¿Cuáles son las principales ventajas de Kaspersky Endpoint Security Cloud Plus?
Consola en la nube: todos los dispositivos se gestionan desde una única consola de navegador.
Reversión de ransomware: el motor de corrección revierte los cambios maliciosos tras los ataques.
Gestión de parches: automatiza las actualizaciones de las aplicaciones de Windows vulnerables.
Gestión del cifrado: controla BitLocker y FileVault mediante claves de recuperación almacenadas.
Control de la nube: bloquea los servicios en la nube no deseados en dispositivos Windows.
Nota importante: no hay consola local; la gestión se realiza exclusivamente en la nube.
Download: Kaspersky Endpoint Security Cloud Plus
Protección de terminales: protección de archivos, web y correo electrónico con detección de comportamiento.
Reversión de ransomware: Remediation Engine revierte los cambios maliciosos en dispositivos Windows.
Gestión de parches: entrega automatizada de actualizaciones para aplicaciones Windows vulnerables.
Gestión del cifrado: control centralizado de BitLocker y FileVault con almacenamiento de claves de recuperación.
Protección de Microsoft 365: analiza el contenido de Exchange Online, OneDrive y SharePoint Online.
Importante: la gestión de parches y Cloud Discovery solo cubren dispositivos Windows.
Kaspersky Endpoint Security Cloud Plus es la edición intermedia de la línea Kaspersky Endpoint Security Cloud para pequeñas y medianas empresas, gestionada íntegramente desde una consola web que Kaspersky aloja y mantiene. Kaspersky presentó la nueva línea Kaspersky Next en 2024, pero las ediciones de Endpoint Security Cloud siguen siendo una línea de productos independiente y documentada.
No se necesita ningún servidor: Kaspersky aloja la consola, sin necesidad de instalar nada en las instalaciones.
Políticas predefinidas: los perfiles de seguridad se aplican automáticamente a los dispositivos recién conectados.
Visibilidad de la «TI en la sombra»: Cloud Discovery informa de qué servicios en la nube utiliza el personal.
Análisis de la causa raíz: la cadena de ataque visualizada muestra cómo se propagó una infección.
Cobertura de plataformas mixtas: una única consola para Windows, macOS, Linux, Android e iOS.
Servidores de archivos de Windows: el agente de estación de trabajo también protege los servidores de archivos de Windows.
Esta edición está dirigida a empresas que tienen dispositivos que proteger, pero carecen de un equipo de seguridad dedicado. Todo se configura a través de perfiles de seguridad predefinidos, y no es necesario instalar ni mantener ningún servidor de administración. Cuando una organización necesita una consola local, protección dedicada para servidores de correo o de bases de datos, o retención de eventos a largo plazo, esta edición ya no es suficiente.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Rara vez | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Normalmente |
| Cuestionario de seguridad de grandes clientes | De vez en cuando | ✓ | ✓ |
| Prueba centralizada de la aplicación de parches y el cifrado | Opcional | ✓ | ✓ |
| Este producto cumple | ✓ | ✓ | ✕ |
La obligación de notificación introducida por la Ley de Seguridad de la Información (ISG) revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas suizas, y la Ordenanza sobre Ciberseguridad exime a las organizaciones más pequeñas que no alcancen los umbrales sectoriales. En los casos en que sea aplicable, un ciberataque debe notificarse a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, con un plazo adicional de 14 días para completar el informe. Kaspersky Endpoint Security Cloud Plus facilita el cumplimiento de ese plazo de una forma concreta: las detecciones se registran de forma centralizada en la consola, y la vista de análisis de la causa raíz reconstruye cómo llegó la infección a un dispositivo, que es la información que debe contener un primer informe. No detecta un ataque que nunca llegue a afectar a un terminal gestionado, no mantiene un archivo de eventos a largo plazo para el informe de seguimiento y no redacta ni envía el informe por sí mismo. Este texto constituye información general sobre el producto y no constituye asesoramiento jurídico; para aclarar si su organización está sujeta a la obligación de notificación, debe consultar a un especialista cualificado.
