Cómo proteger Windows Server 2019 contra ransomware

Aprende cómo proteger Windows Server 2019 contra ransomware mediante copias de seguridad, protección de datos y estrategias de seguridad avanzadas para prevenir ataques y recuperar archivos rápidamente.

Shirley

Por Shirley Actualizado en 14/05/2026

Compartir esto: instagram reddit

Los ataques de ransomware se han convertido en una de las amenazas de ciberseguridad más graves para las empresas, y los servidores suelen ser objetivos prioritarios, ya que almacenan datos críticos y dan soporte a servicios esenciales. Si un servidor Windows se ve comprometido, las consecuencias pueden incluir la pérdida de datos, la interrupción de las operaciones y pérdidas económicas considerables. Por lo tanto, implementar una protección eficaz contra el ransomware para Windows Server 2019 es fundamental para mantener un entorno informático seguro y estable.

AOMEI Backupper

Si necesitas una protección contra el ransomware que además realice copias de seguridad y recupere tus datos, prueba el mejor software de copias de seguridad a prueba de ransomware.

Protección contra ransomware integrada en Windows Server 2019

Windows Server 2019 incluye varios mecanismos de seguridad integrados diseñados para ayudar a prevenir infecciones por ransomware y limitar los daños en caso de que se produzca un ataque. A continuación se enumeran tres características clave que desempeñan un papel importante en la protección contra el ransomware de Windows Server.

1. Antivirus y protección en tiempo real de Windows Defender

Windows Defender Antivirus es la solución antimalware integrada en Windows Server 2019. Ofrece protección en tiempo real que analiza continuamente archivos, procesos y descargas para detectar actividades sospechosas o maliciosas.

Gracias a la inteligencia basada en la nube y a las actualizaciones periódicas de las definiciones, Windows Defender puede identificar muchas variantes conocidas de ransomware antes de que se ejecuten. La supervisión en tiempo real también bloquea scripts maliciosos, archivos adjuntos infectados y aplicaciones no autorizadas que intentan modificar archivos del sistema o cifrar datos.

🌟Entre las principales ventajas se incluyen:

  • Detección en tiempo real de malware y ransomware
  • Actualizaciones automáticas de las definiciones de amenazas
  • Integración con Seguridad de Windows y la Política de grupo para una gestión centralizada
  • Supervisión del comportamiento para detectar actividades sospechosas

Manage Protection Settings

2. Acceso controlado a carpetas

El "Acceso controlado a carpetas" es una función diseñada específicamente para impedir que el ransomware cifre archivos importantes. Funciona restringiendo qué aplicaciones pueden modificar las carpetas protegidas.

Cuando esta función está activada, solo las aplicaciones de confianza pueden acceder o modificar archivos en directorios específicos, como documentos, bases de datos o carpetas compartidas. Si un programa desconocido o sospechoso intenta alterar estos archivos, Windows bloquea automáticamente la acción y genera una alerta de seguridad.

🌟Entre las principales ventajas se incluyen:

  • Evita que aplicaciones no autorizadas cifren archivos
  • Protege las carpetas confidenciales frente a modificaciones maliciosas
  • Permite a los administradores incluir aplicaciones de confianza en la lista blanca
  • Envía alertas cuando se producen intentos bloqueados

3. El Firewall de Windows Defender y la protección de red

El Firewall de Windows Defender ayuda a evitar que el ransomware acceda al servidor a través de conexiones de red no autorizadas. Supervisa el tráfico entrante y saliente y bloquea los intentos de comunicación sospechosos que puedan estar relacionados con malware o servidores de comando y control.

Una configuración adecuada del firewall también puede reducir la exposición a los puntos de entrada habituales del ransomware, como puertos abiertos, servicios vulnerables o accesos remotos no autorizados.

🌟Entre las principales ventajas se incluyen:

  • Filtrar y bloquear el tráfico de red malicioso
  • Impedir el acceso no autorizado a los servicios del servidor
  • Reducir la superficie de ataque mediante el control de los puertos abiertos
  • Admitir la segmentación de la red y las políticas de seguridad

Firewall y proteccion de red

Mejores prácticas para proteger Windows Server 2019 contra el ransomware

Aunque Windows Server 2019 incluye varias funciones de seguridad integradas, es fundamental realizar una configuración adecuada y aplicar prácticas de seguridad proactivas para reducir los riesgos de ransomware. Siga las siguientes recomendaciones:

1️⃣Proteger o desactivar el Protocolo de Escritorio Remoto (RDP)

El Protocolo de Escritorio Remoto (RDP) es uno de los puntos de entrada más habituales para los ataques de ransomware. Si los atacantes consiguen acceder a través de contraseñas débiles o puertos expuestos, pueden propagar rápidamente el malware por todo el servidor.

Para proteger el RDP:

  • Desactive el RDP si no es necesario.
  • Cambie el puerto predeterminado del RDP (3389).
  • Utilice contraseñas seguras y políticas de bloqueo de cuentas.
  • Restrinja el acceso a través de una VPN o de direcciones IP específicas.
  • Active la autenticación a nivel de red (NLA).

Estas medidas reducen las posibilidades de que se produzca un acceso remoto no autorizado.

2️⃣Instala las actualizaciones y los parches de seguridad periódicamente

Los sistemas obsoletos son muy vulnerables a los ataques de ransomware. Los ciberdelincuentes suelen aprovechar las vulnerabilidades conocidas de los sistemas operativos o las aplicaciones que no tienen instaladas las actualizaciones.

Entre las mejores prácticas se incluyen:

  • Active las actualizaciones automáticas de Windows.
  • Instale periódicamente los parches de seguridad para Windows Server y el software instalado.
  • Esté atento a los avisos de seguridad de Microsoft.
  • Elimine o actualice las aplicaciones que ya no reciben soporte técnico.

Mantener los sistemas actualizados permite subsanar las brechas de seguridad que suelen aprovechar los atacantes.

3️⃣Aplicar el principio del mínimo privilegio

Conceder permisos excesivos a los usuarios aumenta el riesgo de que el ransomware se propague por todo el entorno del servidor. El principio del mínimo privilegio garantiza que los usuarios solo tengan acceso a los recursos necesarios para desempeñar sus funciones.

Entre las medidas recomendadas se incluyen:

  • Asigne los permisos mínimos a las cuentas de usuario.
  • Separe las cuentas de administrador de las de usuario estándar.
  • Restrinja el acceso a los archivos críticos del sistema y a las carpetas compartidas.
  • Revise y audite periódicamente los permisos de los usuarios.

Esto limita los posibles daños en caso de que una cuenta sea pirateada.

4️⃣Habilitar la autenticación multifactorial (MFA)

La autenticación multifactorial añade una capa adicional de protección más allá de las contraseñas. Aunque se roben las credenciales de inicio de sesión, los atacantes no pueden acceder al servidor sin el segundo factor de verificación.

Entre los métodos habituales de MFA se incluyen:

  • Aplicaciones de autenticación
  • Tokens de seguridad
  • Códigos de verificación por SMS o correo electrónico

La implementación de la autenticación multifactorial (MFA) para el acceso remoto, las cuentas de administrador y los sistemas sensibles reduce considerablemente el riesgo de acceso no autorizado.

Extra: Cómo proteger Windows Server 2019 con un programa de copias de seguridad

AOMEI Backupper Server es un software de copias de seguridad específico para Windows Server. Crea copias de seguridad completas del sistema e incluye una protección especial que impide que el ransomware cifre tus archivos de copia de seguridad y tus documentos importantes.

AOMEI Backupper
El mejor software de respaldos para Windows Server
  • Respaldo programados y automatizadas para proteger los datos de forma continua.
  • Varios tipos de copias de seguridad, entre ellos copias completas, incrementales y diferenciales.
  • Opciones de almacenamiento flexibles, como discos duros externos, servidores NAS o recursos compartidos en red.
  • Protección integrada contra el ransomware para proteger los archivos de copia de seguridad y las carpetas críticas frente al cifrado no autorizado.
  • Recuperación rápida de datos para restablecer los servidores tras un ataque de ransomware o un fallo del sistema.

¡Descarga e instala AOMEI Backupper en tu servidor ahora mismo!

👉Crear un respaldo del servidor

Ve a la pestaña "Respaldar" y elige un tipo de copia de seguridad según tus necesidades, como "Respaldo del sistema", "Respaldo del disco" o "Respaldo de archivos". Selecciona los datos que deseas proteger y especifica una ubicación segura para guardar la imagen de copia de seguridad.

System Backup

👉Para activar la protección contra el ransomware

Haz clic en Herramientas > Protección contra ransomware, configura las reglas de protección que prefieras y haz clic en Aceptar.

Ransomware Protection

Conclusión

El ransomware supone una grave amenaza para los servidores empresariales, por lo que la protección contra el ransomware en Windows Server 2019 es un elemento fundamental de cualquier estrategia de seguridad informática. Afortunadamente, Windows Server 2019 ofrece varias funciones de seguridad integradas, como el antivirus de Windows Defender, el acceso controlado a carpetas y el firewall de Windows Defender, que ayudan a defenderse de los ataques de ransomware.

¿Necesitas una protección contra el ransomware que también realice copias de seguridad y recupere tus datos? Prueba AOMEI Backupper. Te permite realizar copias de seguridad de Windows Server 2019 en un NAS, unidades externas o la nube, y restaurarlas rápidamente tras un ataque. ¡No dudes en descargarlo!

Descarga Gratuita Windows Server & PC
Segura Descarga
Shirley
Shirley · Editor
Shirley es una editora en español de AOMEI Technology; espera disfrutar de cada día simple pero feliz. En su tiempo libre, le encanta ver películas con su familia para disfrutar de un buen día.
AOMEI Backupper

Software de respaldo para Windows avanzado y fiable, diseñado para la protección de datos y la clonación de discos en Windows 11, 10, 8.1, 8 y 7.

Descarga Gratuita

Windows 11/10/8.1/8/7


Más información