¿Cuáles son las principales ventajas de ThreatDown Powered by Malwarebytes Ultimate Corporate?
Consola central: todos los terminales se gestionan desde la consola Nebula basada en la nube.
Respuesta gestionada: los analistas de ThreatDown supervisan y actúan las 24 horas del día.
Restauración ante ransomware: restaura los archivos de Windows modificados hasta siete días atrás.
Gestión de parches: corrige de forma centralizada las vulnerabilidades del sistema operativo y de las aplicaciones de terceros.
Supervisión de identidades: ITDR supervisa las cuentas de Entra ID y Okta.
Nota importante: los servidores, los buzones de correo y los dispositivos móviles requieren productos independientes.
Consola Nebula: consola en la nube para políticas, terminales, cuarentena y generación de informes.
Protección de terminales y EDR: bloquea el malware y registra la actividad sospechosa de los procesos para su posterior análisis.
Ransomware Rollback: revierte los cambios en los archivos de Windows con una antigüedad de hasta siete días.
Gestión de parches y cifrado: implementa actualizaciones de aplicaciones y aplica BitLocker en los terminales de Windows.
MDR Plus e ITDR: incluye analistas 24 horas al día, 7 días a la semana, un acuerdo de nivel de servicio (SLA) para notificaciones y supervisión de identidades.
Importante: la protección de servidores, buzones de correo y dispositivos móviles son productos independientes.
Ultimate es el paquete más completo de la familia de seguridad para terminales ThreatDown y se gestiona íntegramente desde la consola Nebula basada en la nube, sin necesidad de ejecutar ningún servidor de gestión en su propio centro de datos. ThreatDown sustituyó a la línea de productos empresariales de Malwarebytes en noviembre de 2023, por lo que los compradores que aún busquen Malwarebytes Endpoint Protection o Malwarebytes for Business llegan a esta misma familia de productos.
Un único agente: un solo instalador cubre la prevención, el EDR, la aplicación de parches y el cifrado.
Recuperación sin copia de seguridad: la función de reversión restaura los archivos de Windows cuando no existe una copia de seguridad reciente.
Cobertura fuera del horario de oficina: los analistas responden por la noche, los fines de semana y los días festivos.
SLA de notificación contractual: los incidentes críticos se notifican en un plazo de 45 minutos con MDR Plus.
Informe de causa raíz: análisis escrito posterior al incidente para la dirección, los auditores y las aseguradoras.
Menos herramientas independientes: aplicación de parches, cifrado y supervisión de identidades en una sola consola.
El factor decisivo no es el número de empleados, sino si hay alguien en su empresa disponible para leer y clasificar las alertas de seguridad a las tres de la madrugada. Ultimate está diseñado para organizaciones que responden «no» a esa pregunta, ya que el servicio MDR Plus se encarga de ese turno en lugar de una persona.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Rara vez | Por sector | Por sector |
| NIS 2 en la Unión Europea | En su mayoría excluidos | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | Ocasional | Frecuente | Estándar |
| Personal propio disponible para clasificar las alertas | ✕ | Limitado | ✓ |
| Este producto se adapta a | ✓ | ✓ | Parcial |
En Suiza, la obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas, y dichos operadores deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. Las partes de ese plazo en las que este producto realmente ayuda son la detección y la recopilación de pruebas: el EDR registra la actividad de procesos, del registro y de la red subyacente a un incidente; los analistas de MDR, en el marco del nivel de servicio MDR Plus, intentan notificar a su contacto designado en un plazo de 45 minutos tras confirmar un incidente crítico; y el análisis de la causa raíz posterior al incidente genera una cronología por escrito con los hosts y las cuentas afectadas. Lo que el producto no hace es presentar el informe ni decidir si procede hacerlo. ThreatDown afirma en la descripción de su propio servicio MDR que la presentación de informes reglamentarios sigue siendo responsabilidad exclusiva del cliente, y que un análisis de la causa raíz es una revisión operativa más que una investigación forense, sin cadena de custodia y sin determinar si se ha producido un incumplimiento legal o normativo. Cualquier aspecto que requiera la conservación de pruebas para un litigio, análisis forense de memoria o ingeniería inversa de malware debe recaer en un proveedor de respuesta a incidentes independiente. Esto no constituye asesoramiento jurídico, y la obligación de presentación de informes de su empresa debe evaluarse en función de su caso concreto.
Ningún producto de software hace que una empresa cumpla con la Directiva NIS 2, ya que esta se centra en la gestión de riesgos organizativos y no en una herramienta adquirida. La Directiva NIS 2 exige medidas en categorías como la gestión de incidentes, la continuidad del negocio y la gestión de crisis, la seguridad de la cadena de suministro, la gestión de vulnerabilidades, la criptografía, el control de acceso y la formación del personal. Este paquete cubre la gestión de incidentes a través de EDR y el servicio gestionado 24/7, la gestión de vulnerabilidades mediante la evaluación de vulnerabilidades y la aplicación de parches, la criptografía mediante BitLocker aplicado de forma centralizada con depósito de claves de recuperación en la consola, y el control de acceso a la propia plataforma de gestión mediante acceso basado en roles, inicio de sesión único y autenticación multifactorial obligatoria. No cubre la continuidad del negocio: la función de reversión ante ransomware almacena los cambios en los archivos localmente y no constituye una copia de seguridad externa, por lo que sigue siendo necesario un proceso independiente de copia de seguridad y restauración. La seguridad de la cadena de suministro, la formación de sensibilización del personal, la segmentación de la red más allá del cortafuegos de los terminales y la protección de los buzones de correo quedan fuera del alcance del paquete tal y como se suministra.
Sí, para las secciones de terminales e identidad, pero en absoluto para otras muchas. Responde, con pruebas exportables desde la consola: EDR implementado en todas las estaciones de trabajo, supervisión humana 24/7 con un objetivo de notificación contractual, estado de los parches por dispositivo y por aplicación, estado del cifrado de disco con claves de recuperación depositadas en custodia, autenticación multifactorial en la consola administrativa y supervisión del comportamiento de las cuentas privilegiadas en Entra ID u Okta. No responde a preguntas sobre pruebas de copia de seguridad y restauración, filtrado de correo electrónico y simulación de phishing, gestión de dispositivos móviles, segmentación de la red, pruebas de penetración, formación en concienciación ni certificaciones organizativas como la ISO 27001. Tampoco responde favorablemente, por defecto, a las preguntas sobre la residencia de datos, ya que la mayoría de las cuentas se aprovisionan en el centro de datos estándar en lugar de en el europeo. Cuando existen lagunas en el propio catálogo de este proveedor, cubrirlas con productos de la misma familia suele ser la opción más económica que añadir un segundo proveedor: la seguridad del correo electrónico, la seguridad móvil y el filtrado de DNS son complementos de la misma consola y del mismo agente, y la cobertura de servidores la proporciona Ultimate for Servers. En cualquier caso, las copias de seguridad, la formación en concienciación y la certificación deben obtenerse de otras fuentes.
La diferencia decisiva es contractual más que técnica: Elite ofrece un servicio gestionado 24/7 con objetivos de respuesta no vinculantes, mientras que Ultimate lo amplía a MDR Plus, que incluye un acuerdo de nivel de servicio (SLA) real para notificarle un incidente crítico en un plazo de 45 minutos e incluye un análisis de la causa raíz tras el incidente. Ultimate añade además la detección de amenazas de identidad para cuentas de Entra ID y Okta, así como asistencia técnica Premium con horario ampliado. Todo lo que está por debajo de esa línea es idéntico en los planes Advanced, Elite y Ultimate, por lo que, si ya dispones de personal que revisa las alertas durante el día, el paso de Advanced a Elite te proporciona cobertura nocturna y el paso de Elite a Ultimate te ofrece responsabilidad y visibilidad de la identidad. Ten en cuenta que el filtrado de DNS no está incluido en ninguno de los cuatro paquetes y se adquiere por separado, lo que supone un cambio con respecto a cómo se comercializaba anteriormente el plan Ultimate.
| Componente | Advanced | Elite | Ultimate |
|---|---|---|---|
| EDR con reversión de ransomware | ✓ | ✓ | ✓ |
| Gestión de parches | ✓ | ✓ | ✓ |
| Cifrado de unidades con BitLocker | ✓ | ✓ | ✓ |
| Detección y respuesta gestionadas | ✕ | ✓ | ✓ |
| MDR Plus con SLA y análisis de la causa raíz | ✕ | ✕ | ✓ |
| Detección y respuesta ante amenazas a la identidad | Complemento | Complemento | ✓ |
| Asistencia técnica premium | Complemento | Complemento | ✓ |
| Filtrado de DNS, seguridad móvil, seguridad del correo electrónico | Complemento | Complemento | Complemento |
Dos de las funciones más destacadas son exclusivas de Windows: la reversión de ransomware revierte los cambios en los archivos de los terminales de Windows, y el cifrado de unidades aplica BitLocker en Windows, mientras que los dispositivos macOS y Linux reciben prevención y telemetría EDR, y su estado de FileVault o LUKS solo se muestra en el inventario de terminales, sin que se aplique. La protección de servidores no forma parte de este producto y se incluye en el artículo independiente «Ultimate for Servers», por lo que una empresa con dos servidores de archivos y un servidor de bases de datos deberá planificar su adquisición por separado. La protección de buzones de correo, los dispositivos móviles y el filtrado web a nivel de DNS son complementos, en lugar de componentes del paquete, lo cual es especialmente relevante en el caso del filtrado de DNS, ya que en material de marketing anterior se presentaba como la característica que distinguía a Ultimate de Elite. La plataforma de gestión es exclusivamente en la nube a través de Nebula o de la consola multitenant OneView para proveedores de servicios, sin opción local ni con aislamiento físico; y, aunque existe un centro de datos europeo, esto solo se aplica a un conjunto limitado de cuentas creadas a partir del 3 de agosto de 2026; la mayoría de las cuentas se ejecutan en el centro de datos estándar, por lo que conviene confirmar la ubicación antes de firmar si la residencia de datos es un requisito contractual. Por último, el componente ITDR necesita al menos una fuente de identidad en la nube conectada, como Entra ID u Okta, por lo que un entorno que utilice exclusivamente Active Directory local no se beneficiará de él hasta que se conecte dicha fuente.
No. La reversión conserva copias locales de los archivos modificados por procesos no fiables durante un periodo configurable de entre uno y siete días —siendo tres días el valor por defecto— y solo tras una fase de aprendizaje de 14 días en la que el agente determina qué aplicaciones son fiables. Restaura un dispositivo a su estado anterior al ataque, pero no almacena nada fuera del sitio ni protege nada más allá de ese intervalo de tiempo.
No. Tanto Nebula para organizaciones individuales como OneView para proveedores de servicios son servicios en la nube, y no existe una implementación local ni aislada de la plataforma de gestión. El propio agente del terminal sigue protegiendo el dispositivo mientras está desconectado y sincroniza sus eventos una vez que se restablece la conexión.
La descripción del servicio exige que el EDR esté implementado y en buen estado en todos los terminales del entorno, que se utilice la autenticación multifactorial para acceder a la consola y que se designen contactos de emergencia con los que se pueda contactar y que estén autorizados a aprobar medidas de contención. Si las escalaciones quedan sin respuesta o las lagunas de cobertura no se resuelven, ThreatDown se reserva el derecho a limitar o suspender el servicio.