¿Cuáles son las principales ventajas de Kaspersky Endpoint Security for Business Advanced?
Consola central: un único Kaspersky Security Center gestiona todos los dispositivos protegidos.
Protección de servidores: cubre servidores de aplicaciones y terminales, no solo ordenadores personales.
Gestión de parches: detecta y corrige vulnerabilidades en el software instalado.
Gestión del cifrado: controla de forma centralizada el cifrado de discos y el cifrado integrado en el sistema operativo.
Control de anomalías: bloquea acciones inusuales basándose en el comportamiento de los usuarios aprendido.
Nota importante: la investigación EDR requiere una licencia independiente de Kaspersky.
Protección de terminales: detección de comportamientos, prevención de exploits y motor de corrección para Windows, Mac y Linux.
Protección de servidores: defensa para servidores de aplicaciones y terminales, Windows y Linux.
Gestión de vulnerabilidades y parches: localiza los parches que faltan y distribuye las actualizaciones desde la consola.
Gestión del cifrado: cifrado completo de discos y archivos, además de gestión del cifrado integrado en el sistema operativo.
Gestión de sistemas: implementación de sistemas operativos y software de terceros, además de clonación de imágenes del sistema.
Importante: el EDR en sí mismo no está incluido, solo la integración con Kaspersky EDR Optimum.
Kaspersky Endpoint Security for Business Advanced es el nivel intermedio de la suite para terminales de Kaspersky, gestionada de forma centralizada a través de Kaspersky Security Center como consola local o en la nube. Kaspersky lanzó la nueva línea Kaspersky Next en abril de 2024 y sigue ofreciendo la versión Advanced por separado, por lo que los compradores que busquen la marca consolidada están en el lugar adecuado.
Una única consola: las políticas, la aplicación de parches, el cifrado y los informes se gestionan desde Kaspersky Security Center.
Paridad entre servidores y PC: el mismo motor de políticas cubre tanto las estaciones de trabajo como los servidores de terminales.
Menos herramientas independientes: la aplicación de parches y el cifrado sustituyen a dos productos de gestión que suelen estar separados.
Control adaptativo de anomalías: bloquea acciones poco habituales tras aprender el comportamiento normal de cada grupo.
Administración basada en roles: derechos diferenciados para el servicio de asistencia técnica, el personal de seguridad y los proveedores de servicios.
Tratamiento de datos en Suiza: Kaspersky procesa los datos fundamentales del producto en Suiza.
La versión Advanced está diseñada para organizaciones que utilizan servidores junto con ordenadores personales y cuentan con al menos una persona responsable de TI, ya que la aplicación de parches, el cifrado y el control de aplicaciones requieren decisiones sobre políticas que nadie toma por casualidad.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Poco frecuente | Por sector | Por sector |
| NIS 2 en la Unión Europea | Poco frecuente | Por sector | Con frecuencia |
| Cuestionario de seguridad de grandes clientes | A veces | A menudo | Estándar |
| Servidores y estaciones de trabajo en una única consola | A veces | ✓ | ✓ |
| Este producto es adecuado para | ✓ | ✓ | Parcial |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas suizas: están incluidos el suministro de energía y agua, los operadores de transporte, los hospitales incluidos en la lista, los proveedores de servicios en la nube y de centros de datos, así como las administraciones cantonales y municipales, con umbrales sectoriales y exenciones que dejan fuera a muchas organizaciones más pequeñas. Desde el 1 de abril de 2025, dichos operadores deben notificar un ciberataque que cumpla los requisitos a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, con 14 días adicionales para completar el informe. El nivel «Advanced» respalda este plazo de manera específica: la consola Kaspersky Security Center registra la detección, el host afectado y las medidas adoptadas, y el nivel «Advanced» añade SIEM y reenvío de syslog para que los mismos eventos lleguen a un almacén central de registros en lugar de permanecer únicamente dentro de la consola. Lo que no hace es determinar si un incidente es notificable, preparar el informe para la BACS ni reconstruir cómo se desplazó un atacante entre los hosts, ya que el análisis de la causa raíz requiere una licencia independiente de Kaspersky EDR. Tampoco establece por ti el periodo de retención de registros, que es el dato que suele faltar con mayor frecuencia cuando un operador tiene que demostrar la cronología de los hechos semanas más tarde. Este texto constituye información general sobre el producto y no constituye asesoramiento jurídico; deberá aclarar con su propio asesor jurídico si su organización está sujeta a la obligación de notificación.
