¿Cuáles son las principales ventajas de Kaspersky Endpoint Security Cloud?
Consola central: se gestiona desde una consola en la nube, sin necesidad de servidor.
Cinco plataformas: compatible con Windows, macOS, Linux, Android e iOS.
Protección contra el ransomware: el bloqueo de comportamiento revierte los cambios maliciosos en Windows.
Evaluación de vulnerabilidades: detecta vulnerabilidades en Windows y en aplicaciones de terceros.
Protección inmediata: el perfil de seguridad predeterminado se aplica nada más instalarlo.
Nota importante: la gestión de EDR, parches y cifrado requiere ediciones superiores.
Download: Kaspersky Endpoint Security Cloud
Consola de gestión en la nube: consola basada en navegador, sin necesidad de instalar un servidor de gestión local.
Protección básica contra amenazas: protección contra amenazas en archivos, correo electrónico, web y red, además de cortafuegos.
Bloqueo del comportamiento del ransomware: detección de comportamiento, prevención de exploits y motor de corrección que revierte los cambios.
Cobertura para cinco plataformas: un único perfil de seguridad para Windows, macOS, Linux, Android e iOS.
Evaluación de vulnerabilidades: detecta fallos en el sistema operativo y en aplicaciones de terceros en Windows.
Importante: para disponer de EDR, gestión de parches, cifrado y control de dispositivos se necesitan ediciones superiores.
Kaspersky Endpoint Security Cloud es una plataforma de protección de terminales para pequeñas y medianas empresas, gestionada íntegramente desde una consola basada en navegador en Kaspersky Business Hub, sin necesidad de un servidor de gestión in situ. Kaspersky lo comercializa junto con la nueva línea Kaspersky Next, que cuenta con su propia consola y sus propios nombres de ediciones, por lo que no se trata del mismo producto.
Sin infraestructura de servidor: la consola está alojada por Kaspersky y se accede a ella a través del navegador.
Perfil de seguridad único: un solo perfil contiene la configuración para los cinco sistemas operativos.
Protección desde la instalación: un perfil predeterminado se aplica automáticamente en cuanto se conecta el agente.
Implementación mediante enlace: un enlace enviado por correo electrónico detecta el sistema operativo y realiza la descarga.
Tratamiento de datos en Europa: los datos sobre amenazas de los usuarios europeos se procesan en Zúrich.
Servidores y dispositivos móviles: los servidores Windows y los dispositivos Android e iOS se gestionan desde la misma consola.
El producto está diseñado para empresas que no cuentan con un equipo de seguridad dedicado ni con una sala de servidores para una consola de gestión. La cuestión decisiva no es el número de empleados, sino si se espera que alguien de la empresa investigue un incidente a posteriori. Si existe esa obligación, la edición básica resulta insuficiente, ya que los registros de detección y respuesta se encuentran en la edición Pro.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Poco frecuente | Por sector | ✓ |
| NIS 2 en la Unión Europea | Poco frecuente | Por sector | ✓ |
| Cuestionario de seguridad de grandes clientes | Ocasional | ✓ | ✓ |
| Se necesitan registros de análisis y respuesta ante ataques | ✕ | ✓ | ✓ |
| Este producto se adapta a | ✓ | Parcial | ✕ |
La obligación de notificación suiza se aplica a los operadores de infraestructuras críticas mencionados en la Ley de Seguridad de la Información revisada, en vigor desde el 1 de abril de 2025, que incluye el suministro de energía y agua, los operadores de transporte, los hospitales que superen los umbrales definidos y las administraciones cantonales y municipales. Dichas organizaciones deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y disponen de 14 días adicionales para completar el informe. Kaspersky Endpoint Security Cloud facilita de forma concreta el cumplimiento de la primera parte de esa obligación: cada detección aparece en la consola con el dispositivo y la marca de tiempo, que es lo que necesita un administrador para detectar un incidente y poner en marcha el plazo de 24 horas. En esta versión, sin embargo, no cumple con la segunda parte de la obligación, ya que no incluye el análisis de la causa raíz ni la detección y respuesta en los puntos finales, por lo que no se dispone de una cadena de ataque reconstruida a la que recurrir a la hora de completar el informe. La mayoría de las pequeñas y medianas empresas no son operadoras de infraestructuras críticas y no están sujetas a dicha obligación, aunque cada vez más clientes que sí lo son les preguntan al respecto. Esta descripción es una descripción del producto y no un asesoramiento jurídico; deberá aclarar con sus propios asesores jurídicos si su organización está sujeta a la obligación de notificación.
Ningún producto de software garantiza que una organización cumpla con la Directiva NIS 2, ya que las obligaciones recaen sobre la entidad y sus procesos, no sobre una herramienta. La NIS 2 exige medidas en categorías que incluyen el análisis de riesgos y las políticas de seguridad de la información, la gestión de incidentes, la continuidad del negocio y la gestión de copias de seguridad, la seguridad de la cadena de suministro, la gestión de vulnerabilidades, la ciberhigiene básica y la formación en seguridad, las políticas de criptografía y cifrado, y el control de acceso. Kaspersky Endpoint Security Cloud contribuye directamente a dos de ellas: la gestión de incidentes, ya que las detecciones en todos los dispositivos gestionados son visibles en un único lugar, y la gestión de vulnerabilidades, ya que la «Evaluación de vulnerabilidades» identifica fallos en el sistema operativo y en aplicaciones de terceros en dispositivos Windows. No aporta nada en materia de continuidad del negocio y copias de seguridad, no impone ningún cifrado en esta edición, no ofrece autenticación multifactorial para tus propias aplicaciones empresariales y no incluye formación en concienciación sobre seguridad. Los compradores que deseen disponer de las medidas de cifrado y formación dentro de la misma familia de productos deben pasar a Cloud Plus o Cloud Pro, en lugar de recurrir a un segundo proveedor.
En marzo de 2022, la Oficina Federal Alemana de Seguridad de la Información (BSI) recomendó sustituir los productos de Kaspersky por alternativas por motivos de seguridad nacional, y no por un defecto técnico detectado en el software, y confirmó en 2024 que esta recomendación seguía vigente; se trataba de una recomendación, no de una prohibición de venta. En junio de 2024, el Departamento de Comercio de EE. UU., a través de su Oficina de Industria y Seguridad, emitió una resolución definitiva que prohibía las nuevas ventas de software de Kaspersky a personas de EE. UU. a partir del 20 de julio de 2024, y que prohibía las actualizaciones de firmas y del código fuente, así como el funcionamiento de la Red de Seguridad de Kaspersky en Estados Unidos a partir del 29 de septiembre de 2024. Kaspersky rechaza ambas resoluciones, las califica de decisiones tomadas por motivos geopolíticos más que técnicos, y destaca su Iniciativa de Transparencia Global, en virtud de la cual los datos sobre amenazas de los usuarios europeos se procesan en Zúrich desde 2018 y el código fuente puede revisarse en sus Centros de Transparencia. No existe ninguna restricción de venta comparable en Suiza ni en toda la Unión Europea: el producto se vende y se actualiza con normalidad en Suiza y en la Unión Europea, y los productos de Kaspersky siguen apareciendo en los ciclos de pruebas de laboratorios europeos independientes. En la práctica, esto afecta a un grupo definido de compradores: empresas con operaciones en EE. UU. o con personas de EE. UU. en sus sistemas, licitadores para contratos del sector público en países que restringen el software de origen ruso en sus contrataciones, y proveedores cuyos grandes clientes excluyen por contrato el software de origen ruso. Para una empresa suiza o de la UE sin exposición al sector público ni a EE. UU., no se aplica ninguna restricción, y la decisión sobre si el origen del proveedor es aceptable sigue recayendo en el comprador.
En parte, y solo en lo que respecta a los terminales. Mediante un informe de la consola, se puede indicar si la protección de los terminales está implementada en todos los dispositivos de la empresa, si se gestiona de forma centralizada en lugar de configurarse por dispositivo, si la protección en tiempo real contra malware y ransomware está activa, si se analizan los dispositivos en busca de vulnerabilidades conocidas y si se incluyen los dispositivos móviles. En esta edición no se puede responder, con el mismo nivel de detalle, si los parches pendientes se han implementado realmente, si los discos están cifrados y las claves de recuperación se guardan de forma centralizada, si se restringe el uso de soportes extraíbles, si se conservan las detecciones junto con una cadena de ataque reconstruida, si el personal recibe formación en concienciación sobre seguridad o si existen copias de seguridad y se someten a pruebas. La forma más económica de cubrir la mayoría de esos aspectos es Cloud Plus, que añade la gestión de parches, la gestión del cifrado y el control de dispositivos dentro de la misma consola y, por lo tanto, en el mismo informe, mientras que Cloud Pro añade los registros de detección y respuesta, así como la formación. Las copias de seguridad no forman parte de ninguna edición de esta familia y deben contratarse por separado, independientemente de la edición que elijas.
La diferencia más decisiva es que la detección y respuesta en puntos finales (Endpoint Detection and Response) solo está disponible en Cloud Pro, por lo que, si se espera que alguien de su organización explique tras un incidente cómo logró entrar un atacante, la edición básica no le servirá. La segunda diferencia más decisiva es la división en Cloud Plus, que es donde comienzan la gestión de parches, la gestión del cifrado, el control de dispositivos y el control web. Las tres ediciones comparten el mismo motor de protección, la misma consola y la misma cobertura de plataformas, por lo que la diferencia radica en el alcance más que en la calidad de la detección. La edición básica también ejecuta la protección contra amenazas de correo y web únicamente en las estaciones de trabajo, mientras que las dos ediciones superiores amplían aún más esos componentes.
| Características | Cloud | Cloud Plus | Cloud Pro |
|---|---|---|---|
| Protección contra amenazas en archivos y redes, cortafuegos | ✓ | ✓ | ✓ |
| Protección contra amenazas de correo y web | Solo estaciones de trabajo | ✓ | ✓ |
| Evaluación de vulnerabilidades | ✓ | ✓ | ✓ |
| Gestión de parches | ✕ | ✓ | ✓ |
| Gestión del cifrado | ✕ | ✓ | ✓ |
| Control de dispositivos y control web | ✕ | ✓ | ✓ |
| Análisis de la causa raíz | ✕ | ✓ | ✓ |
| Detección y respuesta en puntos finales | ✕ | ✕ | ✓ |
| Control de aplicaciones y control adaptativo de anomalías | ✕ | ✕ | ✓ |
| Protección de Microsoft 365 | ✕ | ✓ | ✓ |
| Formación en ciberseguridad | ✕ | ✕ | ✓ |
Esta es la más básica de las tres ediciones, y los componentes que normalmente se da por hecho que están incluidos no lo están: La detección y respuesta en terminales, el análisis de causas raíz, la gestión de parches, la gestión del cifrado, el control de dispositivos, el control web y la protección de Microsoft 365 se incluyen en Cloud Plus o Cloud Pro, lo que constituye el motivo más habitual para realizar una compra adicional durante los primeros meses. En la edición básica, la Protección contra amenazas de correo y la Protección contra amenazas web solo funcionan en estaciones de trabajo, lo cual es importante si esperabas contar con las mismas capas de protección en un servidor de archivos de Windows. Existe una restricción regional que los compradores europeos con sedes internacionales deben comprobar primero: de acuerdo con la resolución del Departamento de Comercio de EE. UU., el producto no puede venderse ni actualizarse a personas de EE. UU. y la Kaspersky Security Network no puede operar en Estados Unidos, por lo que las sedes estadounidenses no pueden incluirse en la misma implementación. La región del centro de datos para su espacio de trabajo se rige por el país introducido al registrar la empresa en Kaspersky Business Hub, en lugar de poder seleccionarse libremente posteriormente, y la importación de usuarios desde Microsoft Entra ID requiere una licencia de Kaspersky Next, no una licencia de Kaspersky Endpoint Security Cloud. Ninguna edición de esta familia incluye copias de seguridad, por lo que la recuperación ante ataques de ransomware más allá de la reversión automática de los cambios maliciosos debe resolverse con un producto independiente.
Sí. Los servidores Windows se gestionan desde la misma consola que las estaciones de trabajo, y Kaspersky Endpoint Security for Windows ofrece protección contra el ransomware para servidores de archivos Windows desde la versión 11. Los dispositivos Linux están cubiertos por Kaspersky Endpoint Security for Linux, cuyo paquete de instalación se prepara en la consola. Sin embargo, en la edición básica, la protección contra amenazas de correo y web solo se aplica a las estaciones de trabajo.
Sí. Kaspersky documenta tanto una ruta de migración manual como una automatizada desde Kaspersky Security Center a Kaspersky Endpoint Security Cloud. La consola en la nube es, por diseño, el más sencillo de los dos modelos de gestión, por lo que conviene planificar la migración en función de las políticas que realmente utilices, en lugar de esperar una transferencia uno a uno.
Kaspersky Next es una línea de negocio independiente y más reciente, con sus propias ediciones y su propia documentación; no se trata de un cambio de nombre de Kaspersky Endpoint Security Cloud, que sigue comercializándose en sus tres ediciones. Algunas funciones de la consola, como la importación de usuarios desde un inquilino de Microsoft Entra ID, están vinculadas a una licencia de Kaspersky Next y no están disponibles con una licencia de Kaspersky Endpoint Security Cloud.