¿Cuáles son las principales ventajas de Trend Micro Cloud One Endpoint Security Corporate?
Gestión centralizada: todos los agentes se gestionan desde una única consola SaaS alojada por Trend Micro.
Protección por capas: antimalware, reputación web y cortafuegos en un solo agente.
Control de dispositivos: regula el acceso a dispositivos USB y de almacenamiento externo en los terminales.
Control de aplicaciones: registra los cambios en el software y bloquea los programas no autorizados.
Región de datos: los datos de las cuentas y de seguridad pueden permanecer en Alemania.
Nota importante: la supervisión de la actividad EDR requiere el complemento XDR independiente.
Antimalware: detecta y elimina malware, spyware y troyanos utilizando inteligencia sobre amenazas en la nube.
Reputación web: bloquea el acceso a dominios maliciosos y a servidores de comando y control conocidos.
Cortafuegos e IPS de escritorio: filtra el tráfico y protege las vulnerabilidades conocidas de los equipos de escritorio mediante reglas de prevención de intrusiones.
Control de dispositivos: regula el acceso a unidades USB y otros dispositivos de almacenamiento externos.
Control de aplicaciones: registra los cambios en el software y permite bloquear o autorizar nuevos programas.
Importante: esta licencia no incluye EDR, gestión de parches, cifrado ni protección móvil.
Trend Micro Cloud One Endpoint Security Corporate es el nivel de protección de terminales de Trend Cloud One – Endpoint & Workload Security, un servicio SaaS en el que Trend Micro aloja y mantiene la consola de gestión. Desde marzo de 2026, la división empresarial de Trend Micro opera bajo la marca TrendAI, por lo que la consola y la documentación ahora muestran el nombre TrendAI Cloud One.
No hay que mantener ningún servidor: Trend Micro se encarga de la consola, la base de datos de seguridad y las actualizaciones de la plataforma.
Una consola, dos niveles: los terminales y los servidores comparten una misma consola; los módulos de carga de trabajo se pueden licenciar posteriormente.
Implementación del agente mediante scripts: los scripts de implementación instalan el agente, lo activan y le asignan una política.
Actualizaciones automáticas de las reglas del IPS: las reglas básicas para los terminales se asignan automáticamente cada vez que se reciben actualizaciones de las reglas.
Acceso basado en roles: los permisos de la consola se pueden limitar por administrador mediante el acceso basado en roles.
Registros de eventos del cortafuegos: los eventos del cortafuegos se registran de forma centralizada y pueden servir como prueba de auditoría.
El producto es adecuado para organizaciones que desean una prevención gestionada de forma centralizada en dispositivos Windows, macOS y Linux sin necesidad de ejecutar su propio servidor de gestión. Las pequeñas empresas sin personal de TI se benefician de la consola alojada. Las empresas medianas obtienen un control basado en políticas sobre los soportes USB y los cambios de software. Las grandes empresas que necesitan detección y respuesta, supervisión de la integridad de los servidores o inspección de registros necesitan, además, el complemento XDR o el nivel «Workload Security».
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Por sector | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Por sector |
| Cuestionario de seguridad de los grandes clientes | Ocasionalmente | Con frecuencia | Estándar |
| Se espera telemetría EDR | Rara vez | A menudo | Normalmente |
| Este producto es compatible con | ✓ | ✓ | Con complementos |
Según la Ley de Seguridad de la Información revisada, los operadores de infraestructuras críticas en Suiza deben notificar los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. Entre ellos se incluyen, por ejemplo, los proveedores de energía y agua, los hospitales, las empresas de transporte y las administraciones públicas. La mayoría de las pymes privadas ajenas a estos sectores no se ven directamente afectadas, pero los contratos con dichos operadores pueden hacerles recaer obligaciones similares. Trend Micro Cloud One Endpoint Security Corporate ofrece soporte en la detección: los eventos relacionados con el antimalware, el cortafuegos y la prevención de intrusiones se recopilan de forma centralizada, lo que ayuda a determinar cuándo y en qué dispositivo se inició un incidente. No incluye la telemetría de «Activity Monitoring» necesaria para obtener una cronología detallada del ataque, no envía informes a la BACS y no ofrece una región de alojamiento en Suiza. Esta información no constituye asesoramiento jurídico; un especialista jurídico cualificado deberá evaluar si su organización está sujeta a la obligación de notificación.
Ningún producto de software garantiza por sí solo el cumplimiento de la Directiva NIS 2 por parte de una organización, ya que la directiva exige una gestión organizativa de los riesgos y no solo herramientas. La directiva enumera categorías de medidas como la gestión de incidentes, la continuidad del negocio, la seguridad de la cadena de suministro, la gestión de vulnerabilidades, el control de acceso, la criptografía y la evaluación de la eficacia de las medidas. Trend Micro Cloud One Endpoint Security Corporate facilita la prevención de incidentes y la gestión de vulnerabilidades mediante antimalware, reglas de prevención de intrusiones en el escritorio y control de dispositivos. También permite el control de acceso a su propia consola mediante permisos basados en roles. No ofrece copias de seguridad para la continuidad del negocio, ni cifrado, ni gestión de parches y, sin el complemento XDR, tampoco datos de detección y respuesta en los puntos finales para la gestión de incidentes. Al elegir la región de Alemania, los datos de la cuenta y de seguridad permanecen dentro de la Unión Europea.
En parte. El producto responde a las preguntas del cuestionario relativas a la protección contra malware para terminales gestionados, la gestión centralizada de políticas, el control de dispositivos USB y soportes extraíbles, el control de aplicaciones, el cortafuegos del host y el acceso de administradores basado en roles. No responde a las preguntas sobre detección y respuesta en terminales, cifrado de discos, gestión de parches, copias de seguridad, protección de dispositivos móviles ni supervisión de la integridad de los archivos e inspección de registros en servidores. La supervisión de la integridad y la inspección de registros están disponibles en la misma consola, pero solo con la licencia de Workload Security. Para la detección y la respuesta, el complemento XDR de la misma plataforma de Trend suele ser la opción más rápida que añadir un agente de un segundo proveedor. El cifrado, las copias de seguridad y la aplicación de parches siguen requiriendo productos independientes.
La diferencia decisiva radica en el alcance en los servidores. Workload Security añade la supervisión de la integridad, la inspección de registros, la prevención de intrusiones para aplicaciones de servidor y la protección de contenedores, funciones que Endpoint Security no incluye. Ambos niveles se gestionan en la misma consola de Cloud One con el mismo agente, por lo que los entornos mixtos no necesitan dos herramientas de gestión. Los módulos marcados como «WORKLOAD REQUIRED» en la consola se facturan según la tarifa más elevada de Workload Security si se activan con una licencia de Endpoint Security. La supervisión de actividades, que proporciona datos de detección y respuesta a XDR, requiere un complemento XDR independiente.
| Módulo | Endpoint Security | Workload Security |
|---|---|---|
| Antimalware | ✓ | ✓ |
| Reputación web | ✓ | ✓ |
| Cortafuegos | ✓ | ✓ |
| Control de dispositivos | ✓ | ✓ |
| Control de aplicaciones | ✓ | ✓ |
| Prevención de intrusiones, escritorio | ✓ | ✓ |
| Prevención de intrusiones, aplicaciones de servidor | ✕ | ✓ |
| Supervisión de integridad | ✕ | ✓ |
| Inspección de registros | ✕ | ✓ |
| Protección de contenedores | ✕ | ✓ |
| Supervisión de actividad (XDR) | Complemento | Complemento |
| Región de alojamiento en Suiza | ✕ | ✕ |
La división empresarial de Trend Micro opera como TrendAI desde marzo de 2026. Las instancias de Cloud One Endpoint & Workload Security se pueden actualizar a TrendAI Vision One Endpoint Security, pero se trata de un paso irreversible que no permite volver a la consola de Cloud One. No se han encontrado restricciones de funciones para Estados Unidos o el Reino Unido. Sin embargo, no existe una región de alojamiento en Suiza: la opción más cercana es Alemania, y la región de una cuenta no se puede cambiar una vez creada. La cobertura de los módulos también varía según la plataforma. En macOS, «Web Reputation» se basa en una extensión del navegador que no se puede implementar automáticamente para Safari, y «Device Control» se aplica al almacenamiento masivo USB. Las compras adicionales más habituales son el complemento XDR para la detección y respuesta, y herramientas independientes para la gestión de parches, el cifrado y las copias de seguridad.
Sí. Una región de Cloud One solo determina dónde se almacenan y procesan los datos de la cuenta y de seguridad. La cuenta puede gestionar dispositivos ubicados en cualquier lugar.
Los clientes de Endpoint Security pueden utilizar versiones de prueba de los módulos de Workload Security. El uso a largo plazo requiere la licencia de Workload Security; de lo contrario, la activación de dichos módulos conlleva el cobro de tarifas más elevadas correspondientes a Workload Security.
No. Los datos almacenados en una región de Cloud One no se trasladan a otra región con fines de copia de seguridad o recuperación ante desastres. Las políticas y la configuración tampoco se pueden migrar automáticamente entre regiones.
Protección de terminales gestionada mediante SaaS con antimalware, cortafuegos y control de dispositivos y aplicaciones. La telemetría EDR requiere el complemento XDR independiente.
Trend Micro Cloud One Endpoint Security Corporate, Trend Micro, TrendAI, Trend Cloud One, Cloud One Endpoint & Workload Security, protección de terminales, control de dispositivos, control de aplicaciones, prevención de intrusiones en el host
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies