¿Cuáles son las principales ventajas de ESET Cloud Office Security?
Consola centralizada: todos los inquilinos se gestionan desde una única consola en la nube.
Integración mediante API: se conecta a Microsoft 365 sin necesidad de modificar los registros MX.
Filtrado de spam: el motor certificado por VBSpam+ filtra el spam de los buzones de correo de forma continua.
Sandboxing en la nube: ESET LiveGuard Advanced forma parte del producto.
Cobertura de colaboración: protege Teams, SharePoint, OneDrive y Google Drive.
Nota importante: no incluye protección de terminales ni copia de seguridad del buzón de correo.
Download: eset Cloud Office Security
Motor antispam: filtra el spam en los buzones de Exchange Online y Gmail.
Análisis antiphishing: comprueba los enlaces de los mensajes, las URL con homógrafos y los códigos QR.
Análisis antimalware: analiza los archivos adjuntos y los archivos en la nube nuevos o modificados.
ESET LiveGuard Advanced: el entorno aislado en la nube analiza los archivos adjuntos sospechosos en un entorno aislado.
Gestor de cuarentena: inspecciona, descarga, libera o elimina el correo y los archivos en cuarentena.
Importante: sin agente de terminal, sin copia de seguridad del buzón de correo y sin filtrado de salida.
ESET Cloud Office Security es una capa de seguridad conectada mediante API para Microsoft 365 y Google Workspace, que se ejecuta como servicio en Microsoft Azure y se gestiona desde la propia consola web de ESET. Su componente de entorno aislado, ESET LiveGuard Advanced, se comercializaba anteriormente con el nombre de ESET Dynamic Threat Defense.
Sin redireccionamiento de correo: se conecta a través de la API de la plataforma; los registros MX permanecen inalterados.
Protección automática de los usuarios: los nuevos usuarios del inquilino están protegidos sin necesidad de realizar cambios en la consola.
Consola multitenant: varios inquilinos de Microsoft 365 y Google en una sola vista.
Configuración basada en políticas: reglas diferentes por inquilino, usuario, equipo o sitio.
Exportación de Syslog: las detecciones y los registros de auditoría se reenvían a su SIEM.
Informes programados: estadísticas en formato PDF o CSV enviadas a los destinatarios seleccionados.
El producto está dirigido a organizaciones que gestionan su correo electrónico y almacenamiento de archivos en Microsoft 365 o Google Workspace y desean una capa de análisis que no sea gestionada por el mismo proveedor. Dado que no requiere ningún agente ni redireccionamiento del correo, los equipos pequeños pueden utilizarlo sin necesidad de un administrador dedicado, mientras que la gestión multitenant y la exportación de syslog lo hacen apto para proveedores de servicios y departamentos de TI más grandes.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Poco frecuente | Por sector | A menudo |
| NIS 2 en la Unión Europea | Poco frecuente | Por sector | ✓ |
| Cuestionario de seguridad de grandes clientes | Ocasional | ✓ | ✓ |
| Detecciones de correo exportadas a un SIEM | ✕ | A veces | ✓ |
| Este producto se adapta | ✓ | ✓ | En parte |
La obligación de notificación suiza prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, como las empresas de suministro de energía y agua, los operadores de transporte, los grandes hospitales y las administraciones cantonales o municipales, y no a todas las empresas que utilizan Microsoft 365. Las organizaciones afectadas deben notificar cualquier ciberataque que cumpla los criterios a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, lo que significa que la detección debe hacerse visible con la suficiente rapidez como para que comience a correr ese plazo. ESET Cloud Office Security contribuye a ello de una forma concreta: cada detección en Exchange Online, Gmail, OneDrive, Google Drive, grupos de Teams y sitios de SharePoint se registra con una marca de tiempo, el usuario afectado y el nombre de la detección; estos datos se conservan durante 90 días y pueden reenviarse a un sistema syslog o SIEM, de modo que un incidente relacionado con el correo electrónico pueda reconstruirse a posteriori. Lo que no cubre está igualmente claro: solo supervisa el correo y el almacenamiento en la nube, no ofrece visibilidad de los terminales, los servidores, el tráfico de red ni el uso indebido de credenciales robadas, y tampoco evalúa si un incidente es notificable ni elabora ni envía el informe. Este texto constituye información general sobre el producto y no asesoramiento jurídico; deberá aclarar con sus propios asesores jurídicos si su organización está sujeta a la obligación de notificación.
Ningún producto de software garantiza el cumplimiento de la NIS 2, ya que la directiva se refiere a la organización y sus procesos, más que a una herramienta concreta. La NIS 2 exige a los Estados miembros que obliguen a las entidades afectadas a aplicar medidas en categorías tales como análisis de riesgos y políticas de seguridad, gestión de incidentes, continuidad del negocio y gestión de copias de seguridad, seguridad de la cadena de suministro, adquisición y desarrollo seguros, ciberhigiene y formación, criptografía, control de acceso y autenticación multifactorial. ESET Cloud Office Security contribuye a dos de estas categorías: la gestión de incidentes, mediante la detección continua y los registros de detección de 90 días para el correo y el almacenamiento en la nube, que pueden exportarse a un SIEM; y la ciberhigiene, al eliminar el spam, el phishing y los archivos adjuntos maliciosos antes de que los usuarios interactúen con ellos. No aporta nada en cuanto a la gestión de copias de seguridad, la criptografía, el control de acceso a sus propios sistemas, la autenticación multifactorial, la gestión de vulnerabilidades o la evaluación de proveedores, y tampoco forma a su personal. Esas categorías deben cubrirse mediante otros productos y procesos internos documentados.
En parte, y conviene saber de antemano a qué preguntas responde y cuáles deja sin resolver. Ofrece una respuesta concreta a cuestiones relacionadas con el filtrado de correo electrónico más allá de la protección integrada en la plataforma, el análisis en entorno aislado de archivos adjuntos sospechosos, la gestión de la cuarentena con un flujo de trabajo documentado para su liberación y eliminación, la conservación de los registros de detección durante 90 días, el reenvío de registros a un sistema syslog o SIEM, el acceso administrativo basado en roles y un registro de auditoría que recoge qué administrador modificó qué objeto y cuándo. No ofrece ninguna respuesta en cuanto a la protección de terminales y EDR, la gestión de parches y vulnerabilidades, el cifrado de discos o archivos, la autenticación multifactorial, las copias de seguridad y la restauración, la prevención de pérdida de datos, el archivado de correo electrónico, la formación en concienciación sobre seguridad ni el filtrado del correo saliente desde una cuenta comprometida. Si varios de estos elementos figuran en el cuestionario, pasar a un nivel superior de la misma familia suele ser la opción más económica que añadir un segundo proveedor, ya que ESET PROTECT Complete añade protección de terminales y servidores, cifrado y gestión de parches en una única consola y con un único proveedor, y ESET PROTECT Elite añade autenticación multifactorial y XDR. Las copias de seguridad y el archivado quedan fuera de los niveles de seguridad de ESET en todos los casos y deben contratarse por separado.
La diferencia decisiva radica en el alcance de la cobertura: ESET Cloud Office Security protege únicamente el correo y el almacenamiento en la nube, mientras que ESET PROTECT Complete es un paquete centrado en los terminales que incluye la protección de aplicaciones en la nube como uno de sus componentes. Ambos utilizan los mismos motores de detección e incluyen el entorno de pruebas en la nube ESET LiveGuard Advanced, por lo que la diferencia no radica en la calidad de la detección, sino en lo que se analiza. Si Microsoft 365 es tu única superficie desprotegida y tus dispositivos ya cuentan con otro producto para terminales, el producto independiente es la opción ideal. Si los dispositivos, los servidores y la aplicación de parches también son cuestiones pendientes, el paquete resuelve más de ellas desde una única consola.
| Funcionalidad | ESET Cloud Office Security | ESET PROTECT Complete |
|---|---|---|
| Protección de aplicaciones en la nube de Microsoft 365 | ✓ | ✓ |
| Protección de Google Workspace | ✓ | Comprobar el alcance |
| Sandbox en la nube con ESET LiveGuard Advanced | ✓ | ✓ |
| Protección de terminales y servidores | ✕ | ✓ |
| Cifrado completo del disco | ✕ | ✓ |
| Gestión de vulnerabilidades y parches | ✕ | ✓ |
| Copia de seguridad y archivado de buzones de correo | ✕ | ✕ |
En lo que respecta a Google Workspace, la cobertura es más limitada de lo que muchos compradores esperan: no se admiten las unidades compartidas, y los documentos nativos de Google Workspace, como Docs, Sheets y Slides, no se analizan en absoluto, ya que solo se inspeccionan los archivos binarios y de texto almacenados. Los archivos de más de 200 MB, los archivos comprimidos protegidos con contraseña, los archivos comprimidos anidados en diez niveles o más, y los análisis que superan el tiempo de espera de dos minutos se registran como «no analizados» en lugar de como «limpios», por lo que conviene prestar atención a esas entradas del registro de análisis. Dado que el motor antispam actúa sobre mensajes ya almacenados en los buzones de correo, no puede detener el spam saliente enviado desde un buzón cuyas credenciales hayan sido robadas, que es precisamente el escenario que daña tu reputación como remitente ante los clientes. El periodo de retención es fijo y breve según los estándares de pruebas: los objetos en cuarentena se eliminan tras 30 días y las detecciones, los registros de análisis y los registros de auditoría, tras 90 días; por lo tanto, cualquier dato que necesites conservar durante más tiempo debe exportarse a un sistema syslog o SIEM mientras aún exista. El servicio se ejecuta en Microsoft Azure y la ubicación del centro de datos sigue la región elegida para la cuenta, lo cual es un parámetro que debes confirmar antes de la incorporación si la ubicación de los datos es importante para tus clientes.
No, funciona de forma complementaria y analiza el correo y los archivos dentro del inquilino tras el filtrado propio de la plataforma. Los elementos en cuarentena se gestionan en la consola de ESET, lo que significa que sus administradores trabajan con una cuarentena independiente de la de Microsoft o Google.
No se instala ningún agente en ningún sitio. La protección se activa otorgando el consentimiento a través de Microsoft Entra ID o Google Workspace Marketplace, lo que requiere acceso de administrador al inquilino, y el flujo de correo sigue funcionando como antes, ya que no se modifica ningún registro MX.
Los elementos en cuarentena se eliminan de forma permanente al cabo de 30 días, y el periodo de retención puede configurarse en 7, 14 o 30 días por inquilino. Opcionalmente, el correo en cuarentena puede almacenarse en una carpeta oculta dentro del buzón del usuario, lo que significa que los mensajes liberados llegan directamente a la bandeja de entrada en lugar de llegar como archivo adjunto.