Blog de ciberseguridad
USB Protection de Avast Business: cierra una puerta crítica a las amenazas y la fuga de datos

Los dispositivos USB siguen siendo útiles en muchas empresas: permiten trasladar documentos, cargar información en equipos sin conexión o trabajar con discos externos. Pero esa comodidad también abre una vía de riesgo que a menudo queda fuera de las medidas de seguridad habituales.
Un pendrive infectado puede introducir malware en la red. Un disco externo no autorizado puede utilizarse para copiar información confidencial. Y un dispositivo aparentemente inofensivo puede conectar un equipo corporativo con archivos cuyo origen nadie ha verificado.
USB Protection de Avast Business permite controlar esa vía desde una consola central. La función está incluida en Avast Premium Business Security y Avast Ultimate Business Security, pero no en Essential. Para una empresa que maneja información de clientes, documentación financiera, propiedad intelectual o datos personales, este control puede ser una razón de peso para elegir una de las dos ediciones superiores.
¿Qué es USB Protection?
USB Protection es una capa de control sobre los dispositivos de almacenamiento extraíble conectados a los equipos de la organización. Puede aplicarse a memorias USB, discos duros externos, discos ópticos, tarjetas de memoria, cámaras digitales, smartphones, tablets y otros dispositivos con capacidad de almacenamiento.
Desde Avast Business Hub, el administrador puede permitir o bloquear el acceso, definir excepciones para dispositivos autorizados y consultar la actividad registrada. Así, la política deja de depender de que cada empleado tome la decisión correcta cada vez que conecta un dispositivo.
No se trata de eliminar por completo el uso del USB, sino de convertirlo en un recurso controlado: se autoriza lo que la empresa necesita y se bloquea lo que no forma parte de su operativa.
El doble riesgo del USB: infección y extracción de información
Cuando se habla de seguridad USB, es habitual pensar únicamente en virus. Sin embargo, para una empresa existen dos riesgos principales.
1. Malware que entra desde fuera
Una memoria utilizada previamente en un equipo doméstico, un ordenador público o las instalaciones de un proveedor puede contener archivos maliciosos. Al conectarla a un equipo corporativo, el atacante encuentra una vía que no depende del correo electrónico ni de la navegación web.
Bloquear los dispositivos no autorizados ayuda a reducir esa superficie de ataque y complementa las defensas del endpoint frente a malware, ransomware y otras amenazas.
2. Datos que salen desde dentro
La misma facilidad con la que se introducen archivos permite extraerlos. Una unidad externa puede almacenar en segundos bases de datos, contratos, nóminas, listados de clientes o documentación interna. La acción puede ser intencionada, pero también fruto de un descuido: por ejemplo, copiar información a un pendrive personal que después se pierde.
USB Protection ayuda a prevenir esta fuga de datos fuera de línea, limitando el uso de medios extraíbles no aprobados por la organización.
Ventajas de USB Protection para la empresa
Una política común para todos los equipos
La gestión centralizada evita configurar cada ordenador por separado. El responsable de TI puede establecer una política desde Avast Business Hub y aplicarla a los dispositivos gestionados. Esto facilita mantener un criterio homogéneo incluso cuando hay teletrabajadores, varias sedes o personal que se incorpora a la empresa.
Excepciones para los dispositivos de confianza
Bloquear todo indiscriminadamente no siempre es viable. Algunas áreas necesitan discos externos para copias, tarjetas de memoria para contenido audiovisual o unidades concretas para intercambiar información con maquinaria.
Avast permite crear exclusiones para dispositivos autorizados. De este modo, la empresa puede mantener su actividad sin dejar abierta la puerta a cualquier soporte extraíble.
Visibilidad para detectar usos anómalos
El informe de USB Protection ofrece una visión de las conexiones de almacenamiento extraíble realizadas en la red durante el periodo seleccionado. Esta trazabilidad ayuda a localizar patrones que requieren revisión, comprobar el cumplimiento de la política y responder mejor ante un incidente.
Menos dependencia del comportamiento individual
La formación en ciberseguridad es imprescindible, pero no basta por sí sola. Incluso un usuario prudente puede confiar en un dispositivo que parece legítimo. Aplicar el control mediante una política técnica reduce la posibilidad de error y convierte una recomendación interna en una protección efectiva.
Refuerzo del cumplimiento y la protección de datos
Controlar los soportes extraíbles contribuye a demostrar que la empresa adopta medidas para limitar accesos y movimientos de información. USB Protection no garantiza por sí solo el cumplimiento de una normativa, pero puede formar parte de una estrategia de protección de datos basada en control de acceso, mínimo privilegio, supervisión y respuesta ante incidentes.
¿Premium o Ultimate Business Security?
Las dos ediciones incluyen USB Protection. Por tanto, la decisión no depende de que una ofrezca un control USB “mejor” que la otra, sino del conjunto de capas de seguridad que necesita la empresa.
| Edición | USB Protection | ¿Para quién resulta adecuada? |
|---|---|---|
| Essential Business Security | No | Empresas que solo necesitan la protección esencial del endpoint y no requieren control central de dispositivos extraíbles. |
| Premium Business Security | Sí | Empresas que quieren añadir control USB, Web Control y VPN a la protección del endpoint. |
| Ultimate Business Security | Sí | Empresas que, además de lo anterior, necesitan administración de parches incluida para reducir vulnerabilidades de software de forma centralizada. |
Cuándo elegir Premium
Avast Premium Business Security es una opción lógica si el objetivo inmediato es controlar los dispositivos extraíbles y reforzar la seguridad y privacidad de los empleados, sin incorporar la administración de parches dentro de la misma suscripción.
Puede encajar especialmente bien en pequeñas y medianas empresas que ya cuentan con otro proceso de actualización o cuya principal carencia es el control de USB.
Cuándo elegir Ultimate
Avast Ultimate Business Security añade Patch Management al conjunto de funciones. Esto permite abordar dos rutas de ataque distintas: los soportes extraíbles no autorizados y las vulnerabilidades de sistemas o aplicaciones pendientes de corregir.
Ultimate suele ser la alternativa más completa cuando el equipo de TI es reducido, se desea automatizar tareas repetitivas o no existe una herramienta centralizada para mantener actualizado el software. La combinación de protección del endpoint, control USB y gestión de parches aporta una defensa más amplia y reduce la fragmentación entre soluciones.
Ejemplo práctico: del “pendrive de confianza” a una política verificable
Imaginemos una asesoría con información fiscal y laboral de decenas de clientes. Parte del equipo trabaja en remoto y algunos empleados intercambian documentación mediante memorias USB personales.
Sin una política técnica, la seguridad depende de saber dónde se ha utilizado cada memoria, quién tiene acceso a ella y si continúa bajo control del empleado. Con USB Protection, la empresa puede bloquear las unidades no autorizadas, aprobar solo los dispositivos corporativos y revisar las conexiones desde la consola.
El cambio es importante: la organización pasa de confiar en hábitos difíciles de comprobar a aplicar un criterio central, repetible y auditable.
Buenas prácticas para implantar USB Protection
Para obtener el máximo valor de esta función recomendamos:
- Inventariar las necesidades reales. Identificar qué departamentos, usuarios y procesos requieren almacenamiento extraíble.
- Autorizar el mínimo número de dispositivos. Cada excepción debe responder a una necesidad profesional concreta.
- Asignar soportes corporativos. Evitar el uso de pendrives personales y registrar los dispositivos aprobados.
- Revisar periódicamente los informes. Una política sin seguimiento puede dejar de reflejar los riesgos y procesos reales de la empresa.
- Combinar el control USB con otras capas. Protección del endpoint, copias de seguridad, gestión de parches, mínimo privilegio y formación siguen siendo imprescindibles.
- Comunicar la política al personal. Explicar el motivo del bloqueo reduce incidencias y facilita que los empleados soliciten una excepción cuando esté justificada.
Nota de compatibilidad: USB Protection está disponible para Windows y macOS siempre que se cumplan los requisitos de compatibilidad. Actualmente, el bloqueo y la supervisión de smartphones y tablets no están disponibles en macOS. Conviene revisar la compatibilidad oficial antes del despliegue.
Una inversión pequeña frente al coste de un incidente
Una infección, una interrupción operativa o la pérdida de información confidencial puede generar horas de trabajo técnico, pérdida de productividad, daño reputacional y posibles consecuencias contractuales o regulatorias. Frente a ese impacto, pasar de Essential a Premium o Ultimate no debe valorarse solo como “más funciones”, sino como la posibilidad de cerrar una ruta física de entrada y salida de datos.
Si tu empresa utiliza memorias USB, discos externos u otros soportes extraíbles, Avast Premium Business Security ofrece el control necesario para gestionarlos. Si además quieres automatizar la corrección de vulnerabilidades mediante administración de parches, Avast Ultimate Business Security proporciona una cobertura más completa.
En anti-virus.es podemos ayudarte a valorar el número de dispositivos, los sistemas utilizados y el nivel de automatización que necesita tu organización para elegir la edición adecuada de Avast Business.
Preguntas frecuentes sobre USB Protection
¿USB Protection está incluido en Avast Essential Business Security?
No. La función está disponible con las suscripciones Avast Premium Business Security y Avast Ultimate Business Security.
¿Se puede comprar USB Protection por separado?
No. No se comercializa como servicio independiente ni como complemento; requiere Premium o Ultimate.
¿Qué ocurre al conectar un dispositivo bloqueado?
El usuario recibe una notificación en pantalla indicando que el dispositivo ha sido bloqueado y que debe contactar con el administrador.
¿Se pueden permitir dispositivos concretos?
Sí. El administrador puede crear exclusiones para que los dispositivos autorizados no se vean afectados por el bloqueo global definido en la política.
¿Funciona en macOS?
Sí, con una versión compatible del agente y del sistema operativo. El bloqueo y la supervisión de móviles y tablets no están disponibles actualmente en macOS.
