Saltar al contenido

Mejores antivirus para empresas según protección (1T 2021)

Hace pocas semanas que Av-Comparatives ha elaborado un nuevo informe en el que compara las diferentes soluciones de seguridad endpoint, tras extensivas pruebas realizadas entre Marzo y Abril de 2021. Es lo que denominan el Business Malware Protection Test.

Hace ya un año, aproximadamente, que hablé del último informe de productos antivirus para empresas realizado por este laboratorio. Aunque deberíamos dejar de hablar tanto en términos de antivirus y hacerlo más de EDR y XDR.

En aquella comparativa dominaban productos como Fortinet y Panda (ahora WatchGuard) en el terreno antimalware, otros como ESET o Elastic lo hacían en el apartado de rendimiento. Ha habido algunos cambios últimamente, sin ser drásticos.

Este informe solamente incluye lo referente a protección, al no estar listos aún los apartados de rendimiento y reviews individuales serán lanzados en Julio.

Comparativa de Seguridad Endpoint según Av-Comparatives

Pocos cambios en la lista de participantes. Cisco AMP for Endpoints pasa a ser Cisco Secure Endpoint Essentials. Cybereason pasa a llamarse Enterprise en lugar de Endpoint, ESET presenta un nombre diferente…típicos lavados de cara. El producto SparkCognition DeepArmor desaparece de la comparativa.

Productos probados y metodología

  • Acronis Cyber Protect – Advanced Edition
  • Avast Business Antivirus Pro Plus
  • Bitdefender Endpoint GravityZone
  • Cisco AMP for Endpoints
  • CrowdStrike Falcon Pro
  • Cybereason Endpoint
  • Elastic Endpoint Security
  • ESET Endpoint Protection Advanced Cloud
  • FireEye Endpoint Security
  • Fortinet FortiClient with FortiSandbox & FortiEDR
  • G DATA AntiVirus Business
  • K7 Enterprise Security
  • Kaspersky Endpoint Security
  • Microsoft Defender ATP’s Antivirus
  • Panda Endpoint Protection Plus
  • Sophos Intercept X Advanced
  • VIPRE Endpoint Security Cloud
  • VMware Carbon Black Cloud

En entornos corporativos se suelen configurar los productos atendiendo a las buenas prácticas definidas por el proveedor, por lo que se ha permitido a los desarrolladores enviar paquetes modificados. Es decir, que en nuestro entorno podría variar sensiblemente la cobertura si la configuración es diferente.

La protección Cloud y PUA (Potentially Unwanted Application) ha sido activada en todos los productos por igual. Los cambios introducidos en cada producto se peuden ver en el informe de la web oficial (enlace más abajo para descargarlo)

Resultados de las pruebas

Este test está centrado en mostrar resultados de protección cercanos al mundo real o situaciones reales, no ideales.

Se consigue tal cosa mediante el estudio durante un período de 2 meses. Tenemos un total de 373 situaciones de prueba (que comprenden desde URLs maliciosas o descargas hasta ejecución de malware en red).

  • mejores-antivirus-para-empresas-en-abril-de-2021
  • mejores-antivirus-para-empresas-en-abril-de-2021-2

Los casos en que se ha requerido la intervención del usuario restan parte de los puntos al producto en cuestión (50%).

Protección antimalware (Marzo 2021)

Esta prueba muestra la capacidad de cada programa para detener o limpiar posteriormente cualquier infección mediante archivos maliciosos. Se sigue este proceso:

  • Previamente, se analizan todas las muestras con el escaneo on access (durante apertura)
  • Aquellas muestras no detectadas con el escaneo anterior son ejecutadas en el equipo, con acceso a internet y firmas cloud activado (para que el producto pueda evaluar el comportamiento)

En caso de que un antimalware sea incapaz de prevenir o deshacer acciones realizadas por el malware en un período de tiempo, se considera que ha perdido los puntos. Este test se compone de 1008 muestras distintas.

comparativa-de-seguridad-endpoint-segun-av-comparatives

Pruebas de falsos positivos

Y por último tenemos las pruebas de número de falsos positivos, que es aquella situación indeseable en que un antimalware bloquea software legítimo por una mala configuración (muy agresiva). Esto puede impedirnos trabajar con normalidad, lo que equivale a pérdidas económicas, así que es importante.

Estos test se han realizado tanto para software corporativo como de carácter personal o incluso ficheros poco corrientes. Sin embargo, el desempeño aquí no cuenta para la puntuación final.

Más información: https://www.av-comparatives.org/

Alejandro Ver todo

Trabajo como consultor de ciberseguridad y me gusta lo que hago. Aficionado a la informática / tecnología en general, me gusta compartir con la gente lo poco que sé. También soy aficionado al deporte y los videojuegos.

5 comentarios sobre “Mejores antivirus para empresas según protección (1T 2021) Deja un comentario

  1. Buenos días Alejandro. Muchas gracias por tus consejos.
    También soy deportista e informático, querría hacerte una pregunta, sabes si Microsoft implantará en breve el EDR en su antivirus de Windows?

    También saber si existe en el mercado algún antivirus EDR a buen precio y fiable, que tú me aconsejes, para una empresa pequeña de cuatro terminales y un servidor.

    Muchas gracias y feliz Navidad.

    Le gusta a 1 persona

    • Hola Francisco, gracias a tí.
      Cuando hablas de implantar EDR de MS en su entorno Windows, esto es algo que ya está plenamente vigente en sistemas de servidor y mediante licencias de pago para empresas, no es algo que se espera que ocurra para entornos domésticos, donde las capacidades de EDR no llegarán.

      En cuanto a versiones opensource, podrías considerar ELK / Elastic Agent, que antes tenía, al menos antes, una versión open source bastante capaz, aunque con limitaciones.
      Completamente gratis y opensource tienes Wazuh, podría merecer la pena pero depende del caso de uso se ajuste más o menos. Espera un nivel de soporte inferior y más complejidad, quizá, en su despliegue.
      También estaba Comodo Open EDR, desconozco su estado actual.
      Finalmente, si solamente quisieras contar con las capacidades de «EDR» sin lo que es el propio antivirus, quizá podrías valerte de Velociraptor, opensource y gratis que permite realizar acciones de triage sobre máquinas de forma rápida. Ahora bien, no es tan potente como soluciones de pago comerciales, y no está tan probado. Aún así, estupendo proyecto desarrollado por una serie de estudiantes universitarios que ha alcanzado cierta madurez y de hecho existen empresas con decenas de miles de agentes de este tipo.

      Espero haberte ayudado.
      Feliz navidad.

      Me gusta

Replica a jordiCancelar Respuesta

Este sitio utiliza Akismet para reducir el spam. Conoce cómo se procesan los datos de tus comentarios.