10.6
IG2 IG3

Gestionar Centralmente el Software Antimalware

Grupo de Control: 10. Defensas contra Malware
Tipo de Activo: Dispositivos
Función de Seguridad: Proteger

Descripción

Gestionar centralmente el software antimalware.

Lista de Verificación de Implementación

1
Evaluar los controles de protección actualmente implementados
2
Configurar e implementar los controles de seguridad requeridos
3
Probar la efectividad de los controles en un entorno de no producción
4
Implementar en producción y verificar la funcionalidad
5
Documentar la configuración y los procedimientos operativos
6
Implementar la solución anti-malware en todos los endpoints aplicables
7
Configurar las actualizaciones automáticas de firmas
8
Habilitar el escaneo en tiempo real y los escaneos completos programados
9
Establecer la gestión centralizada y el sistema de alertas

Amenazas y Vulnerabilidades (CIS RAM)

Escenarios de Amenazas

Protección de Malware Inconsistente por Gestión Descentralizada

Integridad

Sin gestión centralizada, las instalaciones individuales de anti-malware en endpoints derivan en configuración, versiones de firmas y aplicación de políticas, creando un mosaico de niveles de protección donde algunos activos están efectivamente desprotegidos.

Fallas No Detectadas de Agente Anti-Malware

Confidencialidad

Los agentes anti-malware en endpoints individuales se bloquean, son deshabilitados por usuarios o terminados por malware, y sin visibilidad de gestión centralizada estas fallas pasan desapercibidas, dejando endpoints silenciosamente desprotegidos.

Respuesta Tardía a Amenazas por Alertas de Malware Fragmentadas

Disponibilidad

Las alertas de detección de malware se activan en endpoints individuales sin agregación centralizada, previniendo que el equipo de seguridad reconozca ataques coordinados, rastree el alcance de brotes o inicie contención a nivel organizacional.

Vulnerabilidades (Cuando la Salvaguarda está Ausente)

Sin Consola Centralizada de Gestión Anti-Malware

El software anti-malware se despliega en endpoints individuales sin una plataforma de gestión centralizada, haciendo imposible verificar la cobertura de despliegue, aplicar políticas consistentes, monitorear la salud del agente o agregar telemetría de amenazas.

Sin Visibilidad del Estado de Salud de Protección de Endpoints

El equipo de seguridad no puede determinar qué endpoints tienen protección anti-malware activa, correctamente configurada y actualizada porque no hay un panel central que muestre el estado del agente, versiones de firmas y resultados de escaneo.

Requisitos de Evidencia

Tipo Elemento de Evidencia Frecuencia de Recolección
Técnico Capturas de pantalla o exportaciones de configuración que muestren los controles de protección habilitados Capturado trimestralmente
Documento Documentación de procedimientos para medidas de protección Revisado anualmente
Técnico Estado de implementación de anti-malware y estadísticas de detección Mensual
Documento Documento de política vigente (actual, aprobado, comunicado) Revisado anualmente

Plantillas de Políticas Relacionadas