<h2>¿Qué incluye el sensor Bitdefender XDR para aplicaciones de productividad MDR (complemento)?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Sensor de Office 365</strong>: recopila eventos relacionados con cuentas, SharePoint, OneDrive y Exchange Online.<br /> <strong>Sensor de Google Workspace</strong>: supervisa los inicios de sesión, los cambios de administración, las subidas de archivos y el intercambio de archivos.<br /> <strong>Establecimiento de patrones de comportamiento</strong>: señala la actividad que se desvía del patrón habitual de un usuario.<br /> <strong>Cobertura del SOC</strong>: los analistas de Bitdefender evalúan estas alertas las 24 horas del día.<br /> <strong>Acciones de respuesta</strong>: elimina los correos electrónicos maliciosos y suspende cuentas desde GravityZone.<br /> <strong>Importante</strong>: requiere una suscripción activa a Bitdefender MDR o MDR PLUS.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuáles son las principales ventajas del sensor Bitdefender XDR para MDR (complemento) de aplicaciones de productividad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Esta licencia complementaria permite al centro de operaciones de seguridad de Bitdefender MDR recopilar y actuar sobre la actividad de Microsoft 365 y Google Workspace, configurada desde la consola en la nube de GravityZone en lugar de por dispositivo. Desde mayo de 2024, el servicio subyacente se comercializa como Bitdefender MDR y MDR PLUS, en sustitución de los anteriores niveles MDR Foundations, MDR Premium y MDR Enterprise, por lo que es posible que los presupuestos y documentos internos más antiguos sigan incluyendo esos nombres.<br /><br /> <strong>Cubre la brecha del SaaS</strong>: los agentes de los terminales no pueden detectar las reglas de los buzones de correo ni los abusos en el uso compartido.<br /> <strong>Incidentes correlacionados</strong>: los eventos de los buzones de correo se vinculan a la actividad de los terminales y de las identidades.<br /> <strong>Contención más rápida</strong>: los analistas eliminan el correo malicioso antes de que más usuarios lo abran.<br /> <strong>Sin agente adicional</strong>: el sensor se conecta directamente a tu inquilino.<br /> <strong>Evidencia para auditorías</strong>: los informes posteriores a la acción y los mensuales documentan lo que hicieron los analistas.<br /> <strong>Una sola consola</strong>: el estado del sensor y las alertas aparecen junto a los datos de los terminales.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>¿El mejor antivirus? Por qué Windows Defender por sí solo no es suficiente</strong><br />Explica por qué la protección integrada en una plataforma cubre menos de lo que la mayoría de los administradores suponen, y dónde se encuentran las brechas de detección.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Para qué tamaño de empresa es adecuado el sensor Bitdefender XDR para MDR (complemento) de aplicaciones de productividad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">El tamaño de la empresa importa menos aquí que otros dos factores: si su empresa utiliza Microsoft 365 o Google Workspace, y si ya paga por Bitdefender MDR. Sin el servicio básico, no hay un equipo de analistas que reciba las alertas que genera este sensor, por lo que las empresas más pequeñas rara vez lo utilizan.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisitos</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Pequeñas empresas</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Empresa mediana</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Gran empresa</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligación de notificación en Suiza</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rara vez</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">A menudo</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 en la Unión Europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rara vez</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Normalmente</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Cuestionario de seguridad de grandes clientes</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">De vez en cuando</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">A menudo</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Estándar</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Uso diario de Microsoft 365 o Google Workspace</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Este producto es adecuado para</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Solo con MDR</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple el «Bitdefender XDR Sensor for MDR (Add-On) Productivity Apps» los requisitos de la legislación suiza en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La obligación de notificación suiza se aplica a los operadores de infraestructuras críticas, no a todas las empresas: desde abril de 2025, la Ley de Seguridad de la Información revisada les exige notificar los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y las sanciones por incumplimiento de la obligación de notificación están en vigor desde octubre de 2025. La dificultad práctica que plantea el plazo de 24 horas radica en que una cuenta de Microsoft 365 comprometida a menudo no deja rastro alguno en ningún terminal, por lo que, sin este sensor, el cambio en las reglas del buzón, el acceso masivo a archivos y la actividad administrativa inusual nunca llegan a conocimiento de un analista. Donde resulta de ayuda de forma concreta es en la rapidez y la documentación: en caso de incidentes críticos y de alta gravedad, el equipo de MDR se pone en contacto con las personas designadas en un plazo de 30 minutos, y el posterior informe de seguimiento ofrece una cronología por escrito de lo que se detectó y de las medidas que se tomaron. Donde no resulta útil es en la propia notificación, ya que el sensor no decide si un incidente es notificable ni presenta ningún informe ante el BACS, y solo detecta Microsoft 365 y Google Workspace, por lo que las pruebas relativas a los dispositivos finales, la identidad y la red deben proceder de otros componentes. Este texto describe las capacidades del producto y no constituye asesoramiento jurídico; deberá aclarar con su propio asesor jurídico si su organización está sujeta a la obligación de notificación.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple el sensor Bitdefender XDR para aplicaciones de productividad MDR (complemento) los requisitos de la legislación europea en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ningún producto garantiza que una organización cumpla con la Directiva NIS 2, ya que la directiva se dirige a entidades esenciales e importantes como organizaciones y responsabiliza a su dirección de las medidas adoptadas. La NIS 2 exige categorías de medidas que incluyen el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, el control de acceso y la autenticación multifactorial, la criptografía, la ciberhigiene básica y la formación, así como un método para evaluar si las medidas funcionan realmente. Este sensor contribuye a una de esas categorías: la gestión de incidentes, concretamente la detección, el análisis y la contención de la compromisión de cuentas y del correo electrónico dentro de las suites de productividad en la nube, con analistas que revisan las alertas fuera del horario de oficina. No aporta nada a la continuidad del negocio ni a las copias de seguridad, nada a la evaluación de riesgos de la cadena de suministro y de los proveedores, nada al control de acceso ni a la autenticación multifactorial, y nada a la criptografía. Tampoco genera políticas ni formación para el personal, aspectos que se espera que las propias entidades mantengan por sí mismas.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Ayuda el sensor Bitdefender XDR para MDR (complemento) de aplicaciones de productividad a completar los cuestionarios de seguridad de los grandes clientes?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sí, para un conjunto de preguntas limitado, pero que se plantean con frecuencia. Permite responder que las plataformas de correo electrónico y colaboración en la nube se supervisan para detectar compromisos de cuentas, que esta supervisión cuenta con personal las 24 horas del día y no solo en horario de oficina, que un mensaje malicioso puede eliminarse de todos los buzones del inquilino y que existen registros escritos de los incidentes, ya que el servicio MDR elabora informes posteriores a cada incidente y un informe mensual. No responde a preguntas sobre el filtrado de correo electrónico y el antispam, la prevención de pérdida de datos, la copia de seguridad y la restauración del contenido de Microsoft 365, la aplicación de la autenticación multifactorial, el cifrado de dispositivos o discos, los niveles de parches, ni la gestión de tus propios proveedores y subcontratistas. Cuando un cuestionario no le ofrece respuestas en esos aspectos, añadir el componente correspondiente de Bitdefender suele resultar más económico y menos disruptivo que incorporar un segundo proveedor: Security for Email para el filtrado, el Identity Sensor para Active Directory y Entra ID, y el Network Sensor para el movimiento lateral, todo ello gestionado desde la misma consola.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuál es la diferencia entre el XDR Sensor para MDR y el GravityZone XDR Productivity Applications Sensor?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La diferencia decisiva no radica en lo que recopila el sensor, sino en quién analiza los resultados. Ambas variantes recopilan la misma telemetría de Microsoft 365 y Google Workspace y ofrecen las mismas acciones de respuesta. La variante MDR se integra en el servicio gestionado, por lo que los analistas de Bitdefender clasifican las alertas y aplican las medidas de respuesta preaprobadas; la variante autogestionada se integra en GravityZone Business Security Enterprise y remite las alertas a sus propios administradores. Elija la variante MDR si nadie en su empresa está de guardia a las tres de la madrugada.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Característica</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Sensor XDR para MDR</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Sensor XDR de GravityZone</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Se requiere el producto base</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">MDR o MDR PLUS</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Business Security Enterprise</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Microsoft 365 y Google Workspace</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Alertas revisadas por los analistas de Bitdefender</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Respuesta a cargo de</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">SOC, preaprobado</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Tus administradores</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Informes de incidentes redactados por los analistas</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué limitaciones debes conocer antes de comprarlo?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Se trata de un sensor de detección y respuesta, no de un producto de seguridad para el correo electrónico: no filtra, pone en cuarentena ni bloquea los mensajes entrantes antes de su entrega, por lo que los mensajes de phishing siguen llegando al buzón y se eliminan posteriormente, en lugar de ser detenidos en la puerta de enlace. Además, no almacena nada, por lo que no sustituye a una copia de seguridad del contenido del buzón, de SharePoint o de OneDrive. Una de las acciones de respuesta, marcar a un usuario como comprometido, solo está disponible para los clientes que dispongan de una licencia de Microsoft E5, y la visibilidad de Active Directory, el tráfico de red o las cargas de trabajo en la nube requiere los correspondientes sensores de identidad, red y nube, cada uno con su propia licencia. Bitdefender no publica ninguna restricción por país para este sensor, pero el servicio asociado se presta de forma ininterrumpida desde centros de operaciones de seguridad situados en Estados Unidos, Rumanía y Singapur, mientras que la propia consola GravityZone está disponible como opción alojada en la UE; los compradores suizos y europeos con requisitos de residencia de datos deben plantear ambas cuestiones antes de firmar.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La pérdida de datos sale cara: cómo las copias de seguridad te ayudan a evitar interrupciones </strong><strong>del servicio</strong>. <br />Explica por qué las herramientas de detección y respuesta no sustituyen a una copia de seguridad, y cuánto le cuesta realmente a una empresa una interrupción del servicio.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Preguntas frecuentes sobre el sensor Bitdefender XDR para MDR (complemento) para aplicaciones de productividad</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Es necesario instalar algún software en nuestros servidores o buzones de correo para que el sensor funcione?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No. Los sensores de Office 365 y Google Workspace utilizan una conexión directa entre GravityZone y la plataforma, que se configura en «Configuración» y «Gestión de sensores» en la consola. No se implementa nada en el propio tenant.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Con qué rapidez reacciona Bitdefender ante un incidente grave?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">En el caso de incidentes clasificados como críticos o de alto riesgo, el equipo de MDR envía un correo electrónico a los contactos designados en un plazo de 30 minutos para concertar una llamada, y vuelve a llamar por teléfono cuando comienza la investigación. La contención mediante acciones preaprobadas puede comenzar sin esperar su respuesta, si ha autorizado dichas acciones con antelación.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Sustituye esto al Identity Sensor para Active Directory?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No. Esta licencia cubre únicamente los sensores de Office 365 y Google Workspace. La detección de ataques Kerberos, tickets robados y controladores de dominio no autorizados se realiza mediante el «Identity Sensor», que es un complemento independiente.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué ocurre con el sensor si finaliza la suscripción a MDR?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">El sensor no tiene función independiente. Su finalidad es enviar datos de telemetría al servicio gestionado, por lo que, sin una suscripción activa a Bitdefender MDR o MDR PLUS, no hay ningún equipo de analistas que reciba sus alertas.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-email" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-email" data-audience="b2b" data-count="3"> </div>