La protección del equipo final dejó de ser un antivirus. Un antivirus compara contra lo que ya se conoce; lo que hoy hace falta es además registrar qué pasó en cada máquina y poder reconstruirlo después, porque los ataques que causan daño rara vez son los que ya tienen firma.
La capa preventiva bloquea lo conocido, reduce la superficie de ataque impidiendo comportamientos que casi nunca son legítimos, y controla qué dispositivos externos se pueden conectar. La capa de detección y respuesta guarda el detalle de procesos, conexiones y archivos, permite preguntar en qué otras máquinas apareció el mismo archivo, y aislar un equipo con un clic sin ir físicamente por él. Casi todos los fabricantes las empaquetan en dos niveles, y la decisión no es técnica: es si hay alguien que vaya a usar la segunda.
Si ya viene incluido en algo que la empresa paga. Varias suites de productividad y varios paquetes de licenciamiento incluyen protección de endpoint, y comprarla otra vez es más común de lo que parece. Después, si cubre todos los sistemas operativos del parque, incluidos servidores y equipos móviles, porque dos consolas para el mismo problema es el doble de trabajo y la mitad de la visibilidad.
El inventario. No se puede proteger un equipo que nadie sabe que existe, y las brechas suelen entrar por la máquina que quedó fuera del despliegue: la del área que se administra sola, la del proveedor, la que se reinstaló y nadie volvió a inscribir.
Iterati es distribuidor autorizado de las marcas de seguridad de este catálogo y opera desde Guadalajara para todo México. Cotizamos con precio y vigencia escritos, facturamos en México con IVA, y revisamos primero qué protección ya viene incluida en las licencias actuales.
Bloquea lo conocido y en muchos casos lo hace bien. Lo que no da es el registro de lo que ocurrió en cada equipo, la búsqueda entre todas las máquinas y el aislamiento remoto, que es lo que sirve cuando la amenaza es nueva.
El antivirus previene; la detección y respuesta investiga. La segunda guarda el detalle de procesos y conexiones para reconstruir un incidente y contenerlo. Requiere que alguien la use, si no es un gasto sin retorno.
Es posible. Varios paquetes de productividad y de licenciamiento incluyen protección de endpoint. Revisarlo antes de comprar es lo primero que hacemos al cotizar.
Depende del producto. Conviene exigir que cubra todo el parque desde una sola consola: dos herramientas para el mismo problema significan el doble de trabajo y puntos ciegos entre ellas.
Por grupos, empezando por un piloto, y revisando conflictos con la protección anterior, que hay que desinstalar. Dos productos de este tipo conviviendo en el mismo equipo causan problemas de rendimiento.
¿Algún proyecto de Endpoint Protection en mente?
¡Nosotros te ayudamos! Mándanos tu información y nos pondremos en contacto contigo
¿Algún proyecto de Endpoint Protection en mente?
¡Nosotros te ayudamos! Mándanos tu información y nos pondremos en contacto contigo