<h2>¿Qué incluye el complemento «Full Disk Encryption» de Bitdefender GravityZone?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Gestión</strong> <strong>de BitLocker</strong>: cifra los volúmenes de arranque y los que no son de arranque en los discos fijos de Windows.<br /> <strong>FileVault y diskutil</strong>: cifra los volúmenes de arranque y los que no son de arranque en los terminales con macOS.<br /> <strong>Recuperación centralizada de claves</strong>: el Centro de control almacena las claves de recuperación para los volúmenes bloqueados.<br /> <strong>Autenticación previa al arranque</strong>: se requiere una contraseña antes de que se cargue el sistema operativo en Windows.<br /> <strong>Informes de estado del cifrado</strong>: informes por terminal que muestran qué volúmenes están cifrados.<br /> <strong>Importante</strong>: las unidades extraíbles, las memorias USB y los terminales Linux permanecen sin cifrar.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuáles son las principales ventajas del complemento Bitdefender GravityZone Full Disk Encryption?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Full Disk Encryption es un módulo opcional de GravityZone que activa y supervisa el cifrado ya integrado en Windows y macOS, gestionado mediante políticas desde el mismo Centro de control que se utiliza para la protección de terminales. Se integra con cualquier producto de GravityZone para terminales, incluidos los niveles que Bitdefender renombró en 2022, cuando GravityZone Ultra pasó a llamarse Business Security Enterprise y Advanced Business Security fue sustituido por Business Security Premium.<br /><br /> <strong>Sin necesidad de una segunda consola</strong>: la política de cifrado se integra junto a la política antimalware en el Centro de control.<br /> <strong>Sin agente adicional</strong>: el agente de terminal ya instalado se encarga de las tareas de cifrado.<br /> <strong>Claves de recuperación depositadas en custodia</strong>: el servicio de asistencia técnica desbloquea un portátil sin necesidad de desplazarse hasta el usuario.<br /> <strong>Implementación basada en políticas</strong>: una sola política cifra todas las unidades fijas incluidas en el ámbito de aplicación.<br /> <strong>Pruebas de auditoría</strong>: los informes exportables muestran el estado del cifrado del disco por dispositivo.<br /> <strong>AES-256 nativo</strong>: utiliza el cifrado del sistema operativo en lugar de controladores de disco propietarios.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>¿El mejor antivirus? Por qué Windows Defender por sí solo no es suficiente</strong><br />Explica por qué la protección integrada en Windows necesita un producto de gestión de terminales que la complemente, que es precisamente la licencia base a la que se adjunta este complemento.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Para qué tamaño de empresa es adecuado el complemento Bitdefender GravityZone Full Disk Encryption?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La idoneidad depende del tipo de dispositivo más que del número de empleados. Cualquier organización con ordenadores portátiles que salgan del edificio tiene el mismo riesgo de robo y pérdida, por lo que tanto un estudio de arquitectura de cinco personas como una empresa manufacturera de 500 se benefician de ello. La presión normativa, por el contrario, depende del sector y del tamaño, y ahí es donde aparece la diferencia.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisitos</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Pequeñas empresas</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Empresa mediana</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Gran empresa</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligación de notificación en Suiza</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rara vez</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 en la Unión Europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Cuestionario de seguridad de grandes clientes</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Con frecuencia</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Depósito central de claves y prueba de cifrado</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Útil</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Este producto se adapta a</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parcialmente</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple el complemento «Full Disk Encryption» de Bitdefender GravityZone con los requisitos de la legislación suiza en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas, por lo que la mayoría de las pymes se ven afectadas indirectamente a través de sus clientes, más que directamente por la ley. Aquellos que estén sujetos a esta normativa deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, lo que significa que alguien debe poder determinar rápidamente si los datos de un dispositivo perdido o robado eran legibles. El cifrado completo del disco respalda precisamente ese paso: el informe de estado del cifrado muestra, por dispositivo y por volumen, si el disco estaba cifrado en ese momento, lo que constituye la prueba que convierte una posible filtración de datos en un «no suceso» documentado. Lo que no hace es detectar el incidente, generar el informe ni indicar qué información salió del equipo a través de la red, ya que solo protege los datos en reposo en un dispositivo apagado o bloqueado y no tiene visibilidad sobre los procesos en ejecución ni el tráfico. La detección, las alertas y la reconstrucción forense de la cronología proceden de los componentes de protección de terminales y EDR del producto GravityZone básico, no de este módulo. Este texto es una descripción general práctica y no constituye asesoramiento jurídico; deberá aclarar con sus propios asesores jurídicos si su organización está sujeta a la obligación de notificación.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple el complemento Bitdefender GravityZone Full Disk Encryption los requisitos de la legislación europea en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ningún producto de software garantiza que una organización cumpla con la Directiva NIS 2, ya que esta se centra en la responsabilidad de la gestión, el análisis de riesgos y los procesos, y no en la presencia de una herramienta concreta. La NIS 2 exige a las entidades incluidas en su ámbito de aplicación que implementen medidas de gestión de riesgos en diversas categorías, entre las que se incluyen la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, el control de acceso, la gestión de activos y el uso de criptografía y cifrado cuando sea apropiado. Este complemento se enmarca en una de esas categorías: proporciona criptografía para los datos en reposo en estaciones de trabajo y ordenadores portátiles gestionados, con custodia documentada de las claves y un informe de estado por dispositivo que puede consultar un auditor. No aporta nada a la gestión de incidentes, las copias de seguridad y la restauración, la evaluación de la cadena de suministro ni la gestión de identidades y accesos, y no cubre los datos en tránsito, los datos almacenados en la nube ni los datos en servidores cuyos discos no sean gestionados por el módulo. Considéralo como evidencia para la partida de cifrado y planifica las demás categorías por separado.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Ayuda el complemento Bitdefender GravityZone Full Disk Encryption a completar los cuestionarios de seguridad de los grandes clientes?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sí, para un conjunto limitado de preguntas, pero que se plantean con frecuencia. Responde a preguntas sobre si los portátiles de la empresa utilizan el cifrado de disco completo, qué algoritmo se aplica, si el cifrado se impone de forma centralizada en lugar de dejarlo a criterio de los usuarios, quién custodia las claves de recuperación y si se puede presentar un informe a nivel de dispositivo que demuestre el estado en una fecha determinada. Esas suelen ser las primeras cuatro o cinco preguntas sobre cifrado en una evaluación de proveedores, y poder adjuntar un informe exportado en lugar de redactar una garantía por escrito acorta considerablemente el intercambio. No responde a preguntas sobre el cifrado de dispositivos USB y soportes extraíbles, el cifrado de servidores Linux, el cifrado del correo electrónico o de la transferencia de archivos, el cifrado de bases de datos o copias de seguridad, la política de rotación de claves más allá de lo que ofrecen de forma nativa BitLocker y FileVault, ni sobre la criptografía validada según la norma FIPS 140, ya que Bitdefender afirma que el módulo no cumple con la norma FIPS. Tampoco dice nada sobre la detección, el registro o la respuesta ante incidentes, que son apartados independientes del cuestionario. Para subsanar las carencias más evidentes, la vía más práctica es permanecer dentro de la familia GravityZone en lugar de añadir un segundo proveedor: Device Control, incluido en el producto básico, bloquea o restringe los dispositivos de almacenamiento USB que no se pueden cifrar, y Patch Management, Email Security y la capacidad EDR de Business Security Premium o Business Security Enterprise cubren las secciones de vulnerabilidades, correo electrónico y detección. El cifrado del lado del servidor y de los soportes extraíbles queda realmente fuera de este producto y requiere una herramienta diferente.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La pérdida de datos sale cara: cómo las copias de seguridad te ayudan a evitar interrupciones </strong><strong>del servicio.</strong> <br />El cifrado protege la confidencialidad, pero no la disponibilidad, y este artículo aborda el aspecto de las copias de seguridad, sobre el que los cuestionarios de los proveedores preguntan por separado.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué limitaciones debes conocer antes de comprar?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La limitación más importante es el alcance: el módulo cifra los volúmenes de arranque y los que no son de arranque en los discos fijos de ordenadores de sobremesa y portátiles, y Bitdefender afirma claramente que las unidades extraíbles no se cifran, por lo que las memorias USB y los discos externos siguen siendo un canal abierto que debe gestionarse mediante el control de dispositivos o un producto independiente. La cobertura se limita a Windows y macOS, ya que el módulo utiliza BitLocker, FileVault y diskutil; los terminales y servidores Linux no pueden cifrarse a través de él en absoluto, y en Windows Server, BitLocker no viene instalado de forma predeterminada, por lo que un administrador debe añadirlo antes de que el módulo pueda realizar ninguna acción. Si el parque informático ya utiliza un producto de cifrado de terceros, esos discos deben descifrarse por completo con la herramienta existente antes de que GravityZone pueda hacerse cargo, lo cual supone un proyecto de verdad en un entorno de gran envergadura, más que un simple cambio de interruptor. Hay dos aspectos menores que dan lugar a incidencias recurrentes de soporte técnico: el módulo no cumple con la norma FIPS 140, lo que lo descarta en los casos en que el contrato con el cliente exija criptografía validada; además, la introducción de la contraseña previa al arranque utiliza una distribución de teclado estadounidense, por lo que las contraseñas que contengan caracteres que se encuentran en posiciones diferentes en una distribución suizo-alemana, francesa o italiana fallarán en la pantalla de inicio, aunque sean correctas.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="clone-ssd-without-reinstalling-windows"><strong>Clonación de un SSD sin reinstalar Windows</strong><br />Resulta útil antes de una actualización de hardware, ya que un disco cifrado debe gestionarse correctamente al migrar un equipo a un nuevo almacenamiento.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Preguntas frecuentes sobre el complemento de cifrado de disco completo de Bitdefender GravityZone</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué ocurre si un usuario olvida la contraseña de cifrado?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">GravityZone almacena la clave de recuperación de cada volumen cifrado en el Centro de control, y un administrador la recupera a través del Gestor de recuperación en el inventario de red. El usuario lee el ID de recuperación en la pantalla previa al arranque, el administrador lo busca y le facilita la clave, y el equipo arranca sin necesidad de reinstalar el sistema ni de desplazarse hasta el puesto de trabajo.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Funciona en equipos sin chip TPM?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sí. Bitdefender es compatible con BitLocker versión 1.2 y posteriores en terminales Windows, tanto con como sin Módulo de Plataforma Confiable (TPM), lo cual es importante para ordenadores de sobremesa más antiguos y para máquinas virtuales que no disponen de TPM. Las excepciones documentadas son Windows 7 y Windows Server 2008 R2, donde se requiere un TPM de versión 1.2 o superior.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Puede cifrar sistemas Windows Server?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sí, pero con un requisito previo: BitLocker no forma parte de la instalación predeterminada de Windows Server y, primero, un administrador debe añadirlo como función. Una vez instalado BitLocker, el servidor se gestiona con la misma política que las estaciones de trabajo. Los servidores Linux no se pueden cifrar mediante este módulo bajo ninguna configuración.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-encryption,sec-console" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-encryption,sec-console" data-audience="b2b" data-count="3"> </div>