¿Cuáles son las principales ventajas de Kaspersky Hybrid Cloud Security CPU Base Plus?
Gestión centralizada: todas las cargas de trabajo se gestionan desde Kaspersky Security Center.
Licencias por CPU: cuenta los procesadores de cada host de virtualización.
Cargas de trabajo virtuales: protege servidores y escritorios virtuales.
Defensa contra el ransomware: Anti-Cryptor bloquea el cifrado en carpetas de red compartidas.
Inventario en la nube: integración mediante API con AWS, Azure y Google Cloud.
Nota importante: no incluye gestión de parches, conectores SIEM ni EDR.
Kaspersky Security Center: consola central, en las propias instalaciones o como espacio de trabajo en la nube.
Protección con agente ligero: protección de archivos, procesos y memoria en cada máquina virtual.
Anti-Cryptor para recursos compartidos: bloquea el cifrado remoto de archivos en carpetas de red compartidas.
IPS de host y cortafuegos: bloqueo de ataques de red y reglas de cortafuegos por carga de trabajo.
API de nube pública: inventario de cargas de trabajo de AWS, Azure y Google Cloud.
Importante: no se incluyen la gestión de parches, los conectores SIEM ni el EDR.
Kaspersky Hybrid Cloud Security es el nivel «Standard» de la protección de Kaspersky para servidores virtuales, escritorios virtuales y cargas de trabajo en la nube pública, y es el sucesor de Kaspersky Security for Virtualization. Todas las cargas de trabajo protegidas se gestionan de forma centralizada desde Kaspersky Security Center, ya sea en las propias instalaciones o como un espacio de trabajo de Cloud Console.
Licencias basadas en CPU: cuentan los procesadores del host en lugar de las máquinas individuales.
Máquina de análisis compartida: los agentes ligeros envían los veredictos de los archivos a un SVM dedicado.
Menor consumo de recursos: Kaspersky afirma que se consigue un ahorro de hasta el 40 % en las nubes privadas.
Un único conjunto de políticas: las mismas reglas para los servidores locales y las cargas de trabajo en la nube.
Ruta de actualización: las licencias estándar por CPU pueden pasar al nivel Enterprise.
Soporte técnico Premium incluido: la versión Base Plus añade un nivel superior de soporte técnico de Kaspersky, según la región.
Las licencias de CPU solo están disponibles cuando se controla el hipervisor de forma propia, por lo que este producto se adapta a empresas que gestionan sus propios hosts de virtualización en lugar de alquilar máquinas virtuales gestionadas. A continuación se muestran los requisitos típicos según el tamaño de la empresa.
| Requisito | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Rara vez | Por sector | Por sector |
| NIS 2 en la Unión Europea | En su mayoría excluidos | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | Ocasionalmente | ✓ | ✓ |
| Hipervisor propio bajo su control | Rara vez | ✓ | ✓ |
| Este producto se adapta a | ✕ | ✓ | Nivel empresarial |
La obligación de notificación suiza no se aplica a todas las empresas, sino a los operadores de infraestructuras críticas, como los proveedores de energía y agua potable, las empresas de transporte, los hospitales incluidos en la lista, los proveedores de computación en la nube y de centros de datos, y las administraciones cantonales y municipales. Desde el 1 de abril de 2025, estas organizaciones deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, de conformidad con la Ley de Seguridad de la Información revisada, y disponen de 14 días adicionales para completar el informe; las multas por incumplimiento de la obligación de notificación se aplican desde el 1 de octubre de 2025. El producto facilita esto de una forma concreta: las detecciones en servidores virtuales y escritorios protegidos se registran de forma centralizada en Kaspersky Security Center con una marca de tiempo, lo que indica el momento de la detección a partir del cual se cuenta el plazo de 24 horas, así como una descripción de lo que se ha bloqueado. No cubre el resto de la cadena, ya que este nivel no cuenta con inspección de registros, supervisión de la integridad de los archivos ni conector SIEM, por lo que exportar eventos a una plataforma central de registros o mostrar qué archivos de un servidor se han modificado requiere el nivel Enterprise o una herramienta independiente. La propia decisión de notificar también depende del potencial de daño del ataque, lo cual es una valoración de la organización y no algo que determine el software. Este texto no constituye asesoramiento jurídico, y debe aclararse con un especialista cualificado si su organización está sujeta a la obligación de notificación.
Ningún producto de seguridad garantiza que una empresa cumpla con la Directiva NIS 2, ya que esta se centra en la responsabilidad de la dirección, los procesos de gestión de riesgos y los procedimientos de notificación, más que en la presencia de una herramienta concreta. La NIS 2 enumera categorías de medidas que incluyen la gestión de incidentes, la continuidad del negocio y la gestión de copias de seguridad, la seguridad de la cadena de suministro, la seguridad en la adquisición y el mantenimiento —incluida la gestión y divulgación de vulnerabilidades—, las políticas para evaluar la eficacia de las medidas, la criptografía, el control de acceso y la autenticación multifactorial. Este nivel contribuye a las categorías de gestión de incidentes y medidas básicas de seguridad: protección contra malware y ransomware en cargas de trabajo virtuales y en la nube, prevención de intrusiones en hosts y gestión de cortafuegos, control de dispositivos y de la web, y políticas aplicadas de forma centralizada en todos los hosts protegidos. Las carencias son igualmente evidentes, ya que la gestión de vulnerabilidades y la gestión de parches, la gestión del cifrado, la autenticación multifactorial, las copias de seguridad y la continuidad del negocio, así como la exportación de registros para la evaluación de la eficacia, no forman parte del nivel «Estándar» y deben resolverse por otras vías. La seguridad de la cadena de suministro en el marco de la NIS 2 también abarca el origen y la fiabilidad de sus proveedores, lo que conviene leer junto con la siguiente sección.
En Suiza no existe ninguna advertencia oficial. El Centro Nacional de Ciberseguridad, que pasó a denominarse Oficina Federal de Ciberseguridad (BACS) el 1 de enero de 2024, declaró que no emite recomendaciones a favor ni en contra de productos concretos, que no se le había notificado ningún uso indebido del software antivirus de Kaspersky en Suiza y que informaría al público si obtuviera pruebas confirmadas. En Alemania, la Oficina Federal de Seguridad de la Información (BSI) ha advertido contra el uso del software antivirus de Kaspersky desde el 15 de marzo de 2022 y recomienda sustituirlo por productos alternativos; la advertencia se emitió inicialmente en virtud del artículo 7 de la Ley de la BSI y se ha regulado con arreglo al artículo 13 desde que entró en vigor, el 6 de diciembre de 2025, la ley de transposición alemana de la Directiva NIS 2. Sigue vigente. En Estados Unidos, el Departamento de Comercio emitió una resolución definitiva el 20 de junio de 2024 que prohibía nuevas transacciones con Kaspersky a partir del 20 de julio de 2024 y, a partir del 29 de septiembre de 2024, también prohibía las actualizaciones de firmas y del código fuente, así como el funcionamiento de la Red de Seguridad de Kaspersky para personas estadounidenses; esto también sigue vigente. Kaspersky rechaza la advertencia alemana por no basarse en una evaluación técnica de sus productos, y destaca el traslado de su infraestructura de tratamiento de datos a Suiza, con dos centros de datos en Zúrich, así como el análisis de opciones como la inspección del código fuente, las listas de materiales de software y los resultados de auditorías externas. Paralelamente, han continuado las pruebas independientes: los productos de Kaspersky para terminales empresariales se incluyeron en la prueba de seguridad empresarial de AV-Comparatives correspondiente al primer semestre de 2026 y en las pruebas de AV-TEST para clientes empresariales de Windows hasta abril de 2026. En la práctica, esto es especialmente relevante para los contratos del sector público, para organizaciones con una empresa matriz alemana o con clientes públicos alemanes, para cualquier vínculo con EE. UU. y para los requisitos de la cadena de suministro que excluyen el software de origen ruso; a una empresa privada de Suiza o de la Unión Europea no se le impide legalmente comprar o utilizar el producto, y la decisión es tuya.
En parte, y conviene saber de antemano a qué preguntas da respuesta. Cubre las preguntas sobre protección contra malware y ransomware para servidores virtuales y escritorios virtuales, políticas de seguridad aplicadas de forma centralizada, control de dispositivos y web, acceso basado en roles a la consola de gestión, informes sobre el estado de la protección y la detección desde Kaspersky Security Center, y un inventario de cargas de trabajo en AWS, Azure y Google Cloud a través de la API en la nube. No responde a las preguntas sobre pruebas del estado de las vulnerabilidades y los parches, supervisión de la integridad de los archivos, retención de registros y reenvío a un SIEM, telemetría de detección y respuesta en endpoints con acciones de respuesta documentadas, autenticación multifactorial, cifrado de disco, pruebas de copia de seguridad y restauración, ni cobertura de dispositivos móviles, y nada de esto se puede obtener en este nivel mediante la configuración. Tampoco ayuda con la pregunta del cuestionario sobre el país de origen de los proveedores y las advertencias oficiales, algo que ninguna edición puede resolver. Si las carencias que necesitas subsanar son las pruebas de parches, la supervisión de la integridad de los archivos, la inspección de registros y la exportación a un SIEM, al pasar a Kaspersky Hybrid Cloud Security Enterprise, la licencia de CPU cubre las cuatro en el mismo objeto de licencia y la misma consola, lo que suele ser más barato y rápido de documentar que añadir un segundo proveedor; el cifrado, las copias de seguridad y la autenticación multifactorial deben proceder de otra fuente, independientemente del nivel que elijas.
La única diferencia decisiva radica en la evidencia y la corrección: solo el nivel Enterprise incluye la evaluación de vulnerabilidades con gestión de parches y conectores SIEM, por lo que solo ese nivel puede mostrar a un auditor qué elementos no estaban parcheados y reenviar sus eventos a una plataforma de registro central. El nivel Standard cuenta con el motor de protección completo y no es una edición con protección reducida; lo que le falta son los componentes de refuerzo de la seguridad y de auditoría. El control de aplicaciones en los sistemas operativos de servidor, que es lo que requiere una política de «denegación por defecto» en los servidores, también es exclusivo del nivel Enterprise. Ambos niveles utilizan el mismo objeto de licencia de CPU y la misma consola, y una licencia de CPU del nivel Standard se puede actualizar a una licencia de CPU del nivel Enterprise.
| Característica | CPU (Standard) | Enterprise, CPU |
|---|---|---|
| Protección de archivos, procesos y memoria | ✓ | ✓ |
| Gestión de IPS/IDS de host y cortafuegos | ✓ | ✓ |
| Anti-Cryptor para carpetas compartidas | ✓ | ✓ |
| Control de aplicaciones para sistemas operativos de escritorio | ✓ | ✓ |
| Control de aplicaciones para sistemas operativos de servidor | ✕ | ✓ |
| Evaluación de vulnerabilidades y gestión de parches | ✕ | ✓ |
| Conectores SIEM | ✕ | ✓ |
| Supervisión de la integridad de los archivos e inspección de registros | ✕ | ✓ |
| IDS/IPS de última generación para VMware NSX | ✕ | ✓ |
La licencia por CPU solo se aplica a máquinas virtuales en hosts cuyo hipervisor esté bajo su control, por lo que los servidores físicos y las cargas de trabajo que se ejecutan en un proveedor de nube quedan cubiertos por la licencia «Servidor», y una licencia por CPU por sí sola no los protegerá. La opción de implementación sin agente ha dejado de estar disponible: el soporte técnico para Kaspersky Security for Virtualization Agentless finalizó el 31 de julio de 2026; las nuevas licencias ahora solo incluyen el Light Agent, los parches de seguridad para la versión sin agente dejaron de proporcionarse en esa misma fecha; entre el 1 de agosto de 2026 y el 1 de febrero de 2027 solo estarán disponibles actualizaciones de la base de datos, y a partir del 2 de febrero de 2027 no se prestará ningún tipo de soporte, por lo que las instalaciones sin agente existentes deberán migrarse al Light Agent. El nivel de soporte premium que se incluye con una licencia «Plus» depende de la región, ya que Kaspersky ofrece los modelos de contrato de mantenimiento según las particularidades regionales; por lo tanto, es necesario comprobar los niveles de contacto y las condiciones disponibles para tu país antes de dar por sentado un tiempo de respuesta concreto. Dentro del nivel «Standard», los componentes que con mayor frecuencia dan lugar a una compra adicional son la evaluación de vulnerabilidades con gestión de parches, la exportación a SIEM, la supervisión de la integridad de los archivos y la inspección de registros, todos ellos incluidos en el nivel «Enterprise». La protección de contenedores y Kubernetes no forma parte en absoluto de este producto y se vende por separado como Kaspersky Container Security.
«Base» identifica una nueva licencia, en lugar de la renovación de una ya existente, y la variante «Plus» es el tipo de licencia que incluye un nivel de soporte técnico premium de Kaspersky. Las licencias «Plus» son también las únicas a las que se pueden añadir certificados de soporte mejorado de Kaspersky. El modelo de soporte que se ofrece realmente depende de tu país.
El objeto de la licencia es el número total de núcleos de procesador y CPU físicas instaladas en cada host que ejecuta máquinas virtuales protegidas. No se tiene en cuenta el número de máquinas virtuales en dichos hosts, por lo que este modelo es adecuado para entornos en los que el número de máquinas virtuales varía con frecuencia.
No. La protección de contenedores y orquestadores la proporciona Kaspersky Container Security, un producto independiente. Kaspersky Hybrid Cloud Security, combinado con Kaspersky Container Security, forma la oferta Kaspersky Cloud Workload Security.