiene la informaci n de information category equipos m s reciente Entre otros eventos los resultados se agrupan por Informaci n sobre equipos Dispositivos de hardware Usuarios de la sesi n actual Procesos Tecnolog a virtual Group results by Los resultados de b squeda se agrupan por nombre de equipo El resultado contiene la infor computer maci n de equipos m s reciente Search History Los resultados de b squeda incluyen la informaci n de ex menes previos Advanced search Configure opciones de b squeda avanzadas Nota Para obtener m s informaci n consulte la secci n B squeda de texto completo de la Gu a del administrador 4 4 Utilizaci n de atributos Los atributos le permiten agrupar y configurar equipos de forma individual o grupal en una sola operaci n Tambi n le permiten corregir vulnerabilidades o implementar software en equipos especificos seg n el atributo asignado Las secciones siguientes contienen informaci n sobre lo que se muestra a continuaci n Asignaci
49. ilter Group a 4 Entire Network E Localhost W711 Local Domain WORKGROUP LE TEMASOFT al Mr Mobile Devices Ls alenacerkvaBnoc com Lia alexplin Bnoc com gt Li emmanueltino noc com P Ls fionabrown kmoc com Lii jasonuhriBnoc com Lib johnparkeriBnoc com Li josephmahleriMnoc com b Li simonemannmoc com b ii simonraver noc com i Lii wolfgangratmoc com T Unmanaged mobile devices Dashboard Scan e r fal i Remediate y Activity Monitor Reports 4 An 18 _ History Vulnerabilities E Entire Network 2 computers Patch Types e Missing Securty Updates 1 e Missing Non Securty Updates 4 WD Missing Service Packs and Update Rollup Y Installed Security Updates 93 Y Installed Non Security Updates 45 Y Installed Service Packs and Update Rollup 4 mI Details Installed on mne arer al Patch name FOXITR 54209 M506 06 1 M5 M508 069 56 MSILOLA SB M511 015 Se M511 024 SB Count 393 Configuration Patches Date posted 2012 09 07 2012 04 04 2011 07 12 201140308 20110412 2011 04 12 Utir 3 Forts Applies to Foxit Reader SOL Server Windows Windows Windows Gu EA nn mE No of computers i 1 1 1 1 1 Y Installed Security Update MS11 015 Security Update for Windows 7 KB2479943 Bulletin ID ONumber Date Severitry Applies to Uninstallable by LanGuard Descr
50. inio y grupo de trabajo completo o la unidad organizativa En segundo lugar una vez identificados los objetivos GFI LanGuard realiza un examen en pro fundidad para enumerar toda la informaci n relacionada con el equipo de destino GFI LanGuard utiliza varias t cnicas para acceder a esta informaci n la cual incluye verificaciones de pro piedades de archivos y carpetas verificaciones de registro comandos de WMI y SMB veri ficaciones de rastreo de puertos TCP UDP y m s 1 3 C mo funcionan los agentes de GFI LanGuard GFI LanGuard se puede configurar para detectar e implementar agentes de forma autom tica en equipos nuevos Los agentes minimizan la utilizaci n de ancho de banda de la red Esto se debe a que en el modo sin agente el componente del servidor de GFI LanGuard realiza auditorias a trav s de la red mientras que en el modo de agente las auditor as se realizan utilizando los recursos del destino del examen y solo se transfiere un archivo XML de resultados a trav s de la red Los agentes env an datos aGFI LanGuard a trav s del puerto TCP 1070 Este puerto se abre de forma predeterminada al instalar GFI LanGuard Los agentes no consumen recursos del equipo de destino del examen a menos que est realizando un examen u operaciones de correcci n Si un agente no responde durante 60 d as se desinstala de forma autom tica del equipo de destino GFI LanGuard 1 Introducci n 5 O Nota De forma predeterminada
51. instala un cortafuegos en el equipo con GFI LanGuard Soluci n Configure el cortafuegos para que permita los siguientes componentes en conexiones salientes lt AProgram FilesiGFiLanGuard gt exe lt Program FilesiGFilLanGuard Agent gt exe JNota Para obtener m s informaci n consulte http go0 efi com pageid LAN_ SetBestPerformance Descripci n GFI LanGuard utiliza el mecanismo de Windows para recuperar equipos dentro de un grupo de trabajo En este mecanismo un equipo examinador principal crear y almacenar una lista de todos los equipos En algunos casos el rol de examinador principal puede exhibir errores que pueden hacer que GFI LanGuard no obtenga la informaci n de los equipos Nota Para solucionar este problema consulte http go sfi com pageid LAN_ CannotEnumerate Descripci n GFI LanGuard utiliza un enfoque diferente del de otros detectores de puertos para detectar puertos abiertos Soluci n Para ver el estado de un puerto y determinar si est cerrado o abierto 1 Haga clic en Inicio gt Programas gt Accesorios gt S mbolo del sistema 2 Escriba netstat an y presione Entrar 3 En la lista que se genera se muestran todas las conexiones activas de equipos 5 2 Utilizaci n del asistente para el solucionador de problemas El asistente para el solucionador de problemas de GFI LanGuard es una herramienta dise ada para brindarle asistencia cuando encuentre problemas t cnicos rela
