¿Cuáles son las principales ventajas de ESET PROTECT Mail Plus?
Gestión centralizada: consola ESET PROTECT, en la nube o en las propias instalaciones.
Protección de Exchange: analiza el flujo de correo en el servidor Exchange.
Motor antispam: con validación SPF y DKIM y protección contra el backscatter.
Sandbox en la nube: analiza los archivos adjuntos desconocidos antes de su entrega en el buzón.
Gestión de la cuarentena: cuarentena centralizada; los usuarios liberan sus propios mensajes.
Nota importante: no incluye protección de terminales ni cobertura para buzones de Microsoft 365.
Download: eset Protect Mail Plus
ESET Mail Security: análisis a nivel de servidor de las bases de datos de transporte y de buzones de correo de Microsoft Exchange.
ESET LiveGuard Advanced: entorno de pruebas en la nube que analiza archivos adjuntos desconocidos antes de su entrega.
Consola ESET PROTECT: gestión centralizada como servicio en la nube o instalación local.
Antispam y antiphishing: validación de SPF y DKIM, protección contra backscatter y SMTP.
Reglas y cuarentena: reglas de filtrado personalizadas, además de cuarentena centralizada y por usuario.
Importante: no incluye cobertura para terminales, servidores de archivos, cifrado ni Microsoft 365.
ESET PROTECT Mail Plus es un nivel de seguridad para servidores de correo de la plataforma ESET PROTECT y contiene exactamente tres módulos: la consola, Mail Server Security para Microsoft Exchange y el entorno de pruebas en la nube ESET LiveGuard Advanced. Anteriormente, ESET comercializaba este paquete como ESET Dynamic Mail Protection, y se gestiona desde la misma consola que los niveles de seguridad para terminales del proveedor.
Filtrado previo a la entrega: bloquea el correo malicioso en el servidor, no en la estación de trabajo.
Menos incidencias en el servicio de asistencia: los usuarios liberan ellos mismos su correo en cuarentena sin necesidad de ayuda del administrador.
Análisis de archivos adjuntos desconocidos: los archivos sospechosos se ejecutan en un entorno de pruebas alojado en la UE.
Informes listos para presentar como prueba: más de 170 informes integrados en la consola de ESET PROTECT.
Exportación de registros SIEM: eventos de detección y auditoría a través de syslog en formato CEF o LEEF.
Compatibilidad con clústeres: varios servidores Exchange comparten la configuración y los datos de la lista gris.
El factor decisivo no es el número de empleados, sino si todavía gestionas tu propio servidor Microsoft Exchange. Las organizaciones que han trasladado por completo sus buzones de correo a Microsoft 365 no obtienen ningún beneficio de este nivel, ya que protege el servidor de correo local en lugar de los buzones en la nube.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Por sector | Por sector | Por sector |
| NIS 2 en la Unión Europea | Solo en casos excepcionales | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | Ocasional | ✓ | ✓ |
| Servidor propio de Microsoft Exchange en las instalaciones | Poco frecuente | Frecuente | Frecuente |
| Este producto es adecuado para | Con Exchange | ✓ | Una capa |
Ningún producto de software cumple estos requisitos por sí solo, y este solo cubre un único canal. Según la Ley de Seguridad de la Información revisada, los operadores de infraestructuras críticas deben notificar los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, con un plazo adicional para completar el informe inicial; esto afecta a organizaciones como las de suministro de energía y agua potable, los operadores de transporte y las administraciones cantonales y municipales, no a todas las empresas que cuenten con un servidor Exchange. Cuando un incidente se inicia con un correo electrónico, este producto facilita el cumplimiento de la obligación de notificación de forma concreta: la consola guarda registros de detección con marca de tiempo, la cuarentena muestra qué mensajes se retuvieron y cuáles se liberaron, y los eventos de detección y auditoría pueden reenviarse mediante syslog a un SIEM en formato JSON, LEEF o CEF, que es lo que se necesita para reconstruir la secuencia en el plazo de un día. Lo que no cubre es al menos igual de importante: no genera telemetría de estaciones de trabajo ni servidores ajenos a la ruta del correo, no incluye ningún componente XDR para el análisis de la causa raíz, no clasifica si un incidente es notificable y no envía nada al BACS. Esta información tiene carácter orientativo y no sustituye al asesoramiento jurídico.
Ningún producto garantiza el cumplimiento de la Directiva NIS 2, ya que esta se centra en la gestión de riesgos organizativos y no en la adquisición de software. La NIS 2 exige categorías de medidas que incluyen el análisis de riesgos y las políticas de seguridad de los sistemas de información, la gestión de incidentes, la continuidad del negocio, la seguridad de la cadena de suministro, las prácticas de ciberhigiene y la formación, la criptografía, el control de acceso y el uso de la autenticación multifactorial o de comunicaciones seguras. Este producto contribuye específicamente a la gestión de incidentes y a la ciberhigiene en el canal del correo electrónico: el phishing y el malware se filtran en el servidor Exchange antes de su entrega, los archivos adjuntos desconocidos se analizan en un entorno aislado (sandbox) y las detecciones resultantes se registran de forma centralizada y son exportables. No aporta nada a otras categorías: no hay autenticación multifactorial, ni cifrado de dispositivos o datos en reposo, ni gestión de vulnerabilidades y parches, ni continuidad del negocio ni función de copia de seguridad, ni formación en concienciación. Considérelo como una medida técnica documentada que cubre un vector de ataque, y tenga en cuenta que deberá indicar productos distintos para las categorías restantes.
