¿Cuáles son las principales ventajas de ESET Endpoint Encryption Pro?
Gestión centralizada: políticas y claves desde una consola de cifrado dedicada.
Disco completo: la autenticación previa al arranque protege los portátiles con Windows contra el robo.
Soportes extraíbles: memorias USB cifradas o bloqueadas según la política.
Cifrado granular: archivos, carpetas, discos virtuales, archivos comprimidos y correo electrónico de Outlook.
Compatibilidad con Mac: FileVault se activa y se supervisa desde la consola.
Nota importante: ESET PROTECT no puede gestionarlo; no ofrece cobertura para dispositivos móviles.
Download: eset Endpoint Encryption Pro
Cifrado completo del disco: AES-256 con autenticación previa al arranque en Windows 10 y 11.
Cifrado de soportes extraíbles: unidades USB y discos externos en modo de archivo o de disco completo.
Cifrado de archivos y carpetas: carpetas cifradas, discos virtuales y archivos comprimidos protegidos con contraseña.
Cifrado de correo electrónico en Outlook: el complemento cifra los mensajes y los archivos adjuntos destinados a destinatarios externos.
Consola del servidor de cifrado: gestión centralizada de usuarios, políticas, claves de cifrado y flujos de trabajo de recuperación.
Importante: ESET PROTECT no puede gestionarlo; no ofrece cobertura para Android ni iOS.
ESET Endpoint Encryption Pro es la edición superior de la línea de cifrado independiente de ESET, comercializada durante años bajo el nombre anterior de DESlock, y es la única edición que ofrece cifrado de disco completo, además del cifrado de soportes extraíbles y de archivos granulares. Se trata de un producto básico que se administra desde el servidor independiente ESET Endpoint Encryption Server, no desde la consola de ESET PROTECT utilizada para los productos de protección de terminales de ESET.
Respuesta ante la pérdida de dispositivos: los discos cifrados reducen el robo de un portátil a una mera pérdida de hardware.
Control de políticas USB: bloquear, forzar el cifrado o permitir el acceso de solo lectura por usuario.
Gestión remota de claves: emita o revoque claves sin necesidad de VPN ni reglas de firewall de entrada.
Flujo de trabajo de recuperación de contraseñas: el servidor vuelve a emitir el material de clave en lugar de tener que reinstalar el sistema operativo en el equipo.
Claves compartidas por el equipo: un grupo de claves permite a los compañeros de trabajo abrir los mismos archivos cifrados.
Compatibilidad con hardware heredado: se incluyen los sistemas con BIOS, que ESET Full Disk Encryption deja de admitir.
Las obligaciones de cifrado dependen mucho más del sector y de los contratos con los clientes que del número de empleados. Una oficina de ingeniería de diez personas que suministra un servicio público suele enfrentarse a requisitos más estrictos en materia de datos en reposo que un minorista de cien personas. La tabla siguiente muestra dónde se sitúa este producto.
| Requisito | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Por sector | Por sector | Por sector |
| NIS 2 en la Unión Europea | Excluidos en su mayoría | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | Ocasionalmente | ✓ | ✓ |
| Gestión centralizada de claves y recuperación | Opcional | ✓ | ✓ |
| Este producto se adapta | ✓ | ✓ | En parte |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica desde el 1 de abril de 2025 y se dirige a los operadores de infraestructuras críticas, como el suministro de energía y agua, las empresas de transporte y las administraciones cantonales y municipales, no a las empresas suizas en general. Las organizaciones afectadas deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y disponen de 14 días adicionales para completar el informe. ESET Endpoint Encryption Pro facilita la preparación para cumplir con dicha obligación: la consola registra qué estaciones de trabajo están cifradas, las claves se pueden revocar de forma centralizada cuando desaparece un dispositivo, y el servidor de cifrado y su base de datos se ejecutan en su propio servidor Windows, por lo que el material de claves y los registros de las estaciones de trabajo permanecen en su propia infraestructura. Sin embargo, no le ayuda a cumplir el plazo de 24 horas, ya que el producto no incluye detección de amenazas, ni alertas, ni telemetría de incidentes y, por lo tanto, nunca le avisará de que se ha producido un ataque ni de que debe presentar un informe. Para subsanar esa carencia se necesita una protección de terminales, un producto de detección y respuesta o un canal de registros supervisado, ninguno de los cuales forma parte de esta licencia. Esta es información general sobre el producto y no constituye asesoramiento jurídico.
Ningún producto de software garantiza que una organización cumpla con la Directiva NIS 2, ya que esta se centra en la gestión de riesgos a nivel organizativo. Las categorías de medidas que exige incluyen el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, la gestión de vulnerabilidades, el control de acceso y la gestión de activos, la formación del personal, la autenticación multifactorial y las políticas sobre el uso de la criptografía y el cifrado. ESET Endpoint Encryption Pro se ajusta directamente a la categoría de criptografía y cifrado, ya que la política de cifrado se define de forma centralizada y se aplica en el terminal, en lugar de dejarse a criterio de cada usuario para que la active. Contribuye parcialmente a la gestión de activos y al control de acceso, ya que la consola registra qué dispositivos están cifrados y qué usuarios poseen qué claves. No contribuye en absoluto a la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la gestión de vulnerabilidades, la seguridad de la cadena de suministro, la formación del personal ni la autenticación multifactorial, por lo que las organizaciones afectadas necesitarán, como mínimo, un producto de protección de terminales, una solución de copias de seguridad y una capa de autenticación además de este.
