¿Cuáles son las principales ventajas del complemento «Full Disk Encryption» de Bitdefender GravityZone?
Gestión centralizada: políticas de cifrado y claves desde la consola de GravityZone.
Cifrado nativo: gestiona BitLocker en Windows y FileVault en macOS.
Recuperación de claves: las claves de recuperación almacenadas desbloquean los volúmenes en caso de olvido de la contraseña.
Autenticación previa al arranque: bloquea el acceso al disco antes de que se inicie el sistema operativo.
Informes de cifrado: informes de estado por dispositivo que pueden utilizarse como prueba de auditoría.
Nota importante: las unidades extraíbles y los terminales Linux no se cifran. – removable drives and Linux endpoints are not encrypted.
Gestión de BitLocker: cifra los volúmenes de arranque y los que no son de arranque en los discos fijos de Windows.
FileVault y diskutil: cifra los volúmenes de arranque y los que no son de arranque en los terminales con macOS.
Recuperación centralizada de claves: el Centro de control almacena las claves de recuperación para los volúmenes bloqueados.
Autenticación previa al arranque: se requiere una contraseña antes de que se cargue el sistema operativo en Windows.
Informes de estado del cifrado: informes por terminal que muestran qué volúmenes están cifrados.
Importante: las unidades extraíbles, las memorias USB y los terminales Linux permanecen sin cifrar.
Full Disk Encryption es un módulo opcional de GravityZone que activa y supervisa el cifrado ya integrado en Windows y macOS, gestionado mediante políticas desde el mismo Centro de control que se utiliza para la protección de terminales. Se integra con cualquier producto de GravityZone para terminales, incluidos los niveles que Bitdefender renombró en 2022, cuando GravityZone Ultra pasó a llamarse Business Security Enterprise y Advanced Business Security fue sustituido por Business Security Premium.
Sin necesidad de una segunda consola: la política de cifrado se integra junto a la política antimalware en el Centro de control.
Sin agente adicional: el agente de terminal ya instalado se encarga de las tareas de cifrado.
Claves de recuperación depositadas en custodia: el servicio de asistencia técnica desbloquea un portátil sin necesidad de desplazarse hasta el usuario.
Implementación basada en políticas: una sola política cifra todas las unidades fijas incluidas en el ámbito de aplicación.
Pruebas de auditoría: los informes exportables muestran el estado del cifrado del disco por dispositivo.
AES-256 nativo: utiliza el cifrado del sistema operativo en lugar de controladores de disco propietarios.
La idoneidad depende del tipo de dispositivo más que del número de empleados. Cualquier organización con ordenadores portátiles que salgan del edificio tiene el mismo riesgo de robo y pérdida, por lo que tanto un estudio de arquitectura de cinco personas como una empresa manufacturera de 500 se benefician de ello. La presión normativa, por el contrario, depende del sector y del tamaño, y ahí es donde aparece la diferencia.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Rara vez | Por sector | Por sector |
| NIS 2 en la Unión Europea | ✕ | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | Con frecuencia | ✓ | ✓ |
| Depósito central de claves y prueba de cifrado | Útil | ✓ | ✓ |
| Este producto se adapta a | ✓ | ✓ | Parcialmente |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas, por lo que la mayoría de las pymes se ven afectadas indirectamente a través de sus clientes, más que directamente por la ley. Aquellos que estén sujetos a esta normativa deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, lo que significa que alguien debe poder determinar rápidamente si los datos de un dispositivo perdido o robado eran legibles. El cifrado completo del disco respalda precisamente ese paso: el informe de estado del cifrado muestra, por dispositivo y por volumen, si el disco estaba cifrado en ese momento, lo que constituye la prueba que convierte una posible filtración de datos en un «no suceso» documentado. Lo que no hace es detectar el incidente, generar el informe ni indicar qué información salió del equipo a través de la red, ya que solo protege los datos en reposo en un dispositivo apagado o bloqueado y no tiene visibilidad sobre los procesos en ejecución ni el tráfico. La detección, las alertas y la reconstrucción forense de la cronología proceden de los componentes de protección de terminales y EDR del producto GravityZone básico, no de este módulo. Este texto es una descripción general práctica y no constituye asesoramiento jurídico; deberá aclarar con sus propios asesores jurídicos si su organización está sujeta a la obligación de notificación.
Ningún producto de software garantiza que una organización cumpla con la Directiva NIS 2, ya que esta se centra en la responsabilidad de la gestión, el análisis de riesgos y los procesos, y no en la presencia de una herramienta concreta. La NIS 2 exige a las entidades incluidas en su ámbito de aplicación que implementen medidas de gestión de riesgos en diversas categorías, entre las que se incluyen la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, el control de acceso, la gestión de activos y el uso de criptografía y cifrado cuando sea apropiado. Este complemento se enmarca en una de esas categorías: proporciona criptografía para los datos en reposo en estaciones de trabajo y ordenadores portátiles gestionados, con custodia documentada de las claves y un informe de estado por dispositivo que puede consultar un auditor. No aporta nada a la gestión de incidentes, las copias de seguridad y la restauración, la evaluación de la cadena de suministro ni la gestión de identidades y accesos, y no cubre los datos en tránsito, los datos almacenados en la nube ni los datos en servidores cuyos discos no sean gestionados por el módulo. Considéralo como evidencia para la partida de cifrado y planifica las demás categorías por separado.
Sí, para un conjunto limitado de preguntas, pero que se plantean con frecuencia. Responde a preguntas sobre si los portátiles de la empresa utilizan el cifrado de disco completo, qué algoritmo se aplica, si el cifrado se impone de forma centralizada en lugar de dejarlo a criterio de los usuarios, quién custodia las claves de recuperación y si se puede presentar un informe a nivel de dispositivo que demuestre el estado en una fecha determinada. Esas suelen ser las primeras cuatro o cinco preguntas sobre cifrado en una evaluación de proveedores, y poder adjuntar un informe exportado en lugar de redactar una garantía por escrito acorta considerablemente el intercambio. No responde a preguntas sobre el cifrado de dispositivos USB y soportes extraíbles, el cifrado de servidores Linux, el cifrado del correo electrónico o de la transferencia de archivos, el cifrado de bases de datos o copias de seguridad, la política de rotación de claves más allá de lo que ofrecen de forma nativa BitLocker y FileVault, ni sobre la criptografía validada según la norma FIPS 140, ya que Bitdefender afirma que el módulo no cumple con la norma FIPS. Tampoco dice nada sobre la detección, el registro o la respuesta ante incidentes, que son apartados independientes del cuestionario. Para subsanar las carencias más evidentes, la vía más práctica es permanecer dentro de la familia GravityZone en lugar de añadir un segundo proveedor: Device Control, incluido en el producto básico, bloquea o restringe los dispositivos de almacenamiento USB que no se pueden cifrar, y Patch Management, Email Security y la capacidad EDR de Business Security Premium o Business Security Enterprise cubren las secciones de vulnerabilidades, correo electrónico y detección. El cifrado del lado del servidor y de los soportes extraíbles queda realmente fuera de este producto y requiere una herramienta diferente.
La limitación más importante es el alcance: el módulo cifra los volúmenes de arranque y los que no son de arranque en los discos fijos de ordenadores de sobremesa y portátiles, y Bitdefender afirma claramente que las unidades extraíbles no se cifran, por lo que las memorias USB y los discos externos siguen siendo un canal abierto que debe gestionarse mediante el control de dispositivos o un producto independiente. La cobertura se limita a Windows y macOS, ya que el módulo utiliza BitLocker, FileVault y diskutil; los terminales y servidores Linux no pueden cifrarse a través de él en absoluto, y en Windows Server, BitLocker no viene instalado de forma predeterminada, por lo que un administrador debe añadirlo antes de que el módulo pueda realizar ninguna acción. Si el parque informático ya utiliza un producto de cifrado de terceros, esos discos deben descifrarse por completo con la herramienta existente antes de que GravityZone pueda hacerse cargo, lo cual supone un proyecto de verdad en un entorno de gran envergadura, más que un simple cambio de interruptor. Hay dos aspectos menores que dan lugar a incidencias recurrentes de soporte técnico: el módulo no cumple con la norma FIPS 140, lo que lo descarta en los casos en que el contrato con el cliente exija criptografía validada; además, la introducción de la contraseña previa al arranque utiliza una distribución de teclado estadounidense, por lo que las contraseñas que contengan caracteres que se encuentran en posiciones diferentes en una distribución suizo-alemana, francesa o italiana fallarán en la pantalla de inicio, aunque sean correctas.
GravityZone almacena la clave de recuperación de cada volumen cifrado en el Centro de control, y un administrador la recupera a través del Gestor de recuperación en el inventario de red. El usuario lee el ID de recuperación en la pantalla previa al arranque, el administrador lo busca y le facilita la clave, y el equipo arranca sin necesidad de reinstalar el sistema ni de desplazarse hasta el puesto de trabajo.
Sí. Bitdefender es compatible con BitLocker versión 1.2 y posteriores en terminales Windows, tanto con como sin Módulo de Plataforma Confiable (TPM), lo cual es importante para ordenadores de sobremesa más antiguos y para máquinas virtuales que no disponen de TPM. Las excepciones documentadas son Windows 7 y Windows Server 2008 R2, donde se requiere un TPM de versión 1.2 o superior.
Sí, pero con un requisito previo: BitLocker no forma parte de la instalación predeterminada de Windows Server y, primero, un administrador debe añadirlo como función. Una vez instalado BitLocker, el servidor se gestiona con la misma política que las estaciones de trabajo. Los servidores Linux no se pueden cifrar mediante este módulo bajo ninguna configuración.
Gestiona el cifrado de BitLocker y FileVault en dispositivos finales con Windows y macOS desde la consola de GravityZone. Requiere un producto básico de GravityZone.
Complemento de cifrado completo de disco de Bitdefender GravityZone, Bitdefender, GravityZone, cifrado completo de disco, gestión de BitLocker, FileVault, custodia de claves de recuperación, cifrado de terminales
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies