¿Cuáles son las principales ventajas de ThreatDown con tecnología Malwarebytes Core Server Corporate?
Consola central: todos los servidores se gestionan desde una única consola en la nube.
Cobertura de servidores: desde Windows Server 2016 hasta 2025 y Linux.
Prevención de malware: detiene los ataques basados en firmas, sin archivos y de día cero.
Corrección automática: Linking Engine elimina el malware y los cambios relacionados.
Análisis de vulnerabilidades: informa de los parches que faltan sin instalarlos.
Nota importante: no incluye EDR, reversión de ransomware ni aplicación de parches.
Protección de terminales: prevención multicapa contra ataques basados en firmas, sin archivos y de día cero.
Respuesta ante incidentes: Linking Engine elimina los ejecutables de malware y todos los cambios relacionados.
Evaluación de vulnerabilidades: análisis programados o bajo demanda para detectar fallos en el sistema operativo y las aplicaciones.
Bloqueo de aplicaciones: impide que se ejecuten programas no autorizados en servidores Windows.
Consola Nebula Cloud: una única consola de navegador para servidores, estaciones de trabajo y políticas.
Importante: Core no incluye EDR, reversión de ransomware ni gestión de parches.
ThreatDown Core Server es la variante con licencia para servidores del paquete ThreatDown Core, la línea empresarial que Malwarebytes renombró a partir de Malwarebytes for Business en noviembre de 2023. Cada servidor protegido ejecuta un agente ligero y se gestiona de forma centralizada desde la consola Nebula basada en la nube, junto con cualquier licencia de estación de trabajo de la misma cuenta.
Entornos de servidores mixtos: cubre Windows Server y las distribuciones habituales de Linux de forma paralela.
Rápida implementación: instalación de un único agente sin necesidad de un servidor de gestión local.
Menos reinfecciones: la corrección elimina los archivos asociados y los cambios realizados para evitar nuevas infecciones.
Vulnerabilidades visibles: los resultados del análisis muestran qué servidores requieren atención prioritaria.
Políticas basadas en roles: las políticas independientes para cada rol de servidor evitan conflictos de rendimiento.
Asesor de seguridad: evalúa la configuración actual y enumera pasos concretos de mejora.
La cuestión decisiva no es cuántos servidores gestionas, sino si alguien tiene que reconstruir un incidente a posteriori. Core detecta y bloquea, y registra lo que ha hecho, pero no almacena la telemetría de los terminales que suele necesitarse para una investigación o una auditoría.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Rara vez | Por sector | A menudo |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Normalmente |
| Cuestionario de seguridad de grandes clientes | A veces | ✓ | ✓ |
| Datos de detección y respuesta en servidores | Opcional | Recomendado | Obligatorio |
| Este producto es adecuado para | ✓ | En parte | ✕ |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas que gestionan un servidor. A partir del 1 de abril de 2025, las organizaciones afectadas deberán notificar cualquier ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. ThreatDown Core Server cumple con la primera parte de esa obligación: el agente detecta y bloquea el malware en servidores Windows y Linux, y la consola Nebula mantiene un registro fechado de las detecciones y las medidas correctivas que se puede exportar para el informe. Lo que no ofrece es el nivel de detalle en la investigación que normalmente requiere un informe de 24 horas, ya que Core carece de telemetría EDR, de supervisión de actividades sospechosas y de análisis de la causa raíz, por lo que reconstruir cómo entró un atacante y qué sistemas se vieron afectados sigue siendo un trabajo manual. Tampoco cubre las copias de seguridad, el cifrado ni la protección de la identidad, que son componentes independientes en la mayoría de los conceptos de seguridad de infraestructuras críticas. Este texto describe las capacidades del producto y no constituye asesoramiento jurídico.
Ningún producto de software garantiza que una organización cumpla con la Directiva NIS 2, ya que esta se centra en la gobernanza, los procesos y las pruebas, más que en las herramientas. La Directiva NIS 2 exige varias categorías de medidas: análisis de riesgos y políticas de seguridad, gestión de incidentes, continuidad del negocio (incluidas las copias de seguridad), seguridad de la cadena de suministro, gestión y divulgación de vulnerabilidades, y medidas básicas de ciberhigiene, como el control de acceso. ThreatDown Core Server contribuye directamente a dos de ellas, a saber, la prevención de malware en servidores como parte de la ciberhigiene básica y la gestión de vulnerabilidades, ya que los análisis programados generan una lista documentada de las actualizaciones pendientes del sistema operativo y de las aplicaciones. Contribuye parcialmente a la gestión de incidentes mediante alertas de detección y registros en la consola de las medidas correctivas llevadas a cabo. No cubre la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, el control de acceso ni la autenticación multifactorial, y se queda a medio camino en la gestión de vulnerabilidades, ya que Core informa de los parches que faltan, pero no los instala.
En parte, y conviene saber de antemano qué casillas se pueden marcar y cuáles no. Responde a las preguntas sobre antimalware en todos los servidores, protección gestionada de forma centralizada con políticas impuestas en lugar de configuraciones locales, protección en tiempo real en servidores Windows y Linux, un proceso de corrección definido y un análisis periódico de vulnerabilidades cuyos resultados se pueden exportar como prueba. No responde a las preguntas sobre la supervisión continua de los puntos finales o una capacidad de EDR, un proceso de parches documentado con plazos de instalación, el cifrado de datos en reposo, la autenticación multifactorial, las copias de seguridad y restauraciones probadas, ni la supervisión 24x7, ya que ninguna de estas funciones forma parte del paquete Core. Si varios de estos aspectos impiden la firma de un contrato, pasar a un nivel superior dentro de la misma familia de productos suele ser la opción más económica que añadir un segundo proveedor: el paquete «Advanced» añade gestión de parches, EDR y reversión de ransomware en un único agente, mientras que un segundo agente de seguridad en el mismo servidor tiende a generar conflictos de políticas y problemas de rendimiento.
La diferencia más decisiva es lo que ocurre tras una detección. Core previene, elimina y notifica, mientras que Advanced añade detección y respuesta en endpoints con reversión de ransomware de siete días, de modo que se pueden restaurar los archivos cifrados o modificados y examinar la ruta del ataque. La segunda diferencia es la corrección de vulnerabilidades: el fabricante afirma explícitamente que Core ofrece análisis de vulnerabilidades, pero no la aplicación de parches, por lo que Core indica qué actualizaciones faltan y Advanced las instala. La detección y respuesta gestionadas no forman parte de ninguno de los dos paquetes y solo están disponibles a partir del nivel Elite.
| Funcionalidad | Core | Advanced |
|---|---|---|
| Protección de terminales | ✓ | ✓ |
| Análisis de vulnerabilidades | ✓ | ✓ |
| Gestión de parches | ✕ | ✓ |
| Detección y respuesta en terminales | ✕ | ✓ |
| Restauración tras un ataque de ransomware | ✕ | ✓ |
| Detección y respuesta gestionadas | ✕ | ✕ |
El agente no se instala en instalaciones de Windows Server Core, y no es compatible con VDI no persistente, mientras que sí lo es con VDI persistente. La gestión se realiza exclusivamente en la nube, ya que la consola de Nebula no ofrece ninguna opción local ni aislada físicamente, por lo que no permite administrar una red de servidores aislada. La mayoría de las cuentas de Nebula se aprovisionan en el centro de datos estándar del fabricante; existe un centro de datos europeo, pero solo se aplica a un conjunto limitado de cuentas de la UE aprovisionadas a partir del 3 de agosto de 2026, por lo que los compradores con requisitos de ubicación de datos deben confirmar la ubicación de su cuenta antes de la implementación. Las versiones más antiguas de Windows Server, como 2012 R2 y 2008 R2, están cubiertas por un instalador heredado que sigue recibiendo actualizaciones de protección, pero no nuevas funciones. Core tampoco cuenta con análisis específico para servidores de correo como Exchange, ni gestión del cifrado, ni cobertura para dispositivos móviles, ya que estos últimos son un producto independiente de ThreatDown.
No, lo sustituye. El fabricante indica que ThreatDown desactiva Windows Defender al instalarse, por lo que debes planificar el cambio como una sustitución de la capa de protección activa y no como una adición a la misma.
Sí. El mismo agente de punto final cubre desde Windows Server 2016 hasta 2025 y las distribuciones de servidor Linux compatibles, incluidas Red Hat Enterprise Linux, Ubuntu LTS, Debian, SUSE Linux Enterprise Server 15, Rocky Linux y Alma Linux, tanto en x86_64 como en ARM64. Todos ellos aparecen en la misma consola de Nebula con la misma estructura de políticas.
El fabricante indica que ciertas capas de protección no deben activarse para funciones de servidor específicas, como los controladores de dominio, el DNS, Exchange, SQL Server y los servicios de terminal, ya que pueden provocar problemas de rendimiento o de red. En la práctica, esto significa que hay que crear una política independiente para cada función de servidor, en lugar de aplicar la política de estación de trabajo a los servidores.
Protección de servidores para Windows Server 2016 a 2025 y Linux, gestionada desde una única consola en la nube. Incluye análisis de vulnerabilidades, pero no la aplicación de parches.
ThreatDown Core Server, ThreatDown, Malwarebytes, Malwarebytes for Business, antivirus para servidores, protección de terminales, evaluación de vulnerabilidades, bloqueo de aplicaciones, consola Nebula
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies