¿Cuáles son las principales ventajas del complemento Bitdefender GravityZone Security for Mobile?
Consola centralizada: se gestiona desde GravityZone, no por dispositivo.
Producto complementario: requiere una solución básica de GravityZone ya instalada.
Tres plataformas: es compatible con dispositivos Android, iOS y ChromeOS.
Bloqueo de phishing: comprueba los enlaces del navegador y de los SMS en el dispositivo.
Verificación de aplicaciones: señala las aplicaciones que no cumplen con tu catálogo aprobado.
Nota importante: no es un MDM; para borrar y bloquear los datos se necesita uno.
Consola de seguridad móvil: sección dedicada en GravityZone para dispositivos móviles y políticas.
Aplicación GravityZone MTD: agente para dispositivos Android, iOS y Chromebook.
Análisis de aplicaciones: evalúa la seguridad y la privacidad de las aplicaciones mediante más de 180 puntos de detección.
Protección contra el phishing y filtrado web: bloquea los enlaces maliciosos en los navegadores y los mensajes SMS.
Análisis forense del registro de amenazas: registra la actividad de las aplicaciones, la red y el sistema con mapeo MITRE.
Importante: no se puede borrar, bloquear ni restringir el acceso a aplicaciones en el dispositivo sin MDM.
El complemento Bitdefender GravityZone Security for Mobile es un producto de defensa contra amenazas móviles que amplía una implementación existente de GravityZone a dispositivos Android, iOS y ChromeOS, gestionado desde una consola central en lugar de dispositivo por dispositivo. No se trata del antiguo módulo «Security for Mobile Devices» instalado localmente, cuyo fin de vida útil ha declarado Bitdefender, y funciona como una capa de detección junto con un MDM, en lugar de sustituirlo.
Una única consola: los riesgos móviles aparecen junto a los riesgos de los terminales en GravityZone.
Detección sin conexión: el aprendizaje automático integrado en el dispositivo sigue detectando amenazas incluso sin conexión a Internet.
BYOD sin inscripción en MDM: protege los teléfonos personales sin interferir en los derechos de gestión de dispositivos.
Visibilidad de jailbreak y root: informa de dispositivos manipulados y de actualizaciones del sistema operativo pendientes.
Exportación a SIEM: envía eventos de dispositivos y amenazas como syslog en formato JSON.
Implementación rápida: los usuarios se inscriben a través de un enlace enviado por correo electrónico o un código QR.
En este caso, la exposición depende del sector y de la base de clientes, más que del número de empleados. Una oficina de ingeniería de treinta personas que suministra a un fabricante que cotiza en bolsa se enfrentará a retos más complejos en materia de dispositivos móviles que una empresa minorista de doscientas personas que vende únicamente a consumidores. La línea divisoria práctica radica en si los teléfonos ya tienen acceso al correo y a los documentos de la empresa, y si alguien puede afirmar actualmente cuántos de esos teléfonos están liberados, rooteados o ejecutan un sistema operativo que ya no recibe actualizaciones.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Rara vez | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | Por sector | A menudo |
| Cuestionario de seguridad de grandes clientes | A menudo | ✓ | ✓ |
| MDM o UEM ya implantados | ✕ | Parcial | ✓ |
| Este producto se adapta a | Limitado | ✓ | ✓ |
Ningún producto lo garantiza por sí solo. La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, como las de energía, agua, transporte, sanidad y administración pública, y no a las empresas que superen un determinado tamaño, por lo que la mayoría de las pymes suizas se ven afectadas indirectamente a través de sus clientes, en lugar de hacerlo directamente. En los casos en que sí se aplica esta obligación, un ciberataque debe notificarse a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, lo que significa que la organización tiene que determinar rápidamente qué ha ocurrido y en qué dispositivo. Security for Mobile se encarga de la parte móvil de este proceso: el registro de amenazas (Threat Log) recoge la actividad de la aplicación, la red y el sistema subyacente a una detección y la asocia a las tácticas de MITRE, y los eventos pueden exportarse como syslog en formato JSON, de modo que los incidentes móviles se sitúan en la misma línea temporal del SIEM que los incidentes de los terminales. No cubre el resto de la cadena de notificación, ya que no detecta nada en servidores, estaciones de trabajo ni buzones de correo, no genera ningún informe listo para enviar a la BACS y no puede aislar ni borrar un teléfono comprometido a menos que se integre un MDM. Este texto no constituye asesoramiento jurídico, y deberá aclararse con un asesor cualificado si su organización está sujeta a la obligación de notificación.
