¿Cuáles son las principales ventajas del nivel «Ultimate+» de Kaspersky DDoS Protection?
Gestión completa: Kaspersky se encarga de la detección y la mitigación; no hay consola para el cliente.
Tráfico limpio: hasta 2 Gbit/s reservados para el tráfico legítimo.
Filtrado en la UE: centros de filtrado en Ámsterdam y Fráncfort.
Redirigimiento flexible: siempre activo o solo durante un ataque confirmado.
Informes de incidentes: los informes de ataques y recursos documentan cada medida de mitigación.
Nota importante: no incluye protección para terminales, servidores ni correo electrónico.
Servicio gestionado de depuración: Kaspersky filtra el tráfico de ataque en sus propios centros de depuración.
Reserva de tráfico limpio: se cubre hasta 2 Gbit/s de tráfico legítimo.
Centros de depuración europeos: la depuración se lleva a cabo en Ámsterdam y Fráncfort, dentro de la UE.
Siempre activo y bajo demanda: redirige el tráfico de forma permanente o solo durante un ataque confirmado.
Equipo de respuesta ante emergencias: los ingenieros de Kaspersky confirman los ataques y ajustan los filtros las 24 horas del día.
Importante: aquí no se incluye protección para terminales, correo electrónico ni servidores.
Kaspersky DDoS Protection Ultimate+ Level es un servicio de mitigación gestionado, más que un software que usted instala y administra: Kaspersky se encarga de gestionar el sensor de detección, la infraestructura de depuración y el centro de respuesta, y no hay ninguna consola que su equipo deba manejar. Ultimate+ es el más alto de los tres niveles de servicio, y lo que lo distingue de Standard y Ultimate es el volumen de tráfico limpio reservado para usted y el nivel de servicio asociado al mismo.
Sin dispositivo de filtrado: te ahorras la compra y el mantenimiento de hardware de depuración en tus propias instalaciones.
Margen para picos de tráfico: la reserva de 2 Gbit/s es ideal para servicios públicos con gran volumen de tráfico.
La redirección la decides tú: el modo «bajo demanda» no altera el enrutamiento normal hasta que tú lo cambies.
Ventana más amplia tras el ataque: el filtrado continúa durante 36 horas después de que el ataque haya cesado.
Informes como prueba: los informes de ataques y recursos documentan la cronología, la magnitud y la respuesta.
Centro de detección con personal: tus administradores no son los encargados de supervisar el tráfico.
Se trata de un nivel de servicio de máxima categoría basado en una reserva de tráfico limpio de 2 Gbit/s. Esa capacidad solo se amortiza cuando un servicio de cara al público soporta un tráfico real y sostenido y una interrupción del servicio tiene un coste cuantificable, lo que en la práctica significa grandes organizaciones y empresas medianas para las que la disponibilidad es fundamental. Kaspersky posiciona la solución para los sectores de servicios financieros, seguros, comercio minorista, administración pública, telecomunicaciones y comercio electrónico.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Rara vez | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | De vez en cuando | ✓ | ✓ |
| Tráfico limpio superior a 300 Mbit/s | ✕ | Rara vez | ✓ |
| Este producto es adecuado para | ✕ | Parcialmente | ✓ |
La obligación de notificación prevista en la Ley de Seguridad de la Información (ISG) revisada se aplica desde el 1 de abril de 2025 y afecta a los operadores de infraestructuras críticas —suministro de energía y agua potable, transporte, hospitales incluidos en la lista, proveedores de centros de datos y de servicios en la nube, administraciones cantonales y municipales—, pero no a todas las empresas suizas. Las organizaciones afectadas deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y disponen de 14 días adicionales para completar la notificación. Un ataque DDoS entra dentro de esta categoría cuando amenaza la capacidad operativa de la infraestructura crítica o va acompañado de una demanda de extorsión, lo cual es el patrón habitual en los ataques DDoS con rescate. Ultimate+ facilita la notificación de forma concreta: los informes de ataques y recursos proporcionan la hora de detección, el tipo de ataque, los recursos afectados y las medidas de mitigación aplicadas, que son los campos que se solicitan en la notificación. No le indica si entra dentro del ámbito de aplicación, no detecta fugas ni manipulación de datos, no cubre nada que no llegue en forma de tráfico de red y no presenta ninguna notificación en su nombre: el plazo de 24 horas y la vía de escalación interna siguen siendo responsabilidad suya. Este texto es información sobre el producto y no constituye asesoramiento jurídico; para aclarar si su organización está sujeta a la obligación de notificación, debe consultar con un asesor jurídico cualificado.
Ningún producto hace que una organización cumpla con la Directiva NIS 2, ya que la directiva obliga a la entidad y a su dirección, no al software que adquiere. Las categorías de medidas que exige la Directiva NIS 2 abarcan la gestión de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio —incluidas las copias de seguridad y la gestión de crisis—, la seguridad de la cadena de suministro, la gestión de vulnerabilidades, la criptografía, el control de acceso y la autenticación multifactorial. Ultimate+ contribuye a dos de ellas: la gestión de incidentes para una única clase de ataque y la disponibilidad continua de los servicios expuestos a Internet durante un ataque volumétrico o de protocolo. No interviene en las copias de seguridad y la restauración, la gestión de vulnerabilidades, el control de acceso, la autenticación multifactorial, la criptografía, la gestión de activos ni la formación del personal, y no aporta pruebas sobre ninguno de estos aspectos. La directiva también exige a las entidades que notifiquen los incidentes significativos y demuestren que se han tomado medidas; los informes documentan un incidente de DDoS mitigado y no dicen nada sobre el resto de su entorno.
La Oficina Federal Alemana de Seguridad de la Información (BSI) emitió una advertencia pública contra el uso del software antivirus de Kaspersky en marzo de 2022; se trata de la única advertencia sobre un producto de este tipo que ha publicado la BSI; el 6 de diciembre de 2025 se trasladó a la sección 13 de la Ley de la BSI modificada, y la BSI confirmó en 2026 que la mantiene vigente. El Departamento de Comercio de EE. UU. emitió una resolución definitiva el 20 de junio de 2024 por la que se prohíbe a Kaspersky suministrar productos o servicios de ciberseguridad y antivirus a personas estadounidenses, quedando prohibidas las nuevas transacciones a partir del 20 de julio de 2024 y las actualizaciones, la reventa y la integración a partir del 29 de septiembre de 2024. En Suiza, la situación es diferente: la BACS no emite recomendaciones sobre el uso de productos concretos, ha declarado que no se le ha notificado ningún uso indebido del software de Kaspersky y no existe ninguna prohibición ni directiva federal; por lo tanto, la compra en Suiza no está restringida por la ley. Kaspersky rechaza la evaluación del BSI por considerarla política más que técnica, ha exigido su retirada y se ha reservado el derecho a emprender acciones legales, y destaca su programa de transparencia, que incluye el tratamiento de datos en Suiza y un Centro de Transparencia en Zúrich. Dos observaciones prácticas: la advertencia del BSI se refiere al software antivirus, una categoría a la que no pertenece este servicio de limpieza a nivel de red, y los resultados de pruebas independientes que suelen citarse sobre Kaspersky proceden de laboratorios de antivirus para terminales, que no prueban los servicios de mitigación de ataques DDoS; por lo tanto, no existen resultados independientes comparables para este producto en ningún caso. En la práctica, esto es especialmente relevante para las licitaciones del sector público, los proveedores de organismos públicos alemanes, las organizaciones con entidades en EE. UU. o que prestan servicios a ese país, y cualquiera cuyos clientes pregunten por el país de origen del proveedor en los cuestionarios sobre la cadena de suministro; los compradores ajenos a estos grupos se enfrentan a una decisión de carácter comercial y reputacional, más que legal.
En lo que respecta a un conjunto limitado de aspectos, sí, y de forma clara. Permite responder que se cuenta con mitigación de DDoS a través de un proveedor externo específico, que el filtrado se lleva a cabo en Ámsterdam y Fráncfort, dentro de la UE, que la detección y la mitigación están gestionadas las 24 horas del día, los 7 días de la semana por el proveedor en lugar de por tu propio turno de guardia, que se reserva una capacidad de tráfico limpio de hasta 2 Gbit/s, y que existen informes de ataques y de recursos por incidente como documentación. No responde a nada más. Las cuestiones relativas a la protección de terminales y EDR, la gestión de parches, el cifrado en reposo y en tránsito, la autenticación multifactorial, el control de acceso privilegiado, las copias de seguridad y la restauración probada, la gestión de vulnerabilidades, el inventario de activos, la formación en concienciación y su propio estado de certificación siguen sin resolverse, y un cuestionario que evalúe esas secciones no mejorará por el mero hecho de que este servicio esté en funcionamiento. No existe una edición superior en esta familia que cubra esas carencias —Ultimate+ ya es el nivel de servicio más alto, y la familia solo cubre la mitigación de DDoS—, por lo que las secciones de terminales e identidad requieren un producto independiente, ya sea de la propia gama de terminales de Kaspersky o de otra fuente. Un aspecto que conviene comprobar antes de comprometerse: un número cada vez mayor de cuestionarios empresariales pregunta ahora directamente por la jurisdicción del proveedor, y la presencia de Kaspersky en su lista de proveedores puede dar lugar a una pregunta de seguimiento, incluso cuando no se aplique ninguna restricción legal.
La diferencia decisiva es el ancho de banda reservado para el tráfico limpio: el nivel Standard cubre hasta 100 Mbit/s, el Ultimate hasta 300 Mbit/s y el Ultimate+ hasta 2 Gbit/s. La segunda diferencia es el tiempo durante el que el tráfico puede pasar por los centros de limpieza. El nivel Standard lo limita a 72 horas al mes durante los ataques, mientras que los niveles Ultimate y Ultimate+ no tienen límite mensual, lo cual es importante si eres objeto de ataques repetidos en lugar de uno solo. El periodo tras la finalización de un ataque también se amplía en los distintos niveles, y el informe por recurso no está incluido en el plan Standard. Ten en cuenta que la reserva se refiere a tu tráfico legítimo, no al volumen de ataque que los centros de limpieza pueden absorber.
| Nivel de servicio | Estándar | Ultimate | Ultimate+ |
|---|---|---|---|
| Tráfico limpio reservado | Hasta 100 Mbit/s | Hasta 300 Mbit/s | Hasta 2 Gbit/s |
| Filtrado durante un ataque | 72 horas al mes | Ilimitado | Ilimitado |
| Limpieza tras finalizar el ataque | 12 horas | 24 horas | 36 horas |
| Informe por recurso | ✕ | ✓ | ✓ |
La redirección no es un cambio que Kaspersky realice por sí solo: hay que cambiar el registro DNS A a la dirección que se te asigna durante la configuración, el tráfico limpio vuelve a través de túneles GRE y tu proveedor de Internet tiene que bloquear el tráfico hacia tu dirección original, salvo el procedente de la infraestructura de Kaspersky; por lo tanto, hay que involucrar al proveedor de Internet antes de que necesites el servicio, no durante el ataque. El modo «On-Demand» también supone que haya alguien de tu lado con quien contactar para activar el cambio, y la propia descripción de Kaspersky de la opción «On-Demand» prevé que haya personal dedicado disponible las 24 horas del día, por lo que «Always-On» suele ser la opción más realista para equipos más pequeños. En cuanto a la disponibilidad regional, el panorama es favorable para los mercados de esta empresa, pero no es universal: los centros de limpieza se encuentran en Ámsterdam y Fráncfort, pero el servicio no puede prestarse a personas de EE. UU. debido a la prohibición del Departamento de Comercio de EE. UU., por lo que un grupo suizo o de la UE con entidades en EE. UU. o servicios dirigidos a ese país no puede situarlas detrás de la infraestructura. La cifra de reserva se refiere al volumen de tráfico legítimo, no al tamaño del ataque que la infraestructura puede absorber, por lo que no es una cifra destacada de capacidad de mitigación. Por último, la protección se limita al perímetro de la red: los terminales, los buzones de correo, los servidores de archivos y los datos quedan al margen, y un ataque DDoS utilizado como tapadera para una segunda intrusión no se detectará aquí.
No. El sensor puede instalarse bien en la nube de Kaspersky DDoS Protection, bien en sus propias instalaciones. La instalación en la nube elimina por completo el componente in situ, lo cual suele ser la opción habitual para las organizaciones que no cuentan con personal para gestionar otro sistema local.
En el modo de supervisión, su tráfico se envía directamente a sus direcciones habituales y nada pasa por los centros de filtrado. El sensor analiza el tráfico las 24 horas del día, los 7 días de la semana, para crear perfiles de comportamiento de sus visitantes habituales, lo que permite reconocer una anomalía posteriormente.
El sensor señala la anomalía y el Equipo de Respuesta a Emergencias de Kaspersky la confirma antes de que se le avise, por lo que la primera decisión no la toma su administrador a las tres de la madrugada. En el modo «On-Demand», sigue siendo usted quien decide si el tráfico se redirige o no.