Better Investing Tips

Las 7 mejores soluciones de respuesta y detección de endpoints de 2021

click fraud protection
Bio completo

Jessica es una experta en aspectos esenciales de negocios, elementos esenciales de marketing, tecnología y negocios. Combina sus más de 24 años en puestos de cara al público con procesos de investigación meticulosos para ofrecer conocimientos sobre tecnología, operaciones y marketing. Ha aparecido en sitios como Tailwind, Fast Capital 360 y Woobox. Jessica Elliott asistió a la Universidad Estatal de Illinois.

Bitdefender GravityZone

Bitdefender GravityZone 

Regístrate ahora

Bitdefender predice, detecta y previene ataques en cualquier lugar en menos de tres segundos, lo que la convierte en la solución más dinámica disponible.

Pros
  • Prueba gratuita de 30 días

  • No se necesitan conocimientos avanzados de TI

  • Asistencia telefónica y por correo electrónico las 24 horas del día, los 7 días de la semana

Contras
  • Puede ralentizar un poco las computadoras

  • Todos los administradores tienen consolas independientes que deben personalizarse

  • Sin notificaciones instantáneas

Desde 2001, Bitdefender ha recibido constantemente altas puntuaciones de terceros independientes al tiempo que actualiza continuamente sus productos para

la seguridad cibernética. Sin necesidad de conocimientos avanzados de TI y planes anuales asequibles, Bitdefender GravityZone es el mejor proveedor de EDR en general.

Bitdefender protege equipos de escritorio, portátiles y dispositivos móviles con su software basado en web. Funciona en:

  • Microsoft Windows
  • Linus
  • Mac
  • iOS
  • Androide 

Este servicio todo en uno proporciona control y monitoreo en tiempo real de dispositivos dentro y fuera del sitio a través de una consola web de administración unificada. Bitdefender GravityZone proporciona:

  • Software antivirus
  • Software antimalware
  • Cortafuegos con detección y prevención de intrusiones
  • Anti-ransomware
  • EDR

La implementación es simple, ya que solo necesita iniciar sesión en su cuenta y descargar el enlace para instalar. No necesita ninguna habilidad técnica para administrar su cuenta, y la consola web está disponible de inmediato para comenzar a proteger su negocio después de la descarga.

Con Bitdefender, paga un pago anual, pero es menos costoso optar por un plan de dos o tres años. Los paquetes GravityZone tienen un mínimo de tres dispositivos y un máximo de 100. El sitio web proporciona una herramienta para encontrar fácilmente su costo anual. Por ejemplo, si tiene tres puntos finales y un servidor, pagará:

  • Un año: $ 110.99 más impuestos
  • Dos años: $ 177.99 más impuestos
  • Tres años: $ 221.99 más impuestos

Las características principales incluyen antimalware de aprendizaje automático (ML), filtrado de seguridad web y anti-phishing, y control y endurecimiento de terminales. Los terceros, como AV-Test, Mitre y AV-Comparatives, revisan el software con regularidad.

Kaspersky

 Kaspersky

Regístrate ahora

Kaspersky protege todos los dispositivos de su pequeña empresa al tiempo que proporciona una consola en la nube para la administración de dispositivos y usuarios que es fácil de entender para el propietario de la pequeña empresa.

Pros
  • Prueba gratuita de 30 días

  • Protege los dispositivos móviles y de escritorio

  • Ofrece protección en línea y fuera de línea

Contras
  • Intensivo en recursos al escanear dispositivos

  • Falsos positivos para aplicaciones especializadas

  • El soporte premium 24/7 es un complemento 

Fundada en 1997, Kaspersky utiliza el aprendizaje automático y el análisis en tiempo real para detener los ataques. Con su consola en la nube fácil de usar y de bajo costo, Kaspersky es nuestra elección como la mejor para las pequeñas empresas.

Ya sea que necesite seguridad en el sitio o fuera del sitio, Kaspersky cubre todos los sistemas operativos, tales como:

  • Microsoft Windows
  • Mac
  • Linus
  • iOS
  • Androide

Kaspersky ofrece varias soluciones para pequeñas empresas, junto con servicios complementarios como EDR administrado. El software de Kaspersky incluye:

  • Detección de ransomware
  • Software antivirus
  • Software antimalware
  • Cortafuegos de red
  • EDR

La instalación y configuración de Kaspersky son bastante sencillas. Utilice la guía de inicio rápido en línea para descargar el centro de seguridad y luego instale el software para su sistema operativo específico.

Puede comprar Kaspersky a través de su sitio web o a través de sus socios revendedores autorizados. Con un plan Kaspersky EDR, paga anualmente y los siguientes precios se basan en un mínimo de 10 dispositivos:

  • Kaspersky Select: $ 404.20 por un agente EDR, detección de ransomware e inteligencia asistida en la nube 
  • Kaspersky Advanced: $ 746.20 para control de acceso basado en roles, encriptación, vulnerabilidad y administración de parches
  • Total de Kaspersky: Si necesita seguridad avanzada para puertas de enlace web y servidores de correo electrónico, debe acudir a un socio autorizado para obtener una solución personalizada.

Con Kaspersky, obtiene el endurecimiento de los puntos finales, actualizaciones automáticas, defensa contra amenazas móviles y reversiones automáticas después de los ataques. La compañía recibió pruebas de terceros de Mitre e ICSA Labs, lo que le dio credibilidad adicional.

Cyberazon

 Cyberazon

Regístrate ahora

Proteja sus activos remotos, dispositivos locales y red en la nube con Cybereason.

Pros
  • Herramientas de reparación instantánea

  • Recopila el 100% de los datos de eventos en tiempo real

  • Ranking superior de Forrester

Contras
  • Sin prueba gratuita

  • Tarda entre 24 y 48 horas en comenzar a detectar ataques

  • Puede tener errores inmediatamente después de las actualizaciones del sistema operativo

Cybereason es un recién llegado al mercado, ya que se fundó en 2012. Sin embargo, rápidamente dio a conocer su presencia con procesos automáticos que eliminan amenazas y previenen pérdida de datos. Con varias opciones de implementación, incluida la implementación en la nube, Cybereason es la mejor opción para el alojamiento en la nube en nuestra revisión.

Puede utilizar Cybereason en sistemas operativos como:

  • Mac
  • Microsoft Windows
  • Linux
  • iOS
  • Androide

Cybereason ofrece varias opciones de servicio diferentes:

  • Análisis de raíz de la causa
  • Incluir en listas blancas y negras
  • Detección de malware
  • Software antivirus
  • Gestión de firewall a nivel de host
  • EDR

Aunque la instalación es bastante simple y el software es fácil de usar, toma de 24 a 48 horas configurarlo y comenzar a monitorear sus sistemas.

Cybereason ofrece cuatro planes de Cybereason Defense Platform, junto con muchas soluciones complementarias, como servicios de búsqueda de amenazas y respuesta a incidentes. Una vez que elija las funciones deseadas, Cybereason ofrece descuentos por volumen. Por ejemplo, puede pagar un estimado de $ 50 por punto final por año por algunos dispositivos en lugar de pagar $ 25 por punto final si tiene más de 10,000 dispositivos. Los planes incluyen:

  • Profesional: Incluye inteligencia sobre amenazas y antivirus de próxima generación (NGAV)
  • Empresa: Agrega EDR y servicios de respuesta profunda
  • Último: Proporciona detección y respuesta gestionadas y evaluación de la postura cibernética
  • Administrado: Solución totalmente administrada con defensas contra amenazas móviles y de terminales

Con Cybereason, obtiene detalles de ataques en múltiples etapas en tiempo real, corrección automática o con un clic y detección de anomalías y malware. Tanto Mitre como SC Labs revisan Cybereason de forma independiente, junto con la validación de la industria de Gartner.

Crowdstrike Falcon

Crowdstrike Falcon

Regístrate ahora

Reemplace sus sistemas de seguridad existentes con una plataforma unificada y rica en funciones que les brinda a las empresas más por su inversión.

Pros
  • Consume 1% o menos de CPU

  • Prueba gratuita de 15 días

Contras
  • Solo el navegador Google Chrome puede acceder a la interfaz de usuario del administrador

  • Sin firewall incluido

  • Sin consola de administración local

Desde 2011, CrowdStrike ha sido líder de la industria por su conjunto unificado de tecnologías entregadas en la nube. Aunque la empresa ofrece varias soluciones, CrowdStrike Falcon ofrece funciones premium en un sistema ordenado y todo en uno, lo que convierte a CrowdStrike Falcon en el claro ganador de nuestra mejor opción premium.

CrowdStrike Falcon es compatible con los sistemas operativos Microsoft Windows, Linux y Mac. Para obtener servicios para Android o iOS, deberá agregar Falcon para dispositivos móviles.

Con CrowdStrike Falcon, obtiene una solución de software centralizada con funciones disponibles como:

  • Prevención de halcón: Software antivirus de próxima generación
  • Halcón Descubrir: Higiene de seguridad
  • Perspectiva del halcón: EDR 
  • Búsqueda de halcón: Inteligencia de amenazas
  • Falcon OverWatch: Caza de amenazas

No necesita ningún equipo en las instalaciones, por lo que puede descargar e implementar CrowdStrike Falcon en minutos, no en días.

Elija entre funciones a la carta, servicios complementarios o planes combinados. Los paquetes de CrowdStrike requieren un pago anual y cubren de cinco a 250 terminales. Los planes incluyen:

  • Profesional: $ 8.99 por punto final por mes para Falcon Prevent
  • Empresa: $ 15,99 por punto final al mes para Falcon Prevent y Falcon Insight
  • Prima: $ 18,99 por punto final al mes para Falcon Prevent, Falcon Insight y Falcon Discover
  • Completo: Para servicios personalizados y totalmente gestionados, puede ponerse en contacto con la empresa para configurar su paquete personalizado

CrowdStrike Falcon proporciona aprendizaje automático y detección de indicadores de ataque (IOA) para terminales en línea y fuera de línea. Además, obtiene visibilidad histórica y en tiempo real de los activos administrados y no administrados. Los servicios cumplen con el cumplimiento de acuerdo con probadores de terceros independientes como Mitre, SE Labs, AV comparatives y AV-Test.

Infocito

 Infocito

Regístrate ahora

Infocyte es la única empresa que ofrece una respuesta garantizada en la primera hora y ofrece planes asequibles.

Pros
  • Prueba gratuita del plan Enlist

  • 60 minutos o menos de respuesta a incidentes

  • Ofrece una opción sin agente

Contras
  • No pone en cuarentena el malware

  • Las capacidades pueden diferir según el sistema operativo

  • Soporte limitado para IoT y dispositivos móviles

Fundada en 2014, Infocyte es una empresa más nueva que se centra en ayudar a las empresas con activos de alto valor. Su bajo costo por nodo o dispositivo y sus características premium lo convierten en el ganador de nuestra categoría de mejor valor.

Puede usar Infocyte como un sistema independiente o un complemento de su sistema de seguridad existente, y funciona en Mac, Microsoft Windows y Linux.

Con Infocyte, obtiene un software centrado en la detección y la respuesta. Ofrece:

  • Software antivirus conductual
  • Monitoreo en tiempo real
  • Forense
  • EDR
  • Prevención y detección de malware

Configurar el software e integrarlo con su sistema de seguridad existente lleva un poco más de tiempo que otros métodos. Sin embargo, la opción sin agente de Infocyte significa que puede implementar sus servicios desde la nube sin ninguna instalación.

El precio de Infocyte se factura anualmente y se fija por nodo. Puede elegir entre tres soluciones:

  • Conseguir: Por $ 2 por nodo por mes, obtiene monitoreo continuo, descubrimiento de activos y aplicaciones, respuesta a incidentes y acciones de automatización.
  • Patrulla: Por $ 3 por nodo por mes, Infocyte agrega integraciones y acceso a la interfaz de programación de aplicaciones (API), junto con opciones de informes sobre vulnerabilidades
  • Mando: Este plan pasa por socios autorizados y proporciona servicios gestionados de detección y respuesta.

Con Infocyte, puede hacer clic para responder a las amenazas, lo que significa que puede finalizar procesos o aislar hosts de su consola en la nube. También ofrece análisis impulsado por IA, detección de amenazas de IA y ML y monitoreo en tiempo real. Aunque Infocyte recibió una mención en un informe reciente de Gartner, aún no tiene la cantidad de licencias necesarias para recibir una revisión completa.

Eset

 Eset

Regístrate ahora

Transfiera o agregue nuevos dispositivos rápidamente mientras administra de forma remota el acceso a través de su navegador web.

Pros
  • Impacto bajo de la CPU del sistema

  • La consola viene en 21 idiomas

Contras
  • Sin capacidad de lista blanca

  • Opciones de remediación limitadas

Fundada en 1987, ESET es un nombre confiable en la industria. Con sus opciones basadas en la nube o en las instalaciones, un administrador puede supervisar fácilmente todos los dispositivos, lo que convierte a ESET en el ganador en nuestra categoría de lo mejor para fuerzas de trabajo remotas.

ESET admite lugares de trabajo virtuales al trabajar en sistemas operativos como:

  • Microsoft Windows
  • Mac
  • Linux
  • Androide
  • iOS
  • Servidores de correo electrónico

Todos los planes de ESET incluyen soluciones de software como:

  • Protección de malware
  • Prevención de intrusiones basada en host
  • Prevención de ransomware
  • EDR

Sin necesidad de hardware o software, solo se necesitan unos minutos para implementar el software ESET EDR, lo que le brinda un único punto de administración de la seguridad de la red.

ESET ofrece soluciones para pequeñas empresas con hasta 250 puestos, empresas medianas que necesitan de 251 a 999 puestos y soluciones empresariales para más de 1.000 puestos. Pagará anualmente, con los planes para pequeñas empresas a continuación que cubren cinco dispositivos:

  • Protección de endpoint: $ 190 para seguridad de endpoints multiplataforma, incluidos los datos que pasan a través de servidores como OneDrive y funciones antirrobo 
  • Seguridad de la fuerza laboral remota: $ 334.50 para pruebas y análisis de sandbox basados ​​en la nube, cifrado para discos, particiones y unidades
  • Autenticación de dos factores: $ 349.50 con validación de identidad de usuario a través de teléfono celular para software local y Office 365, Google Apps y Dropbox

Obtiene gráficos y tablas interactivos con actualizaciones en tiempo real, alertas cuando se detecta actividad sospechosa y una gestión flexible desde su consola administrativa. AV-Test, AV-Comparatives, VB Spam Test y SE Labs han realizado pruebas de terceros.

Intercepción de Sophos X

 Intercepción de Sophos X

Regístrate ahora

Sophos Intercept X ofrece funciones de nivel empresarial para una vista completa de su red.

Pros
  • Prueba gratuita de 30 días

  • Interfaz de usuario visualmente atractiva

  • Puede revertir los cambios después de un ataque

Contras
  • Las ubicaciones con poco ancho de banda pueden funcionar más lentamente

  • Linux puede incluir menos funciones de administración

  • Solo se admiten flujos de trabajo básicos

Desde 1985, Sophos ha recibido repetidamente altas calificaciones en las pruebas mientras mejora continuamente sus servicios de detección de amenazas. Con software avanzado y acceso a 90 días de datos históricos, Sophos es la mejor opción de nuestra revisión para las capacidades empresariales.

Implemente Sophos en sus máquinas Microsoft Windows, Mac o Linux y obtendrá una solución EDR completa que incluye:

  • Anti-ransomware
  • Análisis de nivel forense
  • Virus limpio
  • Detección de malware

Puede instalar e implementar su software de Sophos en minutos, independientemente de la opción elegida. La compañía ofrece tres paquetes de paquetes disponibles para su compra a través de uno de sus socios autorizados. El precio se basa en el costo de precio minorista sugerido por el fabricante (MSRP) anual para 500 a 999 usuarios con un contrato de 36 meses. Los planes incluyen:

  • Interceptar X Avanzado: $ 28 por usuario por año por Secuestro de datos protección, detección de malware de aprendizaje profundo, anti-exploit y prevención de ataques sin archivos
  • Interceptar X Avanzado con EDR: $ 44 por usuario por año, agrega EDR, análisis de malware, exportación de datos forenses y aislamiento de terminales 
  • Respuesta a amenazas gestionadas de Sophos: $ 75 por usuario por año para la búsqueda y reparación de amenazas de expertos las 24 horas del día, los 7 días de la semana 

Sophos cuenta con CryptoGuard, que evita el cifrado malintencionado y espontáneo y revierte los archivos a estados seguros. junto con inteligencia artificial (IA) y detección de malware de aprendizaje automático (ML), y falsos positivos supresión. La empresa ha sido probada por AV-Comparatives, AV-Test, MRG Effitas y SE Labs.

Preguntas frecuentes

¿Qué es el software de respuesta y detección de endpoints?

El software de respuesta y detección de endpoints detecta actividad sospechosa, detiene la actividad maliciosa y alerta a los administradores cuando ocurre un evento. Mientras que el software antivirus bloquea las amenazas, las soluciones EDR encuentran amenazas ocultas en los dispositivos. Además, los sistemas EDR utilizan inteligencia artificial y aprendizaje automático para analizar los puntos finales y encontrar anomalías, lo que proporciona tiempo de los administradores para responder y aislar una posible amenaza antes de que resulte en una filtración de datos o filtraciones en su red.

Muchos sistemas van más allá de la prevención y la detección al proporcionar opciones de reparación para poner en cuarentena el dispositivo con problemas de la red rápidamente y luego limpiarlo para que sus empleados puedan volver al trabajo.

¿Qué es un ataque de endpoint?

Los ataques a terminales amenazan los dispositivos conectados a sus redes, como computadoras, laptops y teléfonos inteligentes. Un ataque puede afectar al hardware, como los sistemas de servidor o los entornos en la nube, incluidas las carpetas compartidas y el almacenamiento.

Las pequeñas y medianas empresas (PYMES) y las empresas se enfrentan a ataques cada vez mayores y altamente sofisticados derivados de virus de macro, inicios de sesión de usuario, correo electrónico o empleados haciendo clic en enlaces. Los tipos más comunes de ataques a endpoints consisten en:

  • Secuestro de datos: El software malicioso bloquea sus sistemas al cifrar los datos y exigir un rescate a cambio de la restauración.
  • Ataque de escuchas clandestinas: Con un escuchando a escondidas ataque, los piratas informáticos interceptan el tráfico de la red para obtener contraseñas, datos confidenciales o bancario o números de tarjetas de crédito.
  • Ataques de denegación de servicio (DoS) y de denegación de servicio distribuida (DDoS): Estos inundan sus sistemas y abruman los recursos, por lo que no puede utilizar sus servicios.
  • Ataques de phishing y spear-phishing: También llamado suplantación, es donde los piratas informáticos fingen ser una fuente confiable, como un correo electrónico de su banco, y al abrir el correo electrónico, el malware ingresa a los dispositivos, lo que lleva a estafas financieras u otras amenazas.
  • Ataque de hombre en el medio (MitM): Este tipo de ataque ocurre cuando un hacker entra en una sesión y finge ser el servidor para abrumar los recursos y lanzar un ataque DDoS.
  • Ataque drive-by: También llamado Día cero ataques, es donde los piratas informáticos explotan una aplicación, un navegador web o un sitio web no seguros. Las personas que ven el sitio pueden ser redirigidas al enlace de un pirata informático o tener scripts maliciosos instalados en su dispositivo.
  • Ataque de inyección de lenguaje de consulta estructurado (SQL): Los piratas informáticos agregan comandos SQL a los sitios web controlados por bases de datos para extraer o modificar datos.
  • Ataque de contraseña: Los ataques de fuerza bruta o de diccionario intentan obtener acceso a contraseñas para acceder a contenido restringido.
  • Ataque de secuencias de comandos entre sitios (XSS): Los atacantes usan un script malicioso para acceder y controlar dispositivos, capturar capturas de pantalla u obtener información de la red.

¿Cuánto cuesta el software de respuesta y detección de endpoints?

Los precios de EDR varían según el volumen, las funciones y los servicios complementarios. Además, muchos proveedores de EDR trabajan con socios autorizados para que pueda seleccionar un servicio local para comprar su producto.

Obtiene servicios administrados de alto nivel, incluidos equipos que buscan amenazas y se encargan de la remediación por usted. En el extremo inferior, tiene menos opciones de reparación. Los precios comienzan desde $ 24 por usuario por año y llegan hasta $ 228 por usuario por año.

¿Vale la pena pagar por el software de respuesta y detección de endpoints?

Tener las computadoras del trabajo o toda su red bloqueada y no solo puede amenazar los datos y la productividad de su negocio, sino también cerrar su empresa. Recuperándose de avanzado los ciberataques son caros y requiere mucho tiempo.

Con la gama de soluciones que se ofrecen para EDR, puede obtener software antivirus, antimalware y anti-ransomware incluido en un programa por solo unos pocos dólares más de lo que está pagando software antivirus. Sin embargo, los productos de gama baja dependen de usted o de su equipo de TI para responder a las alertas, por lo que alguien de su organización deberá supervisar el software.

Afortunadamente, la mayoría de las soluciones funcionan en segundo plano y no notará que está allí a menos que sea atacado. Podrá ver de dónde proviene el ataque y tomar medidas para evitar que se infiltre en todo su sistema.

Cómo elegimos la mejor detección y respuesta de endpoints

Después de examinar más de 30 sistemas EDR y leer los análisis de Gartner y Forrester, redujimos nuestra lista a siete soluciones fantásticas. Sin embargo, para hacer esta lista, todo el software tenía que funcionar en múltiples sistemas operativos, proporcionar una variedad de funciones de detección, prevención y respuesta, al tiempo que ofrecía interfaces simples. Además, consideramos el costo y la facilidad de uso para que los administradores monitoreen los resultados.

Definición de venta minorista electrónica (e-tailing)

¿Qué es la venta al por menor electrónica (e-tailing)? La venta al por menor electrónica (E-tai...

Lee mas

Definición del acuerdo de intercambio de remolques

¿Qué es un acuerdo de intercambio de remolques? En el complejo mundo de la logística de envío i...

Lee mas

¿Por qué es importante la ética empresarial? Una guía

El sistema de creencias morales y éticas que guía los valores, comportamientos y decisiones de u...

Lee mas

stories ig