Inventario de protección
Qué hay instalado en cada equipo, con qué versión y licencia, y qué equipos no tienen nada. Suelen aparecer servidores olvidados y portátiles que no se conectan desde hace meses.
Un antivirus clásico compara archivos con una lista de amenazas conocidas. Un EDR observa el comportamiento: un Word que lanza PowerShell, un proceso que empieza a cifrar cientos de archivos por minuto, una cuenta que de repente se conecta a todos los servidores. La diferencia importa porque el ransomware actual rara vez llega como un archivo que la lista reconozca. Pero un EDR sin nadie que mire sus alertas es poco más que un antivirus caro. En muchas pymes encontramos tres marcas distintas repartidas por los equipos, licencias caducadas en los portátiles de los comerciales y una consola donde se acumulan avisos sin abrir desde hace meses. Lo unificamos todo en una sola consola, configuramos el bloqueo y la respuesta automática y dejamos claro quién atiende cada alerta y en qué plazo.
Trabajamos con Microsoft Defender for Business o for Endpoint, SentinelOne, CrowdStrike, ESET, Sophos o Bitdefender, según lo que ya tenga o lo que mejor encaje. No vendemos una marca.
Qué hay instalado en cada equipo, con qué versión y licencia, y qué equipos no tienen nada. Suelen aparecer servidores olvidados y portátiles que no se conectan desde hace meses.
Retirada del antivirus anterior e instalación del nuevo sin dejar equipos desprotegidos entre medias, distribuida por Intune o por la consola del fabricante.
Configuración del bloqueo, de la reducción de la superficie de ataque y de la protección de carpetas. Las exclusiones para el software de gestión se justifican y documentan, en lugar de excluir la unidad C entera.
Aislamiento de la red de un equipo sospechoso, detención de procesos y, en algunas soluciones, reversión de los archivos cifrados.
Un procedimiento para cada nivel de gravedad: qué se revisa, en cuánto tiempo y a quién se avisa. En horario laboral con cualquier plan, o las 24 horas con Soporte 24/7 o con monitorización SOC.
Estado mensual: equipos protegidos, equipos desactualizados, amenazas bloqueadas y alertas resueltas.
La migración se hace por grupos de equipos y con el producto nuevo en modo pasivo al principio, para evitar conflictos entre dos motores a la vez.
Estado de la protección en todos los equipos y elección de la solución, empezando por lo que ya incluyen sus licencias.
Instalación en un grupo variado de equipos para ajustar exclusiones y comprobar el software de gestión.
Migración por lotes, retirada del producto anterior y activación del bloqueo.
Revisión de alertas según el procedimiento, informe mensual y ajuste de políticas.
El ransomware ya no entra por las buenas: primero intenta apagar el antivirus. Los grupos que atacan a pymes usan herramientas pensadas para desactivar la protección antes de cifrar. La protección contra manipulaciones del EDR, que impide desactivarlo sin autorización desde la consola, es una de esas opciones pequeñas que marcan la diferencia, y a menudo está apagada.
El antivirus integrado de Windows es una protección básica digna. Lo que no trae es la gestión centralizada, la detección avanzada por comportamiento ni la respuesta desde consola; eso es Defender for Business, incluido en Microsoft 365 Business Premium. Para una pyme con esa licencia, a menudo basta con activarlo bien.
Las respuestas automáticas, como aislar el equipo o detener el proceso, actúan a cualquier hora. La revisión humana depende de su plan: en horario laboral se revisa a primera hora del día siguiente; con Soporte 24/7 o monitorización SOC, un técnico la atiende en el momento.
Sí, con licencias específicas para servidor. Los servidores necesitan exclusiones más cuidadas, sobre todo los de bases de datos y los de copias de seguridad, y el despliegue se hace en una ventana de mantenimiento.
Las soluciones principales incluyen protección para Android e iOS: detección de enlaces maliciosos, aplicaciones peligrosas y redes wifi falsas. En móviles personales se instala solo con el consentimiento del empleado y sin acceso a su contenido personal.
Cuéntenos qué antivirus tiene ahora, cuántos equipos y servidores y qué licencias de Microsoft 365 paga. Le respondemos con una propuesta de migración.
Hemos recibido su solicitud
Tendrá respuesta en un día laborable. Si nos avisa de una avería que tiene parado a su equipo, la tratamos con prioridad.
No encontramos esa ciudad. Revise cómo está escrita o elija la capital de provincia más cercana: como trabajamos en remoto, el servicio es el mismo en cualquier punto de España.