¿Cuáles son las principales ventajas de Bitdefender GravityZone Business Security?
Consola central: una única consola, ya sea en la nube o local, para todos los dispositivos finales.
Defensa de la red: bloquea los ataques de fuerza bruta, los escaneos de puertos y el movimiento lateral.
Mitigación del ransomware: bloquea el cifrado y restaura automáticamente los archivos afectados.
Control de dispositivos: reglas para dispositivos USB y otros soportes extraíbles.
Gestión de riesgos: detecta configuraciones erróneas y comportamientos de riesgo por parte de los usuarios.
Nota importante: no incluye EDR, gestión de parches ni cifrado.
Protección moderna de terminales: aprendizaje automático, análisis de comportamiento y supervisión continua de procesos por terminal.
Defensa contra ataques de red: inspecciona el tráfico entrante, saliente y lateral para detectar ataques de fuerza bruta.
Mitigación de ransomware: bloquea el cifrado anómalo y restaura los archivos a su ubicación original.
Control web y de dispositivos: analiza el tráfico web SSL y restringe el uso de dispositivos de almacenamiento extraíbles.
Gestión de riesgos: detecta y prioriza las configuraciones erróneas y los comportamientos de riesgo de los usuarios.
Importante: no incluye EDR, gestión de parches, cifrado ni protección para Exchange.
GravityZone Business Security es el nivel de la plataforma GravityZone centrado en la prevención y cubre ordenadores de sobremesa, portátiles y servidores de archivos con Windows, macOS y Linux. Las políticas, alertas e informes se gestionan a través de un único Centro de Control de GravityZone, que puede utilizarse como una consola en la nube alojada por Bitdefender o implementarse en su propio hipervisor como un dispositivo virtual para VMware, Citrix o Hyper-V.
Gestión unificada: ordenadores de sobremesa, portátiles y servidores físicos o virtuales en un solo lugar.
Sin servidor dedicado: la consola en la nube elimina la necesidad de infraestructura adicional y el esfuerzo de mantenimiento.
Corrección automática: termina procesos, pone archivos en cuarentena y revierte los cambios maliciosos.
Opciones de implementación: ejecute la consola en la nube o en sus propias instalaciones.
Ampliación con complementos: gestión de parches, cifrado, protección para dispositivos móviles y correo electrónico, que se pueden añadir posteriormente.
Resultados de pruebas independientes: la protección para terminales de Bitdefender ganó el premio AV-TEST Business Award 2023.
Este nivel está diseñado para organizaciones que necesitan una prevención fiable y un control centralizado de las políticas, pero que aún no cuentan con personal para investigar las alertas. En cuanto se espera que alguien de la empresa responda a la pregunta de cómo ha entrado un atacante, la prevención por sí sola deja de ser suficiente y la detección y la respuesta se convierten en el factor decisivo.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Rara vez | Por sector | Por sector |
| NIS 2 en la Unión Europea | ✕ | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | En ocasiones | ✓ | ✓ |
| Es necesaria la detección y la respuesta | ✕ | Cada vez más | ✓ |
| Este producto se adapta | ✓ | En parte | ✕ |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, como los proveedores de energía y agua potable, las empresas de transporte y las administraciones cantonales y municipales, y no a todas las empresas suizas. Las organizaciones afectadas deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. GravityZone Business Security cumple ese plazo de una forma limitada, pero práctica: el Control Center marca la hora de las detecciones, identifica el terminal afectado y el proceso bloqueado, y exporta esa información como un informe que se puede adjuntar a una notificación inicial. Lo que no proporciona es el material que suele ser necesario para completar el informe posteriormente, ya que no incluye ningún componente EDR, por lo que no hay una cronología del ataque, ni una reconstrucción de la causa raíz, ni una correlación entre terminales que muestre hasta dónde llegó el intruso. Tampoco proporciona pruebas del estado de los parches ni del cifrado de disco, a menos que se adquieran esos complementos por separado. Este texto es una descripción del producto y no constituye asesoramiento jurídico; para determinar si su organización está sujeta a la obligación de notificación, debe consultar con un asesor jurídico cualificado.
Ningún producto de software hace que una empresa cumpla con la Directiva NIS 2, ya que esta aborda la gestión de riesgos y la gobernanza organizativas, y no una lista de herramientas que hay que adquirir. La Directiva NIS 2 exige medidas en categorías como el análisis de riesgos, la gestión y notificación de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, el control de acceso y la gestión de activos, así como la eficacia de dichas medidas. GravityZone Business Security contribuye directamente a dos de estas categorías: la gestión de incidentes en el terminal mediante la detección, el bloqueo y la corrección automática, y el control de acceso en el terminal mediante el control de dispositivos y las reglas de acceso a la web. Su módulo de gestión de riesgos también contribuye a la categoría de análisis de riesgos al poner de manifiesto configuraciones erróneas del sistema operativo y de las aplicaciones. No aporta nada a la continuidad del negocio ni a las copias de seguridad, ya que la reversión ante el ransomware restaura los archivos a partir de copias de sombra locales y no constituye un sistema de copias de seguridad; tampoco aporta nada a la seguridad de la cadena de suministro ni a las pruebas de gobernanza. Las obligaciones de notificación de incidentes previstas en la directiva también exigen una descripción de la naturaleza y el impacto del incidente, algo que este nivel no puede reconstruir sin una capa de detección y respuesta.
En parte, y conviene saber exactamente dónde está el límite antes de devolver el cuestionario. Responde, mediante una captura de pantalla o un informe exportado desde el Centro de Control, a las preguntas estándar sobre la protección de terminales gestionada de forma centralizada, la protección contra malware y ransomware, el control de soportes extraíbles, el filtrado web y si un administrador puede ver el estado de protección de cada dispositivo. No responde a los aspectos a los que los grandes clientes conceden cada vez más importancia: la detección y respuesta en terminales, el periodo de retención de los datos de telemetría de seguridad, la capacidad de buscar indicadores de compromiso en todo el entorno, el cifrado de disco en portátiles, los niveles de parches documentados para aplicaciones de terceros, la protección del buzón de correo y el reenvío de registros a un SIEM. Si son esos aspectos los que impiden la firma de un contrato, actualizar dentro de la misma familia suele resultar más económico y menos laborioso que combinar proveedores, ya que el agente y la consola siguen siendo los mismos: Business Security Premium cubre los aspectos de prevención avanzada; Business Security Enterprise añade los aspectos relacionados con el EDR y la retención de datos de telemetría; y los complementos de gestión de parches y cifrado completo de disco cubren los aspectos de aplicación de parches y cifrado sin cambiar de nivel.
La diferencia decisiva radica en lo que ocurre con una amenaza que ninguna firma ni ninguna regla de comportamiento básica reconoce. Business Security bloquea lo que identifican sus capas de protección; Premium añade tres tecnologías dirigidas específicamente a los casos desconocidos, a saber: el aprendizaje automático ajustable (HyperDetect), un entorno aislado en la nube que ejecuta un archivo sospechoso de forma aislada, y la defensa contra ataques sin archivos (Fileless Attack Defense) frente a ataques basados en scripts y en memoria que nunca escriben un archivo en el disco. Premium también incluye antimalware y antispam para Microsoft Exchange, para lo cual Business Security no tiene equivalente. Ninguno de los dos niveles incluye EDR; este empieza en Business Security Enterprise, por lo que, si lo que se necesita es investigación en lugar de una prevención más sólida, Premium tampoco es la solución.
| Capacidades | Business Security | Business Security Premium |
|---|---|---|
| Defensa contra ataques de red | ✓ | ✓ |
| Control de acceso a dispositivos y a la web | ✓ | ✓ |
| Análisis de riesgos en terminales | ✓ | ✓ |
| Aprendizaje automático configurable (HyperDetect) | ✕ | ✓ |
| Analizador de entornos de pruebas en la nube | ✕ | ✓ |
| Defensa contra ataques sin archivos | ✕ | ✓ |
| Protección de Microsoft Exchange | ✕ | ✓ |
| Detección y respuesta en terminales (EDR) | ✕ | ✕ |
La mayor limitación es la ausencia de EDR: este nivel previene y bloquea, pero no almacena un historial de ataques que permita investigar; por lo tanto, tras un incidente, se puede saber qué se bloqueó y en qué equipo, pero no cómo entró el atacante ni a qué otros lugares accedió. Cuatro funciones que los compradores suelen dar por sentadas se venden como complementos independientes: gestión de parches, cifrado completo del disco, seguridad para dispositivos móviles con iOS, Android y ChromeOS, y seguridad del correo electrónico para Office 365, Gmail y buzones de Exchange. La prevención avanzada contra amenazas desconocidas tampoco está presente aquí, y no es simplemente más débil, ya que HyperDetect, el entorno de pruebas en la nube y la defensa contra ataques sin archivos (Fileless Attack Defense) solo están disponibles a partir del nivel «Premium». La cobertura abarca Windows, macOS y Linux para ordenadores de sobremesa, portátiles y servidores de archivos, tanto físicos como virtuales, tratándose Linux como un sistema operativo de servidor, mientras que los dispositivos móviles quedan totalmente fuera del alcance del paquete básico. La función «Ransomware Mitigation» restaura los archivos a partir de copias de seguridad locales tras bloquear un intento de cifrado, lo que supone una ayuda para la recuperación en ese punto final, pero no sustituye a una copia de seguridad real.
Se cubren Windows, macOS y Linux, tanto en ordenadores de sobremesa como en portátiles y servidores de archivos, ya sean físicos o virtuales. Los terminales Linux se tratan como sistemas operativos de servidor. Los smartphones y las tabletas no están cubiertos por el paquete básico y requieren el complemento independiente «Security for Mobile».
No. Este nivel protege el terminal, por lo que detecta un archivo adjunto malicioso cuando el archivo llega al dispositivo, no en el servidor de correo. El filtrado en el propio flujo de correo requiere el complemento independiente «Email Security», que es compatible con Office 365, Gmail y Exchange, mientras que el antimalware y el antispam de Exchange del lado del servidor forman parte de «Business Security Premium».