¿Cuáles son las principales ventajas de WithSecure Email and Server Security Corporate?
Gestión centralizada: políticas y generación de informes a través de WithSecure Policy Manager.
Protección de Exchange: analiza el correo durante su transmisión y en los buzones.
Control de spam: nivel de filtrado ajustable con cuarentena de correo electrónico en la que se pueden realizar búsquedas.
Análisis de SharePoint: comprueba los documentos al subirlos y al descargarlos.
Protección contra el ransomware: protección de carpetas DataGuard, incluida en la edición Premium.
Nota importante: no incluye EDR; la detección y la respuesta se venden por separado.
Protección contra malware en servidores: análisis en tiempo real con análisis de comportamiento DeepGuard en servidores Windows.
Protección del transporte de Exchange: filtra el correo entrante, saliente e interno antes de su entrega.
Análisis del almacenamiento de Exchange: análisis manuales y programados de buzones de correo y carpetas públicas.
Control de spam: nivel de filtrado ajustable, con acciones de cuarentena, reenvío o eliminación.
Análisis de documentos de SharePoint: comprueba los archivos al subirlos y descargarlos, y bloquea los documentos infectados.
Importante: no se incluyen EDR, cifrado ni copias de seguridad.
WithSecure Email and Server Security Corporate es un software de protección local para servidores Windows, Microsoft Exchange y Microsoft SharePoint, que se comercializaba con el nombre de F-Secure Email and Server Security antes de la escisión de la empresa. Funciona de forma autónoma con una consola web local o se gestiona de forma centralizada desde WithSecure Policy Manager, el servidor de gestión local de la gama Business Suite.
Agente de servidor único: cubre conjuntamente las funciones de servidor de archivos y el análisis del correo.
Correo detenido de forma temprana: el análisis de transporte elimina las amenazas antes de que lleguen a los buzones de correo.
Cuarentena con función de búsqueda: los administradores pueden liberar, volver a procesar o eliminar los mensajes retenidos.
Protección de carpetas contra el ransomware: DataGuard bloquea el acceso de aplicaciones desconocidas a las carpetas protegidas (solo en la versión Premium).
Visibilidad de los ataques mediante scripts: la integración con AMSI inspecciona la actividad de los scripts de PowerShell y Office.
Avisos legales en los mensajes salientes: añade texto legal estándar a todos los mensajes salientes.
El sector y la arquitectura de correo son más determinantes que el número de empleados. El producto solo tiene sentido si todavía gestionas tú mismo servidores Exchange, de archivos o de SharePoint; si todos los buzones se encuentran en Microsoft 365, no protege nada.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Poco frecuente | Por sector | Por sector |
| NIS 2 en la Unión Europea | Poco frecuente | Por sector | Habitualmente |
| Cuestionario de seguridad de grandes clientes | En aumento | ✓ | ✓ |
| Se necesita una gestión centralizada de políticas | Opcional | ✓ | ✓ |
| Este producto es adecuado para | ✓ | ✓ | Parcial |
La obligación de notificación suiza se aplica a los operadores de infraestructuras críticas, por lo que es el sector al que pertenece la empresa lo que determina si se ve afectada, y no el tamaño de la misma. Según la Ley de Seguridad de la Información revisada, un operador afectado debe notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su descubrimiento, lo que significa que el plazo comienza a contar desde la detección y no desde la limpieza. Este producto respalda ese paso de forma limitada: las alertas al administrador sobre la detección de malware, las alertas de umbrales de cuarentena y los informes de Policy Manager le proporcionan la hora de detección y el host afectado, que son los primeros campos que se solicitan en un informe. No redacta el informe, no cubre sistemas Linux ni macOS, y no conserva telemetría forense a largo plazo, por lo que reconstruir cómo entró un atacante suele requerir un producto independiente de detección y respuesta. Este texto no constituye asesoramiento jurídico, y debe aclararse con un asesor jurídico cualificado si su organización está sujeta a la obligación de notificación.
Ningún producto garantiza por sí solo que una empresa cumpla con la Directiva NIS 2, ya que esta se centra en la gestión de riesgos organizativos más que en las características del software. La Directiva NIS 2 exige a las entidades afectadas que adopten medidas en varias categorías, entre ellas la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, la ciberhigiene y la formación, la criptografía y el control de acceso. Este producto contribuye a una pequeña parte de esa lista: protección contra malware en servidores y correo electrónico, filtrado de spam y de URL no seguras, y registros de cuarentena que facilitan la gestión de incidentes y la recopilación de pruebas. No ofrece copias de seguridad, cifrado, autenticación multifactorial, control de identidades y accesos, ni evaluación de riesgos de proveedores, y solo protege sistemas Windows. El estado de los parches de las aplicaciones de terceros solo se cubre en la edición Premium a través de Software Updater, por lo que los compradores de la edición estándar deben cubrir esa categoría con otras soluciones.
En parte, y sobre todo en las secciones de malware y correo electrónico. Responde a preguntas sobre la protección contra malware en servidores y servidores de correo, políticas de seguridad aplicadas y bloqueadas de forma centralizada, filtrado de archivos adjuntos y contenido de correo electrónico, gestión de la cuarentena con períodos de retención definidos y alertas al administrador en caso de detecciones. No responde a preguntas sobre pruebas de copia de seguridad y restauración, cifrado de datos en reposo, autenticación multifactorial, detección y respuesta en terminales o supervisión 24/7, gestión de dispositivos móviles, inventario de activos ni protección de sistemas que no sean Windows. Si las carencias que le suponen un obstáculo son el estado de los parches y el control de aplicaciones, pasar de la edición estándar a la Premium dentro de la misma familia suele ser la opción más económica que añadir un segundo proveedor, ya que la gestión de políticas y la generación de informes se mantienen en una única consola. La detección y respuesta es la única carencia que la edición Premium no subsana, y que requiere un producto independiente independientemente de la edición.
La diferencia decisiva es DataGuard, la protección contra el ransomware a nivel de carpeta que solo permite que las aplicaciones de confianza escriban en las carpetas protegidas. La edición Premium añade dos elementos adicionales que son importantes en las auditorías: Software Updater, para la aplicación de parches de terceros, y el control de aplicaciones, para restringir qué programas pueden ejecutarse en el servidor. Todo lo relacionado con el correo es idéntico, por lo que ambas ediciones analizan el transporte y el almacenamiento de Exchange, ejecutan el control de spam y gestionan la cuarentena de correo electrónico. Si la razón de la compra es la protección contra el ransomware para los recursos compartidos del servidor de archivos, la edición estándar no la ofrece.
| Características | Seguridad de correo electrónico y servidores | Seguridad de correo electrónico y servidores Premium |
|---|---|---|
| Protección contra malware y DeepGuard | ✓ | ✓ |
| Protección de carpetas contra ransomware con DataGuard | ✕ | ✓ |
| Control de aplicaciones | ✕ | ✓ |
| Actualizador de software | ✕ | ✓ |
| Protección para Exchange y SharePoint | ✓ | ✓ |
| Control de spam y cuarentena de correo electrónico | ✓ | ✓ |
| Cortafuegos y protección de navegación | ✓ | ✓ |
Se trata de un software para servidores Windows, por lo que los servidores Linux, los equipos con macOS y los dispositivos móviles quedan totalmente fuera de su ámbito de aplicación. La consola web en una instalación independiente solo gestiona la configuración de Exchange y SharePoint, mientras que la configuración del antivirus se limita a un subconjunto en la interfaz local, lo que significa que el control centralizado completo de las políticas requiere WithSecure Policy Manager como componente local independiente. La integración con AMSI, que detecta ataques basados en scripts en PowerShell y Office, está documentada para Windows Server 2016, 2019 y 2022, así que comprueba la generación de tu servidor antes de contar con esa capa específica. Es necesario realizar una instalación limpia de forma local en cada servidor, y solo las actualizaciones se pueden aplicar a través de políticas, lo que afecta a la planificación del despliegue si se gestionan muchos servidores. Los productos de Business Suite siguen un ciclo de vida fijo de al menos tres años desde el lanzamiento de una versión principal, o un año después de su sucesora, así que confirma el estado actual de la versión compatible antes de estandarizar este producto durante un periodo prolongado.
No. Este producto se instala en su propio servidor Windows y protege una instalación local de Microsoft Exchange. Los buzones alojados en Microsoft 365 están cubiertos por WithSecure Collaboration Protection for Microsoft 365, que es un producto independiente.
El conjunto de funciones es el mismo, pero se añaden los componentes de protección para Exchange y SharePoint. Si solo necesita proteger servidores de archivos, servidores de terminales o servidores de aplicaciones sin función de correo, «Server Security» cubre las mismas necesidades.
No. Este producto pertenece a la gama Business Suite para instalaciones locales y se gestiona con WithSecure Policy Manager, que usted mismo instala y maneja. WithSecure Elements es la línea de productos independiente gestionada en la nube con sus propios agentes.
Protege los servidores de Windows, así como Microsoft Exchange y SharePoint, mediante análisis de malware, control de correo no deseado y cuarentena de correo electrónico. Solo para instalación local.
WithSecure Email and Server Security Corporate, WithSecure, WithSecure Business Suite, F-Secure Email and Server Security, antivirus para servidores, protección para Exchange, protección para SharePoint, filtro antispam, cuarentena de correo electrónico
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies