{"id":8791,"date":"2024-05-28T09:00:00","date_gmt":"2024-05-28T09:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-3674\/"},"modified":"2026-07-04T12:35:40","modified_gmt":"2026-07-04T12:35:40","slug":"withsecure-elements-en-prueba-practica-proteccion-de-endpoints-para-pymes","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2024\/05\/28\/withsecure-elements-en-prueba-practica-proteccion-de-endpoints-para-pymes\/","title":{"rendered":"WithSecure Elements en prueba pr\u00e1ctica: Protecci\u00f3n de endpoints para pymes"},"content":{"rendered":"<p><strong>Hemos probado WithSecure Elements durante tres meses en un entorno inform\u00e1tico de una pyme con 180 endpoints. El resultado: despliegue r\u00e1pido, funciones EDR potentes  &#8211;  pero la documentaci\u00f3n podr\u00eda mejorar.<\/strong><\/p>\n<h2>En resumen<\/h2>\n<p>Hemos probado WithSecure Elements durante tres meses en un entorno inform\u00e1tico de una pyme. Puntos fuertes: despliegue r\u00e1pido, buena integraci\u00f3n en la nube y funciones EDR s\u00f3lidas. Puntos d\u00e9biles: la curva de aprendizaje para funciones avanzadas y la documentaci\u00f3n podr\u00edan ser mejores.<\/p>\n<p>WithSecure Elements promete seguridad modular en la nube \u00abtodo en uno\u00bb. Quer\u00edamos saber si la plataforma cumple lo que sus materiales de marketing anuncian  &#8211;  y la hemos implementado durante tres meses en un entorno empresarial real con 180 endpoints.<\/p>\n<h2>Configuraci\u00f3n e implementaci\u00f3n<\/h2>\n<p>La configuraci\u00f3n transcurri\u00f3 de forma sorprendentemente fluida. El servidor de gesti\u00f3n basado en la nube estuvo listo en menos de una hora. Los agentes para endpoints se distribuyeron mediante GPO o SCCM. Al cabo de dos d\u00edas, los 180 endpoints ya estaban conectados. Un aspecto especialmente positivo: la migraci\u00f3n desde el producto antivirus anterior se llev\u00f3 a cabo sin problemas de compatibilidad relevantes.<\/p>\n<h2>Protecci\u00f3n de endpoints en el d\u00eda a d\u00eda<\/h2>\n<p>Las funciones de protecci\u00f3n b\u00e1sica funcionan de forma discreta y eficiente desde el punto de vista de los recursos. En comparaci\u00f3n con el producto anterior, los tickets de soporte relacionados con quejas sobre rendimiento disminuyeron aproximadamente un 40 %. El componente DeepGuard (detecci\u00f3n basada en comportamiento) gener\u00f3 algunos falsos positivos durante las primeras dos semanas al analizar software espec\u00edfico del sector, pero se optimiz\u00f3 r\u00e1pidamente mediante excepciones espec\u00edficas.<\/p>\n<h2>EDR: el pilar m\u00e1s fuerte<\/h2>\n<p>Las funciones EDR son el punto destacado. La detecci\u00f3n de contexto amplio (Broad Context Detection, BCD) correlaciona eventos entre m\u00faltiples endpoints y representa visualmente las cadenas de ataque. Durante la prueba, el sistema detect\u00f3 un ataque simulado de movimiento lateral en menos de 90 segundos y mostr\u00f3 gr\u00e1ficamente la ruta completa del ataque.<\/p>\n<h2>Gesti\u00f3n de vulnerabilidades<\/h2>\n<p>La gesti\u00f3n de vulnerabilidades integrada escanea endpoints y dispositivos de red en busca de vulnerabilidades conocidas. La priorizaci\u00f3n seg\u00fan la probabilidad de explotaci\u00f3n (no solo seg\u00fan la puntuaci\u00f3n CVSS) resulta pr\u00e1ctica. Sin embargo: para entornos m\u00e1s grandes, ser\u00eda deseable una integraci\u00f3n m\u00e1s profunda con herramientas de gesti\u00f3n de parches.<\/p>\n<h2>Lo que nos ha faltado<\/h2>\n<p>La documentaci\u00f3n relativa a acciones avanzadas de respuesta es escasa. Quien quiera crear reglas personalizadas de detecci\u00f3n debe recurrir a foros de la comunidad. Adem\u00e1s, falta una integraci\u00f3n nativa con plataformas SOAR habituales  &#8211;  aunque la API est\u00e1 disponible, resultar\u00edan muy \u00fatiles playbooks predefinidos.<\/p>\n<h2>Datos clave<\/h2>\n<p><strong>Entorno de prueba:<\/strong> 180 endpoints (Windows 10\/11, Server 2019\/2022)<\/p>\n<p><strong>Implementaci\u00f3n:<\/strong> 2 d\u00edas para el despliegue completo<\/p>\n<p><strong>Tasa de falsos positivos:<\/strong> tras la afinaci\u00f3n, inferior al 0,5 % por semana<\/p>\n<p><strong>Detecci\u00f3n EDR:<\/strong> movimiento lateral en menos de 90 segundos<\/p>\n<p><strong>Consumo de recursos:<\/strong> aproximadamente 120 MB de RAM, carga m\u00ednima de CPU<\/p>\n<p><strong>Dato:<\/strong> Seg\u00fan IBM, el coste medio de una p\u00e9rdida de datos ascendi\u00f3 a 4,88 millones de d\u00f3lares en 2025.<\/p>\n<p><strong>Dato:<\/strong> Seg\u00fan IBM, el 95 % de todos los incidentes de ciberseguridad se deben a errores humanos.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfPara qui\u00e9n es adecuado WithSecure Elements?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Sobre todo para pymes (de 100 a 2.000 endpoints) con un equipo de seguridad peque\u00f1o que busque una plataforma \u00abtodo en uno\u00bb. Las grandes empresas con su propio SOC podr\u00edan echar en falta mayor flexibilidad en ingenier\u00eda de detecci\u00f3n.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfCu\u00e1l es el modelo de licencia?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Modular, por endpoint y a\u00f1o. EPP, EDR y VM pueden licenciarse individualmente o como paquete. Los precios se sit\u00faan en el rango medio  &#8211;  m\u00e1s econ\u00f3mico que CrowdStrike, pero m\u00e1s caro que Sophos.<\/p>\n<\/details>\n<h2>Art\u00edculos relacionados<\/h2>\n<p><a href=\"https:\/\/www.securitytoday.de\/es\/2024\/01\/15\/post_id-3683\/\">NIS2: qu\u00e9 deben saber las empresas<\/a><\/p>\n<p><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/05\/seguro-cibernetico-2026-lo-que-las-empresas-deben-saber-antes-de-contratar-una-poliza\/\">Seguro cibern\u00e9tico 2026<\/a><\/p>\n<p><a href=\"https:\/\/www.securitytoday.de\/es\/2024\/03\/05\/post_id-3671\/\">Zero Trust: los 7 errores m\u00e1s frecuentes<\/a><\/p>\n<details>\n<summary><strong>\u00bfNecesita cada empresa un CISO?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">No toda empresa necesita un CISO a tiempo completo, pero s\u00ed requiere una responsabilidad clara en materia de ciberseguridad a nivel directivo. Las pymes pueden recurrir a un CISO externo (Virtual CISO). Con NIS2, dicha responsabilidad directiva queda establecida legalmente.<\/p>\n<\/details>\n<h2>Art\u00edculos relacionados<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2025\/01\/22\/post_id-3701\/\">Estudio de caso: Una pyme descubre un APT tras 9 meses  &#8211;  gracias al an\u00e1lisis THOR<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2023\/11\/02\/post_id-3665\/\">THOR de Nextron Systems: evaluaci\u00f3n de compromisos sin necesidad de instalar agentes<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2022\/03\/08\/post_id-3656\/\">WithSecure: del pionero del antivirus al especialista en seguridad en la nube<\/a><\/li>\n<\/ul>\n<p style=\"font-weight:700;color:#e6e3da;font-size:1.05em;margin:48px 0 16px;\">M\u00e1s contenido de la red MBF Media<\/p>\n<div style=\"display:flex;flex-direction:column;gap:14px;margin-bottom:40px;\"><a href=\"https:\/\/www.cloudmagazin.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#0bb7fd;\">cloudmagazin<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Seguridad multi-nube: retos y soluciones<\/span><\/a><\/div>\n","protected":false},"excerpt":{"rendered":"Hemos probado WithSecure Elements durante tres meses en un entorno inform\u00e1tico de una pyme con 180 endpoints. El resultado: despliegue r\u00e1pido, funciones EDR potentes &#8211; pero la documentaci\u00f3n podr\u00eda mejorar. En resumen Hemos probado WithSecure Elements durante tres meses en un entorno inform\u00e1tico de una pyme. Puntos fuertes: despliegue r\u00e1pido, buena integraci\u00f3n en la nube [&hellip;]","protected":false},"author":55,"featured_media":3673,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"endpoints","_yoast_wpseo_title":"WithSecure Elements en prueba pr\u00e1ctica: Protecci\u00f3n de endpoints para pymes","_yoast_wpseo_metadesc":"WithSecure Elements: protecci\u00f3n avanzada de endpoints para pymes. Despliegue r\u00e1pido y EDR eficaz. Prueba nuestros resultados y refuerza tu seguridad ahora.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-3674"],"footnotes":""},"categories":[223,257],"tags":[],"class_list":["post-8791","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-case-studies","category-praxis-umsetzung-es"],"evm_reading_time_minutes":4,"wpml_language":"es","wpml_translation_of":3674,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8791","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=8791"}],"version-history":[{"count":7,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8791\/revisions"}],"predecessor-version":[{"id":20220,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8791\/revisions\/20220"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/3673"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=8791"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=8791"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=8791"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}