¿Cuáles son las principales ventajas de ESET Endpoint Encryption Enterprise Server?
Consola central: gestiona de forma remota todos los clientes de ESET Endpoint Encryption.
Cifrado de disco: implementa y supervisa el cifrado completo del disco de forma remota.
Gestión de claves: añade o revoca claves de cifrado sin que el usuario tenga que intervenir.
Recuperación de contraseñas: desbloquea a los usuarios que no pueden acceder al sistema antes del arranque.
Integración con directorios: importa usuarios y equipos desde Active Directory.
Nota importante: no ofrece protección contra malware, ya que funciona al margen de ESET PROTECT.
Consola de gestión centralizada: controla los clientes de ESET Endpoint Encryption a través de Internet.
Control del cifrado completo del disco: implementa, supervisa y recupera el cifrado completo del disco (FDE), incluyendo TPM y OPAL.
Asignación de claves de cifrado: emite, modifica o revoca claves de forma silenciosa, sin intervención del usuario.
Política de soportes extraíbles: cifra soportes USB o bloquea el acceso a dispositivos sin cifrar.
Roles y Active Directory: roles de administrador del sistema, administrador y servicio de asistencia técnica, además de importación desde AD.
Importante: no incluye protección contra malware y no se puede gestionar desde ESET PROTECT.
ESET Endpoint Encryption Enterprise Server es la consola de gestión para los clientes de ESET Endpoint Encryption, instalada en un equipo con Windows de su propia red y que se comunica con los terminales a través de un proxy alojado por ESET, por lo que no se requieren aberturas de entrada en el cortafuegos. La línea de productos se comercializaba anteriormente como DESlock+, y la documentación de ESET sigue haciendo referencia a ese nombre anterior.
Sin conexiones entrantes: todo el tráfico de clientes y servidores sale de la red.
Recuperación remota de contraseñas: el servicio de asistencia técnica desbloquea los inicios de sesión previos al arranque sin necesidad de desplazarse al lugar.
Estructura de políticas heredada: los equipos y subequipos heredan las políticas, por lo que las excepciones se mantienen al mínimo.
Múltiples organizaciones: sitios o clientes independientes gestionados desde una única instalación del servidor.
Informes sobre el estado del cifrado: exporta el estado de cifrado de las estaciones de trabajo a PDF o CSV.
Desactivación remota de dispositivos: impide que un terminal perdido o robado descifre datos.
El factor decisivo no es el número de empleados, sino si los portátiles salen del edificio y si alguien que no sea el usuario debe poder recuperarlos. Una empresa con quince portátiles de campo tiene el mismo problema de custodia de claves que una con mil quinientos. Las organizaciones más grandes se enfrentan a la división de la consola que se describe a continuación.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Por sector | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | A veces | ✓ | ✓ |
| Custodia y recuperación centralizadas de claves | Opcional | ✓ | ✓ |
| Este producto es adecuado para | ✓ | ✓ | Parcial |
La obligación de notificación suiza se aplica a los operadores de infraestructuras críticas, no a las empresas en general, y entró en vigor el 1 de abril de 2025 en virtud de la Ley de Seguridad de la Información revisada, que exige que los ciberataques graves se notifiquen a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. Esta consola ofrece dos funciones que un operador debe poder demostrar dentro de ese plazo: su función de notificación registra qué estaciones de trabajo estaban cifradas en el momento del incidente y exporta ese estado a PDF o CSV, y permite revocar las claves de cifrado de un dispositivo perdido o robado para que este ya no pueda descifrar datos. Lo que no hace es detectar el ataque. El servidor realiza un seguimiento del estado del cifrado, no de la actividad maliciosa, por lo que no genera alertas ni nada que ponga en marcha el plazo de 24 horas; eso debe provenir de la protección de terminales, del EDR o de la supervisión de registros. Tampoco se puede visualizar junto a su entorno antivirus en ESET PROTECT, por lo que la evidencia del cifrado debe recopilarse desde una segunda consola. Este texto describe un producto y no constituye asesoramiento jurídico; deberá aclarar con su propio asesor jurídico si su organización está sujeta a la obligación de notificación.
Ningún producto de software garantiza por sí solo que una organización cumpla con la Directiva NIS 2. La directiva exige medidas de gestión de riesgos en diversas categorías, entre las que se incluyen la gestión de incidentes, la continuidad del negocio y la gestión de crisis, la seguridad de la cadena de suministro, el control de acceso, la criptografía y el cifrado, y la gestión de activos, junto con obligaciones de rendición de cuentas para los órganos de gestión. Esta consola aborda directamente la categoría de la criptografía: aplica de forma centralizada el cifrado de discos y soportes extraíbles, mantiene las claves de cifrado bajo el control del administrador en lugar de en el dispositivo y genera pruebas por dispositivo de que un ordenador portátil estaba cifrado antes de su desaparición. No aporta nada a la gestión de incidentes, la continuidad del negocio, la gestión de vulnerabilidades ni la seguridad de la cadena de suministro, y no cuenta con un flujo de trabajo propio para la notificación de incidentes. Las organizaciones que necesitan que esas categorías estén cubiertas por el mismo proveedor suelen combinar esta consola con un nivel de ESET PROTECT y aceptan utilizar dos interfaces de gestión independientes.
Sí, en lo que respecta al bloque de cifrado y protección de datos, y en nada más. Responde a preguntas sobre el cifrado en reposo para portátiles y soportes extraíbles, sobre el algoritmo y la longitud de la clave mediante AES de 256 bits validado según FIPS 140-2, sobre la autenticación previa al arranque, sobre la custodia centralizada de claves y la revocación inmediata de claves, sobre la separación de funciones administrativas a través de System Admin, Admin, Servicio de Asistencia y roles personalizados, y sobre la prueba del estado de cifrado por dispositivo, que es el aspecto que los auditores suelen exigir que se demuestre, en lugar de que simplemente se afirme. No aborda en absoluto la protección contra malware, la aplicación de parches, la gestión de vulnerabilidades, el registro y la supervisión, los tiempos de respuesta ante incidentes, la autenticación multifactorial ni las copias de seguridad, ya que ninguna de esas funciones existe en este producto. Tampoco puede ofrecer una visión unificada de todos los controles de seguridad, algo que algunos cuestionarios solicitan explícitamente. Cuando un cuestionario te deja en evidencia en los aspectos de detección y respuesta, añadir un nivel de ESET PROTECT del mismo proveedor suele ser la opción más económica que mezclar proveedores, y merece la pena comprobar primero si ESET Full Disk Encryption, incluido en ESET PROTECT, ya cubre lo que necesitas, ya que elimina por completo la necesidad de una segunda consola.
La diferencia decisiva es la consola. ESET Full Disk Encryption se gestiona desde ESET PROTECT junto con tus políticas antivirus, mientras que ESET Endpoint Encryption requiere este Enterprise Server independiente. La segunda diferencia es el alcance: ESET Full Disk Encryption cifra discos y nada más, mientras que ESET Endpoint Encryption añade el cifrado de soportes extraíbles, el cifrado de archivos y carpetas, discos virtuales y archivos cifrados, así como un complemento de Outlook para el correo cifrado. Las licencias también difieren: por usuario en el caso de uno y por dispositivo en el otro. Las ediciones de cliente también son importantes, ya que este servidor solo puede habilitar lo que incluye la licencia de un usuario, y el cifrado completo del disco pertenece a la edición Pro.
| Funcionalidad | ESET Endpoint Encryption | ESET Full Disk Encryption |
|---|---|---|
| Cifrado completo del disco | ✓ | ✓ |
| Cifrado de soportes extraíbles | ✓ | ✕ |
| Cifrado de archivos y carpetas | ✓ | ✕ |
| Complemento de Outlook para correo electrónico cifrado | ✓ | ✕ |
| Discos virtuales y archivos cifrados | ✓ | ✕ |
| Gestión desde ESET PROTECT | ✕ | ✓ |
| Sistemas BIOS compatibles | ✓ | ✕ |
| Modelo de licencia | Por usuario | Por dispositivo |
El cliente es una aplicación de Windows. En macOS, este servidor puede activar y restaurar el FileVault nativo de Apple para los usuarios con una licencia Pro, pero el cifrado de soportes extraíbles, archivos y carpetas, discos virtuales y Outlook solo está disponible en Windows, y no existe un cliente para Linux. El cifrado completo del disco no funciona en dispositivos Windows basados en ARM y no es compatible con los Mac que utilizan Boot Camp para el arranque dual. La propia consola es una instalación local de Windows con su propia base de datos, por lo que supone un sistema más al que hay que aplicar parches, del que hay que hacer copias de seguridad y que hay que incluir en tu propio plan de recuperación; además, no existe una consola alternativa alojada por ESET para este producto. La limitación que con mayor frecuencia da lugar a una compra adicional es la falta de integración con ESET PROTECT: el estado del cifrado se gestiona aquí y la detección de amenazas en otro lugar, por lo que los equipos que esperaban un único panel de control acaban gestionando ambos o cambiando a ESET Full Disk Encryption.
No, el cliente también funciona de forma autónoma, de modo que el usuario controla sus propias claves y configuraciones. Sin el servidor no hay custodia centralizada de claves, ni aplicación remota de políticas, ni recuperación de contraseñas por parte del administrador, que es precisamente lo que hace que el cifrado sea defendible ante un auditor.
El administrador inicia una recuperación desde la consola y el usuario recupera el acceso sin que sea necesario descifrar ni reconstruir el disco. En los Mac gestionados, la clave de recuperación de FileVault se recupera desde la misma consola.
No. Tanto el servidor como los clientes se conectan a un proxy alojado por ESET a través de HTTPS saliente, por lo que un portátil en un hotel o en una oficina en casa sigue siendo gestionable sin necesidad de una VPN y sin que se reenvíe ningún puerto a tu red.
Sí. El servidor admite una o varias organizaciones, y las políticas y claves de cifrado se aplican en cascada a través de equipos y subequipos, por lo que una excepción no requiere un conjunto de políticas duplicado.
Consola central para los clientes de ESET Endpoint Encryption. Implanta el cifrado completo del disco y almacena las claves. Las licencias de los clientes se adquieren por separado.
ESET Endpoint Encryption Enterprise Server, ESET, ESET Endpoint Encryption, DESlock, software de cifrado para dispositivos finales, consola de gestión del cifrado, cifrado completo del disco, cifrado de soportes extraíbles, gestión de claves de cifrado
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies