¿Cuáles son las principales ventajas de Trend Micro Deep Security System Security per Server (VM) Corporate?
Gestión centralizada: todos los servidores se gestionan desde el Deep Security Manager local.
Detección de cambios: alertas ante cambios inesperados en archivos, el registro, los servicios y los puertos.
Análisis de registros: analiza los registros del sistema operativo y de las aplicaciones en busca de incidentes de seguridad.
Cobertura de plataformas: agentes para servidores físicos, virtuales y en la nube con Windows y Linux.
Reenvío a SIEM: envía eventos de integridad y de registros a herramientas SIEM basadas en syslog.
Nota importante: este paquete no incluye protección contra malware ni prevención de intrusiones.
Supervisión de integridad: detecta cambios en archivos, el registro, servicios, procesos, puertos y software.
Inspección de registros: analiza los registros del sistema operativo y de las aplicaciones, y correlaciona los eventos de seguridad.
Deep Security Manager: consola basada en web para políticas, eventos, alertas e informes.
Deep Security Agent: un único agente se encarga de aplicar las políticas en servidores Windows y Linux.
Reenvío de eventos: los eventos de integridad y de inspección de registros se pueden reenviar a través de syslog.
Importante: no incluye antimalware, reputación web, cortafuegos ni prevención de intrusiones.
Deep Security System Security abarca los controles a nivel de sistema del software Deep Security, la supervisión de la integridad y la inspección de registros, y se administra de forma local a través de la consola Deep Security Manager. Deep Security se ofrece ahora bajo la marca TrendAI, y TrendAI Vision One Endpoint Security – Server & Workload Protection es la plataforma sucesora gestionada en la nube a la que Deep Security Manager ofrece una ruta de migración integrada.
Evidencia de los cambios: la comparación con la línea de base muestra qué ha cambiado en un servidor y cuándo.
Menos revisión manual de registros: las reglas y los decodificadores filtran los eventos relevantes de grandes volúmenes de registros.
Recomendaciones de reglas: los análisis de recomendaciones sugieren reglas que se ajustan a los sistemas y aplicaciones instalados.
Integración con SIEM existente: los eventos se envían a las plataformas SIEM existentes en lugar de a un silo independiente.
Control de datos local: los eventos permanecen en su propia base de datos de Deep Security Manager.
Ampliable in situ: se pueden activar más módulos de Deep Security en la misma consola y el mismo agente.
System Security es adecuado para organizaciones que gestionan su propia infraestructura de servidores y cuentan con personal capaz de manejar Deep Security Manager, incluida su base de datos y el ajuste de reglas. Resulta especialmente útil cuando los auditores o los clientes solicitan la supervisión de la integridad de los archivos y pruebas de registro centralizadas en los servidores. Para las pequeñas empresas sin personal de TI, un servidor de gestión autohospedado suele suponer una carga excesiva para este ámbito de aplicación.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Por sector | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | Ocasionalmente | Frecuente | Estándar |
| Supervisión de la integridad de los archivos y registro de pruebas en los servidores | Rara vez necesario | Se requiere a menudo | Se suele requerir |
| Este producto se adapta a | Limitado | ✓ | ✓ |
Desde el 1 de abril de 2025, la Ley de Seguridad de la Información revisada exige a los operadores de infraestructuras críticas, como proveedores de energía, hospitales y autoridades públicas, que notifiquen los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. La mayoría de las empresas privadas ajenas a estos sectores no están sujetas directamente a esta obligación, pero a menudo se enfrentan a expectativas similares en virtud de los contratos con sus clientes. Deep Security System Security facilita la detección y la reconstrucción de los hechos que deben incluirse en dicho informe: la supervisión de la integridad muestra qué archivos, servicios o entradas del registro han cambiado, y la inspección de los registros proporciona los eventos con marca de tiempo necesarios para describir lo ocurrido. No detecta ni bloquea el malware, no protege contra vulnerabilidades y no crea ni envía el informe por sí mismo. Esta información no constituye asesoramiento jurídico; las organizaciones afectadas deben aclarar sus obligaciones con un especialista jurídico o directamente con la BACS.
Ningún producto garantiza por sí solo el cumplimiento de la Directiva NIS 2 por parte de una empresa, ya que la directiva exige una gestión organizativa de los riesgos, no solo software. El artículo 21 de la directiva enumera categorías de medidas que incluyen el análisis de riesgos, la gestión de incidentes, la continuidad del negocio, la seguridad de la cadena de suministro, la gestión de vulnerabilidades, el control de acceso, la criptografía y la evaluación de la eficacia de las medidas de seguridad. System Security contribuye a la gestión de incidentes y a la evaluación de la eficacia al registrar los cambios no autorizados en el sistema y los eventos de registro relevantes para la seguridad en los servidores protegidos, lo que puede alimentar el sistema de alerta temprana de 24 horas que la directiva establece para incidentes significativos. No abarca la protección contra el malware, la gestión de vulnerabilidades, las copias de seguridad y la continuidad del negocio, el cifrado, la autenticación multifactorial ni la formación del personal, por lo que estas medidas requieren otros controles.
Sí, en lo que respecta a la parte de supervisión y pruebas de un cuestionario de seguridad típico de los proveedores. System Security le permite responder a preguntas sobre la supervisión de la integridad de los archivos en los servidores, la recopilación y el análisis centralizados de los registros del sistema, las alertas sobre cambios de configuración no autorizados y el reenvío de eventos de seguridad a un SIEM. No permite responder a preguntas sobre antimalware para servidores, prevención de intrusiones o parches virtuales, detección y respuesta en endpoints, gestión de parches, cifrado de discos, autenticación multifactorial o copias de seguridad. Cuando el antimalware y la protección contra vulnerabilidades son los puntos pendientes, pasar a Deep Security Enterprise los resuelve con el mismo agente y la misma consola, lo cual es más sencillo que añadir el agente de servidor de un segundo proveedor. La gestión de parches, el cifrado, la autenticación multifactorial y las copias de seguridad requieren productos independientes en cualquier caso.
La diferencia decisiva radica en la prevención de amenazas: System Security detecta y registra cambios y eventos de registro, mientras que Deep Security Enterprise también bloquea el malware y los ataques de red. La versión Enterprise añade protección antimalware con reputación web, así como los módulos de cortafuegos y prevención de intrusiones, incluido el parcheo virtual que protege las vulnerabilidades conocidas hasta que se instala un parche. Ambos paquetes utilizan el mismo Deep Security Manager y el mismo agente, por lo que el cambio no requiere una nueva implementación. System Security es la opción más limitada cuando ya se dispone de otro producto antimalware para servidores y solo faltan la supervisión y las pruebas de registro.
| Funcionalidad | System Security | Enterprise |
|---|---|---|
| Supervisión de la integridad | ✓ | ✓ |
| Inspección de registros | ✓ | ✓ |
| Protección contra malware | ✕ | ✓ |
| Reputación web | ✕ | ✓ |
| Cortafuegos de host | ✕ | ✓ |
| Prevención de intrusiones y parches virtuales | ✕ | ✓ |
| Consola de Deep Security Manager | ✓ | ✓ |
System Security no previene los ataques por sí solo: sin antimalware ni prevención de intrusiones, un servidor comprometido se notifica en lugar de detenerse, lo cual es el motivo más habitual para pasar posteriormente a Deep Security Enterprise. Deep Security Manager se ejecuta en su propia infraestructura, por lo que la instalación, el mantenimiento y la actualización del gestor y su base de datos siguen siendo su responsabilidad. La supervisión de la integridad sin agente a través del Deep Security Virtual Appliance depende de VMware NSX, y el soporte ampliado del dispositivo finaliza el 31 de diciembre de 2027, o antes si VMware deja de ofrecer soporte para NSX 4.x antes de esa fecha. Los sistemas operativos cuyo soporte por parte del proveedor haya finalizado solo reciben un soporte limitado para los agentes, aunque las actualizaciones de las reglas de supervisión de integridad y de inspección de registros continúan durante un periodo definido. El proveedor orienta las nuevas implementaciones gestionadas en la nube hacia TrendAI Vision One Endpoint Security – Server & Workload Protection, en lugar de hacia Deep Security Software.
Log Inspection lee los registros de eventos de Windows y los archivos syslog de Linux, así como los registros de aplicaciones de servidores web, servidores de correo, SSH, Samba y servicios FTP. Se pueden añadir registros de aplicaciones personalizados con tus propias reglas y decodificadores.
Sí, la supervisión de la integridad y la inspección de registros pueden supervisar los objetos de Docker y Kubernetes en busca de cambios y eventos de seguridad. La protección contra malware en tiempo de ejecución y la prevención de intrusiones para contenedores requieren los módulos adicionales correspondientes.
Deep Security Manager admite la multitenencia con políticas separadas para cada cliente, pero «Multi-Tenant» es un paquete independiente de Deep Security. System Security por sí solo cubre las funciones de supervisión, pero no los entornos aislados de cada cliente.
Trend Micro Deep Security: Seguridad del sistema por servidor (VM) para empresas, Trend Micro, TrendAI, Deep Security, seguridad de servidores, supervisión de la integridad de los archivos, inspección de registros, Deep Security Manager
Supervisión de la integridad e inspección de registros para servidores Windows y Linux, gestionadas en Deep Security Manager. No incluye protección contra malware.
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies