¿Cuáles son las principales ventajas de Kaspersky Endpoint Security Cloud Pro?
Consola en la nube: todos los dispositivos se gestionan de forma centralizada desde un único navegador.
EDR integrado: análisis de la causa raíz, aislamiento de hosts y análisis de indicadores de amenaza (IoC).
Gestión de parches: corrige automáticamente las vulnerabilidades del sistema operativo y de las aplicaciones.
Control de cifrado: gestiona BitLocker y FileVault desde la consola.
Microsoft 365: analiza Exchange Online, OneDrive, SharePoint y Teams.
Nota importante: esta línea de productos no incluye agente para Linux.
Download: Kaspersky Endpoint Security Cloud Pro
Consola de gestión en la nube: Kaspersky aloja la consola, por lo que no se necesita ningún servidor de administración.
Detección y respuesta en endpoints: análisis de la causa raíz, aislamiento de hosts y análisis de indicadores de compromiso (IoC).
Gestión de vulnerabilidades y parches: detecta y corrige las brechas de seguridad en sistemas operativos y aplicaciones.
Gestión del cifrado: controla BitLocker en Windows y FileVault en macOS.
Protección de Microsoft 365: analiza Exchange Online, OneDrive, SharePoint Online y Teams.
Importante: no existe ningún agente para Linux en la gama Endpoint Security Cloud.
Kaspersky Endpoint Security Cloud Pro es la edición superior de la línea Endpoint Security Cloud y se gestiona desde una consola web operada por Kaspersky, por lo que no es necesario instalar nada en tu propio centro de datos. Desde entonces, Kaspersky ha trasladado este nivel de funcionalidad a la línea Kaspersky Next, donde Kaspersky Next EDR Optimum es el equivalente actual más cercano.
Sin servidor propio: Kaspersky gestiona la consola; solo necesitas un navegador.
Clasificación más rápida de incidentes: el análisis de la causa raíz muestra la cadena completa del proceso.
Análisis de IoC en toda la flota: comprueba cada dispositivo gestionado con respecto a un indicador publicado.
Aislamiento con un solo clic: desconecta de forma remota un dispositivo sospechoso de la red.
Aplicación de parches sin necesidad de scripts: sustituye las rondas de actualización manuales en cada estación de trabajo.
Formación de administradores integrada: el curso CITO se imparte desde la misma consola.
El producto está diseñado para empresas que cuentan con un único técnico de TI polivalente, en lugar de un equipo de seguridad especializado. Las organizaciones más grandes suelen quedársele pequeñas cuando necesitan retención de registros, exportación a SIEM o cobertura para servidores Linux, funciones que la línea Cloud no ofrece.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Poco frecuente | Por sector | Por sector |
| NIS 2 en la Unión Europea | Poco frecuente | Por sector | ✓ |
| Cuestionario de seguridad de grandes clientes | Ocasional | ✓ | ✓ |
| Detección y respuesta guiadas sin equipo de seguridad | ✓ | ✓ | Limitado |
| Este producto se adapta | ✓ | ✓ | ✕ |
La Ley de Seguridad de la Información revisada obliga a los operadores de infraestructuras críticas en Suiza a notificar los ciberataques significativos a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección a partir del 1 de abril de 2025, debiendo presentar un informe de seguimiento detallado en un plazo de 14 días. La mayoría de las pequeñas empresas no son operadoras de infraestructuras críticas y, por lo tanto, no están sujetas a esta obligación, pero muchas de ellas suministran a organizaciones que sí lo están. Kaspersky Endpoint Security Cloud Pro facilita el proceso de notificación de tres formas concretas: la consola marca la hora de la detección; el análisis de la causa raíz reconstruye qué proceso inició el ataque y a qué archivos y dispositivos afectó; y el análisis de indicadores de compromiso (IoC) muestra si el mismo indicador aparece en algún otro lugar del parque informático, que es precisamente la información sobre el alcance que solicita el informe de 14 días. No determina si su organización entra dentro del ámbito de aplicación, no clasifica un incidente como notificable, no presenta ninguna notificación ante el BACS y no mantiene un archivo de registros a largo plazo para posteriores análisis forenses, por lo que el proceso de notificación en sí mismo debe documentarse por separado. Esto no constituye asesoramiento jurídico, y deberá aclarar con su propio asesor jurídico si su organización está sujeta a la obligación de notificación.
Ningún producto de seguridad garantiza que una empresa cumpla con la Directiva NIS 2, ya que esta se centra en la responsabilidad de la dirección, los procesos de gestión de riesgos y la gobernanza, y no en las características del software. La NIS 2 exige medidas en categorías definidas, entre las que se incluyen la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, la gestión y divulgación de vulnerabilidades, la criptografía y el cifrado, la ciberhigiene y la formación en seguridad, así como el control de acceso, incluida la autenticación multifactorial. Kaspersky Endpoint Security Cloud Pro contribuye directamente a cuatro de ellas: la gestión de incidentes mediante EDR y respuesta automatizada; la gestión de vulnerabilidades mediante la evaluación de vulnerabilidades y la gestión de parches; la criptografía mediante la gestión de BitLocker y FileVault; y la formación en seguridad mediante el curso integrado para el personal de TI. No contribuye en absoluto a la continuidad del negocio y las copias de seguridad, ni a la seguridad de la cadena de suministro, ni a la autenticación multifactorial, y sus informes de riesgos están diseñados para un administrador, más que para una revisión a nivel de consejo de administración. Esas categorías deben cubrirse mediante productos independientes y procesos documentados.
En Suiza no existe ninguna prohibición ni advertencia formal. La Oficina Federal de Ciberseguridad ha declarado que no cuenta con ninguna directiva interna contra los productos de Kaspersky y que no ha recibido ningún informe de uso indebido, aunque también ha señalado que las oficinas federales ya no utilizan el software. En Alemania, la Oficina Federal de Seguridad de la Información (BSI) ha advertido contra el software antivirus de Kaspersky desde el 15 de marzo de 2022, en virtud de la disposición sobre advertencias de la Ley de la BSI, y confirmó en 2026 que la advertencia sigue vigente y que su fundamentación no ha cambiado. En Estados Unidos, el Departamento de Comercio emitió en junio de 2024 una resolución definitiva que prohíbe a Kaspersky vender a personas estadounidenses y, desde el 29 de septiembre de 2024, distribuir allí actualizaciones de firmas y del código base; dicha prohibición sigue en vigor y Kaspersky ha cerrado sus operaciones en Estados Unidos. Kaspersky rechaza estas evaluaciones, destaca su tratamiento de datos en Zúrich y sus centros de transparencia, ha exigido públicamente que la BSI retire la advertencia y está reclamando una indemnización por daños y perjuicios. Las pruebas independientes han continuado independientemente de ello: los productos empresariales de Kaspersky siguieron incluyéndose y certificándose en la serie de pruebas principales para empresas de AV-Comparatives en 2026. En la práctica, esto es especialmente relevante si se licita para contratos del sector público, se suministra a organismos públicos alemanes o de la UE, se tienen empresas del grupo vinculadas a EE. UU. o se responden cuestionarios sobre la cadena de suministro en los que se pregunta por el país de origen del proveedor; para una empresa suiza de ámbito puramente nacional sin tales vínculos, se trata más bien de una valoración de riesgo que de un obstáculo legal.
Sí, para la sección de terminales de un cuestionario, pero no mucho más allá de eso. Responde a las preguntas sobre protección contra malware en estaciones de trabajo y servidores, políticas aplicadas de forma centralizada, control de dispositivos y aplicaciones, cifrado de disco en portátiles, estado de los parches de los sistemas operativos y aplicaciones de terceros, capacidad de detección y respuesta, y concienciación en materia de seguridad del personal de TI; además, la consola genera informes de estado que puedes adjuntar como prueba. No responde a las preguntas sobre pruebas de copia de seguridad y restauración, autenticación multifactorial, gestión de identidades y accesos, segmentación de la red, períodos de retención de registros, supervisión SIEM, pruebas de penetración o gestión de riesgos de proveedores, y tampoco responderá a nada relacionado con sistemas Linux, ya que la línea Cloud no cuenta con un agente para Linux. Si las carencias que te frenan son la profundidad de detección y la retención de registros, pasar a un nivel superior dentro de la misma familia, a Kaspersky Next XDR Optimum, suele ser más barato y rápido que añadir un segundo proveedor, ya que las políticas, los agentes y la generación de informes se mantienen en un solo lugar. Las copias de seguridad y la autenticación multifactorial, por el contrario, siempre requieren productos independientes, independientemente del proveedor de soluciones para terminales que elijas.
La única diferencia decisiva es la capacidad de respuesta: Cloud Plus te permite detectar un ataque, mientras que Cloud Pro te permite actuar ante él en todo el parque informático. Cloud Plus ya incluye control web y de dispositivos, gestión de parches, gestión del cifrado, protección para Microsoft 365 y análisis de la causa raíz. Cloud Pro añade el componente EDR con análisis de IoC, aislamiento de hosts con un solo clic y respuesta automatizada, además de control de aplicaciones, Control Adaptativo de Anomalías, borrado remoto de datos y el curso de formación integrado para el personal de TI. La edición Cloud básica, situada por debajo de ambas, se limita únicamente a la protección y no cuenta ni con cifrado ni con gestión de parches. Si nadie en la empresa va a actuar nunca ante una alerta, las capacidades adicionales de la versión Pro quedarán sin utilizar.
| Funcionalidades | Cloud Plus | Cloud Pro |
|---|---|---|
| Control de la web, de dispositivos y del cifrado | ✓ | ✓ |
| Gestión de vulnerabilidades y parches | ✓ | ✓ |
| Protección de Microsoft 365 y descubrimiento de datos | ✓ | ✓ |
| Análisis de la causa raíz | ✓ | ✓ |
| EDR con análisis de indicadores de compromiso (IoC) y aislamiento de hosts | ✕ | ✓ |
| Control de aplicaciones | ✕ | ✓ |
| Control adaptativo de anomalías | ✕ | ✓ |
| Borrado remoto de datos | ✕ | ✓ |
| Formación en ciberseguridad para el personal de TI | ✕ | ✓ |
La restricción regional más clara es la de Estados Unidos: desde la resolución del Departamento de Comercio, el producto no puede venderse ni actualizarse para personas de EE. UU., por lo que cualquier grupo con una entidad en EE. UU. tiene que planificar una solución diferente para ese país. La plataforma que queda fuera es Linux, que la línea Endpoint Security Cloud no cubre en absoluto, mientras que los nuevos niveles de Kaspersky Next sí lo hacen; Se cubren Windows, macOS, Android, iOS y los servidores de archivos de Windows Server. La protección para Microsoft 365 está incluida, pero se ejecuta en su propio espacio de trabajo, por lo que el trabajo diario implica utilizar dos pestañas del navegador en lugar de una única consola. Kaspersky asigna la región de tu centro de datos en función del país que introduzcas al crear el espacio de trabajo por primera vez, por lo que conviene hacerlo bien desde el principio. Las compras posteriores que este producto suele generar con mayor frecuencia son software de copia de seguridad y un servicio de autenticación multifactorial, ninguno de los cuales forma parte de ninguna edición de Endpoint Security Cloud.
Es un producto básico y la edición más completa de las tres de Endpoint Security Cloud. No requiere otro producto de Kaspersky como base, y las funciones de EDR forman parte de la edición en lugar de ser un componente adicional que se instala por separado.
Sí. Los servidores de archivos que ejecutan Windows Server están protegidos por el mismo agente y aparecen en la misma consola que las estaciones de trabajo y los portátiles. Los servidores Linux no están cubiertos, y no existe ningún componente de protección para un servidor Exchange local.
Sí, el agente de Kaspersky asume el papel de capa de protección activa en Windows. La razón práctica para cambiar es la aplicación centralizada de políticas y la respuesta en todos los dispositivos, algo que Defender solo ofrece una vez que se pasa a los niveles de gestión de pago de Microsoft.