¿Cuáles son las principales ventajas de Kaspersky DDoS Protection Nivel Estándar?
Servicio en la nube: gestionado de forma centralizada desde el portal web de Kaspersky.
Limpieza del tráfico: los paquetes maliciosos se filtran antes de llegar a su servidor.
Cobertura por capas: filtrado en las capas de red, transporte y aplicación.
Capacidad de ataque: el nivel Estándar absorbe hasta 10 Gbps.
Alertas instantáneas: notificaciones por SMS, correo electrónico, Telegram o webhook.
Nota importante: el nivel Estándar no incluye acceso a la API ni equilibrio de carga.
Download: Kaspersky DDoS Protection Standard Level
Limpieza de tráfico en la nube: filtrado del tráfico de ataques de los niveles L3, L4 y L7.
Siempre activo y bajo demanda: dos modos, filtrado continuo o redireccionamiento durante los ataques.
Proxy inverso: la dirección IP de su servidor de origen permanece oculta a los atacantes.
Filtrado de bots: solicitudes automatizadas verificadas mediante CAPTCHA y JS Challenge.
Notificaciones de ataques: alertas enviadas por SMS, correo electrónico, Telegram o webhook.
Importante: la versión Standard no incluye acceso a la API ni equilibrio de carga del tráfico.
Kaspersky DDoS Protection Nivel Estándar es el nivel de servicio básico de la plataforma de limpieza de DDoS en la nube de Kaspersky, que se gestiona desde un portal web en lugar de instalarse en tus servidores. Kaspersky comercializó una variante simplificada del mismo servicio bajo el nombre de Kaspersky DDoS Protection Connect, un nombre que los compradores siguen buscando.
Sin necesidad de adquirir hardware: el filtrado se realiza en los centros de limpieza de Kaspersky, no en las instalaciones del cliente.
Cambio rápido: la conmutación de DNS redirige el tráfico sin necesidad de reconfigurar los servidores.
Dirección de origen oculta: los atacantes no pueden acceder al servidor que se encuentra detrás del proxy.
Supervisión con personal: Kaspersky cuenta con un centro de operaciones de seguridad que funciona las 24 horas del día.
Comprobaciones de disponibilidad: las fallas del servicio se detectan en un plazo de sesenta segundos y se notifican.
Certificado TLS gratuito: se emite un certificado de Let's Encrypt para el dominio protegido.
El factor decisivo no es el número de empleados, sino la magnitud del ataque que deben soportar sus servicios públicos. El nivel Estándar está diseñado para un recurso de baja carga, lo que se adapta a una pequeña empresa con un único sitio web, pero empieza a resultar insuficiente en cuanto hay varios dominios o se producen volúmenes de ataque más elevados.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Por sector | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | ✓ | ✓ |
| Cuestionario de seguridad de los grandes clientes | Rara vez | ✓ | ✓ |
| Se prevé un volumen de ataques superior a 10 Gbps | ✕ | Posible | ✓ |
| Este producto es adecuado | ✓ | Limitado | ✕ |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas suizas, y, a partir del 1 de abril de 2025, dichos operadores deberán notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. Un ataque DDoS que interrumpa el funcionamiento de una infraestructura crítica entra dentro de esa obligación, por lo que la cuestión práctica es con qué rapidez se detecta y con qué precisión se puede describir lo ocurrido. Kaspersky DDoS Protection Standard Level cubre la parte de la detección: la supervisión de la disponibilidad señala un fallo del servicio en un plazo de sesenta segundos, las alertas se envían por SMS, correo electrónico, Telegram o webhook, y la cuenta personal contiene registros de los ataques que puedes utilizar para precisar la hora de inicio en tu informe. No cubre el resto, ya que no detecta nada en tus terminales ni en tus servidores, por lo que los incidentes de ransomware, manipulación de datos y extorsión quedan fuera de su ámbito de visión; además, en el nivel Estándar no hay ninguna API para incorporar los eventos a tu propio sistema de registro. Tampoco elabora el informe por ti ni proporciona los detalles de seguimiento más completos que deben presentarse en un plazo de catorce días; esa tarea recae en tu equipo. Este texto no constituye asesoramiento jurídico, y deberás aclarar con tu propio asesor legal si tu organización está sujeta a la obligación de notificación.
Ningún producto hace que una organización cumpla con la Directiva NIS 2, ya que esta se centra en cómo una organización gestiona el riesgo y no en lo que adquiere. La Directiva NIS 2 establece categorías de medidas que incluyen la gestión de incidentes, la continuidad del negocio, la seguridad de la cadena de suministro, la seguridad de las redes y los sistemas de información, el control de acceso y la autenticación multifactorial, la criptografía y la ciberhigiene. Kaspersky DDoS Protection Standard Level se ajusta a dos de ellas: la continuidad del negocio, al mantener accesible un servicio conectado a Internet mientras está siendo objeto de un ataque de inundación, y la gestión de incidentes, al detectar incidentes de disponibilidad y alertar sobre ellos. No aporta nada en materia de control de acceso, autenticación multifactorial, criptografía, gestión de vulnerabilidades ni formación del personal, y no aporta pruebas sobre ninguna de esas áreas. La seguridad de la cadena de suministro es la única categoría en la que este producto se convierte en la pregunta en lugar de la respuesta, ya que el servicio transporta su tráfico de producción y sus propios clientes podrían preguntarse desde dónde se gestiona.
La Oficina Federal de Seguridad de la Información de Alemania (BSI) emitió una advertencia el 15 de marzo de 2022 en la que recomendaba sustituir el software antivirus de Kaspersky por productos alternativos. La BSI afirma expresamente que no ha realizado ninguna evaluación de otros productos de Kaspersky, y este servicio de filtrado de ataques DDoS no es un software antivirus. La advertencia sigue vigente y, desde el 6 de diciembre de 2025, está recogida en el artículo 13 de la Ley de la BSI modificada, tras la transposición de la Directiva NIS 2 en Alemania. Por otra parte, el Departamento de Comercio de Estados Unidos prohibió la venta de software de Kaspersky y el suministro de actualizaciones en el mercado estadounidense, entrando en vigor la restricción sobre las actualizaciones y la reventa el 29 de septiembre de 2024. La postura de la propia Kaspersky es que estas decisiones son de carácter político más que técnico, que se trata de una empresa privada sin vínculos con ningún gobierno y que el tratamiento de datos de los clientes europeos se trasladó a Zúrich en 2018, estando el código fuente disponible para su inspección en sus Centros de Transparencia. Las puntuaciones de los laboratorios independientes AV-TEST y AV-Comparatives se refieren a los productos de Kaspersky para dispositivos finales y no dicen nada sobre este servicio de depuración en ningún sentido. Hay un dato específico de este servicio que encaja en este contexto: la empresa operadora que figura en la página web de Kaspersky DDoS Protection es LLC Shield Mode, una filial al 100 % de AO Kaspersky Lab registrada en Moscú. En Suiza y en la Unión Europea, el producto puede adquirirse y utilizarse legalmente; los compradores realmente afectados son aquellos que licitan para contratos del sector público, suministran a organismos federales alemanes o deben cumplir los requisitos de la cadena de suministro de clientes vinculados a EE. UU.
En parte, y solo en una columna del cuestionario. Responde con claridad a las preguntas sobre disponibilidad: sí, la mitigación de DDoS está implementada en las capas de red, transporte y aplicación; sí, hay una cifra de disponibilidad declarada del 97,5 % en este nivel; sí, la supervisión cuenta con personal las 24 horas del día; sí, los incidentes activan una notificación automática por SMS, correo electrónico, Telegram o webhook. No responde a nada sobre la protección de terminales, la autenticación multifactorial, el cifrado en reposo, la gestión de parches, las pruebas de copia de seguridad y restauración, la gestión de vulnerabilidades o la formación en concienciación sobre seguridad; además, en el nivel Estándar, la ausencia de acceso a la API implica que no se puede demostrar la exportación automatizada de registros a un SIEM. Los cuestionarios de los clientes sujetos a regulación preguntan cada vez más por el país de origen del proveedor y la ubicación del subencargado del tratamiento, y este producto no ofrece una respuesta satisfactoria al respecto. En cuanto a las carencias técnicas, pasar al nivel «Business Premium» o «Enterprise» dentro de la misma familia de Kaspersky suele resultar más económico que añadir un segundo proveedor de depuración, ya que añade acceso a la API y una mayor disponibilidad sin necesidad de una segunda integración. En cuanto a la cuestión del origen, ningún nivel cambia la respuesta, por lo que, si ese punto es un requisito imprescindible en el cuestionario de tu cliente más importante, resuélvelo antes de comprar, en lugar de después.
La diferencia más decisiva es el acceso a la API, que no incluye la versión Standard, pero sí las dos versiones superiores. Todo lo demás sigue el mismo patrón: el volumen de ataques, la cifra de disponibilidad y el número de dominios que puedes proteger con un solo recurso aumentan a medida que se sube de nivel. Las cifras que aparecen a continuación son las que publica Kaspersky para la línea de protección de sitios web. La línea de IP y servicios individuales utiliza su propia nomenclatura (Standard, Business y Premium) con cifras diferentes, a partir de una capacidad de filtrado de 3 Gbps a través de una conexión de proxy DNS; por lo tanto, confirma a qué línea se refiere tu presupuesto antes de comparar precios.
| Característica | Estándar | Business Premium | Enterprise |
|---|---|---|---|
| Disponibilidad de recursos | 97,5 % | 99,5 % | 99,9 % |
| Volumen de ataques | 10 Gbps | 100 Gbps | 500 Gbps |
| Dominios por recurso | 1 | 4 | 10 |
| Acceso a la API | ✕ | ✓ | ✓ |
| Equilibrio de carga de tráfico | ✕ | 4 conexiones de entrada | 10 fuentes |
| Caché CDN | 100 GB | 5 000 GB | 10 000 GB |
El plan Estándar está pensado para un recurso de baja carga: un único dominio con un subdominio, diez entradas en las listas de permitidos y denegados, sin acceso a la API, sin equilibrio de carga de tráfico y una disponibilidad del 97,5 %, en lugar del 99,5 % o el 99,9 % de los planes superiores. El volumen de ataques cubierto es de 10 Gbps en la línea de protección de sitios web y de 3 Gbps en la línea de IP y servicios individuales; ambos valores se sitúan por debajo del volumen de muchos ataques volumétricos actuales, por lo que conviene comprobar el perfil de ataque que realmente necesitas para protegerte antes de elegir este nivel. En cuanto a la disponibilidad regional, el sitio web dedicado a Kaspersky DDoS Protection está disponible únicamente en inglés, turco, vietnamita y portugués, no en alemán, francés ni italiano; la empresa operadora está registrada en Moscú, y los centros de filtrado europeos que menciona Kaspersky se remontan a su lanzamiento europeo en 2014 en Fráncfort y Ámsterdam, así que pregunta por escrito qué centro de filtrado gestionaría el tráfico suizo antes de firmar. No se trata de un antivirus, ni de protección para terminales ni para servidores: defiende la accesibilidad de un servicio conectado a Internet y nada más, y el cortafuegos de aplicaciones web se vende como un producto independiente en lugar de formar parte de este plan. La compra adicional más habitual es simplemente el nivel superior, que suele adquirirse porque se necesita la API.
No. Es un servicio en la nube que filtra el tráfico de ataque en los centros de depuración de Kaspersky antes de que dicho tráfico llegue a su infraestructura. No instala nada en estaciones de trabajo ni servidores y no detecta malware.
En el nivel Estándar, la cobertura de protocolos es HTTP y HTTPS. Para proteger el correo electrónico, el DNS, las VPN u otros servicios TCP y UDP, es necesario pasar a un nivel superior o a la línea de IP y servicios individuales, donde se ofrece una compatibilidad más amplia con los protocolos.
Para la conexión estándar en la nube, no: solo hay que cambiar el registro A del DNS a una dirección IP asignada por Kaspersky. Se utiliza un sensor opcional in situ, que se ejecuta en un servidor x86 o en una máquina virtual, para la inspección en la capa de aplicación cuando no se puede compartir un certificado TLS.