¿Cuáles son las principales ventajas de la opción de sensor adicional de Kaspersky DDoS Protection?
Gestionada por el proveedor: Kaspersky se encarga de la supervisión y la mitigación, sin necesidad de una consola de administración.
Sensor adicional: añade un punto de detección más a tu implementación.
Supervisión no en línea: supervisa el tráfico sin interponerse en la ruta.
Filtrado en la UE: centros de filtrado en Ámsterdam y Fráncfort.
Alojamiento flexible: se ejecuta en un servidor x86 o en una máquina virtual.
Nota importante: es solo un complemento; requiere el servicio básico.
Sensor de detección adicional: amplía una implementación existente de Kaspersky DDoS Protection con un sensor más.
Análisis de tráfico no en línea: supervisa el tráfico de forma continua sin intervenir en la ruta de los datos.
Funciona en hardware estándar: se instala en un servidor x86 o en una máquina virtual.
Detección bajo demanda: se necesita un sensor in situ para el modo de detección de ataques bajo demanda.
Centros de limpieza de la UE: el tráfico redirigido se depura en Ámsterdam y Fráncfort.
Importante: se trata únicamente de un complemento; requiere el servicio básico de Kaspersky DDoS Protection.
Esta opción añade un sensor adicional a una instalación existente de Kaspersky DDoS Protection, de modo que un segundo emplazamiento, enlace ascendente o subred protegida es supervisado por su propio punto de detección. El servicio en sí lo gestiona Kaspersky: la supervisión del tráfico, la confirmación de ataques y la depuración se llevan a cabo por parte del proveedor, por lo que no hay ninguna consola de gestión local que usted deba administrar.
Segundo punto de supervisión: cubre una ubicación o un enlace ascendente adicional para la detección de anomalías.
Confirmación más rápida de los ataques: una mayor visibilidad del tráfico reduce el tiempo que transcurre antes de que comience la redirección.
Sin dependencia en línea: un fallo del sensor no interrumpe el flujo de tráfico de producción.
Canal de Internet independiente: sigue enviando datos cuando el enlace principal está saturado.
Informes posteriores al ataque: Kaspersky proporciona un análisis por escrito tras cada ataque mitigado.
Sin acceso al contenido: Kaspersky afirma que el sensor no inspecciona la carga útil del tráfico.
El factor decisivo no es el número de empleados, sino cómo se enrutan sus servicios públicos. Una organización que anuncie su propio rango de IP y pueda redirigir el tráfico mediante BGP, o mover registros de servicio mediante DNS, puede utilizar este complemento. Una organización cuyo sitio web se aloje en un servidor compartido no puede hacerlo, ya que no hay nada que redirigir ni ningún lugar donde instalar un sensor.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Rara vez | Por sector | A menudo |
| NIS 2 en la Unión Europea | Rara vez | Por sector | A menudo |
| Cuestionario de seguridad de grandes clientes | De vez en cuando | ✓ | ✓ |
| Rango de IP propio con redirección BGP o DNS | ✕ | Parcial | ✓ |
| Este producto se adapta a | ✕ | Parcial | ✓ |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada está en vigor desde el 1 de abril de 2025 y afecta a los operadores de infraestructuras críticas, incluidos los suministros de energía y agua potable, las empresas de transporte, los hospitales incluidos en la lista, los proveedores de servicios en la nube y de centros de datos, así como las administraciones cantonales y municipales. Las organizaciones afectadas deben notificar un ciberataque que cumpla los criterios a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y disponen de 14 días para completar el informe. Un sensor adicional contribuye a cumplir ese plazo de una forma concreta: registra cuándo comenzó la anomalía en el tráfico y cómo se desarrolló, y Kaspersky proporciona un análisis posterior al ataque, que es la información necesaria para un primer informe cuando el incidente es un ataque volumétrico. No resulta útil para ningún otro tipo de incidente notificable, ya que solo detecta el tráfico de red y no genera ningún registro de ransomware, manipulación de datos o fuga de datos no autorizada, y tampoco envía el informe en su nombre. Este texto no constituye asesoramiento jurídico; para determinar si su organización está sujeta a la obligación de notificación, debe consultar a un asesor jurídico cualificado.
Ningún producto garantiza que una organización cumpla con la Directiva NIS 2, ya que esta se centra en la responsabilidad de la dirección, los procesos de gestión de riesgos y las medidas documentadas, más que en las características del software. La NIS 2 exige categorías de medidas que incluyen el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio y la gestión de crisis, la seguridad de la cadena de suministro, la criptografía, el control de acceso y la autenticación multifactorial, así como la formación del personal en materia de seguridad. Este complemento contribuye exactamente a dos de ellas: la continuidad del negocio, al mantener accesibles los servicios públicos durante un ataque volumétrico, y la gestión de incidentes, al detectar el ataque y activar una ruta de mitigación definida con un equipo de respuesta designado. No aporta nada en materia de criptografía, control de acceso, autenticación multifactorial, seguridad de la cadena de suministro, formación del personal o gestión de activos, y el propio sensor no genera pruebas para esas áreas. Los compradores que necesiten las categorías restantes deberán cubrirlas con productos independientes y procesos internos documentados.
El 20 de junio de 2024, el Departamento de Comercio de EE. UU., a través de su Oficina de Industria y Seguridad, emitió una resolución definitiva que prohíbe a Kaspersky vender su software en Estados Unidos o a personas estadounidenses. Las nuevas ventas se interrumpieron el 20 de julio de 2024 y, a partir del 29 de septiembre de 2024, también se prohibieron la reventa del software de Kaspersky, su integración en otros productos y servicios, el suministro de actualizaciones y el funcionamiento de la Kaspersky Security Network en Estados Unidos. La Oficina Federal de Seguridad de la Información de Alemania emitió un aviso en marzo de 2022 en el que recomendaba sustituir los productos antivirus de Kaspersky; se trata de una recomendación y no de una prohibición de venta, y la oficina confirmó, tras la medida estadounidense, que sigue vigente. Ambas medidas siguen en vigor. Suiza no ha publicado una prohibición de venta similar, y los productos siguen estando disponibles en Suiza y en la Unión Europea. Kaspersky rechaza las acusaciones, afirma que las decisiones se tomaron por motivos geopolíticos y no técnicos, y destaca su Iniciativa Global de Transparencia, que incluye un centro de transparencia y unas instalaciones de tratamiento de datos en Zúrich, así como una revisión independiente del código fuente. Los resultados de los laboratorios independientes AV-TEST y AV-Comparatives se refieren a los productos de Kaspersky para dispositivos finales y no se ven afectados por estas medidas; sin embargo, no existe una evaluación comparativa pública e independiente equivalente para este servicio DDoS, por lo que dichos resultados no aportan información al respecto en ningún sentido. En la práctica, esto afecta sobre todo a tres grupos: las organizaciones con una entidad en EE. UU. o con personal estadounidense, que están sujetas a la prohibición; los licitadores de contratos del sector público en países que restringen el uso de Kaspersky en la contratación pública; y los proveedores cuyos grandes clientes excluyen contractualmente a los proveedores con sede en Rusia.
En parte, y solo en la sección de disponibilidad. Responde a las preguntas sobre la capacidad de mitigación de ataques DDoS, sobre si se ha contratado a un proveedor externo de filtrado, sobre la detección y la escalación de ataques volumétricos, y sobre dónde se procesa el tráfico de mitigación, que es en Ámsterdam y Fráncfort y, por lo tanto, dentro de la Unión Europea. No responde a ninguna de las preguntas sobre protección de terminales, gestión de parches, cifrado de ordenadores portátiles y soportes extraíbles, autenticación multifactorial, pruebas de copia de seguridad y restauración, retención centralizada de registros o exportación a SIEM, ni control de acceso, ya que el producto no ofrece ninguna función en esas áreas. Tampoco ayuda con las preguntas del cuestionario para proveedores que se refieren al país de origen y la propiedad de sus proveedores de seguridad; y, en esos casos, añadir más productos de Kaspersky complica la respuesta en lugar de facilitarla. Cuando las carencias son técnicas más que jurisdiccionales, cubrirlas dentro de una misma familia de proveedores suele ser más económico que mezclar proveedores, por lo que un nivel superior de Kaspersky Next es la opción que hay que considerar en primer lugar; cuando un contrato con el cliente excluye a los proveedores con sede en Rusia, ningún cambio de edición lo resuelve y la única solución es un proveedor diferente.
Se trata de un complemento y no funciona por sí solo: sin un servicio activo de Kaspersky DDoS Protection, el sensor no tiene a quién enviar sus informes. Los centros de limpieza se encuentran en Ámsterdam y Fráncfort, por lo que no hay ninguna ubicación de depuración fuera de la Unión Europea, y el producto no puede venderse ni ser utilizado por personas de EE. UU. debido a la prohibición estadounidense descrita anteriormente. El sensor necesita un canal de Internet independiente propio; de lo contrario, deja de enviar datos en el momento exacto en que se satura el enlace ascendente principal, y ese canal supone un coste recurrente que los compradores suelen pasar por alto en la fase de presupuesto. El sensor detecta anomalías en el tráfico y nada más: el ransomware, el phishing, el robo de credenciales y la exfiltración de datos pasan desapercibidos, por lo que la protección de terminales y del correo electrónico siguen siendo compras independientes. Por último, en el modo bajo demanda, la decisión de desviar el tráfico a la ruta redirigida recae en usted, lo que significa que alguien de su organización debe estar localizable y autorizado las 24 horas del día.
Sí. Kaspersky afirma que el software del sensor funciona en un servidor x86 estándar o en una máquina virtual, y que esta última debe cumplir los requisitos mínimos de rendimiento especificados por Kaspersky. No se utiliza ningún dispositivo propietario.
Sí. El proveedor ha eliminado el sufijo «Lab» de su marca, por lo que las fichas técnicas, los pliegos de condiciones y las publicaciones en foros más antiguos hacen referencia a «Kaspersky Lab DDoS Protection», mientras que el nombre actual es «Kaspersky DDoS Protection». El servicio es el mismo.
Según Kaspersky, ni el sensor ni sus ingenieros acceden al contenido específico del tráfico; el sensor elabora perfiles estadísticos y de comportamiento para identificar anomalías. Contrasta esta información con tu propia evaluación de protección de datos antes de la implementación, especialmente en el caso de datos sujetos a regulación.
En el modo «siempre activo», el tráfico pasa por el sistema de forma continua y el filtrado se activa automáticamente, por lo que la detección in situ es menos crítica. El sensor in situ es obligatorio para el modo «bajo demanda», en el que el ataque debe detectarse antes de que se redirija el tráfico.