52. instalado Localizador uniforme de recursos URL El Localizador uniforme de recursos es la direcci n de una p gina web de la World Wide Web GFI LanGuard 6 Glosario 57 M Malware Compuesto por malintencionado y software malware es un t rmino general que se uti liza para citar todo software desarrollado para perjudicar y da ar el sistema de un equipo Los virus gusanos y troyanos son todos tipos de malware Microsoft IIS Conjunto de servicios basados en Internet creados por Microsoft Corporation para ser vidores de Internet Microsoft WSUS Acr nimo que representa Microsoft Windows Server Update Services Este servicio per mite a los administradores gestionar la distribuci n de actualizaciones de Microsoft a equi pos de red M dulo SSH M dulo que se utiliza para determinar el resultado de las comprobaciones de vulnerabilidades a trav s de los datos texto de la consola producidos por un script ejecutado Esto significa que puede crear comprobaciones de vulnerabilidades de Linux o UNIX personalizadas uti lizando cualquier m todo de scripting compatible con los SO Linux o UNIX de destino que envie resultados a la consola en texto N NETBIOS Acr nimo que representa sistema b sico de entrada y salida de red Este sistema pro porciona servicios para que las aplicaciones de diferentes equipos de una red se puedan comu nicar entre si Netscape Explorador web desarrollado ori
53. iption URL References Captura de pantalla 23 Vista Patches de Dashboard O Nota MS11 015 247 9943 08 March 2011 Critical Windows Yes A security issue has been identified that could allow an unauthenticated remote attacker to compromise your system and gain control over it You can help protect your system by installing this update from Microsoft After you install this update you may have to restart your system http i o microsoft com fwlink LnkIid 207841 SecurityFocus 46682 OWAL 12506 CVE 2011 0042 OVAL 12281 CWE 2011 0032 SecurityFocus 46680 Arrastre y suelte un encabezado de columna en el rea designada para agrupar datos por criterios GFI LanGuard 4 El panel de GFI LanGuard 42 4 7 7 Vista Ports Permite mostrar m s detalles relacionados con los puertos abiertos hallados durante una auditor a de red Cuando se selecciona un puerto en la lista de Port en la secci n Details se proporciona m s informaci n sobre el puerto seleccionado En la secci n Details haga clic en View computers having this port open para que aparezca una lista de equipos con el puerto seleccionado abierto W GFI LanGuard 2014 gt le Dashboard Scan Remediate Activity Monitor Reports Configuratic o Discuss this version 4 rn a SS A YH o A 0 Filter Group History Vulnerabilities Patches Ports Hardware System Information 4 Entire Network amp Entire Network 6 computers E Localhos
54. iva de archivo personalizados C digo Indica los valores de texto que se escriben como comandos y direcciones GFI LanGuard 1 Introducci n 4 1 2 C mo funciona GFI LanGuard Takes only a few minutes to setup Detect vulnerabilities missing patches open A EEA ri ports running services our network y Deploy Agents E mara Il Agent based yo h Y i gt l Tesan View the network Agent less or 1T y e security status Agent based E F Fa Scan va through the powerful ri Pd P ve Interactive dashboard mr el A F H AE Agent less Vulnerabilities patches and y Generate reports security definitions are Y based on scan t d continuosly updated from 92 history Information nsta H GFI servers to report and Anal ze I remediate latest threats y Ane nea Install missing updates J q security trends uninstall unauthorized l I pp applications run scripts e a T r na an i and more Remediate 7 Figura 1 C mo funciona GFI LanGuard Despu s de la instalaci n GFI LanGuard funciona en dos etapas gt En primer lugar determina los equipos que est n al alcance Tambi n intenta recopilar conjuntos de informaci n de los equipos de destino como parte de sus operaciones de Detecci n de redes a trav s de un subconjunto de protocolos SMB NETBIOS e ICMP Entre los objetivos compatibles se incluyen el localhost el IP el nombre del equipo la lista de equipos el intervalo de IP el dom
55. la administraci n de sistemas las redes y la seguridad Instituto que comparte soluciones relacionadas con alertas de sistema y seguridad Scripting Python Lenguaje de scripting de programaci n de equipos de alto nivel Service Pack de Microsoft Windows Recopilaci n de actualizaciones y correcciones proporcionadas por Microsoft para mejorar una aplicaci n o un sistema operativo Servicios de terminal Servicios que permite la conexi n con un equipo de destino y la administraci n de sus apli caciones instaladas y datos almacenados Servidor de correo Servidor que administra y almacena correos electr nicos clientes Servidor web Servidor que proporicona p ginas web a exploradores clientes utilizando el protocolo HTTP Servidor web Apache Projecto de servidor HTTP de c digo abierto desarrollado y mantenido por la Apache Software Foundation Sistema de nombres de dominio Base de datos que utilizan las redes TCP e IP que permite la conversi n de nombres de host en n meros IP y el suministro de otra informaci n relacionada con dominios SNMP Acr nimo que representa Protocolo simple de administraci n de redes una tecnologia que se utiliza para controlar dispositivos de red como enrutadores concentradores y conn mutadores Spyware Forma de malware pensada para recopilar informaci n de un equipo sin notificar al usuario SQL Server Sistema de administraci n de bases de datos relacionales de M
