Skip to main content

Glosario

Mobile Threat Defense

Mobile Threat Defense (MTD) es una categoría de software de seguridad que detecta ataques contra smartphones y tabletas: aplicaciones maliciosas, enlaces de phishing, redes Wi-Fi manipuladas y exploits del sistema. Funciona como un agente en el dispositivo y complementa al MDM, que configura y aplica políticas pero no analiza amenazas en tiempo real.

Cómo funciona

Un agente MTD vigila tres capas. En la capa de aplicaciones, compara los paquetes instalados con firmas de malware conocidas y marca comportamientos sospechosos, como una app que pide permisos de accesibilidad sin motivo. En la capa de red, examina la Wi-Fi a la que se conecta el dispositivo en busca de ataques de intermediario, SSL stripping y portales cautivos que imitan una red conocida. En la capa del sistema, busca intentos de explotación, parches pendientes y fallos de integridad como un jailbreak.

La detección de phishing es la función que los equipos acaban valorando más. El agente inspecciona las URL abiertas desde SMS, mensajería y correo antes de que el navegador las cargue, y bloquea las páginas que coinciden con infraestructura de phishing conocida. Cerca del 80 % de los sitios de phishing ya se muestran correctamente en móvil, según el informe de amenazas 2024 de Zimperium. Ahí está la exposición.

Los productos principales son Lookout, Zimperium, Check Point Harmony Mobile, Microsoft Defender for Endpoint y CrowdStrike Falcon for Mobile. Cada uno publica una puntuación de riesgo por dispositivo, y esa puntuación es la que consume el MDM.

Por qué importa para una flota

Un MDM le dice al dispositivo lo que puede hacer. No sabe si el dispositivo está siendo atacado en este momento. Si un usuario toca un enlace de phishing en WhatsApp e introduce su contraseña de Microsoft 365, el MDM ve un dispositivo conforme, con código válido y sistema actualizado. Nada parece fallar.

Esa carencia pesa más a medida que el teléfono se convierte en la principal vía de autenticación. MFA por notificación, aplicaciones de autenticación, passkeys: todo vive en el teléfono. Comprometer el teléfono es comprometer la capa de identidad.

NIS2 lo hace concreto para los sectores regulados. El artículo 21 de la directiva 2022/2555 exige medidas de gestión de riesgos que cubran los terminales, y un dispositivo móvil sin detección de amenazas es difícil de defender en una auditoría. No necesita MTD en todos los equipos, pero lo querrá en los que llevan cuentas con privilegios o datos de clientes.

Cómo lo gestiona Appaloosa

Appaloosa no pretende sustituir a un proveedor de MTD. Despliega el agente MTD en la flota como cualquier otra aplicación gestionada, preconfigurado con los ajustes de su tenant para que el usuario no tenga que iniciar sesión ni activar nada. Una vez que el agente funciona, Appaloosa aplica la consecuencia: un dispositivo marcado como de alto riesgo puede quedar bloqueado en las apps gestionadas o borrarse de forma selectiva, con las mismas reglas de cumplimiento que usa para un jailbreak o un código ausente.

Todo queda en una sola consola. El inventario de su plataforma MDM indica si el agente MTD está instalado y activo, para que localice los pocos dispositivos donde el usuario lo desinstaló antes de que lo haga un auditor.

Reservar una demo

Vea Appaloosa en su parque

Una llamada de 20 minutos sobre su caso real. Inscripción, apps privadas, seguridad.

Reservar una demo

Toda la plataforma Explorar Appaloosa

Preguntas frecuentes

¿Necesito MTD si ya tengo un MDM?
Para la mayoría de los dispositivos, un MDM con políticas estrictas (código, versión del sistema, detección de jailbreak, solo apps gestionadas) cubre casi todo el riesgo. Añada MTD para los usuarios con accesos privilegiados o datos de clientes, y para cualquier flota donde el phishing por SMS sea recurrente. Empiece por ahí.
¿Un agente MTD ve los datos personales del usuario?
El agente analiza metadatos de las apps, características de la red y estado del sistema, no el contenido de los mensajes ni las fotos. En BYOD, la mayoría de los proveedores funciona dentro del perfil de trabajo y solo inspecciona lo que gestiona la empresa. Revise la documentación del proveedor y anótela en su registro RGPD.
¿Qué herramientas MTD se integran con un MDM?
Lookout, Zimperium, Check Point Harmony Mobile y Microsoft Defender for Endpoint exponen un nivel de riesgo por dispositivo que el MDM recupera mediante una API. El MDM despliega el agente, el MTD puntúa el dispositivo y el MDM aplica la acción de cumplimiento. Pregunte a ambos proveedores en qué sentido está certificada la integración.