LUCIDTextjet - Print logo

ThreatDown Powered by Malwarebytes Core Corporate

Short Description

Open HTML

¿Cuáles son las principales ventajas de ThreatDown Core Corporate?
Gestión centralizada: todos los terminales se gestionan desde una única consola en la nube.
Prevención por capas: bloquea ataques basados en firmas, sin archivos y de día cero.
Análisis de vulnerabilidades: detecta automáticamente los puntos débiles del sistema operativo y las aplicaciones.
Bloqueo de aplicaciones: impide que se ejecuten programas no autorizados en los terminales.
Corrección automática: elimina los archivos de malware y los cambios que estos han provocado.
Nota importante: no incluye EDR, reversión de cambios ni gestión de parches.

Long Description

Open HTML

¿Qué incluye ThreatDown Core Corporate?

Protección de terminales: prevención multicapa contra ataques basados en firmas, sin archivos y de día cero.
Evaluación de vulnerabilidades: análisis programados o bajo demanda para detectar vulnerabilidades en el sistema operativo y las aplicaciones.
Bloqueo de aplicaciones: bloquea los programas no autorizados para garantizar el cumplimiento efectivo de las políticas de uso aceptable.
Respuesta ante incidentes: el «Linking Engine» elimina los ejecutables de malware y todos los cambios asociados.
Consola Nebula Cloud: una única consola de navegador y un único agente para todos los terminales.
Importante: las funciones de EDR, reversión de ransomware y gestión de parches requieren el paquete «Advanced».

¿Cuáles son las principales ventajas de ThreatDown Core Corporate?

ThreatDown Core Corporate es el paquete básico de la gama ThreatDown, la línea de productos que Malwarebytes renombró a partir de Malwarebytes for Business en noviembre de 2023. Cada dispositivo protegido ejecuta un único agente y se gestiona de forma centralizada desde la consola Nebula basada en la nube, o desde OneView si el entorno está gestionado por un proveedor de servicios gestionados.

Un único agente: cubre estaciones de trabajo Windows, dispositivos macOS y servidores Linux.
Limpieza más rápida: la corrección automática elimina los restos que provocan infecciones recurrentes.
Menos incidencias en el servicio de asistencia: el bloqueo de aplicaciones mantiene el software no deseado alejado de los dispositivos de la empresa.
Prioridades de parches claras: los resultados del análisis muestran qué equipos requieren atención prioritaria.
Control centralizado de políticas: una única política sustituye a la configuración manual en cada punto final.
Puntuación del Asesor de Seguridad: la puntuación de la consola muestra en qué aspectos la configuración sigue siendo vulnerable.

Por qué Windows Defender por sí solo no es suficiente
Explica dónde se limita la protección integrada en Windows y qué aporta un producto de gestión centralizada de terminales además de ello.

¿Para qué tamaño de empresa es adecuado ThreatDown Core Corporate?

Core Corporate se adapta a organizaciones que necesitan una prevención de malware gestionada y uniforme en toda una flota de estaciones de trabajo y que pueden aceptar que la investigación posterior de un incidente sea limitada. Cuando una empresa tiene que reconstruir cómo se desarrolló un ataque o tiene que demostrar que puede restaurar archivos cifrados, Core alcanza sus límites y el paquete Advanced se convierte en la opción más realista.

RequisitosPequeña empresaEmpresa medianaGran empresa
Obligación de notificación en Suiza Rara vez Por sector Por sector
NIS 2 en la Unión Europea ✕ Por sector Por sector
Cuestionario de seguridad de grandes clientes Ocasionalmente ✓ ✓
Historial de detección para el análisis de incidentes Rara vez Normalmente Obligatorio
Este producto cumple ✓ En parte ✕

¿Cumple ThreatDown Core Corporate los requisitos de la legislación suiza en materia de ciberseguridad?

La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas suizas, por lo que la mayoría de los compradores de un paquete básico para terminales solo se ven afectados de forma indirecta a través de sus clientes o contratos. Quienes se vean afectados deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, lo que significa que la detección en sí misma debe realizarse rápidamente y debe quedar documentada. Core Corporate facilita ese primer paso: la consola Nebula emite alertas sobre amenazas bloqueadas y puestas en cuarentena, registra las medidas correctivas aplicadas por el Linking Engine y genera informes exportables que muestran qué se encontró, en qué dispositivo y cuándo. Lo que Core no ofrece es la parte del informe que describe cómo se produjo la intrusión y cómo se propagó el ataque, ya que el módulo de detección y respuesta en terminales, la supervisión de actividades sospechosas y el historial de detección ampliado solo forman parte del paquete «Advanced» y superiores. Core tampoco cuenta con aplicación automática de parches, por lo que cualquier vulnerabilidad que detecte deberá subsanarse mediante otra herramienta o manualmente. Esta descripción es una presentación general del producto y no constituye asesoramiento jurídico; deberá aclarar con su propio asesor jurídico si su organización está sujeta a la obligación de notificación.

¿Cumple ThreatDown Core Corporate los requisitos de la legislación europea en materia de ciberseguridad?

Ningún producto de software garantiza por sí solo el cumplimiento de la Directiva NIS 2, ya que esta se centra en la gestión de riesgos de la organización y no en una herramienta específica. La NIS 2 exige categorías de medidas como el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio —incluidas las copias de seguridad y la gestión de crisis—, la seguridad de la cadena de suministro, la seguridad en la adquisición y el mantenimiento —incluida la gestión de vulnerabilidades—, la ciberhigiene básica, el control de acceso y el uso de criptografía. Core Corporate contribuye a tres de ellas: la ciberhigiene mediante la prevención multicapa contra el malware en todos los dispositivos gestionados; la gestión de vulnerabilidades mediante análisis programados que identifican componentes obsoletos del sistema operativo y de las aplicaciones; y el aspecto técnico de la gestión de incidentes mediante la corrección automática y un registro central de alertas. No aporta nada a la continuidad del negocio ni a las copias de seguridad, ni al control de acceso ni a la criptografía, ni tampoco a la seguridad de la cadena de suministro; además, su contribución a la gestión de vulnerabilidades se limita a la notificación, ya que el paquete no puede instalar parches. Los compradores que necesiten que el ciclo de vulnerabilidades se cierre dentro del mismo producto, en lugar de documentarse y transferirse a un proceso independiente, deberían considerar el paquete «Advanced», que incluye la gestión de parches.

Los mejores programas antivirus para Windows 2025
Compara los productos de protección disponibles actualmente para Windows y muestra qué criterios los diferencian realmente en la práctica.

¿Ayuda ThreatDown Core Corporate con los cuestionarios de seguridad de los grandes clientes?

Sí, pero solo en lo que respecta al apartado de prevención e higiene de activos de un cuestionario típico. Core Corporate te permite responder que la protección antimalware está implementada en todos los terminales gestionados, que se administra de forma centralizada en lugar de dejarla en manos de los usuarios, que las aplicaciones no autorizadas pueden bloquearse mediante políticas, que los análisis de vulnerabilidades se ejecutan según un calendario definido y que la eliminación de malware está automatizada y se registra. Por parte del proveedor, Malwarebytes cuenta con la certificación ISO 27001 y un certificado SOC 2 que abarca la seguridad, la disponibilidad y la confidencialidad, y pone a disposición dichos informes bajo un acuerdo de confidencialidad firmado, lo que responde a las preguntas sobre garantía de terceros que ahora incluyen muchos cuestionarios. Las preguntas que Core no puede responder son igualmente específicas: no hay supervisión 24x7, no se conserva telemetría de detección para la reconstrucción forense, no hay aislamiento de terminales, no hay implementación de parches con un tiempo de corrección medible, no hay cifrado de terminales, no hay autenticación multifactorial, no hay filtrado de correo electrónico y no hay capacidad de copia de seguridad ni de restauración. Si un cuestionario te da un resultado negativo en esos puntos, pasar a un nivel superior dentro de la misma familia suele ser más barato y sencillo que añadir un segundo proveedor: la versión «Advanced» subsana las carencias en materia de detección, reversión y aplicación de parches en la misma consola y con el mismo agente, y la versión «Elite» añade la supervisión gestionada las 24 horas del día, los 7 días de la semana. El cifrado, la autenticación multifactorial y las copias de seguridad quedan totalmente fuera del alcance de ThreatDown y siempre requerirán un producto independiente.

¿Cuál es la diferencia entre ThreatDown Core y ThreatDown Advanced?

La diferencia decisiva es que Advanced añade detección y respuesta en endpoints, y con ello la reversión de ransomware de siete días que restaura los archivos cifrados durante un ataque. Core previene y limpia, pero una vez que algo logra colarse, no puede mostrarte la ruta del ataque ni volver atrás en el tiempo. La segunda diferencia es igual de importante en el trabajo diario: Core informa de las vulnerabilidades y Advanced las corrige, lo que supone el punto en el que la gestión de vulnerabilidades deja de ser una lista que alguien tiene que revisar manualmente. Advanced también incorpora la «Búsqueda gestionada de amenazas», en la que las alertas se correlacionan con la inteligencia sobre amenazas y solo se escalan las críticas, acompañadas de orientación sobre cómo responder. Ambos paquetes utilizan el mismo agente único y la misma consola, por lo que actualizar más adelante no implica tener que volver a implementar nada.

FuncionalidadThreatDown CoreThreatDown Advanced
Protección de terminales ✓ ✓
Evaluación de vulnerabilidades ✓ ✓
Bloqueo de aplicaciones ✓ ✓
Respuesta ante incidentes ✓ ✓
Detección y respuesta en terminales ✕ ✓
Restauración tras un ataque de ransomware ✕ ✓
Gestión de parches ✕ ✓
Búsqueda gestionada de amenazas ✕ ✓

¿Qué limitaciones debes conocer antes de comprar?

El aspecto más relevante para los compradores suizos y europeos es la ubicación de los datos de la consola. ThreatDown gestiona un centro de datos europeo para Nebula, pero, según el fabricante, esto solo se aplica a los clientes de la UE con cuentas creadas a partir del 3 de agosto de 2026 y abarca únicamente un conjunto limitado de cuentas, mientras que la mayoría de los inquilinos operan en el centro de datos estándar. Los compradores suizos no entran automáticamente en este ámbito de aplicación, por lo que, si la ubicación del tratamiento de datos es importante para tus contratos, confirma antes de la implementación a qué centro de datos está asignado tu inquilino; la dirección de inicio de sesión de la consola lo indica. La propia consola está basada en la nube, lo que descarta el producto para aquellas organizaciones que requieran una plataforma de gestión local o aislada físicamente. La cobertura es el segundo factor que da lugar a compras adicionales: la licencia para estaciones de trabajo no cubre los servidores, cuya licencia se gestiona a través de ThreatDown for Server, y los dispositivos móviles necesitan el producto independiente Mobile Security, aunque todos ellos se gestionen desde la misma consola. Las instalaciones de Windows Server Core y la VDI no persistente no son compatibles con el agente, y el filtrado de DNS, la seguridad del correo electrónico y el soporte técnico premium siguen siendo complementos de pago en todos los paquetes.

La pérdida de datos sale cara: cómo las copias de seguridad te ayudan a evitar interrupciones del servicio.
Explica por qué sigue siendo necesaria una copia de seguridad operativa incluso con protección de endpoints, ya que Core no cuenta con reversión ante ransomware.

Preguntas frecuentes sobre ThreatDown Core Corporate

¿Protege ThreatDown Core Corporate tanto los servidores como las estaciones de trabajo?

El agente de ThreatDown se ejecuta en Windows Server desde la versión 2016 hasta la 2025 y en una amplia gama de distribuciones de servidores Linux, entre las que se incluyen Red Hat Enterprise Linux, Ubuntu LTS, Debian, SUSE Linux Enterprise Server, Alma Linux y Rocky Linux. No obstante, los servidores se licencian a través del producto independiente ThreatDown for Server, por lo que un paquete para estaciones de trabajo por sí solo no los cubrirá. Ambos aparecen en la misma consola una vez licenciados.

¿Cuál es la diferencia entre las consolas Nebula y OneView?

Nebula es la consola de un solo inquilino que utilizan las empresas que gestionan su propio entorno. OneView es la consola multitenant destinada a los proveedores de servicios gestionados que necesitan alternar entre varios entornos de clientes desde un único inicio de sesión. El agente en el terminal es idéntico en ambos casos.

¿Con qué sistemas operativos de cliente es compatible el agente de ThreatDown?

En cuanto a las estaciones de trabajo, el agente es compatible con Windows 11, incluidos los dispositivos ARM, y con Windows 10 a partir de la versión 1607, así como con macOS desde Big Sur 11 hasta Tahoe 26, tanto en hardware Intel como en Apple Silicon. Las versiones anteriores de Windows pueden seguir protegidas mediante un instalador heredado que sigue recibiendo actualizaciones de protección, pero no nuevas funciones.

 
 

Meta Description

Protezione degli endpoint per i dispositivi aziendali, gestita da un’unica console cloud. Il sistema esegue scansioni alla ricerca di vulnerabilità, ma non applica le patch e non dispone di funzionalità EDR.

Keywords

ThreatDown Core Corporate, ThreatDown, Malwarebytes, Malwarebytes for Business, endpoint protection, vulnerability assessment, application block, Nebula console

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree