¿Cuáles son las principales ventajas de Bitdefender GravityZone Business Security Premium?
Consola central: todos los dispositivos se gestionan desde una única consola web.
Amplia cobertura: ordenadores de sobremesa y servidores Windows, Mac y Linux.
Protección de Exchange: antimalware y antispam para servidores de correo locales.
Sandbox en la nube: los archivos sospechosos se ejecutan en un entorno aislado antes de llegar a los usuarios.
Reversión de ransomware: las copias de seguridad a prueba de manipulaciones restauran los archivos sin necesidad de copias de sombra.
Nota importante: no se incluyen EDR ni la detección proactiva de amenazas.
Protección moderna para terminales: antimalware por capas para equipos con Windows, Mac y Linux.
Aprendizaje automático configurable: HyperDetect bloquea los ataques dirigidos antes de que se ejecuten.
Analizador de sandbox en la nube: ejecuta archivos sospechosos en un entorno virtual alojado.
Análisis forense de ataques: visualiza la cadena de ataque en el terminal afectado.
Seguridad para Microsoft Exchange: análisis antimalware y antispam en el servidor de correo.
Importante: el EDR requiere la versión Business Security Enterprise; los complementos de parches, cifrado y dispositivos móviles son opcionales.
Business Security Premium es el paquete de protección de terminales de Bitdefender para empresas que desean una prevención avanzada sin necesidad de contar con un equipo de detección y respuesta; anteriormente se comercializaba como GravityZone Elite. Todos los agentes se gestionan desde el GravityZone Control Center, que funciona como una consola en la nube alojada por Bitdefender o como un dispositivo virtual local para VMware, Citrix o Hyper-V.
Un único agente: un solo agente cubre estaciones de trabajo, servidores y Exchange.
Restauración frente al ransomware: las copias de seguridad de archivos a prueba de manipulaciones restauran los datos sin necesidad de copias de sombra de Windows.
Gestión de riesgos: clasifica las configuraciones erróneas, el software vulnerable y los comportamientos de riesgo de los usuarios.
Opción de alojamiento en la UE: la consola en la nube está disponible desde una infraestructura alojada en la UE.
Defensa contra ataques sin archivos: inspecciona los comandos de PowerShell y bloquea los ataques de scripts basados en memoria.
Directorio y SIEM: se integra con Active Directory y las plataformas SIEM más habituales.
En este caso, el tamaño de la empresa importa menos que el sector y la plantilla. La obligación de notificación en Suiza viene determinada por el tipo de infraestructura que gestiona una organización, no por el número de empleados, y la cuestión técnica decisiva es si se espera que alguien de la empresa investigue una alerta, en lugar de limitarse a recibirla. Business Security Premium es adecuado para organizaciones que desean una prevención automatizada sólida y pueden prescindir de la investigación entre puntos finales.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Por sector | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | Por sectores | Por sector |
| Cuestionario de seguridad de grandes clientes | ✓ | ✓ | ✓ |
| Necesita EDR y detección proactiva de amenazas | ✕ | A veces | ✓ |
| Este producto se adapta | ✓ | ✓ | Limitado |
La obligación de notificación introducida por la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, lo cual se determina en función del sector y de unos umbrales específicos, más que por el tamaño de la empresa: suministro de energía y agua, transporte, hospitales incluidos en la lista, proveedores de centros de datos y de servicios en la nube, y administraciones cantonales y municipales. Las organizaciones afectadas deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, con un plazo adicional para completar el informe una vez se disponga de más detalles. Business Security Premium contribuye a cumplir ese plazo de una forma concreta: la vista forense del ataque reconstruye qué se ejecutó en el terminal afectado y en qué orden, de modo que el primer informe puede describir una secuencia real de acontecimientos en lugar de una interrupción inexplicable. Lo que el producto no hace es correlacionar eventos entre varios terminales ni mantener la telemetría disponible durante meses después del incidente, que es lo que suele necesitar la investigación posterior; además, la retención prolongada de datos solo se ofrece a partir de la edición Enterprise. Esta descripción es de carácter técnico y no constituye asesoramiento jurídico; deberá aclarar con un asesor jurídico cualificado si su organización está sujeta a la obligación de notificación.
Ningún producto de seguridad garantiza que una empresa cumpla con la Directiva NIS 2, ya que esta se centra en la responsabilidad de la dirección, los procesos documentados y las pruebas, más que en las características del software. La NIS 2 exige una serie de medidas que incluyen el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio y la gestión de copias de seguridad, la seguridad de la cadena de suministro, la gestión de vulnerabilidades, la ciberhigiene y la formación del personal, la criptografía, el control de acceso y la autenticación multifactorial. Business Security Premium contribuye directamente a la gestión de incidentes a través de sus datos de detección y análisis forense, a la gestión de vulnerabilidades y configuraciones erróneas mediante el módulo de gestión de riesgos, y al control de acceso a los terminales mediante el control de dispositivos y las listas negras de aplicaciones. No contribuye en absoluto a la continuidad del negocio ni a la gestión de copias de seguridad, ni a la seguridad de la cadena de suministro, ni a la formación del personal, ni a la autenticación multifactorial para sus propios sistemas empresariales, y solo admite una política de cifrado una vez que se ha adquirido la licencia del complemento independiente «Cifrado completo del disco». El producto proporciona detalles técnicos a partir de los cuales se puede elaborar un informe de incidentes, pero no genera el informe ni realiza un seguimiento de los plazos de notificación establecidos por la directiva.
Sí, para aproximadamente la mitad de un cuestionario típico. Responde a las preguntas sobre la protección contra malware gestionada de forma centralizada en todas las estaciones de trabajo y servidores, las políticas de seguridad aplicadas, el control de soportes extraíbles, el filtrado web, la visibilidad del software vulnerable y las configuraciones erróneas, y el control de acceso de los administradores en la consola, donde se dispone de cuentas basadas en roles, autenticación de dos factores e inicio de sesión único a través de un proveedor de identidad existente. No responde a las preguntas sobre la supervisión continua y la detección y respuesta en terminales, los períodos de retención de registros, el cifrado de datos en reposo, los plazos documentados para la aplicación de parches, la protección de dispositivos móviles, el filtrado en la pasarela de correo electrónico ni las pruebas de copia de seguridad y restauración; y cada uno de estos aspectos es un motivo habitual por el que un cuestionario se devuelve marcado como incompleto. Cubrir esas carencias suele resultar más económico dentro de la misma familia que combinando proveedores: la gestión de parches, el cifrado completo de disco, la seguridad para el correo electrónico y la seguridad para dispositivos móviles se integran en la misma consola y el mismo agente; y si el cuestionario exige específicamente detección y respuesta o una retención más prolongada, pasar a Business Security Enterprise es una solución más sencilla que implementar el agente de un segundo proveedor junto con este.
La única diferencia decisiva es que Enterprise incluye detección y respuesta en endpoints, mientras que Premium no. Bitdefender posiciona Premium para empresas que desean una prevención temprana de ataques avanzados sin capacidades adicionales de detección y respuesta, lo cual describe con precisión la diferencia. Premium ya añade aprendizaje automático configurable, sandboxing en la nube, defensa contra ataques sin archivos y cobertura de Microsoft Exchange con respecto a la edición inferior de Business Security, por lo que el conjunto de herramientas de prevención está casi completo. Lo que Enterprise añade además es la capacidad de investigación: incidentes correlacionados entre varias máquinas, búsqueda en tiempo real e histórica para la detección proactiva de amenazas, y la opción de una retención de datos más prolongada.
| Funcionalidad | Business Security Premium | Business Security Enterprise |
|---|---|---|
| Aprendizaje automático personalizable (HyperDetect) | ✓ | ✓ |
| Analizador de entornos de pruebas en la nube | ✓ | ✓ |
| Análisis forense de ataques en un único terminal | ✓ | ✓ |
| Detección y visualización en varios terminales | ✕ | ✓ |
| Búsqueda de amenazas y búsqueda histórica | ✕ | ✓ |
| Defensa contra anomalías | ✕ | ✓ |
| Complemento de retención de datos ampliada | ✕ | ✓ |
| Inteligencia avanzada sobre amenazas | ✕ | ✓ |
En cuanto a la residencia de datos, Bitdefender ofrece una consola en la nube alojada en la UE para organizaciones con requisitos de jurisdicción y ubicación, pero no existe una consola alojada en Suiza; si una política interna exige que los datos de gestión permanezcan en Suiza, el dispositivo Control Center local es la única opción. El control de aplicaciones en modo de lista blanca solo está disponible en esta edición con la consola local, no con la consola en la nube, lo que sorprende a los compradores que eligieron la nube por su mayor rapidez de implementación. La función de mitigación de ransomware crea copias a prueba de manipulaciones de los archivos de los usuarios y las restaura tras un intento de cifrado, pero se trata de un mecanismo de reversión y no de un producto de copia de seguridad, por lo que no se conserva en caso de pérdida de hardware, borrado de todo el sistema o un incidente descubierto semanas más tarde. Las compras adicionales más frecuentes son la gestión de parches, el cifrado completo del disco, la seguridad para el correo electrónico y la seguridad para dispositivos móviles, todos ellos complementos con licencia independiente en lugar de componentes incluidos, y la ausencia de detección y respuesta en los terminales es la razón por la que las empresas se pasan posteriormente a la edición Enterprise.
Protege ordenadores de sobremesa y portátiles, servidores físicos y virtuales, y buzones de correo de Microsoft Exchange, tanto en Windows como en macOS y Linux. Bitdefender considera los sistemas Linux como servidores en este paquete, lo cual es importante si utilizas estaciones de trabajo con Linux. Todas las plataformas virtualizadas están cubiertas por el mismo agente.
Bitdefender Endpoint Security Tools se implementa de forma remota desde la consola, y un agente de retransmisión instalado dentro de la red local detecta los equipos desprotegidos, distribuye el instalador y actúa como proxy para las actualizaciones. Ese agente de retransmisión es el que mantiene el tráfico de actualizaciones fuera de la conexión a Internet en sitios con muchos terminales, y es necesario para la detección de la red cuando la consola es la versión en la nube.