¿Cuáles son las principales ventajas de Trend Micro Deep Security Enterprise Perpetual por servidor (VM) Corporate?
Gestión centralizada: todos los servidores se gestionan desde el Deep Security Manager local.
Parches virtuales: las reglas del IPS protegen contra vulnerabilidades conocidas hasta que se instalan los parches.
Supervisión de la integridad: detecta cambios no planificados en archivos, el registro, los servicios y los puertos.
Amplia compatibilidad con plataformas: compatible con Windows Server, las principales distribuciones de Linux, AIX y Solaris.
Reenvío a SIEM: los eventos de seguridad se exportan como CEF, LEEF o syslog.
Nota importante: no incluye la implementación de parches; el análisis XDR requiere una licencia independiente de Vision One.
Antimalware con aprendizaje automático: análisis en tiempo real, supervisión del comportamiento y aprendizaje automático predictivo en servidores.
Prevención de intrusiones: inspecciona el tráfico y aplica parches virtuales a las vulnerabilidades conocidas antes de las ventanas de actualización.
Cortafuegos y reputación web: cortafuegos de host con registros de auditoría, bloquea dominios maliciosos y servidores C&C.
Integridad e inspección de registros: realiza un seguimiento de los cambios no planificados y analiza los registros del sistema en busca de incidentes de seguridad.
Control de aplicaciones y dispositivos: bloquea los servidores contra software no autorizado; control de soportes extraíbles en Windows.
Importante: no incluye EDR, implementación de parches ni cifrado; XDR requiere Trend Vision One.
Trend Micro Deep Security Enterprise combina los módulos de protección de Deep Security para servidores físicos, virtuales y en la nube en un único agente, gestionado de forma centralizada desde la consola web local de Deep Security Manager. Desde marzo de 2026, la división empresarial de Trend Micro opera bajo el nombre de TrendAI, por lo que la documentación actual del proveedor puede mencionar el producto como TrendAI Deep Security.
Protección durante la ventana de parches: las reglas del IPS protegen los servicios expuestos hasta que las ventanas de mantenimiento permitan la aplicación de parches.
Un agente, una política: sustituye las herramientas independientes de antivirus, cortafuegos de host e integridad de archivos por servidor.
Herencia de políticas: las políticas principales propagan la configuración; sigue siendo posible anularla por servidor.
Opción sin agente para VMware: el dispositivo virtual protege las máquinas virtuales invitadas de NSX sin necesidad de un agente en el sistema invitado.
Evidencia para auditorías: los eventos de cortafuegos, integridad y registros documentan qué ha cambiado y cuándo.
Integración con SIEM: reenvía eventos en formato CEF o LEEF, opcionalmente a través de TLS.
Deep Security Enterprise es adecuado para organizaciones que gestionan su propio parque de servidores y cuentan con personal capaz de manejar Deep Security Manager junto con su base de datos. Las empresas medianas y grandes con ventanas de cambio fijas, servidores auditados o entornos mixtos de Windows y Linux son las que más se benefician, ya que los parches virtuales y la supervisión de la integridad reducen directamente la necesidad de aplicar parches de emergencia y el esfuerzo de auditoría. Una pequeña empresa con solo unos pocos servidores Windows y sin un administrador dedicado suele sacar menos partido del conjunto completo de módulos que de un producto de protección más sencillo.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentar informes en Suiza | Rara vez | Por sector | Por sector |
| NIS 2 en la Unión Europea | Normalmente no | Por sector | Por sector |
| Cuestionario de seguridad de los grandes clientes | Ocasionalmente | Frecuente | Estándar |
| Protección de los servidores antes de aplicar parches | Limitado | ✓ | ✓ |
| Este producto cumple | Limitado | ✓ | ✓ |
Desde el 1 de abril de 2025, la Ley de Seguridad de la Información revisada obliga a los operadores de infraestructuras críticas en Suiza —por ejemplo, en los sectores de la energía, la sanidad o el transporte— a notificar los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. La mayoría de las empresas privadas ajenas a estos sectores no se ven directamente afectadas, pero pueden estar sujetas a requisitos similares a través de contratos con dichos operadores. Deep Security Enterprise proporciona la base factual para dicho informe: los eventos de prevención de intrusiones, supervisión de la integridad e inspección de registros registran el servidor afectado, la hora y la regla activada, y Deep Security Manager puede reenviar estos eventos a un SIEM. El producto no detecta ataques fuera de los servidores protegidos, no ofrece supervisión ni respuesta a incidentes las 24 horas del día, los 7 días de la semana, y no elabora ni envía el informe a la BACS. Esta información no constituye asesoramiento jurídico; para obtener una evaluación vinculante de sus obligaciones, consulte a un profesional jurídico cualificado.
La Directiva NIS 2 exige a las entidades esenciales e importantes de los sectores afectados que implementen medidas de gestión de riesgos de ciberseguridad, y ningún producto por sí solo garantiza el cumplimiento normativo de una organización. Estas medidas incluyen la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, la seguridad en el mantenimiento de los sistemas —incluida la gestión de vulnerabilidades—, el control de acceso, la criptografía y la autenticación multifactorial. Deep Security Enterprise permite la gestión de vulnerabilidades mediante parches virtuales y análisis de recomendaciones, y la gestión de incidentes a través de los registros de eventos del servidor y el reenvío a SIEM. La supervisión de la integridad y el control de aplicaciones contribuyen además a un funcionamiento controlado y documentado del servidor. Las copias de seguridad y la recuperación, el cifrado, la autenticación multifactorial, la formación del personal y las evaluaciones de proveedores no están cubiertos y deben abordarse con otras medidas.
Sí, para la sección dedicada a los servidores de un cuestionario típico. Deep Security Enterprise proporciona respuestas documentadas sobre la protección contra malware para servidores, el cortafuegos de host, la prevención de intrusiones y la protección frente a vulnerabilidades sin parchear, la supervisión de la integridad de los archivos, la recopilación de registros con exportación a SIEM, las listas de aplicaciones permitidas y la administración centralizada basada en roles. No responde a preguntas sobre detección y respuesta en terminales, supervisión de seguridad 24/7, implementación de parches, pruebas de copia de seguridad y restauración, autenticación multifactorial, cifrado de disco o seguridad del correo electrónico, y la protección de estaciones de trabajo queda fuera del alcance de este producto para servidores. Para la detección y respuesta, la solución dentro del mismo proveedor consiste en conectar Deep Security a Trend Vision One, cuya licencia se adquiere por separado. Las carencias restantes requieren herramientas específicas o medidas organizativas, como pruebas de copias de seguridad documentadas y políticas de acceso.
Deep Security Enterprise no implementa parches del sistema operativo ni de aplicaciones; la prevención de intrusiones solo protege contra vulnerabilidades conocidas hasta que se instale el parche. La cobertura de funciones varía según la plataforma: Device Control solo está disponible en Windows, y los agentes para AIX y Solaris admiten un conjunto de funciones más limitado que los de Windows y Linux. Los sistemas heredados, como Windows Server 2008, Debian 8 y AIX 6.1, solo reciben soporte limitado a través de la versión 20.0.0 del agente, y las actualizaciones de patrones y reglas finalizarán el 31 de diciembre de 2026. La protección sin agente con Deep Security Virtual Appliance llegará al final de su vida útil el 31 de diciembre de 2027, o antes si VMware deja de ofrecer soporte para NSX 4.x antes de esa fecha. El análisis XDR en Trend Vision One requiere una licencia independiente, y Deep Security Manager necesita su propio servidor y base de datos, que tu equipo deberá gestionar y actualizar.
Deep Security es un software que usted mismo instala y gestiona, con Deep Security Manager ejecutándose en su propio entorno. Trend Cloud One – Endpoint & Workload Security es el servicio alojado por el proveedor que utiliza el mismo Deep Security Agent 20, y Trend Micro documenta una ruta de migración desde Deep Security hacia este servicio.
Sí, Deep Security Agent 20 es compatible con Windows Server 2025 (LTSC, versión 24H2). Algunas funciones en esta plataforma requieren una actualización del agente lanzada en abril de 2025 o posteriormente, por lo que las versiones anteriores del agente deben actualizarse antes de la implementación.
Protege los servidores de Windows y Linux mediante soluciones antimalware, IPS, parches virtuales y supervisión de la integridad. Para equipos que utilizan una consola local.
Trend Micro Deep Security Enterprise, licencia perpetua por servidor (VM), versión corporativa; Trend Micro; TrendAI; Deep Security; Deep Security Manager; seguridad de servidores; protección de cargas de trabajo; parches virtuales; supervisión de la integridad
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies