¿Cuáles son las características esenciales de Trend Micro Endpoint Encryption Full Disk Encryption y File Encryption Corporate?
Gestión centralizada: las políticas se gestionan de forma local a través de PolicyServer y Control Manager.
Autenticación previa al arranque: bloquea el inicio de Windows hasta que se verifique la identidad del usuario.
Cifrado de disco: cifra el sistema operativo, el espacio de intercambio, los archivos temporales y los archivos de usuario.
Soportes extraíbles: cifra archivos, carpetas, unidades USB y soportes ópticos.
Unidades con cifrado automático: compatible con el cifrado por hardware Seagate DriveTrust, OPAL y OPAL2.
Nota importante: producto descatalogado; el soporte técnico del fabricante finalizó el 30 de junio de 2024.
Agente de cifrado completo del disco: cifra toda la unidad de Windows, incluidos los archivos del sistema, de intercambio y temporales.
Autenticación previa al arranque: requiere la verificación del usuario antes de que se permita la carga del sistema operativo.
Agente de cifrado de archivos: cifra archivos individuales, carpetas, unidades USB y otros soportes extraíbles.
Cifrado XTS-AES: algoritmo compatible con FIPS con la opción de claves de 128 o 256 bits.
Gestión de PolicyServer: servidor local para políticas, usuarios, dispositivos, claves y datos de auditoría.
Importante: fin de vida útil del proveedor a partir del 30 de junio de 2024: no habrá parches ni soporte técnico.
Trend Micro Endpoint Encryption Full Disk Encryption y File Encryption Corporate es un paquete heredado compuesto por dos agentes de cifrado para Windows, gestionados de forma local a través de PolicyServer con integración opcional de Trend Micro Control Manager; Trend Micro lleva operando su negocio empresarial bajo el nombre de TrendAI desde marzo de 2026. El proveedor retiró ambos agentes de las nuevas ventas el 1 de abril de 2023; anteriormente los comercializaba como «Endpoint Encryption Bundle» y ahora utiliza el nombre «Trend Micro Endpoint Encryption» para un producto que solo gestiona Microsoft BitLocker y Apple FileVault.
Protección en caso de pérdida del portátil: una unidad robada permanece ilegible si no supera la autenticación previa al arranque.
Bloqueo y borrado remotos: los administradores pueden bloquear o borrar un dispositivo antes de que se inicie Windows.
Comprobación de políticas al iniciar sesión: el agente recupera las políticas vigentes antes de permitir la autenticación del usuario.
Hardware o software: utiliza unidades con autocifrado cuando están disponibles y cifrado por software en discos más antiguos.
Carga de datos de auditoría: los agentes conectados envían registros de auditoría a PolicyServer para su revisión posterior.
Comunicación a través de Internet: el tráfico cifrado de los clientes permite el uso de un proxy en la DMZ para dispositivos remotos.
Dado que PolicyServer es un componente local administrado a través de la Consola de administración de Microsoft, este paquete siempre ha requerido que la organización pudiera gestionar su propia infraestructura de servidores Windows. Dado que el soporte técnico del proveedor finalizó el 30 de junio de 2024, ya no es adecuado para nuevas implementaciones en empresas de ningún tamaño. Su única función restante es mantener en funcionamiento las instalaciones existentes mientras se migran a una solución de cifrado compatible.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Por sector | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | Posible | Frecuentemente | Frecuente |
| Cifrado con soporte del proveedor y recuperación centralizada | ✓ | ✓ | ✓ |
| Este producto es adecuado para | Solo migración | Solo para migración | Solo para migración |
En virtud de la Ley de Seguridad de la Información revisada, los operadores de infraestructuras críticas en Suiza, como los proveedores de energía, los hospitales y las autoridades públicas, deben notificar los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección; la mayoría de las demás empresas no están sujetas directamente a esta obligación. El paquete puede facilitar una tarea relacionada: en caso de pérdida o robo de un ordenador portátil, el cifrado completo del disco con autenticación previa al arranque y los datos de auditoría de PolicyServer ayudan a demostrar que los datos almacenados estaban protegidos. No detecta ciberataques, no recopila pruebas de incidentes ni facilita la propia notificación en un plazo de 24 horas. Dado que el proveedor no ha suministrado parches desde el 30 de junio de 2024, un operador también tendría que justificar el uso de software de seguridad sin soporte técnico en su propia evaluación de riesgos. Esta información no constituye asesoramiento jurídico; se debe aclarar con un especialista cualificado si la obligación de notificación se aplica a su organización y de qué manera.
Ningún producto de software garantiza por sí solo el cumplimiento de la Directiva NIS 2 por parte de una organización, ya que esta exige a las entidades esenciales e importantes que implementen medidas de gestión de riesgos, entre las que se incluyen el control de acceso, las políticas sobre criptografía y cifrado, la gestión de vulnerabilidades, la gestión de incidentes, la continuidad del negocio con gestión de copias de seguridad y la seguridad de la cadena de suministro. El cifrado completo de disco y de archivos con autenticación previa al arranque se ajusta directamente a las medidas de criptografía y control de acceso. Este mismo producto no cumple con las categorías de gestión de vulnerabilidades y cadena de suministro, ya que no ha recibido actualizaciones del proveedor desde que finalizó su ciclo de vida el 30 de junio de 2024. No ofrece nada en materia de gestión de incidentes, copias de seguridad y recuperación, ni protección contra malware, por lo que estas medidas deben cubrirse mediante otras herramientas y procesos.
Solo en parte, y únicamente para las instalaciones ya existentes. El paquete puede servir de apoyo para responder a preguntas sobre si los portátiles están totalmente cifrados, si los soportes extraíbles están cifrados, si los usuarios deben autenticarse antes de que se inicie el sistema operativo y si las políticas de cifrado se administran de forma centralizada. Cuando un cuestionario pregunta si el software de seguridad utilizado sigue recibiendo soporte y parches por parte de su proveedor, la respuesta correcta para este paquete es «no» desde el 30 de junio de 2024. Tampoco responde a ninguna de las preguntas sobre protección contra malware, detección y respuesta en endpoints, gestión de parches, copias de seguridad, autenticación multifactorial o respuesta ante incidentes. Dentro de la misma familia de productos, la opción más cercana para los elementos de cifrado es el actual Trend Micro Endpoint Encryption con gestión de Microsoft BitLocker, que mantiene la administración centralizada a través de PolicyServer; la oferta de migración gratuita del proveedor desde Full Disk Encryption estaba vinculada a la fecha de fin de vida útil, por lo que se deben confirmar las condiciones actuales con TrendAI antes de planificar. Las carencias restantes requieren productos independientes de protección de terminales, copias de seguridad y autenticación.
La diferencia decisiva es el soporte técnico del proveedor: los agentes de cifrado completo de disco y de archivos llegaron al final de su vida útil el 30 de junio de 2024, mientras que el proveedor sigue ofreciendo soporte para la gestión de Microsoft BitLocker y Apple FileVault. El actual Trend Micro Endpoint Encryption ya no incluye su propio agente de cifrado de disco, sino que gestiona de forma centralizada el cifrado integrado en el sistema operativo. El cifrado de archivos, carpetas y soportes extraíbles ya no forma parte del producto. La gestión de Apple FileVault no es compatible con macOS 12 ni versiones posteriores, por lo que los Mac con versiones actuales de macOS no pueden gestionarse con ella.
| Característica | Paquete de cifrado completo de disco y archivos | Trend Micro Endpoint Encryption |
|---|---|---|
| Soporte del proveedor | Finalizó en junio de 2024 | ✓ |
| Vendido nuevo por el proveedor | ✕ | ✓ |
| Agente propio de cifrado de disco | ✓ | ✕ |
| Cifrado de archivos, carpetas y soportes extraíbles | ✓ | ✕ |
| Actualizaciones para nuevas versiones de Windows | ✕ | ✓ |
La limitación más importante es el ciclo de vida del producto: Full Disk Encryption y File Encryption llegaron al final de su vida útil el 30 de junio de 2024, por lo que ya no hay parches, ni actualizaciones de compatibilidad para nuevas versiones de Windows, ni soporte técnico. Según el proveedor, los instaladores del agente ya no están disponibles en la página de descargas, y se ha remitido a los clientes que compraron el producto antes del 1 de abril de 2023 al servicio de asistencia técnica para obtenerlos. El agente de cifrado completo de disco no se puede instalar mientras BitLocker de Microsoft esté activo o haya otro producto de cifrado de disco presente, lo cual hay que tener en cuenta a la hora de realizar la migración en cualquier sentido. Antes de desinstalar el cifrado de archivos, el proveedor indica que primero se deben descifrar todos los archivos cifrados. No se han identificado restricciones de funciones específicas de cada región en la documentación del proveedor.
El proveedor documentó una migración de «Full Disk Encryption» a la gestión de cifrado para Microsoft BitLocker y la ofreció de forma gratuita antes de la fecha de fin de vida útil, el 30 de junio de 2024. Antes de planificar cualquier implementación, se debe confirmar directamente con TrendAI si esta opción sigue estando disponible en la actualidad y en qué condiciones.
Legacy Trend Micro bundle for Windows disk and file encryption with pre-boot authentication. Vendor support ended June 2024. For existing setups.
Trend Micro Endpoint Encryption Full Disk Encryption and File Encryption Corporate, Trend Micro, TrendAI, Trend Micro Endpoint Encryption, Endpoint Encryption Bundle, full disk encryption, file encryption, pre-boot authentication, PolicyServer
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies