CRM Customer Relationship Management
Un CRM moderno es el centro neuralgico de la relacion con tus clientes. Gestiona contactos, automatiza ventas, analiza rendimiento comercial y mejora la retencion. En 2026, los CRM con IA integrada predicen oportunidades y automatizan tareas repetitivas, multiplicando la productividad del equipo comercial.
Salesforce
CRM lider mundial con IA Einstein. Personalizacion extrema, ecosistema AppExchange con +7.000 integraciones y escalabilidad desde PYME hasta enterprise.
Planes y precios 2026
- Starter Suite: $25/usuario/mes — CRM basico, email, calendario
- Professional: $80/usuario/mes — Pipeline completo, forecasting
- Enterprise: $165/usuario/mes — Automatizacion avanzada, API
- Unlimited: $300/usuario/mes — IA Einstein, soporte 24/7 prioritario
Puntos fuertes
- IA Einstein para prediccion de ventas y lead scoring
- +7.000 aplicaciones en AppExchange
- Personalizacion sin codigo con Flow Builder
- Lider absoluto en el Cuadrante Magico de Gartner
Ideal para
Empresas medianas-grandes que necesitan personalizacion extrema y no les importa una curva de aprendizaje pronunciada. Coste de implementacion: desde 15.000 EUR.
HubSpot
CRM con plan gratuito potente, marketing automation integrado, CMS, servicio al cliente y herramientas de ventas. Ideal para inbound marketing.
Planes y precios 2026
- Free: Gratis — CRM basico, formularios, email, chat en vivo
- Starter: $20/mes — Eliminacion de marca HubSpot, automatizacion simple
- Professional: $890/mes — Marketing automation, ABM, reporting avanzado
- Enterprise: $4.300/mes — Revenue attribution, custom objects, teams
Puntos fuertes
- Plan gratuito realmente funcional (hasta 1.000.000 contactos)
- Interfaz intuitiva — formacion minima necesaria
- Suite completa: Marketing + Ventas + Servicio + CMS
- Blog, landing pages y SEO integrados
Ideal para
PYMEs y startups que quieren empezar gratis e ir escalando. Estrategias inbound marketing. Equipos que valoran la facilidad de uso sobre la personalizacion extrema.
Zoho CRM
CRM completo a precio accesible con IA (Zia), automatizacion de workflows, multichannel y parte de un ecosistema de +50 aplicaciones empresariales.
Planes y precios 2026
- Standard: $14/usuario/mes — Scoring, workflows, dashboards
- Professional: $23/usuario/mes — SalesSignals, Blueprint, inventario
- Enterprise: $40/usuario/mes — IA Zia, sandbox, multi-user portals
Puntos fuertes
- Relacion calidad-precio excepcional
- Ecosistema Zoho: mail, projects, desk, analytics...
- IA Zia para prediccion y analisis de sentimiento
- Canvas — disenador visual para personalizar vistas
Ideal para
PYMEs que buscan un CRM potente sin el coste de Salesforce. Empresas que ya usan otros productos Zoho. Presupuesto ajustado con necesidades avanzadas.
Pipedrive
CRM visual disenado por vendedores para vendedores. Pipeline drag-and-drop, automatizacion simple y eficaz. La mejor opcion para equipos comerciales puros.
Planes y precios 2026
- Essential: 14 EUR/usuario/mes — Pipeline visual, 3.000 deals activos
- Advanced: 29 EUR/usuario/mes — Email sync, automatizacion, scheduler
- Professional: 49 EUR/usuario/mes — IA assistant, e-signatures, reporting
- Power: 64 EUR/usuario/mes — Permisos, soporte telefonico, 180 reportes
Puntos fuertes
- Interfaz visual intuitiva — adopcion inmediata
- Enfoque puro en ventas y pipeline
- Marketplace con +400 integraciones
- App movil excelente
Ideal para
Equipos de ventas que quieren un CRM simple, rapido y visual. Pequenas empresas. Vendedores que odian la complejidad de Salesforce.
Monday CRM
CRM que nace de una plataforma de gestion de trabajo. Perfecto para empresas que quieren CRM + project management en una sola herramienta visual y colaborativa.
Planes y precios 2026
- Basic: $12/usuario/mes — Contactos ilimitados, pipelines, templates
- Standard: $17/usuario/mes — Email tracking, integraciones, automatizacion
- Pro: $28/usuario/mes — Forecasting, email masivo, analytics avanzados
- Enterprise: Consultar — Seguridad avanzada, HIPAA, personalizacion total
Puntos fuertes
- CRM + gestion de proyectos en una plataforma
- Interfaz muy visual con tableros Kanban y Gantt
- Automatizaciones sin codigo potentes
- Minimo 3 usuarios — pensado para equipos
Ideal para
Equipos que necesitan CRM y gestion de proyectos unificados. Empresas que ya usan Monday.com para trabajo. Equipos visuales y colaborativos.
| CRM | Precio desde | IA integrada | Plan gratis | Integraciones | Ideal para |
|---|---|---|---|---|---|
| Salesforce | $25/user/mes | ✓ Einstein | ✗ | +7.000 | Enterprise / alta personalizacion |
| HubSpot | Gratis | ✓ ChatSpot | ✓ | +1.500 | Inbound marketing / startups |
| Zoho CRM | $14/user/mes | ✓ Zia | ✓ (3 users) | +500 | PYMEs / presupuesto ajustado |
| Pipedrive | 14 EUR/user/mes | ✓ AI assistant | ✗ | +400 | Ventas puras / equipos comerciales |
| Monday CRM | $12/user/mes | ✓ AI blocks | ✗ | +200 | CRM + project management |
Antes (2015-2020)
- Hojas de Excel compartidas como "CRM"
- Contactos duplicados y datos desactualizados
- Sin visibilidad del pipeline de ventas
- Reporting manual con errores
- El comercial se va y se pierde toda la informacion
Ahora (2026)
- CRM con IA que predice que clientes van a comprar
- Datos unificados y deduplicados automaticamente
- Pipeline en tiempo real con forecasting predictivo
- Dashboards automaticos con KPIs accionables
- Toda la informacion queda en la empresa, siempre
Antivirus / Endpoint Security Proteccion del puesto de trabajo
La proteccion del endpoint es la primera linea de defensa. Los antivirus modernos de 2026 combinan analisis estatico, heuristica, machine learning e inteligencia de amenazas en la nube para detectar malware conocido y desconocido (zero-day). La gestion centralizada permite proteger cientos de dispositivos desde una consola.
Bitdefender GravityZone
Consistentemente #1 en tests de AV-TEST y AV-Comparatives. Motor de deteccion excepcional con bajo impacto en rendimiento. Consola cloud GravityZone para gestion centralizada.
Caracteristicas principales
- Tasa de deteccion: 99.9% (AV-TEST 2025)
- HyperDetect — machine learning anti-malware
- Sandbox Analyzer — ejecucion segura de archivos sospechosos
- Patch Management integrado
- Consola cloud unica para todos los endpoints
Planes empresa
- Business Security: ~28 EUR/endpoint/ano — AV + firewall + control web
- Business Security Premium: ~45 EUR/endpoint/ano — + Sandbox + EDR basico
- Business Security Enterprise: ~70 EUR/endpoint/ano — XDR completo
ESET Endpoint Security
Legendario por su ligereza. El motor NOD32 consume recursos minimos sin sacrificar proteccion. Ideal para parques de equipos antiguos o con recursos limitados. Muy popular en Espana y Latinoamerica.
Caracteristicas principales
- Motor NOD32 — uno de los mas ligeros del mercado
- ESET PROTECT Cloud — consola de gestion remota
- Proteccion contra ransomware y phishing
- Firewall personal y control de dispositivos
- Soporte tecnico en espanol excelente
Planes empresa
- ESET PROTECT Entry: ~30 EUR/endpoint/ano — AV + firewall
- ESET PROTECT Advanced: ~38 EUR/endpoint/ano — + Sandbox cloud
- ESET PROTECT Complete: ~45 EUR/endpoint/ano — + Email security + cifrado
Kaspersky Endpoint Security
Motor de deteccion de primer nivel reconocido por todos los laboratorios independientes. Excelente relacion calidad-precio. Nota: restricciones en sector publico UE desde 2022.
Caracteristicas principales
- Deteccion 99.8% — top en AV-TEST consistentemente
- Kaspersky Security Center — consola on-premise/cloud
- Cifrado completo de disco y archivos
- Vulnerability & Patch Management
- Adaptive Anomaly Control con ML
Planes empresa
- Kaspersky Next (EDR Foundations): ~25 EUR/endpoint/ano
- Kaspersky Next (EDR Optimum): ~32 EUR/endpoint/ano
- Kaspersky Next (XDR Expert): ~40 EUR/endpoint/ano
Consideracion importante
Desde 2022, varios gobiernos europeos han restringido su uso en el sector publico. Para empresa privada sigue siendo una opcion tecnicamente excelente con precios competitivos.
Sophos Intercept X
Proteccion endpoint con Deep Learning (IA profunda) que detecta amenazas nunca vistas. Anti-ransomware CryptoGuard y anti-exploit. Consola Sophos Central unificada con firewall.
Caracteristicas principales
- Deep Learning — modelo de IA de solo 20MB pero extremadamente preciso
- CryptoGuard — detiene ransomware en tiempo real y revierte archivos
- Anti-exploit para vulnerabilidades sin parche
- Synchronized Security — endpoint habla con el firewall
- Sophos Central — una consola para todo (endpoint, firewall, email, wifi)
Planes empresa
- Intercept X Advanced: ~40 EUR/endpoint/ano — Deep learning + anti-ransomware
- Intercept X Advanced with XDR: ~55 EUR/endpoint/ano — + deteccion y respuesta
- Managed Detection & Response: ~80 EUR/endpoint/ano — equipo SOC 24/7 de Sophos
Norton Small Business
La marca mas reconocida en antivirus. Solucion sencilla para pequenos negocios sin departamento IT. Proteccion solida con VPN incluida y backup en la nube.
Caracteristicas principales
- Nombre de marca reconocido — confianza del usuario
- VPN incluida en todos los planes
- Backup en la nube (25-500GB segun plan)
- Password Manager integrado
- Sin consola de gestion centralizada avanzada
Limitaciones para empresa
Norton esta mas orientado a consumidor y muy pequena empresa. Para parques de +20 equipos, es mejor optar por Bitdefender, ESET o Sophos que ofrecen gestion centralizada real.
| Producto | Precio/endpoint | Deteccion (AV-TEST) | Impacto rendimiento | Consola cloud | EDR incluido |
|---|---|---|---|---|---|
| Bitdefender GravityZone | ~28-70 EUR/ano | 99.9% ★★★★★ | Bajo | ✓ | Desde Premium |
| ESET Endpoint | ~30-45 EUR/ano | 99.7% ★★★★ | Muy bajo | ✓ | Desde Advanced |
| Kaspersky Next | ~25-40 EUR/ano | 99.8% ★★★★★ | Medio | ✓ | Desde Optimum |
| Sophos Intercept X | ~40-80 EUR/ano | 99.6% ★★★★ | Medio-bajo | ✓ | Desde Advanced XDR |
| Norton Business | ~$40/ano | 99.5% ★★★★ | Medio | Basica | ✗ |
Antes (2015-2020)
- Antivirus basado en firmas — solo detecta lo conocido
- Actualizaciones manuales por CD o USB
- Sin gestion centralizada — equipo a equipo
- Reactivo: actua despues de la infeccion
- Zero-day = indefension total
Ahora (2026)
- EPP + EDR con machine learning e IA
- Actualizaciones en tiempo real desde la nube
- Consola centralizada para cientos de endpoints
- Proactivo: detecta comportamiento sospechoso
- Zero-day: heuristica + sandbox + ML lo detiene
Cloud Computing Infraestructura escalable
El cloud computing permite a las empresas acceder a servidores, almacenamiento, bases de datos, redes y software a traves de Internet, pagando solo por lo que usan. En 2026, el mercado cloud global supera los $800.000M, con AWS, Azure y Google Cloud dominando el 67% del mercado. Espana cuenta con regiones cloud de los tres hyperscalers.
Amazon Web Services (AWS)
El lider indiscutible del cloud con +200 servicios. Desde startups hasta Netflix y NASA. Region en Espana (Aragon) desde 2022. Free tier generoso para empezar.
Servicios principales y precios
- EC2 (servidor virtual): desde $0.0116/h (t3.micro) — ~8.5 EUR/mes
- S3 (almacenamiento): $0.023/GB/mes primeros 50TB
- RDS (base de datos): desde $0.017/h (db.t3.micro)
- Lambda (serverless): 1M peticiones gratis/mes, luego $0.20/1M
- CloudFront (CDN): 1TB/mes gratis, luego $0.085/GB
Presencia en Espana
Region eu-south-2 (Aragon) operativa desde 2022 con 3 zonas de disponibilidad. Cumplimiento GDPR, ENS y soberania de datos garantizada.
Free Tier
12 meses gratis: 750h EC2 t2.micro, 5GB S3, 750h RDS, 25GB DynamoDB, 1M Lambda invocations/mes.
Microsoft Azure
La mejor opcion para empresas que ya usan Microsoft 365. Integracion nativa con Active Directory, Office y Dynamics. Region en Espana (Madrid) desde 2019. Fuerte en cloud hibrido con Azure Arc.
Servicios principales y precios
- Azure VMs: desde $0.008/h (B1ls) — ~5.8 EUR/mes
- Azure Blob Storage: $0.018/GB/mes (Hot, LRS)
- Azure SQL: desde $4.99/mes (Basic 5 DTUs)
- Azure Functions: 1M ejecuciones gratis/mes
- Azure Kubernetes (AKS): Control plane gratis, paga solo VMs
Presencia en Espana
Regiones Spain Central (Madrid) y Spain South (proximamente). Cumplimiento ENS Alto certificado. Ideal para sector publico y empresas reguladas.
Ventaja diferencial
Integracion nativa con M365, Active Directory, Teams y Dynamics 365. Azure Arc para gestion hibrida. GitHub Copilot en Azure DevOps. Descuentos por licencias Enterprise Agreement existentes.
Google Cloud Platform
Referente en IA/ML, big data y Kubernetes (inventaron K8s). Red global mas rapida. Region en Madrid operativa. Ideal para empresas data-driven y proyectos de inteligencia artificial.
Servicios principales y precios
- Compute Engine: desde $0.006/h (e2-micro) — ~4.4 EUR/mes
- Cloud Storage: $0.020/GB/mes (Standard)
- BigQuery: 1TB analisis gratis/mes, luego $5/TB
- Cloud Run (serverless): 2M peticiones gratis/mes
- Vertex AI: ML gestionado con AutoML y Gemini
Presencia en Espana
Region europe-southwest1 (Madrid) operativa desde 2022 con 3 zonas de disponibilidad. Partner tecnologico de Telefonica y BBVA.
Ventaja diferencial
Lider absoluto en IA (Gemini, Vertex AI, TPUs). BigQuery para analisis de datos masivos. GKE — el mejor Kubernetes gestionado. Descuentos automaticos por uso sostenido (no requieren compromiso).
| Cloud | Cuota mercado | VM desde | Storage/GB | Region Espana | Mejor para |
|---|---|---|---|---|---|
| AWS | 31% | ~8.5 EUR/mes | $0.023 | Aragon (3 AZ) | Catalogo mas amplio, startups, enterprise |
| Azure | 24% | ~5.8 EUR/mes | $0.018 | Madrid + South | Empresas Microsoft, hibrido, sector publico |
| Google Cloud | 12% | ~4.4 EUR/mes | $0.020 | Madrid (3 AZ) | IA/ML, big data, Kubernetes |
El 92% de las empresas en Espana ya usan alguna forma de cloud computing en 2026. El modelo hibrido (cloud + local) es el mas adoptado con un 58% de penetracion.
Cloud Publica vs Privada vs Hibrida
| Caracteristica | Cloud Publica | Cloud Privada | Cloud Hibrida |
|---|---|---|---|
| Infraestructura | Compartida (multi-tenant) | Dedicada (single-tenant) | Combinacion de ambas |
| Coste inicial | Bajo — pago por uso | Alto — inversion hardware | Medio — equilibrado |
| Escalabilidad | Ilimitada e inmediata | Limitada por hardware | Flexible segun carga |
| Control | Limitado | Total | Alto en lo privado |
| Seguridad | Alta (responsabilidad compartida) | Maxima (aislamiento total) | Datos sensibles en privado |
| Cumplimiento | Depende del proveedor | Control total | Lo mejor de ambos |
| Ideal para | Startups, SaaS, cargas variables | Banca, salud, defensa | La mayoria de empresas |
Antes (2010-2018)
- Servidor fisico en un armario de la oficina
- Inversion inicial de 10.000-50.000 EUR en hardware
- Mantenimiento y actualizaciones manuales
- Capacidad fija — sobra o falta
- Recuperacion ante desastres: cintas de backup
Ahora (2026)
- Infraestructura cloud escalable en minutos
- Pago por uso — OPEX en vez de CAPEX
- Actualizaciones automaticas y parches al instante
- Auto-scaling: se adapta a la demanda real
- DR automatico con RPO de minutos y RTO de segundos
EDR/XDR Deteccion y Respuesta Avanzada
EDR (Endpoint Detection and Response) y XDR (Extended Detection and Response) son la evolucion del antivirus tradicional. Mientras el antivirus pregunta "es malware?", el EDR pregunta "que esta haciendo este proceso y es normal?". El XDR extiende esta visibilidad a red, email, cloud e identidades. Imprescindible para cumplir NIS2 y ENS.
CrowdStrike Falcon
Lider del mercado EDR segun Gartner, Forrester e IDC. Agente ligero, 100% cloud, deteccion basada en IA con telemetria masiva. Threat Graph procesa +2 trillones de eventos/semana.
Planes y precios 2026
- Falcon Go: ~$60/endpoint/ano — NGAV + device control (5-250 endpoints)
- Falcon Pro: ~$100/endpoint/ano — + Threat Intelligence + firewall management
- Falcon Enterprise: ~$145/endpoint/ano — EDR completo + threat hunting
- Falcon Elite: ~$185/endpoint/ano — XDR + identity protection + IT hygiene
Por que es lider
- Agente de solo ~25MB — el mas ligero del mercado
- Threat Graph: la mayor base de inteligencia de amenazas
- Tiempo medio de deteccion: <1 minuto
- OverWatch — equipo de threat hunting 24/7 incluido en Enterprise
- #1 en Gartner Magic Quadrant EPP 2025
SentinelOne Singularity
EDR autonomo que puede detectar, contener y remediar amenazas sin intervencion humana. Famoso por su rollback automatico que revierte ataques de ransomware al estado pre-infeccion.
Planes y precios 2026
- Singularity Core: ~$70/endpoint/ano — EPP + EDR basico
- Singularity Control: ~$80/endpoint/ano — + device control + firewall + network discovery
- Singularity Complete: Consultar — XDR completo con storyline
Diferencial clave: autonomia
- Respuesta autonoma — detecta y remedia sin SOC humano
- Rollback automatico en ransomware (restaura archivos cifrados)
- Storyline — correlaciona eventos en una narrativa visual del ataque
- Funciona offline — proteccion sin conexion a internet
Microsoft Defender for Endpoint
EDR integrado en el ecosistema Microsoft 365. Precio imbatible si ya pagas M365 E5 (incluido). Correlacion nativa con Entra ID, Office 365, Cloud Apps y Sentinel SIEM.
Planes y precios 2026
- Defender for Endpoint P1: $3/usuario/mes — NGAV + ASR + device control
- Defender for Endpoint P2: $5.20/usuario/mes — EDR + threat analytics + sandbox
- Incluido en M365 E5: $57/usuario/mes (suite completa con Teams, Office, etc.)
Ventaja del ecosistema
- Si ya tienes M365 E5, el EDR es "gratis"
- Microsoft Sentinel (SIEM) — correlacion nativa
- Copilot for Security — IA generativa para analisis de incidentes
- Entra ID Protection — deteccion de identidades comprometidas
- XDR unificado: endpoint + email + identity + cloud apps
Sophos Intercept X Advanced
XDR con Synchronized Security: el firewall y el endpoint se comunican automaticamente para aislar amenazas. MDR (Managed Detection & Response) con equipo SOC 24/7 incluido en el plan superior.
Diferencial: Synchronized Security
- El endpoint detecta una amenaza y avisa al firewall
- El firewall aisla el dispositivo automaticamente de la red
- Respuesta en segundos sin intervencion humana
- Solo funciona con firewall Sophos (ecosistema cerrado)
MDR — SOC gestionado
Sophos MDR es el servicio MDR mas usado del mundo (+21.000 clientes). Equipo de threat hunters 24/7 que monitoriza, investiga y responde a incidentes. Ideal para empresas sin SOC propio.
Palo Alto Cortex XDR
XDR de referencia que integra endpoint, red y cloud en una sola plataforma. Cortex XSIAM combina SIEM + SOAR + XDR con IA. Para grandes empresas con presupuesto y equipo SOC.
Componentes Cortex
- Cortex XDR: EDR + NDR + Cloud Detection integrados
- Cortex XSIAM: SIEM + SOAR + XDR unificado con IA — "el SOC autonomo"
- Cortex Xpanse: Attack Surface Management
- Unit 42: Equipo de threat intelligence y respuesta a incidentes
Posicionamiento
Lider en el Magic Quadrant de Gartner para Network Firewalls. Cortex XDR es la plataforma mas completa pero tambien la mas compleja y cara. Requiere equipo tecnico cualificado.
| EDR/XDR | Precio/endpoint | Gartner 2025 | Autonomo | MDR disponible | Ideal para |
|---|---|---|---|---|---|
| CrowdStrike Falcon | $60-185/ano | ★★★★★ Lider | Parcial | ✓ OverWatch | Enterprise, threat hunting |
| SentinelOne | $70-80/ano | ★★★★★ Lider | ✓ Completo | ✓ Vigilance | Autonomia, rollback, PYME+ |
| Microsoft Defender | $3-5.20/user/mes | ★★★★ Lider | Parcial | ✓ Experts | Ecosistema Microsoft, coste bajo |
| Sophos Intercept X | 55-80 EUR/ano | ★★★★ Lider | ✓ Sync | ✓ MDR #1 | PYME, ecosistema Sophos |
| Palo Alto Cortex | Consultar | ★★★★★ Lider | Parcial | ✓ Unit 42 | Gran empresa, SOC propio |
Antes (2015-2020)
- Antivirus reactivo basado en firmas
- Sin visibilidad de lo que ocurre en los endpoints
- Deteccion: solo malware conocido
- Respuesta manual: formatear y reinstalar
- Investigacion forense: costosa y lenta
Ahora (2026)
- EDR proactivo con IA y behavioral analysis
- Telemetria completa de cada endpoint 24/7
- Deteccion de ataques sin malware (living-off-the-land)
- Respuesta automatizada en segundos (contener + remediar)
- Investigacion con timeline visual del ataque completo
MFA / 2FA Autenticacion Multifactor
La autenticacion multifactor (MFA) anade una capa extra de seguridad mas alla de la contrasena. Con el 81% de las brechas causadas por credenciales robadas (Verizon DBIR 2025), el MFA es la medida de seguridad con mejor relacion coste-efectividad. La directiva NIS2 y el ENS lo hacen obligatorio para empresas esenciales e importantes en la UE.
Cisco Duo
La solucion MFA mas adoptada en entornos empresariales. Push notifications, SSO, device trust y acceso condicional. Interfaz simple que minimiza friccion para usuarios. Plan gratuito para hasta 10 usuarios.
Planes y precios 2026
- Duo Free: Gratis — Hasta 10 usuarios, push + SMS + TOTP
- Duo Essentials: $3/usuario/mes — SSO, MFA para cloud apps
- Duo Advantage: $6/usuario/mes — + Device trust, adaptive MFA, VPN-less access
- Duo Premier: $9/usuario/mes — + Trusted Endpoints, risk-based auth, Duo Trust Monitor
Integraciones
Compatible con +500 aplicaciones: Microsoft 365, Google Workspace, VPN (Cisco, Fortinet, Palo Alto), RDP, SSH, aplicaciones web SAML/OIDC. SDK disponible para aplicaciones propias.
Microsoft Authenticator
App gratuita con push notifications, TOTP y passwordless sign-in. La opcion natural para entornos Microsoft. Number matching para prevenir fatigue attacks. Integracion nativa con Entra ID (Azure AD).
Funcionalidades
- Push notifications con number matching (anti-fatigue)
- Passwordless sign-in con biometria del dispositivo
- TOTP compatible con cualquier servicio (Google, GitHub, etc.)
- Backup en la nube y restauracion al cambiar de movil
- Passkeys (FIDO2) en las ultimas versiones
Coste real
La app es gratuita. Para funcionalidades avanzadas (Conditional Access, risk-based MFA), necesitas Entra ID P1 ($6/user/mes) o P2 ($9/user/mes). Incluido en M365 Business Premium y E3/E5.
YubiKey (Yubico)
Llave de seguridad hardware FIDO2/WebAuthn. La forma mas segura de MFA — inmune al phishing. No requiere bateria ni app. Google la usa internamente y elimino 100% de phishing exitoso.
Modelos y precios 2026
- Security Key NFC: $29 — FIDO2, USB-A + NFC, para la mayoria
- YubiKey 5 NFC: $55 — FIDO2 + OTP + PIV + OpenPGP, USB-A + NFC
- YubiKey 5C NFC: $60 — Lo mismo con USB-C
- YubiKey 5Ci: $80 — USB-C + Lightning (iOS)
- YubiKey Bio: $99 — Con lector de huella integrado
Por que hardware > software
- Inmune a phishing — la clave criptografica nunca sale del dispositivo
- No se puede interceptar como un SMS o codigo TOTP
- Sin bateria, sin conectividad — funciona siempre
- Resistente al agua IP68, uso industrial
Caso real
Google desplego YubiKeys a sus 85.000 empleados en 2017. Resultado: cero ataques de phishing exitosos desde entonces. El coste ($50/empleado) se amortiza en un solo incidente evitado.
Google Authenticator
App TOTP simple y universal. Genera codigos de 6 digitos cada 30 segundos. Sincronizacion en la nube desde 2023. Compatible con cualquier servicio que soporte TOTP (practicamente todos).
Funcionalidades
- Codigos TOTP de 6 digitos cada 30 segundos
- Backup en la cuenta de Google (desde 2023)
- Transferencia entre dispositivos por QR
- Compatible con cualquier servicio TOTP estandar
- Sin push notifications — solo codigos manuales
Limitaciones
No tiene push notifications, SSO, ni gestion empresarial centralizada. Para uso personal o micro-empresa es perfecto. Para empresa, mejor Cisco Duo o Microsoft Authenticator.
Authy (Twilio)
App TOTP con backup cifrado en la nube y soporte multi-dispositivo. Compatible con todos los servicios TOTP. App de escritorio disponible (Windows, Mac, Linux). Propiedad de Twilio.
Ventajas sobre Google Authenticator
- Backup cifrado en la nube automatico
- Multi-dispositivo: movil + tablet + escritorio
- App de escritorio para Windows/Mac/Linux
- Si pierdes el movil, recuperas todo desde otro dispositivo
- PIN/biometria para acceder a la app
Nota
Twilio (propietaria de Authy) sufrio una brecha en 2024 que expuso numeros de telefono de usuarios. Los tokens TOTP no fueron comprometidos, pero es un punto a considerar. Para maxima seguridad: YubiKey.
| Solucion MFA | Coste | Tipo | Anti-phishing | Gestion central | Ideal para |
|---|---|---|---|---|---|
| Cisco Duo | Gratis-$9/user/mes | Push + TOTP | Parcial | ✓ | Empresa (cualquier tamano) |
| MS Authenticator | Gratis | Push + TOTP + Passwordless | Con passkeys | ✓ (Entra ID) | Entorno Microsoft 365 |
| YubiKey | $29-80/unidad | Hardware FIDO2 | ✓ Total | ✓ (YubiEnterprise) | Alta seguridad, anti-phishing |
| Google Authenticator | Gratis | TOTP | ✗ | ✗ | Personal, micro-empresa |
| Authy | Gratis | TOTP | ✗ | ✗ | Personal, multi-dispositivo |
Directiva NIS2 (en vigor desde octubre 2024): obliga a empresas esenciales e importantes de la UE a implementar MFA. Las sanciones por incumplimiento alcanzan hasta 10M EUR o el 2% de la facturacion global.
Antes (2015-2020)
- Solo contrasena — "Company123" en un post-it
- La misma contrasena para todo
- Sin segundo factor de autenticacion
- Phishing = acceso garantizado al atacante
- Sin requisito legal de MFA
Ahora (2026)
- MFA obligatorio por NIS2 y ENS
- Passwordless con biometria y passkeys
- Zero Trust: verificacion continua
- Phishing-resistant MFA con FIDO2/WebAuthn
- Acceso condicional segun riesgo, ubicacion y dispositivo
Ciber Seguros Proteccion financiera ante incidentes
Un ciber seguro cubre las perdidas financieras derivadas de incidentes de ciberseguridad: ransomware, brechas de datos, interrupcion de negocio, responsabilidad civil por datos de terceros, costes forenses y legales. En 2026, con el aumento exponencial de ataques y la regulacion NIS2, el ciber seguro pasa de "recomendable" a practicamente obligatorio para empresas.
INCIBE gestiono 122.223 incidentes de ciberseguridad en 2025 (+15% respecto a 2024). El coste medio de una brecha de datos en Espana supera los 3.6 millones EUR (IBM Cost of a Data Breach 2025). Un ciber seguro de 500 EUR/ano puede cubrir hasta 1M EUR en danos.
Hiscox CyberClear
El ciber seguro mas popular para PYMEs en Espana. Hiscox es especialista en ciber riesgos con mas de 10 anos de experiencia. Incluye equipo de respuesta a incidentes 24/7 y formacion en ciberseguridad para empleados.
Coberturas incluidas
- Responsabilidad por brecha de datos (RGPD)
- Gastos de respuesta a incidentes y forense digital
- Perdida de beneficios por interrupcion de sistemas
- Extorsion cibernetica (ransomware)
- Defensa legal y multas regulatorias
- Restauracion de datos y sistemas
Servicios adicionales
- Hiscox CyberClear Academy — formacion online para empleados
- Linea de emergencia 24/7 con especialistas
- Evaluacion de riesgo cyber gratuita
Precios orientativos
PYME (1-50 empleados): 400-600 EUR/ano. Mediana empresa (50-250): 1.500-5.000 EUR/ano. Cobertura tipica: hasta 1M EUR. Franquicia: 1.000-5.000 EUR.
AXA Ciber Proteccion
Aseguradora global con solucion ciber completa. Red de partners tecnologicos para respuesta a incidentes. Especialmente fuerte en medianas y grandes empresas con coberturas personalizables.
Coberturas principales
- Danos propios: restauracion de sistemas, perdida de datos, interrupcion
- Responsabilidad civil: datos de terceros, multimedia
- Gastos de gestion de crisis: comunicacion, reputacion
- Extorsion cibernetica y fraude por ingenieria social
- Cobertura retroactiva por incidentes no descubiertos
Proceso de contratacion
Cuestionario de ciberseguridad obligatorio. Empresas con medidas basicas (antivirus, backup, MFA) obtienen mejores primas. Sin MFA o backup: rechazo o prima elevada.
Mapfre Ciberriesgos
Aseguradora espanola con la mayor red de oficinas del pais. Gestión de siniestros en espanol con equipo local. Ideal para empresas que prefieren trato cercano y gestion 100% nacional.
Coberturas
- Responsabilidad por datos personales y corporativos
- Defensa juridica y fianzas
- Perdida de beneficios por interrupcion digital
- Gastos de notificacion a afectados (RGPD)
- Recuperacion de datos y sistemas
- Reputacion digital y gestion de crisis
Ventaja local
Mayor red de oficinas en Espana. Peritaje y gestion de siniestros con equipo espanol. Integracion con otros seguros Mapfre (responsabilidad civil, D&O) para paquetes completos.
Zurich CiberProteccion
Solucion de ciber seguro respaldada por una de las mayores aseguradoras del mundo. Coberturas elevadas para medianas y grandes empresas. Servicio de prevencion y evaluacion de riesgo incluido.
Coberturas diferenciales
- Coberturas de hasta 5M+ EUR para grandes empresas
- Fraude por transferencia bancaria (social engineering fraud)
- Cobertura para proveedores y cadena de suministro
- Responsabilidad D&O ciber incluida
- Servicio de cyber resilience pre-incidente
Servicios de prevencion
Zurich ofrece evaluaciones de riesgo, simulaciones de phishing y acceso a herramientas de monitorizacion como parte de la poliza. Enfoque en prevencion tanto como en indemnizacion.
| Ciber Seguro | Precio PYME | Cobertura max. | 24/7 | Formacion | Mejor para |
|---|---|---|---|---|---|
| Hiscox CyberClear | 400-600 EUR/ano | Hasta 1M EUR | ✓ | ✓ Academy | PYME, primer ciber seguro |
| AXA Ciber Proteccion | Desde 300 EUR/ano | Hasta 5M EUR | ✓ | Parcial | Mediana empresa, personalizacion |
| Mapfre Ciberriesgos | ~500 EUR/ano | Hasta 2M EUR | ✓ | ✗ | Trato local, red oficinas |
| Zurich CiberProteccion | Consultar | Hasta 5M+ EUR | ✓ | ✓ | Gran empresa, coberturas altas |
Antes (2015-2020)
- "Eso no nos va a pasar" — sin seguro ciber
- Incidentes pagados del bolsillo de la empresa
- Sin obligacion legal de notificar brechas
- Ransomware: pagar o perder todo
- Coste medio de brecha: "ya veremos"
Ahora (2026)
- Ciber seguro practicamente obligatorio (NIS2)
- Cobertura integral: danos, legal, reputacion
- Notificacion obligatoria a AEPD en 72 horas
- Equipo de respuesta incluido en la poliza
- Requisito: tener MFA y backup para contratar
Servidores Infraestructura local y torre
Aunque el cloud crece, los servidores fisicos siguen siendo esenciales para cargas de trabajo locales, baja latencia, cumplimiento normativo estricto y como parte de arquitecturas hibridas. En Espana, Dell lidera con ~28% de cuota, seguido de HPE (~25%) y Lenovo (~18%). Los servidores torre son ideales para PYMEs sin sala de servidores dedicada.
Dell PowerEdge T160
Servidor torre entry-level ideal para PYMEs. Intel Xeon E-2400, hasta 128GB RAM, 4 bahias de disco. Silencioso, compacto y con gestion remota iDRAC incluida. La puerta de entrada al servidor dedicado.
Especificaciones
- CPU: Intel Xeon E-2400 series (hasta 8 cores)
- RAM: Hasta 128GB DDR5 ECC UDIMM
- Almacenamiento: 4x 3.5" SATA/SAS, hasta 64TB
- RAID: PERC H355/H755 (RAID 0/1/5/10)
- Red: 2x 1GbE integrado
- Gestion: iDRAC9 Basic (upgraable a Enterprise)
- Fuente: 300W (no redundante)
Ideal para
Primer servidor de PYME, file server, controlador de dominio AD, servidor de aplicaciones ligero, backup local. No recomendado para virtualizacion pesada (limitado a 128GB RAM).
HPE ProLiant ML110 Gen11
Servidor torre compacto de HPE. Buen equilibrio precio-rendimiento. Escalable a 1TB RAM con Xeon Scalable, lo que lo hace viable para virtualizacion en PYME. Soporte HPE de primer nivel.
Especificaciones
- CPU: Intel Xeon Scalable 4th/5th Gen (1 socket)
- RAM: Hasta 1TB DDR5 ECC RDIMM (16 DIMM slots)
- Almacenamiento: 4-8 bahias LFF/SFF, NVMe soportado
- RAID: HPE Smart Array / MR controller
- Red: 2x 1GbE, PCIe para 10/25GbE
- Gestion: iLO 6 con Intelligent Provisioning
- Fuente: Redundante opcional (500W/800W)
Diferencial HPE
iLO 6 — la mejor herramienta de gestion remota del mercado. Silicon Root of Trust para seguridad desde firmware. GreenLake para modelo as-a-service. Soporte HPE Pointnext con SLAs garantizados.
Lenovo ThinkSystem ST250 V3
La opcion mas economica de los tres grandes. Servidor torre silencioso con Intel Xeon E-2400, ideal para oficinas sin sala tecnica. Excelente fiabilidad y menor coste de entrada.
Especificaciones
- CPU: Intel Xeon E-2400 series (hasta 8 cores, 5.0GHz)
- RAM: Hasta 128GB DDR5 ECC UDIMM
- Almacenamiento: 4x 3.5" o 8x 2.5", SATA/SAS/NVMe
- RAID: ThinkSystem RAID 940-8i/16i
- Red: 2x 1GbE Intel I350
- Gestion: XClarity Controller (XCC)
- Ruido: <30dB — apto para oficina abierta
Ventaja Lenovo
Precio mas agresivo del mercado. Fiabilidad #1 segun ITIC Reliability Survey. XClarity para gestion centralizada de multiples servidores. Garantia de 3 anos incluida.
Dell PowerEdge T360
Servidor torre para mediana empresa. Xeon Scalable con hasta 1TB RAM, fuentes redundantes y hasta 16 bahias de disco. Preparado para virtualizacion seria (VMware, Hyper-V) y cargas criticas.
Especificaciones
- CPU: Intel Xeon Scalable 5th Gen (1 socket, hasta 32 cores)
- RAM: Hasta 1TB DDR5 ECC RDIMM (16 slots)
- Almacenamiento: Hasta 16x 2.5" SAS/SATA/NVMe
- RAID: PERC H965i con cache 8GB
- Red: 2x 1GbE + PCIe para 10/25GbE
- Gestion: iDRAC9 Enterprise con Lifecycle Controller
- Fuente: Redundante hot-swap (600W/800W/1100W)
Ideal para
Virtualizacion con VMware/Hyper-V (10-30 VMs), bases de datos SQL/Oracle, servidor de aplicaciones mediana empresa, hybrid cloud con Azure Stack HCI. El "workhorse" torre de Dell.
HPE ProLiant DL380 Gen11
El servidor mas vendido del mundo. Formato rack 2U, dual-socket, hasta 4TB RAM y 30 bahias de disco. El estandar de la industria para virtualizacion, bases de datos y cargas empresariales criticas.
Especificaciones
- CPU: 2x Intel Xeon Scalable 5th Gen (hasta 60 cores/socket)
- RAM: Hasta 4TB DDR5 (32 DIMM slots)
- Almacenamiento: Hasta 30x 2.5" SFF (NVMe/SAS/SATA)
- GPU: Hasta 3x GPU doble ancho (IA/ML)
- Red: OCP 3.0 slot + PCIe Gen5
- Gestion: iLO 6 Advanced con Always On
- Fuente: Redundante hot-plug (800W/1000W/1600W)
Por que es el #1
+5 millones de unidades vendidas. Fiabilidad probada en millones de despliegues. Soporte HPE Pointnext con SLA hasta 99.999%. Compatible con VMware, Red Hat, Windows Server, SUSE. GPUs para IA.
| Servidor | Precio desde | Formato | CPU max. | RAM max. | Ideal para |
|---|---|---|---|---|---|
| Dell T160 | ~$3.867 | Torre | Xeon E-2400 (8c) | 128GB | PYME, file server, AD |
| HPE ML110 Gen11 | ~$2.500 | Torre | Xeon Scalable (1S) | 1TB | PYME+, virtualizacion ligera |
| Lenovo ST250 V3 | ~$2.000 | Torre | Xeon E-2400 (8c) | 128GB | Oficina, presupuesto ajustado |
| Dell T360 | ~$12.899 | Torre | Xeon Scalable (1S) | 1TB | Mediana empresa, virtualizacion |
| HPE DL380 Gen11 | ~$6.000 | Rack 2U | 2x Xeon Scalable | 4TB | Enterprise, datacenter, IA |
Antes (2010-2018)
- Servidor bajo la mesa del jefe
- Sin redundancia — falla el disco, falla todo
- Backup en DVD o disco externo
- Capacidad fija: compras para 5 anos
- Sin gestion remota — hay que ir fisicamente
Ahora (2026)
- Arquitectura hibrida: servidor local + cloud
- RAID + fuentes redundantes + hot-swap
- Backup 3-2-1: local + cloud + offsite
- Escalado modular: anade RAM/disco segun necesidad
- iDRAC/iLO: gestion remota completa desde el movil
Equipamiento de Red Firewalls, switches y WiFi
El equipamiento de red es la columna vertebral de toda infraestructura IT. En 2026, los firewalls NGFW integran SD-WAN, IPS, antimalware y filtrado web. Los switches inteligentes soportan PoE++ para WiFi 6E/7 y IoT. La gestion cloud permite administrar sedes remotas desde una consola centralizada. Elegir el equipo correcto evita cuellos de botella y brechas de seguridad.
Cisco Meraki MX
Firewall SD-WAN gestionado 100% desde la nube (dashboard Meraki). Zero-touch provisioning — se conecta, se autoconfigura. Ideal para empresas con multiples sedes. Requiere licencia anual obligatoria.
Modelos populares
- MX68: ~$700 — 450Mbps firewall, 50 usuarios, VPN auto
- MX85: ~$1.200 — 1Gbps firewall, 200 usuarios, SD-WAN
- MX105: ~$3.000 — 3Gbps firewall, 500 usuarios, concentrador VPN
Licencias (obligatorias)
- Enterprise: $500-800/ano — SD-WAN + firewall + VPN
- Advanced Security: $800-1.200/ano — + IPS + AMP + content filtering
Punto fuerte
Dashboard Meraki: la consola cloud mas intuitiva del mercado. Despliegue de sedes remotas en minutos. Auto-VPN entre sedes con un clic. Monitorizacion en tiempo real de toda la red.
Consideracion
Si la licencia expira, el equipo deja de funcionar. Es un modelo OPEX puro. TCO a 5 anos puede superar opciones como Fortinet. Pero para gestion multi-sede, no hay nada mas simple.
Fortinet FortiGate 40F
El firewall NGFW con mejor rendimiento precio del mercado gracias a los ASIC propietarios (SPU). FortiOS unifica firewall, SD-WAN, IPS, antivirus, filtrado web y VPN. Lider en Gartner Network Firewalls.
Modelos populares
- FortiGate 40F: ~450-650 EUR — 5Gbps FW, 600Mbps NGFW, oficina pequena
- FortiGate 60F: ~700-900 EUR — 10Gbps FW, 1Gbps NGFW, SD-WAN
- FortiGate 100F: ~2.500-3.500 EUR — 20Gbps FW, 1.6Gbps NGFW, mediana empresa
Licencias FortiGuard
- ATP Bundle: ~400-600 EUR/ano — FortiGuard IPS + AV + App Control + Web Filter
- UTP Bundle: ~600-900 EUR/ano — + Antispam + Sandbox Cloud + Industrial Security
- Enterprise Bundle: ~800-1.200 EUR/ano — + FortiConverter + FortiCare Premium
Ventaja ASIC
Los procesadores SPU (Security Processing Unit) de Fortinet son chips hardware dedicados que aceleran funciones de seguridad. Resultado: 5-10x mas rendimiento que competidores basados en software puro al mismo precio.
HPE Aruba 1930
Switch gestionable L2+ ideal para PYMEs. Modelos de 24 y 48 puertos con PoE+ para alimentar APs WiFi y camaras. Gestionable por Aruba Central (cloud). Garantia limitada de por vida.
Modelos populares
- 1930 24G 4SFP+: ~$400 — 24 puertos 1GbE + 4 SFP+ 10G uplink
- 1930 24G PoE+ 4SFP+: ~$650 — Lo mismo + 195W PoE budget
- 1930 48G PoE+ 4SFP+: ~$1.100 — 48 puertos + 370W PoE
Funcionalidades
- VLANs, QoS, LACP, IGMP snooping, STP/RSTP
- PoE+ (802.3at) — 30W/puerto para APs WiFi 6E
- Aruba Central — gestion cloud gratuita (basica) o premium
- Garantia limitada de por vida (Lifetime Warranty)
- SFP+ 10G para stacking y uplinks de alta velocidad
Ubiquiti UniFi
Ecosistema de red completo (router/firewall, switches, APs WiFi) a precios imbatibles. Consola UniFi Network sin licencia recurrente. La mejor opcion para presupuestos ajustados con funcionalidad profesional.
Productos populares
- UniFi Dream Machine (UDM): $179 — Router + switch + AP + controller todo en uno
- UniFi Dream Machine Pro (UDM-Pro): $379 — Rack 1U, IPS, VPN, 10G SFP+
- UniFi Switch Lite 16 PoE: $199 — 16 puertos GbE, 8 PoE+
- UniFi U6 Pro (AP WiFi 6): $159 — WiFi 6 5.3Gbps, 300+ clientes
- UniFi U7 Pro (AP WiFi 7): $249 — WiFi 7, 6GHz, ultima generacion
Sin licencias recurrentes
A diferencia de Meraki, Ubiquiti no cobra licencia anual. Compras el hardware y la consola es gratuita para siempre. Cloud access opcional (gratis o self-hosted). TCO a 5 anos: 60-70% menor que Meraki.
Limitaciones
Soporte tecnico limitado (comunidad + email). No tiene certificaciones enterprise (PCI-DSS, HIPAA). Firmware con bugs ocasionales que requieren rollback manual. No apto para entornos regulados.
| Equipo | Precio HW | Licencia anual | Gestión | SD-WAN | Ideal para |
|---|---|---|---|---|---|
| Cisco Meraki MX | Desde ~$700 | $500-1.200/ano | Cloud (Meraki) | ✓ | Multi-sede, zero-touch |
| Fortinet FortiGate | Desde ~450 EUR | 400-1.200 EUR/ano | FortiManager / local | ✓ | Mejor rendimiento/precio, PYME+ |
| HPE Aruba 1930 | Desde ~$400 | Gratis (basica) | Aruba Central | N/A (switch) | Switching PoE, WiFi enterprise |
| Ubiquiti UniFi | Desde $179 | Gratis | UniFi Controller | ✗ | Presupuesto ajustado, prosumer |
Antes (2015-2020)
- Router del ISP como "firewall" de la empresa
- Switch no gestionable de 8 puertos del Mediamarkt
- WiFi con el router del operador — 2.4GHz saturado
- Sin VLANs: impresoras, camaras y PCs en la misma red
- VPN: "eso que es"
Ahora (2026)
- NGFW con IPS, antimalware y SD-WAN integrado
- Switch PoE++ gestionable con VLANs segmentadas
- WiFi 6E/7 con roaming sin cortes y WPA3
- Segmentacion: IoT, invitados, produccion aislados
- VPN site-to-site automatica entre sedes