Es una pregunta que aparece en casi toda PyME con cierta regularidad: ¿hace falta pagar por un antivirus cuando Windows trae Defender gratis? La respuesta corta es: para un usuario hogareño, puede alcanzar. Para una empresa con 10, 30 u 80 equipos, no.
La diferencia importante ya no es la tasa de detección. Hace quince años, los antivirus pagos detectaban mucho más que los gratuitos. Hoy, Windows Defender está en los primeros puestos de las pruebas independientes (AV-Test, AV-Comparatives) y detecta tanto como la mayoría de los productos pagos. Si solo se midiera “cuánto malware detecta”, la discusión estaría cerrada.
Lo que cambia en una empresa es otra cosa: la capacidad de ver, administrar y responder desde un solo lugar. Y eso, Defender gratuito no lo ofrece.
El problema con los antivirus “islas”
En una PyME con 30 equipos, imaginar que cada PC se proteja sola lleva a un escenario previsible:
– Nadie sabe con certeza si todos los equipos tienen el antivirus activo.
– Nadie sabe si todos están actualizados con las últimas definiciones.
– Cuando un equipo detecta algo, la alerta queda en esa máquina; no llega a un responsable central.
– Si un equipo falla su actualización durante un mes, nadie se entera hasta que pasa algo.
– Si aparece una amenaza nueva y hay que chequear que todas las computadoras estén protegidas, no hay forma rápida de saberlo; hay que ir máquina por máquina.
– Cuando un equipo se infecta, no hay capacidad de aislarlo rápidamente de la red.
Ese modelo funciona mientras todo va bien. Falla exactamente cuando hay un incidente, que es cuando tener visibilidad importa.
Lo que resuelve una consola central
Las soluciones empresariales (ESET PROTECT, Kaspersky Endpoint Security, Bitdefender GravityZone, Microsoft Defender for Endpoint en planes pagos) comparten una característica que cambia todo: una consola única de administración. Accesible desde un navegador, se ve todo el parque informático en una sola pantalla. Las ventajas operativas son concretas.
Visibilidad instantánea. Al abrir la consola, aparecen todos los equipos con su estado: protegido, desactualizado, con alerta reciente, offline. En segundos se sabe si la empresa entera está cubierta. No hay que confiar en que cada máquina “debería estar bien”.
Políticas aplicadas a todos. Una sola configuración (qué bloquear, qué analizar, con qué frecuencia, qué excluir) se define en la consola y se propaga a los equipos. No hay que configurar máquina por máquina ni rezar para que sigan configurados.
Detección centralizada. Cuando un equipo detecta una amenaza, la alerta llega a la consola en tiempo real. El administrador ve qué equipo, cuándo y qué archivo o proceso, con información suficiente para decidir qué hacer.
Respuesta rápida. Si un equipo está comprometido, desde la consola se puede aislarlo de la red con un click (bloquear todo tráfico excepto la comunicación con la propia consola). Evita que el incidente se expanda al resto.
Informes automáticos. Reportes periódicos (semanales, mensuales) de estado del parque, amenazas detectadas, equipos que requieren atención. Útil para auditorías internas y para tomar decisiones informadas.
Despliegue masivo. Instalar el antivirus en un equipo nuevo es un click desde la consola, no una visita manual a cada máquina.
Esos seis puntos son el valor real del antivirus empresarial. No son características extra: son capacidades que no existen en el modelo de antivirus individual.
Qué implica pagar vs usar solo Defender
En una empresa de 30 equipos, el costo típico de una solución empresarial está entre 400 y 1.200 dólares al año, según el producto y el nivel del plan. Aproximadamente 1-4 dólares por endpoint por mes.
Con eso, se obtiene:
– La consola central (detección, despliegue, respuesta, reportes).
– Detección adicional sobre Defender en amenazas específicas (ransomware, ataques dirigidos, malware fileless).
– Protección en el servidor de correo si se contrata el módulo correspondiente.
– Módulos anti-ransomware específicos (como HIPS, heurística avanzada).
– Soporte técnico del proveedor cuando pasa algo raro.
Defender gratis sigue siendo un punto de partida. Defender for Endpoint pago (parte de los planes Microsoft 365 Business Premium o E3/E5) también tiene consola central y capacidades avanzadas: es la opción empresarial de Microsoft y compite directamente con ESET y Bitdefender.
Qué mirar al elegir
Cuando se evalúan opciones empresariales, tres criterios importan más que la comparación de “tasas de detección”:
Facilidad de la consola. La consola la va a usar un administrador (propio o del proveedor IT) semanalmente o más. Si es engorrosa o lenta, se deja de mirar. Probar la consola antes de contratar, no solo mirar capturas.
Soporte en español y en el país. Cuando hay un incidente a las 2 de la mañana, importa que el soporte responda en horario razonable, en idioma razonable y que entienda el contexto argentino.
Integración con lo que ya hay. Si la empresa usa Microsoft 365, Defender for Endpoint puede simplificar integración. Si usa soluciones terceras, ESET tiene larga trayectoria en PyMEs argentinas y muy buena relación costo-funcionalidad.
El escenario del ransomware
Vale aclarar por qué el antivirus empresarial es particularmente valioso en ransomware. Un ransomware moderno se mueve lateralmente: infecta una máquina y desde ahí busca otras para cifrar archivos. En minutos puede comprometer media red.
Con antivirus individuales sin consola, la detección en un equipo no alerta a los otros, y la respuesta es manual y lenta. Para cuando alguien se entera, otras máquinas ya están cifradas.
Con consola central y módulos anti-ransomware, cuando un equipo detecta comportamiento de cifrado masivo, la consola puede: bloquear el proceso, aislar el equipo de la red, alertar al administrador, iniciar análisis en los otros equipos, generar reportes para análisis forense. La diferencia entre “se cifró una máquina” y “se cifró toda la empresa” muchas veces está en esa automatización.
¿Cuánto tardarías hoy en saber el estado de protección de los 30 equipos de tu empresa? Si la respuesta implica ir máquina por máquina, o “confiar en que están bien”, probablemente la inversión en una solución con consola central se paga sola el primer incidente que permite ver a tiempo.


