¿Cómo funciona Malware Radar?
Las auditorías de Malware Radar pueden ser realizadas tanto en remoto (desde fuera de sus instalaciones) como en local (dentro de sus instalaciones)
En sólo 3 pasos, Malware Radar localiza el malware que está pasando desapercibido en su red. Además, después puede eliminarlo automáticamente.
Distribución (sin instalación previa)
Malware Radar le permite auditar todas sus estaciones de trabajo y servidores de ficheros, ya sean puestos fijos, móviles o totalmente desligados de la red. Para ello no necesita instalar ningún software residente ni ningún hardware adicional. Simplemente tiene que distribuir el proceso de análisis en su red.
Para realizar la distribución del análisis puede utilizar cualquier método estándar como Tívoli, SMS, Active Directory, etc. Si lo prefiere, también puede utilizar la herramienta de distribución de Malware Radar y realizar esta tarea con sólo pulsar un botón.
Malware Radar está configurado por defecto para realizar un análisis rápido de la red, con un consumo de recursos bajo. Si desea realizar otro tipo de análisis o tiene alguna configuración especial de salida a Internet, podrá utilizar la gestión de perfiles para adecuar la auditoría a sus necesidades concretas.
Auditoría
Una vez hecho el primer paso, el proceso de auditoría es rápido y automatizado. Según el tipo de análisis seleccionado en la gestión de perfiles, cumplirá diferentes objetivos:
- El análisis rápido (entre 5 y 10 minutos) tiene por objetivo la localización de amenazas activas en su red (presentes y en ejecución), además de otros problemas de seguridad relacionados con el estado de las protecciones instaladas y vulnerabilidades que pueden ser aprovechadas por el malware.
- El análisis completo (alrededor de 2 horas) cumple los mismos objetivos que el análisis rápido y además localiza el malware latente en su red (presente, pero no en ejecución). Para ello, debe analizar exhaustivamente todos los discos duros de la red, por lo que su duración varía según la cantidad de información a analizar.
Si lo desea podrá monitorizar de manera centralizada la evolución del análisis desde la consola web de Malware Radar. En ella podrá ver en tiempo real el número de máquinas analizadas, pendientes y en curso, así como un resumen de las detecciones que se van realizando.
Informes
Malware Radar genera completos informes de auditoría con información detallada y precisa sobre:
- Amenazas activas. Todo el malware que está en ejecución en su red causando un perjuicio a su organización
- Vulnerabilidades relacionadas con el malware. Vulnerabilidades existentes en su red que el malware conocido puede aprovechar para entrar en su organización.
- Amenazas inactivas o latentes. Malware que, a pesar de no estar en ejecución en el momento de la auditoría, está presente en su red y podría haber estado activo en el pasado o incluso ser activado en el futuro.
- Problemas en las protecciones de los PCs de su red. Posibles problemas operacionales como, por ejemplo, que las protecciones no se encuentren instaladas o activas en parte de su red o que el fichero de firmas no esté convenientemente actualizado.
- Recomendaciones. Malware Radar le da una serie de recomendaciones estratégicas en función del resultado de la auditoría, siempre desde un punto de vista técnico y objetivo.
Esta información se muestra en dos informes (disponibles en modo online y en formato pdf y xml):
- Informe ejecutivo. Incluye los principales resultados, estadísticas y recomendaciones en función de la situación detectada en su red
- Informe técnico. Incluye el detalle de cada máquina analizada. Se trata de un informe de consulta que dispone de distintas opciones de filtrado para poder visualizar el resultado de la auditoría de la forma que crea más conveniente o focalizarse en aquellos equipos más críticos.
Desinfección
Una vez finalizada la auditoría, Malware Radar le permite eliminar automáticamente el malware detectado.
El administrador de red sólo tendrá que distribuir la "vacuna" en los equipos infectados. Para ello, puede utilizar el mismo método que el usado para distribuir el análisis en el primer paso: métodos estándar (como Tívoli, SMS, Active Directory, etc.) o la herramienta de distribución propia de Malware Radar.
A partir de ahí el proceso es automático y si lo desea también podrá monitorizar su evolución en tiempo real , para finalmente obtener el informe técnico con el resultado final de la desinfección.
La desinfección es opcional y, si lo desea, el administrador puede limpiar las amenazas detectadas utilizando las protecciones instaladas en su red. Pero tenga en cuenta que primero debería realizar un análisis bajo demanda con el software de protección permanente instalado en sus equipos y luego ir verificando uno por uno que todas las amenazas han sido eliminadas.