¿Cuáles son las principales ventajas de Kaspersky Endpoint Detection and Response Optimum?
Consola central: todos los dispositivos se gestionan desde una única consola en la nube.
Respuesta guiada: aísla un host o bloquea la ejecución de un archivo.
Causa raíz: la cadena de amenazas visual muestra cómo se inició la infección.
Análisis de IoC: analiza todos los terminales en busca de indicadores de ataque conocidos.
Gestión de parches: corrige las vulnerabilidades de Windows y de aplicaciones de terceros.
Nota importante: las acciones de respuesta de EDR solo cubren los dispositivos Windows.
Protección de terminales: protección de archivos, web, correo electrónico y red con detección basada en el comportamiento.
Fichas de incidentes EDR: una ficha por detección con un gráfico de la cadena de desarrollo de la amenaza.
Análisis de indicadores de compromiso (IoC): importa indicadores de fuentes externas y analiza los dispositivos gestionados.
Gestión de vulnerabilidades y parches: detecta e instala los parches de Windows y de terceros que faltan.
Gestión del cifrado: control centralizado de BitLocker en Windows y de FileVault en macOS.
Importante: las acciones de detección y respuesta de EDR solo se ejecutan en dispositivos Windows.
Kaspersky Next EDR Optimum, que sigue comercializándose en los canales minoristas con su nombre anterior, Kaspersky Endpoint Detection and Response Optimum, añade funciones esenciales de EDR a la plataforma de protección de endpoints de Kaspersky. Se gestiona desde la consola en la nube de Kaspersky Next, con una opción de implementación local, y un único perfil de seguridad cubre dispositivos Windows, macOS, Linux, Android e iOS.
Clasificación más rápida de incidentes: la ficha de incidente recopila datos del dispositivo, del usuario y de la detección en un solo lugar.
Ataques contenidos: el aislamiento de red detiene el movimiento lateral desde un host infectado.
Menos herramientas complementarias: incluye gestión de parches y cifrado, sin necesidad de compras adicionales.
Control de la «TI en la sombra»: bloquea el acceso a servicios en la nube no deseados en Windows.
Protección de Microsoft 365: protege los buzones de correo, los archivos y los servicios de colaboración de Microsoft 365.
Desarrollo de competencias del personal: formación en ciberseguridad integrada para el equipo de TI.
El producto está diseñado para organizaciones que cuentan con un equipo de TI, pero no con un centro de operaciones de seguridad dedicado. Un único administrador puede gestionar la detección, la aplicación de parches y el cifrado desde la misma consola, lo que se ajusta al modelo de carga de trabajo de una empresa con entre 20 y 500 dispositivos aproximadamente. Por encima de ese número, el volumen de alertas suele superar lo que puede gestionar un responsable a tiempo parcial, por lo que el nivel XDR de la misma familia resulta más adecuado.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Rara vez | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | En aumento | ✓ | ✓ |
| Personal propio para la clasificación de alertas | Rara vez | Parcial | ✓ |
| Este producto se ajusta | ✓ | ✓ | ✕ |
La obligación de notificación introducida por la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas suizas, y está en vigor desde el 1 de abril de 2025. Las organizaciones afectadas deben notificar un ciberataque significativo a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y deben facilitar el resto de los detalles en un plazo de 14 días. La ficha de incidente y el gráfico de la cadena de desarrollo de la amenaza proporcionan exactamente la información necesaria para ese primer informe: qué dispositivo se vio afectado, cuándo se produjo la detección y qué proceso inició la cadena, sin que un administrador tenga que reconstruirla a partir de los registros de eventos sin procesar. Lo que el producto no hace es determinar si su organización entra dentro del ámbito de aplicación, notificar a la BACS en su nombre ni mantener el archivo de registros a largo plazo a prueba de manipulaciones en el que se basarán el informe de seguimiento de 14 días y cualquier auditoría posterior; la telemetría aquí está dimensionada para investigar una única detección, no para meses de pruebas conservadas. Además, solo cubre los terminales, por lo que los ataques que se inician en un dispositivo de red, una aplicación alojada o un sistema de un proveedor no dejan rastro en esta consola. Esto no constituye asesoramiento jurídico, y deberá aclarar con sus asesores legales si su organización está sujeta a la obligación de notificación.
Ningún producto de software garantiza el cumplimiento de la Directiva NIS 2, ya que esta se refiere a la organización y a su gestión, no a las herramientas que adquiere. La Directiva NIS 2 exige medidas de gestión de riesgos en categorías definidas, entre ellas la gestión de incidentes, la gestión de vulnerabilidades, el control de acceso y el uso de criptografía, junto con las obligaciones de notificación de incidentes. Este producto da soporte directamente a varias de esas categorías: evaluación de vulnerabilidades y gestión de parches para la categoría de gestión de vulnerabilidades; control de dispositivos y aplicaciones, además de prevención de intrusiones en el host para el control de acceso; y gestión centralizada de BitLocker y FileVault para la categoría de criptografía. No abarca la continuidad del negocio y las copias de seguridad, la evaluación de la seguridad de la cadena de suministro, la sensibilización en materia de seguridad de todo el personal más allá del equipo de TI, ni la documentación sobre gobernanza y la responsabilidad de la dirección que la Directiva sitúa en el centro. Los compradores deben considerarlo como una prueba de las medidas técnicas en algunas categorías y planificar por separado las medidas organizativas.
La Oficina Federal Alemana de Seguridad de la Información ha advertido contra el uso del software antivirus de Kaspersky desde el 15 de marzo de 2022 y recomienda sustituirlo por productos alternativos. La advertencia sigue vigente y, dado que la ley de aplicación de la NIS 2 alemana entró en vigor el 6 de diciembre de 2025, se regula en virtud del artículo 13 de la BSIG en lugar del artículo 7. Por otra parte, el Departamento de Comercio de EE. UU. emitió una resolución definitiva el 20 de junio de 2024 por la que se prohíbe a Kaspersky suministrar productos de ciberseguridad a personas de EE. UU., y la propia documentación de Kaspersky confirma que las actualizaciones y la funcionalidad de Kaspersky Security Network dejaron de estar disponibles en territorio estadounidense en septiembre de 2024. Kaspersky rechaza la advertencia alemana por considerarla injustificada y afirma que no se basaba en un análisis técnico objetivo de su software; la empresa también destaca su Iniciativa Global de Transparencia, en virtud de la cual los datos relacionados con amenazas de los usuarios europeos se procesan en dos centros de datos de Zúrich desde noviembre de 2018 y el código fuente puede revisarse en el Centro de Transparencia de Zúrich. Ninguna de las medidas de las autoridades se basa en el rendimiento en la detección, y los laboratorios de pruebas independientes siguen incluyendo los productos empresariales de Kaspersky en sus evaluaciones. En la práctica, esto es más relevante para los organismos del sector público, los proveedores de dichos organismos y las empresas cuyos clientes imponen condiciones relativas al país de origen en los cuestionarios a los proveedores; para el resto de compradores, se trata más bien de una valoración del riesgo que de una prohibición.
Sí, para la sección de terminales de un cuestionario, y no mucho más allá de eso. Responde a las preguntas recurrentes sobre protección contra malware, detección basada en el comportamiento, capacidad de detección y respuesta en terminales, aislamiento de hosts, cifrado de disco en portátiles gestionados, control de soportes extraíbles, control de aplicaciones y estado documentado de vulnerabilidades y parches para Windows. Esas respuestas pueden respaldarse con informes de la consola en lugar de una declaración escrita, que es lo que suele solicitar el revisor en la segunda ronda de revisión. No responde a preguntas sobre pruebas de copia de seguridad y restauración, segmentación de la red, gestión de identidades y accesos privilegiados, seguridad del correo electrónico para servidores de correo locales, pruebas de penetración o períodos de retención de registros, y no aporta pruebas para los aspectos de gobernanza relacionados con políticas, roles y ejercicios de respuesta a incidentes. Tampoco puede responder a tu favor a preguntas sobre el país de origen del proveedor si el cuestionario incluye alguna, por lo que conviene comprobarlo antes de adoptarlo como estándar. Cuando las carencias son de carácter técnico, pasar al nivel XDR de la misma familia suele resultar más barato y suponer menos trabajo que añadir la consola de un segundo proveedor, ya que el agente, las políticas y la generación de informes siguen siendo los mismos.
La diferencia decisiva radica en el propio componente EDR: Foundations detecta y bloquea, pero no ofrece fichas de incidentes, ni análisis de indicadores de compromiso (IoC), ni acciones de respuesta guiadas, por lo que un administrador que investigue una detección tiene que volver a consultar los registros locales. Más allá de eso, Optimum añade las dos funciones de gestión que con mayor frecuencia dan lugar a una compra posterior: la gestión de parches y la gestión del cifrado. Ambas ediciones comparten el mismo motor de protección de terminales, la misma consola en la nube y la misma cobertura de sistemas operativos, por lo que una actualización no implica tener que volver a implementar los agentes. El control adaptativo de anomalías, la protección de Microsoft 365 y el bloqueo de servicios en la nube no deseados también son exclusivos de Optimum.
| Característica | Next EDR Foundations | Next EDR Optimum |
|---|---|---|
| Detección y respuesta en terminales | ✕ | ✓ |
| Gestión de parches | ✕ | ✓ |
| Gestión del cifrado | ✕ | ✓ |
| Control adaptativo de anomalías | ✕ | ✓ |
| Bloqueo de servicios en la nube | ✕ | ✓ |
| Protección de Microsoft 365 | ✕ | ✓ |
El aspecto regional más importante es justo lo contrario de lo habitual: el software no está disponible en Estados Unidos, donde las actualizaciones y la funcionalidad de Kaspersky Security Network se desactivaron en septiembre de 2024 debido a la prohibición estadounidense, por lo que una empresa suiza o de la UE con una filial en EE. UU. no puede implantarlo de forma uniforme en todas sus sedes. La cobertura de plataformas también es desigual dentro del propio producto. La protección de terminales funciona en Windows, macOS, Linux, Android e iOS, pero las funciones de EDR, la gestión de vulnerabilidades y parches, y la detección de servicios en la nube solo se aplican a dispositivos Windows; además, la gestión del cifrado coordina BitLocker y FileVault en lugar de proporcionar su propio motor de cifrado, por lo que los terminales Linux están protegidos, pero no se pueden investigar desde la ficha de incidentes. La protección del correo cubre Microsoft 365; un servidor Exchange local requiere un producto independiente. Las dos carencias que con mayor frecuencia motivan una compra adicional son un servicio de detección gestionado —que pertenece a niveles superiores de la gama— y las copias de seguridad, que no forman parte de este producto en absoluto.
No. Las funciones de EDR se ejecutan dentro de la aplicación de protección de terminales de Kaspersky ya instalada en el dispositivo Windows, por lo que no hay que implementar un segundo agente ni se produce una carga adicional en el terminal derivada de un sensor independiente.
Los archivos maliciosos y sospechosos que los usuarios europeos comparten con Kaspersky Security Network se procesan en dos centros de datos de Zúrich desde el 13 de noviembre de 2018. Kaspersky también cuenta con un Centro de Transparencia en Zúrich, donde los socios autorizados pueden revisar el código fuente, las actualizaciones de software y las reglas de detección.
Sí. La consola en la nube es la opción predeterminada y no requiere un servidor propio, pero Kaspersky también ofrece una instalación local para aquellas organizaciones que necesiten que los datos de gestión permanezcan dentro de su propia infraestructura.