MODERN WORK1 junio, 20174 min de lectura

Seguridad y control para tu empresa con Windows 10 Enterprise – Parte I (E3)

Seguridad y control para tu empresa con Windows 10 E3

Las amenazas de seguridad son uno de los problemas más graves que tienen que afrontar las empresas hoy en día. Por eso, desde Softeng, estamos comprometidos para dar soluciones a nuestros clientes en esta área, así como continuar informando en nuestro blog sobre cómo la tecnología, la nube de Microsoft y nuestra experiencia, puede ayudarte en este camino tan importante y a la vez complejo.

En este post vamos a centrarnos en Windows 10 Enterprise, pues proteger los equipos es uno de los pilares fundamentales para mejorar la seguridad en las empresas.  En efecto, Microsoft ha logrado crear con Windows 10 el sistema operativo más seguro de la historia .. ayudando así a proteger el dispositivo, la identidad, la información y a tomar decisiones proactivas ante cualquier situación de amenaza, cubriendo más o menos aspectos según se trate de la versión Pro , Enterprise E3 o Enterprise E5.

Empezando por Windows 10 Pro, esta versión incluye funcionalidades de seguridad básicas como:

  • Windows Hello: Es el método de inicio de sesión sin contraseña que te ofrece la forma más rápida y segura de desbloquear tus dispositivos Windows, mediante reconocimiento biométrico (reconocimiento de la huella dactilar, facial y del iris).
  • Bitlocker: Te permite cifrar el contenido protegiendo los datos de tu equipo en el caso de pérdida o robo de tu dispositivo.
  • Windows Information Protection (WIP):  Permite a tu organización controlar el uso de datos corporativos en dispositivos y aplicaciones personales según las políticas que hayas definido en tu MDM (Movile Device Managment). Esto permite, borrar en remoto solo los datos corporativos en caso de pérdida/robo de dispositivo y/o baja de usuario de la empresa así como evitar fugas de información, impidiendo que los usuarios puedan copiar/descargar información corporativa en aplicaciones personales.
  • Arranque seguro de Windows: El arranque seguro de Windows 10, usado en conjunto con el arranque seguro UEFI, ayuda a garantizar que el equipo se inicie en forma segura y que durante el proceso de arranque solo se pueda ejecutar software de confianza.

No obstante, las funcionalidades anteriores acaban siendo insuficientes para hacer frente a las amenazas más peligrosas. Es por ello que la versión Windows 10 Enterprise E3 añade una capa adicional de seguridad, llegando a una protección máxima con Windows 10 E5 (sobre la que hablaremos en el siguiente post).

Funcionalidades de seguridad exclusivas de Windows 10 Enterprise E3

La versión Windows 10 Enterprise E3 ofrece capacidades exclusivas y avanzadas de protección superior a la Pro y dirigidas a los dispositivos, identidades, aplicaciones e información sensible de las empresas. Asimismo, Windows 10 Enterprise está disponible como servicio en la nube con una sencilla y flexible suscripción mensual (5 dispositivos por usuario), para que las empresas puedan aprovechar la innovación constante de Microsoft.

Protección frente a las amenazas de seguridad modernas

El panorama actual de las amenazas de seguridad es el de unas amenazas agresivas y tenaces. Por este motivo, Microsoft ha realizado grandes inversiones en Windows 10 para convertirlo en el sistema operativo de Windows más resistente a malware hasta la fecha.

  • Credential Guard: Es una funcionalidad que protege las identidades y credenciales corporativas, almacenando y cifrando información de autenticación en un contenedor separado al que solo el software del sistema puede acceder. Si alguien toma el control de tu equipo, no podrá entrar en tu red ni copiar datos o hacer daño, pues además el sistema va a pedir una credencial que está almacenada en el equipo + Otro factor de autenticación que puede ser: Pin, huella dactilar o llamada de teléfono para comprobar que la persona que se autentica sea quien dice ser.
  • Device Guard: Con esta funcionalidad Microsoft ha cambiado la manera en que el sistema operativo administra las aplicaciones que no son de confianza, permitiendo únicamente la ejecución de aplicaciones de confianza aprobadas por el departamento de IT, lo que dificulta que el malware atraviese sus defensas.
  • Applocker: Es una nueva funcionalidad similar a DeviceGuard pero en lugar de hacerlo a nivel de dispositivo,  permite crear reglas para autorizar o denegar la ejecución de aplicaciones a nivel de usuarios o grupos.

En este artículo hemos hecho un repaso de las funcionalidades de seguridad y gestión avanzadas más destacadas que incluye Windows 10 en sus versiones empresariales. En el próximo artículo os hablaremos sobre Windows 10 Enterprise E5, la oferta más reciente para los clientes que deseen aprovechar todas las prestaciones de E3 más la protección contra amenazas avanzada de Microsoft Defender ATP.

¿Quieres saber más? Contacta con nosotros.