¿Cuáles son las principales ventajas de Kaspersky EDR Optimum Base?
Gestión centralizada: una única consola en la nube para todos los dispositivos protegidos.
EDR integrado: análisis de indicadores de amenaza (IoC), análisis de la causa raíz y respuesta guiada.
Gestión de parches: localiza e instala las actualizaciones de software de Windows que faltan.
Gestión del cifrado: control centralizado de BitLocker y FileVault con recuperación de claves.
Amplia cobertura: Windows, macOS, Linux, Android e iOS.
Nota importante: no se trata de un servicio gestionado; tu equipo se encarga de la respuesta.
Plataforma de protección de terminales: protección contra amenazas en archivos, web, correo electrónico y red con cortafuegos.
Detección y respuesta en terminales: análisis de indicadores de amenaza (IoC), análisis de la causa raíz y acciones de respuesta guiadas.
Gestión de parches: detecta e instala las actualizaciones que faltan en dispositivos Windows.
Gestión del cifrado: control centralizado de BitLocker y FileVault con claves de recuperación almacenadas.
Protección de Microsoft 365: detección de recursos en la nube, bloqueo de aplicaciones y detección de datos confidenciales.
Importante: no incluye servicio de detección gestionado; tu propio equipo se encarga de la respuesta.
Kaspersky EDR Optimum Base es una nueva licencia para el nivel que Kaspersky comercializa ahora como Kaspersky Next EDR Optimum, anteriormente denominado Kaspersky Endpoint Detection and Response Optimum. Los dispositivos se gestionan de forma centralizada desde la consola en la nube de Kaspersky Next, y también se ofrece una implementación local.
Consola central: un único conjunto de políticas cubre Windows, macOS, Linux y dispositivos móviles.
Análisis de la causa raíz: muestra la ruta del ataque sin necesidad de leer los registros de eventos sin procesar.
Respuesta guiada: aísla un host o bloquea un archivo desde la alerta.
Análisis de IoC: busca el hash de un archivo en todos los terminales tras una advertencia.
Control adaptativo de anomalías: refuerza las reglas a partir del comportamiento observado, en lugar de listas manuales.
Menos consolas: la aplicación de parches y el cifrado se gestionan desde donde se gestiona la protección.
Este nivel está diseñado para organizaciones que cuentan con personal de TI, pero no con un equipo dedicado a operaciones de seguridad. Por debajo del nivel de obligación de informar, se espera que un administrador lea una tarjeta de alerta y tome una decisión; por encima de ese nivel, esa misma persona suele estar ya sobrecargada con varias funciones.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Poco frecuente | Por sector | Por sector |
| NIS 2 en la Unión Europea | Poco frecuente | Por sector | Habitualmente |
| Cuestionario de seguridad de grandes clientes | Ocasional | Con frecuencia | Estándar |
| Capacidad interna para clasificar una alerta | Limitada | Equipo de TI reducido | SOC propio |
| Este producto se adapta a | ✓ | ✓ | ✕ |
Ningún producto de software cumple estos requisitos por sí solo, y la obligación se aplica a un grupo definido, no a todas las empresas. Desde el 1 de abril de 2025, la Ley de Seguridad de la Información revisada y la Ordenanza sobre Ciberseguridad obligan a los operadores de infraestructuras críticas a notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, con un plazo adicional de 14 días para completar el informe. La parte que este producto cubre es la detección y las primeras horas del informe: la ficha de alerta registra qué se ejecutó, en qué dispositivo y a través de qué ruta, y el análisis de indicadores de compromiso (IoC) indica si el mismo archivo apareció en algún otro lugar del entorno, que es precisamente la pregunta que plantea el informe. Lo que no aporta es la parte organizativa: quién está de guardia a las 02:00, quién decide que se ha alcanzado el umbral, quién redacta y envía el informe, y cómo se demuestra posteriormente que se ha seguido el proceso. Tampoco abarca los sistemas ajenos al parque de terminales, como los dispositivos de red, los controladores industriales o las plataformas SaaS, por lo que un ataque que nunca afecte a un terminal gestionado podría quedar sin registrar. Este texto no constituye asesoramiento jurídico; para aclarar si su organización está sujeta a la obligación de notificación, debe consultar con un asesor jurídico cualificado.
Ningún producto garantiza por sí solo que una organización cumpla con la Directiva NIS 2, ya que esta se centra en la responsabilidad de la gestión y los procesos, más que en las herramientas. La Directiva NIS 2 exige categorías de medidas que incluyen el análisis de riesgos, la gestión de incidentes, la continuidad del negocio, la seguridad de la cadena de suministro, la gestión de vulnerabilidades, la criptografía y el cifrado, el control de acceso y la formación del personal. Este nivel se corresponde directamente con varias de ellas: la evaluación de vulnerabilidades y la gestión de parches abordan la gestión de vulnerabilidades; la gestión del cifrado aborda la categoría de criptografía para ordenadores portátiles y de sobremesa; el control de dispositivos y aplicaciones aborda el control de acceso; y la formación en ciberseguridad integrada aborda parte del requisito de formación específico para el personal de TI. No aborda la continuidad del negocio, ya que no incluye ninguna función de copia de seguridad ni de recuperación, y tampoco aborda la seguridad de la cadena de suministro, que es un tema propio de las compras y los contratos. La gestión de incidentes solo está respaldada en la fase de detección y contención; el flujo de trabajo de notificación, la cadena de decisión y la política de conservación de pruebas siguen siendo de su responsabilidad.
Hay dos medidas oficiales en vigor y ambas son relevantes para la contratación pública. La Oficina Federal de Seguridad de la Información de Alemania (BSI) ha advertido contra el uso del software antivirus de Kaspersky desde el 15 de marzo de 2022; tras la modificación de la Ley de la BSI de diciembre de 2025, la advertencia se recoge ahora en el artículo 13 de la BSIG y no ha sido retirada. En Estados Unidos, el Departamento de Comercio emitió una resolución definitiva el 20 de junio de 2024 por la que se prohíbe a Kaspersky suministrar productos de ciberseguridad a personas estadounidenses, entrando en vigor la prohibición total de las actualizaciones de firmas y del código fuente a partir del 29 de septiembre de 2024; La propia documentación de Kaspersky refleja esto al señalar que es posible que las actualizaciones y la funcionalidad de Kaspersky Security Network no estén disponibles en el software en EE. UU. Kaspersky rechaza ambas evaluaciones, afirma que ninguna de ellas se basa en un análisis técnico de sus productos y ha interpuesto recursos legales en Alemania. En Suiza, la postura es diferente: la Oficina Federal de Ciberseguridad no ha emitido ninguna advertencia ni prohibición, y afirma que solo emite alertas cuando dispone de indicios técnicos confirmados de un riesgo de seguridad; además, Kaspersky procesa los datos relacionados con amenazas de los usuarios europeos en dos centros de datos de Zúrich, junto con una instalación de revisión del código fuente situada en la misma ciudad. Las pruebas independientes han continuado durante todo este tiempo: Kaspersky participó en la prueba de seguridad empresarial de AV-Comparatives correspondiente al primer semestre de 2026, y Kaspersky EDR Expert, en su versión local, obtuvo la certificación en la prueba de validación de detección de EDR de AV-Comparatives de 2026; dicha certificación se refiere al producto Expert, no a este nivel. En la práctica, esto es especialmente relevante si vendes al sector público alemán, tienes contratos federales estadounidenses o vinculados a EE. UU., o respondes a cuestionarios de la cadena de suministro que evalúan el país de origen del proveedor; para un comprador comercial puramente suizo sin ese tipo de exposición, se trata más de una cuestión de contratación pública que de una cuestión técnica.
Sí, en lo que respecta a la sección de terminales, pero no al resto. Responde con pruebas a las preguntas recurrentes sobre protección contra malware, políticas aplicadas de forma centralizada, control de dispositivos y aplicaciones, cifrado de disco con claves de recuperación gestionadas, estado de vulnerabilidades y parches para Windows, y la existencia de una capacidad de detección y respuesta con alertas registradas que se pueden exportar. No responde a los puntos relativos a la supervisión 24/7, el tiempo medio de respuesta, los periodos de retención de registros, la integración con SIEM, la telemetría de red y en la nube, las pruebas de copia de seguridad y restauración, el filtrado en la pasarela de correo ni la autenticación multifactorial; ninguna de estas funciones forma parte de este nivel. Tampoco puede responder a la sección de riesgos de los proveedores, en la que se preguntará por el país de origen y por las evaluaciones descritas anteriormente. Si varias de estas carencias aparecen en el mismo cuestionario, ascender dentro de la línea Kaspersky Next a un nivel que incorpore detección gestionada suele ser más barato y rápido que añadir el agente de un segundo proveedor, ya que el evaluador ve una única consola y un único rastro de pruebas en lugar de dos; la excepción es la sección de riesgos de los proveedores, que no varía en un nivel superior de la misma familia.
La diferencia decisiva radica en el propio componente EDR: Foundations solo ofrece análisis de la causa raíz de forma limitada, mientras que Optimum añade la funcionalidad completa de detección y respuesta en endpoints con análisis de IoC, prevención de ejecución, aislamiento de red y respuesta automatizada. La segunda diferencia radica en el conjunto de funciones de gestión, ya que la gestión de parches y la gestión del cifrado están totalmente ausentes en Foundations; esta es la razón por la que la mayoría de los compradores optan por un nivel superior, ya que elimina la necesidad de utilizar dos herramientas independientes en lugar de añadir una función de seguridad. Optimum también incorpora el control adaptativo de anomalías, la protección para Microsoft 365, el descubrimiento de datos y la formación integrada en ciberseguridad para el personal de TI. El motor antimalware principal es idéntico en ambos niveles, por lo que la actualización aporta visibilidad y capacidades de administración, pero no una mejor detección de amenazas comunes.
| Característica | EDR Foundations | EDR Optimum |
|---|---|---|
| Protección contra amenazas en archivos, web, correo y red | ✓ | ✓ |
| Detección y respuesta en puntos finales | ✕ | ✓ |
| Análisis de la causa raíz | Limitada | ✓ |
| Gestión de parches | ✕ | Solo Windows |
| Gestión del cifrado | ✕ | ✓ |
| Control adaptativo de anomalías | ✕ | ✓ |
| Protección de Microsoft 365 y descubrimiento de datos | ✕ | ✓ |
| Servicio de detección gestionado | ✕ | ✕ |
La gestión de parches solo cubre las aplicaciones en dispositivos Windows, por lo que los equipos con macOS y Linux se evalúan en busca de vulnerabilidades, pero no se les aplican parches desde esta consola; esta es la limitación que con mayor frecuencia da lugar a una segunda compra. El componente EDR funciona en Windows, Linux y macOS a partir de Kaspersky Endpoint Security 12.2 para Mac, pero no en Android ni iOS, por lo que los dispositivos móviles están protegidos y se gestionan mediante políticas sin generar telemetría de detección. El cifrado se gestiona mediante BitLocker y FileVault, en lugar de mediante un motor de cifrado propio de Kaspersky, lo que significa que el proceso de recuperación depende del comportamiento de Microsoft y Apple, y que las claves de recuperación se almacenan en la infraestructura de Kaspersky Next. Existe una restricción regional documentada: Kaspersky indica que la funcionalidad de actualización —incluidas las actualizaciones de firmas antimalware y del código base— y la funcionalidad de Kaspersky Security Network pueden no estar disponibles en el software en Estados Unidos, lo cual es relevante si gestionas filiales estadounidenses o cuentas con personal con sede en ese país. Por último, este nivel no incluye copias de seguridad, ni pasarela de correo ni filtrado a nivel de Exchange, ni servicio gestionado, por lo que la reversión ante un ataque de ransomware a nivel de terminal es su único mecanismo de recuperación dentro del producto.
«Base» es el tipo de licencia de Kaspersky para una licencia inicial, a diferencia de la renovación de una ya existente. Se trata de un producto básico independiente y no de un complemento, por lo que no requiere otra licencia de Kaspersky para funcionar.
Kaspersky Endpoint Security para Windows es compatible con los componentes de protección básicos en los sistemas operativos Windows Server y puede utilizarse en lugar de un producto de servidor independiente, incluida la protección contra el ransomware para servidores de archivos de Windows. No sustituye a un producto específico para Exchange o servidores de correo, que debe adquirirse por separado.
La implementación estándar es la consola en la nube Kaspersky Next, que es la que utilizan la mayoría de los compradores de este nivel. Kaspersky también ofrece una opción de instalación local para aquellas organizaciones que necesiten mantener la infraestructura de gestión en su propio entorno.