¿Cuáles son las principales ventajas de Kaspersky Hybrid Cloud Security Enterprise CPU Base?
Gestión centralizada: todas las cargas de trabajo se gestionan desde Kaspersky Security Center.
Licencias por CPU: cuenta las CPU físicas en los hosts de virtualización.
Fortalecimiento de servidores: incluye control de aplicaciones y supervisión de la integridad de los archivos.
Gestión de parches: evaluación de vulnerabilidades y aplicación de parches en el nivel Enterprise.
Agentes ligeros: reducen el consumo de recursos de la nube privada hasta un 40 por ciento.
Nota importante: no incluye componente EDR; Kaspersky Next EDR se comercializa por separado.
Kaspersky Security Center: una única consola para cargas de trabajo locales, virtuales y en la nube.
Protección multicapa contra amenazas: protección de archivos, procesos y memoria con análisis de comportamiento.
Control de aplicaciones: listas de permitidos para servidores y equipos de escritorio, hasta el modo de denegación por defecto.
Supervisión de la integridad de los archivos: señala los cambios en los archivos y carpetas protegidos del sistema.
Gestión de vulnerabilidades y parches: detecta las actualizaciones que faltan e implementa los parches de forma centralizada.
Importante: no incluye componente EDR; Kaspersky Next EDR Expert se vende por separado.
Kaspersky Hybrid Cloud Security Enterprise es el nivel superior de los dos niveles de la gama de productos de protección de cargas de trabajo de Kaspersky y se gestiona de forma centralizada a través de Kaspersky Security Center o de la consola en la nube de Kaspersky Security Center. Es la continuación de Kaspersky Security for Virtualization, cuyas licencias Kaspersky migra a Hybrid Cloud Security en el momento de la renovación, y la variante CPU concede licencia a las CPU físicas instaladas en cada host que ejecuta máquinas virtuales protegidas.
Licencias a nivel de
hipervisor: vinculadas a las CPU de los hosts en lugar de a máquinas virtuales individuales.
Menor sobrecarga de virtualización: los agentes ligeros reducen el consumo de recursos de la nube privada hasta un 40 %.
Fortalecimiento con política de denegación por defecto: Application Control, junto con FIM, crea una línea de base auditable.
Conectores SIEM: reenvía los eventos de las cargas de trabajo a una plataforma SIEM existente.
Protección para VMware NSX: el IDS/IPS de última generación detecta actividades de red sospechosas entre máquinas virtuales.
Inventario de la nube pública: la integración de la API de la nube abarca AWS, Azure y Google Cloud.
La licencia por CPU solo resulta rentable si se gestionan los propios hosts de virtualización y se controla la capa del hipervisor. Una empresa con unos pocos servidores físicos y sin plataforma de virtualización no se beneficiará de este modelo de licencia, independientemente de su tamaño.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Poco frecuente | Por sector | Probable |
| NIS 2 en la Unión Europea | Poco frecuente | Por sector | Probable |
| Cuestionario de seguridad de grandes clientes | Ocasional | Frecuentemente | Estándar |
| Hosts de virtualización propios bajo su control | ✕ | A menudo | ✓ |
| Este producto se adapta a | ✕ | Parcial | ✓ |
La obligación de notificación prevista en la Ley de Seguridad de la Información (ISG) revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas, y les obliga a notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. La inspección de registros, la supervisión de la integridad de los archivos y los datos de eventos recopilados en Kaspersky Security Center proporcionan los detalles técnicos que requiere un primer informe, es decir, cuándo se produjo un cambio, en qué carga de trabajo y qué proceso lo provocó; además, los conectores SIEM del nivel Enterprise reenvían esos eventos a una plataforma central donde pueden conservarse. Lo que el producto no hace es decidir si un incidente es notificable, elaborar el informe por sí mismo ni realizar un seguimiento del plazo de 24 horas; no cuenta con gestión de casos, ni con un flujo de trabajo de notificación, ni con un período de conservación definido para las pruebas. Tampoco sustituye a las obligaciones de la organización en relación con esta normativa, como designar a las personas responsables y ensayar el procedimiento de notificación. Este texto constituye información general sobre el producto y no constituye asesoramiento jurídico; evalúe sus propias obligaciones con la ayuda de un asesor jurídico cualificado.
Ningún producto de software garantiza que una organización cumpla con la Directiva NIS 2, ya que esta aborda la responsabilidad de la gestión, el análisis de riesgos y los procesos, más que las herramientas. La NIS 2 exige categorías de medidas que incluyen la gestión de riesgos, la gestión de incidentes, la continuidad del negocio, la seguridad de la cadena de suministro, la adquisición y el mantenimiento seguros de los sistemas, el control de acceso y la criptografía. Este producto cubre partes de la capa técnica: el refuerzo de la seguridad de los sistemas mediante el control de aplicaciones y la supervisión de la integridad de los archivos; la evaluación de vulnerabilidades y la gestión de parches en la categoría de mantenimiento; y la exportación de eventos para la gestión de incidentes. No cubre la continuidad del negocio, ya que no incluye ninguna función de copia de seguridad ni de recuperación, y tampoco cubre la criptografía, ya que la gestión del cifrado no forma parte de su conjunto de funciones. La seguridad de la cadena de suministro y la gobernanza del acceso también quedan fuera de su ámbito de aplicación y deben gestionarse a nivel organizativo.
En Suiza, la Oficina Federal de Ciberseguridad (BACS) no ha emitido ninguna advertencia ni restricción contra Kaspersky. La BACS ha declarado que solo emite advertencias cuando dispone de pruebas técnicas confirmadas de un riesgo de seguridad, que no se le ha notificado ningún uso indebido del software de Kaspersky en Suiza y que no existe ninguna directiva federal interna que prohíba los productos. En Alemania, la Oficina Federal de Seguridad de la Información (BSI) ha advertido contra el uso del software antivirus de Kaspersky desde el 15 de marzo de 2022; tras la modificación de la Ley de la BSI el 6 de diciembre de 2025, la advertencia se emite ahora en virtud del artículo 13 de la BSIG, sigue vigente y la BSI afirma explícitamente que su uso no está prohibido. Estados Unidos fue más allá e impuso una prohibición de venta de los productos de Kaspersky en 2024, y varios otros países han restringido su uso en la administración pública. Kaspersky rechaza la advertencia alemana por considerarla injustificada y no basada en un análisis técnico objetivo, afirma que no tiene vínculos con ningún gobierno y destaca su centro de transparencia en Zúrich y el traslado de su infraestructura de tratamiento de datos a Suiza. Los motivos expuestos en estas evaluaciones se refieren a la fiabilidad del proveedor y a la jurisdicción, más que al rendimiento de detección publicado. En la práctica, esto es especialmente relevante si se licita para contratos del sector público, se gestionan infraestructuras críticas o se responden cuestionarios de proveedores de clientes que excluyen a determinados proveedores en función de su país de origen; para una empresa privada suiza que no se encuentre en esa situación, actualmente no existe ningún obstáculo normativo.
En parte, y las carencias son previsibles. Responde a las preguntas del cuestionario sobre protección contra malware para servidores y cargas de trabajo virtuales, listas de aplicaciones permitidas, prevención de intrusiones en el host, supervisión de la integridad de archivos críticos, análisis de vulnerabilidades, implementación de parches, gestión centralizada de políticas y reenvío de registros a un SIEM. No responde a las preguntas sobre detección y respuesta en terminales, sobre cifrado de datos en reposo y soportes extraíbles, sobre pruebas de copia de seguridad y restauración, sobre gestión de dispositivos móviles ni sobre autenticación multifactorial, ya que ninguno de esos componentes está presente en este producto. Tampoco puede responder a la pregunta sobre el origen del proveedor que ahora incluyen cada vez más cuestionarios. Para subsanar las carencias técnicas, la opción más económica suele ser permanecer dentro de la familia Kaspersky y añadir Kaspersky Next EDR Expert para la detección y respuesta o Kaspersky Container Security para las cargas de trabajo en contenedores, en lugar de mezclar consolas de dos proveedores; sin embargo, la cuestión del origen no puede resolverse con un producto y requiere una evaluación de riesgos documentada.
La diferencia decisiva radica en el refuerzo de la seguridad de los servidores: el control de aplicaciones para sistemas operativos de servidor, la supervisión de la integridad de los archivos y la inspección de registros solo están disponibles en el nivel Enterprise, y estas son las tres características sobre las que los auditores y los cuestionarios preguntan con mayor frecuencia. La versión Enterprise añade evaluación de vulnerabilidades con gestión de parches, conectores SIEM, seguridad de contenedores e interfaces de integración con DevOps, así como IDS/IPS de última generación para VMware NSX. El nivel Standard cubre el motor de protección en sí mismo y resulta suficiente cuando el objetivo es la defensa contra el malware, más que establecer una base de referencia de seguridad documentada. Ambos niveles se gestionan desde la misma consola y ambos admiten el modelo de licencia por CPU.
| Funcionalidad | Standard | Enterprise |
|---|---|---|
| Protección de archivos, procesos y memoria | ✓ | ✓ |
| Integración de API en la nube con AWS, Azure y Google Cloud | ✓ | ✓ |
| Control de aplicaciones para el sistema operativo del servidor | ✕ | ✓ |
| Supervisión de la integridad de los archivos | ✕ | ✓ |
| Inspección de registros | ✕ | ✓ |
| Evaluación de vulnerabilidades y gestión de parches | ✕ | ✓ |
| Conectores SIEM | ✕ | ✓ |
| Seguridad de contenedores e integraciones con DevOps | ✕ | ✓ |
| IDS/IPS de última generación para VMware NSX | ✕ | ✓ |
| Componente EDR incluido | ✕ | ✕ |
| A la venta en Estados Unidos | No disponible | No disponible |
El modelo de licencia por CPU solo se aplica a máquinas virtuales en un entorno en el que se controla la capa de hipervisor; los servidores físicos y las cargas de trabajo en la nube se licencian por carga de trabajo, por lo que un entorno mixto suele necesitar más de un modelo de licencia. Existe una restricción regional estricta: los productos de Kaspersky no podrán venderse en Estados Unidos a partir de la prohibición de ventas de 2024, lo cual es importante si tu grupo tiene una entidad en EE. UU. o una matriz con sede en EE. UU. que estandariza las herramientas. En cuanto a la plataforma, KSV Agentless dejará de recibir soporte técnico el 31 de julio de 2026 y Kaspersky recomienda cambiar a KSV Light Agent, que ya está incluido en la licencia, pero requiere un proyecto de migración en lugar de un simple cambio de configuración. Los componentes que con mayor frecuencia dan lugar a una compra adicional son la detección y respuesta en terminales, la gestión del cifrado, la cobertura de dispositivos móviles y las copias de seguridad, ninguno de los cuales forma parte de este producto; la seguridad completa de la plataforma de contenedores también se encuentra en el producto independiente Kaspersky Container Security, ya que este nivel proporciona las interfaces de integración en lugar de la plataforma.
«Base» identifica una nueva licencia para el nivel «Enterprise», en lugar de una renovación o una licencia sucesiva, que Kaspersky clasifica como tipos distintos. No se trata de un complemento, por lo que no requiere un producto base preexistente.
No. El objeto de licencia por CPU contabiliza las CPU físicas instaladas en cada host que ejecuta máquinas virtuales protegidas, y solo está disponible cuando se controla el hipervisor. Los servidores físicos y las cargas de trabajo en la nube pública están cubiertos por el objeto de licencia por servidor; además, Kaspersky permite combinar modelos de licencia cuando cada uno se implementa en una parte distinta de la infraestructura.
No. El nivel «Enterprise» proporciona seguridad para contenedores e interfaces de integración con DevOps para que el análisis pueda integrarse en un flujo de trabajo de CI/CD, pero la plataforma dedicada a contenedores es Kaspersky Container Security, un producto independiente. Juntos, ambos forman la oferta Kaspersky Cloud Workload Security.