<h2>¿Qué incluye ESET Endpoint Encryption Enterprise Server?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Consola de gestión centralizada</strong>: controla los clientes de ESET Endpoint Encryption a través de Internet.<br /> <strong>Control del cifrado completo del disco</strong>: implementa, supervisa y recupera el cifrado <strong>completo </strong>del disco (FDE), incluyendo TPM y OPAL.<br /> <strong>Asignación de claves de cifrado</strong>: emite, modifica o revoca claves de forma silenciosa, sin intervención del usuario.<br /> <strong>Política</strong> <strong>de soportes extraíbles</strong>: cifra soportes USB o bloquea el acceso a dispositivos sin cifrar.<br /> <strong>Roles y Active Directory</strong>: roles de administrador del sistema, administrador y servicio de asistencia técnica, además de importación desde AD.<br /> <strong>Importante</strong>: no incluye protección contra malware y no se puede gestionar desde ESET PROTECT.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuáles son las principales ventajas de ESET Endpoint Encryption Enterprise Server?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">ESET Endpoint Encryption Enterprise Server es la consola de gestión para los clientes de ESET Endpoint Encryption, instalada en un equipo con Windows de su propia red y que se comunica con los terminales a través de un proxy alojado por ESET, por lo que no se requieren aberturas de entrada en el cortafuegos. La línea de productos se comercializaba anteriormente como DESlock+, y la documentación de ESET sigue haciendo referencia a ese nombre anterior.<br /><br /> <strong>Sin conexiones entrantes</strong>: todo el tráfico de clientes y servidores sale de la red.<br /> <strong>Recuperación remota de contraseñas</strong>: el servicio de asistencia técnica desbloquea los inicios de sesión previos al arranque sin necesidad de desplazarse al lugar.<br /> <strong>Estructura de políticas heredada</strong>: los equipos y subequipos heredan las políticas, por lo que las excepciones se mantienen al mínimo.<br /> <strong>Múltiples organizaciones</strong>: sitios o clientes independientes gestionados desde una única instalación del servidor.<br /> <strong>Informes sobre el estado del cifrado</strong>: exporta el estado de cifrado de las estaciones de trabajo a PDF o CSV.<br /> <strong>Desactivación remota de dispositivos</strong>: impide que un terminal perdido o robado descifre datos.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Para qué tamaño de empresa es adecuado ESET Endpoint Encryption Enterprise Server?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">El factor decisivo no es el número de empleados, sino si los portátiles salen del edificio y si alguien que no sea el usuario debe poder recuperarlos. Una empresa con quince portátiles de campo tiene el mismo problema de custodia de claves que una con mil quinientos. Las organizaciones más grandes se enfrentan a la división de la consola que se describe a continuación.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisitos</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Pequeña empresa</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Empresa mediana</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Gran empresa</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligación de informar en Suiza</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 en la Unión Europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rara vez</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Cuestionario de seguridad de grandes clientes</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">A veces</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Custodia y recuperación centralizadas de claves</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Opcional</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Este producto es adecuado para</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parcial</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple ESET Endpoint Encryption Enterprise Server con los requisitos de la legislación suiza en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La obligación de notificación suiza se aplica a los operadores de infraestructuras críticas, no a las empresas en general, y entró en vigor el 1 de abril de 2025 en virtud de la Ley de Seguridad de la Información revisada, que exige que los ciberataques graves se notifiquen a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. Esta consola ofrece dos funciones que un operador debe poder demostrar dentro de ese plazo: su función de notificación registra qué estaciones de trabajo estaban cifradas en el momento del incidente y exporta ese estado a PDF o CSV, y permite revocar las claves de cifrado de un dispositivo perdido o robado para que este ya no pueda descifrar datos. Lo que no hace es detectar el ataque. El servidor realiza un seguimiento del estado del cifrado, no de la actividad maliciosa, por lo que no genera alertas ni nada que ponga en marcha el plazo de 24 horas; eso debe provenir de la protección de terminales, del EDR o de la supervisión de registros. Tampoco se puede visualizar junto a su entorno antivirus en ESET PROTECT, por lo que la evidencia del cifrado debe recopilarse desde una segunda consola. Este texto describe un producto y no constituye asesoramiento jurídico; deberá aclarar con su propio asesor jurídico si su organización está sujeta a la obligación de notificación.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple ESET Endpoint Encryption Enterprise Server los requisitos de la legislación europea en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ningún producto de software garantiza por sí solo que una organización cumpla con la Directiva NIS 2. La directiva exige medidas de gestión de riesgos en diversas categorías, entre las que se incluyen la gestión de incidentes, la continuidad del negocio y la gestión de crisis, la seguridad de la cadena de suministro, el control de acceso, la criptografía y el cifrado, y la gestión de activos, junto con obligaciones de rendición de cuentas para los órganos de gestión. Esta consola aborda directamente la categoría de la criptografía: aplica de forma centralizada el cifrado de discos y soportes extraíbles, mantiene las claves de cifrado bajo el control del administrador en lugar de en el dispositivo y genera pruebas por dispositivo de que un ordenador portátil estaba cifrado antes de su desaparición. No aporta nada a la gestión de incidentes, la continuidad del negocio, la gestión de vulnerabilidades ni la seguridad de la cadena de suministro, y no cuenta con un flujo de trabajo propio para la notificación de incidentes. Las organizaciones que necesitan que esas categorías estén cubiertas por el mismo proveedor suelen combinar esta consola con un nivel de ESET PROTECT y aceptan utilizar dos interfaces de gestión independientes.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La pérdida de datos sale cara: cómo las copias de seguridad te ayudan a evitar interrupciones </strong><strong>del servicio</strong>. <br />Explica por qué el cifrado protege la confidencialidad pero no la disponibilidad, y qué debe abarcar, en su lugar, una estrategia de copias de seguridad.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Ayuda ESET Endpoint Encryption Enterprise Server con los cuestionarios de seguridad de los grandes clientes?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sí, en lo que respecta al bloque de cifrado y protección de datos, y en nada más. Responde a preguntas sobre el cifrado en reposo para portátiles y soportes extraíbles, sobre el algoritmo y la longitud de la clave mediante AES de 256 bits validado según FIPS 140-2, sobre la autenticación previa al arranque, sobre la custodia centralizada de claves y la revocación inmediata de claves, sobre la separación de funciones administrativas a través de System Admin, Admin, Servicio de Asistencia y roles personalizados, y sobre la prueba del estado de cifrado por dispositivo, que es el aspecto que los auditores suelen exigir que se demuestre, en lugar de que simplemente se afirme. No aborda en absoluto la protección contra malware, la aplicación de parches, la gestión de vulnerabilidades, el registro y la supervisión, los tiempos de respuesta ante incidentes, la autenticación multifactorial ni las copias de seguridad, ya que ninguna de esas funciones existe en este producto. Tampoco puede ofrecer una visión unificada de todos los controles de seguridad, algo que algunos cuestionarios solicitan explícitamente. Cuando un cuestionario te deja en evidencia en los aspectos de detección y respuesta, añadir un nivel de ESET PROTECT del mismo proveedor suele ser la opción más económica que mezclar proveedores, y merece la pena comprobar primero si ESET Full Disk Encryption, incluido en ESET PROTECT, ya cubre lo que necesitas, ya que elimina por completo la necesidad de una segunda consola.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>¿El mejor antivirus? Por qué Windows Defender por sí solo no es suficiente</strong><br />Cubre la capa de protección contra malware que esta consola de cifrado no proporciona y lo que los cuestionarios esperan en ese aspecto.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuál es la diferencia entre ESET Endpoint Encryption y ESET Full Disk Encryption?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La diferencia decisiva es la consola. ESET Full Disk Encryption se gestiona desde ESET PROTECT junto con tus políticas antivirus, mientras que ESET Endpoint Encryption requiere este Enterprise Server independiente. La segunda diferencia es el alcance: ESET Full Disk Encryption cifra discos y nada más, mientras que ESET Endpoint Encryption añade el cifrado de soportes extraíbles, el cifrado de archivos y carpetas, discos virtuales y archivos cifrados, así como un complemento de Outlook para el correo cifrado. Las licencias también difieren: por usuario en el caso de uno y por dispositivo en el otro. Las ediciones de cliente también son importantes, ya que este servidor solo puede habilitar lo que incluye la licencia de un usuario, y el cifrado completo del disco pertenece a la edición Pro.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Funcionalidad</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">ESET Endpoint Encryption</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">ESET Full Disk Encryption</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Cifrado completo del disco</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Cifrado de soportes extraíbles</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Cifrado de archivos y carpetas</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Complemento de Outlook para correo electrónico cifrado</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Discos virtuales y archivos cifrados</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Gestión desde ESET PROTECT</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sistemas BIOS compatibles</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Modelo de licencia</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por usuario</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por dispositivo</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué limitaciones debes conocer antes de comprar?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">El cliente es una aplicación de Windows. En macOS, este servidor puede activar y restaurar el FileVault nativo de Apple para los usuarios con una licencia Pro, pero el cifrado de soportes extraíbles, archivos y carpetas, discos virtuales y Outlook solo está disponible en Windows, y no existe un cliente para Linux. El cifrado completo del disco no funciona en dispositivos Windows basados en ARM y no es compatible con los Mac que utilizan Boot Camp para el arranque dual. La propia consola es una instalación local de Windows con su propia base de datos, por lo que supone un sistema más al que hay que aplicar parches, del que hay que hacer copias de seguridad y que hay que incluir en tu propio plan de recuperación; además, no existe una consola alternativa alojada por ESET para este producto. La limitación que con mayor frecuencia da lugar a una compra adicional es la falta de integración con ESET PROTECT: el estado del cifrado se gestiona aquí y la detección de amenazas en otro lugar, por lo que los equipos que esperaban un único panel de control acaban gestionando ambos o cambiando a ESET Full Disk Encryption.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Preguntas frecuentes sobre ESET Endpoint Encryption Enterprise Server</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Es necesario este servidor para utilizar ESET Endpoint Encryption?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No, el cliente también funciona de forma autónoma, de modo que el usuario controla sus propias claves y configuraciones. Sin el servidor no hay custodia centralizada de claves, ni aplicación remota de políticas, ni recuperación de contraseñas por parte del administrador, que es precisamente lo que hace que el cifrado sea defendible ante un auditor.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué ocurre cuando un usuario olvida la contraseña de prearranque?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">El administrador inicia una recuperación desde la consola y el usuario recupera el acceso sin que sea necesario descifrar ni reconstruir el disco. En los Mac gestionados, la clave de recuperación de FileVault se recupera desde la misma consola.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Requiere abrir puertos de entrada en el cortafuegos para los usuarios remotos?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No. Tanto el servidor como los clientes se conectan a un proxy alojado por ESET a través de HTTPS saliente, por lo que un portátil en un hotel o en una oficina en casa sigue siendo gestionable sin necesidad de una VPN y sin que se reenvíe ningún puerto a tu red.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Se pueden mantener separadas varias empresas o sedes en un mismo servidor?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sí. El servidor admite una o varias organizaciones, y las políticas y claves de cifrado se aplican en cascada a través de equipos y subequipos, por lo que una excepción no requiere un conjunto de políticas duplicado.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-encryption,sec-console,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-encryption,sec-console,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>