15 soluciones de seguridad para empresas en una prueba de larga duración
Las pruebas clásicas ofrecen una buena instantánea de la efectividad de una solución de seguridad para empresas, pero una prueba de larga duración tiene un mayor valor informativo. En especial esta prueba de larga duración porque no solo se llevó a cabo a lo largo de 6 meses, sino además con los sistemas Windows 10 y 11. Muchas empresas están extendiendo el soporte para Windows 10, que está llegando a su fin, o migrando el sistema a Windows 11. Esto aumenta la relevancia de averiguar lo bien que las 15 soluciones examinadas protegen a las empresas y sus empleados con ambos sistemas operativos.
Una ciberseguridad fiable puede convertirse hoy en día en la última línea de defensa de una empresa en caso de emergencia antes de que sufra daños económicos que amenacen su existencia. Algunos casos conocidos demuestran que esto no es ninguna exageración.
Hace poco se produjo un ciberataque a Collins Aerospace, un proveedor de servicios de la estadounidense RTX Corporation. Este dejó inoperativos los sistemas de facturación electrónica y entrega de equipaje en los aeropuertos de Berlín, Londres y otras ciudades europeas. El caos duró semanas y la facturación tuvo que realizarse en parte mediante procedimientos manuales. Se cancelaron muchos vuelos y los daños financieros fueron enormes.
El fabricante de servilletas alemán Fasana se declaró insolvente a principios de 2025 tras un ciberataque que paralizó por completo su funcionamiento durante varias semanas. A mediados de año, la tradicional empresa británica KNP Logistics Group, con 158 años de antigüedad, cesó sus operaciones tras un grave ataque de ransomware. Es posible que hubiera más motivos para el cierre de estas empresas, pero el denominador común es que no pudieron superar las consecuencias de un exitoso ciberataque.
Por lo tanto, las empresas deben contar con la mejor ciberseguridad posible. Las soluciones de seguridad endpoint, a las que tan a menudo se da por muertas, siguen constituyendo el núcleo de la seguridad de una empresa. A esto se suma actualmente otra preocupación. Los sistemas Windows 10 ya no reciben actualizaciones de seguridad, salvo que se inscriban al programa de actualizaciones de seguridad extendidas (Extended Security Updates, ESU) de Microsoft. Algunas empresas recién están empezando a planificar la migración de los sistemas a Windows 11. Pero la cuestión es: ¿protege su solución endpoint de confianza los terminales con el nuevo sistema con tanta fiabilidad como con Windows 10? La reciente prueba de larga duración responde justo a esta pregunta respecto a 15 productos para empresas. La prueba se llevó a cabo de marzo a agosto de 2025 y examinó los productos con Windows 10 y 11.
Cada producto pudo demostrar en seis rondas de test, llevadas a cabo de marzo a agosto, su valía en las secciones de la prueba de protección, rendimiento y usabilidad. En cada sección de la prueba, el laboratorio otorga hasta 6 puntos. Al final de la prueba de larga duración, las soluciones pueden acumular hasta 18 puntos. ¡Y varias lo consiguieron!
En la prueba participaron 15 soluciones endpoint de Avast, Bitdefender, ESET, HP Security, Huawei, Kaspersky (con 2 versiones), Legendsec, Microsoft, Microworld, Qualys, Seqrite, Sophos, Trellix y WithSecure. 5 de los productos examinados en la prueba de larga duración consiguieron los 18 puntos máximos.
Detección de malware óptima y duradera con Windows 10 y 11
El laboratorio examinó exhaustivamente la capacidad de detección de malware de la aplicaciones durante los 6 meses de prueba. La minuciosa prueba se divide a propósito en dos partes. En el real-world test (test en condiciones reales), el laboratorio utilizó más de 2.000 ejemplares de malware de día 0, que fue incorporando continuamente de Internet y correos electrónicos. Para ello, el laboratorio utiliza “honeypots” propios. En la segunda parte se hizo uso de un conjunto de referencia con más de 55.000 ejemplares de malware que ya llevaban entre días y semanas circulando por Internet, por lo que las soluciones de seguridad debían conocerlos, si es que mantienen bien sus bases de datos de malware.
En esta prueba de larga duración, 7 soluciones convencieron con una actuación sin fallos en todas las partes de la misma. Los productos endpoint de Bitdefender, ESET, HP Security, Kaspersky (con dos versiones), Microsoft y WithSecure detectaron constantemente el 100 por cien de los atacantes.
Los productos de Avast, Qualys y Trellix repelieron en la prueba el 99,9 por ciento del malware de día 0; con el conjunto de referencia, sin embargo, no cometieron fallo alguno. Sophos se sitúa un poco por debajo, ya que el software también cometió pequeños errores en la segunda parte y alcanzó dos veces el 99,9 por ciento.
Las soluciones para empresas de Microworld, Legendsec, Seqrite y Huawei no se permitieron ningún fallo en la parte de la prueba con el conjunto de referencia, pero sí en la detección del malware de día 0. Los valores de detección de estos productos oscilan entre el 99,6 y el 99,0 por ciento. Esto les hizo perder importantes décimas de puntos.
¿Cuántos recursos del sistema consumen los productos endpoint?
En muchas empresas, no todos los ordenadores están a la última en tecnología. Con frecuencia basta un ordenador de oficina para realizar las tareas pendientes. Por eso es importante que la solución de seguridad instalada con Windows 10 y 11 consuma muy pocos recursos del sistema. Para comprobarlo, el laboratorio de AV-TEST utiliza para cada producto un ordenador de alta gama y un ordenador de oficina sin solución de seguridad. Con ellos, los examinadores ejecutan tareas de oficina habituales. Durante la prueba de larga duración navegaron por 400 páginas web, ejecutaron casi 150 descargas e instalaron e iniciaron unas 300 aplicaciones. Por último, los examinadores copiaron casi 30.000 archivos localmente y en la red. Los tiempos requeridos para realizar estas tareas constituyen los tiempos de referencia. A continuación, los examinadores instalaron respectivamente cada una de las soluciones de seguridad y ejecutaron los procesos una segunda vez. Lo ideal es que el tiempo registrado apenas supere el requerido sin solución de seguridad.
Los 8 paquetes endpoint de Avast, Kaspersky (ambas versiones), Legendsec, Microsoft, Qualys, Seqrite y WithSecure demostraron que una buena seguridad también funciona en un sencillo ordenador de oficina. Por este buen rendimiento se merecieron los 6 puntos máximos para su puntuación final.
Las soluciones de ESET, Microworld y Trellix requirieron en ocasiones algunos recursos más, lo que les supuso una deducción: 5,8 de 6 puntos. Para HP Security y Huawei, la deducción es aún mayor: 5,7 puntos.
Únicamente las aplicaciones de Bitdefender y Sophos llamaron más la atención por su necesidad de recursos del sistema. Por ello solo recibieron 5,5 de los 6 puntos posibles.
Las falsas alarmas elevan los costes de TI
Cada clasificación errónea de un archivo o una aplicación desencadena en una empresa la intervención de los empleados de seguridad informática. En el peor de los casos se aíslan las estaciones de trabajo por motivos de seguridad y la producción o el trabajo en la oficina se paraliza. Por eso, el laboratorio de AV-TEST comprueba lo bien que las suites de seguridad distinguen en la práctica entre amigos y enemigos.
Durante los meses que dura la prueba, el laboratorio instalaron en los sistemas un conjunto, que cambiaron cada vez, de casi 950.000 archivos y aplicaciones inofensivas, es decir, en total unos 2,8 millones. Asimismo, los examinadores navegaron por 1.500 páginas web e instalaron y ejecutaron unas 250 aplicaciones. Puesto que entre ellos no se ocultaba ningún atacante, ninguna de las acciones debía desencadenar una alarma.
Para 11 de las 15 soluciones examinadas, la prueba de falsos positivos transcurrió a la perfección, por lo que recibieron los 6 puntos posibles: Avast, Bitdefender, ESET, HP Security, Huawei, Kaspersky (ambas versiones), Qualys, Sophos, Trellix y WithSecure.
Los paquetes para empresas de Microsoft y Seqrite reconocieron erróneamente un par de archivos o bloquearon aplicaciones: 5,8 de 6 puntos. A Microworld le pasó lo mismo: 5,7 Puntos. Únicamente Legendsec se equivocó con demasiada frecuencia y le quedaron solo 5,5 puntos.
Conclusión: 15 soluciones endpoint en la prueba de larga duración
La prueba de larga duración actual aporta una buena visión general del rendimiento de 15 de las soluciones endpoint disponibles en el mercado. Un resultado especialmente positivo fue el que obtuvieron las soluciones de Avast, Kaspersky con sus dos versiones, Qualys y WithSecure; al final de la prueba de larga duración, estos productos consiguieron 18 de los 18 puntos posibles.
Las soluciones de ESET, Microsoft y Trellix las siguen con muy buenos 17,8 puntos. HP Security quedó mínimamente por detrás con 17,7 puntos. Los demás productos obtuvieron un resultado algo inferior, pero los valores oscilan entre 17,6 y 17,2 puntos de los 18 posibles. Esto demuestra el elevado nivel de las soluciones de seguridad para empresas.

