Sí, en lo que respecta al apartado de datos en reposo, pero no en ningún otro aspecto. Responde, con pruebas procedentes de la consola en lugar de una garantía por escrito: ¿están cifrados los portátiles de la empresa en reposo?, ¿se aplica el cifrado mediante una política en lugar de dejarlo a criterio del usuario?, ¿están cifrados o restringidos los soportes extraíbles?, ¿se gestionan de forma centralizada las claves de cifrado y son recuperables?, y ¿puedes mostrar el estado del cifrado por dispositivo si te lo solicitan? No responde a ninguna de las siguientes cuestiones, y los cuestionarios casi siempre las plantean en la misma sección: protección contra malware y detección y respuesta en endpoints, gestión de parches y vulnerabilidades, autenticación multifactorial, registro centralizado o exportación a SIEM, pruebas de copia de seguridad y restauración, gestión de dispositivos móviles y prevención de pérdida de datos. Para esos elementos, un nivel de suscripción a ESET PROTECT suele ser más económico que añadir un segundo proveedor, pero comprueba si hay solapamientos antes de contratar ambos: varios niveles de ESET PROTECT ya incluyen ESET Full Disk Encryption, y ESET Endpoint Encryption no se puede instalar en un equipo que ejecute ESET Full Disk Encryption. Decida primero cuál de los dos motores de cifrado desea y, a continuación, adquiera el nivel de protección que se adapte a él.
La única diferencia decisiva es el cifrado completo del disco: la edición Pro es la única que cifra el disco del sistema con autenticación previa al arranque, y también es la única que puede activar y supervisar FileVault en los Mac. ESET diferencia las tres ediciones mediante exactamente dos características, por lo que el asistente de licencia muestra los iconos de «Medios extraíbles» y «Disco completo» tachados en las ediciones inferiores. Essential solo cubre el cifrado granular, Standard añade los medios extraíbles y Pro añade el disco del sistema. Un único instalador sirve para las tres, por lo que una actualización de Standard a Pro es un cambio de licencia más que una nueva implementación.
| Funcionalidad | Essential | Standard | Pro |
|---|---|---|---|
| Cifrado de archivos, carpetas y correo electrónico | ✓ | ✓ | ✓ |
| Consola de gestión centralizada | ✓ | ✓ | ✓ |
| Cifrado de soportes extraíbles | ✕ | ✓ | ✓ |
| Cifrado completo del disco con inicio de sesión previo al arranque | ✕ | ✕ | ✓ |
| Gestión de FileVault en macOS | ✕ | ✕ | ✓ |
El punto más importante es el estado del ciclo de vida: ESET pasó ESET Endpoint Encryption a su fase de «Mantenimiento» el 1 de enero de 2025, lo que significa que se seguirán corrigiendo errores, vulnerabilidades y se realizarán actualizaciones de compatibilidad para los sistemas operativos compatibles, pero no se garantizan nuevas funciones. ESET afirma que no está prevista su retirada y que las nuevas compras y renovaciones siguen sin restricciones, por lo que se trata de una decisión de estabilidad más que de una advertencia de fin de vida útil. La cobertura de plataformas es desigual: el cifrado de disco completo, soportes extraíbles, archivos, archivos comprimidos, discos virtuales y Outlook son funciones de Windows, mientras que la compatibilidad con macOS consiste en activar y supervisar el FileVault nativo de Apple desde la misma consola. El producto no se puede instalar en un equipo en el que ya se ejecute ESET Full Disk Encryption, y no se administra desde ESET PROTECT, por lo que las organizaciones que ya utilicen esa consola deberán gestionar un segundo entorno de administración para el cifrado. No es compatible con Windows en ARM, el cifrado de disco completo no está disponible en sistemas de arranque dual ni en sistemas RAID por software, y no hay cliente para Android ni iOS, por lo que los teléfonos y las tabletas necesitan una solución independiente.
ESET es muy claro al respecto: la contraseña del archivo de clave no se puede recuperar, y los datos cifrados con ese archivo de clave no se pueden descifrar sin ella. En una instalación gestionada, el servidor de cifrado almacena el material de clave del usuario y publica un nuevo archivo de clave en la siguiente sincronización, lo cual constituye el principal argumento operativo para utilizar el servidor en lugar de instalaciones independientes.
Sí. ESET indica que Windows Server 2016, 2019, 2022 y 2025 son compatibles con el cliente de Endpoint Encryption, junto con Windows 10 y Windows 11 en sistemas de 64 bits. Las instalaciones de Windows Server Core no son compatibles.
En modo de archivo, sí. Al cifrar un soporte extraíble en modo de archivo, puedes habilitar ESET Endpoint Encryption Go, lo que permite abrir la unidad en un equipo Windows que no tenga instalado el cliente, protegida mediante una contraseña. Esta opción está disponible para el cifrado en modo de archivo, no para el modo de disco completo.