LUCIDTextjet - Print logo

WithSecure Client Security for Linux Corporate

Short Description

Open HTML

¿Cuáles son las principales ventajas de WithSecure Client Security for Linux Corporate?
Gestión centralizada: políticas distribuidas desde el WithSecure Policy Manager local.
Análisis en tiempo real: bloquea el malware al acceder a archivos en rutas definidas.
Comprobación de integridad: detecta y bloquea la manipulación de los archivos del sistema incluidos en la línea de base.
Amplia compatibilidad: RHEL, Ubuntu, Debian, SUSE y más en AMD64.
Redes aisladas: paquetes de actualización sin conexión para equipos sin acceso a Internet.
Nota importante: no incluye EDR; el EDR para Linux requiere una suscripción a WithSecure Elements.

Long Description

Open HTML

¿Qué incluye WithSecure Client Security for Linux Corporate?

Análisis en tiempo real: analiza los archivos al abrirlos, cerrarlos o ejecutarlos dentro de las rutas configuradas.
Análisis manuales y programados: análisis completos del sistema iniciados desde Policy Manager, el shell o mediante una programación semanal.
Comprobación de integridad (HIPS): los bloques de referencia firmados criptográficamente o los informes detectan cambios en los archivos protegidos.
Análisis de PUA y archivos comprimidos: detecta aplicaciones no deseadas y analiza el contenido de archivos ZIP, RAR y TAR.
Paquetes de actualización sin conexión: los archivos de contenido y actualización mantienen actualizados los hosts Linux aislados de Internet.
Importante: no incluye EDR ni gestión de parches; la guía de administración actual no menciona ningún módulo de cortafuegos.

¿Cuáles son las principales ventajas de WithSecure Client Security for Linux Corporate?

WithSecure Client Security for Linux Corporate se comercializa como la licencia de cliente para Linux de WithSecure Linux Security 64, que forma parte de la suite local WithSecure Business Suite y se gestiona de forma centralizada a través de WithSecure Policy Manager. La línea de productos se comercializaba anteriormente como F-Secure Linux Security, antes de que la división empresarial de F-Secure pasara a denominarse WithSecure en 2022.

Una política, muchos hosts: las rutas de análisis, las exclusiones y las acciones contra el malware se configuran una sola vez por dominio de Policy Manager.
Alertas de manipulación para administradores: las cuentas de usuario añadidas o los binarios del sistema sustituidos activan una alerta para el administrador.
Compatible con el gestor de paquetes: la línea de base se actualiza automáticamente tras las instalaciones de apt o dnf, lo que evita falsas alertas de manipulación.
Control de la periodicidad de las actualizaciones: las actualizaciones se aplican en cuanto llegan, diariamente, semanalmente o se mantienen fijadas en una versión probada.
Registros de eventos compatibles con Syslog: los servicios registran sus actividades en journal y syslog; Policy Manager reenvía las alertas a los servidores syslog.
Ruta de migración a Elements: una herramienta de migración integrada traslada los hosts gestionados a la consola en la nube de WithSecure Elements.

¿Para qué tamaño de empresa es adecuado WithSecure Client Security for Linux Corporate?

La infraestructura es más determinante que el número de empleados. Los paquetes de instalación se crean en WithSecure Policy Manager, por lo que el producto se adapta a organizaciones que ya ejecutan, o están dispuestas a ejecutar, un servidor Policy Manager local, normalmente junto con WithSecure Client Security en Windows. A una pequeña empresa que no disponga de su propia infraestructura de servidores le suele convenir más una consola gestionada en la nube. Las organizaciones más grandes con requisitos de detección y respuesta necesitan una solución EDR además de este producto.

RequisitosPequeña empresaEmpresa medianaGran empresa
Obligación de informar en Suiza Por sector Por sector Por sector
NIS 2 en la Unión Europea Solo excepciones Por sectores Por sector
Cuestionario de seguridad de grandes clientes Ocasional Frecuente Estándar
EDR en servidores Linux Opcional Solicitado con frecuencia Previsto
Este producto es adecuado para Con Policy Manager ✓ y EDR

¿Cumple WithSecure Client Security for Linux Corporate los requisitos de la legislación suiza en materia de ciberseguridad?

Desde el 1 de abril de 2025, la Ley de Seguridad de la Información revisada obliga a los operadores de infraestructuras críticas —como los sectores de la energía, la sanidad, las finanzas, el transporte y algunos ámbitos de la administración pública— a notificar los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. La mayoría de las empresas privadas ajenas a estos sectores no se ven afectadas directamente, pero a menudo reciben requisitos similares por parte de clientes que sí lo están. En los servidores Linux, WithSecure Client Security for Linux Corporate da soporte a la parte de detección de esta obligación: el análisis en tiempo real, las alertas de comprobación de integridad, el registro de análisis del archivo access.log y el reenvío de syslog desde Policy Manager proporcionan un registro con marca de tiempo de lo que se ha detectado en cada servidor. No envía informes a la BACS, no reconstruye una cadena de ataque como lo hace un EDR y no puede evaluar si un incidente alcanza el umbral de notificación. Esta información no sustituye al asesoramiento jurídico.

¿Cumple WithSecure Client Security for Linux Corporate con los requisitos de la legislación europea en materia de ciberseguridad?

Ningún producto garantiza el cumplimiento de la Directiva NIS 2 por parte de una empresa, ya que la directiva exige una gestión organizativa de los riesgos más que una herramienta específica. La directiva enumera categorías de medidas que incluyen el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, la gestión de vulnerabilidades, la ciberhigiene y la formación, la criptografía, el control de acceso y la autenticación multifactorial. En los servidores Linux, WithSecure Client Security for Linux Corporate contribuye a la gestión de incidentes y a la ciberhigiene básica mediante la detección de malware, la detección de manipulaciones en archivos protegidos y políticas aplicadas de forma centralizada. No cubre la gestión de copias de seguridad, vulnerabilidades o parches, el cifrado, el control de acceso ni la autenticación multifactorial, y no recopila telemetría EDR para investigar incidentes. Esas medidas requieren productos y procesos independientes.

¿Ayuda WithSecure Client Security for Linux Corporate a completar los cuestionarios de seguridad de los grandes clientes?

En parte: responde a las preguntas del cuestionario sobre la protección contra el malware en Linux, pero no a las relativas a la detección y la respuesta. Se puede confirmar que los sistemas Linux ejecutan un antimalware gestionado de forma centralizada con análisis en tiempo real, que los archivos críticos del sistema están protegidos mediante la supervisión de la integridad de los archivos, que la configuración de las políticas se puede bloquear para que los usuarios no puedan desactivar la protección, y que los eventos de seguridad llegan a un sistema syslog o SIEM. No se puede confirmar la presencia de EDR ni la supervisión continua de los hosts Linux, la gestión de parches y vulnerabilidades, el cifrado de disco, la autenticación multifactorial o las copias de seguridad, ya que el producto no incluye ninguna de estas funciones. Si un cliente necesita EDR en Linux, la opción más económica suele ser migrar esos mismos hosts a WithSecure Elements mediante el migrador integrado, en lugar de ejecutar el agente de un segundo proveedor junto con este.

¿Qué limitaciones debes conocer antes de comprar?

Con la configuración predeterminada, el análisis en tiempo real no analiza ningún archivo, por lo que es necesario definir las rutas en Policy Manager antes de que una implementación proteja realmente algo. Los paquetes de instalación se crean en WithSecure Policy Manager, y la versión actual de 64 bits no dispone de interfaz de usuario web, por lo que la configuración requiere un Policy Manager local. Solo se admiten las distribuciones de 64 bits que aún cuentan con soporte por parte de su proveedor, y la cobertura de ARM64 es más limitada que la de AMD64: SUSE Linux Enterprise Server 15 y Ubuntu 20.04, por ejemplo, solo figuran para AMD64. Las listas de precios al por menor también incluyen una licencia independiente de Server Security para Linux, así que comprueba qué tipo de licencia necesitan tus servidores antes de realizar el pedido. La compra adicional más frecuente es EDR, que en Linux requiere una suscripción a WithSecure Elements en lugar de esta licencia de Business Suite.

Preguntas frecuentes sobre WithSecure Client Security for Linux Corporate

¿Analiza WithSecure Client Security for Linux Corporate los recursos compartidos de red?

Sí. El análisis en tiempo real abarca los archivos de los discos locales, los soportes extraíbles y las unidades de red, y la comprobación de integridad es totalmente compatible con NFS y CIFS, además de con Ext4, ZFS y Btrfs. El análisis de archivos en sistemas de archivos de red tarda más que el análisis local.

¿Pueden los administradores locales anular la configuración central?

De forma predeterminada, los ajustes modificados localmente con la herramienta lsctl anulan los valores de Policy Manager. Un ajuste bloqueado en Policy Manager se aplica siempre y no se puede modificar localmente, y una opción de política independiente controla si los usuarios pueden detener los servicios del producto.

¿El producto necesita acceso a Internet?

Las consultas de reputación basadas en la nube requieren una conexión a Internet y acceso a todas las direcciones del dominio fsapi.com. Cuando el producto no puede conectarse a Policy Manager para obtener actualizaciones, recurre directamente a los servidores de actualización de WithSecure; los hosts totalmente aislados se actualizan mediante archivos sin conexión.

 
 

Meta Description

Solución antimalware para Linux con verificación de la integridad de los archivos, gestionada desde el WithSecure Policy Manager local. Ideal para los usuarios actuales de Business Suite.

Keywords

WithSecure Client Security for Linux Corporate, WithSecure, WithSecure Business Suite, WithSecure Linux Security 64, F-Secure Linux Security, WithSecure Policy Manager, antimalware para Linux, protección de terminales en Linux, comprobación de la integridad de los archivos

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree