Sie sind auf Seite 1von 128

G Data Business

ndice de contenido
Generalidades

Primeros pasos

Instalacin

11

G Data ManagementServer

13

G Data Administrator

18

G Data AntiVirus Client

90

G Data WebAdministrator

95

Cortafuegos G Data

97

Apndice

108

Cmo puedo protegerme de los programas


dainos?

121

G Data Business

Generalidades
En una poca de interconexin global con los riesgos masivos de seguridad
resultantes, el tema de la proteccin antivirus ya no es un asunto de inters
exclusivo de los especialistas informticos. Por el contrario, el problema
debe considerarse desde el nivel ms alto de administracin en el marco de
una gestin de riesgos global a escala de toda la empresa. Una cada de la
red informtica provocada por virus afecta al punto ms vulnerable de una
empresa. Las consecuencias: detencin de los sistemas vitales, prdida de
datos importantes para el xito, cada de los canales de comunicacin
importantes. Los virus informticos pueden causar a una empresa daos de
los que nunca se recupere. G Data le ofrece una proteccin antivirus de
gama alta para toda su red. Las sobresalientes prestaciones de seguridad
de los productos G Data llevan dcadas recibiendo calificaciones excelentes
en toda serie de pruebas. El G Data Business-Software apuesta de manera
consecuente por una configuracin y administracin centrales, as como por
el mayor nivel posible de automatizacin. Todos los clientes, ya sean
estaciones de trabajo, porttiles o servidores de archivos, se controlan de
modo centralizado. Todos los procesos de los clientes se ejecutan de forma
transparente en segundo plano. Las actualizaciones online automticas
permiten conseguir tiempos de reaccin extremadamente breves cuando
hay un ataque de virus. El control centralizado con el G Data
ManagementServer asume las tareas de instalacin, los ajustes, las
actualizaciones, el control a distancia y las tareas automticas para toda la
red. Esto descarga de trabajo al administrador de sistemas y ahorra tiempo
y dinero.
Le deseamos que su trabajo sea seguro y exitoso con su G Data BusinessSoftware.
El equipo G Data

PremiumHotline
La instalacin y el uso del software G Data son sencillos e intuitivos. Si en
algn momento se presentase algn problema, simplemente pnganse en
contacto con los competentes empleados de nuestro ServiceCenter:
www.gdata.es

Generalidades

Ambulancia de Internet
Si descubre un nuevo virus o un fenmeno desconocido, envenos sin falta
ese archivo mediante la funcin cuarentena del software G Data.
Analizaremos el virus y le enviaremos lo antes posible un antdoto. Por
supuesto, trataremos los datos que nos enve con la mxima
confidencialidad y discrecin.
Puede definir la direccin de respuesta de la ambulancia de Internet
en el campo Configuracin de correo .

G Data Business

Primeros pasos
Le recomendamos que, en caso de sospecha fundada de infeccin en un
ordenador, realice en primer lugar un G Data BootScan .
A continuacin, instale el G Data ManagementServer en su servidor. Al
instalar el G Data ManagementServer, se instala automticamente el G
Data Administrator en el servidor. Con ese programa se puede controlar
el G Data ManagementServer. Para garantizar una proteccin ptima, el
ordenador debe estar siempre accesible (encendido) y disponer de un
acceso a Internet para la carga automtica de las firmas de virus. La
instalacin del G Data ManagementServer tiene que realizarse en un
sistema operativo para servidores (vase Requisitos del sistema).
Realice ahora el registro online. Sin un registro online no se puede llevar
a cabo ninguna actualizacin del software.
Al iniciar por primera vez el G Data Administrator en el servidor se inicia
el Asistente de configuracin. Con l se puede instalar el Software de
cliente directamente en los clientes que quiera de su red. Todos los
ajustes que se efecten con el asistente de configuracin pueden
modificarse ms tarde.
Si tuviera problemas con la instalacin remota de los clientes,
naturalmente tambin puede instalar el software de cliente con el CD/DVD
de G Data o con un paquete de instalacin de clientes que haya creado
usted mismo. Para que el servidor est tambin protegido contra los
ataques de virus, tambin se recomienda instalar el software de cliente en
el servidor.
Despus de configurar con xito e instalar el software de cliente en los
equipos conectados, podrn controlarse de manera centralizada la
proteccin antivirus y las actualizaciones a travs de Internet del software
de cliente y servidor G Data.
El G Data Administrator ofrece, entre otras cosas, la posibilidad de
configurar la proteccin en tiempo real mediante el Vigilante G Data as
como la posibilidad de definir trabajos de escaneo que verifiquen
regularmente si su red ha recibido ataques de virus.
Si fuera necesario resolver in situ un problema de configuracin en un
cliente, puede instalarse el G Data Administrator en todos los clientes
existentes dentro de la red. De este modo, se elimina la necesidad de
efectuar la configuracin localmente en el servidor.

Primeros pasos

Requisitos del sistema


El sistema G Data utiliza el protocolo TCP/IP para la comunicacin entre
los ordenadores del cliente y del servidor.
Se exigen como mnimo los siguientes requisitos a los clientes y/o
servidores:
G Data AntiVirus Client
Microsoft Windows Server 2008 (32/64bit), 1 GB de memoria RAM
disponible
Microsoft Windows Server 2008 R2 (64bit), 1 GB de memoria RAM
disponible
Microsoft Windows Small Business Server 2011 (64bit), 1 GB de memoria
RAM disponible
Microsoft Windows Essential Business Server 2008 (64bit), 1 GB de
memoria RAM disponible
Microsoft Windows Small Business Server 2008 (64bit), 1 GB de memoria
RAM disponible
Microsoft Windows Server 2003 (32/64bit), 1 GB de memoria RAM
disponible
Microsoft Windows Small Business Server 2003 (32/64bit), 1 GB de
memoria RAM disponible
Microsoft Windows 7 (32/64bit), 1 GB de memoria RAM disponible
Microsoft Windows Vista (32/64bit), 1 GB de memoria RAM disponible
Microsoft Windows XP (SP2 o superior, 32bit), 512 MB de memoria RAM
disponible
Linux, SMB a partir de 2.6.17: Ubuntu 6.10-9.04, Debian Etch/Lenny,
SuSE/SLES 10/11, RHEL 5.3/Fedora 7-10, 512 MB de memoria RAM
disponible
Linux, WS a partir de 2.6.25: Ubuntu 8.10-9.10, Debian Lenny, SuSE/
SLES 11, Fedora 9-12, 512 MB de memoria RAM disponible

G Data Business
Para los ordenadores Linux que funcionan como servidores de
archivos y proporcionan los permisos de Windows (a travs del
protocolo SMB) a disposicin de los clientes, se puede instalar
manualmente un mdulo que controla el acceso a los permisos y
efecta un escaneo del archivo en cada acceso, de modo que no
pueda llegar ningn archivo malicioso del servidor Samba a los
clientes Windows (y a la inversa).

G Data ManagementServer
Microsoft Windows Server 2008 (32/64bit), 1 GB de memoria RAM
disponible
Microsoft Windows Server 2008 R2 (64bit), 1 GB de memoria RAM
disponible
Microsoft Windows Small Business Server 2011 (64bit), 1 GB de memoria
RAM disponible
Microsoft Windows Essential Business Server 2008 (64bit), 1 GB de
memoria RAM disponible
Microsoft Windows Small Business Server 2008 (64bit), 1 GB de memoria
RAM disponible
Microsoft Windows Server 2003 (32/64bit), 1 GB de memoria RAM
disponible
Microsoft Windows Small Business Server 2003 (32/64bit), 1 GB de
memoria RAM disponible
Microsoft Windows 7 (32/64bit), 1 GB de memoria RAM disponible
Microsoft Windows Vista (32/64bit), 1 GB de memoria RAM disponible
Microsoft Windows XP (SP2 o superior, 32bit), 1 GB de memoria RAM
disponible

G Data MailSecurity
Microsoft Windows Server 2008 (32/64bit), 1 GB de memoria RAM
disponible
Microsoft Windows Server 2008 R2 (64bit), 1 GB de memoria RAM
disponible

Primeros pasos
Microsoft Windows Small Business Server 2011 (64bit), 1 GB de memoria
RAM disponible
Microsoft Windows Essential Business Server 2008 (64bit), 1 GB de
memoria RAM disponible
Microsoft Windows Small Business Server 2008 (64bit), 1 GB de memoria
RAM disponible
Microsoft Windows Server 2003 (32/64bit), 1 GB de memoria RAM
disponible
Microsoft Windows Small Business Server 2003 (32/64bit), 1 GB de
memoria RAM disponible
Microsoft Windows 7 (32/64bit), 1 GB de memoria RAM disponible
Microsoft Windows Vista (32/64bit), 1 GB de memoria RAM disponible
Microsoft Windows XP (SP2 o superior, 32bit), 1 GB de memoria RAM
disponible

G Data MailSecurity (plugin para Microsoft Exchange 2010)


Microsoft Windows Server 2008 (64bit), 1 GB de memoria RAM
disponible
Microsoft Windows Server 2008 R2 (64bit), 1 GB de memoria RAM
disponible
Microsoft Windows Small Business Server 2011 (64bit), 1 GB de memoria
RAM disponible
Microsoft Windows Essential Business Server 2008 (64bit), 1 GB de
memoria RAM disponible
Microsoft Windows Small Business Server 2008 (64bit), 1 GB de memoria
RAM disponible
G Data MailSecurity (plugin para Microsoft Exchange 2007 x64)
Microsoft Windows Server 2008 (64bit), 1 GB de memoria RAM
disponible
Microsoft Windows Server 2008 R2 (64bit), 1 GB de memoria RAM
disponible
Microsoft Windows Small Business Server 2011 (64bit), 1 GB de memoria
RAM disponible

G Data Business
Microsoft Windows Essential Business Server 2008 (64bit), 1 GB de
memoria RAM disponible
Microsoft Windows Small Business Server 2008 (64bit), 1 GB de memoria
RAM disponible
Microsoft Windows Server 2003 (64bit), 1 GB de memoria RAM
disponible
Microsoft Windows Small Business Server 2003 (64bit), 1 GB de memoria
RAM disponible

Copyright 2011 G Data Softw are AG


Motor A: El motor de escaneo de virus y los motores de escaneo de spyw are
estn basados en BitDefender technologies 1997-2011 BitDefender SRL.
Motor B: 2011 Alw il Softw are
OutbreakShield: 2011 Commtouch Softw are Ltd.
[G Data Business - 22.06.2011, 16:27]

G Data BootScan
El examen G Data BootScan le permite combatir los virus que se hayan
arraigado en su ordenador antes de instalar el antivirus y que, posiblemente,
intenten soslayar la instalacin del software G Data. Para este cometido
hay una versin especial del software G Data que se puede ejecutar antes
de iniciar el sistema.
Qu hago cuando mi ordenador no se inicializa desde el
CD/DVD? Si su sistema no arranca desde el CD/DVD ROM, puede
que tenga que configurar primero esta opcin. Este ajuste se
realiza en la BIOS, un sistema que se inicia antes que su sistema
operativo. Para poder realizar cambios aqu, realice los siguientes
pasos:
1. Apague el ordenador.
2. Encienda de nuevo el ordenador. Normalmente, se accede la
configuracin del BIOS pulsando durante el encendido del
ordenador (= al arrancar) la tecla Supr (a veces tambin las
teclas F2 o F10). La documentacin del fabricante del ordenador
le brindar ms indicaciones.

Primeros pasos
3. En la documentacin del fabricante de la placa madre consulte
cmo se modifican los ajustes individuales de la configuracin
del BIOS. Como resultado, la secuencia de arranque debera ser
CD/DVD ROM:, C:, con lo que, la unidad de CD/DVD ROM se
convierte en el 1er dispositivo de arranque y la particin del
disco duro con su sistema operativo Windows, en el 2
dispositivo de arranque.
4. Guarde los cambios y vuelva a arrancar el ordenador. Ahora su
ordenador est listo para un examen BootScan.
Al ejecutar un G Data BootScan, proceda del siguiente modo:

1a

G Data BootScan con el CD de programa: Coloque el DVD del


software G Data en la unidad de disco. Haga clic en Cancelar en
la ventana que se abre y apague el ordenador.

1b

G Data BootScan con CD de arranque G Data creado por s


mismo: Primero se debe instalar el programa de creacin para el
CD de arranque de G Data. Esto debe realizarse en un sistema en
el que haya instalado un G Data AntiVirus Client con firmas
actualizadas; siga las instrucciones del asistente de CD de
arranque G Data.

Despus de estos primeros pasos, el examen BootScan se desarrolla del


mismo modo en las tres variantes:

Reinicie el ordenador. Aparece el men de inicio de BootScan de


G Data.

Seleccione con las teclas de flecha la opcin CD de arranque


G Data y active la seleccin con Intro. Se inicia un sistema
operativo Linux desde el CD/DVD y aparece una versin especial
de G Data para BootScans.
Si tiene problemas con la vista de la interfaz de programa, reinicie
el ordenador y seleccione la opcin CD de arranque G Data alternativa.

El programa le propone actualizar las firmas de virus.

G Data Business
Haga clic en S y ejecute la actualizacin. En cuanto se hayan
actualizado los datos por Internet, aparece el mensaje
Actualizacin terminada. Abandone la pantalla de actualizacin
haciendo clic en el botn Cerrar.
Dispondr de la Actualizacin online automtica si utiliza un
router que asigne automticamente las direcciones IP (DHCP). Si
no es posible realizar la actualizacin online, tambin puede
ejecutar el G Data BootScan con firmas de virus antiguas. Pero
deber ejecutar despus de la instalacin del software G Data lo
antes posible un nuevo BootScan con los datos actualizados.
Si ha creado un CD de arranque de G Data, el estado de
actualizacin de las firmas de virus ser el cargado por G Data
AntiVirus Client en la fecha de creacin del CD de arranque.

Ahora ver la interfaz de programa. Haga clic en la entrada


Comprobar ordenador y se comprobar si hay virus y software
daino en su ordenador. Este proceso puede durar una hora o ms
en funcin del tipo de ordenador y el tamao del disco duro.

Si el software G Data encuentra virus, elimnelos con la opcin


propuesta en el programa. Tras la eliminacin con xito del virus
podr contar de nuevo con el archivo original.

Al finalizar la comprobacin de virus, haga clic en el botn Salir y,


a continuacin, seleccione Reiniciar.
El botn Salir se encuentra en el margen inferior derecho de la
interfaz del programa Linux.

Retire el CD de arranque de G Data de la unidad de disco.

Vuelva a apagar el ordenador y reincielo a continuacin. Ahora, su


ordenador arrancar de nuevo con su sistema operativo estndar.
El software G Data ya puede instalarse en un sistema libre de virus.

10

Instalacin

Instalacin
Arranque Windows e introduzca el DVD de G DATA en la unidad de DVD.
Se abrir automticamente una ventana de instalacin. Cierre todos los
dems programas antes de iniciar la instalacin del software G Data. Se
pueden producir fallos de funcionamiento o una cancelacin de la instalacin
si, p.ej., hay abiertos programas que accedan a datos que son necesarios
para la instalacin del software G Data. Despus de pulsar el botn Instalar
aparecer una pantalla en la que puede seleccionar los componentes de
G Data que quiera instalar. Tiene las siguientes posibilidades de instalacin:
G Data ManagementServer: En primer lugar debe instalar el G Data
ManagementServer en el ordenador que vaya a administrar todas las
configuraciones y actualizaciones relevantes del software G Data. El G
Data ManagementServer es la pieza maestra de la arquitectura de G Data
: se encarga de la administracin de los clientes, pide automticamente
al servidor de actualizaciones G Data las actualizaciones ms recientes
del software y de las firmas de virus, y controla la proteccin antivirus en
la red. Al instalar el G Data ManagementServer se instala
automticamente el software administrador de G Data que controla el
ManagementServer.
G Data Administrator: El G Data Administrator es el software de
control del G Data ManagementServer que permite gestionar las
configuraciones y actualizaciones de todos los clientes G Data instalados
en la red. El G Data Administrator est protegido mediante contrasea y
puede instalarse e iniciarse en cada uno de los equipos Windows que se
encuentren dentro de la red.
G Data AntiVirus Client: El software de cliente proporciona la
proteccin antivirus para los clientes y realiza las tareas encargadas por
el G Data ManagementServer en segundo plano sin tener una interfaz de
usuario propia. La instalacin del software de cliente se realiza, por regla
general, de forma centralizada para todos los clientes a travs del G Data
Administrator.
Crear CD de autoinicio G Data: Con ayuda del asistente de CD de
autonicio puede crear un CD de arranque para realizar una comprobacin
bsica de su ordenador antes de iniciar el sistema operativo Windows.
Esta comprobacin se realiza antes de que arranque el sistema operativo
que tenga instalado. Para hacerlo se utilizan las firmas de virus
actualizadas. Con el CD de autoinicio G Data creado puede efectuar un
BootScan incluso sin el DVD del software original de G Data. Lea
tambin el captulo G Data BootScan.

11

G Data Business
G Data WebAdministratorEl G Data WebAdministrator es un software
de control basado en la web para el G Data ManagementServer. Con l se
puede configurar el G Data ManagementServer a travs de una interfaz
web desde un navegador.
En los captulos sobre los componentes de software
correspondientes encontrar indicaciones e informacin sobre todo
lo que tiene que tener en cuenta al instalar las distintas partes del
programa.

12

G Data ManagementServer

G Data ManagementServer
El G Data ManagementServer es la pieza maestra de la arquitectura de
G Data: se encarga de la administracin de los clientes, pide
automticamente al servidor de actualizaciones G Data las actualizaciones
ms recientes del software y de las firmas de virus, y controla la proteccin
antivirus en la red. Para la comunicacin con los clientes, G Data
ManagementServer usa el protocolo TCP/IP. Para los Clientes que
temporalmente no tienen conexin con G Data ManagementServer, los
trabajos se recopilan automticamente y se sincronizan durante el prximo
contacto entre el G Data AntiVirus Client y el G Data ManagementServer. El
G Data ManagementServer tiene una carpeta central de Cuarentena. En
esta, los archivos sospechosos se pueden guardar cifrados, se pueden
borrar, desinfectar o, dado el caso, se pueden reenviar a la ambulancia de
Internet. El G Data ManagementServer se controla mediante el G Data
Administrator.
Cuando sale del G Data Administrator, el G Data
ManagementServer permanece activo en segundo plano y controla
los procesos que ha configurado para los clientes.

Instalacin del G Data ManagementServer


Introduzca el DVD de G Data y pulse el botn Instalar. A
continuacin, seleccione el componente G Data
ManagementServer haciendo clic en el botn anexo.
Cierre entonces todas las aplicaciones que tenga abiertas en su sistema
Windows, porque, si no, podran causar problemas durante la instalacin.
Lea a continuacin el acuerdo de licencia para el uso de este programa.
Seleccione Acepto las condiciones del acuerdo de licencia y haga clic
en Siguiente, si est de acuerdo con los acuerdos de esa forma. La
siguiente pantalla le permitir elegir la carpeta de instalacin.

13

G Data Business

Seleccionar el tipo de servidor


Para la seleccin del tipo de servidor cuenta con las siguientes opciones:
Instalar un servidor principal: Al realizar la primera instalacin, el
G Data ManagementServer siempre tiene que instalarse como servidor
principal (MMS principal). El servidor principal representa la instancia
centralizada de administracin y configuracin de la arquitectura antivirus
basada en red. Los ordenadores protegidos cuentan con las
actualizaciones de programas y firmas de virus ms actuales a travs del
G Data ManagementServer. Adems, en el G Data ManagementServer se
realizan de forma centralizada todos los ajustes de los clientes.
Instalar un servidor secundario: Si se usa una base de datos SQL es
posible utilizar un segundo servidor (MMS secundario) que acceda a la
misma base de datos que el servidor principal. En caso de que el
servidor principal no se pueda contactar durante una hora o ms, los
clientes se conectan automticamente al servidor secundario y cargan de
ste las actualizaciones de firmas. La vuelta al servidor principal se realiza
en cuanto ste est de nuevo disponible. Los dos servidores cargan las
actualizaciones de firmas de forma independiente entre s y por ello
proporcionan una seguridad en caso de fallo.
Instalar servidor de subred: En las grandes redes (por ejemplo,
centrales de empresas con sucursales conectadas), es conveniente
utilizar el G Data ManagementServer tambin como servidor de subred. El
servidor de subred sirve para descargar la red entre los clientes y
el MMS principal. Se pueden utilizar en redes para que
administren all los clientes que tengan asignados. Los servidores
de subred siguen ejecutando todas las funciones, incluso cuando
los ManagementServer principal y secundario no se encuentran
disponibles. Estos no cargan, por supuesto, ninguna actualizacin
de firmas de virus de manera independiente.
De forma esquemtica, la estructura de los tipos de servidor tendra el
siguiente aspecto en las grandes redes: Los servidores de subred agrupan
las solicitudes y mensajes de los clientes individuales o grupos de clientes
y los transmiten al servidor principal. Este recibe el apoyo de un servidor
secundario que le proporciona seguridad en caso de fallo.

14

G Data ManagementServer

Seleccin de la base de datos


Seleccione ahora la base de datos que deber emplear el G Data
ManagementServer. All puede utilizar una instancia de servidor SQL
disponible, Microsoft SQL-Express o una base de datos integrada (si
todava hay disponible una base de datos de una instalacin ms antigua).
No es imprescindible que haya un sistema operativo de servidor. La
variante SQL se presta sobre todo para las redes de mayor
tamao, con un nmero de clientes mayor a 1000.
La variante SQL Express se presta para redes con hasta 1000
clientes.

Nombre del ordenador


Compruebe ahora el nombre del ordenador en el que se instalar el G Data
ManagementServer. Este ordenador tiene que poder responder con el
nombre aqu indicado a las consultas de los clientes de la red. Si aqu no
figura el nombre correcto, cambie los datos en nombre segn corresponda.

15

G Data Business

Activacin del producto


Durante la instalacin se realiza la activacin del producto. Esto permite
cargar actualizaciones al finalizar la instalacin.
Introducir nmero de registro: Si instala por primera vez el software G
Data, seleccione esta opcin y a continuacin introduzca el nmero de
registro que acompaa al producto. Encontrar este nmero en el
documento de la licencia (MediaPack) o en la confirmacin del pedido,
dependiendo del tipo de producto. En caso de dudas, contacte a su
vendedor o al distribuidor responsable.
Con la introduccin del nmero de registro se activa su producto.
Los datos de acceso creados se muestran una vez terminado el
registro con xito. Es imprescindible apuntar estos datos de
acceso! Tras el registro exitoso, ya no ser posible introducir
nuevamente la clave de licencia.
Si al introducir el nmero de registro le surge algn problema,
compruebe que ha apuntado el nmero de registro correcto. Segn
el tipo de letra utilizado, se puede interpretar mal una "I" mayscula
(de Italia) como la cifra "1", o como la letra "l" (de Lrida). La misma
confusin puede ocurrir entre: "B" como "8"; "G" como "6" y "Z"
como "2".
Introducir datos de acceso: Si ya ha instalado alguna vez el software G
Data, ya habr recibido los datos de acceso (nombre de usuario y
contrasea). Para volver a instalar el software G Data, introduzca aqu los
datos de acceso.
Al producto nuevo no lo acompaa ningn dato de acceso!

16

G Data ManagementServer
Activar ms tarde: Si de momento simplemente desea tener un visin de
conjunto del software o si los datos de acceso no estn accesibles en
ese momento, la instalacin tambin puede realizarse sin introducir datos.
Dado que de esta manera el programa no se actualizar a travs de
Internet, no se obtiene una proteccin real contra el software daino.
Puede introducir su nmero de registro o sus datos de acceso
posteriormente, tan pronto como realice una actualizacin. Tenga
presente: si se instala el software sin activarlo, solo estarn disponibles
los componentes del G Data AntiVirus, incluso si ha adquirido G Data
ClientSecurity o G Data EndpointProtection. Los componentes
adicionales se activan y estn disponibles en cuanto se registra el
software. Para obtener ms informacin lea tambin las indicaciones
sobre la activacin posterior del software G Data.
Slo con la actualizacin diaria puede proteger el software G Data
su ordenador de manera eficaz. Si utiliza el software sin activacin
no estar suficientemente protegido.

Configuracin del tipo de base de datos


Este paso de la instalacin slo se realiza cuando instale por vez primera el
G Data ManagementServer o si queda an una base de datos SQL
preinstalada en el ordenador. Por regla general, slo es necesario cerrar
esta ventana de informacin haciendo clic en el botn Cerrar.

Conclusin de la instalacin
Despus de instalar el G Data ManagementServer, el programa est listo
para su uso. Para realizar modificaciones en la configuracin del cliente,
puede seleccionar en el men Inicio > Todos los programas > G Data
Administrator la opcin G Data Administrator e iniciar de este modo la
herramienta de administracin del G Data ManagementServer. El G Data
ManagementServer se iniciar automticamente cada vez que (re)inicie el
sistema.

17

G Data Business

G Data Administrator
El G Data Administrator es el software de control para el G Data
ManagementServer que permite la administracin de configuraciones y
actualizaciones para todos los clientes G Data instalados en la red. El G
Data Administrator est protegido mediante contrasea y puede instalarse e
iniciarse en cualquier ordenador con Windows de la red. En el G Data
Administrator se pueden realizar trabajos de escaneo y funciones del
vigilante, como tambin modificar configuraciones. All tambin se
determinan automticamente las instalaciones de clientes y actualizaciones
de software y firmas de virus. La herramienta del administrador para el
control del G Data ManagementServer se ejecuta haciendo clic en G Data
Administrator en el grupo de programas Inicio > (Todos los) Programas
> G Data Administrator del men de inicio.

Instalacin de G DATA Administrator


Al realizar la instalacin del G Data ManagementServer se
instala automticamente el G Data Administrator en el mismo
ordenador. No es necesario instalar posteriormente el software de
administracin en el G Data ManagementServer.
La instalacin de G Data Administrator tambin se puede efectuar,
independientemente de la instalacin en el servidor, en cada
ordenador cliente.
De este modo, tambin se puede controlar el G Data
ManagementServer de manera descentralizada. Para la instalacin
del G Data Administrator en un ordenador cliente, introduzca el
DVD de G Data en la unidad de DVD del ordenador cliente y pulse
el botn Instalar. A continuacin, seleccione el componente
G Data Administrator haciendo clic en el botn anexo.
Cierre entonces todas las aplicaciones que tenga abiertas en su sistema
Windows, porque, si no, podran causar problemas durante la instalacin.
Haga clic en Siguiente para proseguir con la instalacin y siga los pasos
de instalacin por los que le guiar el asistente de instalacin. Despus de
la instalacin, en Inicio > Todos los programas > G Data Administrator
podr seleccionar la entrada G Data Administrator.

18

G Data Administrator

Inicio de sesin
Al iniciar el G Data Administrator, el sistema le pide que indique el servidor,
la autenticacin, el nombre de usuario y la contrasea.
Indique en el campo servidor el nombre del ordenador en que haya
instalado el G Data ManagementServer.
Seleccione ahora la autenticacin.
Autenticacin de Windows: Si selecciona esta variante de
autenticacin, podr iniciar sesin en el G Data ManagementServer con el
nombre de usuario y la contrasea de su acceso de administrador de
Windows.
Autenticacin integrada: Con la autenticacin integrada puede, como
administrador del sistema, conceder a otras personas el acceso al G Data
Administrator. Puede, por ejemplo, crear una cuenta especial que slo
tenga derechos de lectura. Estas cuentas adicionales se puede crear y
gestionar mediante la funcin Administracin de usuario .

Primer arranque del programa (asistente de


configuracin)
Al iniciar por primera vez el G Data Administrator se abre automticamente
el Asistente de configuracin. Este le ayudar a configurar los clientes y
le guiar a travs de todos los ajustes bsicos. El asistente tambin se
puede iniciar en cualquier momento despus de la primera instalacin
mediante el comando Asistente de configuracin del men Admin.

Activar
En primer lugar hay que activar todos los clientes que el software G Data
vaya a vigilar. Los clientes a activar deben marcarse primero y activarse
haciendo clic en Activar. Es posible que algunos ordenadores no estn
incluidos en la lista (por ejemplo, si el ordenador en cuestin llevaba tiempo
sin conectarse o si no ha instalado ninguna habilitacin de uso compartido
de archivos o impresoras). Para activar este cliente, en el campo de entrada
Ordenador se introduce el nombre del ordenador. Tras hacer clic en
Activar se incluir el ordenador a activar en la lista de clientes. Si se han
activado todos los ordenadores a proteger, tras hacer clic en Siguiente se
ir al paso siguiente.

19

G Data Business

Instalar
En el dilogo siguiente est marcada por defecto la casilla Instalar el
software de cliente automticamente en los ordenadores activados.
Si prefiere distribuir el software en los ordenadores clientes ms tarde, debe
desactivar esta opcin quitando la marca de la casilla.

Actualizacin online
El G Data ManagementServer descarga desde Internet nuevas firmas de
virus y archivos del programa. Para que este proceso pueda realizarse de
manera automtica, es necesario introducir los datos de acceso que se
crearon durante el registro online. Encontrar una descripcin detallada
acerca de la planificacin de los intervalos de actualizacin en el captulo
Actualizacin online. Tambin existe la posibilidad de automatizar
posteriormente la actualizacin online a travs de la interfaz de programa del
G Data Administrator.

Configuracin de correo
El G Data ManagementServer puede enviar para su anlisis, archivos
potencialmente infectados a la Ambulancia de Internet. Para que esta
funcin se realice pulsando un botn, se debe indicar el nombre del
servidor de correo, el nmero de puerto (SMTP) y la direccin del
remitente. Las respuestas de la ambulancia de Internet se envan a esta
direccin de correo electrnico.

Notificacin por correo electrnico


En caso de detectarse un virus en uno o ms clientes, se puede informar
por correo al administrador de la red. Para ello, indique la direccin de
correo electrnico del destinatario de los avisos. Mediante la opcin
Limitacin se puede evitar la recepcin excesiva de correos en caso de
una infeccin masiva con virus. Pulsando Finalizar se cierra el asistente.

20

G Data Administrator

Instalacin automtica del software de cliente


Cuando en los ajustes se ha determinado que se debe instalar
automticamente el software de cliente, se consultan los datos de
acceso para una cuenta de usuario que disponga de derechos de
administrador en el sistema al que se refiere. Despus de confirmar el
cuadro de dilogo, el G Data ManagementServer intentar instalar el
software de cliente en todos los ordenadores activados. Una pantalla de
informacin le informar sobre el progreso de la instalacin y los eventuales
problemas.
Dependiendo de la versin del producto empleada, aqu tambin
puede disponer que se instale el Cortafuegos G Data en el
ordenador del cliente. El cortafuegos solo est disponible en G
Data ClientSecurity y en G Data EndpointProtection .
Si hay problemas en la Instalacin remota del cliente de G Data a
travs del G Data Administrator, tambin es posible instalar el
software de cliente en los ordenadores de los clientes con el DVD
de G Data o con ayuda de un paquete de instalacin de cliente
creado por usted mismo. Lea tambin el captulo Instalar G Data
Client.
Hay un software de cliente especial para clientes Linux. Para
obtener ms informacin consulte el captulo Instalacin del
software de cliente en los ordenadores con Linux en el
apndice de esta documentacin.
Vase tambin: Instalar G Data AntiVirus Client

Otros inicios de programa (contrasea de


acceso)
La herramienta del G Data Administrator para controlar el G Data
ManagementServer se abre haciendo clic en la entrada G Data
Administrator en el grupo de programas G Data del men de inicio. Al
iniciar el G Data Administrator se le pedir el servidor y la contrasea.
Indique en el campo servidor el nombre del ordenador en que haya
instalado el G Data ManagementServer. A continuacin se inicia la interfaz
de programa del administrador. Las funciones se explican en los siguientes
captulos.

21

G Data Business

Estructura del programa G Data


Administrator
La interfaz del G Data Administrator se estructura del siguiente modo: El
rea de seleccin de clientes situada a la izquierda muestra todos los
clientes en los que est instalado el software cliente de G Data. A la
derecha y mediante una pestaa se puede cambiar a las reas de tareas.
El contenido del rea de tareas suele hacer referencia al ordenador marcado
en el rea de seleccin de clientes o al grupo de clientes seleccionados. En
la parte superior de estas columnas se encuentra una Barra de mens
para las funciones globales que se pueden utilizar en todas las reas de
tareas.
En la administracin de clientes Linux que estn instalados como
servidores Samba, se bloquean las funciones, por ejemplo,
relacionadas con el correo electrnico, ya que no se necesitan en
el contexto de un servidor de archivos. Las funciones que no se
pueden ajustar para los clientes Linux se marcan con un signo de
exclamacin rojo delante de la funcin correspondiente.

Barra de mens
La barra de mens contiene las funciones globales que se pueden utilizar en
todas las reas de tareas. Se subdividen en las reas siguientes:
Admin
Clientes
rdenes (solo en el rea de tareas rdenes)
Informes (solo en el rea de tareas Informes)
Ajustes de cliente (solo en el rea de tareas Clientes)
Cortafuegos (solo en el rea de tareas Cortafuegos, si utiliza una
versin del software con cortafuegos)
Opciones
? (Ayuda)

22

G Data Administrator

Admin
En el men Admin hay disponibles funciones bsicas de impresin y de
administracin de usuarios, as como el Asistente de configuracin .

Asistente de configuracin
Con el asistente de configuracin, en la red se pueden seleccionar y activar
los clientes para los que el software G Data debe ofrecer la proteccin
antivirus. El asistente de configuracin se describe detalladamente en el
captulo Primer arranque del programa (asistente de configuracin) .

Mostrar protocolo
En el archivo de protocolo obtendr una visin global de las ltimas
acciones realizadas por el software G Data. Aqu se muestran todos los
datos relevantes. Las indicaciones del protocolo pueden filtrarse de acuerdo
con los criterios siguientes:
Vista de protocolo: Determine si desea visualizar un protocolo de las
operaciones del servidor o cliente.
Ordenador/grupo: Puede determinar si desea visualizar un protocolo de
todos los clientes y/o grupos o slo de determinadas reas.
Proceso: Defina aqu si desea ver todas las informaciones registradas o
solo los mensajes sobre temas en concreto.
Periodo: Puede definir el periodo "desde/hasta" del que debe mostrarse
la informacin del protocolo.
El campo Actualizar sirve para actualizar la lista de procesos que se
producen mientras la vista del archivo de protocolo est abierta. Los
procesos aparecen primero por orden cronolgico y se pueden clasificar
segn diversos criterios haciendo clic en el ttulo de la columna
correspondiente. La columna por la que estn ordenados los datos
visualizados est sealizada con un pequeo icono de flecha.

23

G Data Business
Administracin de usuario
Como administrador del sistema, puede otorgar ms accesos de usuario a
la interfaz del G Data Administrator. Para ello, haga clic en el botn Nuevo
y, a continuacin, escriba el nombre de usuario, los permisos de este
usuario (lectura/escritura o slo lectura), defina el tipo de cuenta (login
integrado, usuario de Windows, grupo de usuarios de Windows) y
asigne una contrasea a este usuario.

Administrar servidor
Con la administracin de servidores puede asignar a los clientes los
distintos servidores de subred que agruparn la comunicacin de estos
clientes con el servidor principal, optimizando de este modo el uso de la
red. Con este men puede instalar el servidor de subred. Con el botn
Asignar clientes puede asignar los clientes existentes a los servidores de
subred definidos.
La asignacin de los clientes a los servidores de subred es
independiente de la agrupacin de clientes. Por ello, los clientes
que estn asignados a diferentes servidores de subred pueden, no
obstante, subdividirse en grupos.

Sincronizacin del servidor de subred


Para posibilitar los posibles cambios fuera del intervalo de comunicacin
regular del servidor y del servidor de subred, se puede ejecutar la
sincronizacin del servidor de subred tambin de forma manual.

Plantillas de impresin
Aqu se pueden realizar numerosos ajustes para imprimir las funciones de
protocolo y estadstica y guardar plantillas utilizables independientemente.
En funcin del rea de tareas seleccionada se ofrecen dilogos de
seleccin distintos y posibilidades de ajuste tambin diferenciadas.
Las opciones de impresin no estn disponibles en todas las reas
de tareas.

24

G Data Administrator
Salir
Con esta funcin se cierra el G Data Administrator. El G Data
ManagementServer permanece iniciado y controla la proteccin antivirus en
la red segn las especificaciones establecidas.

Clientes
En el men Clientes se pueden efectuar ajustes para trabajar con los
clientes y grupos que se van a administrar.

Actualizar
Si desea realizar un seguimiento de las modificaciones en la red realizadas
durante el intervalo que est utilizando el G Data Administrator, puede
utilizar la funcin Actualizar.

Mostrar clientes desactivados


Los clientes que no haya activado pueden volver a hacerse visibles
con esta funcin. Los clientes desactivados se muestran
mediante iconos traslcidos.
En contraposicin a estos, los clientes activados se distinguen
por sus iconos a todo color.

Activar cliente
Si selecciona un G Data Client desactivado (representado por un
icono traslcido) y pulsa la opcin Activar clientes, el cliente se
marcar como activo.
En cuanto se ha activado un cliente, se puede instalarlo.
Solo con la activacin no habr todava una proteccin antivirus.
Una vez que la instalacin haya terminado con xito, se pueden
definir trabajos de escaneo para el cliente y realizar configuraciones
del cliente.

25

G Data Business
Si no se ha marcado ningn cliente en el rea de seleccin de
clientes, al pulsar esta funcin aparece un cuadro de dilogo en el
que puede introducir los nombres de los clientes que deben
activarse.

Crear grupo nuevo


Mediante este comando se puede crear un grupo. Los clientes se pueden
reunir en grupos y sus configuraciones se pueden establecer por grupos.
Despus de seleccionar esta opcin y poner un nombre al grupo, los
clientes se pueden asignar al nuevo grupo.

Los clientes se pueden asignar a un grupo haciendo clic con el


ratn en el cliente que se quiera dentro de la lista de clientes y
arrastrndolo al grupo correspondiente.

Editar grupo
Esta opcin abre un cuadro de dilogo en el que se pueden agregar o
eliminar clientes del grupo mediante las teclas Agregar y Eliminar. Solo
est disponible cuando se ha seleccionado un grupo en el rea de seleccin
de clientes.

Eliminar
Los clientes individuales pueden eliminarse de la lista de clientes utilizando
el comando Eliminar. Mediante la eliminacin del cliente de la lista, no se
desinstala el G Data Client.

26

G Data Administrator
Para eliminar un grupo, se tiene o bien que desactivar todos los
clientes que estn incluidos en l, segn sea necesario, o bien
moverlos a otros grupos. Solo se pueden eliminar los grupos que
estn vacos.
Los clientes desactivados se pueden volver a hacer visibles
mediante la funcin Mostrar clientes desactivados.

Buscar ordenador
Con esta funcin se pueden buscar ordenadores dentro de un intervalo de
direcciones IP de la red. Introduzca la direccin IP inicial y la direccin
IP final. Luego tendr la posibilidad de activar los ordenadores encontrados.
Esta activacin se puede realizar mediante los nombres de ordenador o
tambin refirindose a ellos directamente mediante la direccin IP. El cliente
correspondiente aparecer entonces con su direccin IP en el rea de
seleccin del clientes.

Generar paquete de instalacin de G Data Client


Mediante esta funcin es posible crear un paquete de instalacin para el G
Data AntiVirus Client. El paquete es un nico archivo ejecutable
(GDClientPck.exe) con el que se puede instalar un nuevo cliente en un
ordenador que se quiera proteger, sin ninguna otra interaccin del usuario.
El paquete de instalacin es apropiado, por ejemplo, para distribuir el cliente
mediante un script de login a todos los ordenadores de un dominio.
El paquete incluye siempre la versin del cliente actual guardada en
el servidor.
Dependiendo de la versin del producto que utilice, posteriormente
podr instalar el cortafuegos G Data en el ordenador del cliente
mediante instalacin remota.
Es imprescindible copiar el paquete de instalacin en el ordenador
de destino e iniciarlo all con derechos de administrador.

27

G Data Business

Opciones
En el men Opciones se puede acceder a los ajustes bsicos del programa.

Actualizacin online
Aqu se pueden definir todas las configuraciones para las actualizaciones
online de las bases de datos de virus y los archivos de programa del
software G Data. En la pestaa de Datos de acceso y configuracin deben
introducirse los datos de acceso que haya recibido durante el registro
online. Durante la actualizacin online se cargan las definiciones de virus
actuales desde el servidor de actualizacin G Data y se guardan en el G
Data ManagementServer. La distribucin de las firmas de virus a los clientes
se controla desde el rea de tareas de Clientes. La actualizacin online
garantiza que siempre disponga de las firmas de virus actuales y los
archivos de programa ms actualizados.

Base de datos de virus


Todos los clientes tienen una copia propia local de la base de datos de virus
para que la proteccin antivirus se asegure tambin cuando se encuentren
fuera de lnea (es decir, cuando no tengan conexin con el G Data
ManagementServer o con Internet). La actualizacin de los archivos en el
cliente tiene lugar en dos pasos que, por supuesto, pueden automatizarse.
En el primer paso se copian los archivos actuales del servidor de
actualizaciones G Data a una carpeta del G Data ManagementServer. En el
segundo paso se distribuyen los nuevos archivos a los clientes (vase el
rea de tareas Clientes).
Actualizar estado: Con este botn puede actualizar la visualizacin del
estado de la versin de software del cliente en caso de que an no se
hayan aplicado las modificaciones en la pantalla.
Iniciar actualizacin ahora: Con el botn Iniciar actualizacin ahora
puede ejecutar directamente la actualizacin de las bases de datos de
virus. Se descargarn las firmas de virus actuales que posteriormente
sern distribuidas por el G Data ManagementServer a los clientes.
Actualizaciones automticas: Al igual que las comprobaciones de virus,
tambin las actualizaciones online se pueden realizar automticamente.
Para ello, marque la opcin Ejecutar actualizacin peridicamente y
especifique el momento o la frecuencia con que debe realizarse la
actualizacin.

28

G Data Administrator
Para que la actualizacin se realice automticamente, el G Data
ManagementServer debe estar conectado a Internet o se debe
permitir al software G Data realizar una marcacin automtica. Para
ello, introduzca en Datos de acceso y configuracin la cuenta
de usuario y los ajustes del proxy si es necesario.

Archivos de programa
Cuando se encuentra disponible una actualizacin del software de cliente de
G Data, se puede realizar automticamente la actualizacin de los clientes
a travs del G Data ManagementServer. La actualizacin de los archivos
en los clientes tiene lugar en dos pasos que pueden automatizarse. En el
primer paso se copian los archivos actuales del servidor de actualizaciones
G Data a una carpeta del G Data ManagementServer. En el segundo paso
se distribuyen los archivos nuevos a los clientes, con lo cual se actualiza el
cliente local (vase rea de tareas Clientes).
Actualizar: Con el botn Actualizar puede actualizar la visualizacin del
estado de la versin de software del cliente en caso de que an no se
hayan aplicado las modificaciones en la pantalla.
Ejecutar actualizaciones ahora: Con el botn Ejecutar
actualizaciones ahora puede actualizar directamente el software del
cliente. Se descargarn los archivos de cliente actuales que
posteriormente sern distribuidos por el G Data ManagementServer a los
clientes.
Actualizaciones automticas: Al igual que las comprobaciones de virus,
se pueden realizar automticamente las actualizaciones online del
software de cliente. Para ello, marque la opcin Ejecutar actualizacin
peridicamente y especifique el momento o la frecuencia con que debe
realizarse la actualizacin.
Para que la actualizacin se realice automticamente, el G Data
ManagementServer debe estar conectado a Internet o se debe
permitir al software G Data realizar una marcacin automtica. Para
ello, introduzca en Datos de acceso y configuracin la cuenta
de usuario y los ajustes del proxy si es necesario.

29

G Data Business
Nota: Para actualizar los archivos de programa del G Data
ManagementServer, abra en el grupo de programas G Data
ManagementServer del men Inicio la opcin Actualizacin
online. Slo se puede actualizar el G Data ManagementServer a
travs de esta opcin. Por el contrario, el software G Data Client
tambin se puede actualizar a travs del G Data Administrator.

Datos de acceso y configuracin


Con el Registro online recibir de G Data los datos de acceso para la
actualizacin de sus bases de datos de virus y archivos de programa.
Indquelos en las opciones Nombre del usuario y Contrasea. La
comprobacin de la versin (activada de manera predeterminada)
garantiza que en cada actualizacin online se copie la base de datos de
virus ms actual y los ltimos archivos de programa. Por lo general, debe
tener activa siempre la comprobacin de versin para evitar la descarga de
actualizaciones innecesarias. Si surgen problemas con la configuracin de
las bases de datos de virus, quite la marca de la opcin Comprobacin de
versin. De este modo se ejecutar automticamente la versin actual de la
base de datos de virus en su servidor con la prxima actualizacin online.
Con el botn Cuenta de usuario y ajustes proxy se abrir una ventana en
la que puede introducir datos bsicos de acceso para su red e Internet.
Atencin: Aqu conviene que solo introduzca datos si surgen
problemas con la configuracin estndar del software G Data (por
ejemplo, por el uso de un servidor Proxy) y por eso no se puede
ejecutar la actualizacin online.
Necesitar para su cuenta de usuario los datos del nombre del usuario,
la contrasea y el dominio. Al iniciar una sesin en el servidor proxy se
suele necesitar, adems, el puerto (normalmente: 80) y, en caso de que sea
distinta la cuenta de usuario, hay que introducir el nombre del usuario y la
contrasea del servidor proxy.
La cuenta de usuario es una cuenta para el ordenador que aloja al
ManagementServer.

30

G Data Administrator
El software G Data puede utilizar los datos de conexin de Internet
Explorer (a partir de la versin 4). Configure en primer lugar
Internet Explorer y compruebe si puede acceder a la pgina de
prueba de nuestro servidor de actualizacin: http://ieupdate.
gdata.de/test.htm. Desconecte, a continuacin, la opcin "Utilizar
servidor proxy". Introduzca en cuenta de usuario la cuenta que
ha configurado para Internet Explorer (es decir, la cuenta con la que
haya iniciado la sesin en su ordenador).

Mensajes de alarma
Cuando se detecten nuevos virus, el G Data ManagementServer puede
enviar automticamente mensajes de alarma por correo electrnico. Los
ajustes requeridos se efectan en esta rea.

Configuracin de correo
Introduzca el nombre del servidor de correo, el servidor SMTP y el puerto
(normalmente, el 25). Tambin se necesita una direccin de remitente
(vlida) para que se puedan enviar los correos.
A esta direccin de correo electrnico tambin se envan las
respuestas de la Ambulancia de Internet .

Notificacin por correo electrnico


Active la notificacin por correo electrnico marcando la opcin Enviar
mensaje de alarma por correo electrnico e indique en el campo
Destinatario la direccin de correo electrnico del destinatario de las
notificaciones. Mediante la opcin Limitacin se puede evitar la entrada
excesiva de correos en caso de una infeccin masiva con virus.

Restauracin de actualizaciones motor A / B


En caso de falsas alarmas o de problemas similares que pueden surgir en
raras ocasiones, se recomienda bloquear la actualizacin de las firmas
de virus en curso y utilizar en su lugar una de las actualizaciones de firmas
anteriores. El G Data ManagementServer guarda las ltimas actualizaciones
de cada motor antivirus. En caso de que surjan problemas con la
actualizacin en curso del motor A o B, el administrador de red puede
bloquear por un periodo de tiempo esa actualizacin y distribuir a los
clientes y servidores de subred la actualizacin de firmas anterior.
31

G Data Business
En los clientes que no estn conectados con el G Data
ManagementServer (por ejemplo, los ordenadores porttiles en
viajes de trabajo) no se pueden realizar las restauraciones. Ah no
se puede deshacer un bloqueo de nuevas actualizaciones
transmitido por el servidor al cliente sin que haya contacto con el G
Data ManagementServer.
Puede determinar el nmero de restauraciones que se guardarn en
el rea Configuracin del servidor. De manera predeterminada,
se guardan las ltimas cinco versiones de firmas.

Configuracin del servidor


Aqu puede realizar la configuracin para las sincronizaciones y los
procesos automticos de borrado.

Configuracin
En el rea Configuracin encontrar las opciones siguientes:
Restauraciones: Indique aqu cuntas actualizaciones de firmas de virus
desea tener de reserva para Restauraciones. Como valor estndar se
aplican aqu las ltimas cinco actualizaciones de firmas del motor
correspondiente.
Limpieza automtica: Aqu se puede establecer que las entradas de
protocolo, los protocolos de escaneo y los informes se borren
automticamente una vez transcurrido un periodo de tiempo definido.

Sincronizacin
En el rea de Sincronizacin puede definir el intervalo de sincronizacin
entre clientes, servidores de subred y servidores:
Clientes: Indique aqu el intervalo de tiempo en el que se deben
sincronizar los clientes con los servidores. Si marca la opcin Notificar a
los clientes en caso de modificacin de las opciones del servidor, el
usuario recibir un mensaje en el ordenador cliente informndole de que
se han realizado modificaciones. El valor estndar establecido es de cinco
minutos.

32

G Data Administrator
Servidor de subred: En esta rea puede definir los intervalos para la
comunicacin entre el servidor y el servidor de subred. Si marca la opcin
Transmitir inmediatamente informes nuevos al servidor principal,
se transmitirn los informes inmediatamente al servidor principal,
independientemente de los ajustes definidos aqu.

Limitacin de carga
Cuando se ha marcado la casilla Activar limitacin de carga, es posible
establecer cuntos clientes pueden realizar al mismo tiempo las acciones
que se indican. De esta manera, se puede distribuir la carga para que, por
ejemplo, no se produzca un aumento de latencia en la red al efectuar una
carga simultnea de actualizaciones.

Copia de seguridad
En el rea Lmite de espacio en el disco se ajustan los umbrales para las
advertencias que se emiten al alcanzar los valores ingresados. Aqu se
ajusta la cantidad de memoria libre que debe haber en el servidor antes de
que se emita una advertencia o mensaje de error. Esto es til cuando, por
ejemplo, para una aplicacin debe haber siempre una determinada cantidad
de memoria en el disco duro. Por ejemplo, si en Umbral para mensajes
de error del lado del cliente se inserta el valor 1500, en Informes del G
Data Administrator se muestra una advertencia de que an hay 1500 MB de
memoria disponible. Si se introduce un Umbral para mensajes de error
del lado del cliente, al alcanzarse el valor ajustado se borran copias de
seguridad antiguas para obtener memoria para nuevas copias de seguridad.
Siempre se borra primero la copia de seguridad ms antigua (principio
FIFO).
Adems, en Directorios de copia de seguridad del lado del servidor se
puede introducir una ruta en la que se guardarn todas las copias de
seguridad acumuladas. Si no se introduce ningn directorio, todas las
copias de seguridad se guardan en C:\Archivos de programa\G
DATA\AntiVirus ManagementServer\Copias de seguridad o bien en C:
\Documentos y parmetros\Todos los usuarios\Application Data\G
DATA\AntiVirus ManagementServer\Copia de seguridad.

33

G Data Business
Como todas las copias de seguridad creadas con el software G Data estn
cifradas, las contraseas de las copias de seguridad tambin se pueden
exportar y guardar para un uso posterior. Con el botn Importar archivos
comprimidos de copias de seguridad se permite el acceso a las copias
de seguridad guardadas en otras carpetas.

Ayuda
Aqu puede obtener informacin acerca del programa y tambin tendr la
posibilidad de consultar la ayuda online del software G Data.

rea de seleccin de clientes


Aqu figura una lista de todos los clientes y servidores, como tambin los
grupos definidos en su red. Como en el Explorador de Windows, los grupos
que tienen ramificaciones tienen un pequeo signo ms. Al hacer clic sobre
este signo se abre la estructura del directorio en ese punto, lo que permite
ver la organizacin que contiene.

Al hacer clic en el signo de menos se cierra de nuevo esta ramificacin. En


la seleccin de directorios se ven los iconos siguientes:
Icono de red

Grupo

Servidor (activado)

34

G Data Administrator
Servidor (desactivado)

Cliente (activado)

Cliente (desactivado)
Cliente Linux (activado)
Cliente Linux (desactivado)
Dispositivos no seleccionables: Entre ellos se encuentra, por
ejemplo, la impresora de red.
En la barra de herramientas encontrar los comandos ms importantes de
la Barra de mens en forma de iconos en los que puede hacer clic.
Actualizar vista: Mediante la opcin de men Actualizar o
pulsando la tecla F5 puede actualizar en cualquier momento la vista
de la interfaz del Administrador para, por ejemplo, tener en cuenta
tambin las modificaciones actuales de la vista.
Mostrar clientes desactivados: Seleccione este botn para
mostrar tambin los ordenadores no activados. Podr distinguir los
ordenadores desactivados porque tienen sus iconos sombreados en
gris. Los ordenadores sin uso compartido de archivos ni de
impresoras normalmente no se muestran.
Grupo nuevo: Los ordenadores activados se pueden reunir en
grupos. De este modo, se pueden definir fcilmente diferentes
zonas de seguridad, ya que se pueden establecer todos los ajustes
tanto para clientes individuales como para grupos completos. Para
crear un grupo nuevo debe marcar en primer lugar el grupo de orden
superior y, a continuacin, hacer clic en el icono visualizado.
Eliminar: Puede eliminar un ordenador de la lista marcndolo
primero y haciendo clic a continuacin en el botn Eliminar. Tenga
en cuenta que la desactivacin de un ordenador en la lista de
clientes no significa que se desinstale el software de cliente.

35

G Data Business
Activar cliente: Para activar un ordenador, mrquelo en la lista y a
continuacin pulse el botn que se muestra. Tambin puede activar
los ordenadores que no aparecen en la lista. Para ello, seleccione
en el men Clientes el comando Activar cliente (cuadro de
dilogo) y escriba el nombre del ordenador.

Integracin de AD
A partir de la versin 11, en el programa G Data est disponible la
integracin de Active Directory. Esta importa todos los objetos del ordenador
de las unidades de organizacin de los dominios. Para ello, se debe crear
un grupo propio en el G Data Administrator. Pulsando con el botn derecho
del ratn sobre el nuevo grupo creado, se activa la opcin del men Asignar
entrada de Active Directory al grupo.
En la ventana de dilogo que se abre, seleccione la opcin Asignar a un
grupo en Active Directory e indique abajo el servidor LDAP. El botn
Seleccionar... - ofrece una seleccin de servidores disponibles. Tambin es
posible Conectar con otro dominio.
Si la distribucin de clientes debe ocurrir automticamente durante la
conexin con el ordenador propio, se debe activar la opcin Instalar
automticamente G Data Client en el ordenador agregado. Esta
opcin tambin hace que en cada ordenador que se aada a los dominios
de Active Directory, se instale inmediatamente el cliente, siempre que este
cumpla con los requisitos mnimos. El G Data ManagementServer coteja
cada 60 minutos el estado de sus datos con el Active Directory. Este valor
no puede modificarse.

36

G Data Administrator

reas de tareas
En las distintas reas de tareas que se seleccionan mediante las pestaas
correspondientes, se puede administrar la proteccin de los clientes. La
configuracin que se realiza all siempre se refiere a los clientes o grupos
marcados en rea de seleccin de clientes. Las diversas reas temticas
se explican detalladamente en los siguientes apartados.
Panel de mando
rdenes
Configuracin
Configuracin de Exchange (disponible en la instalacin de G Data
MailSecurity)
Informes
Clientes
PolicyManager (disponible en la versin G Data EndpointProtection)
Cortafuegos (disponible en las versiones G Data ClientSecurity / G
Data EndpointProtection)
Estadstica

Panel de mando
En el rea del panel de mando del software de G Data encontrar
informacin sobre el estado actual de los clientes en la red. Estos datos
figuran a la derecha de la entrada correspondiente en forma de texto,
nmero o fecha.
Estado de G Data Client
Aqu puede realizar todos los ajustes bsicos de seguridad para los clientes
o grupos que haya marcado en el rea de seleccin de clientes.
Mientras la red tenga una configuracin ideal que le proteja de los
virus informticos, se ver un icono verde a la izquierda de las
entradas citadas.
Pero si al menos uno de los componentes no tiene el ajuste ideal
(por ejemplo, el vigilante est desconectado o las firmas de virus no
estn actualizadas), un icono de atencin le indicar esta
circunstancia.

37

G Data Business
Cuando se abre la interfaz del programa de G Data, en algunos
casos la mayor parte de los iconos estarn brevemente en el modo
de informacin. Esto no significa que la red est desprotegida en
ese momento.
Se trata de una comprobacin interna del estado de la proteccin
antivirus. En ese momento, el G Data Administrator consulta la
base de datos del G Data ManagementServer.
Haciendo clic en la entrada correspondiente se pueden efectuar acciones
aqu directamente o cambiar al rea de tareas correspondiente. En cuanto
haya optimizado los ajustes de un componente con el smbolo de atencin,
el smbolo en el rea de estado cambiar de nuevo al icono verde.
Conexiones del cliente
Aqu obtendr un resumen temporal de las conexiones que los clientes o
grupos correspondientes han tenido con el G Data ManagementServer. Se
debe tener en cuenta que todos los clientes se conectan regularmente con
el G Data ManagementServer.
Los 10 clientes ms infectados
Debe observarse especialmente a los clientes que aparecen en esta lista
por su conducta como usuario o circunstancias tcnicas, por ejemplo. En
ocasiones, la aparicin de uno o ms clientes en esta rea es un indicador
de que debera advertirse al usuario del cliente sobre un posible problema o
de que se deben tomar medidas tcnicas. Si las infecciones ocurren por la
conducta del usuario, sera recomendable, por ejemplo, el uso del
PolicyManager (disponible en la versin del programa: G Data
EndpointProtection).
Estado de informe
Aqu obtiene un resumen sobre la cantidad de infecciones, consultas y
errores en su red ocurridos durante los ltimos 30 das.

38

G Data Administrator

rdenes
En este rea de tareas se definen las rdenes de comprobaciones de virus
en los clientes de G Data. Hay dos clases distintas de rdenes: los
trabajos de escaneo nicos y los trabajos de escaneo peridicos. Los
trabajos nicos se ejecutan una vez en la fecha determinada, y en los
peridicos se define la Planificacin horaria en que se vayan a ejecutar.
Se define como trabajos de escaneo o trabajos a todas las
rdenes que se crean en el G Data ManagementServer. Puede
tratarse de rdenes de escaneo, de copia de seguridad o de
restauracin.
En el rea de tareas rdenes se visualizan todos los trabajos con los
nombres que haya indicado y se pueden clasificar segn los criterios
siguientes haciendo clic en el ttulo de la columna correspondiente. La
columna por la que estn ordenados los datos visualizados est sealizada
con un pequeo icono de flecha:
Nombre: El nombre con el que haya designado al trabajo. La longitud del
nombre introducido no est limitada, lo que le permite describir con
precisin el trabajo para tener una buena visin de conjunto si tiene
muchos trabajos.
Ordenador: Aqu figura el nombre del cliente correspondiente. Solo se
pueden definir trabajos para los clientes activados.
Grupo: Los distintos clientes se puede reunir en grupos que utilicen los
mismos trabajos. Cuando se asigna un trabajo a un grupo, en la lista
general no aparecen los ordenadores individuales sino el nombre del
grupo.
Estado: Aqu se muestra el estado o el resultado de un trabajo en texto
completo. El programa informa, por ejemplo, si est ejecutando un trabajo
o si ya lo ha concluido y tambin notifica si se han encontrado o no un
virus.
ltima ejecucin: Esta columna indica cundo se ha efectuado por
ltima vez el trabajo correspondiente.
Intervalo de tiempo: Con arreglo a la Planificacin horariaque se
puede definir para un trabajo; aqu figura con qu frecuencia se repite el
trabajo.
Volumen de anlisis: Aqu constan los soportes de datos (por ejemplo,
los discos duros locales) que abarca el anlisis.

39

G Data Business
En la barra de men hay un punto de adicional para el rea de
tareas de rdenes con las funciones siguientes:
Vista: Seleccione aqu si desea ver: todos los trabajos o slo
trabajos de escaneo, slo trabajos de copia de seguridad*, slo
trabajos de restauracin* o slo trabajos de escaneo nicos,
peridicos, pendientes, o bien, concluidos. Para los trabajos de
escaneo definidos para un grupo de clientes se puede
determinar si el sistema debe mostrar informacin detallada
sobre todos los clientes o slo resmenes a nivel de grupo. Para
ello, marque la opcin Mostrar trabajos de grupo en detalle.
Ejecutar inmediatamente (de nuevo): Aqu se pueden ejecutar
directamente los trabajos seleccionados, independientemente de
las especificaciones horarias definidas.
Cancelar: Con esta funcin se puede cancelar un trabajo en
curso.
Eliminar: Los trabajos seleccionados pueden borrarse con esta
funcin.
Nuevo: Aqu se puede optar entre la creacin de un trabajo de
escaneo nico (una comprobacin nica) o de un trabajo de
escaneo peridico (una comprobacin peridica). Adems,
puede crear un trabajo de copia de seguridad o bien de
restauracin.*
No hay lmites al definir los trabajos de escaneo. Pero, como norma
general y para no perjudicar el rendimiento del sistema, conviene
que los trabajos de escaneo no coincidan en el tiempo.
* Dependiendo de su versin del producto.

Actualizar
Esta funcin actualiza la vista y carga la lista actual de trabajos
desde el G Data ManagementServer.

40

G Data Administrator
Orden de escaneo nica/peridica
Con esta funcin se pueden definir rdenes de escaneo para
ordenadores individuales o grupos de ordenadores. En la pestaa
correspondiente del cuadro de dilogo de configuracin se pueden
determinar la hora, volumen y otros ajustes de escaneo.

Haga doble clic en la entrada para modificar los parmetros de un


trabajo ya existente o bien seleccione en el men contextual
(haciendo clic con el botn derecho) el comando Propiedades.
Ahora puede modificar como quiera los ajustes del trabajo de
escaneo.

Trabajo
Aqu puede establecerse el nombre que desea ponerle al trabajo de
escaneo. Es aconsejable utilizar nombres explicativos, como Comprobacin
de archivos comprimidos o Comprobacin mensual, para caracterizar el
trabajo de manera nica y encontrarlo fcilmente en la tabla resumen.
Adems, se pueden asignar a los usuarios permisos para detener o
cancelar el trabajo a travs del men contextual de la bandeja. Mediante la
opcin Transmitir el progreso de escaneo al servidor regularmente,
puede visualizar en el G Data Administrator el progreso de un trabajo de
escaneo en curso en un cliente recibiendo una indicacin porcentual. El
intervalo de transmisin del progreso del escaneo no se puede modificar. La
funcin Apagar el ordenador tras la comprobacin de virus cuando no
haya ningn usuario registrado es otra opcin que le ayuda a disminuir el
trabajo administrativo. Si un equipo no est encendido a la hora establecida
para realizar un trabajo de escaneo, mediante la opcin Ejecutar
automticamente el trabajo en el prximo inicio del sistema si el
ordenador est apagado en el momento programado de comienzo,
se puede iniciar el escaneo cuando vuelva a encenderse el ordenador.

41

G Data Business
Fecha / planificacin horaria
Con esta pestaa puede determinar cundo y con qu frecuencia se va a
realizar la comprobacin de virus. Si selecciona Al arrancar el sistema se
suprimirn, lgicamente, las especificaciones de la planificacin horaria y el
software G Data realizar la comprobacin siempre que el ordenador se
inicie de nuevo.
Con la opcin A diario se puede definir, por ejemplo, en Das de la
semana que su ordenador slo lleve a cabo una comprobacin de
virus en los das laborables, o slo cada dos das, o bien durante
los fines de semana en que no se use para trabajar.
Si se crea una Orden de escaneo nico, nicamente se
dispondr de la opcin Utilizar hora de inicio. Si no se indica
ninguna hora de inicio, el trabajo de escaneo se iniciar
inmediatamente despus de su creacin.

Escner
En el men Escner se puede definir la configuracin con la que debe
ejecutarse el trabajo de escaneo. Se dispone de las opciones siguientes:
Utilizar motores: El software G Data trabaja con dos unidades de
anlisis de virus que operan independientemente entre s. En principio, la
utilizacin de ambos motores garantiza unos resultados ptimos en la
prevencin de virus. Por el contrario, la utilizacin de un nico motor
ofrece ventajas en el rendimiento, es decir, el proceso de anlisis puede
acelerarse usando un nico motor. Recomendamos el ajuste Los dos
motores - rendimiento optimizado. Con esta opcin se integran
perfectamente los dos escneres de virus para conseguir un
reconocimiento ptimo con la menor duracin de escaneo posible.
En caso de infeccin: Esta opcin permite definir la forma de proceder
cuando se detecta un archivo infectado. Segn el uso que le d al
ordenador cliente correspondiente, aqu se recomiendan configuraciones
diferentes. Con la configuracin Poner archivo en cuarentena el archivo
infectado se pone en un directorio especial creado por el G Data
ManagementServer. En esta ubicacin, los archivos infectados se cifran
para que ya no puedan realizar ninguna funcin maliciosa. Los archivos
en cuarentena pueden ser desinfectados, borrados, restaurados a su
ubicacin original o, en caso necesario, enviados a la Ambulancia de
Internet por el administrador de red.

42

G Data Administrator
Archivos comprimidos infectados: Defina aqu a qu tratamiento deben
someterse los archivos comprimidos. Al definir la configuracin, tenga
en cuenta que un virus dentro de un archivo comprimido slo provoca
daos cuando se descomprime el archivo.
Tipos de archivo: Aqu puede determinar los tipos de archivo que deber
comprobar G Data ante posibles virus. Tenga en cuenta que un anlisis de
todos los archivos de un ordenador puede tardar un tiempo considerable.
Prioridad de escner: Mediante los niveles de prioridad alta, media y
baja puede determinar si la comprobacin de virus de G Data en su
sistema se debe realizar con prioridad alta (en este caso, el anlisis es
ms rpido, aunque posiblemente afecte al rendimiento de otras
aplicaciones) o con prioridad baja (el anlisis necesitar ms tiempo, pero
no afectar a otras aplicaciones). En funcin del momento en que lleve a
cabo el anlisis de virus ser conveniente elegir uno u otro ajuste.
Configuracin: Defina aqu los anlisis de virus adicionales que deba
ejecutar el software G Data. Las opciones seleccionadas aqu resultan
muy convenientes en s mismas; segn el tipo de aplicacin, el ahorro de
tiempo que supone pasar por alto estos anlisis puede compensar una
mnima prdida de seguridad. Aqu encontrar las siguientes posibilidades
de configuracin:
Heurstica: En el anlisis heurstico se informa sobre los virus, no
slo en funcin de las bases de datos de virus, sino tambin en
funcin de determinadas caractersticas tpicas de los virus. La
heurstica puede producir en alguna rara ocasin una falsa alarma.
Archivos comprimidos: La comprobacin de los datos
comprimidos en archivos necesita mucho tiempo y por lo general se
puede omitir si el Vigilante G Data se encuentra activo en el
sistema. Al descomprimir el archivo, ste detecta el virus escondido
hasta entonces e impide automticamente su propagacin. An
as, tambin se deben realizar comprobaciones regulares de los
archivos comprimidos fuera del tiempo de uso real del ordenador.
Archivos comprimidos de correo: La comprobacin de archivos
de correo electrnico comprimidos necesita mucho tiempo y por lo
general se puede omitir si el Vigilante G Data o el plugin de
Outlook se encuentra activo en el sistema. Al acceder al archivo
comprimido, el Vigilante detecta el virus escondido hasta entonces
e impide automticamente su propagacin. An as se deben
realizar controles regulares de los archivos comprimidos fuera del
tiempo de uso real del ordenador.
43

G Data Business
reas del sistema: Las reas del sistema de su ordenador
(sectores de inicio, registro de arranque maestro, etc.) que
ofrecen una funcin bsica para el sistema operativo no deben ser
excluidas de los controles de virus, ya que algunos programas
dainos pueden ocultarse particularmente en esa rea del sistema.
Comprobar dialer / spyware / adware / riskware: Con el
software G Data puede revisar su sistema tambin para detectar
dialer (marcadores) y otros programas dainos (programas espa,
adware y programas de riesgo). Se trata, por ejemplo, de
programas que establecen conexiones a Internet caras y no
deseadas y que no tienen nada que envidiar a los virus en lo que se
refiere a su potencial de dao econmico. El spyware (programas
espa) pueden, por ejemplo, almacenar sin que se d cuenta su
historial de navegacin o incluso todos sus registros de teclado (y
con ello, tambin sus contraseas) y transmitirlos a travs de
Internet a terceras personas a la primera ocasin disponible.
Comprobar rootkits: Un rootkit intenta soslayar los mtodos
convencionales de deteccin de virus. Con esta opcin puede
buscar especficamente rootkits sin tener que realizar una
comprobacin completa del disco duro y de los datos guardados.
Utilizar todos los procesadores disponibles: Con esta opcin
puede repartir la comprobacin de virus en sistemas con varios
procesadores entre todos los procesadores, con lo cual la
comprobacin de virus se ejecuta bastante ms rpidamente. El
inconveniente de esta opcin es que hay muy poca capacidad de
proceso para otras aplicaciones. Slo debe usarse esta opcin
cuando el trabajo de escaneo se realice en momentos en que el
sistema no est siendo utilizado de forma regular (por ejemplo, por
la noche).

44

G Data Administrator
Volumen de anlisis
Mediante la pestaa Volumen de anlisis tambin se puede restringir el
control de virus en el cliente a determinados directorios. De este modo se
puede, por ejemplo, excluir carpetas con archivos comprimidos raramente
utilizados y analizarlas en un trabajo de escaneo separado. La seleccin de
directorios se refiere al ordenador seleccionado actualmente y no al cliente
elegido.
Peculiaridad en trabajos de escaneo con un servidor de
archivos Linux: En la seleccin de directorios se retorna la unidad
de disco raz ("/") y todos los permisos. De este modo, los
escaneos pueden realizarse selectivamente en los permisos
seleccionados o en general, en cualquier directorio seleccionado
del servidor de archivos.

Eliminar trabajos de escaneo


La funcin Eliminar... borra todos los trabajos seleccionados.

Ejecutar de nuevo (inmediatamente) trabajos de escaneo


Seleccione esta funcin para ejecutar de nuevo trabajos de
escaneo nicos ya realizados o cancelados. Para los trabajos de
escaneo peridicos, esta funcin hace que se ejecuten
inmediatamente, independientemente de la planificacin horaria.

Protocolos
Con esta funcin se accede a los protocolos de los encargos del
cliente correspondiente.

45

G Data Business
Opciones de visualizacin
Cuando hay un elevado nmero de trabajos de escaneo distintos, resulta
conveniente visualizarlos y organizarlos segn criterios determinados. Con
esta finalidad tiene a su disposicin las siguientes posibilidades:
Mostrar todos los trabajos

Mostrar slo trabajos de escaneo nicos

Mostrar slo trabajos de escaneo peridicos

Mostrar slo trabajos de escaneo pendientes

Mostrar slo trabajos de escaneo concluidos


Mostrar trabajos de grupo en detalle: En los trabajos en grupo
muestra todas las entradas correspondientes. Esta opcin solo
est disponible si hay seleccionado un grupo en la lista de
ordenadores.

Nuevo trabajo de escaneo (Exchange)


Este captulo describe la creacin de trabajos de escaneo para el Microsoft
Information Store. Esta opcin solo est disponible para las versiones del
programa en las que se ha instalado el plugin G Data MailSecurity para
Microsoft Exchange 2007 / 2010. En este caso tambin existen dos formas
diferentes de trabajos de escaneo: Trabajos de escaneo peridicos o
nicos. Un trabajo de escaneo nico solo se efecta una vez, mientras
que un trabajo de escaneo peridico se realiza a intervalos definidos
cualesquiera. Haciendo clic con el botn derecho del ratn en una zona libre
de la ventana, abra un men contextual y haga clic en Nuevo. A
continuacin, seleccione el tipo de escaneo deseado. Tras la seleccin, se
abrir el dilogo de configuracin del trabajo de escaneo

46

G Data Administrator
Con esta funcin se pueden definir los trabajos de escaneo para
servidores Exchange individuales o tambin para grupos de
servidores Exchange. En el dilogo de configuracin se puede
establecer la configuracin relevante para el trabajo en las
pestaas correspondientes, as como la planificacin horaria y
el alcance.
Haga doble clic en la entrada para modificar los parmetros de un
trabajo ya existente o bien seleccione en el men contextual
(haciendo clic con el botn derecho) el comando Propiedades.
Ahora puede modificar como quiera los ajustes del trabajo de
escaneo.

Configuracin
En la opcin Nombre de trabajo puede establecerse el nombre que desea
ponerle al trabajo de escaneo. Es aconsejable utilizar nombres explicativos,
como Carpetas de correo archivadas o Comprobacin mensual de todas las
carpetas de correo, para caracterizar el trabajo de manera nica y
encontrarlo fcilmente en la tabla resumen. Mediante la opcin Transmitir
el progreso de escaneo al servidor regularmente, puede visualizar en el
G Data Administrator el progreso de un trabajo de escaneo en curso
recibiendo una indicacin porcentual. El intervalo de transmisin del
progreso del escaneo no se puede modificar.
Escner
En el rea Escner se puede definir la configuracin con la que debe
ejecutarse el trabajo de escaneo. Se dispone de las opciones siguientes:
Utilizar motores: El software G Data trabaja con dos unidades de
anlisis de virus que operan independientemente entre s. En principio, la
utilizacin de ambos motores garantiza unos resultados ptimos en la
prevencin de virus. Por el contrario, la utilizacin de un nico motor
ofrece ventajas en el rendimiento, es decir, el proceso de anlisis puede
acelerarse usando un nico motor. Recomendamos el ajuste Los dos
motores - rendimiento optimizado. Con esta opcin se integran
perfectamente los dos escneres de virus para conseguir un
reconocimiento ptimo con la menor duracin de escaneo posible.

47

G Data Business
En caso de infeccin: Esta opcin permite definir la forma de proceder
cuando se detecta un archivo infectado. Segn el uso que le d al
ordenador cliente correspondiente, aqu se recomiendan configuraciones
diferentes. Con la configuracin Poner archivo en cuarentena el archivo
infectado se pone en un directorio especial creado por el G Data
ManagementServer. En esta ubicacin, los archivos infectados se cifran
para que ya no puedan realizar ninguna funcin maliciosa. Los archivos
en cuarentena pueden ser desinfectados, borrados, restaurados a su
ubicacin original o, en caso necesario, enviados a la Ambulancia de
Internet por el administrador de red.
Archivos comprimidos infectados: Defina aqu a qu tratamiento deben
someterse los archivos comprimidos infectados. Al definir la
configuracin, tenga en cuenta que un virus dentro de un archivo
comprimido slo provoca daos cuando se descomprime el archivo.
Tipos de archivo: Aqu puede determinar los tipos de archivo que deber
comprobar G Data ante posibles virus. Tenga en cuenta que un anlisis de
todos los archivos de un ordenador puede tardar un tiempo considerable.
Heurstica: En el anlisis heurstico se informa sobre los virus, no
slo en funcin de las bases de datos de virus, sino tambin en
funcin de determinadas caractersticas tpicas de los virus. La
heurstica puede producir en alguna rara ocasin una falsa alarma.
Archivos comprimidos: La comprobacin de datos comprimidos
en archivos comprimidos requiere mucho tiempo y puede omitirse
cuando hay un G Data AntiVirus Client instalado y activo en el
sistema. Al descomprimir el archivo, ste detecta el virus escondido
hasta entonces e impide automticamente su propagacin. An
as, tambin se deben realizar comprobaciones regulares de los
archivos comprimidos fuera del tiempo de uso real del ordenador.

Fecha / planificacin horaria


Con esta pestaa puede determinar cundo y con qu frecuencia se va a
realizar la comprobacin de virus. Si selecciona Al arrancar el sistema se
suprimirn, lgicamente, las especificaciones de la planificacin horaria y el
software G Data realizar la comprobacin siempre que el ordenador se
inicie de nuevo.
Con la opcin A diario se puede definir, por ejemplo, en Das de la
semana que su ordenador slo lleve a cabo una comprobacin de
virus en los das laborables, o slo cada dos das, o bien durante
los fines de semana en que no se use para trabajar.
48

G Data Administrator
Si se crea una Orden de escaneo nico, nicamente se
dispondr de la opcin Utilizar hora de inicio. Si no se indica
ninguna hora de inicio, el trabajo de escaneo se iniciar
inmediatamente despus de su creacin.

Volumen de anlisis
Mediante la pestaa Volumen de anlisis tambin se puede restringir el
control de virus en el cliente a determinadas bandejas de correo. De este
modo se puede, por ejemplo, excluir bandejas de correo archivadas y
analizarlas en un trabajo de escaneo separado. Si reserva carpetas pblicas
en su entorno Exchange, estas podrn incluirse en la comprobacin de virus
marcndolas en Escanear carpetas pblicas.

Orden de copia de seguridad


En este rea se determinan los ajustes para las rdenes de copia de
seguridad. Se pueden crear copias de seguridad totales o copias de
seguridad parciales (diferenciales) para momentos determinados.
Para asegurar el almacenamiento completo de los datos de la red, se
recomienda realizar diariamente una copia de seguridad de modo que, en
caso de prdida de datos (por ejemplo, por borrar accidentalmente un
archivo), siempre est disponible el ltimo estado de datos guardado.
Siempre que sea posible, la copia de seguridad debe guardarse fsica y
lgicamente separada del entorno productivo para que los datos sigan
estando seguros, incluso en caso de un fallo total de todos los sistemas.
G Data Backup ofrece una solucin para la salvaguardia de datos.
No es posible guardar sistemas completos del cliente en una
imagen.
Haga doble clic en la entrada para modificar los parmetros de un
trabajo ya existente o bien seleccione en el men contextual
(haciendo clic con el botn derecho) el comando Propiedades.
Ahora puede modificar como quiera los ajustes del trabajo de copia
de seguridad.

49

G Data Business
Seleccin de directorios
Primero se le debe dar un nombre a la orden de copia de seguridad. Se
recomienda utilizar nombres intuitivos para poder identificar claramente cada
orden de copia seguridad. En la opcin Seleccin de directorio se
definen todos los directorios que deben incluirse en la salvaguardia de datos;
aqu pueden seleccionarse clientes en particular mediante el men
desplegable Cliente . Si se selecciona la Bsqueda local, el administrador
de la red puede buscar en la estructura de directorios del ordenador en el
que se est ejecutando el G Data Administrator. Con los botones Agregar y
Eliminar se aaden o quitan directorios individuales para hacer una copia
de seguridad. Los directorios aadidos se muestran en el lado derecho en
Rutas seleccionadas. La activacin de la opcin Directorios de usuario
incluye automticamente todos los directorios en C:\Usuarios o bien C:
\Documentos y parmetros en la copia de seguridad.
Se pueden importar listas con los directorios a guardar. Las rutas de los
directorios a guardar deben estar en un archivo *.txt en forma de rutas de
acceso absolutas. Cada ruta debe ocupar una fila propia. Con el botn
Importar, la lista puede incluirse directamente en las Rutas seleccionadas
sin que sea necesario seleccionar nada ms. Del mismo modo, con el
botn Exportar se puede guardar el volumen de una salvaguardia de datos
en un archivo *.txt para ser usado posteriormente. Como alternativa, en el
campo de entrada Ruta actual tambin se puede escribir directamente la
ruta de un directorio a guardar.

Planificacin horaria
La planificacin horaria de las rdenes individuales de copia de seguridad
permite crear copias de seguridad a intervalos regulares establecidos.
Pueden ser copias de seguridad completas que se ejecuten una sola vez, o
copias de seguridad parciales que se realicen a diario. Adicionalmente, se
dispone de una opcin que permite retrasar una orden de copia de seguridad
cuando el sistema est funcionando con la batera. Se recomienda activar
esta opcin en los puestos de trabajo mviles para evitar una sobrecarga de
la batera ocasionada por la orden de copia de seguridad. La copia de
seguridad se efectuar tan pronto como el cliente vuelva a conectarse a la
red elctrica. Si un cliente no est conectado al ManagementServer en el
momento de efectuar la copia de seguridad, esta se copiar en una
ubicacin intermedia del cliente. Para ello se utilizar la particin en la que
haya la mayor cantidad de espacio libre. Cuando se establezca el siguiente
contacto con el ManagementServer se transmitir la copia de seguridad. Si
un ordenador cliente no est conectado en el momento de la copia de

50

G Data Administrator
seguridad, esta se efectuar tan pronto como se encienda el ordenador.
Siempre que no se indique lo contrario en la Configuracin del servidor,
las copias de seguridad se guardarn en el ManagementServer en el
directorio C:\ProgramData\G DATA\AntiVirus
ManagementServer\Backup o C:\Documents and settings\All
Users\Application Data\G DATA\AntiVirus ManagementServer\Backup.

Si no hay espacio libre suficiente en el cliente en el momento de


efectuar la copia de seguridad, en el G Data Administrator se
mostrar el mensaje de error correspondiente.

Opciones
En la opcin Excluir archivos se pueden excluir determinados tipos de
archivo de la copia de seguridad. De este modo se pueden excluir
directoriosque contengan archivos temporales. Tambin se pueden
excluir archivos a los que se haya asignado archivo temporal o archivo
de sistema como atributo. Tambin se pueden excluir explcitamente
determinados tipos de archivo. Para ello, en la opcin tipo de archivo se
tiene que indicar la ampliacin del tipo de archivo que debe excluirse de la
copia de seguridad (por ejemplo, *.mp3). Mediante el botn Agregar se
pueden aadir los tipos de archivo registrados a la lista de tipos de archivo
que deben excluirse. Del mismo modo, los archivos que s deben incluirse
en la copia de seguridad en contra de configuraciones anteriores pueden
eliminarse de nuevo de la lista con el botn Eliminar.... Si la copia de
seguridad creada tiene que guardarse en un directorio determinado antes de
su transferencia al ManagementServer, esa indicacin tiene que realizarse
en la Memoria intermedia. Si est activada la opcin Utilizar ruta
estndar dependiente del cliente y se ha indicado una ruta absoluta, la
copia de seguridad se guardar en la memoria intermedia que se haya
indicado. Si no se activa esta opcin, el G Data Client siempre guardar la
copia de seguridad en la particin en la que haya ms espacio libre
disponible. En el directorio principal de la particin se crear el directorio G
Data\Backup.

51

G Data Business

Configuracin
En este rea de tareas se pueden configurar opciones, por ejemplo para
actualizaciones online o permisos locales, para modificar ajustes para todos
los clientes, para algunos clientes o para un grupo de clientes. Mediante la
casilla de seleccin de arriba, puede decidir qu tipo de opciones desea
editar en esta ocasin. Seleccione en el rea de seleccin de clientes el
cliente o grupo de clientes que desee configurar, introduzca los datos y
finalice luego la operacin haciendo clic en el botn Aceptar.

Aspectos generales
Aqu tiene algunas posibilidades de ajuste:

G Data Client
Aqu tiene a su disposicin las siguientes funciones:
Comentario: Introduzca un nombre explicativo para el cliente
correspondiente.
Smbolo en la barra de inicio: En los servidores de terminal y Windows
con un cambio rpido de usuarios se pueden elegir las sesiones en que
se mostrar un smbolo de cliente en la barra de tareas: nunca, slo en
la primera sesin, o bien siempre. En los clientes normales, con esa
opcin puede optar por suprimir la visualizacin del icono de cliente. Para
que el usuario tenga acceso a las funciones de cliente avanzadas, se
debe mostrar el icono.
Cuenta de usuario: El software de cliente se ejecuta normalmente en el
contexto del sistema. Puede indicar aqu otra cuenta para permitir la
comprobacin de directorios de red. Pero entonces esa cuenta tiene que
tener derechos de administrador en el cliente.

Actualizaciones
Aqu tiene a su disposicin las siguientes funciones:
Actualizar firmas de virus automticamente: Activa la actualizacin
automtica de la base de datos de virus. Los clientes comprueban
peridicamente si hay firmas de virus nuevas disponibles en el
ManagementServer. Si existen firmas de virus actualizadas, se instalan
automticamente en el cliente.

52

G Data Administrator
Actualizar archivos de programa automticamente: Actualiza los
archivos de programa en el cliente. Para ello, se utilizan los archivos del
programa cliente que el ManagementServer tiene preparados. Despus de
actualizar los archivos de programa puede ser que haya que reiniciar el
cliente. Segn la configuracin de Reinicio tras la actualizacin, el
usuario del cliente tiene la posibilidad de retrasar la finalizacin de la
actualizacin a un momento posterior.
Reinicio tras la actualizacin: Aqu puede determinar si se debe
reiniciar automticamente el cliente tras la actualizacin de los archivos
de programa (Reiniciar sin consultar), si se ofrece al usuario la
posibilidad de ejecutar el reinicio inmediatamente o ms tarde
(Mostrar ventana informativa en el cliente), o si la actualizacin de los
archivos de programa slo se realiza cuando el usuario reinicie el
cliente (Generar informe).

Funciones de cliente
A continuacin se asignan los permisos que tiene el usuario localmente
para determinadas funciones de cliente. As, al usuario se le pueden asignar
derechos amplios o muy restringidos para la modificacin de las
configuraciones.
El usuario puede ejecutar por s mismo comprobaciones de virus:
En un caso de sospecha inminente y justificada, el usuario puede ejecutar
una comprobacin de virus en su ordenador, igual que con un antivirus
instalado localmente y de modo autnomo con respecto al
ManagementServer. Los resultados de esta comprobacin de virus se
transmitirn al ManagementServer en la siguiente ocasin en que se
conecte a l.
El usuario puede cargar por s mismo actualizaciones de firmas: Si
activa esta funcin, el usuario del ordenador del cliente puede cargarse las
firmas de virus directamente de Internet desde el men contextual, aunque
no tenga conexin con el servidor de administracin.
El usuario puede modificar las opciones de correo y de vigilante: Al
activar esta funcin, el usuario del cliente tiene la posibilidad de influir
selectivamente no slo en las opciones del Vigilante , sino tambin en
los ajustes en materia de seguridad de correo electrnico para su
ordenador cliente.

53

G Data Business
Indicar cuarentenas locales: Si se permite visualizar la cuarentena
local, el usuario puede desinfectar, borrar o recuperar datos que el
vigilante haya movido a la cuarentena, porque estaban infectados o haba
indicios de ello. Tenga en cuenta que al restaurar un archivo de la
cuarentena, no se elimina ningn virus. Por este motivo, esta opcin
debera ser accesible nicamente para usuarios avanzados del cliente.
Proteccin por contrasea para la modificacin de opciones: Para
prevenir la manipulacin ilcita de las configuraciones locales, existe la
posibilidad de permitir la modificacin de opciones solo si se indica una
contrasea. De este modo puede evitarse, por ejemplo, que un usuario
que normalmente no trabaja con determinado cliente, modifique los
ajustes. La contrasea puede asignarse de forma individual para el cliente
o grupo correspondiente; solo se le debe dar la contrasea a los usuarios
autorizados.
Ajustes de actualizacin: Aqu se determina de dnde obtienen los
clientes las actualizaciones de firmas de virus. Existe la posibilidad de
autorizar a todos los clientes, sin excepcin, para cargar las firmas de
virus del servidor de administracin. Alternativamente, se puede asignar el
derecho de realizar actualizaciones por s mismo. Para los puestos de
trabajo mviles se recomienda un modo mixto, es decir, mientras el
cliente tenga una conexin con el servidor de administracin, obtendr las
actualizaciones de all. Si ya no hay conexin con el servidor de
administracin, las firmas de virus se cargan automticamente desde
Internet. Con el botn Configuracin y planificacin tambin se pueden
realizar configuraciones para el respectivo cliente; dependiendo del
entorno de uso son necesarias para permitir la descarga de las firmas de
virus. Incluso los intervalos en los que se realizan actualizaciones se
pueden definir aqu.

54

G Data Administrator
Directorios de excepciones para trabajos de escaneo
Aqu se definen los directorios de excepciones en los clientes que se vayan
a excluir de los exmenes de los trabajos de escaneo. Las reas de
archivos comprimidos y las copias de seguridad de un disco duro o
particin, por ejemplo, pueden definirse como directorios de excepciones.
Los directorios de excepciones se pueden definir para grupos
completos. Si los clientes de un grupo tienen definidos
distintos directorios de excepciones, se pueden aadir
directorios nuevos o borrar los existentes. Al hacerlo, se
conservan los directorios definidos para un cliente concreto.
El mismo procedimiento se aplica tambin en las
excepciones del Vigilante.
Peculiaridad en un servidor de archivos Linux
En la seleccin de directorios de excepciones se retorna la unidad
de disco raz ("/") y todos los permisos. Aqu se pueden crear
excepciones de unidades de disco, de directorios y de archivos.

Vigilante
Aqu puede efectuar los ajustes del Vigilante para el cliente seleccionado en
el rea de seleccin de clientes o para el grupo seleccionado. Los
ajustes modificados se guardan una vez pulsado el botn Aplicar. Pulse el
botn Descartar para cargar los ajustes actuales del ManagementServer sin
aceptar las modificaciones.
Si algunos clientes dentro de un grupo tienen configuraciones
diferentes, en los parmetros ajustados de otro modo algunos de
los parmetros adoptan un estado no definido. En este caso, los
clientes del grupo tienen diferentes ajustes para ese parmetro. Los
parmetros no definidos no se guardan al aceptar los cambios.
El vigilante no debera desactivarse ya que este se ocupa de proteger frente
a los elementos dainos en tiempo real. Si el vigilante se desactiva, esta
proteccin ya no existir ms. Por ello, solo se recomienda desactivar el
vigilante cuando haya un inters que lo justifique, por ejemplo, deteccin de
fallos o diagnstico.

55

G Data Business
Es posible definir excepciones para el vigilante. Si una aplicacin
debe luchar contra prdidas de rendimiento por el uso del vigilante,
se pueden agregar excepciones para los respectivos archivos de
programa, procesos o archivos; los archivos excluidos ya no sern
analizados por el vigilante. Tenga en cuenta que el agregar
excepciones al vigilante puede representar riesgos para la
seguridad.

Configuracin
En el rea Configuracin tiene a su disposicin las funciones siguientes:
Estado del vigilante: Aqu puede activar y/o desactivar el Vigilante. Por
lo general conviene dejar activado el Vigilante. Supone la base para una
proteccin antivirus permanente y completa.
Utilizar motores: El software G Data trabaja con dos unidades de
anlisis de virus que operan independientemente entre s. La utilizacin de
ambos motores garantiza unos resultados ptimos en la prevencin de
virus. En cambio, el uso de un solo motor aporta ventajas de rendimiento.
En caso de infeccin: Esta opcin permite definir la forma de proceder
cuando se detecta un archivo infectado. Segn el uso que le d al cliente
correspondiente, aqu se recomiendan ajustes distintos.
Bloquear acceso al archivo: En un archivo infectado no se
pueden ejecutar accesos de escritura ni lectura.
Desinfectar (si no es posible: bloquear acceso): En este caso
se intenta eliminar el virus y, si no es posible, se bloquea el acceso
al archivo.
Desinfectar (si no es posible: en cuarentena): Aqu se intenta
eliminar el virus. Si esto no es posible, el archivo se mueve a la
Cuarentena .
Desinfectar (si no es posible: eliminar archivo): Aqu se intenta
eliminar el virus. Si esto no es posible, el archivo se elimina. No
obstante, en raras ocasiones un falso positivo de mensaje de virus
puede llevar a la prdida de datos.

56

G Data Administrator
Poner el archivo en cuarentena: En este caso se pone en
cuarentena el archivo infectado. Posteriormente, el administrador
del sistema puede intentar realizar una posible desinfeccin manual
del archivo.
Eliminar archivo infectado: Esta es una medida rigurosa que
ayuda a contener de manera efectiva el virus. No obstante, en raras
ocasiones un falso positivo de mensaje de virus puede llevar a la
prdida de datos.
Archivos comprimidos infectados: Determine el modo en que deben
tratarse los archivos comprimidos infectados. Al definir la configuracin,
tenga en cuenta que un virus dentro de un archivo comprimido slo
provoca daos cuando se descomprime el archivo.
Tipos de archivo: Aqu puede determinar los tipos de archivo que deber
comprobar G Data ante posibles virus. Tenga en cuenta que el anlisis
completo de todos los archivos de un ordenador puede tardar un tiempo
considerable.
Comprobar al escribir: Normalmente, un sistema sin virus no genera
archivos infectados al escribir archivos. No obstante, para descartar
cualquier eventualidad, puede establecer aqu un escaneo al escribir
archivos. La gran ventaja de este mtodo es que tambin se detectan
virus en los archivos que otro cliente, posiblemente desprotegido, copie en
un directorio compartido del cliente bajo la proteccin del vigilante, y
tambin en los archivos descargados de Internet, en los que la infeccin
se detecta durante la descarga y no ms tarde en el momento de la
ejecucin.
Comprobar accesos a la red: Aqu puede determinar el modo de
proceder del Vigilante en lo relativo a los accesos a la red. Si supervisa
toda su red de forma general con el software G Data, podr omitir
entonces la comprobacin de los accesos a la red.
Heurstica: En el anlisis heurstico se informa sobre los virus, no slo en
funcin de los bancos de datos de virus actuales, sino tambin en funcin
de determinadas caractersticas de los tipos de virus. Este mtodo es otro
plus de seguridad que, sin embargo, en raros casos puede producir una
falsa alarma.

57

G Data Business
Comprobar archivos comprimidos: La comprobacin de datos
comprimidos en archivos requiere mucho tiempo y puede omitirse cuando
el Vigilante de G Data se encuentra activo en el sistema. Al descomprimir
el archivo, el Vigilante detecta el virus escondido hasta entonces e impide
automticamente su propagacin. Para no penalizar en exceso el
rendimiento con la comprobacin innecesaria de grandes archivos
comprimidos que apenas se utilizan, puede limitar la dimensin del
archivo que se comprobar con un valor determinado expresado en
kilobytes.
Comprobar archivos comprimidos de correo: Por regla general, esta
opcin debera desactivarse, ya que la comprobacin de archivos
comprimidos de correo electrnico habitualmente dura mucho tiempo y, si
hay un correo infectado, la bandeja de correo se mueve a la cuarentena o
se elimina (dependiendo de la configuracin del escaneo de virus). En
estos casos, algunos correos del archivo de correo ya no estarn
disponibles. Como el vigilante bloquea la ejecucin de los archivos
adjuntos de correo infectados, la desactivacin de esta opcin no crea
ningn agujero de seguridad. Cuando se utiliza Outlook, los correos
entrantes y salientes se comprueban adicionalmente mediante un plugin
integrado.
Comprobar reas del sistema al iniciarlo: No se deben excluir las
reas del sistema de su ordenador (por ejemplo, los sectores de
arranque) en el control de virus. Puede determinar aqu si se comprueba
al iniciar el sistema o al cambiar de medio (DVD nuevo o similar). Como
norma general, debe activar al menos una de estas dos funciones.
Comprobar reas del sistema al cambiar de medio: Por lo general,
no se deben excluir las reas del sistema de su ordenador (por ejemplo,
los sectores de arranque) en el control de virus. Puede determinar aqu
si se comprueba al iniciar el sistema o al cambiar de medio (DVD nuevo
o similar). Como norma general, debe activar al menos una de estas dos
funciones.

58

G Data Administrator
Comprobar dialer / spyware / adware / riskware: Con el software
G Data puede revisar su sistema tambin para detectar dialer
(marcadores) y otros programas dainos (programas espa, adware y
programas de riesgo). Se trata, por ejemplo, de programas que
establecen conexiones a Internet caras y no deseadas y que no tienen
nada que envidiar a los virus en lo que se refiere a su potencial de dao
econmico. El spyware (programas espa) pueden, por ejemplo,
almacenar sin que se d cuenta su historial de navegacin o incluso todos
sus registros de teclado (y con ello, tambin sus contraseas) y
transmitirlos a travs de Internet a terceras personas a la primera ocasin
disponible.
Notificar al usuario al detectar virus: Si se activa esta opcin, cuando
el vigilante detecta un virus en el cliente afectado se abre una ventana
informativa que le avisa al usuario que se ha detectado un virus en su
sistema. All se muestra el archivo detectado, la ruta y el nombre del
agente daino detectado.

Excepciones
En este apartado se puede restringir la comprobacin de virus en el cliente a
determinados directorios. Con esta posibilidad puede excluir, por ejemplo,
carpetas con archivos comprimidos raramente utilizados para analizarlas en
un trabajo de escaneo separado. Adems se puede omitir la comprobacin
de ciertos archivos y tipos de archivos. Se pueden definir las excepciones
siguientes:
Unidad: Haciendo clic en el botn de directorio seleccione la unidad de
disco (particin o disco duro) que desee excluir de la supervisin del
Vigilante.
Directorio: Pulse el botn de directorio para seleccionar la carpeta (si
tiene alguna subcarpeta , tambin estas) que no vaya a estar bajo el
control del Vigilante.
Archivo: Aqu puede introducir el nombre del archivo que desee excluir
del control del Vigilante. Aqu tambin puede utilizar comodines.
Proceso: Si un proceso determinado no debe ser supervisado por el
vigilante, el nombre del proceso en cuestin debe introducirse aqu.
Siempre que lo necesite puede repetir este proceso y volver a borrar o
modificar las excepciones disponibles en la ventana Excepciones de
Vigilante.

59

G Data Business
El funcionamiento de los comodines es el siguiente:
El signo de interrogacin (?) representa caracteres sueltos.
El signo de asterisco (*) representa una secuencia completa de
caracteres.
Para proteger, por ejemplo, todos los archivos con la extensin exe
, introduzca *.exe. Para proteger, por ejemplo, archivos de distintos
formatos de hojas de clculo (por ejemplo, xlr o xls), introduzca
simplemente *.xl?. Para proteger, por ejemplo, archivos de
formatos distintos que tengan un nombre que comience igual,
deber introducir text*.*. Esto afectara a los archivos text1.txt,
text2.txt, text3.txt etc.

Mensajes de aviso
Aqu puede determinar si se informa al usuario del ordenador cliente cuando
se encuentre un virus. Si se coloca aqu la marca de verificacin, en la
pantalla del usuario se abre una ventana informndole sobre el virus
encontrado.

Estado
Aqu puede ver si ya se han aceptado los cambios realizados en el Vigilante
para el cliente o el grupo o si an tiene que pulsar el botn Aplicar.

Supervisin de conducta
La supervisin de conducta representa otra proteccin ms de los archivos
dainos que, a diferencia del Vigilante, no trabaja basndose en las firmas,
sino que analiza el comportamiento real de un archivo. Para efectuar una
evaluacin, la supervisin de conducta aplica diferentes criterios, entre los
que se cuentan los accesos de escritura al registro y la creacin eventual de
entradas de inicio automtico. Si existen suficientes caractersticas que
llevan a la conclusin de que un programa, como mnimo, est revelando
una conducta sospechosa, se efecta la accin predeterminada en la
opcin En caso de amenaza. Para ello, dispone de las opciones Slo
registrar, Detener programa y Detener programa y poner en
cuarentena. Cuando se elige la opcin Slo registrar no se afecte el
programa de ninguna otra manera y nicamente se muestra el aviso
correspondiente en los Informes.
60

G Data Administrator
Correo electrnico
En cada G Data AntiVirus Client se puede instalar una proteccin antivirus
independiente para los correos electrnicos. Al hacerlo, se vigilan los
puertos estndar para los protocolosPOP3, IMAP y SMTP. Para Microsoft
Outlook se utiliza adems un plugin especial. Este plugin comprueba
automticamente la presencia de virus en todos los correos entrantes e
impide que se enven correos infectados. Haciendo clic en el botn Aplicar,
acepta las modificaciones realizadas; con Descartarse deshacen todas las
modificaciones efectuadas. Con el G Data Administrator se puede realizar
una configuracin individual del tratamiento de los correos para cada cliente
o para grupos de usuarios. Se puede elegir entre las siguientes opciones:

Correos entrantes
Aqu se dispone de las siguientes funciones:
En caso de infeccin: Esta opcin permite definir la forma de proceder
cuando se detecta un archivo infectado. Segn el uso que le d al cliente
correspondiente, aqu se recomiendan ajustes distintos.
Comprobar si hay virus en correos entrantes: Cuando se activa esta
opcin, se verifica la presencia de virus en todos los correos electrnicos
que le llegan al cliente online.
Comprobar correos no ledos al iniciar el programa (slo en
Microsoft Outlook): Esta opcin sirve para controlar si tienen virus los
correos electrnicos que le llegan al cliente mientras no est conectado a
Internet. En cuanto se abre Outlook, el programa controla todos los
correos no ledos que haya en la bandeja de entrada y en las subcarpetas
que esta contenga.
Adjuntar informe a los correos infectados recibidos: En caso de que
un correo enviado al cliente est infectado por un virus, recibir en el
cuerpo de ese correo, debajo del propio texto del correo, el mensaje
ATENCIN! Este correo electrnico contiene el siguiente virus,
seguido del nombre del virus. Adems, antes del asunto encontrar el
aviso [VIRUS]. Si tiene activada la opcin eliminar datos adjuntos/texto
, se le comunicar adems que la parte infectada del correo electrnico
ha sido borrada.

61

G Data Business
Correos salientes
Aqu se dispone de las siguientes funciones:
Comprobar correos antes del envo: Para evitar que se enven virus por
correo desde su red, el software de G Data le ofrece la posibilidad de
verificar que sus correos estn exentos de virus antes de enviarlos. Si se
da la eventualidad de que vaya a enviar un virus, aparece el mensaje El
correo [asunto] contiene el virus siguiente: [nombre del virus]. El
correo no ser enviado.
Adjuntar informe a correo saliente: En el cuerpo del correo saliente se
muestra un informe de certificacin debajo del texto del correo. El informe
consta de la frase siguiente: "Verificada la ausencia de virus por G
Data AntiVirus", siempre que tenga activada la opcin "Comprobar
correos antes del envo". Adems se puede indicar la fecha de versin
del G Data AntiVirus (informacin de la versin).

Opciones de escner
Aqu tiene a su disposicin las siguientes funciones:
Utilizar motores: Elsoftware G Data trabaja con dos unidades de anlisis
de virus que operan independientemente entre s, los llamados motores.
La utilizacin de ambos motores garantiza unos resultados ptimos en la
prevencin de virus. Por el contrario, la utilizacin de un nico motor
ofrece ventajas en el rendimiento, es decir, el proceso de anlisis puede
acelerarse si usa un nico motor.
OutbreakShield: Con el OutbreakShield pueden identificarse y
combatirse los programas dainos en los correos masivos antes de que
estn disponibles las firmas de virus actualizadas. OutbreakShield se
informa a travs de Internet acerca de ciertas concentraciones de correos
sospechosos y cierra en tiempo real la brecha que existe entre el
comienzo de un envo masivo de correos y su combate mediante las
firmas especialmente adaptadas del virus. En Modificar puede determinar
si OutbreakShield debe utilizar firmas adicionales para un mayor
reconocimiento. Adems, puede introducir los datos de acceso para la
conexin a Internet o un servidor proxy para que OutbreakShield pueda
realizar descargas de firmas automticas de Internet.

62

G Data Administrator
Mensajes de aviso
Notificar al usuario al detectar virus: Puede informar automticamente al
receptor de un mensaje infectado. Aparece entonces en su escritorio un
mensaje de aviso de virus.

Proteccin de Outlook
Aqu tiene a su disposicin las siguientes funciones:
Proteger Microsoft Outlook mediante un plugin integrado: Mediante
la activacin de esta funcin en el Outlook del cliente, dentro del men
Herramientas, se aade una nueva funcin con el nombre Analizar
carpeta. Independientemente de la configuracin del G Data
Administrator, el usuario de cada cliente puede examinar la carpeta de
correo que haya seleccionado en ese momento para ver si contiene virus.
En la ventana de vista de un correo electrnico, puede efectuar una
comprobacin de virus en los archivos adjuntos mediante el men
Herramientas, opcin Escanear correo en busca de virus. Una vez
finalizado el proceso, aparecer una pantalla de informacin en la que se
resume el resultado de la comprobacin de virus. En ella puede consultar
si el anlisis de virus ha sido completo, recibir informacin acerca del
nmero de correos y archivos adjuntos escaneados, los eventuales
errores de lectura, los virus que se hayan encontrado y cmo se han
procesado. Puede cerrar las dos ventanas haciendo clic en el botn
Cerrar.
Vigilancia de puerto: En general, se vigilan los puertos estndar para
POP3 (110), IMAP (143) y SMTP (25). Si la configuracin de puertos de
su sistema es diferente, puede adaptarla segn corresponda.

Web/IM
Aqu puede realizar los ajustes siguientes.

63

G Data Business
Contenidos de Internet (HTTP)
Procesar contenidos de Internet (HTTP): En las opciones web puede
determinar si todos los contenidos web HTTP deben ser examinados en
busca de virus durante la navegacin. Los contenidos infectados no sern
ejecutados y las pginas correspondientes no se visualizarn. Con este
fin marque la casilla de verificacin en Procesar contenidos de Internet
(HTTP).
Si en la red se utiliza un proxy para acceder a Internet, entonces se
tiene que introducir el puerto del servidor que utiliza el proxy. De lo
contrario, no es posible comprobar el trfico de Internet. El control
de contenido web (disponible en G Data EndpointProtection)
tambin utiliza esta configuracin.
Impedir exceso de tiempo en el navegador: Como el software G Data
procesa los contenidos de Internet antes de ser presentados en su
navegador de Internet y para esto necesita un cierto tiempo, dependiendo
del trfico de datos, puede suceder que el navegador de Internet muestre
un mensaje de error, porque no recibe inmediatamente los datos
solicitados, ya el antivirus los est comprobando para encontrar
comandos dainos. Poniendo una marca en la opcin Impedir exceso
de tiempo en el navegador se evita este mensaje de error. Tan pronto
como se hayan comprobado todos los datos del navegador en busca de
virus, estos se transferirn al navegador web.
Limitacin de tamao para descargas: Aqu puede interrumpir la
comprobacin HTTP para los contenidos online demasiado grandes. Los
contenidos sern comprobados despus por el Vigilante de virus en
cuanto se active cualquier rutina maliciosa. La ventaja de esta limitacin
de tamao reside en que no se producen retrasos al descargar archivos
grandes debidos al control de virus.
Excepciones de proteccin web a nivel de empresa: Esta funcin le
permite excluir determinados sitios web, de forma general, de la
comprobacin por parte de la proteccin web.

64

G Data Administrator
Mensajera instantnea (MI)
Procesar contenidos MI: Tambin por medio de los programas de
mensajera instantnea se pueden difundir virus y otros programas
dainos, por eso el software G Data puede impedir tambin en este caso
que se muestren y se descarguen datos infectados. Si sus aplicaciones
de mensajera instantnea no utilizan nmeros estndar de puertos,
introduzca en los nmeros de puerto del servidor las direcciones de
puertos correspondientes.
Mensajera instantnea (integracin en la aplicacin MI): Si utiliza
el Microsoft Messenger (a partir de la versin 4.7) o Trillian (a partir
de la versin 3.0), marcando el programa correspondiente tiene a su
disposicin un men contextual con el que podr comprobar directamente
si los archivos sospechosos contienen virus.
Si no desea comprobar los contenidos de Internet, el Vigilante de
virus intervendr cuando se intente acceder a los archivos
infectados que se hayan descargado. Por lo tanto, el sistema en el
cliente correspondiente est protegido tambin sin la verificacin de
los contenidos de Internet mientras el Vigilante de virus est
activado.

Antispam
Aqu puede realizar los ajustes siguientes.

Filtro antispam
Si marca la casilla Utilizar filtro antispam, la correspondencia electrnica
del cliente se examinar en busca de posibles correos basura. En cuanto se
detecte que un correo es spam o caiga bajo sospecha de spam, puede
establecer un aviso que aparecer en el asunto del correo.
Tomando como base este aviso, usted o el usuario pueden definir
una regla en el programa de correo del cliente especificando, por
ejemplo, que los correos que tenga el aviso [Spam] en el asunto,
se transfieran automticamente a una carpeta especial para los
correos de spam y basura.

65

G Data Business

Configuracin de Exchange
Este captulo se ocupa de las configuraciones principales necesarias para el
funcionamiento de G Data MailSecurity. Este rea de tareas solo est
disponible si est instalado el plugin de G Data para Microsoft Exchange
2007 / 2010. En esta pestaa, arriba de todo, se encuentran los siguientes
botones:
Esta funcin actualiza la vista y carga la configuracin actual del
cliente desde el G Data ManagementServer.
Actualiza la base de datos de virus del cliente de G Data
MailSecurity con los archivos del G Data ManagementServer.
Activa la actualizacin automtica de la base de datos de
virus.
Los clientes comprueban peridicamente si hay firmas de virus
actualizadas disponibles en el G Data ManagementServer y
efectan la actualizacin automticamente.
Actualiza los archivos de programa en el cliente. Se utilizan
los archivos de programa del cliente que tiene disponibles el G Data
ManagementServer. Despus de actualizar los archivos de
programa puede ser que haya que reiniciar el cliente.
Activa la actualizacin automtica de los archivos de
programa.
El plugin de G Data MailSecurity comprueba peridicamente si
existe una nueva versin en el G Data ManagementServer y realiza
la actualizacin automticamente.

Aspectos generales
La comprobacin del trfico de correo arriba mencionada est activada por
defecto. Si se desmarca la opcin Comprobacin automtica al acceder
a objetos, tambin se desactiva la comprobacin automtica de virus para
los correos. Se recomienda expresamente no desactivar esta comprobacin
automtica.

66

G Data Administrator
Igual que el G Data ClientSoftware for Workstations, el G Data MailSecurity
dispone de un escaneo en modo de reposo que realiza un escaneo
automticamente si la carga de la CPU es baja. En el caso del G Data
MailSecurity, todos los objetos del Microsoft Information Store son
analizados por el escaneo en modo de reposo para comprobar si tienen
virus. El escaneo en modo de reposo tambin puede configurarse de modo
que solo se ejecute a determinadas horas del da. De este modo, activando
Ejecutar escaneo en modo de reposo nicamente en el siguiente
intervalo e indicando las horas deseadas, se evita que la capacidad total
del ordenador est disponible para otros fines fuera de los horarios
indicados. De esta forma se puede configurar el escaneo en modo de
reposo, por ejemplo, para que se ejecute nicamente durante la noche, fuera
del horario comercial. Si durante el fin de semana no se trabaja, por
ejemplo, marcando Ejecutar escaneo en modo de reposo durante todo
el fin de semana (sb, dom) se puede limitar el anlisis al fin de semana.
La opcin Ejecutar escaneo en modo de reposo solo hasta una
antigedad determinada de archivo le brinda al administrador del
sistema la posibilidad de analizar nicamente los objetos que no superen
una antigedad determinada en das.

Configuracin de escaneo
Utilizar motores: El software G Data trabaja con dos unidades de
anlisis de virus que operan independientemente entre s. En principio, la
utilizacin de ambos motores garantiza unos resultados ptimos en la
prevencin de virus. Por el contrario, la utilizacin de un nico motor
ofrece ventajas en el rendimiento, es decir, el proceso de anlisis puede
acelerarse usando un nico motor. Recomendamos el ajuste Los dos
motores - rendimiento optimizado. Con esta opcin se integran
perfectamente los dos escneres de virus para conseguir un
reconocimiento ptimo con la menor duracin de escaneo posible.
En caso de infeccin: Aqu puede determinar qu debe suceder al
descubrir un mensaje de correo infectado. Con la configuracin Poner
archivo en cuarentena el mensaje infectado se pone en un directorio
especial creado por el G Data ManagementServer. En esta ubicacin, los
mensajes infectados se cifran para que ya no puedan realizar ninguna
funcin maliciosa. Los mensajes en cuarentena pueden ser
desinfectados, borrados, restaurados a su ubicacin original o, en caso
necesario, enviados a la Ambulancia de Internet por el administrador de
red.

67

G Data Business
Archivos comprimidos infectados: Defina aqu a qu tratamiento deben
someterse los archivos comprimidos. Al definir la configuracin, tenga
en cuenta que un virus dentro de un archivo comprimido slo provoca
daos cuando se descomprime el archivo.
Tipos de archivo: Aqu puede determinar los tipos de archivo que deber
comprobar G Data ante posibles virus. Tenga en cuenta que una
comprobacin de todos los objetos por parte del Information Store,
dependiendo de su tamao y la capacidad de procesamiento disponible,
puede requerir cierto tiempo.
Heurstica: En el anlisis heurstico se informa sobre los virus, no
slo en funcin de las bases de datos de virus, sino tambin en
funcin de determinadas caractersticas tpicas de los virus. La
heurstica puede producir en alguna rara ocasin una falsa alarma.
Archivos comprimidos: La comprobacin de datos comprimidos
en archivos comprimidos requiere mucho tiempo y puede omitirse
cuando hay un G Data AntiVirus Client instalado y activo en el
sistema. Al descomprimir el archivo, ste detecta el virus escondido
hasta entonces e impide automticamente su propagacin. An
as, tambin se deben realizar comprobaciones regulares de los
archivos comprimidos fuera del tiempo de uso real del ordenador.

Estado
Para cada servidor Exchange que est protegido con G Data MailSecurity,
se mostrar qu versin del software G Data est instalada, qu versin de
firmas de virus tiene y cundo se ha registrado el cliente por ltima vez en el
G Data ManagementServer. Aqu se puede verificar si los clientes funcionan
correctamente y si las firmas de virus estn completamente actualizadas.
Tiene a su disposicin la siguiente informacin en una lista:
Ordenador: Aqu se muestra el nombre del servidor Exchange.
Motor A / Motor B: Nmero de versin de la base de datos de virus.
Estado de datos: La fecha y hora en que se actualiz el estado de la
base de datos de virus de G Data MailSecurity. Esta fecha no coincide
exactamente con la fecha de actualizacin de la base de datos de virus.
Versin de G Data Client: Aqu encontrar el nmero de versin y la
fecha en que fue creado el software G Data Client que utiliza.
ltimo acceso: En esta opcin se puede consultar en qu momento el G
Data MailSecurity Client ha tenido conexin con el G Data
ManagementServer.
68

G Data Administrator
Actualizar base de datos de virus / fecha: En este punto se indica si la
actualizacin de la base de datos de virus ms actual est terminada, si
se ha dado una orden para ello o si se han producido irregularidades o
errores.
Actualizar archivos de programa / fecha: Cuando se han realizado
nuevas actualizaciones de G Data MailSecurity, aqu se le informa sobre
el estado correspondiente.
Esta informacin se puede clasificar segn diversos criterios haciendo clic
en el ttulo de la columna correspondiente. La columna por la que estn
ordenados los datos visualizados est sealizada con un pequeo icono de
flecha.

Informes
Todos los virus detectados, mensajes del PolicyManager (si hay un G Data
EndpointProtection instalado) y todos los mensajes del cortafuegos (en G
Data ClientSecurity o EndpointProtection) se muestran en esta rea de
tareas. En la primera columna de la lista se muestra el estado del informe
(por ejemplo, virus encontrado o archivo puesto en cuarentena).
Cuando se han detectado un virus, una forma de reaccionar es seleccionar
las entradas de la lista y a continuacin seleccionar un comando en el men
contextual (botn derecho del ratn) o en la barra de herramientas. De este
modo se pueden borrar, por ejemplo, archivos infectados o ponerlos en la
carpeta de cuarentena .
En el rea de tareas Informes se visualizan todos los informes con el
nombre que haya indicado y se pueden clasificar segn diferentes criterios
haciendo clic en el ttulo de la columna correspondiente. La columna por la
que estn ordenados los datos visualizados est sealizada con un pequeo
icono de flecha. Se puede elegir entre los criterios siguientes:
Estado: Aqu se muestra de modo breve y conciso el contenido del
informe correspondiente. Unos iconos explicativos subrayan la
importancia y el tipo de cada mensaje.
Ordenador: Aqu se muestra el ordenador del que procede el informe. En
los grupos de usuarios figuran por separado en una lista todos los
ordenadores.
Fecha/hora: La fecha en que se ha creado el informe, porque el Vigilante
de G Data detect un virus o como consecuencia de un trabajo de
escaneo.

69

G Data Business
Notificador: Esta entrada le informa de cmo se gener el informe del
Escner de virus: basndose en un trabajo de escaneo,
automticamente mediante el vigilante o a travs del plugin de correo de
G Data.
Virus: Si se conoce, aqu se indica el nombre del virus encontrado.
Archivo / correo / contenido: Aqu se muestra el archivo en donde se
haya detectado un virus o haya sospechas de que pueda estar infectado.
En los correos electrnicos tambin se incluye la direccin de correo
del remitente.
Directorio: La informacin de directorio del archivo correspondiente es
importante en el caso de que el archivo se hubiera puesto en cuarentena y
haya que devolverlo despus a su lugar de procedencia.
Usuario: usuario registrado en el momento de la deteccin del virus.
En la barra de men hay un punto de adicional para el rea de
tareas de informes . En las funciones que se aplican en archivos
(borrar, recuperar, etc.) hay que marcar el archivo o los archivos
correspondiente en el resumen de informes. Aqu se pueden
seleccionar las siguientes funciones:
Vista: Indique aqu si desea visualizar todos los informes, slo
informes con virus no eliminados o bien slo informes de
cuarentena. Tambin se puede visualizar el contenido de la
cuarentena.
Ocultar informes dependientes: Si un mensaje de virus o un
informe se visualizan dos o ms veces debido a que hay varios
encargos o a que se han efectuado varias veces, con esta funcin
puede ocultar los mensajes o informes repetidos. Slo se
muestra y se puede editar entonces la entrada ms reciente.
Ocultar archivos comprimidos: Aqu se pueden ocultar o
visualizar los mensajes relativos a los informes de exmenes de
archivos comprimidos. Si elsoftware de G Data detecta un virus
en un archivo comprimido, crea siempre dos mensajes: el primero
notifica que hay un archivo comprimido infectado y el segundo
indica qu fichero exactamente est infectado en ESE archivo
comprimido. Ambos mensajes se resumen.

70

G Data Administrator
Si los Trabajos de escaneo estn configurados en su sistema de
tal modo que la infeccin de virus slo se registra en protocolo,
puede combatir tambin manualmente los virus. Para ello,
seleccione en el informe uno o ms archivos del protocolo y efecte
la operacin ms adecuada:
Eliminar virus del archivo: Intenta eliminar el virus del archivo
original.
Poner el archivo en cuarentena: Cambia el archivo a la
carpeta de cuarentena.
Eliminar archivo: Borra el archivo original en el cliente.
Cuarentena: limpiar y recuperar: Se intenta eliminar el virus
del archivo. Si se consigue, el archivo limpio se coloca de nuevo
en su lugar de origen en el cliente correspondiente. Si el virus no
se puede eliminar, el archivo no se mueve a su ubicacin original.
Cuarentena: restaurar: mueve el archivo desde la carpeta de
cuarentena a su lugar de origen en el cliente. Atencin: El
archivo se restablece a su estado original y sigue estando
infectado.
Cuarentena: enviar a la Ambulancia de Internet: Si descubre
un nuevo virus o un fenmeno desconocido, envenos sin falta ese
archivo mediante la funcin cuarentena del software de G Data.
Analizaremos el virus y le enviaremos lo antes posible un
antdoto. Por supuesto, nuestro Servicio de emergencia
antivirus tratar los datos que nos enve con la mxima
confidencialidad y discrecin.
Eliminar: Borra los informes seleccionados. Si desea eliminar
informes a los que pertenezca un archivo de cuarentena, tendr
que confirmar de nuevo que quiere borrarlos. En este caso se
borrarn tambin los archivos que estn en cuarentena.
Eliminar informes dependientes: Si un mensaje de virus o un
informe se visualiza dos o ms veces debido a que hay varios
encargos o a que se han efectuado varias veces, con esta funcin
puede borrar las entradas dobles en el archivo de protocolo.

71

G Data Business
Actualizar
Esta funcin actualiza la vista y carga los informes actuales desde
el G Data ManagementServer.

Eliminar informes
Con esta opcin se eliminan los informes seleccionados. Al borrar
informes que tengan un archivo en Cuarentena hay que confirmar
de nuevo el borrado del informe. En este caso se borrarn tambin
los archivos que estn en cuarentena.

Imprimir
Con esta opcin se inicia la impresin de los informes. En la
ventana de seleccin que se abre a continuacin puede indicar los
detalles y las reas que desee imprimir.

Vista preliminar
Con la funcin Vista preliminar puede obtener en su pantalla antes
de la impresin en s una vista preliminar de la pgina que va a
imprimir.

Eliminar virus
Con esta funcin puede intentar eliminar de forma manual el virus
del archivo original. En la vista general se le indica si el intento ha
tenido xito.

72

G Data Administrator
Poner en cuarentena
Esta funcin desplaza los archivos seleccionados a la carpeta de
cuarentena. Los archivos se guardan codificados en la carpeta de
Cuarentena del G Data ManagementServer. Los archivos
originales se borran. Con la codificacin se asegura que el virus no
pueda causar ningn dao. Tenga en cuenta que para cada archivo
en cuarentena existe un informe. Cuando elige borrar un informe, se
borra tambin el archivo en la carpeta de cuarentena. Puede enviar
un archivo de la carpeta de cuarentena para su comprobacin al
Servicio de emergencia antivirus. Para ello, abra el men
contextual del informe de cuarentena haciendo clic con el botn
derecho del ratn.
Despus de seleccionar la razn del envo, pulse el botn Aceptar en el
cuadro de dilogo Informe.

Eliminar archivo
Con la funcin eliminar archivo se borra el archivo original en el
cliente.

Recuperar archivo de la cuarentena


Con esta funcin se devuelve un archivo desde la carpeta de
cuarentena a su lugar de origen en el cliente.
Atencin: El archivo se restablece a su estado original y sigue
estando infectado.

Limpiar archivo y recuperarlo de la cuarentena


Con esta funcin, el virus se elimina del archivo y el archivo limpio
se recupera y se lleva de nuevo al cliente. Si el virus no se puede
eliminar, el archivo se queda en la carpeta de cuarentena.

73

G Data Business
Opciones de visualizacin
Cuando hay un elevado nmero de informes distintos, resulta conveniente
visualizarlos y organizarlos segn criterios determinados. Con esta finalidad
tiene a su disposicin las siguientes posibilidades:
Ocultar informes dependientes: Si un mensaje de virus o un
informe se visualizan dos o ms veces debido a que hay varios
encargos o a que se han efectuado varias veces, con esta funcin
puede ocultar los mensajes o informes repetidos. Slo se muestra
y se puede editar entonces la entrada ms reciente.
Ocultar archivos comprimidos

Ocultar informes ledos

Mostrar todos los informes

Mostrar todos los informes con virus sin eliminar

Mostrar todos los informes de cuarentena

Mostrar contenido de la cuarentena

Mostrar todos los informes HTTP

Mostrar todos los informes del cortafuegos (si emplea una


versin de software con cortafuegos)
Mostrar todos los informes del control de aplicaciones (si
emplea una versin de software con control de aplicaciones)
Mostrar todos los informes del control de dispositivos (si
emplea una versin de software con control de dispositivos)

74

G Data Administrator
Mostrar todos los informes del control del contenido web (si
emplea una versin de software con control del contenido web)

Clientes
Seleccione en el rea de seleccin de clientes un grupo para obtener una
sinopsis de todos los clientes del grupo. Para cada cliente se muestra qu
versin tiene el cliente instalado, qu versin de firmas de virus hay
disponible y cundo fue la ltima vez que se registr el cliente en el G Data
ManagementServer. Aqu se puede verificar si los clientes funcionan
correctamente y si las firmas de virus estn completamente actualizadas.
En el rea de tareas Clientes figura una lista que suministra la informacin
siguiente. Esta informacin se puede clasificar segn diversos criterios
haciendo clic en el ttulo de la columna correspondiente. La columna por la
que estn ordenados los datos visualizados est sealizada con un pequeo
icono de flecha. Los criterios disponibles son los siguientes:
Ordenador: Aqu se muestra el nombre del cliente.
Motor A / Motor B: Nmero de versin de la base de datos de virus.
Estado de datos: La fecha y hora en que se actualiz el estado de la
base de datos de virus en el cliente. Esta fecha no coincide exactamente
con la fecha de actualizacin de la base de datos de virus.
Versin de G Data Client: Aqu encontrar el nmero de versin y la
fecha en que fue creado el software G Data Client.
ltimo acceso: Con esta entrada se puede consultar en qu momento el
G Data Client estuvo conectado con el G Data ManagementServer.
Actualizar base de datos de virus / fecha: En este punto se indica si la
actualizacin de la base de datos de virus ms actual est terminada, si
se ha dado una orden para ello o si se han producido irregularidades o
errores.
Actualizar archivos de programa / fecha: Cuando se han realizado
nuevas actualizaciones del software de cliente, aqu se le informa sobre el
estado.
Directorios de excepciones: Si para el cliente se han creado directorios
de excepciones que estn excluidos en el control antivirus, aqu se
muestran las excepciones correspondientes.
Servidor de subred: Aqu se muestra el servidor de subred del G Data
AntiVirus Client asignado

75

G Data Business
En la barra de men, para el rea de tareas clientes hay una
opcin adicional de men llamada ajustes de cliente con las
funciones siguientes:
Instalar G Data Client: Instala el software de cliente. La
instalacin slo es posible cuando los clientes cumplen
determinadas condiciones (vase Instalar G Data Client).
Instalar G Data Client para Linux: Puede tambin instalar un
software de cliente especial en los clientes Linux en la red. Para
obtener ms informacin consulte el captulo Instalacin del
software de cliente en los ordenadores con Linux en el
apndice de esta documentacin.
Desinstalar G Data Client: Le encarga a G Data Client
desinstalarse a s mismo. Para eliminar ntegramente el programa
hay que reiniciar de nuevo el ordenador cliente. El programa le
pide al usuario que reinicie el ordenador (vase tambin
Desinstalar G Data Client).
Restablecer ajustes de grupos: Para proteger toda la red o
ciertos grupos seleccionados, se pueden generar ajustes de
grupospara poder definir as con rapidez especificaciones
homogneas para la proteccin antivirus. Si desea llevar de nuevo
las reglas individuales de determinados grupos al estado general,
con esta funcin puede restablecer los ajustes de grupos a los
valores estndar globales.
Mover G Data Client a un grupo: Esta funcin le permite al
administrador de la red mover el cliente seleccionado a un grupo
existente. Al seleccionar esta funcin, todos los grupos
existentes se muestran en una ventana individual. Para mover un
cliente a un grupo, seleccione el grupo correspondiente y haga
clic en Aceptar.
Asignar servidor de subred de G Data: Mientras que con la
funcin Administrar servidor tiene la posibilidad de asignar
clientes a ciertos servidores de subred con la funcin Asignar
servidor de subred de G Data, adems se puede elegir
tambin selectivamente para el cliente correspondiente un
servidor de subred concreto.
Actualizar base de datos de virus ahora: Actualiza las bases
de datos de virus de los clientes con los archivos del G Data

76

G Data Administrator
ManagementServer.
Actualizar bases de datos de virus automticamente: Activa
la actualizacin automtica de la base de datos de virus. Los
clientes comprueban peridicamente si hay una versin
actualizada disponible de la base de datos en el G Data
ManagementServer y efectan la actualizacin automticamente.
Actualizar archivos de programa ahora: Actualiza los
archivos de programa de los clientes con los archivos del G Data
ManagementServer. Despus de actualizar los archivos de
programa puede ser que haya que reiniciar el cliente.
Actualizar archivos de programa automticamente: Activa la
actualizacin automtica de los archivos de programa. Los
clientes comprueban peridicamente si hay una versin
actualizada disponible en el G Data ManagementServer y
efectan la actualizacin automticamente.
Reiniciar tras la actualizacin de los archivos de programa:
Aqu, el administrador de la red puede definir la prioridad que
tiene una actualizacin de los archivos de programa en los
clientes. Con la opcin Abrir ventana informativa en el
cliente puede indicar al usuario que reinicie su ordenador cliente
en el momento oportuno, o bien, con Generar informe, que
acte en funcin de los archivos de protocolo en el rea Informes
, o bien que puede Reiniciar sin consultar.
Con los botones situados arriba puede decidir si desea editar un Resumen
general sobre los clientes o si desea enviar Mensajes a ciertos clientes.
Con el envo de estos mensajes puede informar a los usuarios de forma
rpida y sencilla sobre las modificaciones del estado del cliente.

Resumen
En este apartado se obtiene una sinopsis de todos los clientes
administrados que, a su vez, pueden gestionarse tambin aqu.

77

G Data Business
Actualizar
Esta funcin actualiza la vista y carga la configuracin actual del
cliente desde el G Data ManagementServer.

Eliminar
Con esta opcin se elimina un cliente de una lista resumen de
clientes.

Imprimir
Con esta opcin se inicia la impresin del resumen del cliente. En
la ventana de seleccin que se abre a continuacin puede indicar
los detalles y reas del cliente que desee imprimir.

Vista preliminar
Aqu obtendr en la pantalla antes de la impresin en s una vista
preliminar de la pgina que va a imprimir.

Instalar G Data Client


Para que los clientes puedan acceder al servidor, el puerto 7161
(TCP) debe estar accesible en el servidor.

1
2

Para garantizar la comunicacin del servidor con el cliente, el


puerto 7167 (TCP) debe estar habilitado en el cliente.

Mientras se use un cortafuegos, el archivo gdmms.exe debe estar


definido en esta excepcin.

En un grupo de trabajo de Windows se debe desactivar el Uso


compartido de archivos simple en Windows XP; en Windows
Vista o Windows 7, debe desactivarse la opcin Usar asistente de
permisos. Adems, el control de cuentas de usuario (UAC en
ingls) debe estar desactivado.

78

G Data Administrator

Es necesario el acceso a los permisos C$ y Admin$ del cliente.

Se debe haber asignado una contrasea. No se permite una


contrasea vaca.

En los servicios debe estar activo el servicio de registro remoto


.

El acceso a esta funcin abre una ventana de dilogo en la que se deben


introducir los datos de acceso al servidor a travs del cual vaya a realizarse
la instalacin del G Data Client.
Despus de introducir los datos correspondientes (que el programa guarda
en memoria y por eso no se tienen que introducir todas las veces), debe
confirmarlos pulsando Aceptar. A continuacin, se abre un cuadro de
dilogo en el que se muestran todos los clientes disponibles. Seleccione
aqu uno o varios clientes desactivados y haga clic en Instalar. El software
G Data instalar automticamente el software de cliente en los ordenadores
correspondientes. Si la instalacin del software no fuera posible mediante la
instalacin remota aqu descrita, tambin puede instalarlo de forma
manual o con ayuda del paquete de instalacin de cliente en los
clientes.
Para poder acceder a los clientes desactivados, se tienen que
indicar como activos en la vista de clientes. Al utilizar la funcin
Instalar G Data Client, el programa se lo indicar, si es necesario,
y le permitir visualizar los clientes desactivados.
Tambin puede instalar un software de cliente especial para el
cliente Linux. Para obtener ms informacin consulte el captulo
Instalacin del software de cliente en los ordenadores con
Linux en el apndice de esta documentacin.
Una vez finalizada con xito la instalacin del cliente, es necesario
reiniciar su ordenador.
Si utiliza una versin del software con cortafuegos: Al instalar
el software de cliente, el programa le preguntar si en el ordenador
cliente tambin desea instalar el Cortafuegos G Data. Encontrar
ms informacin acerca del cortafuegos en el captulo del mismo
nombre de esta documentacin.

79

G Data Business
Desinstalar G Data Client
Le ordena a G Data Client desinstalarse a s mismo. Para eliminar
ntegramente el programa hay que reiniciar de nuevo el cliente. El
programa le pide al usuario que reinicie el ordenador.
Tambin es posible desinstalar el cliente localmente mediante orden de
lnea de comandos. Para ello, es necesario un indicador de comandos con
permisos de administrador. Si en el directorio C:\Programas(x86)\G
DATA\AVKClient se coloca el comando
UnClient /AVKUninst
, comienza la desinstalacin. Dado el caso, se requiere reiniciar. Si no
aparece la solicitud de reinicio, el ordenador debe reiniciarse pasados 10
minutos como mximo.

Actualizar base de datos de virus


Actualiza la base de datos de virus del cliente con los archivos del
G Data ManagementServer.

Actualizar bases de datos de virus automticamente


Activa la actualizacin automtica de la base de datos de
virus. Los clientes comprueban peridicamente si hay firmas de
virus actualizadas en el G Data ManagementServer y efectan la
actualizacin automticamente.

Actualizar los archivos de programa


Actualiza los archivos de programa en el cliente. Se utilizan los
archivos del programa cliente que el G Data ManagementServer
tiene preparados. Despus de actualizar los archivos de programa
puede ser que haya que reiniciar el cliente.

80

G Data Administrator
Actualizar archivos de programa automticamente
Activa la actualizacin automtica de los archivos de programa. Los
clientes comprueban peridicamente si hay una nueva versin en el
G Data ManagementServer y efectan la actualizacin
automticamente.

Editar directorios de excepciones


Aqu se definen los directorios de excepciones en los clientes que
se vayan a excluir de los exmenes de los trabajos de escaneo.
Tenga en cuenta que no se pueden emplear variables del sistema ni
comodines.

Mensajes
Como administrador de red, puede enviar Mensajes a determinados clientes
o grupos de clientes. Con el envo de estos mensajes puede informar a los
usuarios de forma rpida y sencilla acerca de las modificaciones del estado
del cliente. Los mensajes se muestran entonces como informacin en la
zona inferior derecha del escritorio del ordenador cliente.
Para generar un mensaje nuevo, haga clic simplemente en el botn Nuevo.
En el cuadro de dilogo que se abre a continuacin puede seleccionar o
deseleccionar mediante una marca de verificacin los clientes a los que
desee enviar el mensaje. Escriba ahora en el campo Mensaje las
indicaciones destinadas a los clientes y pulse luego el botn Enviar.
Si desea que un mensaje solo lo reciban usuarios determinados de
un ordenador cliente o de la red, indique entonces el nombre de
registro de estos usuarios en el apartado Nombre de usuario.

PolicyManager
El PolicyManager incluye un control de las aplicaciones, dispositivos y
contenidos web, as como una supervisin del tiempo de utilizacin de
Internet. Estas funciones permiten una aplicacin global de las directrices
de la empresa en el uso de los ordenadores propios de la empresa. De este
modo, a travs del PolicyManager se puede establecer si se pueden utilizar
(y en qu medida) dispositivos de almacenamiento masivo externo o medios
pticos. Tambin se puede definir qu sitios web se pueden visitar y en qu
periodo determinado, y qu programas se pueden utilizar en los ordenadores
81

G Data Business
de la empresa.
Con el botn Configuracin se puede elegir entre diferentes opciones de
notificacin. Si aqu se marcan las casillas correspondientes, el usuario del
ordenador cliente respectivo tiene la posibilidad, a travs de un dilogo de
bandeja, de solicitar la autorizacin de un recurso al administrador de red. Si
no se marcan las casillas, el usuario respectivo no podr disponer de estas
posibilidades.

Control de aplicaciones
Con el control de aplicaciones se puede bloquear el uso de determinados
programas para ciertos clientes. Para alcanzar este objetivo, en la opcin
Estado defina si las limitaciones se deben aplicar a todos los usuarios de
ese cliente o solo a los usuarios que no tengan permisos de administrador
en el ordenador cliente. Luego, en el apartado Modo se determina si la lista
de control de aplicacin va a ser una lista blanca o una lista negra.
Lista blanca: Desde el ordenador cliente solo se pueden emplear las
aplicaciones aqu indicadas.
Lista negra: Las aplicaciones indicadas aqu no se pueden utilizar en el
ordenador cliente.

Crear nueva regla


Al pulsar el botn Nuevo... se puede crear una nueva regla. Se puede elegir
entre los tipos de reglas para fabricante, archivo y directorio.
Fabricante: La informacin del fabricante en los archivos de programa se
utiliza para permitir o prohibir el uso de estas aplicaciones. Puede o bien
introducir aqu usted mismo el nombre del fabricante o bien emplear la
opcin Buscar fabricante... para buscar un archivo en concreto desde el
que pueda leerse y retomarse la informacin del fabricante.
Archivo: Aqu puede bloquear o permitir determinados archivos de
programa para el cliente correspondiente. Se puede introducir el nombre
del archivo para prohibir / permitir en general el acceso a los archivos de
ese nombre o bien se puede hacer clic en el botn Averiguar
caractersticas de un archivo... para definir selectivamente por sus
caractersticas un archivo determinado. En caso necesario, puede utilizar
como comodn para cualquier contenido un asterisco (*) al principio y/o al
final de las caractersticas nombre de archivo, nombre del producto y
copyright.
82

G Data Administrator
Directorio: Con esta funcin puede autorizar o bloquear directorios
completos (opcionalmente, incluyendo los subdirectorios que tengan) para
clientes.

Control de dispositivos
Con ayuda del control de dispositivos se puede limitar el acceso a
dispositivos de almacenamiento externos. De este modo, se puede excluir
el uso de lpices USB, equipar las unidades de disco CD/DVD con
derechos de escritura o lectura e incluso limitar el uso de cmaras.
En la opcin Estado puede definir si las limitaciones son aplicables
a todos los usuarios de ese cliente o solo a los usuarios que no
tengan permisos de administrador en el ordenador cliente.
En la opcin Dispositivos, para cada cliente se muestran las clases de
dispositivos cuyo uso puede ser limitado. No es obligatorio que estos
tambin estn disponibles en el cliente respectivo. Por ejemplo, se puede
prohibir de modo general el uso de disquetes para ciertos grupos
seleccionados de usuarios, independientemente de que el ordenador tenga o
no una unidad de disquetes.
Se pueden definir los siguientes permisos:
Leer / escribir: Hay acceso total al dispositivo.
Lectura: Solo se pueden leer los medios, pero no est permitido
guardar datos.
Prohibir acceso: No est permitido el acceso al dispositivo, ni
para leerlo ni para escribir en l. El usuario no puede utilizar el
aparato.

83

G Data Business
Lista blanca
En los ajustes de la lista blanca se puede volver a permitir, con ciertas
limitaciones, el uso del aparato que haba restringido de algn modo (prohibir
la lectura / el acceso) al usuario del cliente. Al pulsar el botn Nuevo... se
abre una ventana de dilogo en la que se visualizan los dispositivos con
restricciones de uso. Si ahora pulsa [...] puede hacer una excepcin para
determinados dispositivos.
Utilizar ID de medio: Aqu puede definir, por ejemplo, que solo se
puedan utilizar determinados CD o DVD con una unidad de CD/DVD, por
ejemplo, presentaciones especiales de la empresa grabadas en CD.
Utilizar ID de hardware: Aqu puede definir que solo se puedan utilizar
determinados lpices USB. En los permisos basados en una ID de
hardware para dispositivos de memoria individuales, el administrador de
red tiene la posibilidad de controlar qu empleados tienen autorizacin
para transmitir datos.
Para determinar el ID del medio o del hardware, en el cuadro de
dilogo Determinar ID de hardware / ID de medio haga clic en
la entrada Cliente y seleccione all el cliente en el que se
encuentre el medio que se vaya a autorizar. El ID correspondiente
se lee entonces automticamente.
Con la bsqueda local puede averiguar el ID del medio o del
hardware desde el ordenador en el que est instalado el G Data
ManagementServer. Para ello, el medio tiene que estar conectado o
insertado en el equipo correspondiente.

Control del contenido web


El control del contenido web tiene por objetivo permitir al usuario el acceso a
Internet en el mbito de su trabajo, pero a la vez impedirle la navegacin en
pginas web indeseadas o en determinadas reas temticas. Primero elija
el cliente que vaya a editar en la parte derecha de la interfaz de programa.
Luego puede permitir para ese cliente determinadas reas marcndolas con
una marca de verificacin o prohibirlas quitando la marca.
Las categoras cubren una gran cantidad de reas temticas y G Data las
actualiza regularmente. De este modo, se evita que el administrador de red
tenga que ocuparse de mantener las listas blancas y negras.

84

G Data Administrator
En la opcin Estado puede definir si las limitaciones son aplicables
a todos los usuarios de ese cliente o solo a los usuarios que no
tengan derechos de administrador en el ordenador cliente.

Lista blanca a nivel de empresa...


Con la opcin Lista blanca a nivel de empresa, independientemente de
los ajustes que haya realizado en Categoras permitidas, se puede
establecer que determinados sitios web estn autorizados a nivel de toda la
empresa y para la red en su totalidad. Un ejemplo puede ser el sitio web de
la empresa. Solo tiene que introducir en URLs la direccin que desee
autorizar y luego pulsar el botn Agregar. Con esto ya queda autorizada la
pgina correspondiente.

Lista negra a nivel de empresa...


Con la Lista negra a nivel de empresa se pueden bloquear determinados
sitios web a nivel de la empresa para toda la red, independientemente de la
configuracin establecida en Categoras permitidas. En URLs introduzca
la direccin que desee bloquear y pulse el botn Agregar. Con esto ya
queda bloqueada la pgina correspondiente.

Tiempo de utilizacin de Internet


En el rea de Tiempo de utilizacin de Internet se puede limitar el uso
general de Internet a determinados periodos. Adems de lo anterior, tambin
se puede configurar un periodo definido de uso de Internet. En la opcin
Estado se puede definir si las limitaciones son aplicables a todos los
usuarios de ese cliente o solo a los usuarios que no tengan derechos de
administrador en el ordenador cliente. En el lado derecho se puede
establecer, mediante el control deslizante all colocado, cul es el periodo
del que se dispone en cada ordenador cliente para el uso de Internet. Se
pueden introducir intervalos diarios, semanales o mensuales; por ejemplo, la
entrada 04/20:05 representa un tiempo de utilizacin de Internet de 4 das,
20 horas y 5 minutos.

85

G Data Business
De cara a las indicaciones para el uso de Internet cuenta siempre el
dato de menor valor. Por lo tanto, si establece un lmite temporal de
cuatro das al mes, pero admite cinco das en una semana, el
software reduce el uso de Internet del usuario automticamente a
cuatro das.
Cuando el correspondiente usuario intenta acceder a Internet ms all del
periodo autorizado, aparece en el navegador una pantalla de informacin que
le informa que ha excedido su cuota de tiempo.
En la seccin Horarios de bloqueo, adems de limitar cuantitativamente el
uso de Internet, podr bloquear determinados intervalos. Los periodos
bloqueados se muestran en rojo, los periodos liberados, en verde. Para
liberar o bloquear un periodo simplemente mrquelo con el ratn. Aparece
entonces un men contextual junto al puntero del ratn. Este men ofrece
dos posibilidades: Autorizar tiempo y Bloquear tiempo. Cuando el
correspondiente usuario intenta acceder a Internet durante los periodos
bloqueados, aparecer en el navegador una pantalla que le informar que en
ese momento no tiene acceso a Internet.

Cortafuegos G Data
En este rea puede administrar el cortafuegos de modo centralizado en los
clientes o grupos correspondientes. El resumen le brinda al administrador
del sistema un resumen sobre el estado actual del cortafuegos en los
clientes instalados; el conjunto de reglas le ofrece la posibilidad de crear y
administrar conjuntos de reglas.

Resumen
En el resumen se muestran todos los ordenadores cliente o los clientes de
un grupo seleccionado. Aqu se ven de una ojeada los ajustes que tiene el
Cortafuegos de ese cliente y se pueden modificar directamente haciendo
clic en el cliente correspondiente.
Conjunto de reglas o piloto automtico?
Hay dos formas fundamentales de utilizar un cortafuegos.

86

G Data Administrator
Piloto automtico: Cuando el cortafuegos se utiliza en el modo
de "piloto automtico", ya tiene la preconfiguracin estndar de
G Data, realiza su trabajo en segundo plano y no molesta al
usuario con ninguna consulta. En el modo piloto automtico, con
el tiempo, el cortafuegos optimiza su conjunto de reglas de forma
independiente.
Conjunto de reglas: En calidad de administrador, tambin
puede definir reglas individuales del cortafuegos para diferentes
ordenadores.
En la lista resumen encontrar la informacin siguiente:
Ordenador: El nombre del ordenador cliente. En el icono representado
podr reconocer si el software Client est instalado en ese cliente.
Cortafuegos: Aqu podr saber si el Cortafuegos del cliente est activado,
desactivado o ni siquiera est instalado.
Piloto automtico / conjunto de reglas: Puede asignar diferentes
modos de cortafuegos a diferentes clientes (ver arriba).
Configuracin remota: Si selecciona la configuracin remota para un
cliente, el usuario puede administrar y ajustar los ajustes de su
cortafuegos en ese cliente segn sus preferencias individuales, siempre y
cuando no est conectado a la red del G Data ManagementServer. La
configuracin remota solo se puede utilizar cuando el Cortafuegos de la
red corporativa no funcione en modo de piloto automtico.
Para modificar los ajustes del cortafuegos para los clientes seleccionados
en la lista, pulse el registro con el botn derecho del ratn. Se abrir
entonces un men de seleccin con las opciones siguientes:
Crear conjunto de reglas: Con esta opcin cambia al rea Conjuntos
de reglas y aqu podr definir reglas individuales para sus Cortafuegos de
cliente.
Editar conjunto de reglas: De este modo pasar al rea de Conjuntos
de reglas y podr modificar las reglas existentes para sus cortafuegos de
cliente.
Instalar cortafuegos: Con esta funcin se puede instalar y administrar de
modo centralizado un cortafuegos en los ordenadores cliente activados.
Desinstalar cortafuegos: Con esta funcin se desinstala el cortafuegos
que tenga el cliente.

87

G Data Business
Configuracin de cortafuegos
Activar cortafuegos: El cortafuegos del cliente correspondiente se activa
poniendo la marca de verificacin. Al borrar de nuevo la marca, el
cortafuegos se desactiva.
Notificar aplicaciones bloqueadas: Cuando se marca esta casilla y el
ordenador cliente est conectado con el G Data ManagementServer, en el
rea Informes se le informa al administrador sobre las aplicaciones que
haya bloqueado el cortafuegos del cliente correspondiente.
El usuario puede activar y desactivar el cortafuegos: Aqu, en calidad
de administrador de la red, puede permitirle al usuario del ordenador
cliente desactivar el cortafuegos temporalmente. Esta posibilidad solo
est disponible mientras el cliente est dentro de la red de la empresa y,
naturalmente, conviene que solo est al alcance de usuarios avezados.
Utilizar configuracin remota para clientes mviles: En la opcin
Configuracin remota los conjuntos de reglas del cortafuegos del
ordenador cliente que se apliquen en la red corporativa son sustituidos por
conjuntos de reglas estndar que regulan automticamente el tratamiento
con el Internet y con las redes seguras, inseguras y las que haya que
bloquear. De este modo, el ordenador porttil est perfectamente
protegido mientras no se encuentre en la red del G Data
ManagementServer. En cuanto el ordenador porttil est conectado de
nuevo con la red del G Data ManagementServer, estos conjuntos de
reglas estndar son sustituidos automticamente por los conjuntos de
reglas asignados a ese cliente especfico en la red corporativa.
El usuario puede cambiar la configuracin remota: Esta opcin tiene
por objeto permitir a los usuarios avanzados configurar fuera de la red su
cortafuegos segn criterios individuales. En cuando el ordenador porttil
est de nuevo conectado con el G Data ManagementServer, las
modificaciones realizadas sern sustituidas por las reglas que el
administrador de la red haya especificado para ese cliente.
La configuracin remota solo se puede utilizar cuando el
cortafuegos de la red corporativa no est funcionando en modo de
piloto automtico. Si el cliente correspondiente en la red
corporativa utiliza los ajustes de piloto automtico para el
cortafuegos, esos ajustes del piloto automtico tambin se
emplearn cuando el cliente no est unido con la red.

88

G Data Administrator
Conjuntos de reglas
En la seccin Conjuntos de reglas se pueden crear reglas individuales
para el cortafuegos, para todas las necesidades y reas de la red. En la
documentacin de uso del Cortafuegos encontrar informacin detallada
sobre la manera de crear, administrar y utilizar reglas.

Estadstica
En este rea de tareas puede visualizarse la informacin estadstica sobre la
propagacin de virus y las infecciones en los clientes. Hay diferentes vistas
disponibles: de este modo, la informacin puede representarse en forma de
texto o tambin en forma grfica (grfico de columnas o circular). La vista
correspondiente puede seleccionarse en Vista. Hay informacin disponible
sobre el estado de los Clientes, sobre el Lista de notificadores ms
frecuentes y sobre la Lista de virus ms frecuentes. Para ver la
informacin, seleccione el rea correspondiente en el resumen.

89

G Data Business

G Data AntiVirus Client


El software de cliente proporciona la proteccin antivirus para los clientes
y realiza las tareas asignadas por el G Data ManagementServer en segundo
plano, sin una interfaz de usuario propia. Los clientes tienen sus propias
firmas de virus y su propio programador para que se puedan efectuar anlisis
de virus tambin en modo fuera de lnea (por ejemplo, en los ordenadores
porttiles que no tienen conexin permanente con el G Data
ManagementServer).

Instalacin de los clientes


Si fallara la instalacin de los clientes a travs de la red, tambin se puede
instalar el software de cliente directamente en los ordenadores cliente. No
obstante, compruebe antes los requisitos para una instalacin remota.
Para la instalacin local del cliente en un ordenador cliente, introduzca el
DVD de G Data en la unidad de DVD del ordenador cliente y pulse el botn
Instalar. A continuacin, seleccione el componente G Data AntiVirus
Client haciendo clic en el botn anexo. Durante el transcurso de la
instalacin debe indicar el nombre del servidor o la direccin IP del
servidor en el que est instalado el G Data ManagementServer. Es
necesario indicar el nombre del servidor para que el cliente pueda entrar en
contacto con el servidor a travs de la red. Adems, se tiene que indicar el
nombre de equipo de este ordenador en caso de que no se muestre
automticamente.
Si desea instalar clientes para servidores de archivo Samba,
consulte en el apndice de esta documentacin el captulo:
Instalacin del cliente para servidor de archivos Samba.

Icono de bandeja
Despus de instalar el software de cliente, el usuario del cliente
tiene a su disposicin un icono en la barra de inicio con el que
puede revisar de modo autnomo la presencia de virus en su
sistema, independientemente de las premisas administrativas
establecidas. Para ello, es necesario que el administrador de
sistemas conceda un permiso para usar estas opciones.
Pulsando el botn derecho del ratn en este icono de G Data Client se abre
un men contextual que le ofrece las opciones siguientes:

90

G Data AntiVirus Client

Comprobacin de virus
Con esta opcin, el usuario puede examinar selectivamente su ordenador
con G Data AntiVirus Client, incluso fuera de los periodos de verificacin
establecidos por el administrador, para descartar la presencia de virus. El
usuario tambin puede analizar disquetes, CDs/DVDs, la memoria, el rea
de inicio automtico y archivos o directorios individuales. De este modo, los
usuarios de porttiles que conectan en pocas ocasiones su ordenador a la
red de la empresa pueden impedir de forma eficaz la infeccin de su
sistema. Adems, ahora tiene la posibilidad de mover los archivos
infectados a una carpeta local de cuarentena para neutralizarlos y dejarlos
disponibles para que el administrador de red pueda examinarlos cuando se
presente la ocasin.
El usuario tambin puede comprobar con facilidad archivos o
directorios en el Explorador de Windows marcndolos y activando
la funcin Comprobar virus (G Data AntiVirus) en el men
contextual que aparece con el botn derecho del ratn.
Mientras se est realizando una comprobacin de virus, al men contextual
se le aaden las entradas siguientes:
Prioridad de la comprobacin de virus: El usuario puede aqu
establecer la prioridad de la comprobacin de virus. Con la opcin Alta, la
comprobacin de virus se efecta con rapidez, pero como contrapartida se
puede ralentizar notablemente el trabajo con otros programas en ese
ordenador. Con el ajuste Baja el examen de virus tarda ms en
comparacin, pero en cambio se puede seguir trabajando durante la
comprobacin en el ordenador cliente sin grandes limitaciones.
Detener la comprobacin de virus: Esta opcin le permite al usuario
detener una comprobacin de virus iniciada localmente. Los trabajos de
escaneo determinados por el G Data ManagementServer pueden
detenerse solo si el administrador ha activado la opcin El usuario
puede detener o cancelar el trabajo al crear la tarea.
Cancelar comprobacin de virus: Esta opcin le permite al usuario
cancelar una comprobacin de virus iniciada localmente. Los trabajos de
escaneo determinados por el G Data ManagementServer pueden
cancelarse solo si el administrador ha activado la opcin El usuario
puede detener o cancelar el trabajo al crear la tarea.
Mostrar ventana de escaneo: Con esta opcin, el usuario puede
visualizar la ventana de informacin donde se muestra el desarrollo y
avance de la comprobacin de virus. Esta opcin solo est disponible
cuando se ha iniciado una comprobacin de virus localmente.
91

G Data Business

Desactivar Vigilante
Con este comando el Vigilante de G Data puede ser desconectado por el
usuario durante cierto periodo de tiempo (desde 5 minutos hasta el
prximo reinicio del ordenador). Esto slo es posible si el administrador
del sistema ha obtenido los derechos correspondientes. La desactivacin
temporal del vigilante se recomienda, por ejemplo, en las operaciones
prolongadas de copia de archivos, ya que as se acelera el proceso de
copiado. No obstante, la proteccin antivirus en tiempo real se encuentra
desactivada durante este periodo.

Opciones
Si el G Data Administrator ha activado la opcin El usuario puede
modificar las opciones de correo electrnico y del Vigilante, el usuario
del cliente puede adaptar a sus propias necesidades las opciones de
comprobacin de virus en su ordenador, as como las opciones del Vigilante
que funcionan en segundo plano.
Atencin: De este modo, todos los mecanismos de proteccin del
software G Data se pueden desactivar en el cliente. Esta opcin
solo debe ser accesible para los usuarios conocedores de la
materia.
Los ajustes relevantes para la seguridad que hay en Opciones...
tambin se pueden proteger con una contrasea. Para ello, el
administrador adjudica una contrasea para cada cliente con el que
el usuario podr modificar las funciones de control de virus en el
cliente. Esta contrasea se asigna en el rea de trabajo
Configuracin del G Data Administrator en Proteccin por
contrasea para la modificacin de opciones .
Las distintas posibilidades de configuracin que tiene el usuario en el rea
Opciones se explican detalladamente en la seccin Estructura del
programa del G Data Administrator > reas de tareas > Configuracin
en los captulos siguientes:
Vigilante
Correo electrnico
Comprobacin de virus
Filtro Web/MI
Filtro antispam
92

G Data AntiVirus Client


Si activa en el cliente del usuario la opcin El usuario puede
ejecutar por s mismo comprobaciones de virus, ste podr
comprobar si su ordenador cliente tiene virus, independientemente
de los trabajos de escaneo establecidos por el G Data
ManagementServer. Los ajustes que se pueden realizar para el
usuario en el cliente coinciden prcticamente con los que se
utilizan en el Vigilante .

Cuarentena
Cada cliente tiene un directorio de cuarentena local al que se pueden mover
los archivos infectados (dependiendo de la configuracin del Vigilante/trabajo
de escaneo). Un archivo puesto en cuarentena no puede, siempre que
contenga un virus, ejecutar ninguna rutina maliciosa. Al ponerlos en la
cuarentena, los archivos infectados se empaquetan y cifran
automticamente. Los archivos destinados a la cuarentena que sean
mayores de 1 MB se almacenan siempre automticamente en la cuarentena
local del cliente para no sobrecargar de manera innecesaria la red en caso
de un ataque de virus masivo. Todos los archivos menores de 1 MB se
transfieren a la carpeta de cuarentena del G Data ManagementServer. Esta
configuracin no se puede modificar. Si se encuentra un archivo infectado de
menos de un 1 MB en un cliente mvil sin conexin con el G Data
ManagementServer, se guardar en la cuarentena local y solo de transferir
a la cuarentena de G Data ManagementServer la prxima vez que contacte
con l. En la carpeta de cuarentena se pueden desinfectar los archivos
afectados. Si esto no funciona, los archivos se pueden eliminar desde all y,
si es necesario, moverlos desde la cuarentena a su ubicacin original.
Atencin: Con la opcin Restaurar no se elimina el virus. Debe
elegir esta opcin slo cuando el programa no pueda funcionar sin
el archivo afectado y lo necesite de todos modos para la
recuperacin de datos.
La cuarentena del cliente se encuentra en el directorio
C:\ProgramData\G DATA\AntiVirusKit Client\Quarantine
La cuarentena de G Data ManagementServer se encuentra en
el directorio
C:\ProgramData\G DATA\AntiVirus
ManagementServer\Quarantine

93

G Data Business

Actualizacin online
A travs del programa G Data AntiVirus Client tambin se pueden efectuar
actualizaciones independientes online de las firmas de virus desde el
ordenador cliente, si no tiene conexin al G Data ManagementServer. Esta
opcin tambin se puede habilitar desde el administrador de red para
clientes individuales.
Con el botn Configuracin y planificacin tambin se puede
efectuar una planificacin horaria de la actualizacin de las firmas
de virus en el cliente.

Cortafuegos
Si esta opcin ha sido habilitada en el servidor para el cliente, en la seccin
del cortafuegos, los usuarios pueden ajustar numerosos parmetros para el
cortafuegos de su cliente. Cuando el cliente se encuentra en la red del G
Data ManagementServer, el cortafuegos se administra a nivel central desde
el servidor. La opcin cortafuegos solo est disponible cuando en el G Data
Administrator se le ha dado permiso al cliente para modificar los ajustes del
cortafuegos. Para obtener ms informacin sobre la configuracin y uso del
cortafuegos vase tambin: Configuracin de cortafuegos.

Informacin
Mediante la opcin Informacin se puede ver cul es la versin del software
G Data y las firmas de virus instaladas.

94

G Data WebAdministrator

G Data WebAdministrator
El G Data WebAdministrator es un software de control basado en la web
para el G Data ManagementServer. Con l se pueden realizar ajustes para el
G Data ManagementServer en un navegador mediante una interfaz web.

Instalacin de G DATA WebAdministrator


Durante la instalacin del G Data WebAdministrator se le invitar, si
es necesario, a instalar los componentes de Microsoft .NET
Framework. Dichos componentes son imprescindibles para el
funcionamiento del G Data WebAdministrator. Despus de la
instalacin es imprescindible efectuar un reinicio.
Atencin: ANTES de la instalacin del WebAdministrator es
necesario activar la funcin de Windows Compatibilidad con la
metabase de IIS y la configuracin de IIS 6. Si esta funcin no
estuviera disponible, se cancelar la instalacin del G Data
WebAdministrator. Este registro se encuentra, por ejemplo, en
Windows Vista en Inicio > Panel de control > Programas >
Programas y funciones > Conectar o desconectar funciones
de Windows. Aqu puede activar o desactivar la opcin en
Servicios de informacin online > Herramientas de
administracin web > Compatibilidad con la administracin
de IIS 6 > Compatibilidad con la metabase de IIS y la
configuracin de IIS 6. Adems, en caso de que no se haya
hecho ya, deben estar activados los servicios World Wide Web.
Para ello, marque la opcin de Internet Information Service >
servicios World Wide Web.
En los sistemas operativos de servidor se encuentran las opciones
correspondientes dentro del administrador del servidor en la opcin
Papeles.
El G Data WebAdministrator necesita Microsoft Silverlight. Si no
est presente durante la instalacin, se le recordar al iniciar por
primera vez el G Data WebAdministrator. Es posible instalar
Silverlight a posteriori.
Ahora puede instalar el G Data WebAdministrator.
Despus de la instalacin, en el escritorio de su ordenador
aparecer el icono de G Data WebAdministrator .

95

G Data Business

Estructura del programa G Data


WebAdministrator
Para utilizar el G Data WebAdministrator, no tiene ms que hacer clic en
el icono de escritorio del G Data WebAdministrator. Entonces se abrir
automticamente su navegador web con una pgina de registro para el
acceso al G Data WebAdministrator. Introduzca aqu, como en el G Data
Administrator normal, sus Datos de acceso y haga clic en el botn
Registro. El G Data WebAdministrator es similar en su manejo y funciones
al G Data Administrator.

96

Cortafuegos G Data

Cortafuegos G Data
Un cortafuegos protege al ordenador del espionaje desde el exterior.
Examina los datos y los programas que llegan a su ordenador procedentes
de Internet o de la red y los datos que su ordenador transfiere al exterior. En
cuanto encuentra algn indicio de que se van a grabar o descargar datos de
modo ilcito en el ordenador, el cortafuegos le alerta sobre este hecho y
bloquea el intercambio de datos no autorizado. Por regla general, es
conveniente tener el cortafuegos funcionando en el modo de piloto
automtico. El programa se ejecuta entonces en segundo plano y protege
el sistema sin que el usuario tenga que realizar ajustes.
Cuando el cortafuegos se utiliza en el modo de piloto automtico
se quedar totalmente en segundo plano y funcionar sin la
intervencin del usuario. Cuando emplee el cortafuegos en el modo
definido por el usuario, en los casos de duda aparecer una
ventana de dilogo en que podr optimizar el cortafuegos
adaptndolo poco a poco a su entorno de sistema. El modo de
piloto automtico es el estndar previsto al instalar el cortafuegos.
Con los botones Configuracin y Editar... puede seleccionar entre el modo
piloto automtico y la creacin manual de reglas del cortafuegos.

Configurar
Las opciones siguientes solo estn disponibles localmente en el ciente,
cuando ste se encuentra en modo remoto. A travs del men contextual
del cliente puede seleccionarse la opcin Cortafuegos.... Las
modificaciones de la configuracin del cortafuegos solo deben permitirse a
los usuarios expertos, ya que las modificaciones en l tienen una influencia
considerable en la seguridad de un sistema.

97

G Data Business

Estado
En el rea de estado del Cortafuegos, el usuario encontrar informacin
sobre el estado actual del cortafuegos. Haciendo doble clic en la
correspondiente entrada (o seleccionando la entrada y pulsando el botn
Editar...) puede realizar directamente operaciones o cambiar al rea de
programa correspondiente.
Seguridad: El cortafuegos va aprendiendo cada vez mejor qu programas
se utilizan para acceder a Internet y qu programas representan un riesgo
potencial para la seguridad. Dependiendo de cules sean sus
necesidades, el cortafuegos se puede configurar para que ofrezca una
muy buena proteccin bsica sin hacer muchas preguntas o bien sea una
proteccin profesional que se oriente con gran exactitud al
comportamiento de uso del ordenador. Este tipo de configuracin requiere,
no obstante, buenos conocimientos por parte del usuario. Haciendo doble
clic con el ratn en la opcin Seguridad podr elegir entre las siguientes
variantes de seguridad:
Modo piloto automtico: Aqu el cortafuegos trabaja de modo
totalmente autnomo y mantiene el ordenador automticamente
resguardado de los peligros. Este ajuste ofrece prcticamente una
proteccin total y se recomienda en la mayor parte de los casos.
Creacin manual de reglas: Si se configura el cortafuegos de
modo personalizado, o hay alguna aplicacin que no interacta con
el modo de piloto automtico, el usuario puede configurar la
proteccin del cortafuegos totalmente a sus necesidades.
Modo: Configuracin bsica del cortafuegos. Aqu se puede elegir entre el
modo Automtico (piloto automtico) o la Creacin manual de
reglas
Redes: El cortafuegos vigila todas las actividades de las redes a las que
est conectado el ordenador, como por ejemplo, una red de acceso
telefnico y una conexin LAN. Si una o varias redes no estn bajo
proteccin, porque, por ejemplo, han sido eliminadas manualmente de la
supervisin del cortafuegos, un icono de advertencia indica esta
circunstancia. Haciendo doble clic sobre la entrada correspondiente se
abre una ventana de dilogo con la que el usuario puede configurar de
forma individual las reglas y ajustes de la red seleccionada.
El ajuste Conexin directa con Internet se orienta en gran
medida por los ajustes que se aplican a las redes seguras.

98

Cortafuegos G Data
A cada red se le puede atribuir un conjunto de reglas especial.
Mientras que en el rea de Redes puede visualizar las redes
disponibles en su ordenador, en Conjuntos de reglas puede ver
los conjuntos de reglas automticos o creados que hay disponibles
en el cortafuegos.
Ataques repelidos: En cuanto su cortafuegos registra un ataque al
ordenador, lo indica en este punto. Puede disponer de ms informacin
haciendo doble clic en el registro.
Radar de aplicaciones: El Radar de aplicaciones le muestra los
programas que se encuentran bloqueados en este momento por el
cortafuegos. No obstante, si desea autorizar una de estas aplicaciones
bloqueadas para el uso de la red, deber seleccionarla y hacer clic en el
botn Permitir.

Redes
En el rea de redes figura una lista de las redes (por ejemplo, LAN, acceso
telefnico a redes, etc.) con las que est conectado el ordenador. Aqu
tambin se indica qu conjunto de reglas (vase el captulo Conjuntos de
reglas) est asignado a la red correspondiente. El cortafuegos puede
desactivarse para determinadas redes quitando la marca situada ante la red
correspondiente. La desactivacin del cortafuegos solo se recomienda si
existe un inters justificado para ello (por ejemplo, un diagnstico errneo).
La configuracin del cortafuegos para una red puede verse o modificarse
seleccionando la red y pulsando a continuacin el botn Editar....

Editar red
Al editar los ajustes de la red puede optar entre el asistente para reglas o
el modo de edicin avanzado. En general, se recomienda recurrir al
asistente para reglas, porque le sirve de ayuda del usuario a la hora de crear
reglas y ajustes.
Informacin de red: Aqu obtendr informacin sobre la red y, si
estuvieran disponibles, datos sobre la direccin IP, la mscara de
subred, la puerta de enlace estndar, el servidor DNS y el servidor
WINS.
Cortafuegos activo, en esta red: El cortafuegos para la red se puede
desactivar aqu, pero solo se debera hacerlo en casos especiales
justificados.

99

G Data Business
Uso compartido de la conexin de Internet: En el caso de conexiones
directas con Internet puede determinar si todos los ordenadores
conectados a travs de una red TCP/IP deben tener o no acceso a
Internet. Esta autorizacin de conexin a Internet (ICS) puede ser
activada normalmente para una red domstica.
Permitir configuracin automtica (DHCP): Al conectarse su
ordenador con la red se genera una direccin IP dinmica. Si est
conectado con la red mediante esta configuracin estndar, debe dejar la
marca de verificacin puesta.
Conjunto de reglas: Aqu puede cambiar muy rpidamente entre reglas
preestructuradas y determinar de esta manera si con arreglo a los
criterios de monitorizacin del cortafuegos se trata, por ejemplo, de una
red fiable, no fiable o que debe bloquearse. Tambin pueden seleccionarse
conjuntos de reglas predeterminados por el administrador de red o
realizados por uno mismo. Con el botn Editar conjunto de reglas
tambin tiene la posibilidad de configurar los conjuntos de reglas
individualmente. Lea tambin el captulo Conjuntos de reglas.

Conjuntos de reglas
En este rea se pueden definir reglas especficas para diferentes redes.
Estas reglas se agrupan posteriormente en un conjunto de reglas. Por
defecto hay conjuntos de reglas para una conexin directa con Internet,
redes no seguras, redes seguras y redes que se deben bloquear. En el
resumen se muestra el correspondiente conjunto de reglas y el estado del
modo Stealth. Con la ayuda de los botones Nuevo..., Eliminar... y Editar...
se pueden modificar conjuntos de reglas existentes o aadir otros conjuntos
de reglas.
Con el modo Stealth (del ingls: oculto, secreto) no se responde a
las consultas que reciba el ordenador sobre la verificacin de la
accesibilidad de los puertos correspondientes. Esta actuacin
dificulta que los atacantes puedan obtener informacin sobre el
sistema.
No pueden borrarse los cuatro conjuntos de reglas predefinidos para
la conexin directa con Internet, redes seguras, redes no
seguras y redes que se deben bloquear . Los conjuntos de
reglas que haya definido usted mismo puede borrarlos en el
momento que desee.

100

Cortafuegos G Data

Crear conjuntos de reglas


Puede asignar a cada red un conjunto de reglas propio (es decir, una
coleccin de reglas especialmente diseadas). Es posible proteger redes
con niveles de riesgo diferentes. El Cortafuegos contiene tres conjuntos de
reglas predefinidos para los siguientes tipos de red:
Conjunto de reglas para una red no fiable: En este grupo se incluyen
normalmente redes abiertas, como, por ejemplo, las redes de acceso
telefnico con acceso a Internet.
Conjunto de reglas para una red de confianza: Las redes
domsticas y de empresas normalmente son dignas de confianza.
Conjunto de reglas para una red a bloquear: Si tuviera que bloquear
temporalmente o de forma duradera el contacto del ordenador con una
red, puede utilizar esta configuracin. Esto es til, por ejemplo, en caso
de conexin con redes externas cuyo nivel de seguridad no le conste de
modo fiable (por ejemplo, redes de empresas desconocidas, puestos de
trabajo pblicos para porttiles, etc.).
Si se establece una conexin con una red nueva, se le puede asignar el
correspondiente conjunto de reglas dependiendo del nivel de riesgo. Tambin
se puede crear un conjunto de reglas propio para una red. Para ello, haga
clic en el rea Conjuntos de reglas en el botn Nuevo... y defina los
siguientes parmetros en la ventana de dilogo que se abre a continuacin:
Nombre del conjunto de reglas: Introduzca un nombre explicativo para
el conjunto de reglas.
Crear un conjunto de reglas vaco: Aqu puede crear un conjunto de
reglas completamente vaco y equiparlo exclusivamente con reglas
definidas por Ud.
Crear un conjunto de reglas que contenga algunas reglas lgicas:
Esta opcin le permite decidir si en el nuevo conjunto de reglas deben
predefinirse algunas reglas bsicas para redes no fiables, fiables o que
haya que bloquear. Partiendo de estas preconfiguraciones pueden
realizarse modificaciones individuales.

101

G Data Business
El nuevo conjunto de reglas aparece ahora en el rea Conjuntos de reglas
bajo el nombre correspondiente del conjunto de reglas (por ejemplo, el
nuevo conjunto de reglas) de la lista. Al hacer clic en Editar... se abre el
Asistente para reglas. Dependiendo de cules sean sus necesidades, el
usuario tambin puede cambiar al Modo de edicin avanzado para la
edicin de las distintas reglas de este conjunto de reglas. Para consultar
cmo se definen nuevas reglas en los conjuntos de reglas, lea los captulos
Utilizar asistente para reglas o bien Modo de edicin avanzado.
Adems de la introduccin directa de reglas, tiene tambin la
posibilidad de crear reglas a travs de la ventana de informacin de
la alerta del cortafuegos. El proceso de aprendizaje del cortafuegos
se detalla en el captulo Alerta de cortafuegos .

Asistente para reglas


Con el asistente para reglas puede definir determinadas reglas adicionales
para el conjunto de reglas o modificar las reglas ya existentes.
Con el asistente para reglas se modifican una o varias reglas del
conjunto de reglas correspondiente. Es decir, se crea siempre una
regla dentro de un conjunto que ya contiene distintas reglas.
En funcin del conjunto de reglas que se haya definido para una red
determinada, una aplicacin puede estar bloqueada en un conjunto
de reglas (p.ej., para redes no fiables) y en otro conjunto de reglas
tener pleno acceso a la red (p.ej., para redes seguras). De esta
manera, se puede, p.ej., limitar el acceso de un navegador con
distintas reglas de tal forma que pueda acceder perfectamente a
algunas pginas, p.ej., de su red domstica privada, pero que no
tenga ninguna posibilidad de acceder a contenidos de la red de
acceso telefnico.
El asistente para reglas le permite realizar las acciones siguientes:

102

Cortafuegos G Data
Permitir o denegar el acceso a una aplicacin determinada: Con
esta funcin puede seleccionar una aplicacin y autorizarle o denegarle el
acceso a la red dentro del marco del conjunto de reglas elegido. Para ello
seleccione en el asistente el programa deseado (ruta de programa) e
indique en direccin de conexin, si el programa debe ser bloqueado
para las conexiones entrantes, las conexiones salientes o las conexiones
de los dos tipos. De esta forma, por ejemplo, puede impedir que el
software de su reproductor de MP3 transmita datos sobre sus gustos
musicales (conexin saliente) o que se encargue de que no se realicen
actualizaciones automticas del programa (conexin entrante).
Abrir o bloquear un servicio de Internet (puerto) determinado: En el
asistente tiene la posibilidad de cerrar completamente los puertos o
hacerlo nicamente para una aplicacin determinada (por ejemplo, su
software CRM).
Permitir o denegar Compartir impresoras y archivos (NetBIOS): El
NetBIOS es una interfaz especial de redes y puede utilizarse, por
ejemplo, para compartir archivos o impresoras directamente de ordenador
a ordenador, sin tener que utilizar, por ejemplo, el protocolo TCP/IP. Como
este protocolo no se necesita casi nunca en las redes domsticas y el
NetBIOS puede ser utilizado por los atacantes para poner en peligro un
ordenador, en muchos casos es recomendable denegar la autorizacin a
las redes no fiables.
Permitir o denegar servicios de dominio: La autorizacin para
servicios de dominio en redes no fiables debe denegarse como norma
general.
Permitir uso compartido de la conexin de Internet: En el caso de
conexiones directas con Internet puede determinar si todos los
ordenadores conectados a travs de una red TCP/IP deben tener o no
acceso a Internet. Esta autorizacin de conexin a Internet (ICS)
puede ser activada normalmente para una red domstica.
Cambiar al modo de edicin avanzada: Aqu puede cambiar del
asistente para reglas al Modo de edicin avanzado. Encontrar ms
informacin sobre este aspecto en el captulo Modo de edicin
avanzado.
Si quita la marca de la opcin Iniciar tambin en el futuro el
asistente para reglas, el cortafuegos abrir automticamente el
dilogo para expertos para las nuevas reglas.

103

G Data Business
Modo de edicin avanzado
Aqu un usuario avanzado puede definir reglas individuales para la red
correspondiente. Las reglas que se creen aqu tambin pueden generarse
mediante el asistente para reglas. Adems de lo anterior, tambin se
dispone de las opciones siguientes:
Nombre: Aqu puede modificar el nombre del conjunto de reglas actual si
fuera necesario. El conjunto de reglas aparecer con este nombre en la
lista del rea de Conjuntos de reglasy puede ser combinado con las
redes all identificadas por el cortafuegos.
Modo Stealth: Con el modo Stealth (del ingls: oculto, secreto) no se
responde a las consultas que reciba el ordenador sobre la verificacin de
la accesibilidad de los puertos correspondientes. Esta actuacin dificulta
que los atacantes puedan obtener informacin sobre el sistema.
Accin si no se cumple ninguna regla: Aqu se puede determinar si se
permite o deniega el acceso general a la red o si debe consultarse. Si con
la funcin de aprendizaje del cortafuegos se han definido reglas
especiales para cada uno de los programas, estas reglas tambin se
tendrn en cuenta.
Modo adaptativo: El modo adaptativo le protege en aplicaciones que
utilizan la denominada tecnologa de canal de retorno (p.ej. FTP y
muchos juegos online). Estas aplicaciones se conectan con un
ordenador remoto y negocian con l un canal de retorno en el que el
ordenador remoto se "reconecta" con su aplicacin. Si est activo el
modo adaptativo, el cortafuegos reconoce este canal de retorno y le
permite la conexin sin ms consultas.

Reglas
En la lista de reglas encontrar todas las reglas que se han definido para el
conjunto de reglas en cuestin. De esta manera, por ejemplo, pueden
permitirse numerosos accesos a la red a programas seleccionados, aunque
la red en s se defina como no fiable. Las reglas que intervienen aqu se
pueden crear de distintas maneras:
Con el Asistente para reglas
Directamente con el Modo de edicin avanzado mediante el botn
Nuevo
A travs del dilogo de la ventana de informacin que aparece con una
alarma de cortafuegos.

104

Cortafuegos G Data
Cada conjunto de reglas dispone de una lista propia con reglas.
Las reglas del cortafuegos estn en parte organizadas
jerrquicamente, es importante tener en cuenta para algunos casos
el orden jerrquico de las reglas. De esta forma puede ocurrir que
una autorizacin para un puerto vuelva a ser bloqueada despus por
la denegacin de un acceso de protocolo. Puede cambiar el orden
del rango de una regla marcndola con el ratn y desplazndola
hacia arriba o hacia abajo mediante las flechas en el rango de la
lista.
Si crea una regla nueva con el dilogo para expertos o cambia una regla
existente con el dilogo editar, aparece el dilogo editar regla con las
siguientes posibilidades de ajuste:
Nombre: En las reglas preconfiguradas y generadas automticamente,
aqu se encuentra el nombre del programa para el que se aplica la regla
correspondiente. Con el botn Editar... puede modificar en cualquier
momento el nombre o aadir cualquier informacin adicional.
Regla activa: Puede dejar inactiva una regla quitando la marca de
verificacin, sin tener que borrarla en ese momento.
Comentario: Aqu puede averiguar cmo ha sido creada una regla. En las
reglas preconfiguradas para el conjunto de reglas se indica regla
anteriormente ajustada, en las reglas creadas a partir del dilogo
proveniente de la Alerta de cortafuegos se indica generado por
consulta y para las reglas que haya creado Ud. mismo a travs del
dilogo profesional, puede introducir un comentario.
Direccin de conexin: Con la direccin se define si en este caso se
trata de una regla para conexiones entrantes, salientes o de ambos tipos.
Acceso: Aqu se determina si para el programa correspondiente dentro de
este conjunto de reglas se permite o se rechaza el acceso.
Protocolo: Aqu puede seleccionar a qu protocolos de conexin
desea permitir o rechazar el acceso. Para ello, tiene la posibilidad de
bloquear o habilitar protocolos en general o de vincular el uso del protocolo
al empleo de una o varias aplicaciones determinadas (Asignar
aplicaciones). Del mismo modo, puede definir exactamente los puertos
deseados o no deseados con el botn Asignar servicio de Internet.
Ventana de tiempo: Puede configurar el acceso a los recursos de red
tambin en funcin del tiempo y de esta forma procurar que un acceso se
realice slo en estas horas y no fuera de ellas.

105

G Data Business
Margen de direcciones IP: Precisamente para las redes con
direcciones IP fijas resulta til reglamentar su utilizacin mediante una
limitacin de la horquilla de direcciones IP. Un margen de direcciones IP
claramente definido reduce considerablemente el peligro de un ataque.

Alerta de cortafuegos
Por norma general, en el modo de Creacin manual de reglas, el
cortafuegos consulta si el acceso debe ser permitido o rechazado cuando
algn programa o proceso desconocido intenta establecer una conexin con
la red. Para ello se abre una ventana de informacin en la que al usuario se
le aportan detalles sobre la aplicacin correspondiente. Aqu el usuario tiene
la posibilidad de permitir o rechazar el acceso de la aplicacin a la red una
vez o de forma duradera. En cuanto se le permite o rechaza el acceso a un
programa de forma permanente, esta decisin se incorpora como regla al
conjunto de reglas de la red correspondiente, y ya no se vuelve a consultar
al respecto.
Los botones disponibles son los siguientes:
Autorizar siempre: Con este botn se crea una regla para la aplicacin
arriba indicada (por ejemplo, Opera.exe, Explorer.exe o bien iTunes.
exe) que, en la red citada, le permite a la aplicacin un acceso
permanente a la red o a Internet. Esta regla puede encontrarla bajo la
denominacin "Regla creada previa peticin" en el rea Conjuntos de
reglas.
Autorizar temporalmente: Con este botn, a la aplicacin
correspondiente se le permite un nico acceso a la red. En el prximo
intento de acceso a la red de ese programa, el cortafuegos volver a
consultarle.
Denegar siempre: Con este botn se crea una regla para la aplicacin
arriba indicada que, en la red citada, le niega a la aplicacin un acceso
permanente a la red o a Internet. Esta regla tambin puede encontrarse
con el nombre de "Regla creada previa peticin" en el rea Conjunto de
reglas.
Denegar temporalmente: Con este botn, a la aplicacin
correspondiente se le prohbe un nico acceso a la red. En el prximo
intento de acceso a la red de ese programa, el cortafuegos volver a
consultarle.
Adems encontrar informacin sobre cmo van a interaccionar el
protocolo, el puerto y la direccin IP con la aplicacin correspondiente.

106

Cortafuegos G Data

Protocolo
En el rea Protocolo se crea un protocolo de todas las conexiones
permitidas y bloqueadas por el cortafuegos. Haciendo clic en el ttulo de la
columna deseado puede ordenar esta lista a voluntad, y pulsando el botn
Detalles... obtendr informacin detallada sobre cada conexin.

Opciones del cortafuegos


En la barra superior del men de la interfaz del programa encontrar
numerosas funciones y posibilidades de ajuste globales al hacer clic en el
botn Configuracin.

Modo automtico
Aqu hay dos modos disponibles:
Modo de piloto automtico (recomendado): Aqu el cortafuegos
trabaja de modo totalmente autnomo y mantiene el ordenador
automticamente resguardado de los peligros. Este ajuste ofrece
prcticamente una proteccin total y se recomienda en la mayor
parte de los casos.
Creacin manual de reglas: Si es necesario configurar
individualmente el cortafuegos o bien determinadas aplicaciones no
funcionan con el modo piloto automtico, las reglas del cortafuegos
se pueden ajustar completamente a las necesidades.

107

G Data Business

Apndice
Solucin de problemas (FAQ)
Aqu encontrar respuestas a las cuestiones que pueden surgir al trabajar
con el software G Data.

He instalado el software G Data sin registro.


Cmo puedo registrar el software?
Para registrar el software posteriormente, abra la Actualizacin online
desde Inicio > Todos los programas > G Data > G Data ManagementServer.
All encontrar la opcin Registro online disponible. Al hacer clic sobre
este botn, se abre el formulario de registro. Introduzca el nmero de
registro que acompaa al producto. Encontrar este nmero en el
documento de la licencia (MediaPack) o en la confirmacin del pedido,
dependiendo del tipo de producto. En caso de dudas, contacte a su
vendedor o al distribuidor responsable.
Con la introduccin del nmero de registro se activa su producto.
Los datos de acceso creados se muestran una vez terminado
correctamente el registro. Es imprescindible apuntar estos datos
de acceso! Tras el registro exitoso, ya no ser posible introducir
nuevamente la clave de licencia. Si al introducir el nmero de
registro le surge algn problema, compruebe que ha apuntado el
nmero de registro correcto. Segn el tipo de letra utilizado, se
puede interpretar mal una "I" mayscula (de Italia) como la cifra "1",
o como la letra "l" (de Lrida). La misma confusin puede ocurrir
entre: "B" como "8"; "G" como "6" y "Z" como "2".
Si ha adquirido G Data ClientSecurity o G Data EndpointProtection
y en la instalacin no los ha activado, las pestaas Cortafuegos y
PolicyManager se habilitarn despus de la correcta activacin.
Hasta ese momento solo estarn disponibles las funciones de G
Data AntiVirus Business.

108

Apndice

Quisiera realizar la instalacin del cliente de


forma centralizada desde el servidor a travs
del G Data Administrator
Lo ms cmodo es llevar a cabo la instalacin a travs del G Data
Administrator. Para ello, no obstante, los clientes tienen que cumplir
determinados requisitos:

Para que los clientes puedan acceder al servidor, el puerto 7161


(TCP) debe estar accesible en el servidor.

Para garantizar la comunicacin del servidor con el cliente, el


puerto 7167 (TCP) debe estar habilitado en el cliente.

Mientras se use un cortafuegos, el archivo gdmms.exe debe estar


definido en esta excepcin.

En un grupo de trabajo de Windows se debe desactivar el Uso


compartido de archivos simple en Windows XP; en Windows
Vista o Windows 7, debe desactivarse la opcin Usar asistente de
permisos. Adems, el control de cuentas de usuario (UAC en
ingls) debe estar desactivado.

Es necesario el acceso a los permisos C$ y Admin$ del cliente.

Se debe haber asignado una contrasea. No se permite una


contrasea vaca.

En los servicios debe estar activo el servicio de registro remoto


.

109

G Data Business
La instalacin remota se puede realizar en dos variantes. Si el cliente
cumple los requisitos para ello, se copian los archivos directamente y se
escriben las entradas en el registro. Si el servidor tiene acceso al disco
duro, pero no al registro, o bien no se cumplen otros requisitos previos del
sistema, se copia en el cliente el programa de instalacin completo y se
inicia automticamente al reiniciar el ordenador. Para la instalacin, no tiene
ms que dirigirse a la barra de mens del G Data Administrator y
seleccionar la funcin Clientes > Instalar G Data Client. Se abrir
entonces una ventana en la que debe introducir el nombre del usuario, la
contrasea y el dominio del G Data ManagementServer. Despus de
introducir esos datos, se visualiza una ventana con todos los ordenadores
disponibles de la red. Los clientes activados estn identificados con un
icono. Los clientes desactivados se representan mediante un icono
atenuado. Para realizar la instalacin, seleccione un ordenador de la red y
haga clic en el botn Instalar. De este modo, se instalar el G Data
AntiVirus Client en ese ordenador. Si su sistema no cumple los requisitos
para una instalacin remota del software G Data Client, tambin tiene la
posibilidad de realizar una instalacin manual o semiautomtica del software
G Data Client en los clientes.

Quisiera instalar el G Data Administrator en un


ordenador cliente
Por supuesto, tambin puede iniciar el G Data Administrator desde
cualquier otro ordenador de la red.
La instalacin del G Data Administrator en los ordenadores cliente
conectados no es necesaria para el correcto funcionamiento.
Se recomienda la instalacin del G Data Administrator en un
ordenador cliente cuando se necesita acceder a la configuracin del
G Data ManagementServer in situ.

110

Apndice
Para ello, recomendamos habilitar el uso compartido del directorio Admin y
despus abrir el archivo Admin.exe desde el otro ordenador. Por supuesto,
tambin puede copiar el archivo en otros ordenadores e iniciarlo desde all.
El uso compartido tiene la ventaja de que siempre iniciar la versin ms
actualizada, ya que el archivo puede actualizarse mediante la actualizacin
online. Otra opcin es introducir el DVD de G Data en la unidad de DVD del
ordenador cliente, pulsar el botn Instalar y, a continuacin, seleccionar el
componente G Data Administrator haciendo clic en el botn
correspondiente. En la siguiente pantalla de bienvenida el programa le
informa de que est a punto de instalar el G Data Administrator en su
sistema. Cierre entonces todas las aplicaciones que tenga abiertas en su
sistema Windows, de no ser as, podran surgir problemas durante la
instalacin. Haga clic en Siguiente para proseguir con la instalacin. La
pantalla siguiente le permite seleccionar la carpeta en la que desee guardar
los datos del G Data Administrator. El G Data Administrator se coloca por
defecto en C:\Programas\G DATA\G DATA AntiVirus
ManagementServer\Admin. Si desea elegir otra ubicacin de
almacenamiento, tiene la posibilidad de abrir la vista de directorios pulsando
el botn Examinar para seleccionar otro directorio o crear uno nuevo.
Pulsando Siguiente pasar al siguiente paso de instalacin. Ahora tendr
la posibilidad de seleccionar un grupo de programas. Si hace clic en
Siguiente, en la configuracin estndar encontrar el programa en el grupo
de programas G Data/G Data Administrator en la zona de seleccin de
programas del men Inicio de Windows. La instalacin concluye con una
pantalla de finalizacin. Haga clic en Salir. El Administrador est ahora a su
disposicin. La herramienta del administrador para el control del G Data
ManagementServer se ejecuta haciendo clic en G Data Administrator en el
grupo de programas Inicio > (Todos los) Programas > G Data
Administrator del men de inicio.

Mensaje de error "Necesita tener como mnimo


Microsoft Exchange Server 2007 SP1"
Si recibe el mensaje de error que se muestra a continuacin, significa que
no se cumplen los requisitos mnimos para la instalacin de G Data
MailSecurity. Para poder instalarse, se necesita como mnimo Microsoft
Exchange 2007 con el service pack 1. Tiene que instalarse ANTES que G
Data MailSecurity. Para ms informacin consulte Instalacin y Requisitos
del sistema

111

G Data Business

Quisiera instalar en los clientes el software de


cliente con ayuda del CD-ROM de G Data
Tambin se puede instalar directamente el software de cliente en cada uno
de los clientes desde el DVD que se suministra. Para ello, introduzca el
DVD en la unidad de DVD del ordenador cliente y, a continuacin,
seleccione el componente G Data AntiVirus Client haciendo clic en el
botn contiguo. Durante la instalacin se le preguntar el nombre del
ordenador en el que est instalado el G Data ManagementServer. Introduzca
el nombre correspondiente (por ejemplo, avk_server). Al pulsar el botn
Siguiente se finaliza la instalacin. Si en la pantalla de finalizacin el
programa de instalacin le solicita que reinicie el ordenador, hgalo, ya que
en este caso el cliente slo estar operativo despus del reinicio.

Algunos clientes notifican "La base de datos de


virus est daada.". Qu se puede hacer?
Para garantizar una proteccin ptima frente a los virus, la base de datos de
virus se revisa con regularidad para verificar su integridad. Si se detecta
algn fallo, se aade el informe La base de datos de virus est daada.
Borre el informe y cargue la actualizacin ms reciente de la base de datos
de virus de nuestro servidor. A continuacin, actualice la base de datos de
virus en los clientes afectados. Si el informe con el fallo vuelve a aparecer,
llame a nuestra lnea de asistencia tcnica.

No conviene dirigirse al MMS llamndole por su


nombre, sino utilizando su direccin IP
Instalacin del G Data ManagementServer: En la instalacin se
pregunta por el nombre del servidor. El nombre debe sustituirse por la
direccin IP. Tambin se puede sustituir con posterioridad el nombre del
servidor por la direccin IP si el G Data ManagementServer ya est
instalado. Para ello, adapte la entrada del registro
HKEY_LOCAL_MACHINE\SOFTWARE\G DATA\AVK
ManagementServer\ComputerName
o bien
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\G DATA\AVK
ManagementServer\ComputerName
.
112

Apndice
Activacin de los clientes en el G Data Administrator: Para poder
establecer la conexin del servidor a los clientes tambin mediante la
direccin IP, los clientes tienen que haber sido activados en G Data
Administrator con su direccin IP. Esta activacin se puede realizar
manualmente (Clientes/Activar cliente (cuadro de dilogo)) o buscando
un rango de direcciones IP (Cliente/Buscar ordenador). Instalacin de
G Data Client desde el DVD: Cuando los clientes se instalen directamente
desde un DVD, el programa de instalacin preguntar tanto el nombre del
servidor como el del ordenador. Introduzca la direccin IP correspondiente.

Mi buzn ha sido puesto en cuarentena


Esto ocurre si en el buzn hay un correo infectado. Recuperar el archivo:
Cierre el programa de correo en el cliente afectado y, si ha creado un archivo
comprimido nuevo, brrelo. A continuacin, abra el informe correspondiente
con el G Data Administrator y haga clic en Restaurar archivo. Si el
proceso de restauracin no tiene xito, pngase en contacto con nuestro
servicio de soporte.

Cmo puedo comprobar si los clientes tienen


una conexin con el G Data
ManagementServer?
En la columna ltimo acceso del rea Clientes figura la fecha ms
reciente en que el cliente haya contactado con el G Data
ManagementServer. Con el ajuste estndar, los clientes contactan con el G
Data ManagementServer cada pocos minutos (si no se estn ejecutando
trabajos de escaneo en ese momento). Una conexin fallida puede deberse
a las siguientes causas:
El cliente est desactivado o no est conectado a la red.
No se puede establecer ninguna conexin TCP/IP entre el cliente y el G
Data ManagementServer. Compruebe los ajustes de la red.
El cliente no puede determinar la direccin IP del servidor, es decir, la
resolucin de nombres no funciona. La conexin se puede comprobar con
el comando telnet mediante el indicador de comandos. En el servidor
debe estar accesible el puerto 7161 , en el cliente, el puerto 7167.
Compruebe la conexin con el comando telnet <NOMBRE DEL
SERVIDOR> <NMERO DE PUERTO>

113

G Data Business
Tenga en cuenta que en Windows Vista, Windows 7 y Server
2008 (R2) el comando telnet no est disponible por defecto. Por
ello, active la funcin de Windows correspondiente o bien agrguela
como funcin nueva. Si la conexin del cliente con el servidor est
intacta, en el indicador de comandos aparece una coleccin de
smbolos crpticos.
Si la conexin del servidor con el cliente est intacta, aparece una
ventana de entrada vaca:

Algunos clientes notifican "Los archivos de


programa han sido modificados o estn
daados". Qu se puede hacer?
Para garantizar una proteccin ptima frente a los virus, los archivos de
programa se revisan con regularidad para verificar su integridad. Si se
detecta algn error, se aade el informe Los archivos de programa han
sido modificados o estn daados. Borre el informe y cargue la
actualizacin ms reciente de los archivos de programa (G Data Client) de
nuestro servidor. A continuacin, actualice los archivos de programa en los
clientes afectados. Si el informe con el fallo vuelve a aparecer, llame a
nuestra lnea de asistencia tcnica.

Ubicaciones de almacenamiento y rutas


Firmas de virus de G Data AntiVirus Client:
XP / Server 2003 / Server 2003 R2: C:\Programas\Archivos comunes\G
DATA\AVKScanP\AVAST5 o bien BD
Vista / Win7 / Server 2008 / Server 2008 R2: C:\Programas (x86)\Common
Files\G DATA\AVKScanP\AVAST5 o bien BD
Firmas de virus de G Data ManagementServer:
XP / Server 2003 / Server 2003 R2: C:\Documents and settings\All
Users\Application Data\G DATA\AntiVirus ManagementServer\Updates
Vista / Win7 / Server 2008 / Server 2008 R2: C:\ProgramData\G
DATA\AntiVirus ManagementServer\Updates
G Data AntiVirus Client - Cuarentena:
114

Apndice
XP / Server 2003 / Server 2003 R2: C:\Programas\Archivos comunes\G
DATA\AVKScanP\QBase
Vista / Win7 / Server 2008 / Server 2008 R2: C:\Programas (x86)
\Common Files\G DATA\AVKScanP\QBase
G Data ManagementServer - Cuarentena:
XP / Server 2003 / Server 2003 R2: C:\Documents and settings\All
Users\Application Data\G DATA\AntiVirus ManagementServer\Quarantine
Vista / Win7 / Server 2008 / Server 2008 R2: C:\ProgramData\G
DATA\AntiVirus ManagementServer\Quarantine
Bases de datos MMS (integradas; solo hasta la versin 10.7 inclusive)
XP / Server 2003 / Server 2003 R2: C:\Documents and settings\All
Users\Application Data\G DATA\AntiVirus ManagementServer\Database
Vista / Win7 / Server 2008 / Server 2008 R2: C:\ProgramData\G
DATA\AntiVirus ManagementServer\Database
Bases de datos MMS (SQL)
XP / Server 2003 / Server 2003 R2 / Vista / Win7 / Server 2008 / Server 2008
R2:
C:\Programas\Microsoft SQL Server\MSSQL.1
\MSSQL\Data\GDATA_AntiVirus_ManagementServer.mdf
C:\Programas\Microsoft SQL Server\MSSQL.1
\MSSQL\Data\GDATA_AntiVirus_ManagementServer_log.ldf

115

G Data Business

Despus de la instalacin del cliente, algunas


aplicaciones son bastante ms lentas que antes
El vigilante supervisa en segundo plano todos los accesos a los archivos y
verifica si hay virus en los archivos de acceso. Esta actividad conlleva
normalmente una demora prcticamente imperceptible. Pero si la aplicacin
tiene muchos archivos o abre con mucha frecuencia algunos archivos, se
pueden producir demoras considerables. Para eludir esto, desactive primero
temporalmente el vigilante para asegurarse de que este componente es el
causante de las prdidas de velocidad. Si el ordenador afectado accede a
los archivos de un servidor, tambin deber desactivarse temporalmente el
vigilante en el servidor. Si el vigilante es el origen del problema, normalmente
puede resolverse definiendo una excepcin (= archivos exentos de
comprobacin). Primero hay que averiguar cules son los archivos a los que
se accede frecuentemente. Estos datos puede determinarse con un
programa como, por ejemplo, MonActivity. En caso necesario, dirjase a
nuestro ServiceCenter.
Por supuesto, el rendimiento tambin se puede aumentar
empleando un solo motor para la comprobacin de virus en vez de
los dos. Esto es indicado en primer lugar en sistemas antiguos.

Instalacin del software de cliente en los


ordenadores con Linux
Este producto permite aplicar la proteccin antivirus G Data en
estaciones de trabajo Linux con distribuciones diferentes. El cliente
Linux puede integrarse (igual que los clientes Windows) en la
infraestructura de G Data ManagementServer y se puede controlar de modo
centralizado a travs del software de G Data Administrator y recibir las
actualizaciones de firmas. Al igual que los clientes Windows, tambin los
clientes Linux tienen un Vigilante del sistema de archivos con una interfaz
grfica del usuario y unas funcionalidades orientadas a la versin de
Windows. Para los ordenadores Linux que funcionan como servidores de
archivos y proporcionan los permisos de Windows (a travs del
protocolo SMB) a los clientes, se puede instalar manualmente un
mdulo que controla el acceso a los permisos y efecta un escaneo
del archivo en cada acceso, de modo que no pueda llegar ningn
archivo malicioso del servidor Samba a los clientes Windows (y a la
inversa).

116

Apndice
Para el cliente de la estacin de trabajo se necesita una versin
de Kernel mayor o igual a 2.6.25. Este requisito se cumple en
Ubuntu 8.10, Debian 5.0, Suse Linux Enterprise Desktop 11 y en
otras distribuciones actuales. En otras distribuciones se requerir,
en algn caso, una adaptacin. El cliente del servidor de
archivos se puede utilizar en todas las distribuciones corrientes.
Para instalar el software en el cliente Linux proceda del modo siguiente:

Instalacin remota del software cliente a travs de la red


Seleccione en el rea de tareas Clientes del men Ajustes de
cliente el comando Instalar G Data Client para Linux. Aparecer
entonces una ventana de dilogo donde podr definir el cliente en el
que se vaya a copiar el software de cliente. El ordenador tiene que
ser conocido en la red.

Utilice la seleccin nombre de ordenador cuando en el ordenador


cliente est instalado un servicio Samba o cuando el ordenador
est registrado en el servidor de nombres de la red. Si no conoce
el nombre del ordenador, utilice entonces su direccin IP.

Introduzca ahora la contrasea raz del ordenador. Una instalacin


remota requiere que haya una contrasea raz. En algunas
distribuciones (por ej., en Ubuntu) esta asignacin no es estndar.

Pulse a continuacin el botn instalar. En el rea de estado puede


ver si el software de cliente se ha instalado correctamente.
Instalacin manual del software cliente
En el directorio \Setup\LinuxClient del DVD del programa encontrar
los archivos siguientes
installer.bin = Instalador para el cliente Linux
uninstaller.sh = Desinstalador para el cliente Linux
Estos archivos pueden copiarse en el ordenador cliente. Para
instalar el software de cliente hay que arrancar el archivo
correspondiente.
Adicionalmente encontrar adems un archivo con las firmas de
virus. La instalacin de este archivo es facultativa porque el
software se procura automticamente las ltimas firmas de virus del
servidor despus de la instalacin:
signatures.tar = archivo comprimido con las firmas de virus

117

G Data Business

Clientes de servidor de archivos Linux: No se


establece ninguna conexin con el G Data
ManagementServer / no se actualizan las firmas

Compruebe si funcionan los dos procesos del cliente Linux G Data:


Introduzca en el terminal
linux:~# ps ax|grep av
. Deber recibir las salidas
...

Ssl

0:07 /usr/sbin/avkserver --daemon

...

Ssl

0:05 /usr/sbin/avclient --daemon

. Los procesos se pueden iniciar y detener, independientemente de


la distribucin asignada, con
linux:~# /etc/init.d/avkserver start
linux:~# /etc/init.d/avclient

start

y detenerlos con
linux:~# /etc/init.d/avkserver stop
linux:~# /etc/init.d/avclient

stop

. Pero para ello debe haber iniciado la sesin como administrador


(=root) en el ordenador Linux.

Consulte los archivos Log: En /var/log/ encontrar el archivo de


registro gdata_install.log. En ese archivo se registra el proceso de
la instalacin remota. En el directorio /var/log/gdata se encuentra
el archivo de registro avkclient.log. En ese archivo de registro se
registran los resultados del escner avkserver y las salidas del
proceso avclient que crea la conexin con el G Data
ManagementServer. Revise los archivos y busque los mensajes de
error. Si desea ver varios mensajes, puede ajustar previamente en
los archivos de configuracin /etc/gdata/gdav.ini y etc/gdata/
avclient.cfg las entradas para el nivel de registro en el valor 7.
Precaucin: Un alto nivel de registro produce muchos mensajes,
con lo que aumentan rpidamente los archivos de registro (log).
Establezca siempre el nivel de registro en un nivel bajo!

118

Apndice

Pruebe el escner: Con la herramienta de la lnea de comandos


avkclient puede probar la funcin del servidor del escner
avkserver. Se pueden ejecutar los siguientes comandos:
linux:~$ avkclient avkversion - indica la versin y la fecha de
actualizacin de las firmas de virus
linux:~$ avkclient version - indica la versin de forma abreviada
linux:~$ avkclient scan:<archivo> - escanea el archivo
<archivo> e indica el resultado

Consulte el archivo de configuracin: En etc/gdata/avclient.cfg,


busque el archivo de configuracin del cliente remoto avclient.
Compruebe si se ha introducido de forma correcta la direccin del
ManagementServer principal (MMS principal). En caso negativo,
elimine la entrada incorrecta y comunqueselo de nuevo al cliente
Linux a travs del G Data Administrator o introduzca directamente
la direccin del G Data ManagementServer.

Compruebe sus permisos: Se activa la proteccin de virus para los


permisos de Samba mediante la entrada
vfs objects = gdvfs
del archivo de configuracin Samba /etc/samba/smb.conf. Si la
entrada se encuentra en la seccin [global], entonces la
proteccin est activada para todos los permisos. Si la lnea se
encuentra en otra seccin, entonces la proteccin solo ser vlida
para el permiso correspondiente. Puede aadir a la lnea un
comentario de prueba (colocar delante una almohadilla (#)) para
determinar si funciona el acceso sin la proteccin de virus. En caso
negativo, busque en primer lugar el error en la configuracin de
Samba.

Vigilante de estacin de trabajo Linux


Verifique que se est ejecutando el proceso del Vigilante avguard:
linux:~# ps ax|grep avguard
El vigilante necesita los mdulos de Kernel redirfs y avflt. Con
lsmod puede comprobar si los mdulos siguientes estn
cargados: lsmod|grep redirfs y lsmod| grep avflt.

119

G Data Business
Los mdulos deben estar compilados para el Kernel que est
utilizando. De esta tarea se encarga el Dynamic Kernel Module
System (DKMS) que tiene que estar instalado en su distribucin
junto con el paquete correspondiente de encabezamiento de Kernel.
Si est instalado, DKMS compila e instala automticamente los
mdulos. El archivo log del Vigilante se encuentra en /var/log/
gdata/avguard.log.

120

Cmo puedo protegerme de los programas dainos?

Cmo puedo protegerme de los


programas dainos?
El software G Data no solo reconoce y elimina los virus conocidos, sino
que tambin, hasta ahora, ha reconocido los programas dainos
desconocidos gracias a su anlisis heurstico, pero, sin duda, es mejor
evitar desde el principio ser vctima de un virus. Para ello, deben tomarse
algunas medidas de seguridad que no suponen un gran esfuerzo, pero que
incrementan considerablemente la seguridad de su sistema y de sus datos.
Utilizar cuentas de usuario: En el equipo debera emplear dos cuentas
de usuario. Una cuenta de administrador que es la que utilizar
siempre que vaya a instalar software o realizar ajustes bsicos en el
equipo, y una cuenta de usuario con derechos restringidos. Con la
cuenta de usuario no debera ser posible, por ejemplo, instalar programas
o realizar modificaciones en el sistema operativo (Windows). As, con esta
cuenta podra, por ejemplo, navegar por Internet o aceptar datos de
equipos ajenos prcticamente sin peligro. El modo de crear distintas
cuentas de usuario se describe en la documentacin de ayuda del
sistema operativo (Windows).
Ignorar correos de spam: Como norma general, no debera responderse
a las cartas en cadena ni al correo de spam. Incluso aunque esos correos
no contengan virus, su reenvo no deseado sobrecarga considerablemente
el flujo de datos en Internet.
Comprobar sospechas de virus: Si tiene razones para sospechar de la
existencia de virus, por ejemplo, porque un software recin instalado no
hace lo que debera hacer o porque aparece un mensaje de error,
compruebe si el programa contiene algn virus, preferentemente antes de
reiniciar el ordenador. La razn de ello es que, por ejemplo, hay troyanos
que ejecutan comandos de borrado slo al reiniciar el ordenador y de este
modo es ms fcil detectarlos y combatirlos de antemano.
Actualizaciones regulares de Windows: La instalacin de los parches
de Microsoft debe convertirse en una actividad corriente y peridica, ya
que cierran los brechas de seguridad de los productos Microsoft que se
descubren a menudo, antes incluso de que a un programador de virus se
le ocurra la idea de aprovecharlos para crear nuevas rutinas malignas. Las
actualizaciones de Windows pueden automatizarse.
Utilizar software original: Aunque en muy raros casos los soportes de
datos de software original puedan estar infectados con virus, la
probabilidad de una infeccin de virus a travs de copias pirata o copias
en soportes regrabables es notoriamente ms alta. Por eso, utilice slo
software original.
121

G Data Business
Manejar con cuidado el software procedente de Internet: Sea muy
cuidadoso al descargarse software de Internet y utilice exclusivamente el
software que necesite realmente y cuya procedencia sea de confianza. No
abra jams archivos que reciba de desconocidos por correo electrnico o
que le manden sus amigos, colegas o conocidos de manera imprevista.
Consulte antes al remitente y asegrese de que la aplicacin pueda
iniciarse sin peligro.

122

G Data Business

ndice

Cmo puedo comprobar si los


clientes tienen una conexin con el
ManagementServer? 113
Cmo puedo protegerme de los
programas dainos? 121

A
Activacin del producto 16
Activar 19
Activar cliente 25
Actualizacin online 20, 28, 94
Actualizaciones 52
Actualizar 25, 40, 72, 78
Actualizar archivos de programa
automticamente 81
Actualizar base de datos de virus
80
Actualizar bases de datos de virus
automticamente 80
Actualizar los archivos de programa
80
Admin 23
Administracin de usuario 24
Administrador 18
Administrar servidor 24
Alerta de cortafuegos 106
Algunos clientes notifican "La base
de datos de virus est daada.".
Qu se puede hacer? 112
Algunos clientes notifican "Los
archivos de programa han sido
modificados o estn daados". Qu
se puede hacer? 114
Antes de la instalacin 4
Antispam 65
Apndice 108

Archivos de programa 29
rea de seleccin de clientes 34
reas de tareas 37
Asistente de configuracin 23
Aspectos generales 52
Ayuda 34

B
Barra de mens 22
Base de datos de virus
BootScan 8
Buscar ordenador 27

28

C
Cliente 52, 90
Clientes 25, 75
Clientes de servidor de archivos
Linux: No se establece ninguna
conexin con el ManagementServer /
no se actualizan las firmas 118
Comprobacin de virus 91
Conclusin de la instalacin 17
Configuracin 28, 32, 52, 56
Configuracin de correo 20, 31
Configuracin de cortafuegos 88
Configuracin del servidor 32
Configuracin del tipo de base de
datos 17
Configurar 97
Conjuntos de reglas 89, 100
Contenidos de Internet (HTTP) 64
Control de aplicaciones 82
Control de dispositivos 83
Control del contenido web 84
Correo electrnico 61
Correos entrantes 61
Correos salientes 62
Cortafuegos 86, 94, 97
123

G Data Business
Crear conjuntos de reglas 101
Crear nueva regla 82
Crear paquete de instalacin de
AntiVirus Cliente 27
Cuarentena 93

Filtro antispam 65
Funciones de cliente

53

G
Generalidades 2
Grupo nuevo 26

Datos de acceso y configuracin 30 I


Icono de seguridad 90
Desactivar Vigilante 92
Imprimir 72, 78
Desinstalar cliente 80
Despus de la instalacin del cliente, Informacin 94
Informes 69
algunas aplicaciones son bastante
ms lentas que antes 116
Inicio de sesin 19
Directorios de excepciones para
Instalacin 11
trabajos de escaneo 55
Instalacin automtica del software
de cliente 21
E
Instalacin de los clientes 90
Editar directorios de excepciones
Instalacin del Administrador 18
81
Instalacin del ManagementServer
Editar grupo 26
13
Editar red 99
Instalacin del software de cliente en
Ejecutar de nuevo (inmediatamente) los ordenadores con Linux 116
trabajos de escaneo 45
Instalacin del WebAdministrator
Eliminar 26, 78
95
Eliminar archivo 73
Instalar 20
Eliminar informes 72
Instalar cliente 78
Eliminar trabajos de escaneo 45
Eliminar virus 72
L
Limitacin de carga 33
Escner 42, 47
Limpiar archivo y recuperarlo de la
Estadstica 89
cuarentena 73
Estado 37, 60, 98
Estructura del programa Administrator Lista blanca 84, 85
Lista negra 85
22
Estructura del programa
WebAdministrator 96
Excepciones 59

F
Fecha / planificacin horaria
124

M
ManagementServer 13
Mensajera instantnea (MI)
Mensajes 81
42, 48 Mensajes de alarma 31

65

G Data Business
Mensajes de aviso 60, 63
Mi buzn ha sido puesto en
cuarentena 113
Modo automtico 107
Mostrar clientes desactivados
Mostrar protocolo 23

25

Quisiera instalar el Administrador en


un ordenador cliente 110
Quisiera instalar en los clientes el
software de cliente con ayuda del
CD-ROM 112
Quisiera realizar la instalacin del
cliente de forma centralizada desde el
servidor a travs del Administrador
109

No conviene dirigirse a los clientes


llamndoles por sus nombres, sino
utilizando sus direcciones IP 112
Nombre del ordenador 15
R
Notificacin por correo electrnico
Recuperar archivo de la cuarentena
20, 31
73
Nuevo trabajo de escaneo (peridico) Redes 99
41, 46
Reglas 104
Requisitos del sistema 5
O
Restauracin de actualizaciones
Opciones 92
motor A / B 31
Opciones de escner 62
Resumen 86
Opciones de visualizacin 46, 74
Opciones del cortafuegos 107
S
rdenes 39
Salir 25
Otros inicios de programa
Seleccionar el tipo de servidor 14
(contrasea de acceso) 21
Servicio de emergencia antivirus 3

P
Panel de mando 37
Plantillas de impresin 24
PolicyManager 81
Poner en cuarentena 73
PremiumHotline 2
Primer arranque del programa
(asistente de configuracin) 19
Proteccin de Outlook 63
Protocolo 107
Protocolos 45

Servidor de base de datos 15


Sincronizacin 32
Sincronizacin del servidor de subred
24
Sinopsis 77
Solucin de problemas (FAQ) 108

T
Tiempos de utilizacin de Internet
85
Trabajo 41, 47

U
Utilizar asistente para reglas

102
125

G Data Business
Utilizar dilogo para expertos

V
Vigilante 55
Vista preliminar 72, 78
Volumen de anlisis 45, 49

W
Web/IM 63
WebAdministrator

126

95

104

Notas

Notas

127

G Data Business

128

Das könnte Ihnen auch gefallen