¿Cuáles son las principales ventajas de Kaspersky Anti Targeted Attack Platform Enterprise?
Consola central: consola web local, sin dependencia de la nube.
Detección en red: IDS y análisis del tráfico en tráfico duplicado.
Entorno de pruebas avanzado: ejecuta objetos sospechosos en máquinas virtuales aisladas.
Respuesta guiada: bloqueo a nivel de puerta de enlace mediante la integración con ICAP.
Exportación a SIEM: alertas publicadas a través de Syslog y la API REST.
Nota importante: la protección de terminales y el EDR no están incluidos.
Download: Kaspersky Anti Targeted Attack Platform
Análisis del tráfico de red: supervisa el tráfico SPAN duplicado en busca de indicios de intrusión mediante reglas de IDS.
Sandbox avanzado: ejecuta objetos sospechosos en máquinas virtuales aisladas y emite veredictos.
Consola del nodo central: interfaz web local para alertas, tareas y configuración.
Inteligencia sobre amenazas: alertas enriquecidas con datos de reputación de KSN y correspondencias con el marco MITRE ATT&CK.
Exportación a SIEM: alertas publicadas a través de Syslog, además de una integración con API REST.
Importante: los agentes de protección de terminales y el EDR no forman parte de KATA.
Kaspersky Anti Targeted Attack Platform Enterprise es una solución anti-APT local que combina la detección y respuesta en red con un entorno aislado integrado, gestionada desde su propia consola web del Nodo Central en lugar de un portal en la nube alojado por el proveedor. Kaspersky comercializa ahora el producto como Kaspersky Anti Targeted Attack (KATA), por lo que la documentación más antigua y los listados de venta al por menor siguen incluyendo el nombre completo de la plataforma.
Clasificación del tráfico cifrado: la identificación de huellas TLS señala las sesiones sospechosas sin romper el cifrado.
Bloqueo a nivel de pasarela: la integración ICAP detiene los objetos señalados en el proxy web.
Captura de pruebas de alertas: se almacena un archivo PCAP con cada alerta de detección de intrusiones.
Integración con herramientas SOC: Syslog y la API REST alimentan tus flujos de trabajo SIEM existentes.
Consultas de reputación privadas: KPSN mantiene las comprobaciones de reputación de archivos y URL de forma local.
Funcionamiento multitenant: los proveedores de servicios separan los datos de los clientes entre Nodos Centrales distribuidos.
KATA está diseñada para ser utilizada, no solo instalada: hay que clasificar las alertas, leer los veredictos del entorno aislado e investigar las sesiones de red. Las organizaciones que no cuenten al menos con un analista de seguridad a tiempo parcial suelen obtener más valor de un servicio gestionado que de una plataforma NDR autogestionada.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Por sector | Por sector | Por sector |
| NIS 2 en la Unión Europea | ✕ | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | ✓ | ✓ | ✓ |
| Personal disponible para clasificar las alertas de red | ✕ | Parcial | ✓ |
| Este producto se adapta a | ✕ | Limitado | ✓ |
La obligación de notificación suiza no se aplica a las empresas en general, sino a los operadores de infraestructuras críticas mencionados en la Ley de Seguridad de la Información (ISG) revisada: proveedores de energía y agua, empresas de transporte, hospitales incluidos en la lista, proveedores de servicios en la nube y de centros de datos, y administraciones cantonales y municipales. A partir del 1 de abril de 2025, estas organizaciones deberán notificar cualquier ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, con 14 días adicionales para completar el informe. KATA respalda ese plazo de una forma concreta: cada alerta de detección de intrusión se marca con la fecha y la hora y se almacena junto con su PCAP asociado, y las alertas pueden enviarse a un SIEM a través de Syslog, de modo que el primer informe puede elaborarse a partir de una única fuente de pruebas en lugar de reconstruirse a partir de los registros de los conmutadores. Lo que no hace es tomar ninguna decisión por usted: no presenta el informe, no juzga si un incidente supera el umbral del ISG y no cubre ninguna de las obligaciones de la organización, como designar a un contacto responsable o documentar la vía de escalación. Este texto no constituye asesoramiento jurídico; deberá aclarar con su propio asesor jurídico si su organización está sujeta a la obligación de notificación.
Ningún producto de software garantiza por sí solo el cumplimiento de la Directiva NIS 2, ya que esta se centra en la responsabilidad y los procesos de gestión, no en las herramientas. La NIS 2 exige medidas de gestión de riesgos en varias categorías: gestión de incidentes, continuidad del negocio y copias de seguridad, seguridad de la cadena de suministro, gestión de vulnerabilidades, criptografía, control de acceso y autenticación multifactorial, ciberhigiene y formación, así como políticas para evaluar si las medidas funcionan realmente. KATA se ajusta en profundidad a una de estas categorías —la gestión de incidentes— mediante la supervisión de la red, el análisis en entorno aislado, la priorización de alertas y las acciones de respuesta tanto automatizadas como manuales, y sus informes pueden servir como prueba a la hora de evaluar la eficacia. No aporta nada en materia de copias de seguridad y continuidad, gestión de vulnerabilidades y parches, cifrado, control de identidad y acceso, autenticación multifactorial ni formación del personal, aspectos que requieren productos y procesos independientes. Que una entidad entre o no en el ámbito de aplicación depende del sector y de los umbrales de tamaño establecidos por la propia directiva.
En marzo de 2022, la Oficina Federal Alemana de Seguridad de la Información (BSI) emitió una advertencia pública contra el uso del software antivirus de Kaspersky y recomendó sustituirlo por productos alternativos; dicha advertencia se rige actualmente por el artículo 13 de la BSIG, y la BSI confirmó en 2026 que sigue vigente. En Estados Unidos, el Departamento de Comercio emitió una resolución definitiva el 20 de junio de 2024 por la que se prohíbe a Kaspersky suministrar productos de ciberseguridad y antivirus a personas estadounidenses; desde el 29 de septiembre de 2024, están prohibidas la reventa, la concesión de licencias y la integración por parte de personas estadounidenses, y Kaspersky Security Network no puede funcionar en los sistemas de personas estadounidenses. En Suiza no existe ninguna medida comparable: la BACS, anteriormente conocida como NCSC, afirma que no emite recomendaciones sobre el uso de productos concretos y solo emite advertencias cuando ha confirmado la existencia de pruebas técnicas de un riesgo de seguridad, y no ha informado de ninguno en el caso de Kaspersky. La propia postura de Kaspersky es que estas decisiones son de carácter político y no el resultado de una evaluación técnica, y destaca su programa de transparencia, el tratamiento de datos para los clientes europeos en Zúrich, la revisión del código fuente y de la lista de materiales de seguridad (SBOM), así como las auditorías externas. Desde el punto de vista técnico, Kaspersky fue nombrada «líder» en el informe SPARK Matrix Network Detection and Response de 2025. En la práctica, esto es especialmente relevante para las licitaciones del sector público, los proveedores de organismos públicos alemanes, las organizaciones con entidades en EE. UU. o con personal de nacionalidad estadounidense, y las empresas cuyos grandes clientes excluyen el software de origen ruso en los requisitos de su cadena de suministro; para las empresas privadas de Suiza y la UE no existe ninguna restricción legal en cuanto a la compra o el uso.
En parte, y la respuesta es previsible. Responde a las preguntas sobre la supervisión a nivel de red, la cobertura de detección de intrusiones, el análisis de malware en un entorno aislado, la recopilación centralizada de registros con Syslog y la exportación REST a un SIEM, el acceso basado en roles para los responsables de seguridad y el lugar donde se procesan los datos; dado que KATA se ejecuta en sus propios servidores, la pregunta sobre la residencia de los datos puede responderse indicando su propia ubicación en lugar de la región del proveedor. No responde a ninguna de las preguntas sobre la implementación y cobertura de la protección de terminales, la gestión de parches y vulnerabilidades, el cifrado de disco en portátiles, la autenticación multifactorial, las pruebas de copia de seguridad y recuperación, la gestión de dispositivos móviles o la formación en concienciación sobre seguridad, y por sí sola no garantiza una cobertura 24/7, ya que la plataforma es una herramienta que su equipo maneja durante su horario de trabajo. La forma más económica de subsanar esas carencias suele ser permanecer dentro de la misma familia: el nivel Ultra añade escenarios de EDR para terminales y XDR nativo, y Kaspersky MDR cubre la cuestión de la supervisión las 24 horas del día, mientras que mezclar proveedores implica responder a cuestiones de integración e interoperabilidad además de las originales. Hay que tener en cuenta otra cuestión que ninguna característica del producto resuelve: varios cuestionarios preguntan ahora directamente por las advertencias oficiales de las autoridades relativas a sus proveedores, y esa respuesta debe prepararse por escrito, más que desde un punto de vista técnico.
La única diferencia decisiva es la cobertura de los terminales: la capacidad de EDR y los escenarios XDR nativos solo existen en el nivel Ultra, por lo que los dos niveles inferiores ven la red, pero no lo que ocurre dentro de los hosts. La segunda diferencia más costosa en la práctica es la visibilidad este-oeste: la inspección profunda de paquetes, las reglas de IDS para el tráfico interno, la tabla de sesiones de red y el módulo de inventario están disponibles a partir de NDR Enhanced, que es lo que se necesita para detectar movimientos laterales en lugar de limitarse únicamente a los cruces del perímetro. El trabajo retrospectivo también depende del nivel: solo NDR Enhanced y Ultra almacenan el tráfico sin procesar para su análisis posterior, mientras que el nivel básico conserva un PCAP vinculado a cada alerta del IDS. El entorno de pruebas (sandboxing), el enriquecimiento de la inteligencia sobre amenazas y la correspondencia con el marco MITRE ATT&CK están presentes en todos los niveles.
| Capacidades | KATA | KATA NDR Enhanced | KATA Ultra |
|---|---|---|---|
| Entorno aislado avanzado | ✓ | ✓ | ✓ |
| Tráfico norte-sur del IDS | ✓ | ✓ | ✓ |
| Tráfico este-oeste del IDS y DPI | ✕ | ✓ | ✓ |
| Mapa de red e inventario | ✕ | ✓ | ✓ |
| Almacenamiento de tráfico sin procesar y análisis retrospectivo | Por alerta | ✓ | ✓ |
| TI en la sombra y detección de anomalías | ✕ | ✓ | ✓ |
| EDR en terminales y XDR nativo | ✕ | ✕ | ✓ |
| Venta y reventa en Estados Unidos | Prohibido | Prohibido | Prohibido |
La restricción regional más importante es la de Estados Unidos: desde el 29 de septiembre de 2024, está prohibida la reventa, la concesión de licencias y la integración del software de ciberseguridad de Kaspersky por parte de personas estadounidenses, y Kaspersky Security Network no puede ejecutarse en los sistemas de personas estadounidenses, lo cual es relevante para cualquier grupo suizo o europeo con filiales en EE. UU. o personal que sea persona estadounidense. La plataforma es exclusivamente local: no existe una consola en la nube alojada por el proveedor, por lo que el propio cliente debe proporcionar, ejecutar y mantener los equipos del nodo central, el entorno aislado y los sensores, y el esfuerzo operativo supone una parte real del coste total. La protección de terminales no está incluida y es la compra adicional que más suele sorprender a los compradores: KATA analiza el tráfico de red, mientras que la telemetría de los terminales requiere agentes de Kaspersky Endpoint Security, y la detección y respuesta completas en los terminales solo están disponibles en el nivel Ultra. Este producto no incluye en absoluto gestión de parches, gestión de cifrado ni cobertura para dispositivos móviles. Hay un aspecto relacionado con la denominación que conviene comprobar antes de realizar el pedido: el proveedor ofrece actualmente tres niveles denominados KATA, KATA NDR Enhanced y KATA Ultra, mientras que los paquetes comerciales siguen utilizando denominaciones más antiguas, como «Standard» y «Enterprise»; por lo tanto, confirma con el proveedor cuál de los tres conjuntos de funcionalidades cubre realmente tu paquete.
Sí. En lugar de la Kaspersky Security Network basada en la nube, puede utilizar la Kaspersky Private Security Network, que almacena la base de datos de reputación de archivos y URL en un servidor dentro de su propia red. Los veredictos del entorno aislado (sandbox) pueden publicarse en esa base de datos de reputación local en lugar de salir del entorno.
Sí. Un servidor que ejecute Kaspersky Secure Mail Gateway o Kaspersky Security for Linux Mail Server puede utilizarse como sensor de correo, y Kaspersky Web Traffic Security se integra en el lado web, de modo que los objetos de correo y web llegan al entorno de pruebas sin necesidad de un segundo punto de conexión a la red.
No. KATA es una plataforma que gestionan sus propios analistas, y solo se actúa ante las alertas cuando alguien está supervisando la consola. La supervisión continua por parte de un equipo externo es Kaspersky MDR, un servicio independiente.