¿Cuáles son las principales ventajas de ThreatDown Core Corporate?
Gestión centralizada: todos los terminales se gestionan desde una única consola en la nube.
Prevención por capas: bloquea ataques basados en firmas, sin archivos y de día cero.
Análisis de vulnerabilidades: detecta automáticamente los puntos débiles del sistema operativo y las aplicaciones.
Bloqueo de aplicaciones: impide que se ejecuten programas no autorizados en los terminales.
Corrección automática: elimina los archivos de malware y los cambios que estos han provocado.
Nota importante: no incluye EDR, reversión de cambios ni gestión de parches.
Protección de terminales: prevención multicapa contra ataques basados en firmas, sin archivos y de día cero.
Evaluación de vulnerabilidades: análisis programados o bajo demanda para detectar vulnerabilidades en el sistema operativo y las aplicaciones.
Bloqueo de aplicaciones: bloquea los programas no autorizados para garantizar el cumplimiento efectivo de las políticas de uso aceptable.
Respuesta ante incidentes: el «Linking Engine» elimina los ejecutables de malware y todos los cambios asociados.
Consola Nebula Cloud: una única consola de navegador y un único agente para todos los terminales.
Importante: las funciones de EDR, reversión de ransomware y gestión de parches requieren el paquete «Advanced».
ThreatDown Core Corporate es el paquete básico de la gama ThreatDown, la línea de productos que Malwarebytes renombró a partir de Malwarebytes for Business en noviembre de 2023. Cada dispositivo protegido ejecuta un único agente y se gestiona de forma centralizada desde la consola Nebula basada en la nube, o desde OneView si el entorno está gestionado por un proveedor de servicios gestionados.
Un único agente: cubre estaciones de trabajo Windows, dispositivos macOS y servidores Linux.
Limpieza más rápida: la corrección automática elimina los restos que provocan infecciones recurrentes.
Menos incidencias en el servicio de asistencia: el bloqueo de aplicaciones mantiene el software no deseado alejado de los dispositivos de la empresa.
Prioridades de parches claras: los resultados del análisis muestran qué equipos requieren atención prioritaria.
Control centralizado de políticas: una única política sustituye a la configuración manual en cada punto final.
Puntuación del Asesor de Seguridad: la puntuación de la consola muestra en qué aspectos la configuración sigue siendo vulnerable.
Core Corporate se adapta a organizaciones que necesitan una prevención de malware gestionada y uniforme en toda una flota de estaciones de trabajo y que pueden aceptar que la investigación posterior de un incidente sea limitada. Cuando una empresa tiene que reconstruir cómo se desarrolló un ataque o tiene que demostrar que puede restaurar archivos cifrados, Core alcanza sus límites y el paquete Advanced se convierte en la opción más realista.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Rara vez | Por sector | Por sector |
| NIS 2 en la Unión Europea | ✕ | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | Ocasionalmente | ✓ | ✓ |
| Historial de detección para el análisis de incidentes | Rara vez | Normalmente | Obligatorio |
| Este producto cumple | ✓ | En parte | ✕ |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas suizas, por lo que la mayoría de los compradores de un paquete básico para terminales solo se ven afectados de forma indirecta a través de sus clientes o contratos. Quienes se vean afectados deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, lo que significa que la detección en sí misma debe realizarse rápidamente y debe quedar documentada. Core Corporate facilita ese primer paso: la consola Nebula emite alertas sobre amenazas bloqueadas y puestas en cuarentena, registra las medidas correctivas aplicadas por el Linking Engine y genera informes exportables que muestran qué se encontró, en qué dispositivo y cuándo. Lo que Core no ofrece es la parte del informe que describe cómo se produjo la intrusión y cómo se propagó el ataque, ya que el módulo de detección y respuesta en terminales, la supervisión de actividades sospechosas y el historial de detección ampliado solo forman parte del paquete «Advanced» y superiores. Core tampoco cuenta con aplicación automática de parches, por lo que cualquier vulnerabilidad que detecte deberá subsanarse mediante otra herramienta o manualmente. Esta descripción es una presentación general del producto y no constituye asesoramiento jurídico; deberá aclarar con su propio asesor jurídico si su organización está sujeta a la obligación de notificación.
Ningún producto de software garantiza por sí solo el cumplimiento de la Directiva NIS 2, ya que esta se centra en la gestión de riesgos de la organización y no en una herramienta específica. La NIS 2 exige categorías de medidas como el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio —incluidas las copias de seguridad y la gestión de crisis—, la seguridad de la cadena de suministro, la seguridad en la adquisición y el mantenimiento —incluida la gestión de vulnerabilidades—, la ciberhigiene básica, el control de acceso y el uso de criptografía. Core Corporate contribuye a tres de ellas: la ciberhigiene mediante la prevención multicapa contra el malware en todos los dispositivos gestionados; la gestión de vulnerabilidades mediante análisis programados que identifican componentes obsoletos del sistema operativo y de las aplicaciones; y el aspecto técnico de la gestión de incidentes mediante la corrección automática y un registro central de alertas. No aporta nada a la continuidad del negocio ni a las copias de seguridad, ni al control de acceso ni a la criptografía, ni tampoco a la seguridad de la cadena de suministro; además, su contribución a la gestión de vulnerabilidades se limita a la notificación, ya que el paquete no puede instalar parches. Los compradores que necesiten que el ciclo de vulnerabilidades se cierre dentro del mismo producto, en lugar de documentarse y transferirse a un proceso independiente, deberían considerar el paquete «Advanced», que incluye la gestión de parches.
