¿Cuáles son las principales ventajas de Kaspersky Hybrid Cloud Security CPU Base?
Gestión centralizada: todas las cargas de trabajo virtuales se controlan desde Kaspersky Security Center.
Agente ligero: la caché de análisis compartida reduce el consumo de recursos de virtualización.
Cobertura de hipervisores: compatible con VMware, Hyper-V, Citrix, KVM y Proxmox.
Cargas de trabajo de servidor: protege servidores invitados virtualizados con Windows y Linux.
Reversión del ransomware: bloquea el cifrado y restaura los archivos afectados.
Nota importante: no incluye EDR, gestión de parches ni cifrado.
Download: Kaspersky Hybrid Cloud Security CPU Base
Protección con Light Agent: antimalware para máquinas virtuales mediante una máquina virtual de seguridad compartida.
Compatibilidad con plataformas de hipervisor: VMware vSphere, Hyper-V, Citrix Hypervisor, KVM y Proxmox VE.
Sistemas invitados Windows y Linux: cubre Windows Server virtualizado y las distribuciones habituales de servidores Linux.
Protección contra el ransomware y restauración: bloquea los intentos de cifrado y restaura posteriormente los archivos modificados.
Consola de gestión centralizada: políticas, roles e informes a través de Kaspersky Security Center.
Importante: no incluye EDR, gestión de parches, cifrado ni cobertura para macOS.
Kaspersky Hybrid Cloud Security CPU Base es la edición Standard de la protección de cargas de trabajo de Kaspersky para máquinas virtuales, cuya licencia se basa en las CPU físicas de los hosts de virtualización que controlas y que se gestiona de forma centralizada desde Kaspersky Security Center. Los componentes que se incluyen bajo este nombre son Kaspersky Security for Virtualization Light Agent y Agentless, por lo que los compradores que sigan buscando el antiguo nombre «Kaspersky Security for Virtualization» encontrarán la misma tecnología.
Menor sobrecarga de virtualización: la caché de análisis compartida evita volver a analizar archivos idénticos en las máquinas virtuales.
Recuento estable ante el crecimiento: las licencias por CPU se adaptan a las variaciones en el número de máquinas virtuales por host.
Conmutación por error entre hosts: los agentes ligeros cambian a otra máquina virtual (SVM) cuando falla una.
Aprovisionamiento más rápido de VDI: los escritorios clonados quedan protegidos sin necesidad de actualizar la imagen maestra.
Administración basada en roles: Kaspersky Security Center separa las funciones de políticas, auditoría y operativas.
Tratamiento de datos en Suiza: los datos sobre amenazas de los usuarios europeos se procesan en Zúrich.
Este tipo de licencia solo tiene sentido si gestionas tus propios hosts de hipervisor y controlas la capa de virtualización. Las empresas que alquilan máquinas virtuales a un proveedor, o que ejecutan todo en servidores físicos, no pueden utilizar licencias por CPU y, en su lugar, necesitan una licencia basada en cargas de trabajo.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Rara vez | Por sector | Por sector |
| NIS 2 en la Unión Europea | ✕ | Por sector | ✓ |
| Cuestionario de seguridad de grandes clientes | En ocasiones | ✓ | ✓ |
| Hosts con hipervisor propio bajo su control | Rara vez | ✓ | ✓ |
| Este producto se adapta | ✕ | ✓ | ✓ |
Ningún producto de seguridad garantiza por sí solo el cumplimiento normativo de una empresa, y este no es una excepción. Según la Ley de Seguridad de la Información revisada, los operadores de infraestructuras críticas deben notificar los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y el hecho de que su organización esté sujeta a esta obligación depende del sector y la función, más que del número de empleados. El producto cumple con esta obligación de una forma limitada: la consola Kaspersky Security Center registra las detecciones, los ataques de red bloqueados y las medidas correctivas en las máquinas virtuales protegidas, que es la información que necesita un administrador para describir un incidente dentro del plazo de notificación. No cubre los aspectos que suelen determinar si una notificación puede presentarse a tiempo, ya que no cuenta con gestión de casos de incidentes, ni con una cronología forense entre sistemas, ni con retención de registros entre sistemas. En esta edición Standard tampoco hay inspección de registros ni supervisión de la integridad de los archivos, por lo que no se detectan desviaciones en la configuración ni manipulaciones en los servidores protegidos. Este texto es una descripción del producto y no constituye asesoramiento jurídico.
Ningún producto garantiza el cumplimiento de la Directiva NIS 2, ya que esta obliga a las organizaciones a establecer medidas y procesos de gestión de riesgos, no a adquirir un software específico. La Directiva NIS 2 enumera categorías de medidas que incluyen el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, la gestión de vulnerabilidades, la criptografía, el control de acceso, la autenticación multifactorial y la ciberhigiene. Este producto contribuye a un número limitado de ellas: protección contra malware y refuerzo de la seguridad del sistema para cargas de trabajo virtualizadas, control de aplicaciones, dispositivos y web en entornos invitados protegidos, y políticas aplicadas de forma centralizada con separación de roles en la consola. No contribuye en absoluto a las copias de seguridad y la continuidad del negocio, la criptografía y la gestión del cifrado, la autenticación multifactorial, la evaluación de la cadena de suministro ni la formación del personal. En la edición Standard, tampoco aborda la gestión de vulnerabilidades ni el registro de nivel de auditoría, ya que la evaluación de vulnerabilidades, la gestión de parches, la supervisión de la integridad de archivos, la inspección de registros y la exportación a SIEM se incluyen en la edición Enterprise de la misma familia.
En Suiza, la Oficina Federal de Ciberseguridad (BACS) no ha emitido ni una advertencia ni una prohibición relativa a Kaspersky. La BACS ha declarado que no se le ha notificado ningún uso indebido del software de Kaspersky, que solo advierte cuando ha confirmado indicios técnicos de un riesgo de seguridad y que, por lo tanto, la decisión recae en cada organización. En Alemania, la Oficina Federal de Seguridad de la Información (BSI) publicó una advertencia formal sobre el producto el 15 de marzo de 2022 en la que recomendaba sustituir el software antivirus de Kaspersky por productos alternativos; dicha advertencia sigue publicada y en vigor, y la BSI afirma en su propia sección de preguntas frecuentes que el uso de los productos no está prohibido en Alemania. En Estados Unidos, el Departamento de Comercio emitió una resolución definitiva el 20 de junio de 2024 que prohibía a Kaspersky celebrar nuevos acuerdos con personas estadounidenses a partir del 20 de julio de 2024, así como suministrar actualizaciones de firmas y del código base, ni operar la Red de Seguridad de Kaspersky en sistemas estadounidenses, a partir del 29 de septiembre de 2024. Kaspersky rechaza la advertencia alemana por no basarse en un análisis técnico objetivo de su software, ha solicitado a la BSI que la retire o la modifique, y señala sus centros de datos de Zúrich y su Centro de Transparencia como prueba de su postura. Las declaraciones de la autoridad se refieren a la confianza en el país de origen del proveedor y en su cadena de suministro, más que a un defecto técnico publicado del producto, y Kaspersky sigue participando en pruebas de laboratorios independientes. En la práctica, esto cobra mayor importancia si se presenta a licitaciones del sector público, se suministra a clientes federales alemanes, se responden cuestionarios de proveedores que preguntan por el origen del proveedor o se pertenece a un grupo con entidades estadounidenses.
En parte. Responde a las preguntas sobre protección contra malware para cargas de trabajo de servidores y equipos de escritorio, políticas aplicadas y documentadas de forma centralizada, acceso basado en roles y separación de funciones en la consola de administración, listas de aplicaciones permitidas en equipos de escritorio invitados, control sobre dispositivos extraíbles en sesiones VDI, bloqueo de ataques de red, reversión de ransomware y el lugar donde se procesan los datos de amenazas de los usuarios europeos, que es Zúrich. No responde a las preguntas sobre detección y respuesta en terminales, el alcance de la telemetría y los períodos de retención, los informes sobre el estado de los parches y las vulnerabilidades, la supervisión de la integridad de los archivos y las pruebas de inspección de registros, el cifrado de discos, la autenticación multifactorial, las pruebas de copia de seguridad y restauración, la gestión de dispositivos móviles ni la cobertura de macOS, y planteará, en lugar de resolver, la cuestión del país de origen que aparece cada vez con más frecuencia en la diligencia debida de los proveedores. Para subsanar las carencias técnicas, pasar a la edición Enterprise de la misma familia suele ser la opción más económica que mezclar proveedores, ya que añade control de aplicaciones para sistemas operativos de servidor, supervisión de la integridad de los archivos, inspección de registros, evaluación de vulnerabilidades y gestión de parches, seguridad de contenedores y conectores SIEM, todo ello en una única consola. La detección y la respuesta deben provenir de un producto independiente de Kaspersky, y ningún cambio de edición resuelve la cuestión del origen del proveedor.
La diferencia decisiva es que todo lo que un auditor suele solicitar ver —es decir, la supervisión de la integridad de los archivos, la inspección de registros y las listas de aplicaciones permitidas en los sistemas operativos de los servidores— se encuentra únicamente en la edición Enterprise. Esta referencia (SKU) es la edición Standard, que proporciona el motor de protección y los controles para los usuarios de escritorio. La edición Enterprise incluye además la evaluación de vulnerabilidades y la gestión de parches, el análisis de contenedores y DevOps, conectores SIEM e IDS/IPS para VMware NSX. Kaspersky permite una actualización de la CPU de la edición Standard a la de la Enterprise, por lo que empezar con la edición Standard no te impide acceder posteriormente al conjunto de funciones de la Enterprise.
| Funcionalidad | Standard (este producto) | Enterprise |
|---|---|---|
| Protección contra malware para sistemas invitados de Windows y Linux | ✓ | ✓ |
| Control de aplicaciones para sistemas invitados de escritorio | ✓ | ✓ |
| Anti-Cryptor para carpetas compartidas | ✓ | ✓ |
| Control de aplicaciones para sistemas operativos de servidor | ✕ | ✓ |
| Supervisión de la integridad de los archivos | ✕ | ✓ |
| Inspección de registros | ✕ | ✓ |
| Evaluación de vulnerabilidades y gestión de parches | ✕ | ✓ |
| Seguridad de contenedores e integración con DevOps | ✕ | ✓ |
| Conectores SIEM | ✕ | ✓ |
| IDS/IPS para VMware NSX | ✕ | ✓ |
Las licencias por CPU solo se aplican a máquinas virtuales que se ejecutan en hipervisores que usted mismo controla; los servidores físicos y las cargas de trabajo alojadas en una nube pública deben tener una licencia por carga de trabajo, por lo que un entorno mixto necesita un segundo tipo de licencia además de esta. La cobertura de sistemas operativos invitados es Windows y Linux, sin agente para macOS, lo que deja fuera de la implementación a los ordenadores de sobremesa Mac y las máquinas de compilación Mac. Desde que entró en vigor la prohibición del Departamento de Comercio de EE. UU., Kaspersky no puede suministrar sus productos de ciberseguridad a personas de EE. UU., por lo que un grupo suizo o europeo no puede ampliar esta implementación a una filial estadounidense ni al personal residente en EE. UU., y la Kaspersky Security Network no puede funcionar en sistemas estadounidenses. Las carencias de la edición Standard enumeradas en la comparación anterior, en particular la supervisión de la integridad de los archivos, la inspección de registros, el control de aplicaciones de servidor y la gestión de parches, son el motivo más habitual para una compra adicional una vez que se recibe una auditoría o un cuestionario del cliente. La detección y respuesta no forma parte en absoluto de este producto y requiere un producto independiente de Kaspersky.
No. Las licencias por CPU solo están disponibles para la protección de máquinas virtuales en las que el cliente controla la capa del hipervisor. Las máquinas físicas y las cargas de trabajo en la nube se licencian por carga de trabajo; Kaspersky permite que ambos modelos funcionen en paralelo cuando cada uno se implementa en una parte independiente de la infraestructura.
Kaspersky Security for Virtualization Light Agent y Kaspersky Security for Virtualization Agentless son los componentes que se ofrecen bajo el nombre de Kaspersky Hybrid Cloud Security. Los compradores que busquen el nombre anterior del producto están buscando la misma tecnología bajo la marca actual.
«Base» identifica una nueva licencia, en lugar de una renovación o una actualización de una ya existente. Kaspersky gestiona las renovaciones y las actualizaciones como tipos distintos, incluida la ruta de actualización documentada de Kaspersky Hybrid Cloud Security CPU a Kaspersky Hybrid Cloud Security Enterprise CPU.