Inicio › Tecnología y Ciberseguridad
Tecnología y CiberseguridadAntivirus corporativo y EDR: qué necesita realmente tu empresa
El antivirus gratuito que trae Windows es mejor que su reputación — y aun así insuficiente para una empresa donde una sola laptop infectada puede cifrar el servidor completo. La conversación moderna ya no es 'qué antivirus': es qué capa de detección y respuesta necesitas.
La escalera de protección endpoint
| Nivel | Qué es | Para quién | Costo típico/equipo/mes |
|---|---|---|---|
| Microsoft Defender (incluido) | Antivirus tradicional decente SI se gestiona | Piso mínimo; micronegocio sin datos sensibles | $0 (gestión aparte) |
| Antivirus corporativo con consola | AV clásico + administración central de políticas | Empresas chicas con TI que lo administre | $40–$90 |
| EDR | Detección por comportamiento + respuesta (aislar, revertir) | El estándar recomendable de pyme para arriba | $80–$180 |
| MDR (EDR gestionado) | EDR + humanos monitoreando 24/7 que actúan por ti | Pymes sin equipo de seguridad propio (o sea: casi todas) | $120–$250 |
Por qué el EDR cambia el juego (el caso ransomware)
El ransomware moderno no es un archivo 'con virus' que el antivirus reconoce: entra por credenciales robadas o un correo, usa herramientas legítimas del sistema, y cuando empieza a cifrar ya es tarde para las firmas clásicas. El EDR mira comportamiento: '¿por qué este usuario de contabilidad está cifrando 400 archivos por minuto a las 3 AM?' → alerta, mata el proceso, aísla la máquina de la red — el ataque que hubiera cifrado la empresa se queda en un equipo. Esa diferencia — incidente contenido vs empresa parada una semana negociando un rescate — es exactamente lo que pagas en la diferencia de precio.
Errores comunes de protección endpoint
- Licencias 'de a mentiras': el antivirus pirata o casero en máquinas de trabajo es un colador con logotipo.
- Cobertura con hoyos: proteger las PCs y olvidar el servidor, las laptops de los directores o la máquina 'vieja del punto de venta' — el atacante entra por el eslabón sin agente.
- Sin consola central: 20 antivirus individuales que cada usuario puede desactivar no son una política de seguridad, son 20 opiniones.
- Alertas que nadie mira: el EDR que alerta a un buzón que nadie lee es carísimo teatro — de ahí el valor del MDR para pymes.
- Creer que el endpoint es toda la seguridad: sin respaldos probados, MFA y parches, el mejor EDR es una puerta blindada en casa sin ventanas.
Cómo elegir sin volverte analista de seguridad
- Cuenta tus endpoints reales: PCs, laptops, servidores (¡y las Mac también!) — el licenciamiento es por dispositivo.
- Decide gestión: ¿tienes quién administre consola y responda alertas? Si no (lo normal en pymes), busca MDR o que tu MSP lo incluya gestionado.
- Pide prueba de 30 días de 2 opciones en 5-10 equipos: evalúa consumo de recursos (que no arrastre las máquinas) y calidad/claridad de las alertas.
- Verifica lo esencial: protección contra ransomware con reversión (rollback), aislamiento remoto de equipos, y reportes que un humano normal entienda.
- Marcas de referencia en el mercado: las suites corporativas conocidas (SentinelOne, CrowdStrike, Sophos, ESET, Bitdefender, Kaspersky, Microsoft Defender for Business) compiten razonablemente — la GESTIÓN pesa más que la marca: un EDR promedio bien administrado protege más que el líder del cuadrante abandonado.
Preguntas frecuentes
¿Microsoft Defender for Business es suficiente?
Es una opción seria y económica (incluido en Microsoft 365 Business Premium): EDR real con buena integración al ecosistema. Su reto es el mismo de todos: alguien debe configurarlo y atender sus alertas — 'incluido' no significa 'automático'.
¿Necesito antivirus en los celulares?
Los celulares corporativos (o personales con correo de la empresa) son endpoints: mínimo, gestión básica (MDM) que exija bloqueo de pantalla, cifrado y borrado remoto en caso de robo. El 'antivirus' móvil importa menos que esas tres políticas.
¿Cada cuánto se 'actualiza' esto?
El agente se actualiza solo (nube); tu tarea anual es revisar cobertura (¿equipos nuevos con agente?), depurar equipos dados de baja y evaluar si tu capa sigue correspondiendo a tu riesgo — la empresa que creció de 10 a 40 personas probablemente subió un escalón de necesidad.
🎓 Aprende con nuestros recursos gratuitos
Tutoriales en video y plantillas de Excel listas para administrar tu negocio: síguenos y descárgalas sin costo.
Diagnóstico de transformación digital — Descubre en qué nivel está tu negocio y qué sistema te toca implementar ahora.
Sigue leyendo
Servicios de TI administrados: cuándo dejar de 'tener un sobrino'
Tecnología y CiberseguridadLFPDPPP: guía de cumplimiento de datos personales para tu empresa
Tecnología y CiberseguridadRespaldos empresariales: la estrategia 3-2-1 explicada y aplicada
Este contenido es educativo e informativo; no constituye asesoría fiscal, legal o financiera personalizada. Verifica cifras, tarifas y disposiciones vigentes con el SAT, el IMSS o un profesional certificado antes de tomar decisiones.