Ningún producto de software garantiza el cumplimiento de la Directiva NIS 2, ya que esta establece obligaciones organizativas: análisis de riesgos y políticas de seguridad de la información, gestión de incidentes, continuidad del negocio, seguridad de la cadena de suministro, seguridad en la adquisición y el desarrollo, evaluación de la eficacia, ciberhigiene y formación, criptografía, control de acceso y gestión de activos, y autenticación multifactorial. Security for Mobile contribuye a un pequeño número de estas categorías de forma demostrable: la gestión de activos cuenta con un inventario de dispositivos móviles que incluye el riesgo del sistema operativo, el jailbreak y el estado de root; la gestión de incidentes cuenta con detecciones en dispositivos móviles con detalles forenses; y la ciberhigiene ofrece visibilidad sobre qué aplicaciones ejecutan realmente los empleados en los dispositivos que acceden a datos corporativos. No aporta nada a la continuidad del negocio, la criptografía, la diligencia debida de los proveedores, la formación o el control de acceso, y tampoco gestiona el cifrado de los dispositivos ni impone códigos de acceso. Un evaluador esperará que se apliquen medidas en toda la organización, por lo que una capa móvil por sí sola no bastará para superar una evaluación de la NIS 2. Su valor real es más específico y útil que el mero cumplimiento normativo: los dispositivos móviles suelen ser la clase de activos menos documentada dentro del ámbito de aplicación de la NIS 2, y este complemento permite contabilizarlos.
En parte, y en un apartado que la mayoría de los proveedores dejan en blanco. Los cuestionarios de los clientes empresariales y las aseguradoras preguntan cada vez más si se supervisan los dispositivos móviles con acceso a los datos de la empresa, si se detectan los dispositivos con jailbreak o rooteados, si se verifican las aplicaciones móviles antes de su uso y si los incidentes de seguridad móvil se registran en un registro central. Security for Mobile responde a las cuatro preguntas a partir de los datos de la consola, en lugar de mediante una declaración escrita, y el catálogo de verificación de aplicaciones, en particular, convierte una respuesta vaga en una lista. No responde a los aspectos que suelen tener más peso en la puntuación: cobertura de detección y respuesta en terminales, niveles de parches, cifrado de disco en portátiles, pruebas de copia de seguridad y restauración, protección del buzón de correo, control de acceso y procedimientos documentados de respuesta ante incidentes. Cuando se detectan carencias en estos aspectos, la opción más económica suele ser permanecer dentro de la familia GravityZone, ya que la gestión de parches y el cifrado completo de disco están disponibles como complementos adicionales en la misma consola, en lugar de introducir un segundo proveedor y un segundo agente, lo que genera sus propios problemas en el cuestionario en torno a conflictos entre agentes y duplicación de informes.
La diferencia decisiva es que el complemento actual es un producto de detección de amenazas, mientras que el anterior era un producto de gestión de dispositivos. «Security for Mobile Devices» era una función de gestión de dispositivos móviles (MDM) integrada en el GravityZone Control Center local, utilizaba la aplicación GravityZone Mobile Client y podía bloquear, localizar y borrar los datos de un teléfono por sí misma; Bitdefender ha anunciado el fin de su vida útil. «Security for Mobile» es un complemento en la nube que utiliza la aplicación GravityZone MTD y detecta el phishing, las aplicaciones maliciosas, la manipulación de dispositivos y los ataques a la red, pero solo realiza el bloqueo y el borrado a través de un MDM integrado. Si vas a sustituir el módulo antiguo, planifica la implementación de un MDM junto con él, ya que las acciones de aplicación no se han transferido.