Ningún producto de software garantiza que una empresa cumpla con la Directiva NIS 2, ya que esta exige medidas organizativas y responsabilidad de la dirección que ninguna licencia puede proporcionar. La NIS 2 establece categorías de medidas que incluyen el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, la gestión y divulgación de vulnerabilidades, la ciberhigiene y la formación, la criptografía, el control de acceso y la autenticación multifactorial. Kaspersky Endpoint Security Cloud Plus contribuye de forma concreta a tres de ellas: la gestión de vulnerabilidades mediante la evaluación de vulnerabilidades y la gestión de parches de Windows; la criptografía mediante el control centralizado de BitLocker y FileVault con claves de recuperación almacenadas; y la gestión de incidentes mediante alertas centralizadas y análisis de la causa raíz. No aporta nada en materia de continuidad del negocio y copias de seguridad, seguridad de la cadena de suministro, autenticación multifactorial ni formación del personal, y sus informes están diseñados para su uso en la consola, más que como archivo de pruebas de auditoría. Esas carencias deben subsanarse con productos independientes y con procedimientos escritos.
El 20 de junio de 2024, la Oficina de Industria y Seguridad del Departamento de Comercio de EE. UU. emitió una resolución definitiva que prohíbe a Kaspersky suministrar software antivirus y productos o servicios de ciberseguridad en Estados Unidos o a personas estadounidenses, lo que se extiende a sus filiales, subsidiarias y empresas matrices. Se prohibieron los nuevos contratos a partir del 20 de julio de 2024 y el suministro de actualizaciones de firmas y del código base a partir del 29 de septiembre de 2024, y la resolución sigue vigente. La Oficina Federal Alemana de Seguridad de la Información publicó una advertencia en marzo de 2022 en la que recomendaba a los usuarios sustituir los productos de Kaspersky, lo que constituye una orientación más que una prohibición de venta, mientras que Italia y los Países Bajos emitieron directrices similares limitadas a los sistemas del sector público y del Gobierno central. Kaspersky rechaza las acusaciones, afirma que la decisión se basó en la situación geopolítica más que en una evaluación de sus productos, y había propuesto una verificación independiente por parte de terceros de su software, sus actualizaciones y sus reglas de detección; la empresa trasladó el tratamiento de datos de los clientes europeos a Zúrich en 2018 y ofrece la revisión del código fuente en sus Centros de Transparencia. Ni Suiza ni la Unión Europea han dictado una prohibición de venta similar, y los productos empresariales siguen sometiéndose a pruebas en laboratorios independientes. En la práctica, esto le afecta si tiene contratos con el sector público, suministra a una organización que los tiene, cuenta con entidades estadounidenses o personas de EE. UU. en su ámbito de aplicación, o responde a cuestionarios de la cadena de suministro que preguntan por el país de origen del proveedor; para una empresa puramente nacional suiza o de la UE sin esos requisitos, se trata de una cuestión de documentación más que de disponibilidad.
Sí, en lo que respecta a la sección de terminales, y solo en esa sección. Responde a preguntas sobre la protección contra malware de estaciones de trabajo y servidores de archivos de Windows, reversión de ransomware, políticas de seguridad aplicadas de forma centralizada, evaluación de vulnerabilidades, aplicación de parches a aplicaciones de Windows de terceros, cifrado completo del disco con custodia centralizada de claves, control de dispositivos extraíbles y de la web, gestión de dispositivos móviles para Android e iOS, y separación de roles de administrador en la consola. No responde a preguntas sobre pruebas de copia de seguridad y restauración, segmentación de red, autenticación multifactorial, filtrado de la pasarela de correo electrónico, pruebas de penetración, desarrollo seguro, retención de registros a largo plazo o reenvío a SIEM, ni sobre procedimientos documentados de respuesta a incidentes, y sus informes están diseñados para su uso en la consola, más que como un archivo de pruebas que un auditor pueda conservar. La forma más económica de cubrir los aspectos relacionados con la formación y la respuesta avanzada es pasar, dentro de la misma familia, a la edición Pro en lugar de añadir un segundo proveedor, ya que un entorno mixto implica mantener dos consolas y dos conjuntos de respuestas. Las cuestiones relacionadas con las copias de seguridad, la autenticación multifactorial y la red deben resolverse con productos independientes en cualquier caso, y los aspectos procedimentales requieren políticas escritas, no una licencia.
