El antivirus que trae Windows, ¿es suficiente para una empresa?
Para el ordenador de casa, sí. Para una empresa de 20 personas con un servidor propio, no. Y el motivo no es que Microsoft Defender detecte mal, porque detecta bien. El motivo es que en una empresa el antivirus es solo la mitad del trabajo: la otra mitad es que alguien mire las alertas, que todos los equipos estén configurados igual y que se pueda aislar un ordenador infectado antes de que llegue al resto. Eso Defender no lo hace solo.
Es la pregunta que más nos repiten en la primera reunión, y casi siempre viene del gerente con una lógica razonable detrás: si Windows ya trae antivirus y no ha pasado nada en cinco años, por qué pagar por otro. Vamos por partes, con datos y con precios.
Qué hace bien el antivirus de Windows
Empecemos por lo justo. Microsoft Defender, el antivirus que viene incluido en Windows 10 y 11, es bueno. Hace diez años era el chiste del sector. Hoy no lo es.
En las pruebas independientes de laboratorios como AV-TEST lleva años puntuando al nivel de los antivirus de pago en detección. Es gratuito, ya está instalado, no ralentiza el equipo y se actualiza solo con Windows Update. Para un autónomo con dos portátiles es una respuesta perfectamente válida.
Así que la conversación no va de si detecta o no detecta. Va de otra cosa.
Dónde se queda corto en una empresa
La diferencia aparece cuando dejas de tener dos ordenadores y pasas a tener veinticinco, más un servidor, más gente que se lleva el portátil a casa.
Nadie mira las alertas
Defender detecta algo, lo bloquea y saca un aviso en la pantalla de ese equipo. Ahí muere. Si la persona de administración está al teléfono y cierra el aviso sin leerlo, nadie más se entera. No hay un sitio donde alguien vea que el equipo de contabilidad ha bloqueado tres cosas esta semana. La detección existe, el aviso existe, pero no llega a nadie que pueda hacer algo con él.
Este es el punto que más sorprende al gerente: no le falta antivirus, le falta que alguien esté mirando.
Cada equipo está configurado a su manera
En la mayoría de las empresas que auditamos, Defender no está igual en todos los equipos. Nos encontramos con esto de forma habitual:
- Equipos con la protección en tiempo real desactivada porque un programa de gestión daba problemas y alguien la apagó hace dos años.
- Carpetas enteras excluidas del análisis, normalmente la del programa de contabilidad o la del ERP, puestas por un proveedor que ya no trabaja con la empresa.
- Portátiles que llevan semanas sin encenderse en la oficina y tienen las firmas de virus caducadas.
- Alguna máquina vieja que nadie recuerda que sigue conectada a la red.
No hay mala fe en ninguno de esos casos. Hay ausencia de control central. Sin una consola que te diga el estado de los 25 equipos en una sola pantalla, la única forma de saberlo es ir uno por uno.
No puedes aislar un equipo a distancia
Este es el que de verdad cambia el desenlace de un incidente. Si un ordenador empieza a cifrar archivos un viernes a las 18:30, lo que necesitas es sacarlo de la red en dos minutos, desde donde estés, sin que nadie tenga que ir a tirar de un cable. Con Defender solo, alguien tiene que estar delante de ese equipo.
El servidor juega en otra liga
Un servidor con las carpetas compartidas y la base de datos del programa de gestión no se protege con la misma configuración que el portátil de un comercial. Necesita reglas propias, exclusiones que sí tengan sentido y, sobre todo, vigilancia de quién entra y qué hace dentro.
El problema casi nunca es que falte antivirus. Es que nadie está mirando lo que el antivirus está diciendo.
Lo que vemos en los equipos que gestionamos
Hoy tenemos más de 300 equipos y más de 40 servidores bajo vigilancia. Todos mandan lo que ven a un sistema de monitorización y alertas que revisamos a diario, y eso da una foto que un antivirus suelto no puede dar.
Una empresa llegó a nosotros después de haber pasado un secuestro de datos. Lo llamativo no es que lo sufriera. Es que dos años después seguía convencida de que con el antivirus de Windows tenía bastante, porque desde aquello no había vuelto a pasar nada.
A los tres meses cambiamos su protección a Bitdefender con detección y respuesta en los equipos, que es lo que permite ver y frenar lo que pasa dentro de cada ordenador, no solo el fichero infectado. La primera semana nos llamó impresionado. No por lo que había fallado, sino por la cantidad de cosas que la consola estaba parando y de las que en dos años nunca se había enterado.
Ese es el matiz que cuesta explicar en una reunión: no es que antes no pasara nada. Es que nadie lo estaba viendo.

Ese es el trabajo real. No es cazar virus exóticos, es que las cosas raras no pasen desapercibidas durante meses.
Qué añade un antivirus gestionado y qué cuesta
Cuando decimos antivirus gestionado no hablamos de uno que detecte más. Hablamos de tres cosas que Defender no trae de serie: una consola donde ves los 25 equipos a la vez, alguien que revisa esa consola, y la posibilidad de aislar un equipo a distancia.
| Qué necesitas | Defender solo | Antivirus gestionado |
|---|---|---|
| Detectar y bloquear malware conocido | Sí | Sí |
| Ver el estado de todos los equipos en una pantalla | No | Sí |
| Que alguien revise las alertas cada día | No | Sí |
| Aislar un equipo infectado a distancia | No | Sí |
| Impedir que se apague la protección desde el equipo | No | Sí |
| Informe mensual de lo que ha pasado | No | Sí |
| Coste | 0 € | desde 2 €/equipo/mes |
Nuestro precio de protección de equipos con vigilancia incluida arranca en 2 € por equipo y mes. Para 25 equipos son 50 € al mes. El blindaje de servidores y equipos, cuando hace falta, va aparte: desde 500 € de puesta a punto más 100 € al mes. Los tienes todos en la página de seguridad de equipos.
Para que sirva de referencia: 50 € al mes es menos de lo que cuesta una hora de un técnico externo viniendo a apagar el fuego cuando ya ha pasado algo.
Cómo comprobar si el tuyo está bien puesto
Antes de decidir nada, mira cómo está lo que ya tienes. Esto lo puedes hacer tú en cinco minutos, en cualquier equipo de la oficina. Abre PowerShell como administrador y pega esto:
# Estado del antivirus de Windows en este equipo
Get-MpComputerStatus | Select-Object `
AntivirusEnabled, `
RealTimeProtectionEnabled, `
AntivirusSignatureLastUpdated
Las dos primeras deben salir en True, y la fecha de las firmas debe ser de hoy o de ayer.
Y para ver si alguien dejó carpetas fuera del análisis:
# Carpetas excluidas del analisis
Get-MpPreference | Select-Object -ExpandProperty ExclusionPath
Si aquí aparece una carpeta entera del ERP, del programa de contabilidad o algo tan amplio como C:\, tienes un agujero abierto y merece una revisión.
Repite lo mismo en tres o cuatro equipos distintos, incluyendo un portátil que salga de la oficina. Si los resultados no coinciden entre ellos, ya tienes la respuesta a la pregunta del título.
Entonces, ¿lo quito o no?
No hace falta quitarlo. En muchos de nuestros clientes Defender se queda puesto y lo que añadimos es la capa de gestión por encima: la consola, la revisión diaria y el informe. En otros lo sustituimos por Bitdefender, que es lo que usamos como plataforma profesional, sobre todo cuando hay servidores o cuando la empresa necesita demostrar ante un cliente grande o ante su ciberseguro que tiene una herramienta gestionada.
La decisión no es técnica, es de tamaño y de riesgo:
- Hasta 5 personas y sin servidor: Defender bien configurado y copias de seguridad al día es una respuesta honesta. No te vendemos nada más.
- De 10 a 50 personas con servidor propio: necesitas la capa de gestión. No por miedo, sino porque a esa escala ya nadie tiene tiempo de ir equipo por equipo.
- Si un cliente o tu ciberseguro te lo exige por escrito: ahí Defender solo no te vale como respuesta, aunque técnicamente proteja.
Y si no tienes claro en qué punto estás, míralo antes de comprar nada. Eso es justo lo que hace la auditoría gratuita: revisamos 243 puntos de tus sistemas, el estado real del antivirus en cada equipo incluido, y te damos el informe contrates o no.
Preguntas frecuentes
¿Microsoft Defender es peor que un antivirus de pago?
En capacidad de detección, no. En las pruebas independientes puntúa al nivel de los antivirus comerciales. La diferencia no está en lo que detecta, sino en lo que puedes hacer después: verlo en una consola central, recibir un aviso, aislar el equipo a distancia y tener un informe de lo que ha pasado.
¿Cuánto cuesta proteger 25 equipos con un antivirus gestionado?
Desde 2 € por equipo y mes, es decir, 50 € al mes para 25 equipos. Ese precio incluye la protección, la consola central y la vigilancia. El blindaje técnico de servidores y equipos se contrata aparte, desde 500 € de puesta a punto más 100 € al mes.
¿Hay que desinstalar Defender para poner otro antivirus?
No hace falta hacerlo a mano. Windows desactiva Defender solo en cuanto detecta otro antivirus registrado en el sistema, y lo vuelve a activar si el otro se cae. En muchos casos ni siquiera lo sustituimos: dejamos Defender y añadimos por encima la consola y la vigilancia.
Si el antivirus falla, ¿qué me salva?
La copia de seguridad. Ningún antivirus detiene el cien por cien, y quien te diga lo contrario te está vendiendo humo. Lo que marca la diferencia entre un mal día y una semana parada es tener copias que se restauren de verdad y haberlo probado antes de necesitarlo.