¿Cuáles son las principales ventajas de Bitdefender GravityZone Business Security Enterprise?
Consola central: todos los terminales se gestionan desde un único GravityZone Control Center.
EDR integrado: la correlación entre terminales agrupa las alertas relacionadas en un único incidente.
Mitigación del ransomware: bloquea los intentos de cifrado y restaura los archivos afectados.
Detección proactiva de amenazas: búsqueda en tiempo real e histórica en todos los terminales gestionados.
Gestión de riesgos: evalúa las configuraciones erróneas, las aplicaciones vulnerables y el comportamiento de los usuarios.
Nota importante: el cifrado, la gestión de parches y el correo electrónico son complementos.
Plataforma de protección de terminales: antimalware, cortafuegos y defensa contra ataques web y de red en Windows, macOS y Linux.
Detección y respuesta en terminales: registra la actividad de los terminales y correlaciona los incidentes entre varios equipos.
HyperDetect y Sandbox Analyzer: aprendizaje automático personalizable y análisis de archivos sospechosos en entorno aislado.
Gestión de riesgos: evalúa las configuraciones erróneas, las aplicaciones vulnerables y los comportamientos de riesgo de los usuarios.
GravityZone Control Center: consola central disponible como servicio en la nube o como dispositivo local.
Importante: el cifrado, la gestión de parches y la protección para móviles y correo electrónico se licencian por separado.
Bitdefender GravityZone Business Security Enterprise es una plataforma de protección de terminales con detección y respuesta en los terminales (EDR) integrada, gestionada de forma centralizada desde el GravityZone Control Center como servicio en la nube o como dispositivo local. Bitdefender renombró el anterior GravityZone Ultra como este producto en abril de 2022, por lo que es posible que los presupuestos antiguos y la documentación interna sigan haciendo referencia a Ultra.
Correlación entre terminales: fusiona alertas relacionadas de varios equipos en un único incidente.
Un único agente: la prevención y la detección comparten un único agente instalado en el terminal.
Acciones de respuesta guiadas: aísla un host, termina procesos o añade archivos a la lista de bloqueados de forma remota.
Búsqueda de amenazas: la búsqueda en tiempo real e histórica permite averiguar qué ocurrió durante un incidente.
Opción de alojamiento en la UE: la consola en la nube puede alojarse dentro de la Unión Europea.
Opciones de retención: retención de datos de eventos de 90, 180 o 365 días.
El factor decisivo no es el número de empleados, sino si alguien de su organización revisa realmente los incidentes de seguridad. El EDR genera una lista de incidentes priorizados que debe ser revisada por una persona; sin ello, estará pagando por datos de detección sobre los que nadie actúa.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Por sector | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | ✓ | ✓ | ✓ |
| Tiempo dedicado por el personal a revisar los incidentes de EDR | Limitado | ✓ | ✓ |
| Este producto es adecuado para | Con MSP | ✓ | ✓ |
La Ley de Seguridad de la Información revisada obliga a los operadores de infraestructuras críticas en Suiza a notificar los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y dicha obligación se aplica en función del sector, no del tamaño de la empresa. La mayoría de las empresas ajenas a esos sectores no están sujetas a esta normativa, por lo que la primera pregunta es si su organización entra dentro de la definición. En los casos en que sí se aplica, el componente EDR facilita directamente la labor de notificación: la cronología del incidente, la lista de terminales afectados y el árbol de procesos proporcionan los datos técnicos necesarios para un informe, y los datos de los eventos pueden conservarse durante 90, 180 o 365 días, de modo que las pruebas sigan existiendo cuando se inicie la investigación. Lo que el producto no hace es decidir si un incidente es notificable, generar un informe en formato BACS ni detectar nada en sistemas en los que no haya ningún agente instalado, como dispositivos de red, dispositivos no gestionados o servicios alojados. Este texto no constituye asesoramiento jurídico; si no está seguro de si la obligación de notificación se aplica a su organización, consulte a un abogado cualificado.
Ningún producto de software garantiza que una empresa cumpla con la Directiva NIS 2, ya que esta se evalúa en función de su organización y sus procesos, y no en función de una herramienta. La Directiva NIS 2 exige a las entidades esenciales e importantes que mantengan análisis de riesgos y políticas de seguridad, gestión de incidentes, continuidad del negocio y copias de seguridad, seguridad de la cadena de suministro, gestión y divulgación de vulnerabilidades, así como políticas sobre el uso de la criptografía. Business Security Enterprise facilita la gestión de incidentes mediante la detección, investigación y respuesta de EDR; facilita la gestión de vulnerabilidades a través de la gestión de riesgos; y contribuye a la medida de criptografía únicamente si se adquiere por separado la licencia de cifrado completo del disco. No cubre la continuidad del negocio ni las copias de seguridad, la diligencia debida de los proveedores, la formación de sensibilización del personal, ni las obligaciones de gobernanza y presentación de informes que recaen sobre la dirección. Su Compliance Manager le proporciona la base de referencia de ciberhigiene de Windows con cualquier licencia que incluya la gestión de riesgos, mientras que los marcos avanzados requieren el complemento independiente Compliance Manager; por lo tanto, considere el producto como una prueba de un subconjunto de medidas técnicas más que como un programa de cumplimiento normativo.
Sí, para la sección de terminales de un cuestionario, pero no mucho más allá. Responde directamente a las preguntas recurrentes: si los terminales ejecutan un antimalware gestionado, si se dispone de detección y respuesta, si se puede aislar un host comprometido, si el acceso administrativo se basa en roles y está protegido por autenticación de dos factores, si los eventos de seguridad se exportan a un SIEM, cuánto tiempo se conservan los datos de detección y si se pueden generar informes de forma programada para un auditor. No responde a las preguntas a las que los cuestionarios conceden mayor peso en otros ámbitos: pruebas de copia de seguridad y restauración, tiempos de recuperación ante desastres, cifrado de ordenadores portátiles (a menos que se añada el cifrado completo del disco), frecuencia de aplicación de parches (a menos que se añada la gestión de parches), gestión de dispositivos móviles, controles de correo electrónico y phishing (a menos que se añada el módulo de correo electrónico), seguridad física, formación del personal y la propia evaluación de proveedores. Si esas carencias impiden la firma de un contrato, la opción más económica suele ser añadir los módulos de Bitdefender que faltan a la misma consola, en lugar de introducir un segundo proveedor, ya que el cuestionario también pregunta cuántas consolas y agentes gestionas, y cada herramienta adicional supone una respuesta más que tendrás que justificar.
La única diferencia decisiva es que la versión Premium no incluye EDR en absoluto. Ambas ediciones comparten la misma pila de prevención, que incluye aprendizaje automático ajustable, defensa contra ataques sin archivos, sandboxing en la nube y gestión de riesgos, por lo que las capas de protección que bloquean un ataque son idénticas. Lo que añade Enterprise es todo lo que ocurre una vez que algo logra colarse: incidentes correlacionados en múltiples terminales, una vista de investigación, corrección con un solo clic, búsqueda de amenazas en datos en tiempo real e históricos, y retención de esos datos durante 90, 180 o 365 días. Si tu motivo para actualizar es un bloqueo más eficaz, Premium ya lo ofrece; si tu motivo es poder reconstruir y dar respuesta a un incidente, solo Enterprise lo hace.
| Funcionalidad | Business Security Premium | Business Security Enterprise |
|---|---|---|
| Aprendizaje automático personalizable, entorno aislado, defensa contra amenazas sin archivos | ✓ | ✓ |
| Gestión de riesgos | ✓ | ✓ |
| Detección y visualización en todos los puntos finales | ✕ | ✓ |
| Investigación y corrección con un solo clic | ✕ | ✓ |
| Búsqueda de amenazas | ✕ | ✓ |
| Defensa contra anomalías | ✕ | ✓ |
| Reducción de la superficie de ataque PHASR | ✕ | ✓ |
| Retención de datos de eventos durante 90, 180 o 365 días | ✕ | ✓ |
| Cifrado y gestión de parches | Complemento | Complemento |
Los complementos son la causa de la mayoría de las compras posteriores: el cifrado completo del disco, la gestión de parches, la seguridad para dispositivos móviles, la seguridad para el correo electrónico, la seguridad para el almacenamiento y la supervisión de la integridad se licencian por separado del producto base, por lo que una lista de candidatos basada únicamente en una comparación de características subestimará el coste real. Ampliar la detección más allá del punto final también es un paso aparte, ya que los sensores para la red, los proveedores de identidad, las cargas de trabajo en la nube y las aplicaciones de productividad requieren sus propias licencias, y una vez que se necesitan varios de ellos, la edición Defense XDR en paquete se convierte en la opción más sensata. La cobertura de plataformas no es uniforme: el EDR en Linux depende de la versión del núcleo que se utilice, lo cual es importante si se ejecutan distribuciones antiguas o poco habituales en los servidores. El producto no incluye ninguna función de copia de seguridad ni de recuperación, y, aunque la mitigación del ransomware puede restaurar los archivos que ha detectado en proceso de cifrado, se trata de una garantía más limitada que una restauración probada. Tampoco se incluye la supervisión gestionada, por lo que, si nadie revisa los incidentes fuera del horario de oficina, los datos de detección permanecerán en la consola hasta que alguien los abra.
No. Incluye EDR basado en terminales con correlación entre ellos, pero los sensores para la red, la identidad, la nube y las aplicaciones de productividad requieren licencias independientes. GravityZone Defense XDR es la edición que agrupa todos esos sensores.
Sí. Bitdefender documenta integraciones para Splunk, Microsoft Sentinel, IBM QRadar, Sumo Logic, FortiSIEM, Elastic SIEM y LogRhythm, además de una API de envío de eventos para plataformas sin un listener HTTPS. Esta suele ser la forma más rápida de satisfacer los requisitos de los clientes en cuanto a la recopilación centralizada de registros.
Sí, el mismo agente y la misma consola cubren tanto los servidores Windows y Linux como las estaciones de trabajo, y un servidor de seguridad puede encargarse del análisis de forma centralizada en entornos virtualizados. La protección del servidor de correo y del almacenamiento se licencia por separado.