La diferencia decisiva radica en actuar frente a informar. La edición básica Cloud protege los dispositivos y te indica lo que ha detectado; Cloud Plus añade la capacidad de tomar medidas al respecto, aplicando parches a las aplicaciones vulnerables de Windows, imponiendo el cifrado de disco, bloqueando los servicios en la nube en lugar de limitarse a enumerarlos, y restringiendo los dispositivos extraíbles y los sitios web. Cloud Plus también añade protección para las cargas de trabajo de Microsoft 365. Cloud Pro se sitúa por encima de ambas y añade formación en concienciación sobre ciberseguridad. Si tu único requisito es la protección contra malware en dispositivos gestionados, la edición básica es suficiente; en el momento en que un cliente o un auditor solicite pruebas de parches y cifrado, Plus es la edición más básica que da respuesta a esa necesidad.
| Característica | Cloud | Cloud Plus | Cloud Pro |
|---|---|---|---|
| Protección de archivos, web y correo electrónico | ✓ | ✓ | ✓ |
| Evaluación de vulnerabilidades | ✓ | ✓ | ✓ |
| Gestión de parches | ✕ | Solo para Windows | Solo para Windows |
| Gestión del cifrado | ✕ | ✓ | ✓ |
| Control de web y dispositivos | ✕ | ✓ | ✓ |
| Detección en la nube | Solo supervisión | Supervisar y bloquear | Supervisar y bloquear |
| Protección de Microsoft 365 | ✕ | ✓ | ✓ |
| Formación en concienciación | ✕ | ✕ | ✓ |
La gestión de parches, Cloud Discovery y el control web solo se ejecutan en dispositivos Windows, por lo que una flota de macOS o Linux está protegida por esta licencia, pero no recibe parches a través de ella. La consola de gestión es exclusivamente en la nube y está alojada por Kaspersky, sin opción de servidor local en esta edición, y la región del espacio de trabajo sigue el país introducido en el registro: las empresas de Suiza y otros países que no figuran individualmente en la tabla de centros de datos de Kaspersky están alojadas en la región de Irlanda, mientras que el registro no está disponible en absoluto para Estados Unidos, donde se aplica una prohibición del Departamento de Comercio de EE. UU. La cobertura de servidores se refiere a los servidores de archivos de Windows protegidos por el mismo agente que las estaciones de trabajo, no a una protección dedicada para servidores Exchange, de bases de datos o Linux, lo cual es la razón más habitual por la que los compradores se pasan posteriormente a una edición de Kaspersky Next o a un producto gestionado por Security Center. La copia de seguridad y la restauración no forman parte de este producto en ninguna de sus ediciones, por lo que sigue siendo necesaria una solución de copia de seguridad independiente.
Protege los servidores de archivos de Windows utilizando el mismo agente de punto final que se ejecuta en las estaciones de trabajo, gestionado a través de los mismos perfiles de seguridad. No sustituye a la protección específica para servidores Exchange, de bases de datos o Linux.
Kaspersky asigna la región del centro de datos en función del país indicado al registrar el espacio de trabajo de la empresa en Kaspersky Business Hub. Las empresas de Suiza y otros países que no figuran individualmente en esa tabla se alojan en la región de Irlanda, y los paquetes de instalación se alojan en los mismos servidores.
Kaspersky presentó la línea Kaspersky Next en 2024 con las ediciones EDR Foundations, EDR Optimum y XDR Expert, que ofrecen la posibilidad de elegir entre una consola en la nube o local. Endpoint Security Cloud Plus sigue siendo una línea de consolas en la nube documentada por separado y dirigida a pequeñas y medianas empresas, por lo que los compradores que busquen cualquiera de estos nombres encontrarán productos relacionados.