forumAbrir tema

Parcheamos 15 portátiles a mano: ¿nos merece la pena una herramienta centralizada de gestión de vulnerabilidades?

PPelin D***Experto
Cargo
Director financiero
Tipo de organización
startup recién creada
Miembro desde
nov 2023
Mensaje
138
#1

Somos una agencia de diseño y consultoría de 15 personas con trabajo híbrido en Londres. Todo el equipo usa portátiles; la mitad viene a la oficina dos días a la semana y el resto es 100% remoto. No tenemos departamento de TI dedicado, así que llevo el tema de TI junto con mis tareas de gestión de proyectos.

Ahora mismo llevo los parches de seguridad de forma totalmente manual. Cada dos o tres semanas pongo un recordatorio en el chat de la empresa y, cuando saco un hueco, voy revisando equipo por equipo las actualizaciones del sistema operativo y los parches de software de terceros como lectores de PDF o navegadores. Este proceso me lleva unas 7-8 horas al mes y la mayoría de las veces la gente pospone las actualizaciones. La semana pasada tuvimos una pequeña crisis por una vulnerabilidad en un visor de documentos sin parchear. ¿Realmente vale la pena el coste y el lío de configuración de una herramienta centralizada de parches y vulnerabilidades por unos 4 a 7 libras al mes por dispositivo a esta escala?

OOsman T***Participante
Cargo
Técnico de servicio
Sector
Fabricación de muebles
Tipo de organización
empresa dentro de un holding
Miembro desde
ene 2022
Mensaje
3
Más útil#2

Respuesta corta: En un equipo de 15 dispositivos con trabajo híbrido y remoto, el seguimiento manual de parches no es un método de seguridad sostenible. Un coste total de unas 60 a 100 libras al mes es muy bajo comparado con las 7-8 horas de trabajo que inviertes al mes, y además elimina el error humano. Para un equipo de este tamaño, una herramienta de parcheo centralizada merece totalmente la pena el esfuerzo de instalación.

El verdadero riesgo en los procesos manuales no son las actualizaciones del sistema operativo, sino el software de terceros que los empleados posponen constantemente, como navegadores, herramientas de PDF y programas de compresión. La gran mayoría de los ciberataques ocurren precisamente a través de este tipo de aplicaciones secundarias no parcheadas. Si un empleado pospone una actualización dos semanas, los datos de clientes y documentos comerciales de tu empresa quedan totalmente expuestos.

En las herramientas modernas de gestión de endpoints basadas en la nube, el proceso de instalación no es tan complejo como parece. Puedes completar el despliegue en medio día enviando un único agente de instalación por correo a los dispositivos o añadiéndolo a los perfiles de preparación del equipo. Basta con instalar automáticamente los parches críticos desde el panel central, dar un tiempo de aplazamiento determinado al usuario y poner una regla de reinicio fuera del horario laboral al terminar el plazo. Así, tu dedicación mensual pasa de 8 horas a una simple revisión de 15 minutos.

EEmre Y***ExpertoMiembro de la comunidad
Miembro desde
may 2025
Mensaje
48
#3

Monta una herramienta ligera de vulnerabilidades en la nube cuanto antes. Dejar la política de seguridad a criterio de los usuarios no funciona. Cuando abres el panel y ves en una sola pantalla qué versión falta en cada equipo, ya amortizas las 60 libras desde el primer día.

BBarış K***Veterano
Cargo
Administrador de red
Sector
Servicios de limpieza
Tipo de organización
mediana empresa
Miembro desde
sept 2024
Mensaje
61

Doki · Aplicación móvil · 2024

#4

Tenemos un equipo similar de 17 personas. Cuando lo hacíamos manual, nuestros equipos tardaban una media de 22 días en recibir los parches de seguridad críticos. Tras pasar a una herramienta de parcheo automático, la ventana de retraso bajó a menos de 36 horas. Pagamos 85 libras al mes y ha sido el presupuesto mejor invertido.

SSena M***ParticipanteMiembro de la comunidad
Miembro desde
dic 2024
Mensaje
142
#5

decirle a la gente q actualice por el grupo de chat no sirve pa garantizar la seguridad. todo el mundo cierra esos avisos cuando esta liado. si pones un agente centralizado actualizas de noche automatico sin hablar con nadie y te olvidas.

HHakan T***ParticipanteMiembro de la comunidad
Miembro desde
nov 2025
Mensaje
106
#6

¿Estas herramientas centralizadas pueden actualizar el portátil de alguien que trabaja desde casa sin conecctarse a la red de la empresa o sin abrir la VPN, o es imprescindible que el equipo vaya a la oficina?

VVildan B***ParticipanteMiembro de la comunidad
Miembro desde
nov 2023
Mensaje
21
#7

Los agentes modernos basados en la nube no necesitan VPN. El agente se comunica directamente con el servidor de gestión en la nube a través de un puerto HTTPS estándar. Los archivos de parches se descargan directamente desde la red de distribución del fabricante correspondiente mediante la conexión a internet local del dispositivo, por lo que tampoco consumen el ancho de banda de la empresa.