56. nGuard 4 El panel de GFI LanGuard 40 Acci n Descripci n Ignore Change Seve rity Rules Mana ger GFI LanGuard Inicia el cuadro de di logo Rule lgnore Patch Esto le permite ignorar revisiones faltantes o vul nerabilidades para que estas no se informen como problemas en el futuro e incluir razones por las cua les tales vulnerabilidades se deben ignorar Determine mediante configuraci n para qu equipo se aplica esta regla y el periodo de tiempo durante el cual se ignora el problema Inicia el cuadro de di logo Rule Change Severity Esto le permite cambiar el nivel de gravedad de la vul nerabilidad Determine mediante configuraci n para qu equipos se aplica esta regla y tambi n el nivel de gravedad Inicia el cuadro de di logo Rules Manager Esto le permite buscar y quitar reglas configuradas y visua lizar las razones para ignorar revisiones faltantes y vulnerabilidades 4 El panel de GFI LanGuard 41 4 7 6 Vista Patches Permite mostrar m s detalles relacionados con las revisiones y los Service Pack faltantes o instalados hallados durante una auditor a de red Cuando se seleccionan una revisi n o un Service Pack de la lista la secci n Details proporciona m s informaci n sobre la revisi n o el Service Pack seleccionados En la secci n Details haga clic en Missing on para que aparezca una lista de equipos para los que falte la revision seleccionada W GFI LanGuard 2014 en gt pa d a Pr F
57. network muestra el n mero de equipos auditados agrupados por rol de red Entre otros roles este gr fico iden role tifica el n mero de servidores y estaciones de trabajo por dominio seleccionado Computers Este gr fico se encuentra disponible nicamente cuando se seleccionan un dominio o grupo de trabajo y by operating muestra el n mero de equipos auditados agrupados por sistema operativo instalado system Computer Esta secci n se encuentra disponible cuando se selecciona un solo equipo y le permite ver los detalles details de este GFI LanGuard 4 El panel de GFI LanGuard 35 Secci n Descripci n Scan activity Este gr fico de l nea se encuentra disponible nicamente cuando se selecciona un solo equipo y le per mite ver el n mero de ex menes o auditorias que se realicen en el equipo seleccionado A su vez le permite verificar si se realizan ex menes programados Remediation Este gr fico de linea se encuentra disponible nicamente cuando se selecciona un solo equipo y le per Activity mite ver el n mero de actividades de correcci n que se realicen en el equipo seleccionado Adem s este gr fico le permite verificar que se realice la correcci n autom tica Top 5 Issues Esta secci n se encuentra disponible cuando se selecciona un solo equipo y muestra los cinco problemas to Address principales que se deben abordar para el equipo seleccionado Results sta Esta secci n se encuentra disponible cuando se selecciona un sol
58. nterior de GFI LanGuard Esto le permite Instalar GFI LanGuard sin desinstalar la versi n anterior Importar la configuraci n en GFI LanGuard desde otras instalaciones del programa GFI LanGuard 2 Instalaci n de GFI LanGuard 17 Implementar agentes en los mismos equipos en los que cuenta con una versi n anterior de GFI LanGuard instalada O Nota No se pueden realizar actualizaciones de software de versiones de GFI LanGuard anteriores a la 9 O Nota Las claves de licencia de versiones anteriores de GFI LanGuard no son compatibles y se deben actualizar para ejecutar GFI LanGuard Para realizar una actualizaci n a una versi n m s nueva 1 Inicie sesi n utilizando credenciales de administrador en el equipo en el que desee instalar GFI LanGuard 2 Inicie la instalaci n de GFI LanGuard GA LanGuard 2014 Network security scanner and patch management Version 11 2 Build 20130715 Y Setup requires the following components to be installed Missing components will be downloaded and installed AS JL Downloaded al Installed Windows Installer 3 1 Redistributable Microsoft NET Framework 3 5 Service Pack 1 Microsoft Data Access Components MDAC 2 8 GFI LanGuard 2014 Engine upgrade required GFI LanGuard 2014 Console Captura de pantalla 1 Cuadro de di logo de comprobaci n de requisitos previos GFI LanGuard 2 Instalaci n de GFI LanGuard 18 3 En el cuadro de di logo de comprobac
59. nuhriBnoc com Computer Information General Information Lis johnparker Gnoc com Las josephmahler noc cam WL Computer Name i os SF Last Discovery Last Audit amp r P iA t 4 simonemann Bnoc com 192 168 2 8 E N A E A L SERVOS 06 N A WWIN7_O6 WORKGROUP EY Windows 7 Gold 02 07 2012 15 12 02 07 2012 15 12 SERVOS 01 Windows 2003 2 03 07 2012 14 43 03 07 2012 14 43 SERVO8 04 ES Windows 2008 Gold 03 07 2012 14 47 03 07 2012 14 47 b Ls simonraver Mmnoc com AAA LL A A b Liki wolfgangrat noc com Unmanaged mobile devices Common Tasks Manage agents Add more computers can and refresh information now Custom scan Set credentials Deploy agent Captura de pantalla 20 Resultados de an lisis por equipo Seleccione esta vista para realizar auditorias en grupo de los resultados por equipo En la lista desplegable seleccione una de las opciones descritas a continuaci n Tabla 15 Vista seg n la informaci n de los equipos Opci n Descripci n Agent Details Seleccione esta opci n para ver el estado de agentes Esta opci n le permite determinar si hay ins talado un agente en un equipo y si esto sucede muestra el tipo de credenciales utilizadas por el agente Vulnerabilities Permite ver el n mero de vulnerabilidades de un equipo agrupadas por gravedad La gravedad de una vulnerabilidad puede ser gt Alta Media Baja Potential Patching st
60. o min ma En uu Details Installed on Not installed on A Network Device Microsoft ISATAP Adapter Type Virtual devices Common Tasks wiew affected computers Wew unaffected computers Manage agents Add more computers Scan and refresh information now Custom scan Set credentials Deploy agent Captura de pantalla 26 Vista Hardware de Dashboard O Nota Arrastre y suelte un encabezado de columna en el rea designada para agrupar datos por criterios GFI LanGuard 4 El panel de GFI LanGuard 46 4 7 10 Vista System Information En la ficha System Information se muestra informaci n asociada con el sistema operativo de un destino de examen I LanGuard 2014 e 5 E LE Pliel o Dashboard Scan Remediate Activity Monitor Reports Configuratic gt gt Discuss this version F j Q Dd e A x Filter Group Search History Vulnerabilities Fatches Forts Software 4 Entire Network d E Entire Network 6 computers YES Localhost WIN7_06 r Local Domain WORKGROUP al z m Shares 4 Li TEMASOFT dl E A A 20 Drag a column header here to group by that column Mr Mobile Devices System Information Types System Information List System information name u en 8 A Logged On Users 12 a User Groups 41 a c 3 PCS Users Count 4 Details Shared on Mot shared on 2 Shares ADMINS Show computers that have this
61. o equipo y muestra informaci n general tistics del resultado de la auditoria Entre otras posibilidades el resultado le permite identificar el n mero de revisiones faltantes y de aplicaciones instaladas los puertos abiertos y los servicios en ejecuci n Security Sen Esta secci n le permite identificar problemas de un vistazo Haga clic en un sensor para recorrer y sors mostrar los problemas y las vulnerabilidades para un equipo o grupo espec ficos Los sensores le permiten identificar Actualizaciones de software faltantes Service Pack faltantes gt Vulnerabilidades Problemas en cortafuegos Aplicaciones no autorizadas gt Estado de auditor as Configuraci n de credenciales gt Problemas de protecci n de malware Problemas de estado de agentes GFI LanGuard 4 El panel de GFI LanGuard 36 4 7 2 Vista Computers GFI LanGuard 2014 lie l gt Dashboard Scan Remediate Activity Monitor Reports Configuratio gt 4 Discuss this version a M Entire Network E Localhost W711 LE Local Domain WORKGROUP LE TEMASOFT dl Mr Mobile Devices P a alenacerkva Bnoc com sz ue 8 ES 2 y ad Overview Computers History Vulnerabilities P aches Forts Software E s Entire Network 5 computers Additional Information Categories Es Drag a column header here to group by that column Gi En Cl r alexplin noc com r emmanueltino noc com D Lii fionabrown moc com NN b E jaso
62. oft para permitir que los clientes se conecten con la inter faz de usuario de un equipo remoto Protocolo de mensajes de control de Internet ICMP El protocolo de mensajes de control de Internet ICMP es uno de los protocolos principales del conjunto de protocolos de Internet Lo utilizan los sistemas operativos de equipos en red para enviar mensajes de error que indican por ejemplo que un servicio solicitado no se encuentra disponible o que un host o enrutador no se han podido alcanzar El ICMP tambi n se puede utilizar para la retransmisi n de mensajes de solicitudes Protocolo de transferencia de archivos Protocolo que se utiliza para transferir archivos entre equipos de redes Protocolo simple de administraci n de redes SNMP El protocolo simple de administraci n de redes es una tecnolog a que se utiliza para controlar dispositivos de red como enrutadores concentradores y connmutadores Puertos TCP Acr nimo que representa Protocolo de control de transmisi n Este protocolo est desa rrollado para permitir que las aplicaciones transmitan y reciban datos a trav s de Internet uti lizando puertos de equipos conocidos Puertos UDP Acr nimo que representa Protocolo de datagramas de usuario se utiliza para transferir datos de UDP entre dispositivos En este protocolo los paquetes recibidos no se reconocen GFI LanGuard 6 Glosario 59 SANS Acr nimo que significa Organizaci n investigadora para
63. ortar resultados de examen guardados y configuraciones Z Zona desmilitarizada DMZ Secci n de una red que no es parte de la red interna y que no forma parte de Internet de manera directa Su objetivo es generalmente actuar como puerta de enlace entre las redes internas e Internet GFI LanGuard 6 Glosario 61 7 ndice A Actualizaci n 17 Actualizaciones de seguridad 37 Administraci n de revisiones 13 Agente 11 35 Agentes de retransmisi n 6 16 Auditoria 4 16 B B squeda de texto completo 30 C Componentes 6 12 Consola de administraci n 6 D Descarga autom tica 4 E Equipo 31 Evaluaci n de vulnerabilidades 13 H Hardware 34 38 46 Hardware Audit 13 Importar 17 Instalaci n 7 19 35 M Microsoft Access 22 N NetBIOS 16 Notificaciones 4 O OVAL 4 P Panel 26 Puertos 11 38 Puertos TCP abiertos 38 Puertos UDP abiertos 38 GFI LanGuard R Registro remoto 15 Remediation Center 33 40 S Service Pack y paquetes acumulativos de actua lizaciones faltantes 37 Service Pack y paquetes acumulativos de actua lizaciones instalados 37 Servidor 6 11 SMB 5 17 49 SNMP 16 Software 34 38 44 Software Audit 13 SQL 14 48 SSH 15 U Uso compartido de archivos e impresoras 15 Usuarios de la sesi n actual 30 38 V Vulnerabilidades 36 W WMI 5 15 ndice 62 EE UU CANAD AM RICA CENTRAL Y AM RICA DEL SUR 4309 Emperor Blvd Suite 400 Durham NC 27703
64. os atributos requeridos 6 Haga clic en OK para guardar su configuraci n 4 5 Acciones del panel La secci n Actions le permite administrar y corregir vulnerabilidades y revisiones faltantes halladas en su red Para acceder a la secci n Actions 1 Seleccione la ficha Dashboard 2 Haga clic en la ficha Vulnerabilities o Patches Actions Remediate Acknowledge Ignore 0 Change Seventy Captura de pantalla 18 Secci n Actions de Dashboard 3 Seleccione una de las siguientes acciones Tabla 13 Acciones del panel Remediate Permite iniciar Remediation Center para implementar y administrar revisiones faltantes Acknowledge Inicia el cuadro de di logo Rule Acknowledge Patch Esto le permite confirmar problemas para que estos no afecten el nivel de vulnerabilidad de su red Determine mediante configuraci n para qu equipo se aplica esta regla Ignore Inicia el cuadro de di logo Rule lgnore Patch Esto le permite ignorar revisiones faltantes o vul nerabilidades para que estas no se informen como problemas en el futuro e incluir razones por las cua les tales vulnerabilidades se deben ignorar Determine mediante configuraci n para qu equipo se aplica esta regla y el periodo de tiempo durante el cual se ignora el problema Change Seve Inicia el cuadro de di logo Rule Change Severity Esto le permite cambiar el nivel de gravedad de la vul rity nerabilidad Determine mediante configuraci n para qu
65. ota Se requiere una conexi n a Internet para descargar los componentes faltantes O Nota Si las credenciales no son v lidas aparede un mensaje en el que se confirma que esta opci n se puede omitir Se recomienda encarecidamente proporiconar un nombre de usuario de usuario y una contrase a v lidos y no omitir esta opci n GFI LanGuard 2 Instalaci n de GFI LanGuard 21 O Nota Utilice la base de datos de Microsoft Access solo si eval a GFI LanGuard y utiliza hasta 5 equipos O Nota Pruebe el producto una vez finalizada la instalaci n Para obtener m s informaci n consulte Prueba de la instalaci n p gina 24 2 5 Acciones posteriores a la instalaci n GFI LanGuard se puede instalar en un equipo con una versi n anterior de GFI LanGuard sin necesidad de desinstalarla Esto le permite conservar par metros de configuraci n y reutilizarlos en la versi n nueva Para importar la configuraci n de la versi n anterior 1 Inicie la consola de administraci n de GFI LanGuard desde Inicio gt Programas gt GFI LanGuard 2014 gt GFI LanGuard 2014 2 En GFI LanGuard haga clic en el bot n File y despu s en Import and Export Configurations para iniciar el Import and Export Configurations wizard W GFI LanGuard 2014 baba Dashboard Scan Remediate Activity Monitor Reports C gt 4 gt Discuss this version Import and Export Configurations Tools Mew Configuration Load Scan Results from
66. ows Server 2012 incluso R2 y Windows Server 2008 incluido R2 Standard o Enterprise y F Windows Server 2003 Standard o Enterprise y Windows 8 Professional Enterprise incluso Windows9 8 1 y y F Windows 7 Professional Enterprise o Ultimate y y Windows Vista Business Enterprise o Ultimate y y GFI LanGuard 2 Instalaci n de GFI LanGuard 12 Operating System GFI Agente GFI Agente de retransmisi n GFI LanGuard LanGuard LanGuard Windows XP Professional SP2 o superior y y Y Windows Small Business Server 2011 S f Ti Windows Small Business Server 2008 Standard S S S Windows Small Business Server 2003 SP1 f S Ti Windows 2000 Professional Server o Advanced A St f SP4 gt Internet Explorer 6 SP1 o superior Windows Installer 3 1 o superior Caracter sticas por dispositivo sistemas operativos y aplicaciones compatibles En la siguiente tabla se mencionan caracter sticas sistemas operativos y aplicaciones compatibles Tabla 7 Caracter sticas admitidas por dispositivo sistemas operativos y aplicaciones Hardware Audit Identificaci n de dis Evaluaci n de Administraci n Software positivos y examen de vulnerabilidades de revisiones Audit puertos Windows Server 2012 incluso R2 y 4 d O dncluido R2 Standard o y y y y Enterprise o 3 a y y y y Y o OS a Business f f S r S o E Server 2008 Standard y y y y Y i o Server 20
67. r F 0 p Count 6 Details Affected computers Unaffected computers Medium Security Vulnerability OWAL 12355 Microsoft Internet Explorer PDF Printing Information Disclosure Common Tasks Type Web Date 28 June 2011 Manage agents Product Microsoft Internet Explorer 6 Microsoft Internet Add more computers Explorer 7 Microsoft Internet Explorer 8 Scan and refresh information now Description The printing functionality in Microsoft Internet Custom scan Explorer 8 allows remote attackers to discover a AR local pathname and possibly a local username by set credentials reading the dc title element of a PDF document Deploy agent that was generated from a local web page Captura de pantalla 22 Vista Vulnerabilities de Dashboard O Nota Arrastre y suelte un encabezado de columna en el rea designada para agrupar datos por criterios 4 7 5 Configuraci n de acciones En la secci n Actions seleccione una de las descritas a continuaci n para administrar y corregir vulnerabilidades y revisiones faltantes halladas en su red Tabla 16 Acciones del panel Remediate Permite iniciar Remediation Center para implementar y administrar revisiones faltantes Acknowledge Inicia el cuadro de di logo Rule Acknowledge Patch Esto le permite confirmar problemas para que estos no afecten el nivel de vulnerabilidad de su red Determine mediante configuraci n para qu equipo se aplica esta regla GFI La
68. revisiones de asistencia t cnica Si la informaci n de esta gu a no soluciona sus problemas consulte GFI SkyNet visitando http kb sfi com 5 4 Foro web La asistencia t cnica t cnica de usuario a usuario est disponible a trav s del foro de la red de GFI Acceda al foro web visitando http forums sfi com 5 5 Solicitud de asistencia t cnica Si ninguno de los recursos especificados anteriormente le permite solucionar los problemas p ngase en contacto con el equipo de asistencia t cnica de GFI completando un formulario de solicitud de asistencia t cnica en l nea o bien por v a telef nica gt En l nea complete el formulario de solicitud de asistencia t cnica y siga las instrucciones de esta pagina con atenci n para enviar su solicitud de asistencia t cnica en http support sfi com supportrequestform asp Por tel fono para obtener el n mero de tel fono de asistencia t cnica correcto de su rea visite http www gfi com company contact htm GFI LanGuard 5 Soluci n de problemas y asistencia t cnica 52 O Nota Antes de ponerse en contacto con el servicio de asistencia t cnica tenga su ID de cliente a mano Su ID de cliente es el n mero de cuenta en l nea que se le asigna cuando registra sus claves de licencia en el rea de clientes de GFI en http customers gfi com Enviaremos una respuesta a su solicitud en 24 horas o antes seg n su zona horaria Documentaci n Si este
69. rk 7 computers Vulnerability Level Security Sensors en Missing Software Updates Firewall lssues Credentials Setup E o O o 4 computers E 0 computers 1 computers Missing Service Packs Unauthorized Applications Malware Protection Issues E X a x 4 computers E 0 computers A 4 computers Vulnerabilities Audit Status Agent Health lssues T rra E E j Most Vulnerable Computers V x S win7 m Vulnerability Trend Over Time Bin o ser v08 06 E n7 w O T Total 3 High E Medium 0 pai Z hin Agent Status 13052012 1405 2012 15 05 2012 16 05 2012 17 05 2012 48 05 2012 19 05 2012 Time Computer Vulnerability Distribution Computers By Operating System EE instilled 4 computers EE High 4computer s aa EE instellin progress O computers EE Medium computers P EE Uninstall in progress 0 computers EE Low 2 computer s si EE Not Installed i computers E NA 1 computers EE Deployment Errors 2 computers Agent Status Audit Status Computers By Operating System Computers By Network Role Captura de pantalla 19 Informaci n general del panel Overview en Dashboard es una representaci n gr fica del nivel de seguridad y de vulnerabilidad de un nico equipo o dominio o bien de una red completa GFI LanGuard 4 El panel de GFI LanGuard 34 Cuando un equipo o dominio se seleccionan los resultados relacionados con estos se actualizan de forma autom tica en el panel A
70. rmisos de puertas de enlace Para descargar actualizaciones de definiciones de seguridad GFI LanGuard se conecta a servidores de actualizaci n de GFI de Microsoft y de proveedores independientes mediante HTTP Aseg rese de que la configuraci n del cortafuegos del equipo en el que GFI LanGuard est instalado permita las conexiones a gt software gfi com Insupdate download microsoft com gt windowsupdate com gt update microsoft com Todos los servidores de actualizaci n de proveedores independientes admitidos por GFI LanGuard O Nota Para obtener m s informaci n consulte Aplicaciones compatibles de proveedores independientes http go sfi com pageid LAN_PatchMng Boletines de aplicaci n compatibles e http 9o sfi com pageid 3p_fullreport Aplicaciones de Microsoft compatibles http 9o sfi com pageid ms_app fullreport Bolet n de Microsoft compatible e http g8o sfi com pageid ms_fullreport 2 2 5 Aplicaciones antivirus y antispyware compatibles GFI LanGuard detecta archivos de definici n obsoletos para varias aplicaciones de software antivirus y antispyware Para obtener una lista completa de aplicaciones de software antivirus y antispyware compatibles consulte lo siguiente http go gfi com pageid security_app_fullreport 2 3 Actualizaci n de versiones anteriores GFI LanGuard conserva toda la informaci n de configuraci n y resultados de cualquier versi n a
71. s GFI 4 Haga clic en Next para continuar GFI LanGuard 5 Soluci n de problemas y asistencia t cnica 51 Troubleshooter Wizard Gathering Information Known Issue The troub Details le reasons you are not connected to the Intemet your proxy set he Attendant Service user has administrator privileges vi Checks if the LNSSCommunicator COM object can be instantiated vi Checks if the CRMI COM object can be instantiated vi Checks if the Attendant Service is installed on this computer vi Checks if the Attendant Service is running on this computer vi The scanning profiles database is available vi The scan results database is available The Windows patches database is available ly Finished all checks Captura de pantalla 29 Asistente para el solucionador de problemas recopilaci n de informaci n sobre problemas conocidos 5 El asistente para el solucionador de problemas recuperar toda la informaci n requerida para resolver problemas comunes Haga clic en Next para continuar 6 El solucionador de problemas solucionar cualquier problema conocido que encuentre Seleccione Yes si su problema se ha resuelto o No si esto ha sucedido para buscar informaci n en la Knowledge Base de GFI Knowledge 5 3 GFI SkyNet GFI mantiene un exhaustivo repositorio de su base de conocimientos que incluye respuestas a los problemas m s habituales GFI SkyNet tiene siempre la lista m s actualizada de preguntas y
72. t WIN7_06 E Local Domain WORKGROUP Port List LE TEMASOFT Ma Open TCP Ports 11 E rar e regar PP UE Mobile Devices Open UDP Ports 8 A RAI A Gu E 10 No of computers TCP 135 svchost exe TCP 139 TCP 445 TCP 445 Count 11 Details Open on En Open TCP Port TCP 135 b Type TCP i Port number 135 Common Tasks Description DCE endpoint resolution Manage agents Add more computers Scan and refresh information now Custom scan Wiew computers having this port open Set credentials Deploy agent Captura de pantalla 24 Vista Ports de Dashboard O Nota Arrastre y suelte un encabezado de columna en el rea designada para agrupar datos por criterios GFI LanGuard 4 El panel de GFI LanGuard 43 4 7 8 Vista Software Haga que se muestren m s detalles relacionados con las aplicaciones instaladas halladas durante una auditor a de red Cuando se selecciona una aplicaci n en la lista de Application la secci n Details proporciona m s informaci n sobre la aplicaci n seleccionada W GF LanGuard 2014 Pliel gt Dashboard Scan Remediate Activity Monitor Reports Configuratic Discuss this version 4 A da r z 7 y 8 Y A Y y 4 bla Filter Group History Vulnerabilities Fatches Forta Software Hardware System Infomation 4 Entre Network A lt Entire Network 6 computers E Localhost WIN7_06 I Local Domain WORKGROUP Ae Cay Applications List
73. tom tica en equipos reci n detectados o seleccionados manualmente Los agentes permiten que el procesamiento y la auditoria de datos se realicen en equipos de destino una vez que una auditor a finaliza el resultado se transfiere a GFI LanGuard a trav s de un archivo XML Ex menes basados en agentes Tienen un mejor rendimiento porque la carga se distribuye en equipos cliente Pueden funcionar en entornos de ancho de banda reducido porque la comunicaci n entre el ser vidor y los agentes es reducida Son adecuados para port tiles Los equipos se examinar n aun cuando no est n conectados a la red de la empresa Son m s precisos que los ex menes manuales los agentes pueden acceder a m s informaci n en el localhost En la siguiente captura de pantalla se muestra c mo se puede implementar GFI LanGuard utilizando agentes de una red de rea local LAN GFI LanGuard 2 Instalaci n de GFI LanGuard 7 Agent Mixed Mode J GFI LanGuard GFI LanGuard ge Agent Agent h Remote offices GFI LanGuard Management Console GFI LanGuard lt S Agent less Agent workstation GFI LanGuard Agent Figura 2 Modo de agente o mixto 2 1 2 Implementaci n de GFI LanGuard mediante agentes de retransmisi n Los agentes de retransmisi n se utilizan para reducir la carga del servidor de GFI LanGuard Los equipos configurados como agentes de retransmisi n descargar n revisiones y definiciones directamente del servidor de GF
74. uard Tabla 9 Requisitos de software componentes adicionales Componente Descripci n Secure Shell SSH Se requiere para destinos de examen basados en UNIX Linux y Max OS Se incluye com n mente como parte de todas las distribuciones de Unix o Linux Windows Management Ins Se requiere para destinos de examen basados en Windows Se incluye en todos los sis trumentation WMI temas operativos Windows 2000 o posteriores Uso compartido de archi Se requiere para enumerar y recopilar informaci n sobre destinos de examen vos e impresoras Registro remoto Se requiere para que GFI LanGuard ejecute un servicio temporal para el examen de un destino remoto GFI LanGuard 2 Instalaci n de GFI LanGuard 15 Componentes de servidor de GFI LanGuard adicionales El siguiente componente adicional se requiere en el equipo en el que se instale el componente de servidor de GFI LanGuard Microsoft NET Framework 3 5 2 2 3 Puertos y protocolos de cortafuegos En esta secci n se le proporciona informaci n acerca de la configuraci n de puertos y protocolos de cortafuegos necesaria para GFI LanGuardAgentes de servidores y de retransmisi n gt GFI LanGuard Equipos con y sin agentes Agentes de GFI LanGuard y de retransmisi n Configure su cortafuegos de modo que permita conexiones entrantes en el puerto TCP 1070 en equipos en los que se ejecuten gt GFI LanGuard Agentes de retransmisi n Este puerto se utiliza de forma
75. uido en el paquete de Microsoft Office Microsoft Access normalmente se utiliza para bases de datos peque as Bluetooth Protocolo inal mbrico abierto de comunicaci n e interfaz que permite el intercambio de datos entre dispositivos Bus serie universal USB Est ndar de bus serie ampliamente utilizado para conectar dispositivos a un equipo host GFI LanGuard 6 Glosario 54 C Correcci n autom tica Tecnologia de GFI LanGuard que descarga e implementa de forma autom tica revisiones fal tantes Si una aplicaci n se encuentra en la lista negra en GFI LanGuard la correcci n auto m tica la desinstalar del equipo de destino durante las operaciones programadas D deploycmd exe Herramienta de linea de comandos de GFI LanGuard que se utiliza para implementar revi siones de Microsoft y software de terceros en equipos de destino Depurador de scripts M dulo de GFI LanGuard que le permite escribir y depurar scripts personalizados utilizando un lenguaje compatible con VBScript Descarga autom tica Tecnolog a de GFI LanGuard que descarga de forma autom tica revisiones y Service Pack fal tantes en los 38 idiomas Desinstalaci n autom tica de aplicaciones Acci n que permite la desinstalaci n autom tica de aplicaciones compatibles con la desins talaci n silenciosa de GFI LanGuard DMZ Secci n de una red que no es parte de la red interna y que no forma parte de Internet de manera directa Su o
76. upos de trabajo en una red Herramienta SNMP Walk Herramienta que se utiliza para sondear sus nodos de red y recuperar informaci n de SNMP Herramienta Traceroute Herramienta que se utiliza para idenfiticar la ruta de acceso que GFI LanGuard ha empleado para alcanzar un equipo de destino Herramienta Whois Herramienta que le permite buscar informaci n en un dominio o una direcci n IP en par ticular Herramientas para enumerar equipos Herramientas que le permiten recuperar usuarios e informaci n sobre usuarios de su dominio o grupo de trabajo impex exe Herramienta de l nea de comandos que se utiliza para importar y exportar perfiles y vul nerabilidades de GFI LanGuard Informaci n de bolet n Contiene una recopilaci n de informaci n sobre una revisi n o actualizaci n de Microsoft Se utiliza en GFI LanGuard para proporcionar m s informaci n en una revisi n o actualizaci n ins taladas La informaci n incluye ID de boletin t tulo descripci n URL y tama o de archivo GFI LanGuard 6 Glosario 56 Interfaz de puerta de enlace com n CGI Script de comunicaci n utilizado por servidores web para transferir datos a un explorador de Internet de clientes Internet Information Services 115 Conjunto de servicios basados en Internet creados por Microsoft Corporation para ser vidores de Internet Lenguaje abierto de vulnerabilidad y evaluaci n OVAL Est ndar que promueve contenido de seguri

Download Pdf Manuals

image

Related Search

Related Contents

gebruikershandleiding user manual Bedienungsanleitung manuel  副送水チューブ MAJ-2021    ustin 19a 28. on of date. Engine agneto hasers ith Book the Coil  Toshiba TEC B-872/882  取り扱い説明書はこちら  Stinger Svmb Voltage Gauge SVMB User's Manual  P25~28 LEDモチーフライトイルミネーション (16128KB)  

Copyright © All rights reserved.
Failed to retrieve file