En parte, y la distinción es fácil de predecir. Responde a las preguntas del cuestionario sobre filtrado de correo electrónico (antispam y antiphishing a nivel de servidor con validación SPF y DKIM, protección contra backscatter y SMTP), sobre el análisis en sandbox de archivos adjuntos desconocidos, sobre la gestión centralizada de la seguridad con acceso basado en roles, sobre la retención de registros y el reenvío SIEM a través de syslog, y sobre la generación de informes, donde la consola ofrece más de 170 informes integrados e informes personalizados elaborados a partir de más de 1 000 puntos de datos. También responde a la pregunta sobre la ubicación de los datos que los auditores europeos y suizos plantean con mayor frecuencia: la infraestructura de nube privada de ESET LiveGuard Advanced se encuentra exclusivamente en la UE; el análisis de muestras se lleva a cabo en la sede central de ESET en Bratislava (Eslovaquia); el servicio está amparado por la certificación ISO 27001 de ESET; y el administrador decide si las muestras limpias se eliminan inmediatamente tras el análisis, al cabo de 30 días o si se conservan. No aborda ninguno de los siguientes aspectos: protección de terminales y cobertura EDR, gestión de vulnerabilidades y parches, cifrado de disco, autenticación multifactorial, gestión de dispositivos móviles, copia de seguridad o archivado de buzones de correo, protección de buzones de Microsoft 365 y formación en concienciación sobre seguridad. Si más de uno o dos de estos puntos quedan sin cubrir en su cuestionario, pasar a un nivel superior de la misma familia suele ser más barato y sencillo que añadir un segundo proveedor, ya que se mantiene una única consola, un único marco de agentes y un único conjunto de informes para el registro de pruebas.
La diferencia decisiva es que Mail Plus no incluye protección para terminales en absoluto, mientras que Complete es una suite completa para terminales que, además, incluye el mismo módulo de servidor de correo. La seguridad del servidor de correo no está disponible en los niveles Entry ni Advanced; Complete es el nivel completo más básico que la incluye. Así pues, la verdadera elección es si ya dispone de una protección para terminales con la que está satisfecho y solo necesita cubrir la brecha del servidor de correo, o si va a adquirir protección para todo el entorno de una sola vez. Ninguno de los niveles incluye el componente ESET Inspect XDR, que está disponible a partir del nivel «Elite».
| Componente | Mail Plus | Complete |
|---|---|---|
| Consola ESET PROTECT | ✓ | ✓ |
| Seguridad del servidor de correo Exchange | ✓ | ✓ |
| Sandbox en la nube (Defensa avanzada contra amenazas) | ✓ | ✓ |
| Protección de terminales y servidores de archivos | ✕ | ✓ |
| Cifrado completo del disco | ✕ | ✓ |
| Protección de Microsoft 365 y Google Workspace | ✕ | ✓ |
| Gestión de vulnerabilidades y parches | ✕ | ✓ |
| XDR con ESET Inspect | ✕ | ✕ |
La cobertura de plataformas es más limitada de lo que sugieren los materiales de marketing anteriores. Según los propios requisitos del sistema de ESET, Microsoft Exchange es el único servidor de correo compatible: Exchange Server Subscription Edition, Exchange Server 2019, 2016 y 2013, instalados en Windows Server 2012 R2 hasta Windows Server 2025; no se admite una función independiente de servidor de acceso de cliente. Algunas páginas de productos de ESET siguen mostrando los términos «Exchange» y «Domino», pero ESET Mail Security for IBM Domino dejó de comercializarse el 31 de julio de 2024 y alcanzó el fin de su ciclo de vida el 31 de julio de 2026 sin ningún producto sucesor, por lo que los entornos Domino no pueden quedar cubiertos con una nueva compra. La compra posterior más habitual es la protección para Microsoft 365: los buzones alojados en Exchange Online no están cubiertos por esta solución y requieren el módulo independiente Cloud App Protection, razón por la cual las organizaciones que se encuentran en pleno proceso de migración suelen acabar comprando dos veces. Por último, se trata de un producto de filtrado, no de retención: retiene los mensajes en cuarentena, pero no realiza copias de seguridad de los buzones de correo, ni registro en diario, ni archivo a largo plazo, y deja las estaciones de trabajo totalmente desprotegidas.
Se trata de un software instalado directamente en el servidor de Microsoft Exchange, no de una pasarela en la nube situada en una etapa anterior. Tus registros MX y el enrutamiento del correo se mantienen tal y como están, y el análisis se realiza en la capa de transporte y sobre las bases de datos de los buzones de correo en el propio equipo.
ESET afirma que ESET Mail Security es compatible con empresas que utilizan Microsoft Exchange en una configuración híbrida. Tenga en cuenta que protege la parte local de Exchange de ese entorno híbrido; los buzones de correo que ya se hayan trasladado a Exchange Online quedan fuera de su ámbito de aplicación.
Las muestras sospechosas se analizan en la sede central de ESET en Bratislava (Eslovaquia), en una infraestructura de nube privada ubicada exclusivamente dentro de la UE. El administrador establece la política de retención para las muestras limpias: eliminación inmediata tras el análisis, eliminación tras 30 días o retención.