/
/

Gestión de endpoints y de navegadores: por qué ambas son importantes

Por Grant Funtila, Technical Writer   |  
traducido por Nona Bodea
Endpoint vs. Browser Management: Why Both Matter blog banner image

Resumen instantáneo

Este post ofrece una lista completa de comandos CMD básicos y una inmersión profunda en los comandos de Windows, con más de 70 comandos cmd esenciales tanto para principiantes como para usuarios avanzados. Explica comandos prácticos del símbolo del sistema para la gestión de archivos, la navegación por directorios, la solución de problemas de red, las operaciones de disco y la automatización con ejemplos reales para mejorar la productividad. Tanto si estás aprendiendo los comandos básicos de cmd como si ya dominas las herramientas avanzadas de la CLI de Windows, esta guía te ayudará a utilizar el Símbolo del sistema de forma más eficaz.

Puntos clave

  • Tanto la gestión de endpoints como la de navegadores son importantes porque protegen diferentes capas de la misma superficie de ataque, y cualquier punto débil en una de ellas compromete a la otra.
  • La gestión de endpoints verifica la fiabilidad de un dispositivo antes de comenzar el trabajo; la gestión de navegadores regula cómo se gestiona esa fiabilidad durante el trabajo.
  • La seguridad empresarial real radica en conectar ambas herramientas, evitando considerarlas herramientas independientes y aisladas entre sí.

El debate entre la gestión de endpoints y la gestión de navegadores carece de sentido, ya que los equipos de TI tienden a enfrentarlas cuando, en realidad, necesitan ambas.

Proteger el dispositivo no garantiza automáticamente la seguridad de lo que ocurre dentro del navegador, y proteger el navegador es difícil cuando el endpoint subyacente no es de confianza. La gestión de endpoints y la de navegadores resuelven problemas distintos, pero relacionados entre sí.

La gestión de endpoints permite a los equipos de TI controlar los dispositivos y los sistemas operativos. En cambio, la gestión de navegadores permite a estos equipos controlar la experiencia de navegación y la actividad en la web.

¿Qué es la gestión de endpoints?

La gestión de endpoints es la práctica de gestión y protección de todos los dispositivos conectados a los sistemas de la empresa, incluidos los ordenadores portátiles y de sobremesa, los dispositivos móviles y los endpoints virtuales.

La gestión de endpoints proporciona a los equipos de TI una única fuente de información sobre todo lo existente, su estado actual y si cumple los requisitos de las políticas.

Además de la aplicación de parches y el despliegue de software, la gestión de endpoints abarca la gestión del ciclo de vida, desde el aprovisionamiento hasta la retirada, la corrección automatizada cuando los dispositivos incumplen los requisitos de cumplimiento y la resolución remota de problemas para equipos distribuidos.

¿Qué es la gestión de navegadores?

La gestión de navegadores determina cómo se comportan los navegadores mientras el usuario está trabajando; no solo si el dispositivo funciona correctamente, sino qué sucede dentro de la sesión.

Esto implica garantizar el uso de navegadores y versiones autorizados, bloquear extensiones, restringir la sincronización a cuentas personales y controlar subidas, descargas y permisos de las páginas web.

Es especialmente crítico cuando los usuarios acceden a datos confidenciales a través de aplicaciones SaaS, portales internos y almacenamiento en la nube, ya que ahí es donde suelen producirse las filtraciones de datos y el shadow IT, algo que las herramientas de la actividad de endpoints no siempre detectan por sí solas.

Gestión de endpoints vs. gestión de navegadores

No son intercambiables, ya que operan en capas diferentes y responden a preguntas distintas. La gestión de endpoints analiza si el dispositivo es fiable. Comprueba si el dispositivo está registrado, actualizado, cifrado y cumple con los requisitos.

En cambio, la gestión de navegadores busca saber qué ocurre cuando el usuario está trabajando: qué navegador y extensiones utiliza, qué páginas web visita, qué acciones realiza, etc.

Tratarlos como si fueran lo mismo genera puntos ciegos: un dispositivo totalmente conforme puede filtrar datos mediante un perfil de navegador no gestionado, y una política de navegador estricta no soluciona un OT obsoleto y sin parches subyacente.

