¿Cuáles son las principales ventajas de Kaspersky Hybrid Cloud Security Enterprise CPU Base Plus?
Consola central: se gestiona desde Kaspersky Security Center, ya sea en las propias instalaciones o en la nube.
Licencias por CPU: cubre las máquinas virtuales en los hipervisores que controlas.
Fortalecimiento de servidores: incluye control de aplicaciones y supervisión de la integridad de los archivos.
Inspección de registros: señala eventos sospechosos en los registros de eventos de Windows.
Agentes ligeros: el análisis compartido reduce la carga en los hosts de virtualización.
Nota importante: no incluye EDR; los servidores físicos no están cubiertos.
Kaspersky Security Center: una única consola para políticas, tareas e informes, tanto en las instalaciones como en la nube.
Protección con agente ligero: un único dispositivo de análisis compartido da servicio a las máquinas virtuales por cada host.
Control de aplicaciones: listas de permitidos para sistemas operativos de servidor y de escritorio, con capacidad de denegación por defecto.
Supervisión de la integridad de los archivos: informa de cambios no autorizados en los archivos y carpetas que definas.
Inspección de registros: analiza los registros de eventos de Windows en busca de patrones de actividad sospechosos.
Importante: no incluye componente EDR; la detección y respuesta en endpoints se licencia por separado.
Kaspersky Hybrid Cloud Security Enterprise, CPU protege las máquinas virtuales que se ejecutan en hipervisores gestionados por su propio equipo y se administra de forma centralizada desde Kaspersky Security Center, en lugar de dispositivo por dispositivo. La licencia incluye Kaspersky Security for Virtualization Light Agent, el componente que muchos administradores siguen buscando por su propio nombre.
Licencias a nivel de hipervisor: se contabilizan por procesador en los hosts que ejecutan máquinas protegidas.
Menor consumo de recursos: el proveedor afirma que se consigue un ahorro de hasta el 40 % en nubes privadas.
Gestión de parches incluida: la evaluación de vulnerabilidades y la aplicación de parches se realizan desde la misma consola.
Conectores SIEM: reenvía eventos a tu plataforma de monitorización o SIEM existente.
Fortalecimiento con denegación por defecto: el control de aplicaciones en los sistemas de servidor bloquea los binarios no aprobados.
Compatibilidad con escritorios virtuales: se cubren los escritorios persistentes y no persistentes en los hosts con licencia.
El modelo de licencia por CPU cuenta los procesadores de los hosts que ejecutan máquinas virtuales protegidas, por lo que solo resulta rentable si gestionas tu propio clúster de hipervisores y modificas el número de máquinas virtuales con regularidad. Las empresas cuyas cargas de trabajo se alojan principalmente en servidores físicos o en una suscripción a la nube pública necesitan un modelo de licencia diferente.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Rara vez | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | Por sector | ✓ |
| Cuestionario de seguridad de grandes clientes | A veces | ✓ | ✓ |
| Hosts de virtualización propios bajo su control | A veces | ✓ | ✓ |
| Este producto se adapta | Rara vez | ✓ | ✓ |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas que utilizan máquinas virtuales, por lo que la mayoría de los compradores comerciales de este producto no se ven directamente afectados. En los casos en que sí se aplica, un ciberataque debe notificarse a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, lo que significa que la organización afectada tiene que determinar rápidamente qué se ha visto afectado y cuándo. La supervisión de la integridad de los archivos y la inspección de registros contribuyen directamente a ese primer informe, ya que registran los cambios en archivos definidos y los eventos sospechosos en los registros de eventos de Windows con marcas de tiempo, y Kaspersky Security Center exporta esos registros de forma centralizada. Lo que el producto no hace es reconstruir una cadena de ataque en todo el entorno, conservar datos de telemetría de detección para un posterior análisis forense ni presentar ningún informe ante la BACS en su nombre; esas tareas requieren un componente EDR o MDR y un proceso interno de notificación documentado. Además, solo protege las cargas de trabajo cubiertas por esta licencia, por lo que los servidores físicos, los portátiles y los dispositivos móviles quedan fuera de las pruebas que puede presentar desde esta consola. Esta descripción no constituye asesoramiento jurídico; deberá aclarar con sus propios asesores jurídicos si su organización está sujeta a la obligación de notificación.
Ningún producto de seguridad garantiza que una organización cumpla con la Directiva NIS 2, ya que esta se centra en la responsabilidad de la dirección, el análisis de riesgos y los procesos, más que en las características del software. La NIS 2 exige una serie de medidas que incluyen el análisis de riesgos y las políticas de seguridad de los sistemas de información, la gestión de incidentes, la continuidad del negocio y la gestión de copias de seguridad, la seguridad de la cadena de suministro, la gestión y divulgación de vulnerabilidades, así como el uso de criptografía y autenticación multifactorial. Este producto da respuesta concreta a varias de esas categorías: la evaluación de vulnerabilidades y la gestión de parches abordan la gestión de vulnerabilidades; el control de aplicaciones y la supervisión de la integridad de los archivos contribuyen al refuerzo de los sistemas y al control de cambios; y los conectores SIEM facilitan la gestión de incidentes al exportar eventos a una plataforma de supervisión existente. No cubre las copias de seguridad ni la continuidad del negocio, el cifrado ni la gestión de claves, la autenticación multifactorial ni la identidad, la evaluación de riesgos de los proveedores, ni la dotación de personal para la detección y respuesta continuas. Esas medidas deben obtenerse de otras fuentes y documentarse por separado, y la lista de deficiencias suele ser lo primero que preguntan los auditores.
Hay dos medidas oficiales relevantes y ambas siguen vigentes. La Oficina Federal Alemana de Seguridad de la Información emitió una advertencia pública contra el software antivirus de Kaspersky en marzo de 2022, inicialmente en virtud del artículo 7 de la Ley del BSI y ahora regulada por el artículo 13 de la BSIG tras la enmienda que entró en vigor el 6 de diciembre de 2025; la autoridad confirmó en 2026 que mantiene la advertencia, y su razonamiento declarado se basa en la confianza en el fabricante y en su capacidad para actuar de forma independiente, más que en un defecto técnico demostrado. En Estados Unidos, el Departamento de Comercio emitió una resolución definitiva el 20 de junio de 2024 que prohibía la celebración de nuevos acuerdos con personas estadounidenses a partir del 20 de julio de 2024 y prohibía las actualizaciones de firmas antivirus, las actualizaciones del código fuente y el funcionamiento de la Red de Seguridad de Kaspersky a partir del 29 de septiembre de 2024. Kaspersky rechaza ambas evaluaciones por considerarlas motivadas políticamente, destaca su infraestructura de centro de procesamiento de datos y transparencia en Suiza, y ha exigido formalmente la retirada de la advertencia alemana, al tiempo que se reserva el derecho a emprender acciones legales. En Suiza, la postura es diferente: la BACS no emite recomendaciones sobre productos, no ha publicado ninguna advertencia ni prohibición, y ha declarado que no se le ha notificado ningún uso indebido del software de Kaspersky en Suiza. En la práctica, esto afecta a los compradores que participan en licitaciones del sector público, a los compradores con filiales de grupos alemanes y a aquellos cuyos grandes clientes imponen requisitos de país de origen en su cadena de suministro; para una empresa suiza privada que no cuente con tales cláusulas contractuales, la decisión es una cuestión de riesgo interno.
Sí, para un conjunto definido de elementos, y conviene saber exactamente cuáles son. Responde a preguntas sobre la protección contra malware para servidores y cargas de trabajo virtuales, la gestión centralizada de políticas, las listas de permitidos y el rechazo por defecto en los sistemas de servidor, la supervisión de cambios en archivos críticos, la recopilación e inspección de registros relevantes para la seguridad, el estado de las vulnerabilidades y los parches, y si los incidentes de seguridad se reenvían a una plataforma de supervisión, ya que Kaspersky Security Center genera esos informes de forma centralizada en lugar de por máquina. No responde a preguntas sobre copias de seguridad y restauración probada, cifrado de datos en reposo, autenticación multifactorial y acceso privilegiado, detección y respuesta continuas con un tiempo de respuesta establecido, formación en concienciación sobre seguridad, ni sobre el país de origen y la jurisdicción de sus proveedores. Para subsanar las carencias técnicas, permanecer dentro de la misma familia de proveedores suele ser la opción más económica: la detección y respuesta proviene de la línea Kaspersky Next EDR y MDR, las cargas de trabajo en contenedores de Kaspersky Container Security y la correlación de registros de la plataforma Kaspersky SIEM, todas ellas integradas en la misma familia de consolas. Las copias de seguridad, el cifrado y la gestión de identidades no forman parte en absoluto de esta familia y deben proceder de otro proveedor. La cuestión de la jurisdicción no puede resolverse con ninguna edición de este producto, y si un cuestionario para clientes la incluye, ese punto debería discutirse antes de la compra y no después.
La diferencia decisiva radica en el refuerzo de la seguridad y las pruebas en los sistemas operativos de los servidores: el control de aplicaciones para sistemas de servidor, la supervisión de la integridad de los archivos y la inspección de registros son exclusivos de la versión Enterprise, y son precisamente las funciones sobre las que preguntan los auditores y los cuestionarios. Ambos niveles comparten el motor de protección, la integración de la API en la nube con plataformas de nube pública, la evaluación de vulnerabilidades y la gestión de parches, así como los conectores SIEM, por lo que el nivel Standard no es un escáner menos potente, sino que cuenta con un conjunto de funciones más reducido. La versión Enterprise incluye además el módulo IDS/IPS de última generación para VMware NSX, lo cual solo es relevante si realmente utilizas NSX. Si adquieres el producto principalmente para cumplir con una auditoría de un cliente o con unos requisitos mínimos internos de refuerzo de la seguridad, la versión Enterprise es la que incluye esas funciones; si solo necesitas protección para cargas de trabajo virtuales, la versión Standard lo cubre.
| Función | Estándar | Enterprise |
|---|---|---|
| Integración de API en la nube con nubes públicas | ✓ | ✓ |
| Evaluación de vulnerabilidades y gestión de parches | ✓ | ✓ |
| Control de aplicaciones para sistemas de escritorio | ✓ | ✓ |
| Control de aplicaciones para sistemas de servidor | ✕ | ✓ |
| Supervisión de la integridad de los archivos | ✕ | ✓ |
| Inspección de registros | ✕ | ✓ |
| IDS/IPS para VMware NSX | ✕ | ✓ |
| Venta y actualizaciones en Estados Unidos | No disponible | No disponible |
La licencia por CPU se aplica a las máquinas virtuales que se ejecutan en hosts cuya capa de hipervisor controlas, por lo que los servidores físicos, las estaciones de trabajo y las instancias de nube pública no están cubiertas por ella y requieren, en su lugar, la licencia por servidor o por escritorio; esta es la razón más habitual para realizar una compra posterior. La variante sin agente de Kaspersky Security for Virtualization ha llegado al final de su ciclo de vida: el soporte técnico finalizó el 31 de julio de 2026, ya no se publican parches de seguridad, solo estarán disponibles actualizaciones de la base de datos hasta el 1 de febrero de 2027 y, a partir del 2 de febrero de 2027, no se proporcionará ningún tipo de soporte, por lo que las nuevas implementaciones se ejecutarán en la arquitectura de agente ligero, que está incluida en la licencia. Las cargas de trabajo en contenedores no forman parte de este producto y están cubiertas por el producto independiente Kaspersky Container Security; además, no hay cobertura para dispositivos móviles, ni gestión del cifrado, ni componente EDR. A nivel regional, la venta, las actualizaciones y el funcionamiento de la Kaspersky Security Network están prohibidos en Estados Unidos y para las personas estadounidenses, lo cual es relevante para las empresas del grupo con entidades en EE. UU., y la disponibilidad de los acuerdos de soporte premium incluidos depende del país. Compruebe el alcance exacto en el certificado de licencia antes de la implementación, ya que las aplicaciones que pueda instalar están vinculadas al objeto de licencia que haya adquirido.
«Base» identifica una compra inicial en lugar de una renovación, por lo que no se requiere ninguna licencia existente del mismo producto. «Plus» identifica los tipos de licencia que incluyen el acuerdo de asistencia técnica premium de Kaspersky en lugar de la asistencia estándar, y los certificados de Kaspersky Enhanced Support solo pueden añadirse a una licencia «Plus». La disponibilidad de estos acuerdos de asistencia varía según el país, por lo que debe confirmar la opción aplicable en el certificado de licencia.
Sí. La variante «light agent» de Kaspersky Security for Virtualization está incluida en la licencia, y es el componente que aloja las bases de datos de malware en una máquina virtual de seguridad dedicada, de modo que las máquinas protegidas en el host no tengan que llevar cada una su propia copia.
Sí. La gestión se realiza a través de Kaspersky Security Center, instalado en su propio servidor de administración, o bien a través del espacio de trabajo de la consola en la nube de Kaspersky Security Center. Ambos gestionan las políticas, las tareas de activación y la generación de informes para las cargas de trabajo protegidas.