¿Cuáles son las principales ventajas de ESET Secure Authentication?
Consola central: consola en la nube a través de ESET PROTECT Hub o local.
Cobertura de inicio de sesión: inicio de sesión en Windows, escritorio remoto y VPN a través de RADIUS.
Opciones de autenticación: Push, OTP móvil, FIDO y tokens físicos OATH.
Inicios de sesión sin conexión: las contraseñas de un solo uso almacenadas en caché permiten iniciar sesión en Windows sin conexión.
Aplicaciones de Microsoft: autenticación de dos factores (2FA) para Outlook Web App, SharePoint y Escritorio remoto.
Nota importante: no hay complemento de inicio de sesión para macOS ni Linux.
Consola web de ESA: gestión centralizada de usuarios, componentes y políticas de autenticación.
Complemento de inicio de sesión en Windows: añade un segundo factor a los inicios de sesión en ordenadores con Windows.
Complemento de Escritorio remoto: protege las sesiones del Protocolo de Escritorio Remoto con un segundo factor.
Servidor RADIUS: añade la autenticación de dos factores (2FA) a las conexiones VPN y otros inicios de sesión basados en RADIUS.
Complementos web y SAML: cubren Outlook Web App, SharePoint, AD FS y los servicios SAML.
Importante: no se incluye ningún complemento para el inicio de sesión en equipos de escritorio con macOS o Linux.
ESET Secure Authentication añade un segundo factor de inicio de sesión a los ordenadores con Windows, las sesiones de escritorio remoto, las pasarelas VPN y las aplicaciones web de Microsoft, y se gestiona de forma centralizada desde una consola, en lugar de configurarse dispositivo por dispositivo. ESET utiliza ahora el nombre «ESET Secure Authentication» para el servicio en la nube accesible a través de ESET PROTECT Hub y «ESET Secure Authentication On-Prem» para la implementación autohospedada, que muchos compradores siguen buscando bajo el nombre sencillo del producto.
Suscripción única: la misma suscripción cubre tanto la implementación en la nube como la local.
Aprobación push: basta con un toque en el teléfono para sustituir la introducción manual de un código.
Autenticación sin conexión: veinte contraseñas de un solo uso almacenadas en caché de forma predeterminada para inicios de sesión en Windows sin conexión.
Reutilización de tokens existentes: importa tokens físicos OATH desde un archivo PSKC.
Multitenencia para MSP: una única consola en la nube gestiona varias empresas clientes de forma independiente.
API para aplicaciones personalizadas: la API REST añade la autenticación de dos factores (2FA) a las aplicaciones internas.
El tamaño de la empresa importa menos aquí que otras dos cuestiones: en qué sector opera y si ya dispone de un directorio. El sector determina si le afecta alguna obligación de presentación de informes, y la existencia de un Active Directory o LDAP determina cuánto le costará en términos de administración manual de usuarios la implementación.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Por sector | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | ✓ | ✓ |
| Cuestionario de seguridad de los grandes clientes | Si el proveedor | ✓ | ✓ |
| Active Directory o LDAP implementados | A veces | ✓ | ✓ |
| Este producto se adapta | ✓ | ✓ | En parte |
La Ley de Seguridad de la Información (ISG) revisada obliga a los operadores de infraestructuras críticas a notificar los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, disponiendo de 14 días para completar el informe; esta disposición es de aplicación desde el 1 de abril de 2025 y está sujeta a sanciones desde el 1 de octubre de 2025. Que te veas afectado depende de tu sector, no del número de empleados, por lo que una pequeña empresa municipal de servicios públicos puede estar sujeta a esta normativa, mientras que un proveedor industrial mucho más grande no lo está. ESET Secure Authentication respalda la vertiente preventiva de esa obligación protegiendo precisamente las vías de acceso que utilizan los atacantes para introducirse con credenciales válidas: pasarelas VPN, sesiones de escritorio remoto e inicios de sesión en Windows. Además, genera un registro de autenticación que muestra quién se autenticó, dónde y cuándo, lo cual constituye el tipo de prueba que agiliza el trabajo de reconstrucción cuando hay que presentar un informe. Lo que no hace es detectar el ataque, evaluar si el incidente supera el umbral de notificación ni generar el informe en sí mismo; además, en la versión en la nube, conserva los registros de autenticación durante 30 días, un plazo más corto del que requieren la mayoría de las investigaciones de incidentes, por lo que conviene exportarlos si vas a basarte en ellos. Esta descripción no constituye asesoramiento jurídico; deberá aclarar con su propio asesor jurídico si su organización está sujeta a la obligación de notificación.
Ningún producto garantiza por sí solo el cumplimiento de la Directiva NIS 2 por parte de una empresa, ya que la directiva aborda la gestión de riesgos organizativos y no se centra en una herramienta concreta. La NIS 2 exige a las entidades esenciales e importantes que implementen un conjunto de categorías de medidas, entre las que se incluyen políticas de control de acceso, criptografía, gestión de incidentes, continuidad del negocio y copias de seguridad, seguridad de la cadena de suministro, ciberhigiene básica y, específicamente, el uso de autenticación multifactorial o soluciones de autenticación continua. ESET Secure Authentication aborda directamente esa última categoría y contribuye al control de acceso al exigir un segundo factor en el acceso remoto y los inicios de sesión administrativos. No interviene en las categorías restantes: no realiza copias de seguridad, ni detección ni gestión de incidentes, ni gestión de vulnerabilidades, ni evaluación de proveedores, ni formación en concienciación. Considérela como una medida concreta dentro de un programa más amplio, no como un sustituto del mismo.
Sí, para un conjunto específico y frecuente de preguntas, y no más allá de eso. Responde a las preguntas sobre la autenticación multifactorial para el acceso remoto, la MFA para cuentas administrativas y con privilegios, la protección de dos factores del correo web, si la autenticación se gestiona y se aplica de forma centralizada, si se dispone de métodos resistentes al phishing como FIDO y si se registran los eventos de autenticación. No responde a preguntas sobre la protección de terminales, la gestión de parches y vulnerabilidades, el cifrado de disco, las pruebas de copia de seguridad y restauración, el filtrado de correo electrónico, la retención de registros más allá de los 30 días en la versión en la nube, ni las políticas de inicio de sesión único y de acceso condicional. Si un cuestionario sigue poniendo de manifiesto esas carencias, la opción más económica suele ser pasar a un nivel superior dentro de la misma familia en lugar de mezclar proveedores: ESET PROTECT Elite ya incluye este componente de autenticación multifactorial junto con la protección de terminales, el cifrado completo del disco, la gestión de vulnerabilidades y parches y el XDR, lo que significa una sola consola, un solo proveedor y un solo contrato que documentar en lugar de cuatro.
La diferencia decisiva radica en quién gestiona el servidor de autenticación: en la versión en la nube, ESET lo aloja y mantiene, y se accede a la consola a través de ESET PROTECT Hub, mientras que en la versión On-Prem lo instalas y actualizas tú mismo en tu propio servidor Windows. Esa única elección conlleva tres consecuencias. La versión en la nube es la única que ofrece multitenencia para proveedores de servicios gestionados, pero prescinde de los «Sitios» para la agrupación, conserva los registros durante 30 días en lugar de durante todo el tiempo que permita el almacenamiento, y solo acepta clientes RADIUS que validen ellos mismos el primer factor. Por lo tanto, los concentradores y dispositivos VPN más antiguos que envían la credencial completa al servidor RADIUS siguen requiriendo la implementación local. Ambas implementaciones se ejecutan con la misma suscripción, por lo que se trata de una decisión de arquitectura más que de compra.
| Diferencia | ESET Secure Authentication | ESET Secure Authentication On-Prem |
|---|---|---|
| Alojamiento de la consola | ESET PROTECT Hub | Tu propio servidor |
| Actualizaciones y mantenimiento | A cargo de ESET | Tu equipo de TI |
| Multitenencia para MSP | ✓ | ✕ |
| Sitios para agrupar | ✕ | ✓ |
| Clientes RADIUS sin verificación de primer factor | ✕ | ✓ |
| Retención de registros | 30 días | Limitado por el espacio de almacenamiento |
| Sincronización de directorios | A través del agente de sincronización | Sincronización completa de AD y LDAP |
El complemento de inicio de sesión en el escritorio solo es compatible con Windows, por lo que las estaciones de trabajo de macOS y Linux no pueden disponer de un segundo factor de autenticación en el inicio de sesión local; solo se puede acceder a esos sistemas de forma indirecta si se autentican a través de RADIUS o de un proveedor de identidades SAML. La protección de aplicaciones web está dirigida a productos de Microsoft locales, concretamente a Outlook Web App y al Centro de administración de Exchange en las versiones de Exchange 2013 a 2019 y la Edición de suscripción, SharePoint, Dynamics CRM y Acceso web a Escritorio remoto; Outlook y los clientes de correo similares no pueden protegerse debido al protocolo RPC sobre HTTPS que utilizan, y solo se puede acceder a Microsoft 365 de forma indirecta a través de AD FS o del conector del proveedor de identidad SAML. Se admiten tokens físicos siempre que sean compatibles con OATH y se puedan importar como un archivo PSKC, pero ESET no comercializa tokens, por lo que su adquisición debe realizarse por separado. El envío de contraseñas de un solo uso por SMS no está incluido de forma predeterminada y requiere créditos de SMS o una pasarela de SMS propia; además, ESET señala que el envío por SMS depende de los operadores de telecomunicaciones locales y no puede garantizarse, lo cual es importante si se cuenta con personal que trabaja en el extranjero. Solo se puede registrar un autenticador FIDO por usuario, lo que descarta la práctica habitual de registrar una clave de seguridad de respaldo.
Sí, para el inicio de sesión en Windows. En modo sin conexión, el cliente almacena en caché 20 contraseñas de un solo uso de forma predeterminada, y solo funcionan los métodos basados en eventos: tokens físicos, contraseñas de un solo uso (OTP) basadas en eventos desde la aplicación móvil y FIDO. La caché se rellena automáticamente tras el siguiente inicio de sesión en línea correcto, y el componente también vuelve a intentarlo aproximadamente diez minutos después de un inicio de sesión sin conexión y, a partir de entonces, cada hora.
La consola en la nube se ejecuta a través de ESET PROTECT Hub, que ESET gestiona en Microsoft Azure con el centro de datos físico ubicado exclusivamente dentro de la Unión Europea, y las copias de seguridad también se conservan en la Unión Europea. Para los compradores suizos, se trata de una ubicación de la UE en lugar de una suiza, lo que suele ser aceptable, pero conviene confirmarlo con tu propia política de ubicación de datos.
Depende del nivel. La autenticación multifactorial ya está incluida en ESET PROTECT Elite, mientras que los niveles inferiores, como Entry, Advanced y Complete, no la incluyen y pueden ampliarse con ESET Secure Authentication como módulo adicional sin necesidad de pasar toda la organización a un nivel superior.
Sí. El servidor de autenticación de ESA expone una API basada en REST, y la documentación correspondiente la publica la propia consola en la dirección de la consola seguida de /apidoc. Esta es la forma habitual de añadir un segundo factor a una aplicación web propia o a una herramienta interna que no sea compatible con RADIUS o SAML.
Añade autenticación multifactorial (MFA) a los inicios de sesión en Windows, al escritorio remoto y a la VPN a través de RADIUS. Notificaciones push, OTP móvil, FIDO y tokens físicos; no hay complemento de inicio de sesión para macOS ni Linux.
ESET Secure Authentication, ESET, ESET PROTECT, ESET Secure Authentication On-Prem, autenticación multifactorial, autenticación de dos factores, autenticación push, protección de inicio de sesión en VPN, RADIUS
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies