Como el firewall de Endpoint Gravityzone detecta un ataque de ARP Spoofing?

Estamos realizando unas implementaciones en un cliente, sin embargo el cliente nos indica que realizo unos ataques por inundación de Spoofing y BEST no los detecto, existe alguna configuración que se deba realizar para detectar este tipo de ataques?

Comments