¿Cuáles son las principales ventajas del complemento «Bitdefender GravityZone Patch Management»?
Gestión centralizada: la aplicación de parches se realiza desde la consola existente de GravityZone.
Amplia cobertura: aplica parches a terminales de Windows, macOS y Linux.
Programación automatizada: durante las ventanas de mantenimiento, se analizan e instalan los parches de forma autónoma.
Historial de parches: los informes muestran los parches instalados, los que faltan y los que han fallado.
Ahorro de ancho de banda: los terminales repetidores almacenan los parches en caché para la red local.
Nota importante: el complemento requiere disponer de un producto base de GravityZone.
Análisis de parches: detecta los parches del sistema operativo y de las aplicaciones que faltan en los terminales.
Implementación automática de parches: instala los parches aprobados durante las ventanas de mantenimiento programadas.
Inventario de parches: muestra una lista de todos los parches con su nivel de gravedad, categoría y referencias CVE.
Servidor de almacenamiento en caché de parches: los terminales de retransmisión almacenan los parches localmente y reducen el tráfico de Internet.
Informes sobre el estado de los parches: informa de los parches instalados, que faltan y que han fallado para cada terminal.
Importante: este complemento requiere un producto de seguridad para terminales GravityZone ya instalado.
GravityZone Patch Management es un módulo complementario opcional que añade la aplicación de parches para el sistema operativo y aplicaciones de terceros a una implementación existente de seguridad para terminales de Bitdefender GravityZone. Se gestiona de forma centralizada desde la misma consola, el mismo agente y la misma política de GravityZone que los demás módulos, tanto en instalaciones en la nube como locales.
Un único agente: la aplicación de parches utiliza el mismo agente, la misma consola y la misma política.
Implementación controlada: instala los parches en un grupo de prueba antes de proceder a una implementación más amplia.
Programaciones independientes: los parches de seguridad y los que no lo son se ejecutan en programadores independientes.
Exclusiones de parches: ignora parches concretos que puedan afectar al funcionamiento de aplicaciones críticas para el negocio.
Menor consumo de ancho de banda: los parches almacenados en caché evitan que cada punto final tenga que descargarlos de los sitios web de los proveedores.
Control de reinicio: los reinicios se pueden posponer para no interrumpir el trabajo de los usuarios.
La cuestión decisiva no es el número de empleados, sino si ya se utiliza GravityZone y si alguien tiene que demostrar que se aplican los parches. Una empresa con veinte terminales y sin personal de TI dedicado se beneficia de la automatización; una empresa que debe responder a auditorías de clientes se beneficia de los informes. El parque de servidores influye en el cálculo, ya que es en los servidores de archivos, bases de datos y aplicaciones donde los reinicios aplazados y los parches no probados causan mayor daño.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Por sector | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | Ocasionalmente | ✓ | ✓ |
| Pruebas auditables de aplicación de parches por dispositivo | Útil | ✓ | ✓ |
| Este producto es adecuado | Si se utiliza GravityZone | ✓ | ✓ |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas suizas, por lo que la mayoría de los compradores de este complemento se ven afectados de forma indirecta, a través de clientes y contratos, más que directamente. Las organizaciones sujetas a esta normativa deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. Patch Management respalda esa obligación de una forma limitada pero concreta: el informe «Network Patch Status» registra en qué terminales faltaban qué parches referenciados por CVE y cuándo se instalaron dichos parches, lo cual constituye la prueba fechada que se necesita a la hora de reconstruir cómo logró entrar un atacante. Lo que no hace es detectar el incidente, redactar el informe ni notificarlo a la BACS, y no genera telemetría de seguridad por sí misma, por lo que la detección requiere un EDR, un XDR o un servicio gestionado como complemento. Tampoco aborda la parte organizativa de la obligación, como definir quién decide que un evento debe notificarse y quién envía el informe en el plazo de 24 horas. Esta información tiene carácter orientativo y no constituye asesoramiento jurídico.
Ningún producto garantiza por sí solo que una organización cumpla con la Directiva NIS 2, ya que esta aborda tanto la responsabilidad de la dirección y los procesos documentados como la tecnología. La NIS 2 exige medidas de gestión de riesgos en diversas categorías, entre las que se incluyen el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, la adquisición, el desarrollo y el mantenimiento seguros —incluida la gestión de vulnerabilidades—, la ciberhigiene, el control de acceso, la criptografía y la autenticación multifactorial. La gestión de parches se ajusta en gran medida a una de esas categorías, la gestión de vulnerabilidades y la ciberhigiene básica, al convertir las versiones de software con vulnerabilidades conocidas en una tarea de corrección programada y documentada, en lugar de un trabajo manual ocasional. También contribuye al requisito de evaluar si las medidas son eficaces, ya que el cumplimiento de los parches es una de las pocas propiedades de seguridad que pueden cuantificarse con una cifra y cuyo seguimiento puede realizarse a lo largo del tiempo. No abarca ninguna de las categorías restantes, por lo que la gestión de incidentes, las copias de seguridad y la recuperación, la evaluación de la cadena de suministro, el control de acceso, el cifrado y la formación del personal deben ser abordados por otros módulos y mediante procedimientos escritos.
Sí, para una sección de un cuestionario típico, pero no para el resto. Responde directamente a las preguntas sobre gestión de vulnerabilidades y parches: si la aplicación de parches se gestiona de forma centralizada, con qué frecuencia se analizan los sistemas en busca de parches faltantes, con qué rapidez se implementan los parches de seguridad, si las aplicaciones de terceros están cubiertas junto con el sistema operativo y si se puede acreditar el estado de los parches por dispositivo. El informe «Network Patch Status» suele ser suficiente para adjuntarlo como prueba, y la API pública devuelve los parches instalados y los que faltan si el cuestionario solicita datos sin procesar en lugar de un PDF. No aporta ninguna información sobre la detección y respuesta ante incidentes, la retención de registros, las copias de seguridad y la recuperación, el cifrado de dispositivos, el control de acceso y la autenticación multifactorial, ni la gestión de proveedores, ya que ninguna de esas funciones forma parte de este módulo. Cuando es necesario subsanar esas carencias, permanecer dentro de la misma familia GravityZone suele resultar más económico que añadir un segundo proveedor: el cifrado completo de disco, la seguridad móvil y el EDR o XDR se integran en la misma consola, lo que permite mantener un único agente, un único modelo de políticas y un único conjunto de informes para que los revise el auditor.
La reversión es la limitación con mayores consecuencias prácticas: GravityZone solo puede restaurar el estado anterior en terminales Windows y únicamente para parches que admitan la reversión; por lo tanto, en macOS y Linux, así como para los parches de Windows que no admitan la reversión, una actualización defectuosa debe desinstalarse o reinstalarse manualmente. La aplicación de parches de terceros se limita a los proveedores y productos incluidos en el catálogo compatible de Bitdefender, lo que significa que el software interno y las aplicaciones especializadas de negocio siguen necesitando su propia vía de actualización. Bitdefender documenta cómo desactivar las actualizaciones automáticas de Windows en los terminales gestionados, de modo que el momento de la aplicación de los parches quede realmente controlado por sus ventanas de mantenimiento en lugar de por el calendario de Microsoft, y conviene planificar ese cambio de configuración antes de la implementación, en lugar de después. Los parches clasificados como «aprobados manualmente», como las actualizaciones de características de Windows, siguen requiriendo una acción deliberada y no se instalarán de forma autónoma. El módulo aplica parches únicamente al software de los terminales gestionados, por lo que los dispositivos de red, el firmware y los dispositivos no gestionados quedan fuera de su ámbito de aplicación y de sus informes.
Sí. El módulo se gestiona desde la misma consola de GravityZone que ya utilizan los clientes, tanto para la implementación en la nube como para la local. Se añade a los terminales existentes creando un paquete de instalación en la consola, en lugar de implementar un agente independiente.
Un terminal con la función de «Relay» puede asumir además la función de «Patch Caching Server», que almacena los parches en la red local y los distribuye a los demás terminales. Si el servidor de almacenamiento en caché no está disponible, los terminales recurren a la descarga desde los sitios web de los proveedores, por lo que la aplicación de parches continúa, pero se utiliza más ancho de banda de Internet.
Sí. La API pública de GravityZone devuelve los parches instalados y los que faltan, y también se pueden crear, actualizar y asignar ventanas de mantenimiento a través de la API. Esa es la vía habitual cuando el estado de los parches debe alimentarse a un sistema de informes o de gestión de incidencias ya existente, en lugar de consultarse en la consola.
No. Este módulo identifica e instala los parches disponibles para sistemas operativos y aplicaciones. Las configuraciones erróneas, los ajustes de riesgo y los comportamientos de riesgo de los usuarios se gestionan mediante GravityZone Risk Management, que es una parte independiente de la plataforma y no está incluida en este complemento.
Adds operating system and application patching to GravityZone. Covers Windows, macOS and Linux endpoints. Requires a GravityZone base product.
Bitdefender GravityZone Patch Management Add-On, Bitdefender, GravityZone, patch management, endpoint patching, third-party application patching, patch deployment, patch reporting
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies