¿Cuáles son las principales ventajas de Kaspersky Endpoint Security for Business Select?
Gestión centralizada: a través de la consola Kaspersky Security Center, en la nube o en las propias instalaciones.
Cobertura multiplataforma: Windows, Linux, Mac, Android e iOS.
Restablecimiento automático: el motor de corrección revierte la mayoría de los cambios maliciosos.
Evaluación de vulnerabilidades: detecta software sin parches en todos los terminales gestionados.
Control de dispositivos: bloquea de forma centralizada los dispositivos de almacenamiento USB y los soportes extraíbles.
Nota importante: no incluye EDR, gestión de parches ni gestión del cifrado.
Kaspersky Security Center: consola central, que se puede implementar en la nube o en las propias instalaciones.
Endpoint Security for Windows: protege estaciones de trabajo y servidores de archivos Windows con un único agente.
Endpoint Security for Linux: protege estaciones de trabajo y servidores Linux desde la misma consola.
Endpoint Security for Mac: protege dispositivos macOS con procesadores Intel y Apple Silicon.
Kaspersky Security for Mobile: protección contra amenazas móviles para dispositivos Android e iOS.
Importante: no incluye componente EDR, gestión de parches ni gestión de cifrado.
Kaspersky Endpoint Security for Business Select es el nivel básico de la familia Endpoint Security for Business, gestionado de forma centralizada a través de Kaspersky Security Center, ya sea como consola en la nube o de forma local. Desde entonces, Kaspersky ha presentado Kaspersky Next EDR Foundations como el nivel sucesor, por lo que los compradores que sigan buscando el nombre «Select» se están fijando en el más antiguo de dos productos estrechamente relacionados.
Reversión tras la infección: Remediation Engine deshace automáticamente la mayoría de los cambios maliciosos.
Un único agente: el mismo agente cubre Windows, Linux, Mac y dispositivos móviles.
Evaluación de vulnerabilidades: detecta el software sin parches antes de que un exploit lo afecte.
Control de dispositivos: bloquea de forma centralizada los dispositivos de almacenamiento USB y otros soportes extraíbles.
Exportación de Syslog: envía eventos a un SIEM o RMM existente.
Integración con directorios: la estructura de Active Directory determina la asignación de políticas y roles.
Select se adapta a organizaciones que necesitan una única consola, un único agente y políticas coherentes en sistemas operativos mixtos, pero que aún no cuentan con personal dedicado a investigar las alertas. Una vez que una empresa tiene un rol de seguridad definido y se le solicitan pruebas de un incidente, el componente EDR que falta se convierte en el factor decisivo, más que la calidad de la protección.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Rara vez | Por sector | A menudo |
| NIS 2 en la Unión Europea | Rara vez | Por sector | A menudo |
| Cuestionario de seguridad de grandes clientes | De vez en cuando | ✓ | ✓ |
| Requiere EDR y medidas de respuesta | ✕ | Parcial | ✓ |
| Este producto se adapta a | ✓ | Parcial | ✕ |
La obligación de notificación prevista en la Ley de Seguridad de la Información (ISG) revisada se aplica desde el 1 de abril de 2025 y afecta a los operadores de infraestructuras críticas, como las empresas de suministro de energía y agua, las empresas de transporte y las administraciones cantonales y municipales, pero no a las empresas suizas en general. Las organizaciones afectadas deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, disponiendo de 14 días adicionales para completar el informe. Select ofrece soporte para ello de dos formas concretas: la detección de comportamientos y el motor de corrección identifican y revierten los cambios maliciosos en el terminal, mientras que Kaspersky Security Center recopila de forma centralizada los eventos resultantes y los exporta mediante syslog a un SIEM, que es donde se recopila la mayor parte de la información que debe notificarse. Lo que no ofrece es la reconstrucción que el propio informe solicita, es decir, el tipo y la ejecución del ataque, ya que Select no contiene ningún componente EDR y, por lo tanto, no proporciona una cronología de la causa raíz, ni aislamiento del host, ni análisis de indicadores entre terminales. Tampoco puede aportar pruebas sobre el estado de los parches ni sobre el cifrado de disco, datos que suelen solicitarse una vez que se revisa un incidente. Esto no constituye asesoramiento jurídico, y deberá aclarar con su propio asesor jurídico si su organización está sujeta a la obligación de notificación.
Ningún producto de software garantiza que una empresa cumpla con la NIS 2, ya que la directiva aborda la gestión de riesgos organizativos más que una lista de herramientas. La NIS 2 exige medidas en categorías que incluyen la gestión de incidentes, la continuidad del negocio y la gestión de copias de seguridad, la seguridad de la cadena de suministro, la gestión y divulgación de vulnerabilidades, las políticas sobre criptografía y cifrado, y la autenticación multifactorial. Select se ajusta directamente a algunas de ellas: la evaluación de vulnerabilidades cubre la parte de detección de la gestión de vulnerabilidades; los controles de aplicaciones, web y dispositivos reducen la superficie de ataque; y las detecciones registradas de forma centralizada alimentan la gestión de incidentes. Las carencias son igualmente concretas, ya que Select no incluye copias de seguridad, ni gestión del cifrado, ni autenticación multifactorial, ni implementación de parches, por lo que la continuidad del negocio, la criptografía y la parte de corrección de la gestión de vulnerabilidades deben provenir de otras fuentes. Considera esta correspondencia como el punto de partida para tu propio análisis de carencias, más que como una lista de comprobación.
En Suiza, la autoridad nacional de ciberseguridad no ha emitido ninguna advertencia contra los productos de Kaspersky. Cuando se planteó el tema en 2022, declaró que no emite recomendaciones sobre productos concretos, que no se había notificado ningún uso indebido del software de Kaspersky en Suiza y que la elección del producto y la evaluación de riesgos asociada corresponden a la organización. En Alemania, la BSI emitió una advertencia en marzo de 2022, al amparo del artículo 7 de la Ley de la BSI, en la que aconsejaba a las organizaciones que sustituyeran el software antivirus de Kaspersky, y dicha advertencia no ha sido retirada. En Estados Unidos, el Departamento de Comercio emitió una resolución definitiva el 20 de junio de 2024 por la que se prohibía el suministro de productos de ciberseguridad de Kaspersky a personas estadounidenses, con la suspensión de las nuevas ventas a partir del 20 de julio de 2024 y de las actualizaciones de software a partir del 29 de septiembre de 2024, y se añadieron tres entidades de Kaspersky a la Lista de Entidades. Kaspersky rechaza la acusación de influencia gubernamental, destaca su Iniciativa de Transparencia Global, procesa los datos relacionados con amenazas de los usuarios europeos en Zúrich y cuenta con la certificación ISO/IEC 27001:2022 y una auditoría SOC 2 Tipo II que abarca dicha infraestructura. Tanto la decisión alemana como la estadounidense se basan en cuestiones de jurisdicción y confianza en el proveedor, más que en fallos de detección cuantificados, y las pruebas de laboratorios independientes han continuado. En la práctica, esto es más relevante si se licita para contratos del sector público, se suministra a una organización de propiedad estadounidense o se responden cuestionarios de la cadena de suministro que preguntan por el país de origen del proveedor, y mucho menos si se trata de una empresa suiza independiente que adquiere protección para sus propios dispositivos.
En parte, y la respuesta es previsible. Select te permite responder «sí» a la protección de terminales gestionada de forma centralizada en estaciones de trabajo y servidores de archivos, la cobertura de Windows, Linux, macOS, Android e iOS, la aplicación de políticas con acceso basado en roles e integración con Active Directory, el control de soportes extraíbles y almacenamiento USB, el análisis periódico de vulnerabilidades y la exportación de eventos a un SIEM mediante syslog. Te obliga a responder «no» al cifrado completo del disco y a la gestión centralizada de claves, al despliegue y corrección de parches, a la detección y respuesta en terminales con una cronología de incidentes investigable, al aislamiento de hosts, a cualquier servicio de detección gestionado y a la protección en el servidor de correo o la pasarela web. El país de origen del proveedor es otra cuestión que «Select» no puede resolver satisfactoriamente para todos los compradores, tal y como se ha explicado en la sección anterior. Para subsanar las carencias en materia de cifrado, gestión de parches y servidores de terminales, actualizar a «Endpoint Security for Business Advanced» suele ser más económico y sencillo que añadir un segundo proveedor, ya que utiliza el mismo agente y la misma consola; si la carencia se refiere específicamente a EDR, «Kaspersky Next EDR Foundations» es la línea sucesora a tener en cuenta, en lugar de un complemento.
La diferencia más decisiva es que Advanced añade la gestión de parches y la gestión del cifrado, que son las dos capacidades más solicitadas por las aseguradoras y los auditores, y que suelen adquirirse como compra posterior tras Select. Advanced también amplía la protección a los servidores de aplicaciones y terminales, algo que Select no cubre, aunque sí protege los servidores de archivos de Windows. Ambos niveles comparten el mismo agente, la misma consola Kaspersky Security Center y las mismas tecnologías de detección, por lo que pasar a un nivel superior supone un cambio de licencia más que una migración. Ninguno de los dos niveles incluye protección para servidores de correo ni para puertas de enlace, que se encuentra en Total Security for Business.
| Funcionalidades | Select | Advanced |
|---|---|---|
| Windows, Linux, Mac, Android, iOS | ✓ | ✓ |
| Servidores de aplicaciones y terminales | ✕ | ✓ |
| Gestión de parches | ✕ | ✓ |
| Gestión del cifrado | ✕ | ✓ |
| Integración avanzada con SIEM | ✕ | ✓ |
| Protección de servidores de correo y puertas de enlace | ✕ | ✕ |
| Disponible para clientes de EE. UU. | ✕ | ✕ |
La limitación regional más evidente es la de Estados Unidos, donde los productos de ciberseguridad de Kaspersky no pueden suministrarse a personas estadounidenses y no han recibido actualizaciones desde el 29 de septiembre de 2024; esto afecta a las filiales estadounidenses y a las empresas del grupo de propiedad estadounidense, pero no a las implementaciones en Suiza ni en la Unión Europea. En cuanto a la cobertura de plataformas, Select protege los servidores de archivos de Windows a través del mismo agente que las estaciones de trabajo, pero no cubre los servidores de aplicaciones ni los servidores de terminales, y no ofrece protección alguna en el servidor de correo ni en la pasarela web en ningún momento. Las tres carencias que con mayor frecuencia motivan una compra adicional son la gestión de parches, la gestión del cifrado y el propio componente EDR, todos los cuales se encuentran en un nivel superior o en la línea sucesora, en lugar de en Select. Se incluye Kaspersky Security Center, pero la implementación local requiere un servidor que debes administrar tú mismo, por lo que la consola en la nube suele ser la opción que requiere menos esfuerzo para las empresas que carecen de personal de TI dedicado.
Los datos relacionados con amenazas enviados por los usuarios de Europa a la Kaspersky Security Network se procesan y almacenan en servidores situados en Zúrich, Suiza. Kaspersky cuenta con la certificación ISO/IEC 27001:2022, que abarca sus centros de datos de Zúrich, y gestiona un Centro de Transparencia en la ciudad, donde los socios y las partes interesadas del sector público pueden revisar el código fuente y las reglas de detección de amenazas.
Sí. Kaspersky Security Center está disponible como consola en la nube, lo que elimina la necesidad de ejecutar y mantener un servidor de gestión por cuenta propia. Si prefieres mantener la gestión en tu propio entorno, la consola local también se puede implementar en AWS o Azure en lugar de en hardware local.
No. La protección de servidores de correo y puertas de enlace, el filtrado de contenido entrante y saliente y el antispam a nivel de puerta de enlace no forman parte ni de Select ni de Advanced. Estos componentes solo están disponibles en Kaspersky Total Security for Business.