Las grandes empresas necesitan que ambos funcionen conjuntamente, no que uno sustituya al otro.

En qué destaca la gestión de endpoints

La gestión de endpoints es más eficaz para resolver problemas del propio dispositivo: precisión del inventario, cumplimiento de los parches, estandarización del software, aplicación del cifrado y corrección remota a gran escala.

Es la capa que garantiza la seguridad de un dispositivo ante cualquier sesión del navegador, estableciendo así la base de confianza en la que se sustentan las políticas del navegador.

Sin una gestión de endpoints, las TI no disponen de un método fiable para distinguir un ordenador portátil conforme de uno comprometido u obsoleto, haciendo que todas las decisiones de seguridad posteriores sean inciertas.

En qué destaca la gestión de navegadores

La gestión de navegadores permite controlar eficazmente lo que hacen los usuarios durante una sesión. Algunos ejemplos de gestión son: limitar las extensiones de riesgo, controlar la sincronización y los perfiles, restringir descargas y supervisar la actividad de SaaS.

La gestión de navegadores detecta aspectos invisibles para las herramientas de los endpoints, como el uso oculto de la IA mediante aplicaciones web o los datos copiados de una herramienta autorizada a otra personal. La gestión de navegadores es especialmente útil para garantizar el cumplimiento normativo en el momento del acceso a los datos y no solo al iniciar sesión.

Cómo funcionan en conjunto la gestión de endpoints y la de navegadores

Ni la gestión de endpoints ni la de navegadores son suficientes por sí solas. Las herramientas para endpoints confirman que un dispositivo está actualizado y cifrado, pero no detectan lo que ocurre en una sesión del navegador.

Las herramientas del navegador permiten aplicar una política de sesión estricta, pero no solucionan los problemas de un sistema operativo sin parches o de un dispositivo comprometido.

El modelo más sólido es el que los relaciona: El estado del dispositivo influye en las decisiones de acceso del navegador, los resultados del navegador pueden activar la remediación y los informes de cumplimiento se basan en ambos.

Por ejemplo, una aplicación financiera concede acceso completo únicamente cuando el dispositivo cumple con los requisitos y el navegador reúne los requisitos de la política.

La gestión de endpoints y la de navegadores funcionan de forma conjunta

La gestión de endpoints y la de navegadores abordan diferentes aspectos del mismo problema de seguridad. El primero protege la capa de dispositivos (inventario, aplicación de parches, software, configuración y remediación), mientras que el segundo protege la capa del navegador (ajustes, extensiones, perfiles, sincronización, descargas y transferencia de datos mediante el navegador).

Las grandes empresas necesitan ambas, ya que el trabajo moderno depende de dispositivos de confianza y sesiones de navegador controladas. La gestión de endpoints verifica que los dispositivos sean seguros, mientras que la gestión de navegadores controla qué pueden hacer los usuarios cuando acceden a las aplicaciones web.

Temas relacionados:

FAQs

No, la gestión de navegadores no puede sustituir a la gestión de endpoints. La gestión de navegadores depende de la fiabilidad del endpoint. Las grandes empresas continúan necesitando la gestión de endpoints para el mantenimiento del inventario de dispositivos y la remediación.

El control de navegadores abarca listas de extensiones permitidas, configuraciones de seguridad del navegador, requisitos de versión, restricciones de sincronización, controles de carga y descarga, permisos de páginas web, filtrado de URL y comprobaciones de integridad del navegador.

La seguridad del navegador reduce el riesgo derivado de páginas web maliciosas, extensiones de riesgo, descargas poco seguras, exposición de credenciales, uso no autorizado de SaaS y el movimiento de datos mediante el navegador, que puede permanecer oculto si solo se utilizan controles en los endpoints.

La gestión de endpoints habitualmente recae en los equipos de operaciones de TI o de endpoints. La gestión de navegadores puede incluir a los equipos de endpoints, seguridad, identidad, cumplimiento normativo y asistencia, ya que abarca dispositivos, usuarios, aplicaciones web y el acceso a datos.

Quizá también te interese…

¿Listo para simplificar los aspectos más complejos de las TI?