¿Cuáles son las principales ventajas de ESET Server Security?
Gestión centralizada: se gestiona desde ESET PROTECT o se ejecuta de forma independiente.
Plataformas de servidor: cubre desde Windows Server 2016 hasta 2025 y Linux.
Exclusiones automáticas: se configuran exclusiones para las funciones del servidor sin necesidad de ajustes manuales.
Análisis de Hyper-V: analiza los discos de las máquinas virtuales sin necesidad de agentes en las máquinas virtuales.
Protección contra el ransomware: bloqueo basado en el comportamiento durante los intentos de cifrado de archivos.
Nota importante: no incluye componentes de EDR, correo electrónico ni cifrado.
Protección antimalware multicapa: bloquea las amenazas antes, durante y después de su ejecución.
Exclusiones automáticas: las exclusiones de funciones del servidor se aplican automáticamente tras el siguiente reinicio.
Análisis de Hyper-V: inspecciona los discos de las máquinas virtuales sin necesidad de instalar un agente en ellas.
ESET Cluster: comparte una única política entre los nodos del clúster de conmutación por error y equilibrio de carga.
Análisis de OneDrive: analiza el contenido de OneDrive vinculado a una cuenta empresarial de Microsoft 365.
Importante: no se incluye ningún módulo de EDR, servidor de correo ni cifrado.
ESET Server Security es una aplicación de protección por servidor para Microsoft Windows Server y Linux, que lleva este nombre desde que ESET renombró ESET File Security en junio de 2021. Se ejecuta de forma autónoma a través de una interfaz local o bajo una política centralizada desde la consola ESET PROTECT, cuya licencia se adquiere por separado.
Sin conjeturas sobre exclusiones: las exclusiones de roles de Microsoft se aplican sin necesidad de una lista manual.
Análisis de máquinas virtuales sin agente: los discos de Hyper-V se analizan sin intervenir en cada sistema invitado.
Control de conflictos con las copias de seguridad: las exclusiones de procesos evitan que los análisis entren en conflicto con las tareas de copia de seguridad.
Compatibilidad con Server Core: una versión independiente se ejecuta en instalaciones sin interfaz gráfica de usuario (GUI).
Política de clúster coherente: una única configuración se aplica a todos los nodos del clúster.
Evidencia para auditorías: los informes de ESET PROTECT muestran el estado de la protección por servidor.
El factor decisivo no es el número de empleados, sino cuántos servidores se gestionan y si es necesario demostrar el estado de protección ante terceros. Un único servidor de archivos en un grupo de trabajo puede ejecutar este producto sin necesidad de consola alguna; a partir de unos cinco servidores, la consola deja de ser opcional, ya que la divergencia en la configuración por máquina se convierte en un riesgo real.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Rara vez | Por sector | A menudo |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Normalmente |
| Cuestionario de seguridad de grandes clientes | Cada vez más | ✓ | ✓ |
| Consola central para varios servidores | Opcional | ✓ | ✓ |
| Este producto es adecuado para | ✓ | ✓ | Con EDR añadido |
La obligación suiza se aplica a los operadores de infraestructuras críticas, no a todas las empresas: desde el 1 de abril de 2025, la Ley de Seguridad de la Información (ISG) revisada les exige notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, con 14 días adicionales para completar el informe. ESET Server Security facilita el cumplimiento de ese plazo de una forma concreta, ya que las detecciones en los servidores protegidos aparecen en la consola de ESET PROTECT con una marca de tiempo, el host afectado y el nombre de la detección, que es la información básica necesaria para elaborar un primer informe. Lo que no proporciona es la ruta del ataque: para saber cómo entró el intruso y qué otros sistemas se vieron afectados se necesita el componente independiente ESET Inspect, que no forma parte de este producto. Tampoco detecta los buzones de correo, por lo que un ataque que llegara por correo electrónico no deja rastro aquí y, en su lugar, debe reconstruirse a partir de los registros de Exchange. Esta es una descripción del producto y no un asesoramiento jurídico; para determinar si su organización está sujeta a la obligación de notificación, deberá consultar con un asesor jurídico cualificado.
Ningún producto garantiza el cumplimiento de la Directiva NIS 2, ya que esta se centra en las obligaciones de las organizaciones y no en las características del software. La Directiva NIS 2 exige medidas en materia de análisis de riesgos y política de seguridad de la información, gestión de incidentes, continuidad del negocio y gestión de crisis, seguridad de la cadena de suministro y responsabilidad a nivel directivo. ESET Server Security contribuye a la parte técnica de la gestión de riesgos para las cargas de trabajo de los servidores a través de su protección antimalware multicapa, Ransomware Shield y las exclusiones de roles aplicadas automáticamente; estas últimas son importantes porque eliminan la razón habitual por la que los administradores desactivan la protección en una base de datos muy activa o en un servidor de copias de seguridad. Sus registros, junto con los informes de ESET PROTECT, respaldan la parte probatoria de la gestión de incidentes. No aporta nada a la continuidad del negocio, ya que no incluye ninguna función de copia de seguridad ni de restauración, ni tampoco a las tareas relacionadas con la cadena de suministro o la gestión de accesos. La profundidad en la detección y respuesta que los auditores solicitan cada vez con mayor frecuencia proviene de ESET Inspect, cuya licencia se adquiere por separado.
En parte, y conviene saber de antemano qué preguntas resuelve y cuáles deja sin respuesta. Responde directamente a las cuestiones relacionadas con la protección contra el malware: si los servidores cuentan con una protección de endpoints actualizada, si el análisis en tiempo real está activo, si existe protección conductual específica contra el ransomware y si el estado de la protección puede notificarse de forma centralizada en lugar de comprobarse máquina por máquina. En combinación con ESET PROTECT, también responde a preguntas sobre la aplicación de políticas y sobre la rapidez con la que una detección se hace visible para un administrador. No responde a preguntas sobre la detección y respuesta en endpoints, sobre la retención de registros con fines forenses, sobre el cifrado de datos en reposo, sobre la autenticación multifactorial ni sobre las pruebas de copia de seguridad y recuperación, ya que ninguna de esas funciones está incluida en este producto. La forma más económica de subsanar esas carencias suele ser optar por un nivel superior de la misma familia ESET PROTECT, que añade ESET Inspect para la detección y respuesta, así como el cifrado completo del disco, todo ello bajo una única consola y un único contrato de soporte, en lugar de incorporar un segundo proveedor cuyo agente tendría que excluirse de este.
La diferencia más decisiva es la virtualización: solo la versión para Windows puede analizar los discos de las máquinas virtuales Hyper-V desde el host sin necesidad de un agente dentro de cada máquina invitada, que es la característica que realmente buscan la mayoría de los compradores. Ambas versiones comparten el mismo motor de análisis y la misma gestión centralizada a través de ESET PROTECT, por lo que un entorno mixto se gestiona desde una única consola. Además de Hyper-V, la versión para Windows incluye el análisis de OneDrive para cuentas empresariales de Microsoft 365, mientras que la versión para Linux se administra a través de una interfaz web basada en navegador en lugar de una interfaz gráfica de usuario de escritorio. Ambas están incluidas bajo el mismo nombre de producto, así que comprueba a qué variante de plataforma se refiere un anuncio antes de realizar el pedido.
| Funcionalidad | Para Windows Server | Para Linux |
|---|---|---|
| Análisis de máquinas virtuales Hyper-V sin agente | ✓ | ✕ |
| Escaneo de OneDrive de Microsoft 365 | ✓ | ✕ |
| Interfaz local | Interfaz gráfica de usuario (GUI) y eShell | Interfaz web |
| Versiones compatibles | Server 2016 a 2025 | RHEL, Ubuntu, Debian, SLES |
| Gestión centralizada | ESET PROTECT | ESET PROTECT |
La razón más habitual por la que se realizan compras adicionales es que varias funciones dependen del nivel de ESET PROTECT y no de este producto en concreto: el cortafuegos de servidor y Web Control requieren ESET PROTECT Entry o un nivel superior, y ESET Vulnerability and Patch Management solo se incluye a partir del nivel Complete, se vende como complemento de pago para los niveles Entry y Advanced, y no está disponible en absoluto en ESET PROTECT On-Prem. Cuando se aplican parches en los servidores, estos se instalan tras una cuenta atrás de 60 segundos que no se puede posponer, por lo que la programación debe realizarse dentro de una ventana de mantenimiento. ESET MDR, el servicio gestionado que algunos compradores prevén como actualización posterior, solo se ofrece en determinados países, por lo que conviene confirmar si está disponible en tu país antes de elaborar una hoja de ruta en torno a él. En cuanto a Linux, no se admiten las distribuciones que ejecutan ELREPO o núcleos en la nube, ni tampoco RHEL configurado con el perfil de seguridad OSPP. Por último, se trata únicamente de protección para servidores: los buzones de Exchange, SharePoint, el cifrado de disco y el EDR son productos independientes de ESET.
No. Protege el sistema operativo del servidor y sus archivos, incluida la máquina en la que se ejecuta un servidor Exchange, pero no analiza el tráfico de correo ni los buzones. El análisis a nivel de buzón, la cuarentena y el antispam se incluyen en ESET Mail Security for Microsoft Exchange Server, que es un producto independiente.
Sí. La versión para Windows se administra localmente a través de su propia interfaz o de la línea de comandos eShell, y la versión para Linux, a través de una interfaz web basada en navegador. ESET PROTECT solo es necesario cuando se desea disponer de una única política, un único panel de control y un único informe para varios servidores.
Sí. ESET ofrece una versión independiente optimizada para el rendimiento para Server Core que carece de interfaz gráfica de usuario, por lo que se configura a través de eShell o de forma centralizada mediante ESET PROTECT.
Protege los servidores Windows Server y Linux mediante una protección antimalware multicapa y exclusiones automáticas de roles. La gestión centralizada requiere ESET PROTECT.
ESET Server Security, ESET, ESET PROTECT, ESET File Security, protección de servidores, antivirus para servidores, análisis de Hyper-V, protección contra el ransomware, exclusiones automáticas
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies