¿Cuáles son las principales ventajas de Kaspersky Hybrid Cloud Security Desktop Base Plus?
Gestión centralizada: todos los escritorios virtuales se gestionan desde una única consola.
Agente ligero: el análisis se transfiere a una máquina virtual de seguridad compartida.
Amplia compatibilidad con hipervisores: compatible con VMware, Citrix, Hyper-V, KVM y Proxmox.
Restauración frente al ransomware: revierte los cambios maliciosos realizados en los escritorios protegidos.
Controles de escritorio: control de aplicaciones, dispositivos y navegación web según políticas.
Nota importante: no incluye EDR, gestión de parches ni cobertura de servidores.
Protección de escritorios virtuales: análisis de archivos, memoria y procesos dentro de cada estación de trabajo virtual.
Arquitectura Light Agent: las bases de datos y el motor de análisis se ejecutan en una máquina virtual de seguridad compartida.
Kaspersky Security Center: una única consola para políticas, tareas, roles e informes.
Controles de endpoints: control de aplicaciones, dispositivos y web para sistemas operativos de escritorio.
Anticriptador y reversión: bloquea los intentos de cifrado y revierte los cambios maliciosos en los archivos.
Importante: no incluye EDR, gestión de parches, gestión de cifrado ni cobertura de servidores.
Kaspersky Hybrid Cloud Security Desktop Base Plus protege las estaciones de trabajo virtuales en un entorno VDI y se administra de forma centralizada desde Kaspersky Security Center. La tecnología subyacente es Kaspersky Security for Virtualization Light Agent, el nombre que muchos administradores siguen buscando, y Kaspersky agrupa ahora el producto dentro de su gama Cloud Workload Security, junto con Kaspersky Container Security.
Menor carga del hipervisor: la caché de análisis compartida evita el análisis repetido de archivos idénticos.
Compatibilidad con escritorios no persistentes: la protección se aplica a los escritorios creados y eliminados bajo demanda.
Windows y Linux: ambas familias de sistemas operativos invitados están cubiertas por un único agente.
Administración basada en roles: separa las funciones de asistencia técnica y de seguridad sin compartir un mismo inicio de sesión.
Modo multitenencia: los proveedores de servicios separan las infraestructuras de los clientes dentro de una misma consola.
Filtrado web y de correo: bloquea los enlaces de phishing y los archivos adjuntos antes de que los usuarios los abran.
La licencia «Desktop» está dirigida a organizaciones que ya cuentan con una infraestructura de escritorios virtuales. Si tus usuarios trabajan en portátiles y ordenadores de sobremesa físicos, este no es el producto adecuado; en ese caso, la solución correcta es una suite clásica para terminales.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentar informes en Suiza | Rara vez | Por sector | Por sector |
| NIS 2 en la Unión Europea | ✕ | Por sector | ✓ |
| Cuestionario de seguridad de grandes clientes | En ocasiones | ✓ | ✓ |
| Utiliza una infraestructura de escritorios virtuales | Rara vez | A menudo | ✓ |
| Este producto se adapta a | ✕ | ✓ | ✓ |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas suizas, por lo que la primera pregunta es si su organización entra dentro de su ámbito de aplicación. Los operadores afectados deben notificar un ciberataque significativo a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. Kaspersky Security Center facilita el cumplimiento de ese plazo de una forma concreta: las detecciones de todos los escritorios virtuales protegidos se recogen en un único registro de eventos con marcas de tiempo, nombres de máquinas y veredictos, lo que constituye la información básica necesaria para un informe inicial y resulta mucho más rápido de recopilar que extraer los registros de cada máquina por separado. Lo que el producto no proporciona es el resto del panorama, ya que carece de un componente EDR para reconstruir la trayectoria del ataque a través de los sistemas, y esta licencia no cubre ni los terminales físicos, ni los servidores, ni los dispositivos de red, ni los servicios en la nube, mientras que un informe debe describir el incidente en su totalidad y no solo la parte relacionada con la VDI. Tampoco establece el proceso de respuesta ante incidentes, los contactos designados para la notificación ni las reglas de escalado que la normativa da por supuesto que ya están en vigor. Este texto es una descripción del producto y no constituye asesoramiento jurídico; consulte con un asesor jurídico cualificado para confirmar sus propias obligaciones de notificación.
Ningún producto garantiza que una organización cumpla con la Directiva NIS 2, ya que esta se centra en la gestión de riesgos, la gobernanza y la responsabilidad de la dirección, más que en una lista de herramientas. La NIS 2 exige medidas en diversas categorías, entre las que se incluyen el análisis de riesgos y las políticas de seguridad de los sistemas de información, la gestión de incidentes, la continuidad del negocio y la gestión de copias de seguridad, la seguridad de la cadena de suministro, la seguridad en la adquisición y el desarrollo, los procedimientos para evaluar si las medidas funcionan realmente, la ciberhigiene básica y la formación, la criptografía, el control de acceso y la gestión de activos, y la autenticación multifactorial. Este producto contribuye a una parte muy limitada de todo ello: la gestión de incidentes en lo que respecta a la detección, la ciberhigiene básica en estaciones de trabajo virtuales mediante el control de aplicaciones, dispositivos y la web, y el control de acceso a nivel de dispositivo. No aporta nada a la continuidad del negocio ni a las copias de seguridad, nada a la criptografía ni a la autenticación multifactorial, nada a la seguridad de la cadena de suministro, ni nada a las obligaciones de formación y gobernanza de las que la dirección es personalmente responsable. Que su organización entre en el ámbito de aplicación depende de los umbrales de sector y tamaño establecidos a nivel de la directiva y de cómo se hayan transpuesto en el lugar donde opera.
En marzo de 2022, la Oficina Federal Alemana de Seguridad de la Información (BSI) emitió una advertencia formal contra el uso del software antivirus de Kaspersky y recomendó sustituirlo por productos alternativos. Dicha advertencia sigue vigente en 2026 y ahora se enmarca en la disposición modificada sobre advertencias de la Ley de la BSI; se trata de una recomendación, no de una prohibición, y Alemania no ha prohibido el software. En junio de 2024, la Oficina de Industria y Seguridad del Departamento de Comercio de EE. UU. emitió una resolución definitiva que prohíbe a Kaspersky suministrar productos de ciberseguridad en Estados Unidos o a ciudadanos estadounidenses, con el cese de las nuevas ventas a partir del 20 de julio de 2024 y el fin de las actualizaciones de firmas y del código fuente a partir del 29 de septiembre de 2024; dicha medida sigue vigente. Ninguna de estas medidas se aplica en Suiza: la Oficina Federal de Ciberseguridad (BACS) ha declarado que no emite recomendaciones sobre productos, no cuenta con ninguna directiva interna sobre Kaspersky y no tiene indicios de uso indebido en Suiza, por lo que deja la decisión en manos de cada organización. Kaspersky rechaza las acusaciones, destaca su Iniciativa Global de Transparencia, que incluye la revisión del código fuente en sus centros de transparencia, el tratamiento de datos en Suiza y auditorías externas, entre las que se incluyen las certificaciones SOC 2 Tipo II e ISO/IEC 27001 que abarcan su centro de datos de Zúrich, y ha solicitado públicamente a la BSI que retire la advertencia. Las pruebas de detección independientes realizadas por AV-TEST y AV-Comparatives han continuado durante todo este tiempo y dichos resultados no se ven afectados por las medidas reguladoras. En la práctica, esto es especialmente relevante si se licita para contratos del sector público, se tienen operaciones en EE. UU. o clientes estadounidenses, o se responden cuestionarios de proveedores en los que se pregunta por el país de origen del proveedor; para una organización puramente suiza o de la UE sin esas restricciones, se trata más bien de una decisión de riesgo que de un obstáculo legal.
Sí, para un conjunto específico y bastante limitado de aspectos. Responde a preguntas sobre la protección contra malware en las estaciones de trabajo de los usuarios finales, las políticas aplicadas de forma centralizada, el control de aplicaciones y dispositivos, el filtrado web y de correo, la protección de escritorios no persistentes que se reconstruyen en cada inicio de sesión, la separación de funciones entre el servicio de asistencia técnica y el personal de seguridad, y la existencia de una consola central que genera registros de eventos e informes exportables. Los aspectos que deja sin abordar son precisamente aquellos a los que la mayoría de los cuestionarios conceden mayor peso: al carecer de EDR o de un componente de detección gestionada, quedan sin respuesta las preguntas sobre la capacidad de detección y respuesta, el tiempo medio de detección, la búsqueda de amenazas y la supervisión ininterrumpida; al carecer de gestión de parches o de vulnerabilidades, quedan sin respuesta las preguntas sobre los niveles de servicio de los parches y las pruebas de corrección; sin gestión del cifrado, quedan sin respuesta las preguntas sobre los datos en reposo; y no hay autenticación multifactorial, ni copias de seguridad, ni cobertura para dispositivos móviles. El país de origen del proveedor es un aspecto aparte, tratado en la sección anterior. La forma más económica de subsanar estas carencias suele consistir en permanecer dentro de la misma familia de proveedores y añadir una suite de Kaspersky para terminales que incluya la gestión de vulnerabilidades y parches, además de la gestión del cifrado, y un producto específico de Kaspersky para la detección y respuesta, en lugar de utilizar dos consolas de dos proveedores diferentes y duplicar los conflictos entre agentes en cada imagen.
La diferencia decisiva radica en el nivel de refuerzo de la seguridad: solo el nivel Enterprise ofrece control de aplicaciones en los sistemas operativos de los servidores, que es lo que requiere una implementación completa basada en el principio de «denegación por defecto». Además, el nivel Enterprise añade componentes orientados a la auditoría, concretamente el Monitor de Integridad de Archivos y la Inspección de Registros, que suelen ser los componentes que un auditor solicita expresamente. El análisis de imágenes de contenedores y la integración en el pipeline de CI/CD son exclusivos del nivel Enterprise, por lo que un host utilizado para tareas de seguridad de contenedores debe contar con una licencia Enterprise. El nivel Enterprise también cubre la prevención de intrusiones a nivel de red para VMware NSX y las optimizaciones para implementaciones a gran escala. Para un entorno de VDI sencillo que no utilice el modo de denegación por defecto ni cree contenedores, el nivel estándar de este producto es el que mejor se adapta a la carga de trabajo.
| Componente | Seguridad en la nube híbrida | Seguridad en la nube híbrida Enterprise |
|---|---|---|
| Control de aplicaciones, sistema operativo de escritorio | ✓ | ✓ |
| Anticriptador para carpetas compartidas | ✓ | ✓ |
| Control de aplicaciones, sistema operativo del servidor | ✕ | ✓ |
| Monitor de integridad de archivos | ✕ | ✓ |
| Inspección de registros | ✕ | ✓ |
| Seguridad de contenedores e integración con CI/CD | ✕ | ✓ |
| IDS/IPS para VMware NSX | ✕ | ✓ |
| Compatibilidad con entornos a gran escala | ✕ | ✓ |
La restricción regional más significativa es la de Estados Unidos, donde la «Determinación definitiva de 2024» prohíbe las ventas a personas estadounidenses y donde las actualizaciones de firmas y del código fuente cesaron el 29 de septiembre de 2024, por lo que un grupo suizo o europeo con filiales en EE. UU. no puede estandarizar este producto en todo su parque informático. El objeto «Desktop» solo cubre estaciones de trabajo virtuales, lo que significa que los servidores físicos y los servidores virtuales constituyen una línea separada en el pedido, y un proyecto VDI mixto normalmente necesita ambos. Kaspersky puso fin al soporte técnico para la opción de implementación sin agente el 31 de julio de 2026, por lo que los entornos de VMware NSX creados originalmente sin agente deben migrar a la arquitectura Light Agent, que coloca un agente dentro de cada sistema operativo invitado y modifica la imagen maestra. Los componentes que faltan suelen ser motivo de una compra posterior: no hay EDR, ni gestión de parches o vulnerabilidades, ni gestión del cifrado, ni cobertura para dispositivos móviles, ya que cada uno de ellos es un producto independiente. El producto también da por hecho que se utiliza Kaspersky Security Center como servidor de gestión, un componente local que hay que instalar, actualizar y del que hay que realizar copias de seguridad por cuenta propia.
No. «Base» indica que se trata de una nueva licencia, no de una renovación, por lo que no se requiere ninguna licencia existente del mismo producto. Sí requiere Kaspersky Security Center como servidor de gestión, que es una instalación independiente en su propia infraestructura.
No. El objeto «Desktop» abarca las estaciones de trabajo virtuales en una infraestructura de escritorio virtual, tanto persistentes como no persistentes. Los ordenadores de sobremesa y portátiles físicos necesitan, en su lugar, un producto de Kaspersky para puntos finales.
Kaspersky Security for Virtualization Light Agent es compatible con VMware vSphere, Microsoft Hyper-V, Citrix Hypervisor, KVM, Proxmox VE, Nutanix Acropolis y OpenStack, entre otros, y cubre VDI en VMware Horizon, Citrix Virtual Apps and Desktops e Hyper-V. Comprueba la lista de compatibilidad actual con las versiones exactas de tu hipervisor y del sistema operativo invitado antes de realizar el pedido, ya que las entradas de cada plataforma pueden variar entre versiones.
| Sistemas operativos | Windows 11: Home / Pro / Pro para estaciones de trabajo / Education / Enterprise Windows 10: Home / Pro / Pro para estaciones de trabajo / Education / Enterprise / Enterprise multisesión Windows 8.1: Professional / Enterprise Windows 8: Professional / Enterprise Windows 7: Home / Professional / Ultimate / Enterprise Service Pack 1 o posterior |
| Procesador | CPU 1 GHz workstation / SSE2 instruction set support |
| Memoria RAM | Estación de trabajo x86: 1 GB / Estación de trabajo x64: 2 GB |
| Almacenamiento | 2 GB de espacio disponible en disco |
| Arquitectura | Arquitectura del brazo no es compatible |