¿Cuáles son las principales ventajas del complemento Kaspersky Encryption for Endpoint?
Gestión centralizada: las políticas y las claves se gestionan desde una única consola.
Licencia del complemento: amplía una licencia empresarial existente de Kaspersky para dispositivos finales.
Disco completo: autenticación previa al arranque y cifrado de estaciones de trabajo a nivel de sector.
Gestión de BitLocker: las claves de recuperación se depositan automáticamente en la consola.
Soportes extraíbles: las unidades USB se cifran según la política, no a elección del usuario.
Nota importante: el cifrado está destinado a Windows; se excluyen Linux y los dispositivos móviles.
Download: Kaspersky Encryption for Endpoint Add-on
Cifrado completo del disco: cifrado AES-256 a nivel de sector de todas las particiones del disco duro de las estaciones de trabajo.
Autenticación previa al arranque: el agente de autenticación verifica al usuario antes de que se cargue Windows.
Gestión de BitLocker: políticas de BitLocker gestionadas desde la consola con depósito de la clave maestra.
Cifrado a nivel de archivo: las reglas cifran carpetas seleccionadas, extensiones y archivos creados por aplicaciones.
Cifrado de unidades extraíbles: la política cifra soportes USB y archivos comprimidos protegidos con contraseña para su uso compartido.
Importante: no hay cifrado para Linux; los servidores se limitan únicamente a BitLocker.
El complemento Kaspersky Encryption for Endpoint es un módulo de cifrado de datos que se integra en una licencia empresarial existente de Kaspersky para terminales y se gestiona íntegramente desde la consola de Kaspersky Security Center, junto con sus políticas antimalware. En los catálogos de distribución también aparece como «Kaspersky Lab Encryption for Endpoint», y los mismos componentes de cifrado ya están integrados en el nivel «Advanced» de la misma familia.
Una única consola: el cifrado se integra junto a las políticas antimalware en Kaspersky Security Center.
Respuesta ante la pérdida de un portátil: un portátil cifrado que ha sido robado limita la brecha de seguridad a la pérdida del hardware.
Flujo de trabajo de recuperación de contraseñas: el servicio de asistencia técnica emite una clave de desafío-respuesta sin necesidad de reinstalar el sistema operativo en el dispositivo.
Informes de cifrado: los informes de la consola muestran qué dispositivos están realmente cifrados.
Control de datos en USB: los soportes extraíbles se cifran automáticamente, en lugar de depender de los usuarios.
Compatibilidad con tecnologías mixtas: elija entre Kaspersky Disk Encryption o BitLocker gestionado según el grupo.
El factor decisivo no es el número de empleados, sino si ya se utiliza Kaspersky Security Center de forma local y se necesita demostrar a terceros que se aplica cifrado a nivel de dispositivo. Una empresa con diez portátiles y sin consola saca más partido de BitLocker gestionado a través de las herramientas de Microsoft; una empresa que ya administra las políticas de Kaspersky de forma centralizada subsana la falta de pruebas de cifrado sin introducir un segundo proveedor.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Rara vez | Por sector | A menudo |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Normalmente |
| Cuestionario de seguridad de grandes clientes | ✓ | ✓ | ✓ |
| Se requiere custodia centralizada de claves y recuperación | Opcional | ✓ | ✓ |
| Este producto es adecuado para | Limitada | ✓ | Parcial |
La obligación de notificación introducida por la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas suizas, y está en vigor desde el 1 de abril de 2025. Las organizaciones afectadas deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y disponen de 14 días adicionales para completar el informe. Este complemento facilita ese proceso de una forma concreta: la consola registra qué dispositivos están cifrados y con qué tecnología, de modo que un portátil perdido o robado puede documentarse como cifrado, en lugar de tratarse como una fuga incontrolada de información. No detecta el ataque, no elabora el informe y no proporciona pruebas de cifrado para sistemas Linux, dispositivos móviles o servicios en la nube, por lo que la detección, la respuesta ante incidentes y el propio flujo de trabajo de notificación deben provenir de otros componentes y de su propia organización. Este texto constituye información general sobre el producto y no asesoramiento jurídico; solicite a un asesor jurídico cualificado que evalúe sus propias obligaciones de notificación.
Ningún producto de software garantiza que una empresa cumpla con la Directiva NIS 2, ya que esta exige medidas organizativas de gestión de riesgos y responsabiliza personalmente a la dirección de las mismas. La Directiva NIS 2 enumera categorías de medidas que incluyen el análisis de riesgos y las políticas de seguridad de los sistemas de información, la gestión de incidentes, la continuidad del negocio y la gestión de copias de seguridad, la seguridad de la cadena de suministro y las políticas sobre el uso de la criptografía y el cifrado. Este complemento aborda directamente la categoría de la criptografía: el cifrado completo obligatorio del disco en las estaciones de trabajo, la gestión centralizada de BitLocker y las claves de recuperación almacenadas en la consola constituyen la base técnica de una política de cifrado por escrito. No aporta nada a la gestión de incidentes, la continuidad del negocio, las copias de seguridad ni la evaluación de la cadena de suministro, y no genera pruebas de cifrado para servidores Linux, flotas de dispositivos móviles ni datos de SaaS. Los compradores que se encuentren dentro del ámbito de aplicación deberían considerarlo como una medida más dentro de un programa más amplio, en lugar de como un componente de cumplimiento normativo.
En junio de 2024, la Oficina de Industria y Seguridad del Departamento de Comercio de EE. UU. emitió una resolución definitiva que prohíbe a Kaspersky suministrar productos o servicios antivirus y de ciberseguridad en Estados Unidos o a ciudadanos estadounidenses. Las nuevas ventas finalizaron el 20 de julio de 2024 y las actualizaciones de firmas y del código base finalizaron el 29 de septiembre de 2024; la resolución sigue en vigor y se aplica únicamente a Estados Unidos. La autoridad federal alemana de seguridad de la información publicó en 2022 un aviso en el que recomendaba a los usuarios que consideraran productos alternativos, sin prohibir las ventas, y varios países europeos restringen el uso de Kaspersky en la contratación pública, más que en el comercio general. Kaspersky rechaza las acusaciones, afirma que las decisiones se basan en una valoración geopolítica más que en una evaluación técnica, y ha ofrecido una revisión independiente de su código y de su infraestructura de actualizaciones a través de su programa de transparencia. Los laboratorios de pruebas europeos independientes han seguido incluyendo los productos de Kaspersky en sus ciclos de pruebas comparativas. En la práctica, esto es relevante si tienes contratos con el sector público, suministras a un cliente cuyas normas de contratación excluyen a los proveedores con sede en Rusia o respondes a cuestionarios de proveedores en los que se pregunta por el país de origen del proveedor; para una empresa que no tenga ninguna de esas restricciones, las ventas y las actualizaciones continúan con normalidad en Suiza y en la Unión Europea.
En parte, y solo para la sección de datos en reposo. Responde a las preguntas sobre si los portátiles de la empresa están totalmente cifrados, qué algoritmo se utiliza, si el cifrado se impone mediante una política en lugar de dejarse a criterio del usuario, quién posee las claves de recuperación, si los soportes extraíbles están cifrados y si se puede generar un informe de cifrado por dispositivo bajo demanda. No responde a ninguna de las preguntas sobre el cifrado de servidores Linux, dispositivos móviles, copias de seguridad, correo electrónico o datos almacenados en proveedores de la nube, y no dice nada sobre los calendarios de rotación de claves, la retención de registros, la detección de incidentes o el estado de los parches, que suelen ser las secciones más extensas del mismo cuestionario. Además, plantea una nueva pregunta en lugar de resolver una: los cuestionarios que preguntan por el país de origen del proveedor sacarán a relucir las evaluaciones de Kaspersky descritas anteriormente. Para subsanar las lagunas técnicas restantes, pasar al nivel «Advanced» de la misma familia suele ser más barato y sencillo que añadir un segundo proveedor de cifrado, ya que mantiene una única consola, un único agente y un único formato de informes.
La diferencia decisiva es que «Advanced» ya contiene los componentes de cifrado, por lo que el complemento solo existe para incorporar el cifrado al nivel «Select». Más allá del cifrado, «Advanced» también añade gestión de parches, seguridad adaptativa y gestión de imágenes del sistema, funciones que el complemento no ofrece en absoluto. Si prevé que necesitará la aplicación automatizada de parches o la gestión de vulnerabilidades en el mismo plazo, merece la pena comparar el coste total de la versión Select más este complemento con el de la versión Advanced antes de comprar, ya que la opción del complemento cubre exactamente una sola necesidad.
| Funcionalidad | Select + Complemento de cifrado | Advanced |
|---|---|---|
| Cifrado completo de discos y archivos | ✓ | ✓ |
| Gestión de BitLocker | ✓ | ✓ |
| Gestión de parches | ✕ | ✓ |
| Seguridad adaptativa | ✕ | ✓ |
| Gestión de imágenes del sistema | ✕ | ✓ |
| Requiere un producto base independiente | ✓ | ✕ |
Kaspersky Disk Encryption solo funciona en sistemas operativos Windows para estaciones de trabajo; en sistemas Windows Server y en dispositivos basados en Arm, BitLocker es la única tecnología disponible. Kaspersky Security Center Cloud Console puede gestionar BitLocker, pero no Kaspersky Disk Encryption, el cifrado a nivel de archivo ni el cifrado de unidades extraíbles, por lo que para disponer de todas las funciones es necesario utilizar la Consola de administración local o la Consola web, y el cifrado no se puede utilizar en modo sin conexión, ya que las claves se almacenan en la consola. El cifrado completo del disco no es compatible con escritorios virtuales Hyper-V o Citrix, y Kaspersky Disk Encryption es incompatible con otros productos de cifrado completo del disco, por lo que los dispositivos ya cifrados con una herramienta de la competencia deben descifrarse antes de la migración. No hay cobertura de cifrado para terminales Linux ni dispositivos móviles, lo cual es la razón más habitual por la que los compradores necesitan un segundo producto más adelante. En cuanto a la disponibilidad regional, la venta y las actualizaciones de los productos de Kaspersky están prohibidas en Estados Unidos, mientras que en Suiza y la Unión Europea continúan con normalidad.
Solo en parte. La consola en la nube puede gestionar BitLocker, mientras que Kaspersky Disk Encryption, el cifrado a nivel de archivo y el cifrado de unidades extraíbles se configuran en la consola de administración local o en la consola web.
Los componentes de cifrado de este complemento son componentes de Windows. Los discos de arranque de macOS se cifran con Apple FileVault, que Kaspersky Endpoint Security for Mac puede activar mediante una política y cuya clave de recuperación puede obtener un administrador desde Kaspersky Security Center.
El administrador genera una clave de recuperación mediante un intercambio de desafío-respuesta en la consola, que el usuario introduce en la pantalla del agente de autenticación. Si el sistema operativo no arranca en absoluto, la utilidad de restauración de FDE recupera el acceso a la unidad cifrada sin necesidad de volver a instalar el sistema operativo.