Ningún producto de seguridad garantiza por sí solo que una organización cumpla con la Directiva NIS 2, ya que esta se centra en la gobernanza, los procesos y las pruebas, más que en las características del software. La NIS 2 exige análisis de riesgos y políticas de seguridad, gestión de incidentes, continuidad del negocio y gestión de copias de seguridad, seguridad de la cadena de suministro, seguridad en la adquisición y el mantenimiento de sistemas —incluida la gestión de vulnerabilidades—, ciberhigiene y formación, política de criptografía, control de acceso y gestión de activos, y autenticación multifactorial. La versión Advanced se ajusta directamente a varios de estos requisitos: evaluación de vulnerabilidades y gestión de parches para la gestión de vulnerabilidades; cifrado y gestión del cifrado integrado en el sistema operativo para las medidas de criptografía; control de aplicaciones, web y dispositivos, junto con la administración basada en roles para el control de acceso y el refuerzo de la seguridad; e inventario de hardware y software desde la consola para la gestión de activos. No cubre la continuidad del negocio ni las copias de seguridad, la autenticación multifactorial, la evaluación de riesgos de los proveedores, la formación de sensibilización del personal ni la documentación de gobernanza, y ofrece alertas en lugar de una gestión gestionada de incidentes, a menos que se añada un producto EDR de Kaspersky. Los compradores suelen completar las medidas de copias de seguridad y autenticación con productos independientes y las medidas de gobernanza mediante procesos de trabajo, no con una licencia para terminales.
El 20 de junio de 2024, el Departamento de Comercio de Estados Unidos, a través de su Oficina de Industria y Seguridad, emitió una resolución definitiva que prohíbe a Kaspersky suministrar productos y servicios antivirus y de ciberseguridad a personas de EE. UU.; las nuevas ventas se interrumpieron el 20 de julio de 2024 y las actualizaciones de firmas y código para las instalaciones en EE. UU. finalizaron el 29 de septiembre de 2024. La misma medida incluyó a AO Kaspersky Lab, OOO Kaspersky Group y Kaspersky Labs Limited en la Lista de Entidades, y la resolución sigue vigente. La Oficina Federal de Seguridad de la Información de Alemania emitió una advertencia en marzo de 2022 en la que recomendaba sustituir los productos antivirus de Kaspersky y, tras la medida de EE. UU., confirmó que dicha advertencia sigue vigente; se trata de una recomendación, no de una prohibición de venta. En Suiza y en toda la Unión Europea, los productos se venden y actualizan con normalidad, y Kaspersky procesa los datos fundamentales de sus productos en Suiza en el marco de su programa de transparencia. Kaspersky rechaza las conclusiones de EE. UU., afirma que no está sujeta a las directrices del Gobierno ruso y ha declarado que agotará todas las vías legales a su alcance. Las medidas de las autoridades se centran en la jurisdicción y la confianza, más que en el rendimiento medido en materia de detección, y los productos de Kaspersky han seguido participando en pruebas de laboratorios europeos independientes. En la práctica, esto es relevante para los compradores con entidades en EE. UU. o con personal con sede en EE. UU., para las licitaciones del sector público y para los proveedores cuyos grandes clientes excluyen a los proveedores con sede en Rusia en sus cuestionarios; para una implantación en el sector privado exclusivamente suizo o de la UE, actualmente no existe ninguna restricción legal. La decisión depende de usted y de su política de adquisiciones.
En parte, y conviene saber de antemano a qué preguntas da respuesta. La versión Advanced ofrece una respuesta documentada afirmativa respecto a la gestión centralizada de antimalware en estaciones de trabajo y servidores, el control de aplicaciones, web y dispositivos, el análisis de vulnerabilidades con implementación de parches y generación de informes, el cifrado de discos y archivos con gestión centralizada de claves, la separación de derechos de administrador basada en roles, la integración con Active Directory y el reenvío de eventos de seguridad a syslog o SIEM. No puede responder a las preguntas del cuestionario relativas a EDR o supervisión continua, filtrado de correo y de la pasarela web, prevención de pérdida de datos, pruebas de copia de seguridad y restauración, autenticación multifactorial, pruebas de penetración ni a un proceso escrito de respuesta a incidentes con responsabilidades asignadas. Si la carencia es el EDR, añadir Kaspersky EDR Optimum a una implementación «Advanced» ya existente suele ser más rápido y económico que sustituir la capa de terminales por un segundo proveedor, ya que el agente y la consola se mantienen; si la carencia es el análisis de la pasarela de correo y web, Kaspersky Total Security for Business es el nivel que lo añade. Las copias de seguridad, la autenticación multifactorial y el proceso de respuesta documentado deben proceder de otra fuente, y ningún nivel de esta familia los cubre.
La diferencia decisiva es la cobertura de servidores: «Select» protege PC, Mac, estaciones de trabajo Linux y dispositivos móviles, mientras que la protección para servidores de aplicaciones y terminales comienza con «Advanced». «Advanced» añade además las tres funciones de gestión que suelen encontrarse en herramientas independientes, a saber, la gestión de parches, la gestión del cifrado y la instalación de sistemas operativos y software de terceros, además del «Control adaptativo de anomalías». La protección de correo y de pasarela web no está incluida en ninguno de los dos niveles y solo está disponible con «Kaspersky Total Security for Business», que es la opción de actualización adecuada si se necesita realmente Exchange o una pasarela web. Si solo proteges estaciones de trabajo y ya dispones de una herramienta de aplicación de parches, «Select» es la opción más adecuada, mientras que «Advanced» supone un coste adicional que no aprovecharías.
| Funcionalidad | Select | Advanced | Total |
|---|---|---|---|
| Protección para PC, Linux, Mac, Android e iOS | ✓ | ✓ | ✓ |
| Protección de servidores de aplicaciones y terminales | ✕ | ✓ | ✓ |
| Control adaptativo de anomalías y gestión de parches | ✕ | ✓ | ✓ |
| Cifrado y gestión del cifrado integrado en el sistema operativo | ✕ | ✓ | ✓ |
| Instalación del sistema operativo y de software de terceros | ✕ | ✓ | ✓ |
| Protección de la pasarela web y del servidor de correo electrónico | ✕ | ✕ | ✓ |
| Investigación y respuesta de EDR | Solo integración | Solo integración | Solo integración |
| Venta y actualizaciones en Estados Unidos | ✕ | ✕ | ✕ |
La limitación regional más importante es la de Estados Unidos: según la resolución del Departamento de Comercio, los productos no pueden venderse ni actualizarse para personas de EE. UU., y las propias páginas de descarga de Kaspersky están cerradas a los clientes estadounidenses, por lo que cualquier organización con entidades en EE. UU. o personal con sede en ese país tiene que planificar un producto diferente para esos terminales. Advanced protege el correo y el tráfico web en los terminales y en los servidores, pero no es una pasarela de correo y no analiza Exchange ni un proxy web, lo cual es la compra complementaria más frecuente. EDR es el segundo nivel: se integra con Kaspersky EDR Optimum y Kaspersky Sandbox, pero no los incluye, por lo que la clasificación de alertas, el análisis de la causa raíz y las acciones de respuesta remota requieren una licencia adicional. No hay ningún componente de copia de seguridad ni de restauración, lo cual es importante porque la reversión del ransomware en el terminal no es lo mismo que disponer de una copia recuperable de tus datos. Las funciones también difieren ligeramente entre la Consola de Administración local y la Consola en la nube de Kaspersky Security Center, por lo que debes confirmar qué modelo de gestión vas a utilizar antes de estandarizar las políticas.
Sí. Kaspersky Security Center está disponible tanto como consola en la nube como en forma de instalación local con una consola de administración basada en MMC y una consola web. La documentación de Kaspersky detalla las diferencias entre estas consolas, así que comprueba las funciones específicas que necesitas antes de elegir la variante en la nube.
Sí, Mobile Threat Defense para Android e iOS se incluye a partir del nivel «Select». Kaspersky admite la integración con plataformas EMM, entre las que se incluyen Microsoft Intune, MobileIron, VMware AirWatch, IBM MaaS360 y SOTI MobiControl, que es como se suelen registrar y gestionar los dispositivos iOS en la práctica.
Sí. La exportación de Syslog y la integración con Active Directory están disponibles en todos los niveles, y la integración avanzada con SIEM forma parte del nivel «Advanced». Esta es la forma más práctica de conservar los eventos de detección como prueba fuera de la propia consola de seguridad.