¿Cuáles son las principales ventajas de WithSecure Business Suite Premium?
Gestión centralizada: desde tu propio servidor Policy Manager local.
Protección de terminales: cubre ordenadores de sobremesa y portátiles con Windows, así como clientes con macOS.
Cobertura de servidores: servidores de archivos de Windows, Citrix, terminales y Linux.
Análisis de Exchange: Email and Server Security cubre Exchange y SharePoint.
Aplicación integrada de parches: Software Updater corrige las vulnerabilidades de las aplicaciones de terceros.
Nota importante: no incluye componente EDR; la detección y la respuesta requieren Elements.
Policy Manager: consola de gestión local que usted mismo aloja y gestiona.
Client Security: protección de terminales para ordenadores de sobremesa y portátiles con Windows, así como para ordenadores con macOS.
Seguridad para servidores y Linux: cubre servidores de archivos de Windows, Citrix, terminales y Linux.
Email and Server Security: analiza Microsoft Exchange y SharePoint, incluyendo el filtrado de spam.
Software Updater: aplica parches a Windows y a aplicaciones de terceros desde la consola.
Importante: no incluye ningún componente EDR; la detección y la respuesta requieren WithSecure Elements.
WithSecure Business Suite Premium es un paquete de seguridad local para sistemas Windows, macOS y Linux, gestionado íntegramente desde un servidor Policy Manager que se ejecuta dentro de su propia red. Esta misma línea de productos se comercializaba anteriormente como F-Secure Business Suite, y muchos compradores siguen buscándola con ese nombre.
Control total in situ: las políticas, los registros y la distribución de actualizaciones permanecen dentro de su red.
DataGuard: añade supervisión contra el ransomware a las carpetas de documentos, descargas y archivos temporales.
Control de aplicaciones: bloquea aplicaciones y scripts según las reglas que usted o WithSecure definan.
Control de conexiones: aumenta el nivel de seguridad durante sesiones confidenciales en la intranet o en la banca.
Control de contenido web: restringe las categorías de navegación según la política sin necesidad de un proxy independiente.
Actualizaciones que no consumen mucho ancho de banda: Policy Manager Proxy distribuye las actualizaciones de definiciones entre los sitios remotos.
El factor decisivo aquí no es el número de empleados, sino si se dispone de un servidor Windows en el que ejecutar Policy Manager y de un administrador que lo mantenga. La exposición normativa depende del sector y de la función, más que del tamaño de la empresa, por lo que un pequeño operador en un sector crítico para el suministro puede tener obligaciones más exigentes que una empresa más grande fuera de esos sectores.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Por sector | Por sector | Por sector |
| NIS 2 en la Unión Europea | ✕ | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | Ocasionalmente | A menudo | Estándar |
| Servidor propio para Policy Manager | Rara vez | Normalmente | ✓ |
| Este producto se adapta a | Limitada | ✓ | ✓ |
La obligación de notificación en Suiza depende del sector y de la función, no del tamaño de la empresa. Según la Ley de Seguridad de la Información revisada, los operadores de infraestructuras críticas deben notificar los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. WithSecure Business Suite Premium facilita el cumplimiento de esa obligación en la fase de detección, ya que Policy Manager recopila en un único lugar las alertas, los resultados de los análisis y el estado de las políticas de todos los clientes gestionados, lo que suele ser la primera prueba a la que recurre un administrador cuando empieza a correr el plazo. Lo que no puede hacer es reconstruir la cadena de ataque: sin un componente EDR no hay telemetría del proceso registrada, por lo que las preguntas sobre el punto de entrada, el movimiento lateral y el tiempo de permanencia deben responderse a partir de otras fuentes. La elaboración del informe en sí sigue siendo una tarea manual y organizativa, y ningún producto para terminales la realiza por ti. Esta descripción no constituye asesoramiento jurídico, por lo que, si no estás seguro de si tu organización está sujeta a esta obligación, solicita que un especialista cualificado lo evalúe.
Ningún producto de seguridad garantiza que una organización cumpla con la NIS 2, ya que la directiva aborda la responsabilidad de la dirección, la gestión de riesgos y los procesos, no las características del software. La NIS 2 exige medidas en categorías definidas, entre las que se incluyen el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, la gestión de vulnerabilidades, el control de acceso, la criptografía y la formación del personal. Business Suite Premium contribuye a un conjunto limitado de ellas: la gestión de vulnerabilidades a través de Software Updater, la detección y contención de incidentes mediante los componentes de terminales, servidores y correo electrónico, y el control de acceso a nivel de dispositivos y aplicaciones mediante Device Control y Application Control. No aporta nada en materia de continuidad del negocio y copias de seguridad, cifrado y gestión de claves, autenticación multifactorial, evaluación de proveedores o formación del personal, aspectos que requieren herramientas independientes y procedimientos escritos. Considere la suite como una prueba de las medidas técnicas en terminales y servidores, no como una cobertura de la directiva.
En parte, y la división es lo suficientemente predecible como para planificar en consecuencia. Responde directamente al apartado de los terminales: si el antimalware se ejecuta en todas las estaciones de trabajo y servidores, si se aplica de forma centralizada en lugar de ser configurable localmente, si se restringen los soportes extraíbles, si se pueden bloquear las aplicaciones y scripts no autorizados, si la aplicación de parches del sistema operativo y de terceros está automatizada, y si se analizan los servidores de correo. Policy Manager exporta ese estado por host, que es lo que suele solicitar un revisor en lugar de una descripción de las funciones. No responde a los aspectos a los que los cuestionarios otorgan ahora mayor peso: detección y respuesta continuas en los puntos finales con telemetría retenida, supervisión 24/7 o un servicio gestionado, retención definida de registros con reenvío a SIEM, autenticación multifactorial, cifrado de disco con recuperación centralizada de claves, copias de seguridad y restauración probadas, gestión de dispositivos móviles y análisis de vulnerabilidades en toda la red. Si esas carencias frenan la firma de un contrato, la opción más económica suele ser permanecer dentro de la familia WithSecure y pasarse a Elements, que añade EDR y gestión de vulnerabilidades sobre la misma base de agentes, en lugar de añadir una segunda consola de proveedor junto a una implementación local.
La diferencia decisiva radica en la aplicación de parches: Software Updater solo está disponible en la versión Premium, por lo que la edición Standard deja las vulnerabilidades de las aplicaciones de terceros en manos de una herramienta independiente o del trabajo manual. La versión Premium también añade las capas de control por las que la mayoría de los administradores adquieren esta suite, a saber: DataGuard, Application Control, Web Content Control y Connection Control. Ambas ediciones comparten la misma pila de detección, que incluye el análisis de comportamiento de DeepGuard, la protección de navegación, el bloqueador de botnets y el control de spam para Exchange. Si ya utilizas un producto de gestión de parches, la diferencia práctica entre las ediciones se reduce considerablemente; si no es así, la edición Premium es la única que la subsana.
| Características | Business Suite Standard | Business Suite Premium |
|---|---|---|
| Análisis de comportamiento DeepGuard | ✓ | ✓ |
| Protección de navegación y Botnet Blocker | ✓ | ✓ |
| Control de spam para Exchange | ✓ | ✓ |
| Protección contra ransomware DataGuard | ✕ | ✓ |
| Control de aplicaciones | ✕ | ✓ |
| Aplicación de parches con Software Updater | ✕ | ✓ |
| Control de contenido web | ✕ | ✓ |
| Control de conexiones | ✕ | ✓ |
La más importante es el fin de la línea de productos: WithSecure ha anunciado que Business Suite llegará al final de su ciclo de vida el 30 de septiembre de 2028, tras lo cual el producto y todos sus componentes dejarán de recibir soporte; en el caso de los clientes de Japón, la fecha límite será el 31 de diciembre de 2027. El sustituto designado es WithSecure Elements, que se gestiona en la nube, por lo que una migración posterior también implica renunciar a la consola local, que es la principal razón para elegir esta suite en primer lugar. No hay ningún componente EDR ni cobertura para dispositivos móviles, y ahí es donde suelen comenzar las compras adicionales. Software Updater aplica parches a Windows y a aplicaciones de terceros para Windows, por lo que los sistemas macOS y Linux siguen necesitando su propio proceso de actualización. Las copias de seguridad, la gestión del cifrado y la autenticación multifactorial no forman parte de la suite en absoluto.
No. La gestión se realiza íntegramente a través de Policy Manager, que se instala y mantiene en su propio servidor. La gestión basada en la nube de los agentes de WithSecure es una característica de WithSecure Elements, no de Business Suite.
Business Suite es la línea local basada en un Policy Manager autohospedado, mientras que Elements es la plataforma gestionada en la nube y el sucesor oficial. Elements también incluye componentes de los que Business Suite carece, en particular la detección y respuesta en endpoints y la gestión de vulnerabilidades.
Client Security cubre ordenadores de sobremesa y portátiles con Windows, así como macOS; Server Security cubre servidores de archivos, Citrix y terminales de Windows; y Linux Security cubre servidores Linux desde la misma consola. Email and Server Security añade el análisis de Microsoft Exchange y SharePoint. No se cubren las plataformas móviles como Android e iOS.
Protección de terminales y servidores locales gestionada desde tu propio servidor Policy Manager. La versión Premium incluye gestión de parches. No incluye componente EDR.
WithSecure Business Suite Premium, WithSecure, Business Suite, F-Secure Business Suite, protección de terminales, gestor de políticas, actualizador de software, antivirus local, protección de servidores
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies