¿Cuáles son las principales ventajas de Trend Micro Deep Security Network Security?
Gestión centralizada: todos los servidores se gestionan desde el Deep Security Manager autohospedado.
Parches virtuales: las reglas del IPS protegen contra vulnerabilidades conocidas hasta que se instalan los parches.
Cortafuegos de host: controla el tráfico entrante y saliente en cada servidor protegido.
Protección de aplicaciones: bloquea las inyecciones SQL y los scripts entre sitios antes de que se corrijan los códigos.
Cobertura de plataformas: Windows Server hasta 2025 y las principales distribuciones de Linux.
Nota importante: no incluye protección contra el malware; para ello se requiere un módulo independiente de Deep Security.
Prevención de intrusiones (IPS): inspecciona el tráfico entrante y saliente del servidor y bloquea los intentos de explotación.
Parches virtuales: protege las vulnerabilidades conocidas del sistema operativo y de las aplicaciones hasta que sea posible aplicar los parches.
Cortafuegos basado en host: filtra el tráfico entrante y saliente del servidor y registra los eventos para auditorías.
Protección de aplicaciones web: las reglas del IPS bloquean los intentos de inyección SQL y de scripts entre sitios.
Deep Security Manager: consola web centralizada para políticas, actualizaciones de reglas y revisión de eventos.
Importante: este paquete no incluye antimalware, supervisión de integridad ni inspección de registros.
Trend Micro Deep Security Network Security es el paquete de cortafuegos y prevención de intrusiones de Deep Security, que se comercializa bajo la marca TrendAI desde que Trend Micro renombró su división empresarial en marzo de 2026. La protección se ejecuta a través del Deep Security Agent en cada servidor y se gestiona de forma centralizada desde Deep Security Manager, que el propio usuario aloja y gestiona.
Margen de tiempo para la aplicación de parches: los servidores vulnerables permanecen protegidos mientras las ventanas de mantenimiento aún están pendientes.
Entrega rápida de reglas: las nuevas reglas de vulnerabilidad pueden llegar automáticamente a las pocas horas de su divulgación.
Análisis de recomendaciones: sugiere reglas IPS que se ajustan al sistema operativo y a las aplicaciones detectadas.
Pruebas seguras de reglas: el modo de detección registra el tráfico correspondiente sin bloquear las conexiones de producción.
Inspección de tráfico cifrado: el IPS puede inspeccionar el tráfico SSL/TLS en servidores Windows y Linux compatibles.
Eventos preparados para SIEM: los eventos del cortafuegos y del IPS pueden reenviarse a syslog o a un SIEM.
Deep Security Network Security resulta rentable cuando no siempre es posible aplicar parches a los servidores de forma inmediata y cuando hay personal disponible para gestionar Deep Security Manager. Una pequeña empresa con pocos servidores y sin personal de TI rara vez necesita un ajuste granular del IPS y, por lo general, carece de la capacidad para ejecutar una consola autohospedada. Las empresas medianas y grandes con ventanas de mantenimiento con cambios controlados, aplicaciones heredadas o servidores web orientados al cliente son las que más se benefician de los parches virtuales.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Por sector | Por sector | Por sector |
| NIS 2 en la Unión Europea | Solo excepciones | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | Ocasional | Frecuente | Estándar |
| Protección de servidores a los que no se les pueden aplicar parches de inmediato | Rara vez necesario | Se necesita a menudo | Imprescindible |
| Este producto se adapta a | Limitado | ✓ | ✓ |
Desde el 1 de abril de 2025, la Ley de Seguridad de la Información revisada exige a los operadores de infraestructuras críticas en Suiza —como proveedores de energía y agua, hospitales, entidades financieras y autoridades públicas— que notifiquen determinados ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. La mayoría de las demás empresas no están sujetas directamente a esta obligación, pero pueden verse afectadas en su calidad de proveedores de dichos operadores. Deep Security Network Security facilita el proceso de notificación al registrar de forma centralizada los eventos del cortafuegos y de prevención de intrusiones en Deep Security Manager, lo que ayuda a reconstruir cuándo y en qué servidor se produjo un intento de ataque. No detecta malware en el servidor, no ofrece detección y respuesta en terminales, ni envía informes a la BACS, por lo que la notificación en sí sigue siendo una tarea de la organización. Esta información no constituye asesoramiento jurídico; consulte a un especialista cualificado para que evalúe sus obligaciones específicas.
Ningún producto de software garantiza por sí solo el cumplimiento de la Directiva NIS 2 por parte de una organización, ya que la directiva exige medidas de gestión de riesgos que combinen tecnología, procesos y gobernanza. Entre otras cosas, el artículo 21 de la directiva menciona la gestión de incidentes, la continuidad del negocio, la seguridad de la cadena de suministro, la gestión de vulnerabilidades durante el mantenimiento de los sistemas, el control de acceso, la criptografía y la formación del personal. Deep Security Network Security contribuye a la gestión de vulnerabilidades mediante parches virtuales, a la protección de los servidores a nivel de red a través del cortafuegos del host y a la gestión de incidentes mediante eventos de IPS y cortafuegos almacenados de forma centralizada. No cubre las copias de seguridad y la continuidad del negocio, la autenticación multifactorial, el cifrado, la protección contra malware ni la formación de sensibilización del personal. Los plazos de notificación de la directiva, que comienzan con una alerta temprana en un plazo de 24 horas, deben cumplirse en cualquier caso a través de su propio proceso de gestión de incidentes.
Sí, en lo que respecta a la parte de protección de red de un cuestionario típico para proveedores. Con este paquete, puede responder a preguntas sobre los cortafuegos de host en los servidores, la detección y prevención de intrusiones, la rapidez con la que se mitigan las vulnerabilidades conocidas y si los eventos de seguridad se registran de forma centralizada. No responde a preguntas sobre la protección contra malware en servidores, la detección y respuesta en endpoints, la supervisión de la integridad de los archivos, la revisión de registros, la aplicación de parches, las copias de seguridad, el cifrado ni la autenticación multifactorial. Si un cliente requiere protección contra malware, supervisión de la integridad e inspección de registros en servidores, pasar a Deep Security Enterprise cubre esas carencias en el mismo gestor y agente, lo que suele ser más sencillo que añadir el agente de servidor de un segundo proveedor. Las copias de seguridad, el cifrado y la autenticación multifactorial requieren productos independientes, independientemente del paquete de Deep Security que elijas.
La diferencia decisiva es la protección contra el malware: Network Security solo contiene los módulos de cortafuegos y prevención de intrusiones, mientras que Deep Security Enterprise añade los módulos antimalware y de seguridad del sistema. Ambas ediciones utilizan el mismo Deep Security Agent y el mismo Deep Security Manager, por lo que se pueden activar módulos adicionales sin necesidad de sustituir la implementación. Network Security es adecuado para servidores que ya cuentan con protección independiente contra el malware, o para casos en los que se requiera específicamente la aplicación de parches virtuales. Enterprise es adecuado para servidores que necesitan el conjunto completo de protección de Deep Security desde una única consola.
| Módulo | Network Security | Enterprise |
|---|---|---|
| Cortafuegos de host | ✓ | ✓ |
| Prevención de intrusiones y parches virtuales | ✓ | ✓ |
| Antimalware | ✕ | ✓ |
| Reputación web | ✕ | ✓ |
| Supervisión de integridad | ✕ | ✓ |
| Inspección de registros | ✕ | ✓ |
| Central Deep Security Manager | ✓ | ✓ |
Deep Security Network Security no incluye protección contra el malware, por lo que cada servidor sigue necesitando protección contra el malware mediante otro paquete de Deep Security o un producto independiente. Deep Security Manager es de autoalojamiento, lo que significa que usted mismo se encarga de gestionar, actualizar y realizar copias de seguridad de la consola y su base de datos. Los sistemas heredados, como Windows Server 2008 y Windows 7, solo reciben actualizaciones de las reglas del IPS a través del agente 20.0.0 anterior, y Trend Micro ha fijado el 31 de diciembre de 2026 como fecha de finalización de ese soporte ampliado. La protección sin agente a través del Deep Security Virtual Appliance para VMware NSX llegará al final de su vida útil a más tardar el 31 de diciembre de 2027, y Trend Micro recomienda la protección basada en agente para las nuevas implementaciones. No se han encontrado restricciones específicas por país en las funciones de cortafuegos y prevención de intrusiones.
No, el software Deep Security utiliza un Deep Security Manager que se instala y se gestiona en su propia infraestructura o en su propia cuenta en la nube. La protección de cargas de trabajo alojada en la nube del proveedor, que antes se ofrecía en Trend Cloud One, se ha trasladado a la plataforma TrendAI Vision One tras el fin de la vida útil de Cloud One.
No, el cortafuegos y el IPS se ejecutan en cada servidor protegido e inspeccionan únicamente el tráfico que llega a ese servidor. Sigue siendo necesario un cortafuegos perimetral o de red para controlar el tráfico entre las zonas de la red e Internet.
Cortafuegos de servidor y prevención de intrusiones para servidores Windows y Linux, con aplicación de parches virtuales para vulnerabilidades conocidas. No incluye protección contra malware.
Trend Micro Deep Security: seguridad de red, Trend Micro, TrendAI, Deep Security, seguridad de servidores, prevención de intrusiones, parches virtuales, cortafuegos de host
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies