¿Cuáles son las principales ventajas de WithSecure Client Security Corporate?
Gestión centralizada: políticas y despliegue a través del Policy Manager local.
Cobertura de plataformas: protege ordenadores de sobremesa y portátiles con Windows, así como ordenadores Mac.
Protección basada en el comportamiento: DeepGuard bloquea el malware desconocido basándose en el comportamiento observado.
Bloqueador de botnets: detiene las consultas DNS a dominios de comando y control.
Alcance de la edición: la gestión de parches y DataGuard requieren la versión Premium.
Nota importante: no incluye EDR, y Business Suite finaliza en septiembre de 2028.
Antimalware multimotor: análisis en tiempo real con consultas de reputación desde WithSecure Security Cloud.
DeepGuard 6: análisis de comportamiento que intercepta acciones dañinas antes de que se produzcan daños.
Cortafuegos gestionado: reglas de expertos de WithSecure integradas en el motor de reglas de Windows.
Protección de navegación y web: analiza el tráfico HTTP y bloquea los sitios web dañinos antes de que se produzca la descarga.
Bloqueador de botnets: bloquea las consultas DNS a dominios de comando y control conocidos a nivel de host.
Importante: no incluye componente EDR; la gestión de parches y DataGuard solo están disponibles en la versión Premium.
Client Security es el producto para terminales Windows y macOS de WithSecure Business Suite, la línea de productos locales del proveedor que llevaba el nombre de F-Secure Client Security hasta que la unidad de negocio pasó a llamarse WithSecure en 2022. Se trata de un producto básico: el agente protege la estación de trabajo, mientras que la instalación, las políticas, las actualizaciones y la generación de informes se gestionan desde WithSecure Policy Manager, una consola que se ejecuta en el propio servidor del cliente en lugar de en un portal en la nube del proveedor.
Control total in situ: los datos de políticas y de informes permanecen en tu propio servidor.
Sincronización con Active Directory: la consola refleja tu estructura de AD y señala los hosts no gestionados.
Instalación remota centralizada: envía agentes y actualizaciones de versión desde la consola.
Compatibilidad con sitios sin conexión: Policy Manager Proxy distribuye actualizaciones a redes remotas.
Agentes para Windows y Mac: una única consola gestiona de forma centralizada ambas plataformas de escritorio.
Conjunto de reglas de cortafuegos consolidado: las reglas cubren la propagación del ransomware y el movimiento lateral.
El factor decisivo no es el número de empleados, sino si se puede poner en marcha y mantener un servidor de gestión. Policy Manager es una consola local que requiere su propio servidor, la aplicación de parches y copias de seguridad, por lo que una empresa sin un administrador o un socio de TI externo tendrá dificultades para gestionarla. Si ya se dispone de ese servidor, la misma consola se adapta a un número de terminales que va desde unas pocas docenas hasta varios miles.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Rara vez | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | Por sector | ✓ |
| Cuestionario de seguridad de grandes clientes | De vez en cuando | ✓ | ✓ |
| Servidor propio para la consola de gestión | A menudo supone un obstáculo | ✓ | ✓ |
| Este producto es adecuado | ✕ | ✓ | Solo con EDR |
La obligación de notificación suiza no se aplica a todas las empresas: se aplica a los operadores de infraestructuras críticas, incluidos el suministro de energía y agua potable, las empresas de transporte y las administraciones cantonales y municipales. Desde el 1 de abril de 2025, la Ley de Seguridad de la Información (ISG) revisada exige a dichos operadores que notifiquen un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, con 14 días adicionales para completar el informe, y, a partir del 1 de octubre de 2025, el incumplimiento de la obligación de notificación podrá ser sancionado con una multa de hasta 100 000 CHF. Client Security respalda la parte fáctica de ese primer informe: Policy Manager reúne en un único lugar los eventos de detección, el historial de infecciones y el inventario de hosts, lo que permite indicar qué equipos se vieron afectados y en qué momento se produjo la detección sin necesidad de recopilar pruebas de cada ordenador portátil individualmente. Lo que no hace es reconstruir la cadena de ataque, ya que no hay ningún componente EDR que registre el historial del proceso ni el movimiento lateral, por lo que la cuestión de cómo entró el atacante suele quedar sin resolver. Tampoco cumple con el aspecto organizativo de la obligación: hay que designar a una persona responsable, hay que supervisar las alertas de la consola y hay que controlar el plazo de 24 horas. Este texto constituye información general sobre el producto y no constituye asesoramiento jurídico; la cuestión de si su organización está sujeta a la obligación de notificación debe aclararse de forma individual.
Ningún producto de software garantiza que una empresa cumpla con la Directiva NIS 2, ya que esta se centra en la responsabilidad de la dirección, los procesos de gestión de riesgos y las obligaciones de notificación, más que en la presencia de una herramienta concreta. La NIS 2 exige categorías de medidas que incluyen el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, la gestión de vulnerabilidades, la ciberhigiene y la formación del personal, la criptografía, el control de acceso y la autenticación multifactorial. Client Security contribuye a las categorías de ciberhigiene y control de acceso mediante la prevención de malware, el cortafuegos gestionado, el análisis del tráfico web y el control de dispositivos, y la edición Premium añade la gestión de vulnerabilidades mediante la aplicación automática de parches en Windows y en aplicaciones de terceros para Windows. Las carencias son sustanciales y deben planificarse por separado: no hay función de copias de seguridad ni de continuidad del negocio, ni gestión del cifrado de discos, ni autenticación multifactorial, ni evaluación de riesgos de proveedores, ni formación en sensibilización, ni capacidad de detección y respuesta que respalde la categoría de gestión de incidentes. Considere el producto como un control técnico más entre varios, no como un paquete NIS 2.
En parte, y conviene saber de antemano qué preguntas no responderá. Responde con claridad al bloque de protección de terminales: qué producto antimalware está implementado, si se gestiona de forma centralizada, si se aplican políticas en lugar de dejarlo a criterio de los usuarios, si hay un cortafuegos de host activo con reglas definidas por el administrador, si se pueden restringir los soportes extraíbles mediante el control de dispositivos y si un inventario central muestra máquinas desprotegidas. Con la edición Premium, además, se puede responder a la pregunta sobre la aplicación de parches de terceros y a la pregunta sobre la lista de aplicaciones permitidas, ambas presentes en la mayoría de los cuestionarios de los proveedores. No aborda las cuestiones relativas a la detección y respuesta en terminales, los periodos de retención de registros, el cifrado de disco de los portátiles, la autenticación multifactorial, las pruebas de copia de seguridad y restauración, ni la cobertura de servidores y dispositivos móviles; y responder a estas preguntas con una interpretación forzada de lo que hace Client Security es la forma más rápida de suspender una auditoría de seguimiento. Si lo que le está frenando son las actualizaciones de parches y el control de aplicaciones, pasar a Client Security Premium dentro de la misma familia suele ser más barato y menos disruptivo que añadir un segundo proveedor, ya que se mantiene un único agente y una única consola. Si las cuestiones que suponen un obstáculo son el EDR, el cifrado o la cobertura de dispositivos móviles, Client Security no puede ampliarse para cubrirlas, por lo que deberá considerar la línea WithSecure Elements o un producto independiente.
La diferencia más decisiva es la gestión de parches: Software Updater, que aplica parches automáticamente a Windows y a aplicaciones de terceros para Windows, solo está disponible en la versión Premium. La versión Premium también incluye DataGuard, que somete las carpetas de alto riesgo —como las de descargas, documentos y directorios temporales— a una supervisión adicional contra el ransomware, además de Application Control para bloquear ejecutables y scripts no autorizados, Connection Control para reforzar la seguridad durante sesiones sensibles del navegador, y Web Content Control para el filtrado web basado en categorías. La edición Standard incluye el motor de protección completo, por lo que la calidad de la detección de malware en sí misma no es el factor diferenciador. En la práctica, los usuarios que tengan intención de dejar de utilizar una herramienta de gestión de parches independiente necesitarán la versión Premium, mientras que aquellos que solo necesiten un antimalware gestionado y un cortafuegos controlado pueden quedarse con la versión Standard.
| Características | Standard | Premium |
|---|---|---|
| Protección contra malware y spyware | ✓ | ✓ |
| DeepGuard 6 | ✓ | ✓ |
| Cortafuegos gestionado | ✓ | ✓ |
| Análisis del tráfico web | ✓ | ✓ |
| Protección de navegación | ✓ | ✓ |
| Bloqueador de botnets | ✓ | ✓ |
| Control de contenido web | ✕ | ✓ |
| Control de conexiones | ✕ | ✓ |
| Gestión de parches | ✕ | ✓ |
| DataGuard | ✕ | ✓ |
| Control de aplicaciones | ✕ | ✓ |
La más importante es el ciclo de vida del producto: WithSecure ha anunciado que Business Suite, que incluye Client Security, Server Security, Linux Security y Policy Manager, dejará de comercializarse el 30 de septiembre de 2028, tras lo cual el producto y todos sus componentes dejarán de recibir soporte técnico. Esta fecha varía según la región en un caso concreto, ya que los clientes de Japón alcanzarán ese hito el 31 de diciembre de 2027, y el proveedor señala WithSecure Elements como la línea de sustitución. El segundo punto es el alcance de la cobertura: Client Security protege únicamente ordenadores de sobremesa y portátiles con Windows y macOS, por lo que los servidores de archivos necesitan WithSecure Server Security, los hosts Linux necesitan WithSecure Linux Security y los dispositivos móviles no están cubiertos en absoluto. El proveedor describe la gestión de parches de la edición Premium como una solución que abarca el sistema operativo Windows y las aplicaciones de terceros, por lo que no debe planificarse como una solución de aplicación de parches multiplataforma para sus Mac. Por último, la gestión centralizada no es un servicio alojado: Policy Manager se ejecuta en un servidor que usted mismo proporciona, del que se encarga de aplicar parches y realizar copias de seguridad, lo cual es precisamente la contrapartida que usted acepta a cambio de mantener los datos de políticas y de informes en su propio entorno.
A partir de esa fecha, WithSecure dejará de proporcionar parches de seguridad y de otro tipo para el producto, y las actualizaciones de las definiciones de virus ya no se probarán con él, lo que, según advierte el proveedor, puede dar lugar a una menor fiabilidad en la detección, conflictos con software de terceros y resultados erróneos. WithSecure designa a Elements como la línea sucesora y publica un paquete de soporte para la transición de los hosts gestionados. Si su horizonte de planificación se extiende más allá de 2028, tenga en cuenta el esfuerzo de migración ahora mismo, en lugar de hacerlo en el momento de la renovación.
No. Client Security es el producto para ordenadores de sobremesa y portátiles; los servidores Windows están cubiertos por WithSecure Server Security y los sistemas Linux por WithSecure Linux Security, ambos productos independientes dentro de la misma línea Business Suite. Se gestionan desde la misma consola Policy Manager, por lo que un entorno mixto sigue significando una sola consola, pero sí implica tener que tomar más de una decisión sobre los productos.
Endpoint protection for Windows and Mac workstations, managed from the on-premises WithSecure Policy Manager console. Requires your own server.
WithSecure Client Security Corporate, WithSecure, WithSecure Business Suite, F-Secure Client Security, Policy Manager, endpoint protection, DeepGuard, browsing protection, managed firewall
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies