Por: Sarah Choi - SonicWall

Presentamos SonicWall Endpoint Security, disponible como solución independiente o como servicio MDR totalmente gestionado.

Durante décadas, las pequeñas y medianas empresas se han enfrentado a una misma disyuntiva: comprar el antivirus que podían permitirse o adquirir la protección que realmente necesitaban; rara vez ambas cosas. Esa elección tenía cierto sentido cuando las amenazas eran más simples, pero hoy en día carece totalmente de lógica.

El costo real de actuar por cuenta propia

Las herramientas diseñadas para detener los ataques modernos se han dividido en dos grupos. Las plataformas EDR empresariales están pensadas y tienen un precio acorde con las organizaciones que cuentan con un centro de operaciones de seguridad dedicado. Las herramientas antivirus de bajo coste nunca se diseñaron para detectar un ataque moderno, asistido por IA y sin archivos. Todo lo demás ha sido improvisado: un producto antivirus básico integrado en una herramienta EDR de bajo coste, todo ello ensamblado por un proveedor de servicios gestionados que intenta proteger sus márgenes y a sus clientes al mismo tiempo.

Es precisamente en esa improvisación donde los atacantes prosperan:

  • Una de cada tres pymes sufrirá un ciberataque.
  • El 60% de las pequeñas empresas que sufren una violación de seguridad nunca se recuperan por completo.
  • Aproximadamente un tercio de todos los incidentes de seguridad se deben a una configuración incorrecta, no a una falta de sofisticación.

La complejidad no es un efecto secundario de una seguridad deficiente en los endpoints: es la causa.

Creamos SonicWall Endpoint Security porque creemos que proteger una empresa no debería implicar elegir entre lo que se puede pagar y lo que realmente funciona. La protección debe crecer al ritmo de la empresa, no superar su presupuesto ni la capacidad de su equipo.

Una solución, implementada según sus necesidades.

SonicWall Endpoint Security es una solución EDR completa, basada en antivirus de última generación y potenciada por nuestro motor patentado de inspección profunda de memoria RTDMI™, la misma plataforma de inteligencia de amenazas que ha protegido a nuestros clientes durante más de tres décadas. Detecta el malware sin archivos, las vulnerabilidades de día cero y los ataques evasivos que los antivirus básicos no están diseñados para detectar, y restaura los endpoints comprometidos a un estado seguro en pocos clics cuando el ransomware logra infiltrarse.

Se presenta en dos formas:

  • EDR independiente: diseñado para que resulte familiar desde el primer día para las empresas y los técnicos que lo gestionan directamente. No se requiere certificación para su funcionamiento.
  • MDR totalmente gestionado: supervisado las 24 horas del día por nuestro propio equipo de operaciones de seguridad de SonicSentry, para que una empresa o un MSP nunca tenga que contratar a un analista, dotar de personal a un SOC ni pasar horas revisando alertas de seguridad para averiguar qué requiere respuesta.

La tecnología y la experiencia ya no son dos compras separadas. Pueden ser una sola decisión.

¿Por qué esto importa más allá del producto?

Se prevé que el mercado de EDR casi se quintuplique para 2031. Este crecimiento es una señal, no solo una previsión: las empresas están tomando conciencia de la incómoda realidad de que el antivirus básico no puede hacer frente al panorama de amenazas actual, justo cuando a muchas se les dice que la única protección real tiene un precio de nivel empresarial. Esta es una falsa disyuntiva, que el mercado ha tolerado durante demasiado tiempo.

Esto es igualmente importante para los MSP que actúan como intermediarios entre los proveedores y las empresas que protegen.

  • Casi todos los proveedores de servicios de TI que no ofrecen un servicio gestionado de detección y respuesta afirman que planean añadir uno.
  • La mayoría de esos proveedores afirman que recurrirán a un socio de confianza para que se encargue de ello, en lugar de desarrollarlo ellos mismos.
  • Más de la mitad de los proveedores de servicios gestionados (MSP) están consolidando activamente su infraestructura de seguridad en uno o dos proveedores, porque cada herramienta adicional supone otra consola, otro flujo de alertas y otro punto débil que puede pasar desapercibido.

Ofrecer a esos socios una plataforma única e integrada —donde la protección de endpoints, la seguridad de la red y la gestión se comuniquen de forma unificada— no es una simple comodidad. Es la forma de proteger a más clientes sin sobrecargar a sus equipos ni reducir sus márgenes de beneficio.

Los resultados reales en materia de seguridad se consiguen eliminando los puntos de decisión donde las cosas pueden salir mal, no añadiendo más paneles de control que supervisar.

Este es el mismo principio que aplicamos en toda nuestra plataforma: la seguridad debe funcionar correctamente por defecto, sin necesidad de que un experto la configure para que sea efectiva. SonicWall Endpoint Security extiende esta disciplina al punto final, y lo hace dentro del ecosistema SonicWall, de modo que la protección en el punto final, la red y el borde de la nube está correlacionada en lugar de aislada. Un proceso sospechoso en un portátil tiene mayor relevancia cuando se puede conectar con lo que sucede en la puerta de enlace.

¿Qué implica esto para las personas a las que servimos?

  • Para el propietario de una PYME: Capacidades de detección y recuperación de nivel empresarial, sin un coste de nivel empresarial ni la necesidad de convertirse en un experto en seguridad.
  • Para un proveedor de servicios gestionados (MSP): la capacidad de extender un servicio con respaldo SOC las 24 horas del día, los 7 días de la semana, a todos los clientes, no solo a las cuentas más grandes, y hacerlo de forma rentable, con una gestión sencilla y centralizada que se adapte a su flujo de trabajo.
  • Para ambos: la confianza no proviene de añadir otra herramienta al conjunto, sino de saber que la protección subyacente al negocio fue diseñada para funcionar en el momento en que se activa.

No lanzamos SonicWall Endpoint Security porque el mercado necesitara otra herramienta para endpoints. La lanzamos porque las empresas y los socios a los que servimos a diario merecen dejar de tener que elegir entre algo asequible y algo adecuado. Esa elección nunca debería haber existido. Ahora ya no tiene por qué existir.