Sí, pero solo en lo que respecta al apartado de prevención e higiene de activos de un cuestionario típico. Core Corporate te permite responder que la protección antimalware está implementada en todos los terminales gestionados, que se administra de forma centralizada en lugar de dejarla en manos de los usuarios, que las aplicaciones no autorizadas pueden bloquearse mediante políticas, que los análisis de vulnerabilidades se ejecutan según un calendario definido y que la eliminación de malware está automatizada y se registra. Por parte del proveedor, Malwarebytes cuenta con la certificación ISO 27001 y un certificado SOC 2 que abarca la seguridad, la disponibilidad y la confidencialidad, y pone a disposición dichos informes bajo un acuerdo de confidencialidad firmado, lo que responde a las preguntas sobre garantía de terceros que ahora incluyen muchos cuestionarios. Las preguntas que Core no puede responder son igualmente específicas: no hay supervisión 24x7, no se conserva telemetría de detección para la reconstrucción forense, no hay aislamiento de terminales, no hay implementación de parches con un tiempo de corrección medible, no hay cifrado de terminales, no hay autenticación multifactorial, no hay filtrado de correo electrónico y no hay capacidad de copia de seguridad ni de restauración. Si un cuestionario te da un resultado negativo en esos puntos, pasar a un nivel superior dentro de la misma familia suele ser más barato y sencillo que añadir un segundo proveedor: la versión «Advanced» subsana las carencias en materia de detección, reversión y aplicación de parches en la misma consola y con el mismo agente, y la versión «Elite» añade la supervisión gestionada las 24 horas del día, los 7 días de la semana. El cifrado, la autenticación multifactorial y las copias de seguridad quedan totalmente fuera del alcance de ThreatDown y siempre requerirán un producto independiente.
La diferencia decisiva es que Advanced añade detección y respuesta en endpoints, y con ello la reversión de ransomware de siete días que restaura los archivos cifrados durante un ataque. Core previene y limpia, pero una vez que algo logra colarse, no puede mostrarte la ruta del ataque ni volver atrás en el tiempo. La segunda diferencia es igual de importante en el trabajo diario: Core informa de las vulnerabilidades y Advanced las corrige, lo que supone el punto en el que la gestión de vulnerabilidades deja de ser una lista que alguien tiene que revisar manualmente. Advanced también incorpora la «Búsqueda gestionada de amenazas», en la que las alertas se correlacionan con la inteligencia sobre amenazas y solo se escalan las críticas, acompañadas de orientación sobre cómo responder. Ambos paquetes utilizan el mismo agente único y la misma consola, por lo que actualizar más adelante no implica tener que volver a implementar nada.
| Funcionalidad | ThreatDown Core | ThreatDown Advanced |
|---|---|---|
| Protección de terminales | ✓ | ✓ |
| Evaluación de vulnerabilidades | ✓ | ✓ |
| Bloqueo de aplicaciones | ✓ | ✓ |
| Respuesta ante incidentes | ✓ | ✓ |
| Detección y respuesta en terminales | ✕ | ✓ |
| Restauración tras un ataque de ransomware | ✕ | ✓ |
| Gestión de parches | ✕ | ✓ |
| Búsqueda gestionada de amenazas | ✕ | ✓ |
El aspecto más relevante para los compradores suizos y europeos es la ubicación de los datos de la consola. ThreatDown gestiona un centro de datos europeo para Nebula, pero, según el fabricante, esto solo se aplica a los clientes de la UE con cuentas creadas a partir del 3 de agosto de 2026 y abarca únicamente un conjunto limitado de cuentas, mientras que la mayoría de los inquilinos operan en el centro de datos estándar. Los compradores suizos no entran automáticamente en este ámbito de aplicación, por lo que, si la ubicación del tratamiento de datos es importante para tus contratos, confirma antes de la implementación a qué centro de datos está asignado tu inquilino; la dirección de inicio de sesión de la consola lo indica. La propia consola está basada en la nube, lo que descarta el producto para aquellas organizaciones que requieran una plataforma de gestión local o aislada físicamente. La cobertura es el segundo factor que da lugar a compras adicionales: la licencia para estaciones de trabajo no cubre los servidores, cuya licencia se gestiona a través de ThreatDown for Server, y los dispositivos móviles necesitan el producto independiente Mobile Security, aunque todos ellos se gestionen desde la misma consola. Las instalaciones de Windows Server Core y la VDI no persistente no son compatibles con el agente, y el filtrado de DNS, la seguridad del correo electrónico y el soporte técnico premium siguen siendo complementos de pago en todos los paquetes.
El agente de ThreatDown se ejecuta en Windows Server desde la versión 2016 hasta la 2025 y en una amplia gama de distribuciones de servidores Linux, entre las que se incluyen Red Hat Enterprise Linux, Ubuntu LTS, Debian, SUSE Linux Enterprise Server, Alma Linux y Rocky Linux. No obstante, los servidores se licencian a través del producto independiente ThreatDown for Server, por lo que un paquete para estaciones de trabajo por sí solo no los cubrirá. Ambos aparecen en la misma consola una vez licenciados.
Nebula es la consola de un solo inquilino que utilizan las empresas que gestionan su propio entorno. OneView es la consola multitenant destinada a los proveedores de servicios gestionados que necesitan alternar entre varios entornos de clientes desde un único inicio de sesión. El agente en el terminal es idéntico en ambos casos.
En cuanto a las estaciones de trabajo, el agente es compatible con Windows 11, incluidos los dispositivos ARM, y con Windows 10 a partir de la versión 1607, así como con macOS desde Big Sur 11 hasta Tahoe 26, tanto en hardware Intel como en Apple Silicon. Las versiones anteriores de Windows pueden seguir protegidas mediante un instalador heredado que sigue recibiendo actualizaciones de protección, pero no nuevas funciones.