Elegir antivirus empresarial por el logo que “ya conocen en la oficina” deja fuera lo que importa: consola, políticas, ransomware y el peso en PCs de cinco años. Kaspersky y McAfee (hoy con portafolio Trellix en varios SKUs) cubren el mismo problema con filosofías distintas.
Ninguna licencia sirve si nadie revisa alertas. La comparativa útil es operativa: ¿quién administra, en cuánto tiempo se aísla un equipo y qué pasa con el USB y el correo?
Más allá de rankings de laboratorio, prueba en tus aplicaciones reales: ERP, macros de Excel y VPN. Un falso positivo en facturación duele más que un PDF de marketing del fabricante.
Consola y operación diaria
Prioriza una consola en la nube o híbrida que permita ver inventario, políticas por grupo (oficina vs planta) y aislamiento remoto. Si TI es una persona, la curva de aprendizaje importa tanto como el motor de detección.
Verifica MFA en la consola, roles (solo lectura vs admin) y retención de logs para auditorías. Un endpoint sin bitácora no sirve en un incidente.
- Políticas por grupo de equipos
- Aislamiento / contención
- Inventario de software
- Alertas accionables, no ruido
Ransomware, web y dispositivo
Ambos ofrecen capas: firma, comportamiento, anti-exploit. Pregunta por rollback o copias locales, control de carpetas críticas y si el módulo antiransomware está en tu SKU o se vende aparte.
El control web y de USB reduce la vía más común en PyMEs: el pendrive y el enlace del correo. Combina esto con la guía práctica de ransomware y hábitos de respaldo.
Rendimiento y compatibilidad
En parques mixtos (Windows 10/11, algunos servidores de archivo) mide CPU en idle y en escaneo. Un agente pesado en 100 PCs viejas genera más tickets que el malware que pretendías evitar.
Pide lista de exclusiones recomendadas para SQL, respaldos y antivirus de correo. Sin exclusiones, el propio backup se pelea con el escáner.
Licenciamiento y cumplimiento
Cuenta dispositivos reales (incluidos laptops de dirección y servidores). Aclara si el correo (gateway) va en otro producto. Algunas empresas del sector financiero o gobierno tienen políticas internas sobre origen del fabricante: valídalo antes de enamorar a la mesa de compras.
El marco general está en la guía básica para PyMEs. El antivirus es una capa, no el programa completo.
Cómo decidir sin guerra de marcas
Piloto de 3–4 semanas, mismos grupos de usuarios, mismas métricas: detecciones, falsos positivos, tickets de lentitud y tiempo de instalación. Elige el que tu equipo pueda operar, no el PDF más largo.
Desinstala restos del anterior con la herramienta del fabricante. Documenta la política de USB y de actualizaciones.
Si necesitas dimensionar licencias o un paquete de endpoint + firewall, un levantamiento con Tecnoha te da datos reales. Conoce sistemas de seguridad.