MMelis E***Experto
Cargo
Técnico de control de calidad
Sector
Industria auxiliar del automóvil
Tipo de organización
Empresa de 20 empleados
Miembro desde
mar 2023
Mensaje
50
#8

Al implantar la herramienta, aplica estas 3 reglas para no interrumpir el trabajo de los empleados: 1) Programa la instalación de parches fuera del horario laboral, 2) Muestra una ventana de aviso al menos 24 horas antes para los reinicios obligatorios, 3) Prueba la primera actualización en tu propio portátil antes de lanzarla a todo el equipo.

ŞŞerife Y***Participante
Cargo
Coordinador de mensajería
Sector
Distribución alimentaria
Tipo de organización
Empresa de 120 empleados
Miembro desde
abr 2023
Mensaje
41
#9

Para 15 dispositivos no te metas a ciegas en suites grandes de seguridad empresarial. Algunas consumen muchísimos recursos del equipo, ponen los ventiladores a tope y queman a la gente. Lo único que buscas es un gestor de parches ligero que mantenga al día el sistema operativo y el software habitual de terceros.

SSena P***Nuevo miembro
Cargo
Planificación logística
Sector
Construcción
Tipo de organización
cadena de tiendas
Miembro desde
jul 2026
Mensaje
389

Doki · Diseño de interfaz · 2023

#10

me da bastante pena que gastes 8 horas al mes haciendo reivsiones a mano; ese tiempo debería ir a entregas de proyectos y a atender clientes pero pagar lo que cuestan un par de cafés por equipo vale muchísimo más la pena que andar con ese estrés.

ŞŞerife B***Participante
Cargo
Administrador de sistemas
Sector
Medios y publicación
Tipo de organización
cadena de tiendas
Miembro desde
nov 2023
Mensaje
51

Doki · Formación en concienciación sobre phishing · 2025

#11

Estoy siguiendo esto.

MMehmet B***Participante
Cargo
Agente de atención al cliente
Sector
Construcción
Tipo de organización
Empresa de 120 empleados
Miembro desde
nov 2023
Mensaje
7

Doki · Escaneo de vulnerabilidades · 2023

#12

Hay algo que no entiendo. La mayor parte de la pérdida de tiempo se acumula en los trabajos pendientes de aprobación.

Todo lo que no está por escrito, ambas partes lo recordarán de forma distinta en el futuro.

EEmine A***ParticipanteMiembro de la comunidad
Miembro desde
may 2022
Mensaje
254
#13

A mí me pasó justo al revés, por eso escribo. La gente no defiende el proceso defiende la costumbre. La resistencia viene de ahí.

Lo importante no es la cifra, sino en qué se basa esa cifra. Comprobado por experiencia.

LLale Y***ParticipanteMiembro de la comunidad
Miembro desde
jul 2025
Mensaje
378
#14

Gracias, esa era la respuesta que buscaba.

OOsman E***ParticipanteMiembro de la comunidad
Miembro desde
jun 2024
Mensaje
401
#15

Aquí hay una trampa, no puedo dejar de mencionarla. Si la verificación en dos pasos está activa, una contraseña robada no sirve de nada por sí sola.

También me gustaría saber si alguien lo hace de otra manera.

İİbrahim Y***ParticipanteMiembro de la comunidad
Miembro desde
dic 2024
Mensaje
182
#16

Tiene razón.

ŞŞerife K***ParticipanteMiembro de la comunidad
Miembro desde
jul 2024
Mensaje
186
#17

Resumen breve para nuevos usuarios: Cuanto más difícil sea revertir una decisión más despacio debéis tomarla.

Si regañas las falsas alarmas, nadie volverá a reportar.

MMerve K***Participante
Cargo
Director de cadena de suministro
Sector
Retail
Tipo de organización
empresa dentro de un holding
Miembro desde
abr 2025
Mensaje
328

Doki · Migración de infraestructura · 2026

#18

Soy una pequeña empresa, os lo cuento desde mi lado. Intentar hacerlo solo es la vía más cara.

Si escribís el resultado aquí también servirá de ayuda a otros.

KKadir E***Participante
Cargo
Responsable de administración
Sector
Logística
Tipo de organización
empresa dentro de un holding
Miembro desde
jul 2024
Mensaje
10
#19

En teoría es correcto, pero en la práctica no funciona así. Si es la primera vez que lo hacéis, empezad poco a poco, la escala llegará después.

Si regañas las falsas alarmas, nadie volverá a reportar. Lo dejo como nota, por si sirve.

PPınar Y***Participante
Cargo
Agente de call center
Sector
Industria auxiliar del automóvil
Tipo de organización
Equipo de 8 personas
Miembro desde
ago 2023
Mensaje
358
#20

Hablaré desde el otro lado, yo estoy en el lado del proveedor. Si el permiso y el alcance no están por escrito, que no empiece la prueba.

Si es la primera vez que lo hacéis, empezad poco a poco, la escala llegará después. Por supuesto, cambia si tu situación es diferente.

Responder