<h2>¿Qué incluye WithSecure Server Security for Linux Corporate?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Análisis de malware en tiempo real</strong>: comprueba los archivos en las rutas definidas al abrirse, cerrarse o ejecutarse.<br /> <strong>Análisis manuales y programados</strong>: análisis semanales completos del sistema desde Policy Manager o mediante el comando fsanalyze.<br /> <strong>Comprobación de integridad (HIPS)</strong>: bloques de referencia firmados criptográficamente o informes de manipulación de archivos protegidos.<br /> <strong>Consultas de reputación en la nube</strong>: WithSecure Security Cloud (ORSP) añade la reputación de los archivos a la detección local.<br /> <strong>Administración</strong> <strong>mediante línea de comandos</strong>: la utilidad lsctl configura los hosts independientes sin necesidad de conexión a Policy Manager.<br /> <strong>Importante</strong>: no se incluye EDR, cortafuegos, gestión de parches ni cobertura para servidores Windows.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuáles son las principales ventajas de WithSecure Server Security for Linux Corporate?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">WithSecure Server Security for Linux Corporate es el componente para servidores Linux de WithSecure Business Suite, que técnicamente se distribuye como Linux Security 64 y se comercializaba como F-Secure Linux Security antes de que la división corporativa de F-Secure pasara a denominarse WithSecure en 2022. Se gestiona de forma local mediante WithSecure Policy Manager, o bien directamente desde la línea de comandos en hosts sin conexión a la consola.<br /><br /> <strong>Control en las propias instalaciones</strong>: las políticas, las alertas y las actualizaciones se ejecutan a través de su propio servidor Policy Manager.<br /> <strong>Detección de rootkits y manipulaciones</strong>: las utilidades del sistema o los archivos de cuenta modificados activan alertas al administrador.<br /> <strong>Línea de base sensible a los paquetes</strong>: la línea de base se actualiza automáticamente durante las actualizaciones de paquetes apt o dnf, lo que evita falsas alarmas.<br /> <strong>Implementación en entorno aislado</strong>: los paquetes de contenido instalan y actualizan los hosts sin acceso a Internet.<br /> <strong>Alertas compatibles con syslog</strong>: las alertas tienen prioridades de syslog, desde informativas hasta alertas de seguridad.<br /> <strong>Migración a Elements</strong>: el migrador integrado traslada los hosts a WithSecure Elements cuando aumentan los requisitos.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Para qué tamaño de empresa es adecuado WithSecure Server Security for Linux Corporate?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">El producto es adecuado para organizaciones que gestionan sus propios servidores web, de archivos o de aplicaciones Linux y los administran de forma centralizada con WithSecure Policy Manager, a menudo junto con otros componentes de Business Suite para Windows. Las pequeñas empresas con uno o dos hosts Linux pueden ejecutarlo de forma independiente a través de la línea de comandos lsctl, pero en ese caso deben encargarse ellas mismas de la configuración, ya que el análisis en tiempo real no cubre ningún archivo hasta que un administrador defina las rutas que se deben proteger.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisitos</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Pequeña empresa</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Empresa mediana</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Gran empresa</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligación de informar en Suiza</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 en la Unión Europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rara vez</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Cuestionario de seguridad de los grandes clientes</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Ocasionalmente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Frecuente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Estándar</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Política central para servidores Linux</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Opcional</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Este producto es adecuado para</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Limitada</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Como una capa</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple WithSecure Server Security for Linux Corporate los requisitos de la legislación suiza en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Desde el 1 de abril de 2025, la Ley de Seguridad de la Información revisada obliga a los operadores de infraestructuras críticas en Suiza a notificar los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección; la mayoría de las demás empresas no están sujetas directamente a esta obligación. El producto facilita la parte documental de dicha notificación: las detecciones del análisis en tiempo real se registran en el archivo access.log, y todos los servicios del producto escriben eventos en syslog, lo que permite rastrear la hora y el tipo de malware detectado en un servidor Linux. Además, las alertas de comprobación de integridad indican cuándo se ha modificado un archivo del sistema protegido, lo que ayuda a determinar en qué momento se detectó una intrusión. El producto no detecta ataques que no utilicen archivos maliciosos, no correlaciona eventos entre varios hosts y no gestiona el incidente ni envía el informe a BACS. Esta información no constituye asesoramiento jurídico; un especialista cualificado deberá evaluar si su organización se ve afectada y de qué manera.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple WithSecure Server Security for Linux Corporate los requisitos de la legislación europea en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ningún producto de seguridad garantiza por sí solo el cumplimiento de la Directiva NIS 2, ya que esta exige medidas de gestión de riesgos que el órgano de dirección de una organización debe aprobar y supervisar. La Directiva NIS 2 enumera categorías de medidas como la gestión de incidentes, la continuidad del negocio, la seguridad de la cadena de suministro, la gestión de vulnerabilidades, la ciberhigiene básica, la criptografía y el control de acceso. WithSecure Server Security for Linux Corporate contribuye a la ciberhigiene mediante la protección contra malware en servidores Linux y a la gestión de incidentes a través de alertas de detección y registros de syslog. Su comprobación de integridad ayuda a detectar cambios no autorizados en los archivos del sistema de los hosts protegidos. No cubre la gestión de vulnerabilidades y parches, las copias de seguridad y la continuidad, la autenticación multifactorial, el cifrado ni la detección y respuesta en terminales, por lo que estas medidas requieren otras herramientas y procesos.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Ayuda WithSecure Server Security for Linux Corporate a completar los cuestionarios de seguridad de los grandes clientes?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">En parte: responde a las preguntas sobre protección contra malware e integridad de archivos para servidores Linux, pero no a las relativas a la detección y respuesta, la aplicación de parches o los sistemas Windows. Las preguntas a las que puede responder con un «sí» rotundo son si el antimalware se ejecuta en los servidores Linux con definiciones actualizadas automáticamente, si la protección se gestiona de forma centralizada con configuraciones que los usuarios no pueden anular, si se supervisan los archivos críticos del sistema para detectar cambios no autorizados y si se registran los incidentes de seguridad. Las preguntas que no puede responder son aquellas relacionadas con el EDR o la supervisión continua, la gestión de vulnerabilidades y parches, los cortafuegos de host, la protección de servidores y estaciones de trabajo Windows, las copias de seguridad y la autenticación multifactorial. Cuando un cliente exige EDR, la opción más económica suele ser quedarse con el mismo proveedor y migrar los hosts Linux a WithSecure Elements mediante el migrador integrado, en lugar de ejecutar el agente de un segundo proveedor en los mismos servidores. Los terminales Windows pueden cubrirse con otros productos de Business Suite gestionados desde el mismo Policy Manager.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué limitaciones debes conocer antes de comprar?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La documentación de WithSecure no menciona ninguna funcionalidad limitada por país o región para este producto. Con la configuración predeterminada, el análisis en tiempo real no escanea ningún archivo: solo se protegen los archivos y carpetas que el administrador introduzca en Policy Manager o mediante lsctl, por lo que una instalación sin ajustar ofrece mucha menos protección de la que parece. Solo se cubren las distribuciones de 64 bits que aún cuentan con soporte por parte de su proveedor, y SELinux solo es compatible con las distribuciones indicadas, mientras que en otras distribuciones es necesario desactivar SELinux. La versión actual no dispone de interfaz web, por lo que la administración se realiza a través de Policy Manager Console o de la línea de comandos. Las adquisiciones adicionales más habituales son EDR, protección para servidores Windows y una herramienta de gestión de parches.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Preguntas frecuentes sobre WithSecure Server Security for Linux Corporate</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿WithSecure Server Security for Linux Corporate necesita conexión a Internet?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La detección basada en la nube requiere acceso a Internet, y los hosts deben poder acceder a todas las direcciones bajo *.fsapi.com. Los hosts gestionados suelen recibir actualizaciones desde Policy Manager Server y, si no se puede acceder a Policy Manager, recurren directamente a los servidores de actualización de WithSecure.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Detecta malware de Windows en servidores de archivos Linux?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sí, WithSecure afirma que el producto protege entornos mixtos contra el malware tanto de Windows como de Linux, y el análisis en tiempo real también abarca los archivos de las unidades de red. Esto es importante para los servidores de archivos Samba o NFS que almacenan archivos que posteriormente se abren en estaciones de trabajo Windows.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Se puede descargar el análisis de los servidores con mucha carga?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sí, el producto admite el análisis externalizado, enviando solicitudes de análisis a uno o varios servidores ICAP con un tiempo de espera de respuesta configurable. Esto reduce la carga de análisis en los servidores que gestionan un gran número de accesos a archivos.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,sec-console,compliance-supplier" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,sec-console,compliance-supplier" data-audience="b2b" data-count="3"> </div>