| Funcionalidad | Security for Mobile | Seguridad para dispositivos móviles |
|---|---|---|
| Tipo de producto | Defensa contra amenazas | Gestión de dispositivos |
| Consola | Complemento en la nube | Local |
| Bloqueo y borrado remotos | Solo a través de MDM | ✓ |
| Verificación de aplicaciones | ✓ | ✕ |
| Protección contra phishing y enlaces SMS | ✓ | ✕ |
| Estado del producto | Actual | Fin de vida útil |
El complemento no se puede ejecutar de forma independiente, ya que se integra en una solución GravityZone para terminales ya existente o en GravityZone Cloud MSP, y no existe un equivalente local porque el antiguo módulo local ha llegado al final de su vida útil. La compra complementaria más habitual es un MDM o un UEM, ya que el bloqueo, el borrado, la eliminación forzada de aplicaciones y el bloqueo de instalaciones quedan fuera del alcance de un producto de defensa contra amenazas móviles; sin uno de ellos, las opciones de respuesta en un teléfono comprometido se limitan a alertar al usuario, desconectar el Wi-Fi, desactivar el Bluetooth y, en dispositivos Samsung Knox, aislar el dispositivo o desactivar aplicaciones. La cobertura de plataformas presenta una diferencia específica que resulta importante a la hora de la implementación: en Android, el inventario de aplicaciones está disponible tan pronto como se instala el agente, mientras que en iOS requiere la integración con un MDM debido a la forma en que está diseñado el sistema operativo, por lo que una flota con un gran número de iPhone se beneficia notablemente menos de la verificación de aplicaciones hasta que se conecta un MDM. La compatibilidad con Chromebooks depende de que el dispositivo admita aplicaciones de Android y la Google Play Store, lo que excluye a los Chromebooks gestionados más antiguos. Bitdefender no publica restricciones por país para las funciones individuales de este complemento, pero conviene confirmar la residencia de los datos con tu distribuidor, ya que Security for Mobile utiliza su propia consola y cuenta de Mobile Security junto con GravityZone.
El administrador crea una cuenta de Mobile Security en GravityZone y envía correos electrónicos de activación, o distribuye un enlace de invitación grupal y un código QR. Los usuarios activan la cuenta abriendo el enlace o escaneando el código con la cámara del dispositivo. Si ya se dispone de un MDM, se puede instalar la aplicación GravityZone MTD en los dispositivos, y la mayoría de las plataformas MDM pueden proporcionar los datos de activación automáticamente.
La detección se lleva a cabo en el propio dispositivo mediante aprendizaje automático local, por lo que no es necesario enviar contenido privado a la nube para su análisis. La recopilación forense abarca el comportamiento de las aplicaciones, las conexiones de red y la actividad del sistema, y la cantidad de datos que se conservan se controla de forma centralizada en la sección «Privacidad» de la consola. Esta configuración debe acordarse con el comité de empresa o el responsable de protección de datos antes de la implantación del BYOD, no después.
Bitdefender documenta la integración con plataformas como VMware Workspace ONE UEM, BlackBerry UEM, Citrix, IBM MaaS360, MobileIron Core, SOTI MobiControl y BlackBerry Dynamics. Las acciones disponibles varían según la plataforma, y Bitdefender publica una matriz de capacidades de MDM en su portal de soporte. Comprueba esa matriz con tu propio MDM antes de la compra, ya que las acciones de respuesta de las que dispondrás dependen de ello.
Protección contra amenazas móviles para iOS, Android y ChromeOS, gestionada en GravityZone como un complemento. El borrado y el bloqueo de dispositivos siguen requiriendo la integración con un sistema de gestión de dispositivos móviles (MDM).
Bitdefender GravityZone Security for Mobile, Bitdefender, GravityZone, GravityZone Security for Mobile Devices, protección contra amenazas móviles, complemento de seguridad móvil, verificación de aplicaciones, protección contra el phishing, integración con MDM
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies