<h2>¿Qué incluye el paquete WithSecure Elevate (2/1)?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Complemento Elements EDR</strong>: requiere una suscripción activa a WithSecure Elements EDR.<br /> <strong>Dos tokens de validación</strong>: los analistas confirman si una detección constituye una amenaza real.<br /> <strong>Un token de investigación</strong>: análisis más detallado con cronología del ataque y recomendaciones de contención.<br /> <strong>Acceso a analistas 24 horas al día, 7 días a la semana</strong>: la validación comienza en un plazo de dos horas desde la solicitud.<br /> <strong>Flujo de trabajo basado en la consola</strong>: la escalación y los resultados permanecen en Elements Security Center.<br /> <strong>Importante</strong>: no hay supervisión continua; eres tú quien escala las detecciones.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuáles son las principales ventajas del paquete WithSecure Elevate (2/1)?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">WithSecure Elevate es un servicio de expertos bajo demanda que el administrador de Elements EDR activa desde el Elements Security Center cuando una detección de contexto amplio resulta ambigua. WithSecure es la antigua F-Secure Business, y el módulo al que se adjudica este servicio se comercializaba anteriormente como «Elements Endpoint Detection and Response» antes de integrarse en «Elements Endpoint Security».<br /><br /> <strong>Experiencia a la carta</strong>: contrata el tiempo de un analista solo cuando una detección no esté clara.<br /> <strong>Clasificación más rápida</strong>: los analistas clasifican las detecciones en auténticas, sospechosas o falsos positivos.<br /> <strong>Resultados documentados</strong>: resumen escrito que puede mostrar a la dirección o a un auditor.<br /> <strong>Contexto histórico</strong>: siete días de telemetría del entorno sirven de base para cada validación de amenazas.<br /> <strong>No hay que implementar nada</strong>: no se necesita ningún instalador, agente ni portal independiente.<br /> <strong>Vía de escalado clara</strong>: los analistas indican cuándo es necesaria una respuesta completa ante incidentes.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>¿El mejor antivirus? Por qué Windows Defender por sí solo no es suficiente</strong><br />Explica dónde se detienen las protecciones integradas de Windows y por qué la detección, la investigación y la respuesta son disciplinas independientes.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Para qué tamaño de empresa es adecuado el paquete WithSecure Elevate (2/1)?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Elevate se adapta a organizaciones que ya utilizan Elements EDR por su cuenta, pero que no cuentan con un analista de seguridad dedicado. Una empresa con su propio centro de operaciones de seguridad rara vez necesita tokens de validación adquiridos externamente, mientras que una empresa sin ningún EDR no puede utilizar el servicio en absoluto, ya que no hay detecciones que escalar.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisitos</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Pequeña empresa</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Empresa mediana</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Gran empresa</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligación de notificación en Suiza</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 en la Unión Europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Cuestionario de seguridad de los grandes clientes</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Ocasional</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Analista propio para las detecciones de EDR</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parcial</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Este producto se adapta a</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Con socio</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Limitado</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple el paquete WithSecure Elevate (2/1) los requisitos de la legislación suiza en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, como el suministro de energía y agua potable, las empresas de transporte y las administraciones cantonales y municipales, y no a todas las empresas suizas. Dichas organizaciones deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y pueden completar el informe en un plazo adicional de 14 días. El informe debe describir el tipo de ataque, sus efectos y las contramedidas ya adoptadas, y es precisamente aquí donde una «Validación de amenazas» resulta de gran ayuda: determina rápidamente si una detección ambigua constituye realmente un ataque, lo que, en la práctica, es la decisión que pone en marcha el plazo. Una «investigación de amenazas» va más allá y ofrece una reconstrucción por escrito de la cronología del ataque que puede adjuntarse al informe o entregarse a las autoridades. Lo que Elevate no hace es detectar el ataque en primer lugar —esa es la función de Elements EDR—, presentar el informe en su nombre ni vigilar su consola durante la noche, por lo que una detección que pase desapercibida sigue siendo una detección no notificada. Este texto constituye información general sobre el producto y no constituye asesoramiento jurídico; deberá aclarar con un asesor jurídico cualificado si su organización está sujeta a la obligación de notificación.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple el paquete WithSecure Elevate (2/1) los requisitos de la legislación europea en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ningún producto garantiza por sí solo el cumplimiento de la Directiva NIS 2, ya que esta se centra en medidas organizativas, gobernanza y rendición de cuentas, más que en un único software. La Directiva NIS 2 exige a las entidades esenciales e importantes que implementen medidas en categorías que incluyen la gestión de incidentes, el análisis de riesgos y las políticas de seguridad de los sistemas de información, la continuidad del negocio y la gestión de crisis, la seguridad de la cadena de suministro y el uso de la criptografía. Elevate contribuye exactamente a una de esas categorías, la gestión de incidentes, al proporcionar un análisis humano cualificado de la detección en un terminal y un resultado de investigación documentado que puede servir como prueba de un proceso estructurado. No aporta nada a la continuidad del negocio, las copias de seguridad, la criptografía ni la evaluación de la cadena de suministro, y no genera ni transmite ninguna notificación de incidentes. Tampoco proporciona una supervisión continua, por lo que una organización que confíe únicamente en Elevate seguirá sin tener la garantía de que una detección fuera del horario laboral se detecte a tiempo.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Ayuda el paquete WithSecure Elevate (2/1) con los cuestionarios de seguridad de los grandes clientes?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">En parte, y conviene saber exactamente qué apartados cubre. Permite responder afirmativamente a preguntas sobre el análisis documentado de incidentes, sobre el acceso a conocimientos especializados en seguridad ajenos a la plantilla propia y sobre la disponibilidad de dichos conocimientos las 24 horas del día; además, los informes de los analistas proporcionan pruebas concretas que mostrar, en lugar de meras afirmaciones. En cuanto a la conservación de datos, los datos de eventos de Elements EDR se conservan durante un año de forma renovable a lo largo del contrato, y los datos recopilados manualmente, durante tres meses, lo que responde a la pregunta habitual sobre hasta qué punto puede remontarse una investigación. No te permite responder afirmativamente a la supervisión continua 24/7 de tu entorno, a disponer de un centro de operaciones de seguridad específico, a contar con un contrato de respuesta a incidentes con un tiempo de respuesta garantizado, ni a realizar ejercicios periódicos de respuesta a incidentes, ya que se trata de servicios independientes de WithSecure. Si un cuestionario para clientes le da un resultado negativo en esos puntos, la opción más económica suele ser pasar, dentro de la misma familia de productos, al servicio Co-Monitoring o a Elements MDR para la supervisión, y a un contrato de respuesta ante incidentes para garantizar la respuesta, en lugar de añadir un segundo proveedor y una segunda consola a su infraestructura.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuál es la diferencia entre WithSecure Elevate (1/0) y el paquete Elevate (2/1)?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La diferencia decisiva es que el paquete (2/1) incluye un «token de investigación», mientras que el paquete (1/0) no lo incluye. Sin un «token de investigación», puede solicitar que se valide una detección, lo que significa que un analista le indicará si se trata de una amenaza real, una actividad sospechosa o un falso positivo, pero no podrá solicitar la fase más exhaustiva que reconstruye la cronología del ataque y propone medidas de contención. Esto también es importante en una segunda situación, menos obvia: si la detección que quieres escalar tiene más de siete días de antigüedad, consume directamente un «Investigation Token», por lo que el paquete (1/0) no puede gestionar en absoluto las detecciones más antiguas. El paquete (2/1) también te ofrece dos validaciones en lugar de una, lo que en la práctica significa que una segunda detección ambigua que se produzca más adelante en la suscripción no te dejará con las manos vacías.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Capacidad</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Elevate (1/0)</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Paquete Elevate (2/1)</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Validación de amenazas</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Una</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Dos</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Investigación de amenazas</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Uno</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Reconstrucción de la cronología del ataque</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Detecciones con más de siete días de antigüedad</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Elementos: se requiere suscripción a EDR</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué limitaciones debes conocer antes de comprar?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">El servicio se presta únicamente en inglés, lo que supone la restricción más relevante para los compradores de Suiza, Alemania, Francia e Italia, ya que el diálogo con los analistas y el informe de investigación escrito no estarán en su idioma local, aunque la propia consola de Elements esté localizada. Elevate está diseñado para actuar de forma reactiva: nadie en WithSecure supervisa su consola, por lo que alguien de su organización debe detectar la alerta y pulsar el botón; además, una alerta detectada el lunes por la mañana permanecerá desatendida durante todo el fin de semana. Los analistas proporcionan orientación e instrucciones explícitas, pero no inician sesión ni corrigen el problema por ti; además, si el caso alcanza el umbral de incidente grave —que incluye más de cinco dispositivos infectados, un activo crítico para el negocio comprometido o un dispositivo comprometido sin cobertura EDR—, recomendarán un servicio de respuesta a incidentes independiente que no forma parte de este paquete. Los tokens se consumen por caso y los no utilizados caducan al final del periodo de suscripción, por lo que un año tranquilo se traduce en tokens no utilizados en lugar de un crédito acumulado. Por último, la cifra de dos horas es un objetivo para iniciar la validación, no una garantía contractual de respuesta, lo cual es importante si necesitas un compromiso respaldado por un SLA para un cliente o un auditor.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La pérdida de datos sale cara: cómo las copias de seguridad te ayudan a evitar interrupciones </strong><strong>del servicio</strong>. <br />Explica por qué el análisis y el asesoramiento por sí solos no bastan para restablecer las operaciones, y cómo debe ser una capa de recuperación eficaz.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Preguntas frecuentes sobre el paquete WithSecure Elevate (2/1)</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Requiere WithSecure Elevate una instalación propia?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No. No hay ningún instalador ni agente independiente de Elevate. Una vez que se ha implementado el agente de Elements y el módulo EDR está activo, aparece el botón «Elevate» en «Detecciones de contexto amplio» del Centro de seguridad de Elements y el saldo de tokens se puede ver en la vista de suscripción.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Hasta cuándo puede remontarse un analista al investigar una detección?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Una «Validación de amenazas» se basa en la telemetría recopilada de su entorno durante los siete días anteriores. Los datos de eventos de Elements EDR subyacentes se conservan durante un año de forma continua mientras dure el contrato, y los datos recopilados manualmente durante tres meses, lo que permite que una «Investigación de amenazas» reconstruya una secuencia de eventos más larga.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Es «Elevate» lo mismo que «Detección y respuesta gestionadas»?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No, y confundir ambos conceptos es el error más habitual con este producto. Elevate parte de la base de que usted gestiona su propio EDR y desea contar con el respaldo de expertos en casos individuales difíciles, mientras que la Detección y Respuesta Gestionadas delega por completo las tareas de supervisión, detección y respuesta a WithSecure. Si no dispone de personal que supervise la consola por las tardes y los fines de semana, Elevate no es la solución adecuada para ese problema.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-endpoint,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-endpoint,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>