¿Cuáles son las principales ventajas de Trend Micro Apex One On-Prem?
Consola central: se gestiona desde una consola web en su propio servidor.
Defensa contra el ransomware: bloquea los procesos de cifrado y restaura automáticamente los archivos afectados.
Supervisión del comportamiento: detecta cambios inusuales en el sistema operativo y el software.
Reputación web: bloquea sitios web maliciosos tanto dentro como fuera de la red de la empresa.
Cortafuegos de host: filtra las conexiones por aplicación, dirección IP, puerto o protocolo.
Nota importante: EDR, los parches virtuales y DLP requieren licencias independientes.
Consola web local: el servidor de Apex One gestiona las políticas, las actualizaciones y los informes en su hardware.
Antimalware con análisis inteligente: delega las búsquedas de firmas a Smart Protection Sources, lo que reduce la carga en los terminales.
Protección contra el ransomware: bloquea los procesos típicos del ransomware y realiza copias de seguridad de los archivos que están siendo cifrados.
Supervisión del comportamiento: señala cambios inusuales en el sistema operativo y el software instalado.
Cortafuegos y reputación web: reglas de cortafuegos con seguimiento del estado, además del bloqueo de sitios web maliciosos y peligrosos.
Importante: EDR, control de aplicaciones, parches virtuales y DLP son módulos con licencia independiente.
Trend Micro Apex One On-Prem es el sucesor de OfficeScan y protege los clientes y servidores Windows con un único agente de seguridad; desde marzo de 2026, la división empresarial de Trend Micro opera bajo el nombre de TrendAI. Se gestiona de forma centralizada desde una consola web que se ejecuta en su propio servidor, por lo que la consola, las políticas y los registros de detección permanecen en la infraestructura que usted controla.
Políticas basadas en grupos: configura y bloquea los ajustes de seguridad para ordenadores de sobremesa individuales o grupos enteros.
Reglas de dispositivos sensibles a la ubicación: aplica normas más estrictas para los dispositivos de almacenamiento USB cuando los portátiles salen de la red de la empresa.
Prevención de brotes: cierra las vías de infección antes de que esté disponible un archivo de patrones que coincida.
Limpieza automática de daños: elimina los procesos de troyanos, repara los archivos del sistema y borra los archivos depositados.
Ruta de actualización modular: añade EDR, control de aplicaciones o parches virtuales a través de Apex Central.
Exportación de registros SIEM: reenvía los registros de seguridad en formato CEF a tu receptor de syslog.
Apex One On-Prem es adecuado para organizaciones que ya utilizan servidores Windows y cuentan con personal encargado de su mantenimiento, ya que la instalación, actualización y protección de la consola y su base de datos SQL Server son responsabilidad suya. Las empresas medianas y grandes que desean que los datos de gestión se mantengan internamente, o cuyas redes tienen acceso restringido a Internet, son las que más se benefician de este modelo. Para una pequeña empresa sin personal de TI, el esfuerzo que supone gestionar y aplicar parches a su propia consola suele ser mayor que los beneficios que reporta.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Por sector | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Por sector |
| Cuestionario de seguridad de los grandes clientes | Posible | Común | Común |
| Personal para gestionar y aplicar parches a una consola local | ✕ | Normalmente | ✓ |
| Este producto se adapta a | Limitado | ✓ | ✓ |
Desde el 1 de abril de 2025, la Ley de Seguridad de la Información revisada exige a los operadores de infraestructuras críticas en Suiza, como proveedores de energía, hospitales, empresas de transporte y autoridades públicas, que notifiquen los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. Apex One On-Prem cumple con esta obligación al detectar actividad de malware y ransomware en los terminales Windows, almacenar los registros de detección de forma centralizada y enviar notificaciones de eventos, lo que le proporciona los primeros datos para elaborar un informe. Junto con Apex Central, estos registros pueden reenviarse a un SIEM, de modo que el momento de la detección quede documentado fuera del terminal. El producto no envía informes, no proporciona un proceso de respuesta ante incidentes y, sin el Endpoint Sensor (que requiere una licencia independiente), no puede reconstruir cómo obtuvo acceso el atacante. Esta información no constituye asesoramiento jurídico; aclare sus obligaciones específicas con un especialista cualificado.
Ningún producto de software garantiza el cumplimiento de la Directiva NIS 2 por parte de una empresa, ya que dicha directiva exige medidas de gestión de riesgos que la dirección debe organizar y supervisar. Estas medidas incluyen la gestión de incidentes, la continuidad del negocio con gestión de copias de seguridad, la seguridad de la cadena de suministro, la gestión de vulnerabilidades, la criptografía y el cifrado, el control de acceso y la autenticación multifactorial. Apex One On-Prem contribuye a la gestión de incidentes mediante registros de detección centralizados y la prevención de brotes, y a la protección básica de datos mediante el control de dispositivos de almacenamiento USB. La gestión de vulnerabilidades solo está cubierta por el módulo Vulnerability Protection, que requiere una licencia independiente, y el producto no ofrece gestión de parches, cifrado, copias de seguridad ni autenticación multifactorial. La NIS 2 también exige una alerta temprana de incidentes significativos en un plazo de 24 horas; el producto proporciona los datos de detección, pero no el flujo de trabajo de generación de informes.
Sí, para la sección de terminales de un cuestionario típico, pero no para todo el documento. Con Apex One On-Prem puedes confirmar la protección contra malware gestionada de forma centralizada, la protección contra ransomware, un cortafuegos de host, el bloqueo de sitios web maliciosos, el control de dispositivos de almacenamiento USB y los registros de detección almacenados de forma centralizada con informes. No es posible confirmar la detección y respuesta en terminales, las listas de aplicaciones permitidas, la gestión de parches o vulnerabilidades, el cifrado de disco, las copias de seguridad, la autenticación multifactorial ni la protección de servidores Linux y dispositivos móviles únicamente con este producto. La forma más económica de subsanar las carencias en materia de EDR, listas de aplicaciones permitidas y parches virtuales suele ser el uso de los módulos correspondientes de Apex One gestionados a través de Apex Central, ya que se ejecutan en el mismo agente de seguridad; el cifrado, las copias de seguridad y la autenticación multifactorial requieren, en cualquier caso, productos independientes.
Usted mismo se encarga de gestionar la consola, incluidos los parches que Trend Micro publica dos veces al año; en agosto de 2025, el proveedor corrigió dos vulnerabilidades que se estaban explotando activamente en la consola de gestión local, mientras que la variante en la nube estaba protegida de forma centralizada, y recomienda restringir el acceso de red a la consola. El Security Agent protege los clientes y servidores Windows; los terminales Mac necesitan el complemento independiente Apex One (Mac) con su propio código de activación, y los servidores Linux y los dispositivos móviles no están cubiertos. La copia de seguridad de archivos contra el ransomware solo guarda archivos de menos de 10 MB y no sustituye a una copia de seguridad real. Las compras adicionales más habituales son Endpoint Sensor para EDR, Application Control y Vulnerability Protection, que requieren Apex Central, y el módulo Data Protection para DLP y control ampliado de dispositivos.
Sí. A fecha de septiembre de 2026, la lista de ciclo de vida de productos de TrendAI muestra Apex One on-premises como un producto compatible sin fecha de fin de venta, mientras que Apex One as a Service alcanzó el fin de venta el 31 de diciembre de 2025 y llegará al fin de su vida útil el 31 de diciembre de 2027.
La protección de terminales gestionada en la nube de TrendAI es TrendAI Vision One Endpoint Security – Standard Endpoint Protection, que el proveedor incluye junto con Apex One en su matriz de compatibilidad con Windows. Es adecuada para organizaciones que no desean gestionar ni aplicar parches a su propio servidor de gestión.
Protección de terminales para clientes y servidores Windows, gestionada desde tu propia consola local. Sucesor de OfficeScan, para equipos de TI internos.
Trend Micro Apex One On-Prem, Trend Micro, TrendAI, Apex One, OfficeScan, protección de terminales, consola de gestión local, protección contra el ransomware, supervisión del comportamiento, control de dispositivos
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies