es MN DSB UserManualWindows - easysol.net · de éste proceso, el ícono de DSB tendrá alguno de...

35

Transcript of es MN DSB UserManualWindows - easysol.net · de éste proceso, el ícono de DSB tendrá alguno de...

2

Contenido

Enfoque 4

Alcance 4

Audiencia 4

1

Detect Safe Browsing

Introducción 5

Requisitos del Sistema 5

2

Instalación de la Aplicación

Modo General 7

Modo Silencioso 11

3

Ejecución de la Consola de Administración

Apertura de la Consola 13

Colores del ícono de DSB 13

Minimizar la consola 14

4

Operación de la Consola de Administración

¿Cómo puedo escanear mi equipo? 16

¿Cómo elimino registros maliciosos? 18

¿Cómo identifico procesos maliciosos? 19

¿Cómo defino si una entrada es maliciosa o no? 19

¿Cómo ingreso a Sitios Protegidos? 20

¿Cómo evito ingresar a Sitios que suplantan la identidad de otros? 21

¿Cómo evito ingresar a Sitios Fraudulentos en la web? 21

Análisis de conexiones maliciosas en tiempo real 21

¿Cómo puedo desbloquear los procesos registrados en el Contenedor? 22

¿Cómo consulto los reportes generados? 24

5

Configuración de la Consola de Administración

Configuración de Análisis 25

Configuración de Conexión 26

Configuración de Idioma 28

Entradas clasificadas como válidas por el usuario 29

Soporte Técnico 31

3

Contenido

6

Actualización de la Aplicación

Ejecución de Actualización 32

7

Desinstalación de la Aplicación

Modo General 33

Modo Silencioso 33

4

Enfoque El Manual de Usuario describe las características de Detect Safe Browsing, así

como los procesos que se deben seguir para el manejo y correcta configuración

de la aplicación.

Alcance El Manual de Usuario indica los pasos generales a seguir en la Consola de

Administración ofrecida por Detect Safe Browsing, desde la instalación de la

aplicación hasta su desinstalación.

Audiencia Este manual está dirigido a los usuarios finales que recibieron el paquete de

instalación de Detect Safe Browsing por parte de la compañía que contrata los

servicios de Easy Solutions®.

5

1 Detect Safe Browsing

Introducción Detect Safe Browsing (DSB) de Easy Solutions®, es una herramienta innovadora creada para proteger a los usuarios finales de modalidades de fraude electrónico, comunes en Internet.

Dentro de las capacidades de protección del aplicativo, se encuentran el análisis de conexiones y el escaneo continuo de los procesos del sistema. Dicho escaneo identifica tres posibles ataques:

Malware: Software maligno o malintencionado, que busca afectar la integridad de la información del equipo.

Phishing: Suplantación de sitios web por parte de un tercero no autorizado, para adquirir de forma confidencial, información de uso privado para fines delictivos.

Pharming: Manipulación de la información del sistema por parte de usuarios no autorizados, que redirigen el acceso de los sitios web transaccionales a sitios fraudulentos, para fines delictivos.

En caso de identificar alguno de estos ataques, DSB bloqueará la amenaza e informará al usuario que se ha presentado un incidente de seguridad.

Cada vez que se presente un incidente de seguridad, éste será reportado a los a los laboratorios de Easy Solutions® para su respectivo análisis, mejorando continuamente el nivel de la seguridad de su sistema; la opción de envío de estos incidentes viene activa por defecto en el menú de Ajustes de DSB. Para mayor información, consulte el apartado Configuración de Análisis de la Consola de Administración.

Requisitos del Sistema Para instalar DSB, su equipo debe cumplir con los siguientes requisitos mínimos del sistema.

Sistema Operativo:

6

Detect Safe Browsing

Windows XP SP3 (32 Bits)

Windows Vista SP2 (32 Bits o 64 Bits)

Windows 7 SP1 (32 Bits o 64 Bits)

Windows 8 (32 Bits o 64 Bits)

Windows 8.1 (32 Bits o 64 Bits)

Procesador: Pentium 4 2.0 GHz o superior.

Memoria RAM: 512 Mbps o superior.

Espacio libre en disco: 40 MB.

Conexión a Internet: Por cable, ADSL o conexión equivalente de banda ancha (mínimo 512Kbps).

Debe contar con permisos de administrador para su instalación.

7

2 Instalación de la Aplicación

Modo General 1. Haga doble clic en el ícono Detect Safe Browsing Installer.exe.

2. La siguiente ventana indicará el proceso de descarga de DSB:

3. A continuación, podrá elegir el idioma en que desea realizar la instalación. Actualmente, DSB se encuentra disponible en inglés y español.

4. Se abrirá el asistente de instalación de DSB.

8

Instalación de la Aplicación

5. Antes de iniciar el proceso de instalación debe leer atentamente las condiciones del acuerdo de licencia, activar la casilla “He leído y acepto los términos...” y hacer clic en la opción Instalar.

9

Instalación de la Aplicación

6. A continuación, iniciará la instalación de todos los componentes de DSB.

7. Una vez finalice la instalación, aparecerá un cuadro de confirmación. Haga clic en la opción Terminar.

Nota: Durante este proceso, es posible que el instalador le solicite el cierre de una o más aplicaciones. Ciérrelas manualmente o permita que el instalador las cierre automáticamente.

10

Instalación de la Aplicación

Nota: Si la versión del Sistema Operativo instalado en su equipo es inferior a Windows 8, el instalador le solicitará el reinicio del sistema para aplicar los cambios correspondientes a la instalación.

11

Instalación de la Aplicación

Modo Silencioso Otra manera sencilla y eficaz de instalar Detect Safe Browsing es por medio de comandos desde la consola de Windows, que le permitirán ejecutar este proceso en segundo plano, así:

1. En la barra de inicio de Windows digite “cmd”, seleccione el Procesador de Comandos de Windows.

2. Ingrese a la ruta donde se encuentra la carpeta de instalación de DSB. Por ejemplo:

cd C:\Users\Public

Digite:

Detect Safe Browsing Installer x.x.x.exe /S /norestart

Nombre del instalador: Detect Safe Browsing Installer x.x.x.exe

12

Instalación de la Aplicación

Parámetros: /S /norestart

Al momento de ejecutar el instalador de Detect Safe Browsing, se pueden adicionar los siguientes parámetros:

Parámetro Descripción

/S Instalación silenciosa (Parámetro en Mayúscula)

/norestart No pregunta si desea reiniciar luego de ejecutarse, no reinicia el equipo (Parámetro en Minúscula)

/uninstall Desinstala DSB si hay alguna versión presente (Parámetro en Minúscula)

3. Al finalizar, podrá empezar a usar DSB.

Nota: Si se ejecuta solamente el parámetro “/S”, DSB se instalará en modo silencioso pero se la máquina se reiniciará sin previo aviso. Para evitar el reinicio del sistema, agregue el parámetro /norestart.

13

3 Ejecución de la Consola de Administración

Apertura de la Consola Para abrir la Consola de Administración de DSB, haga doble clic en el ícono de DSB, ubicado en el área de notificaciones de la barra de tareas de Windows.

De igual forma puede dar clic derecho sobre el ícono DSB y eligiendo la opción Abrir, podrá acceder a la Consola de Administración.

Colores del ícono de DSB DSB realiza un proceso de validación de licencia cada vez que se inicia. Después de éste proceso, el ícono de DSB tendrá alguno de los siguientes colores:

Verde: Significa que la licencia del producto se encuentra activa.

Naranja: Significa que la licencia del producto aún se está validando.

14

Ejecución de la Consola de Administración

Rojo: Significa que la licencia del producto no pudo ser validada, debido a problemas de conectividad a Internet.

Minimizar la consola La Consola de Administración de DSB ofrece la posibilidad de ocultarse en el sistema, manteniendo activa la protección de su equipo.

Para minimizar la consola, puede emplear una de las siguientes opciones:

Haciendo clic en el botón de cerrar:

Haciendo clic en el icono de DSB ubicado en la barra de tareas y seleccionando la opción Ocultar:

15

Ejecución de la Consola de Administración

Cuando minimice por primera vez la consola de administración de DSB, el sistema le informará que la aplicación seguirá activa por medio de la siguiente notificación:

16

4 Operación de la Consola de Administración

Una vez ejecute la Consola de Administración de Detect Safe Browsing, se abrirá la ventana principal, donde encontrará un menú de acciones en la parte izquierda, que le permitirán controlar las diferentes opciones de DSB.

¿Cómo puedo escanear mi equipo?

Al escanear su equipo, DSB buscará:

Entradas maliciosas en los registros de conexión de su sistema, presentes en el archivo hosts.

Procesos que se están ejecutando en el sistema, y son detectados como peligrosos.

1. Haga clic en la opción de Escanear [A] ubicada en el menú de acciones, luego haga clic en el botón Escanear [B].

Nota: El archivo hosts del sistema operativo contiene la correspondencia entre dominios de Internet y sus respectivas direcciones IP. Si este archivo es modificado, usted puede estar en riesgo de ingresar a sitios fraudulentos.

17

Operación de la Consola de Administración

2. A continuación DSB iniciará la revisión de su equipo.

3. Si su equipo está libre de registros y procesos maliciosos en ejecución, se mostrará el siguiente mensaje:

18

Operación de la Consola de Administración

¿Cómo elimino registros maliciosos?

1. Si DSB detecta registros maliciosos en el archivo hosts de su sistema después de escanear, aparecerá el siguiente mensaje:

2. Para eliminar los registros maliciosos, marcados con una “X” en la parte izquierda de la URL, haga clic en la opción Solucionar. DSB le confirmará su correcta eliminación con el siguiente mensaje:

19

Operación de la Consola de Administración

¿Cómo identifico procesos maliciosos?

Una vez DSB examine el sistema, en la Consola de Administración se le informará la detección de procesos maliciosos (marcados con una “X” en la parte izquierda), por medio del siguiente mensaje:

¿Cómo defino si una entrada es maliciosa o no?

Si, después de escanear el sistema, DSB reporta amenazas que usted desea clasificar como sitios confiables, podrá hacerlo de la siguiente manera:

1. Haga clic en la opción Marcar como válido, ubicada en la parte derecha de cada dirección reportada. Una vez haga clic en esta opción, la señal de la parte izquierda de la URL cambiará a estado aprobado.

2. Después de marcar la dirección, haga clic en la opción Solucionar. Para revertir la clasificación confiable de estos registros del sistema, siga los pasos descritos en el apartado Entradas clasificadas como válidas por el usuario.

20

Operación de la Consola de Administración

¿Cómo ingreso a Sitios Protegidos?

La navegación segura en sus Sitios Web Transaccionales es otra de las ventajas de DSB, al ofrecerle un acceso directo y confiable a estos sitios; ya sea por medio de la Consola de Administración, o por medio del navegador web que desee.

1. Haga clic en la opción Sitios Protegidos donde encontrará un listado de los sitios web a navegar, que vienen incluidos por defecto en DSB.

2. Seleccione el Sitio Protegido a visitar y luego haga clic en la opción Ir a o haga doble clic sobre la dirección web.

21

Operación de la Consola de Administración

¿Cómo evito ingresar a Sitios que suplantan la identidad de otros?

DSB garantiza la autenticidad de los Sitios Protegidos a los que navega, permitiendo que el usuario final ingrese al sitio correcto, incluso si se ha detectado un ataque de Pharming.

¿Cómo evito ingresar a Sitios Fraudulentos en la web?

DSB busca la dirección URL en la lista de amenazas detectadas previamente (formalmente conocida como la Lista Negra) en los laboratorios de Easy Solutions y, si existe alguna coincidencia, DSB bloqueará la URL de inmediato, desplegando el siguiente mensaje de bloqueo en su navegador:

Análisis de conexiones maliciosas en tiempo real

DSB bloquea el acceso a Internet de un proceso cuando éste intenta conectarse a una URL registrada en la Lista Negra (para mayor información acerca de la Lista Negra, consulte el apartado: ¿Cómo evito ingresar a Sitios Fraudulentos en la

22

Operación de la Consola de Administración

web?). Los procesos bloqueados serán incluidos en un Contenedor de seguridad, al cual puede acceder desde la Consola de Administración de DSB.

Por ejemplo, si el proceso Keylogger.exe se conecta a una URL registrada en la Lista Negra, DSB le mostrará el siguiente mensaje:

Adicionalmente, DSB bloqueará e incluirá Keylogger.exe dentro del Contenedor de la Consola de Administración, deshabilitando todas las conexiones a Internet de dicho proceso:

Para volver a habilitar los procesos bloqueados, siga los pasos descritos en el apartado ¿Cómo puedo desbloquear los procesos registrados en el Contenedor?

¿Cómo puedo desbloquear los procesos registrados en el Contenedor?

Si usted considera que alguno de los procesos registrados en el Contenedor de DSB es confiable, podrá habilitarlo nuevamente siguiendo los pasos:

1. Dentro de la Consola de Administración de DSB, ingrese al menú Escanear.

2. Haga clic sobre el botón Contenedor.

23

Operación de la Consola de Administración

3. A continuación, se abrirá una ventana que lista los procesos bloqueados. Desactive la casilla ubicada a la derecha del proceso considerado como confiable:

4. Haga clic en la opción Guardar. DSB le mostrará el siguiente mensaje de confirmación, informándole los riesgos que corre al habilitar este proceso, si está seguro de esta acción, haga clic en Entiendo los riesgos.

24

Operación de la Consola de Administración

5. Al finalizar, el proceso tendrá acceso a Internet pero no será eliminado del Contenedor de DSB.

¿Cómo consulto los reportes generados?

1. Ingrese al calendario de reportes de DSB haciendo clic en la opción Estado, donde encontrará marcadores de entradas maliciosas.

2. Al hacer clic sobre uno de los iconos rojos, se abrirá el reporte de incidentes que lista las entradas y procesos maliciosos reportados por DSB.

Nota: Para deshabilitar el acceso a Internet de un proceso clasificado como confiable, ingrese al Contenedor de DSB y active nuevamente la casilla correspondiente a dicho proceso.

25

5 Configuración de la Consola de Administración

En la opción Ajustes ubicada en el menú de acciones de la Consola de Administración. Detect Safe Browsing permite ajustar la configuración general de la aplicación.

Configuración de Análisis Está ubicado en la parte superior de la consola y se compone de cuatro opciones que pueden ser activadas o desactivadas, de acuerdo a sus necesidades.

Escanear el archivo hosts: Activa la revisión del archivo Hosts del sistema, identificando entradas y nuevos registros en él. Se recomienda dejar esta opción siempre activa.

Escanear procesos maliciosos: Activa la revisión sobre los procesos ejecutados en memoria durante el escaneo del sistema. Se recomienda dejar esta opción siempre activa.

Enviar actividad anónima a EasyLabs: Al activar esta opción DSB enviará información anónima a los laboratorios de Easy Solutions (EasyLabs). Adicionalmente, cuando se solicite la asistencia de soporte técnico (véase: Soporte Técnico), el registro anónimo de la actividad de DSB se anexará al tiquete generado. Se recomienda dejar esta opción siempre activa.

26

Configuración de la Consola de Administración

Activar Analizador Web: Esta funcionalidad bloquea ataques de Phishing cuando el usuario intenta navegar hacía una dirección (URL) que ha sido reportada como maliciosa. En caso que el usuario se dirija a una de estas páginas, aparecerá un mensaje advirtiendo acerca de la amenaza. Véase ¿Cómo evito ingresar a Sitios Fraudulentos en la web?

Si deshabilita esta opción, el sistema le mostrará el siguiente mensaje de confirmación:

Configuración de Conexión Permite configurar los parámetros de conexión a Internet a través de un proxy.

1. Haga clic en la opción Configuración de Conexión

2. Se desplegará una nueva ventana que contiene las siguientes opciones:

27

Configuración de la Consola de Administración

Sin Proxy: Seleccione esta opción si usted navega sin un servidor proxy en la web.

Auto detectar ajustes del proxy: Seleccione esta opción si usted navega en Internet a través de un servidor Proxy, y éste es detectado automáticamente, de acuerdo a la configuración de su sistema.

Ajustes manuales del proxy: Seleccione esta opción si usted navega por Internet a través de un servidor Proxy y conoce los datos de conexión.

3. Al realizar los ajustes de la conexión por proxy y hacer clic en el botón Guardar, se le pedirá reiniciar DSB para aplicar la nueva configuración.

4. Si los datos de conexión introducidos fueron erróneos, aparecerá un mensaje en la barra de tareas indicándole que debe corregirlos.

28

Configuración de la Consola de Administración

Configuración de Idioma De acuerdo a sus requerimientos, usted puede configurar la Consola de Administración en idioma inglés o en español, así:

1. En la opción de Ajustes haga clic en el submenú Idioma.

2. A continuación aparecerá una ventana de confirmación que reiniciará la Consola de Administración para aplicar los cambios.

29

Configuración de la Consola de Administración

Entradas clasificadas como válidas por el usuario

1. Haga clic en la opción Ajustes ubicada en el panel izquierdo.

2. Allí se encuentran listadas todas las direcciones web que DSB ha reportado como sospechosas y que usted ha clasificado como válidas.

3. Haga clic sobre la opción Marcar como Inválido en cada uno de los registros que desea eliminar, la señal de la parte izquierda de la URL cambiará a estado aprobado a desaprobado (X).

4. Haga clic sobre la opción Guardar para ejecutar los cambios.

30

Configuración de la Consola de Administración

5. Finalmente, estos registros serán removidos del listado de entradas confiables para el usuario de DSB.

Cuando se ejecute el escaneo del sistema, se reportará el sitio web malicioso y si desea eliminarlo diríjase al apartado ¿Cómo elimino registros maliciosos?

31

Configuración de la Consola de Administración

Soporte Técnico En caso de presentarse algún inconveniente con el funcionamiento de DSB:

1. Haga clic en la opción Soporte Técnico.

2. A continuación se generará un ID de soporte, que permite a DSB recopilar información anónima, necesaria para brindarle el soporte técnico adecuado.

3. Finalmente, con este ID de Soporte Técnico contacte a su proveedor de Detect Safe Browsing.

Nota: S i desactivó la opción Enviar actividad anónima a EasyLabs en la sección de Ajustes de la consola de DSB, el sistema le solicitará la autorización del envío de información anónima

32

6 Actualización de la Aplicación

El objetivo de Detect Safe Browsing se enfoca en garantizar protección en la navegación de los usuarios hacía sus sitios transaccionales; por esta razón se generan versiones con nuevas y mejores funcionalidades que permiten realizar una optimización continua de la aplicación.

Ejecución de Actualización 1. Si DSB detecta nuevas actualizaciones en el sistema, le notificará por medio del siguiente mensaje:

2. Haga clic sobre la opción Sí (Yes) para instalar la nueva actualización.

33

7 Desinstalación de la Aplicación

Modo General 1. Haga clic sobre la opción Desinstalar (Uninstall) en la carpeta de Detect Safe Browsing de la barra de Inicio de Windows.

Aparecerá una ventana de confirmación previa. Para continuar con el proceso haga clic en la opción Sí (Yes).

2. Detect Safe Browsing y todos sus componentes, serán desinstalados.

Modo Silencioso Desinstale Detect Safe Browsing por medio de comandos desde la consola de Windows, que le permitirán ejecutar este proceso en segundo plano, así:

1. En la barra de inicio de Windows digite “cmd”, abra el Procesador de Comandos de Windows.

34

Desinstalación de la Aplicación

2. Ingrese a la ruta donde se encuentra la carpeta de DSB. Por ejemplo:

cd C:\Program Files\Detect Safe Browsing

3. Digite:

uninst.exe /S /norestart

Nombre del instalador: uninst.exe

Parámetros: /S /norestart

4. De esta manera la aplicación será desinstalada en segundo plano.