¿Cuáles son las principales ventajas de ESET Full Disk Encryption?
Gestión centralizada: el cifrado se implementa y supervisa desde ESET PROTECT.
Cifrado completo: se cifran los discos del sistema, las particiones o las unidades completas.
Inicio de sesión previo al arranque: una capa adicional de contraseña antes de que se inicie Windows.
Compatibilidad con Mac: FileVault nativo de macOS se gestiona desde la misma consola.
Recuperación remota: los administradores emiten contraseñas de recuperación para los usuarios que no pueden acceder a su cuenta.
Nota importante: no se incluye el cifrado de dispositivos USB, archivos ni correo electrónico.
Integración con ESET PROTECT: el cifrado se gestiona con los mismos grupos, políticas y tareas.
Cifrado completo del disco: cifrado AES 256 de discos del sistema, particiones o unidades completas.
Autenticación previa al arranque: se muestra una pantalla de contraseña antes de que Windows comience a cargarse.
Gestión de FileVault de macOS: el cifrado nativo de Apple se activa y se supervisa de forma remota.
Recuperación centralizada: los administradores emiten contraseñas de recuperación utilizando el ID de la estación de trabajo.
Importante: no se incluye el cifrado de soportes extraíbles, archivos ni correo electrónico.
ESET Full Disk Encryption es un módulo complementario para las consolas ESET PROTECT y ESET PROTECT On-Prem que cifra estaciones de trabajo Windows y gestiona FileVault en macOS. No dispone de una consola propia y solo se puede adquirir como complemento de una suscripción empresarial de ESET, ya sea nueva o existente.
Una sola consola: no es necesario instalar ningún servidor de cifrado independiente.
Implementación en un solo paso: implementa, activa y cifra un dispositivo en una sola tarea.
Protección ante la pérdida de dispositivos: un portátil robado permanece ilegible sin la contraseña de prearranque.
Control remoto de contraseñas: invalida, bloquea o borra de forma remota la contraseña de inicio de sesión de prearranque.
Evidencia del estado del cifrado: los informes de la consola muestran qué dispositivos están realmente cifrados.
Bajo impacto en el rendimiento: el cifrado AES 256 acelerado por hardware mantiene la fluidez del trabajo diario.
El factor decisivo no es el número de empleados, sino cuántos portátiles salen del edificio y quién te pide que demuestres que están cifrados. Una consultoría de cinco personas con cinco portátiles en las instalaciones de los clientes tiene el mismo riesgo que un departamento de una gran empresa.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Por sector | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | Ocasionalmente | ✓ | ✓ |
| Prueba centralizada del cifrado por dispositivo | Útil | ✓ | ✓ |
| Este producto se adapta | ✓ | ✓ | En parte |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas —por ejemplo, empresas de suministro de energía y agua, hospitales incluidos en la lista, empresas de transporte, operadores de centros de datos y administraciones cantonales o municipales— y no a todas las empresas suizas. Las organizaciones afectadas deben notificar cualquier ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, incluidos los incidentes en los que se haya manipulado o extraído información. ESET Full Disk Encryption aporta dos elementos concretos en ese proceso: la consola documenta qué dispositivos estaban cifrados en el momento del incidente, y un dispositivo cifrado que estaba apagado cuando se perdió cambia la forma en que debe evaluarse la fuga de datos, lo que también es relevante para la notificación de una violación de la seguridad de los datos según la ley suiza de protección de datos. Lo que no hace es detectar el ataque, elaborar la cronología del incidente ni enviar nada a la BACS, por lo que la detección, el registro y el proceso escrito del incidente deben seguir corriendo a cargo de su solución de protección de terminales y de su organización. Este texto tiene carácter de orientación técnica y no constituye asesoramiento jurídico; para determinar si su organización está sujeta a la obligación de notificación, debe consultar con un asesor jurídico cualificado.
Ningún producto de software garantiza el cumplimiento de la Directiva NIS 2 por parte de una empresa, ya que la directiva exige medidas de gestión de riesgos y procesos organizativos, más que una herramienta específica. La NIS 2 enumera categorías de medidas como el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, el control de acceso y la gestión de activos, así como las políticas sobre el uso de la criptografía y el cifrado. ESET Full Disk Encryption se enmarca directamente en la categoría de criptografía para datos en reposo en portátiles y ordenadores de sobremesa, contribuye al control de acceso mediante la autenticación previa al arranque y genera un estado de cifrado por dispositivo que puede utilizarse para la documentación de activos. No aporta nada a la gestión de incidentes, la continuidad del negocio, las copias de seguridad, la seguridad de la cadena de suministro, la gestión de vulnerabilidades ni la autenticación multifactorial, y no cubre servidores, sistemas Linux ni dispositivos móviles. Dado que la directiva se transpone a nivel nacional, las obligaciones concretas para su entidad se derivan de la implementación que le sea aplicable.
Sí, en lo que respecta a las preguntas sobre el cifrado en reposo, y solo en ese ámbito. Responde a si los portátiles y ordenadores de sobremesa de la empresa están cifrados, qué algoritmo se utiliza, si el cifrado se aplica de forma centralizada en lugar de dejarlo a criterio del usuario, si existe un paso de autenticación antes de que se inicie el sistema operativo y si la recuperación de claves la gestiona un administrador en lugar de un archivo de contraseñas almacenado. No responde a preguntas sobre el cifrado de dispositivos USB y soportes extraíbles, el intercambio de archivos cifrados con terceros, el cifrado del correo electrónico, el cifrado de servidores y bases de datos, el cifrado de copias de seguridad, el cifrado de dispositivos móviles o la autenticación multifactorial, y estos son elementos habituales en los mismos cuestionarios. Si la laguna que hay que subsanar se refiere a los soportes extraíbles, los archivos o el correo electrónico, la opción más económica suele ser ESET Endpoint Encryption, del mismo proveedor, en lugar de añadir un segundo proveedor de cifrado, ya que dos agentes de cifrado implican dos procesos de recuperación y dos conjuntos de pruebas para el auditor. Si las carencias son más amplias, como las pruebas de parches o la seguridad del correo electrónico, normalmente resulta más conveniente optar por un nivel superior de ESET PROTECT que ya incluya el cifrado completo del disco que comprar este módulo por separado.
La diferencia decisiva es el alcance: ESET Full Disk Encryption cifra el disco y nada más, mientras que ESET Endpoint Encryption también cubre soportes extraíbles, archivos y carpetas individuales, el correo electrónico de Outlook y los archivos comprimidos cifrados. La segunda diferencia radica en dónde se gestiona. ESET Full Disk Encryption se integra en la consola de ESET PROTECT que ya utiliza para la protección de terminales, mientras que ESET Endpoint Encryption es un producto independiente con su propio servidor y consola, que se vende por separado y cuya licencia se concede por usuario en lugar de por dispositivo. ESET Endpoint Encryption es el producto resultante de la adquisición de DESlock por parte de ESET, por lo que los compradores que sigan buscando DESlock acabarán allí en lugar de aquí. No es posible instalar ambos productos en la misma estación de trabajo al mismo tiempo.
| Funcionalidad | ESET Full Disk Encryption | ESET Endpoint Encryption |
|---|---|---|
| Cifrado completo del disco | ✓ | ✓ |
| Cifrado de soportes extraíbles | ✕ | ✓ |
| Cifrado de archivos y carpetas | ✕ | ✓ |
| Cifrado de correo electrónico y archivos adjuntos | ✕ | ✓ |
| Gestionado desde ESET PROTECT | ✓ | ✕ |
| Varias cuentas de usuario previas al arranque por dispositivo | ✕ | ✓ |
| Modelo de compra | Complemento | Autónomo |
ESET Full Disk Encryption no se puede adquirir por separado: es un complemento de una suscripción empresarial de ESET nueva o ya existente, y requiere ESET PROTECT o ESET PROTECT On-Prem para poder gestionarse. La cobertura se limita a estaciones de trabajo y portátiles con Windows y macOS; este módulo no incluye cifrado para Windows Server, Linux, Android ni iOS, lo que suele ser la limitación que más a menudo da lugar a una compra adicional en entornos mixtos. En macOS, el producto no cifra con su propio motor, sino que activa y supervisa FileVault de Apple, por lo que el conjunto de funciones que ofrece allí se ajusta a lo que proporciona Apple. No es compatible con Windows en ARM, y los sistemas de arranque dual y las instalaciones de Apple Boot Camp quedan fuera del ámbito de compatibilidad. El inicio de sesión único entre la contraseña de Windows y la contraseña previa al arranque solo funciona en un dominio de Windows, por lo que las empresas que no dispongan de Active Directory deben tener en cuenta que los usuarios tendrán que introducir dos contraseñas al iniciar el sistema.
El usuario lee el ID de la estación de trabajo que aparece en la parte inferior de la pantalla de inicio de sesión previa al arranque y se lo facilita al administrador, quien genera una contraseña de recuperación en la consola de ESET PROTECT. Si el cifrado en sí está dañado y la recuperación de la contraseña ya no funciona, el administrador puede crear un archivo de datos de recuperación que descifra la unidad y elimina el inicio de sesión previo al arranque.
No en la misma estación de trabajo. ESET Full Disk Encryption y ESET Endpoint Encryption no pueden instalarse en un mismo dispositivo al mismo tiempo, por lo que una migración entre ambos implica descifrar primero y, a continuación, implementar el otro producto.
Sí. ESET Full Disk Encryption está disponible a través del modelo de facturación mensual para MSP de ESET y es compatible con ESET MSP Administrator 2, ESET Business Account y ESET PROTECT Hub, por lo que el estado del cifrado de varios entornos de clientes es visible en la misma estructura de gestión que la protección de terminales.
ESET Full Disk Encryption incorpora cifrado de disco AES 256 con inicio de sesión previo al arranque en Windows y macOS, gestionado desde la consola de ESET PROTECT.
Cifrado completo de disco de ESET, ESET, ESET PROTECT, EFDE, cifrado completo de disco, autenticación previa al arranque, software de cifrado de disco, recuperación centralizada de claves
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies