<h2>¿Qué incluye ESET Inspect?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Motor de reglas de detección</strong>: más de 800 reglas de ESET asignadas a las técnicas de MITRE ATT&amp;CK.<br /> <strong>Creador de incidentes</strong>: agrupa las detecciones relacionadas en un único incidente priorizado.<br /> <strong>Acciones</strong> <strong>de respuesta con un solo clic</strong>: aísla un equipo, detiene un proceso o bloquea un hash.<br /> <strong>Respuesta en tiempo real desde el terminal</strong>: sesión remota de PowerShell en el ordenador afectado.<br /> <strong>API REST pública</strong>: exporta las detecciones a sistemas SIEM, SOAR o de gestión de incidencias.<br /> <strong>Importante</strong>: módulo complementario; requiere ESET PROTECT Elite o Enterprise.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuáles son las principales ventajas de ESET Inspect?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">ESET Inspect es el módulo que habilita la XDR de la plataforma ESET PROTECT, gestionado de forma centralizada desde una consola web junto a los terminales que supervisa. Anteriormente se comercializaba como ESET Enterprise Inspector, por lo que es posible que los presupuestos antiguos y la documentación interna sigan utilizando ese nombre.<br /><br /> <strong>Análisis de la causa raíz</strong>: el árbol de procesos completo muestra cómo se inició el ataque.<br /> <strong>Reglas transparentes</strong>: sus administradores pueden leer y editar todas las reglas de detección.<br /> <strong>Conector multiplataforma</strong>: un único agente cubre dispositivos Windows, macOS y Linux.<br /> <strong>Ubicación de los datos en la</strong> <strong>UE</strong>: los centros de datos en la nube privada de ESET se encuentran dentro de la UE.<br /> <strong>Reutilización del agente existente</strong>: se instala sobre tus productos de ESET para terminales.<br /> <strong>Corrección automática</strong>: las reglas pueden desencadenar acciones de respuesta sin necesidad de un analista.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>¿El mejor antivirus? Por qué Windows Defender por sí solo no es suficiente</strong><br />Explica dónde termina la prevención integrada y por qué la detección y la respuesta constituyen una capa independiente.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Para qué tamaño de empresa es adecuado ESET Inspect?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">ESET Inspect lo adquieren organizaciones que ya utilizan la protección de terminales de ESET y ahora necesitan ver qué es lo que la prevención no ha podido detener. El factor decisivo no es el número de empleados, sino si hay alguien que revise las detecciones de forma regular, ya que la herramienta genera incidentes que una persona tiene que leer y cerrar.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisitos</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Pequeñas empresas</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Empresa mediana</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Gran empresa</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligación de notificación en Suiza</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 en la Unión Europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rara vez</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Cuestionario de seguridad de grandes clientes</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">De vez en cuando</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Alguien revisa las detecciones periódicamente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parcial</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Este producto se adapta a</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">A través del proveedor</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple ESET Inspect los requisitos de la legislación suiza en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, como el suministro de energía y agua, el transporte, la sanidad y las administraciones cantonales o municipales, y no a todas las empresas suizas. Dichas organizaciones deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, con un plazo adicional para completar el informe. ESET Inspect facilita el cumplimiento de ese plazo de una manera concreta: la vista de incidentes recopila las detecciones relacionadas con marcas de tiempo, los ordenadores afectados y los procesos desencadenantes, que es exactamente la información que necesita un informe inicial, y el árbol de procesos responde a las preguntas de «cómo» y «cuándo» que surgen a continuación. Lo que no hace es decidir si un incidente es notificable, presentar el informe ni conservar las pruebas de forma indefinida, ya que los eventos sin procesar de la versión en la nube se eliminan al cabo de siete días y un ataque detectado tardíamente podría ya no ser reconstruible. Además, solo cubre los terminales que ejecutan una aplicación de seguridad de ESET, por lo que los ataques contra dispositivos de red, servicios en la nube o sistemas no gestionados quedan fuera de su ámbito. Este texto constituye información general sobre el producto y no asesoramiento jurídico; consulte con un asesor jurídico cualificado para que evalúe sus propias obligaciones de notificación.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple ESET Inspect los requisitos de la legislación europea en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ningún producto de software garantiza el cumplimiento de la Directiva NIS 2, ya que esta se centra en la responsabilidad de la gestión, los procesos de riesgo y la notificación, más que en las herramientas. La Directiva NIS 2 exige medidas en categorías que incluyen el análisis de riesgos, la gestión de incidentes, la continuidad del negocio, la seguridad de la cadena de suministro, el control de acceso y la revisión de la eficacia de las medidas de seguridad. ESET Inspect contribuye a la gestión de incidentes y a la revisión de la eficacia: registra la actividad de los terminales, señala los incidentes según su prioridad, permite ejecutar acciones de respuesta de forma centralizada y exporta las detecciones a través de una API REST pública a un SIEM, lo que genera el registro de auditoría que solicita un evaluador. No contribuye en absoluto a la continuidad del negocio, la seguridad de la cadena de suministro, la formación del personal, el control de acceso ni la gobernanza, y no sustituye la decisión humana de escalar y notificar un incidente. Dado que los datos se procesan en los centros de datos de la nube privada de ESET ubicados en la Unión Europea, se puede responder directamente a la cuestión de la ubicación de los datos que plantean los evaluadores europeos.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Ayuda ESET Inspect con los cuestionarios de seguridad de los grandes clientes?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sí, en lo que respecta al apartado de detección y respuesta de un cuestionario para proveedores, y muy poco más allá de eso. Responde de forma concreta: se implementa una solución EDR o XDR en terminales y servidores; las detecciones se recopilan y priorizan de forma centralizada; se dispone de acciones de respuesta como el aislamiento de la red y la terminación de procesos; las detecciones se asignan al marco MITRE ATT&amp;CK; los registros se pueden exportar a un SIEM a través de una API documentada, el acceso se basa en roles a través de la consola ESET PROTECT y los datos se procesan dentro de la Unión Europea. No responde a las preguntas sobre gestión de parches y vulnerabilidades, cifrado de disco, autenticación multifactorial, filtrado de correo electrónico, copias de seguridad y restauración, gestión de dispositivos móviles ni supervisión las 24 horas del día, ya que ninguna de esas funciones forma parte de este módulo. Si un cuestionario no cumple varios de esos puntos a la vez, la opción más económica suele ser pasar a un modelo superior dentro de la misma familia en lugar de añadir un segundo proveedor: ESET PROTECT Elite ya incluye ESET Inspect con cifrado completo de disco, seguridad del correo, autenticación multifactorial y gestión de vulnerabilidades y parches en la misma consola, lo que también significa un único proveedor en lugar de varios. La supervisión continua por parte de analistas designados es un tema aparte y requiere los niveles de servicio gestionado.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuál es la diferencia entre ESET Inspect y ESET Inspect On-Prem?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La diferencia decisiva radica en la retención de datos y en quién los almacena. La versión en la nube funciona en un modo de recopilación ligero con una retención fija de siete días para los eventos sin procesar y de 31 días para las detecciones, mientras que la versión local almacena sus datos en su propia base de datos SQL, donde la retención y la profundidad de recopilación son configurables y están limitadas principalmente por el espacio en disco. La versión en la nube no requiere ningún servidor, ni mantenimiento de bases de datos ni planificación de actualizaciones, por lo que es la opción elegida por los equipos más pequeños. La versión local se adapta a necesidades que superan el límite de tamaño de una única instancia en la nube y es adecuada para organizaciones que deben mantener los datos forenses dentro de su propia infraestructura.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Características</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">ESET Inspect</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">ESET Inspect On-Prem</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Se requiere servidor y base de datos propios</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Retención de eventos sin procesar</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">7 días</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Configurable</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Retención de detecciones</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">31 días</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Configurable</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Profundidad total de recopilación de datos</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Limitada</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Los datos permanecen en su infraestructura</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Centro de datos en la UE</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué limitaciones debes conocer antes de comprarlo?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">ESET Inspect es un módulo, no un producto independiente: requiere ESET PROTECT Elite o Enterprise y una aplicación de seguridad de ESET compatible en cada dispositivo supervisado; el conector no se instalará sin ello. La interfaz de la consola web solo está disponible en inglés, chino tradicional, japonés y ucraniano, por lo que los equipos que hablan alemán, francés e italiano tienen que trabajar en una consola en inglés, aunque la consola subyacente de ESET PROTECT esté localizada. La cobertura se limita a Windows, macOS y Linux; no se admiten dispositivos Windows ARM ni Linux ARM, y los dispositivos Android e iOS no se supervisan en absoluto, lo que sorprende a los compradores que esperan telemetría móvil de un producto XDR. Algunas reglas de detección dependen de ESET LiveGrid, que es obligatorio en la versión en la nube y significa que los datos de reputación salen del terminal. El breve periodo de retención de eventos sin procesar en la versión en la nube es la limitación que con mayor frecuencia da lugar a una compra posterior, ya sea de la versión local o de un SIEM que conserve las detecciones exportadas durante más tiempo.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La pérdida de datos sale cara: cómo las copias de seguridad te ayudan a evitar interrupciones </strong><strong>del servicio</strong>. <br />Explica por qué la detección y la respuesta reducen los daños, pero nunca sustituyen a una ruta de restauración que funcione.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Preguntas frecuentes sobre ESET Inspect</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuál es la diferencia entre ESET Inspect y ESET MDR?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">ESET Inspect es la herramienta que maneja su propio personal; ESET MDR es el servicio en el que los analistas de ESET supervisan y clasifican esas mismas detecciones por usted. Este módulo no incluye el servicio MDR, que requiere el nivel ESET PROTECT MDR o MDR Ultimate.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿ESET Inspect también supervisa servidores de archivos y Exchange?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sí. El conector es compatible con ESET Server Security para Windows Server y para Linux, ESET Mail Security para Microsoft Exchange Server y para IBM Domino, y ESET Security para Microsoft SharePoint Server, de modo que la actividad del lado del servidor aparece en la misma vista de incidentes que la actividad de las estaciones de trabajo.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-endpoint,sec-console" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-endpoint,sec-console" data-audience="b2b" data-count="3"> </div>