Esta FAQ explica cómo activar, implementar y gestionar ThreatDown (impulsado por Malwarebytes) a través de Atera. Describe los módulos disponibles, los sistemas compatibles, los detalles de facturación y la guía operativa clave para los MSPs que utilizan la consola OneView para la protección de endpoints y la respuesta a amenazas.
Visión General
P: ¿Qué es ThreatDown?
R: ThreatDown, impulsado por Malwarebytes, es una plataforma de seguridad de endpoints de múltiples capas diseñada para MSPs. Gestionada a través de la consola OneView, ofrece Protección de Endpoints, Respuesta a Incidentes, EDR/MDR, Evaluación de Vulnerabilidades, Gestión de Parches, Filtrado DNS y más, todo dentro de un marco multi-tenant integrado con Atera.
P: ¿En qué se diferencia ThreatDown de otros antivirus o herramientas EDR?
R: ThreatDown combina antivirus, EDR y gestión de vulnerabilidades en una sola consola, proporcionando agentes ligeros, precios competitivos e integración nativa con Atera para una implementación y facturación simplificadas.
P: ¿Es ThreatDown multi-tenant?
R: Sí, el panel de OneView está diseñado para MSPs, permitiendo la gestión centralizada de múltiples clientes y sitios.
Activación y Configuración
P: ¿Cómo activo ThreatDown en Atera?
R: Ve a Centro de Aplicaciones → ThreatDown → Comenzar, ingresa tu correo electrónico de administrador y sigue los pasos del correo de activación para establecer una contraseña y habilitar 2FA. Una vez activado, sincroniza tus sitios de Atera con ThreatDown para el mapeo automático de clientes.
P: ¿Puedo migrar una cuenta existente de ThreatDown a Atera?
R: Sí. Elige Solicitar migración durante la activación y proporciona el correo electrónico de tu cuenta existente. El soporte de Atera te asistirá en dos días hábiles.
P: ¿Qué pasa si pierdo el correo de activación?
R: Los correos de activación expiran después de tres días; solicita uno nuevo al equipo de soporte de Threatdown.
P: ¿Hay un período de prueba?
R: Sí, Atera ofrece una prueba completa de 15 días. Después de la prueba, convierte los sitios de Prueba a Pago manualmente en OneView; este proceso no es automático.
P: ¿ThreatDown requiere autenticación de dos factores (2FA)?
R: Sí, 2FA es obligatorio durante el primer inicio de sesión en la consola OneView.
Despliegue y Plataformas Compatibles
P: ¿Cómo despliego ThreatDown a través de Atera?
R: Desde la página de Dispositivos o Clientes, selecciona dispositivos, elige Malwarebytes → Antivirus → Instalar, e ingresa el nombre de tu sitio ThreatDown. La instalación es silenciosa, no requiere reinicio y se aplica solo a endpoints de Windows.
P: ¿Puedo desplegar ThreatDown en múltiples dispositivos a la vez?
R: Sí, la instalación masiva es compatible para endpoints de Windows a través de las páginas de gestión de dispositivos y sitios de Atera.
P: ¿ThreatDown requiere un reinicio después de la instalación?
R: No, las instalaciones son silenciosas y no provocan reinicios.
P: ¿Qué sistemas operativos son compatibles?
R: Atera actualmente soporta instalaciones en Windows. Para Mac, Linux, Android, iOS o Chromebook, hay métodos de despliegue manual disponibles en la documentación de ThreatDown.
P: ¿Qué debo hacer si la instalación falla?
R: Asegúrate de tener privilegios de administrador, elimina productos antivirus heredados y revisa los registros en%ProgramData%\Malwarebytes Endpoint Agent\Logs\EndpointAgent.txt para obtener información detallada sobre errores.
Características y Módulos
P: ¿Qué productos o módulos están disponibles en ThreatDown?
R:
Protección de Endpoint (para estaciones de trabajo y servidores)
Respuesta a Incidentes (IR)
Detección y Respuesta de Endpoint (EDR)
Detección y Respuesta Gestionada (MDR)
Evaluación de Vulnerabilidades y Gestión de Parches
Filtrado DNS
Bloqueo de Aplicaciones
Caza de Amenazas Gestionada
Seguridad Móvil
P: ¿Cuál es la diferencia entre EDR y MDR?
R:
EDR permite a tu equipo detectar, aislar y remediar amenazas manualmente.
MDR añade monitoreo y respuesta experta 24/7, disponible por sitio/cliente. Una vez habilitado, se aplica a todos los endpoints en ese sitio.
P: ¿Está incluida la Respuesta a Incidentes?
R: Sí, la Respuesta a Incidentes está incluida con las licencias de protección de endpoint de la oferta ThreatDown de Atera.
P: ¿Qué es el Filtrado DNS?
R: El Filtrado DNS bloquea el acceso a sitios web dañinos o no deseados y permite políticas personalizables para cada cliente.
P: ¿Qué es la Caza de Amenazas Gestionada?
R: Identifica proactivamente amenazas desconocidas o pasadas por alto utilizando análisis liderado por humanos e inteligencia de amenazas.
P: ¿Qué es el Bloqueo de Aplicaciones?
R: Te permite restringir aplicaciones no aprobadas, riesgosas o improductivas de ejecutarse en endpoints protegidos.
P: ¿Puede ThreatDown usarse para protección móvil?
R: Sí, ThreatDown es compatible con Android, iOS, iPadOS y Chromebooks.
P: ¿ThreatDown ofrece remediación automática de parches?
R: Sí, el módulo de Gestión de Vulnerabilidades y Parches proporciona despliegue de parches automático o manual.
P: ¿Puedo personalizar las políticas de detección y aislamiento?
R: Sí, la personalización avanzada de políticas está disponible en la consola OneView para umbrales de detección, reglas de aislamiento y comportamiento de remediación.
Facturación y Licencias
P: ¿Cómo funciona la facturación de ThreatDown a través de Atera?
R: La facturación es mensual, basada en el uso del mes anterior (por endpoint). Las facturas y desgloses en CSV están disponibles en Admin > Suscripción > Facturas en Atera.
P: ¿Cuándo comienza la facturación?
R: La facturación comienza automáticamente una vez que termina la prueba o cuando conviertes un sitio de Prueba a Pago en la consola OneView.
P: ¿Dónde puedo ver los precios?
R: Los precios por endpoint/módulo están listados en la página de ThreatDown en el Centro de Aplicaciones de Atera.
P: ¿Las facturas están unificadas con otros servicios de Atera?
R: Sí, las cuentas más nuevas de Atera tienen facturación unificada; las más antiguas pueden seguir recibiendo facturas separadas por aplicación.
P: ¿Puedo exportar datos de uso y facturación?
R: Sí, exporta CSVs detallados desde el panel de facturación de Atera para informes y análisis.
Gestión e Informes
P: ¿Cómo sincronizo los sitios de ThreatDown con los clientes de Atera?
R: Después de la activación, habilita la sincronización para mapear automáticamente los sitios de ThreatDown con los clientes de Atera para una implementación y gestión centralizadas.
P: ¿Los nodos expirados o "inactivos" afectan la facturación o la protección?
R: No. El estado "Expirado" se refiere a un campo de Fecha de Fin de Contrato del Sitio en OneView y es solo informativo.
P: ¿Cómo revierto el aislamiento o las acciones de respuesta de EDR?
R: En la consola OneView, localiza el incidente bajo Actividad Sospechosa y sigue el flujo de trabajo de remediación para revertir el aislamiento o las acciones de respuesta.
P: ¿Qué capacidades de informes incluye ThreatDown?
R: Genera informes detallados sobre salud de los endpoints, vulnerabilidades, amenazas y licencias directamente en OneView, o expórtalos para compartir con clientes.
P: ¿Están disponibles las notificaciones?
R: Sí. Puedes configurar notificaciones para alertas, actividad de amenazas y eventos de endpoints, e integrarlas opcionalmente con el sistema de alertas de Atera.
Cuenta y Soporte
P: ¿Cómo gestiono o pauso mi suscripción a ThreatDown?
R: Ve a Admin > Suscripción > ThreatDown en Atera para desactivar o modificar tu suscripción.
P: ¿Puedo desactivar sitios de ThreatDown desde la consola?
R: Sí, los usuarios administradores pueden desactivar sitios directamente en OneView.
P: ¿Qué hago si la migración o activación se atasca?
R: Contacta con Soporte de Atera para solucionar problemas de sincronización o migración.
P: ¿Quién proporciona soporte para ThreatDown?
R:
Soporte de Atera: Activación, facturación, integración y solución de problemas de instalación.
Soporte de ThreatDown (Malwarebytes): Problemas técnicos del producto, incidentes de EDR/MDR y características de la consola OneView.
P: ¿Dónde puedo encontrar guías de configuración y capacitación?
R: Consulta el Centro de Ayuda de Atera, la Guía de Incorporación de ThreatDown OneView o únete a webinars para la configuración de mejores prácticas y características avanzadas.