¿Cuáles son las principales ventajas de Kaspersky Hybrid Cloud Security Enterprise Desktop Base Plus?
Gestión centralizada: todos los equipos de escritorio protegidos se gestionan desde Kaspersky Security Center.
Enfoque en VDI: cubre los equipos de escritorio virtuales, tanto persistentes como no persistentes.
Agentes ligeros: ahorra hasta un 40 % en nubes privadas.
Nivel empresarial: incorpora gestión de parches, supervisión de la integridad de los archivos y exportación a SIEM.
Reversión de ransomware: revierte los cambios maliciosos realizados en las cargas de trabajo protegidas.
Nota importante: los servidores necesitan su propia licencia de servidor o de CPU.
Protección de escritorios virtuales: protección de archivos, procesos y memoria en cada escritorio virtual.
Kaspersky Security Center: una única consola para políticas, tareas y estado de la protección.
KSV Light Agent: una máquina virtual centralizada almacena las bases de datos y emite veredictos.
Gestión de parches: el nivel Enterprise evalúa las vulnerabilidades y distribuye los parches automáticamente.
Conectores SIEM: el nivel Enterprise reenvía los eventos de seguridad a su SIEM.
Importante: esta licencia cubre los escritorios virtuales, no los servidores.
Kaspersky Hybrid Cloud Security Enterprise Desktop es el objeto de licencia para escritorios virtuales del producto de cargas de trabajo en la nube híbrida de Kaspersky, gestionado de forma centralizada desde Kaspersky Security Center o su consola en la nube, en lugar de por dispositivo. La protección realmente implementada bajo este producto es Kaspersky Security for Virtualization Light Agent, que es el nombre que muchos administradores siguen buscando.
Menor consumo de recursos: los agentes ligeros ahorran hasta un 40 % en nubes privadas.
Compatible con imágenes de referencia: los escritorios no persistentes quedan protegidos en el momento de su creación.
Base de referencia de refuerzo de seguridad: el control de aplicaciones en los sistemas operativos de escritorio limita lo que se ejecuta.
Reversión de ransomware: el motor de corrección revierte los cambios realizados durante un ataque.
Pruebas para auditorías: la supervisión de la integridad de los archivos y la inspección de registros registran los cambios en el sistema.
Tratamiento de datos en Suiza: los datos sobre amenazas europeos se procesan en dos centros de datos de Zúrich.
El factor decisivo no es el número de empleados, sino si se utiliza una plataforma de virtualización o VDI. Una organización que solo cuente con estaciones de trabajo físicas no sacará partido a este objeto de licencia, mientras que una empresa que gestione unos cientos de escritorios virtuales obtendrá el ahorro de recursos que lo justifica.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Rara vez | Por sector | A menudo |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Normalmente |
| Cuestionario de seguridad de grandes clientes | A veces | ✓ | ✓ |
| Utiliza una plataforma de virtualización o VDI | ✕ | A veces | ✓ |
| Este producto es adecuado | ✕ | Solo con VDI | ✓ |
La Ley de Seguridad de la Información revisada obliga a los operadores de infraestructuras críticas a notificar los ciberataques significativos a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y esta obligación es de aplicación desde el 1 de abril de 2025. Que se aplique a su empresa depende de su sector, no de su tamaño, por lo que la mayoría de las empresas que adquieren protección para escritorios virtuales no entran en el ámbito de aplicación en absoluto. Donde el producto resulta útil es en el material a partir del cual se elabora dicho informe: en el nivel Enterprise, la inspección de registros y la supervisión de la integridad de los archivos registran qué ha cambiado en un escritorio virtual y cuándo, y los conectores SIEM transfieren esos eventos a un lugar donde puedan consultarse a posteriori. Lo que no hace es reconocer que hay que presentar un informe, generar la notificación ni orientar la respuesta, y su registro solo abarca los escritorios virtuales con licencia incluida en el servicio, por lo que los servidores, los buzones de correo y los dispositivos móviles no dejan rastro en él. Este texto no constituye asesoramiento jurídico, y deberá aclarar con sus propios asesores jurídicos si su organización está sujeta a la obligación de presentación de informes.
Ningún producto garantiza que una organización cumpla con la Directiva NIS 2, ya que la mayor parte de lo que exige la directiva es de carácter organizativo más que técnico. La NIS 2 exige medidas de gestión de riesgos en categorías definidas: análisis de riesgos y políticas de seguridad, gestión de incidentes, continuidad del negocio y copias de seguridad, seguridad de la cadena de suministro, seguridad en la adquisición y el mantenimiento de sistemas —incluida la gestión de vulnerabilidades—, ciberhigiene y formación, criptografía, control de acceso y autenticación multifactorial. Esta licencia contribuye a la gestión de vulnerabilidades mediante la evaluación de vulnerabilidades y la gestión de parches del nivel Enterprise; a la gestión de incidentes mediante la inspección de registros, la supervisión de la integridad de los archivos y la exportación de eventos a un SIEM; y al control de acceso mediante la administración basada en roles en Kaspersky Security Center. No aporta nada a la continuidad del negocio y las copias de seguridad, a la criptografía, a la autenticación multifactorial ni a la formación del personal, y no dice nada sobre tus proveedores más allá de las cargas de trabajo que protege. Considérala como una medida técnica entre otras muchas, no como una solución a nivel de directiva.
En Suiza no existe ninguna restricción respecto al proveedor. El Centro Nacional de Ciberseguridad, hoy Oficina Federal de Ciberseguridad, declaró el 17 de marzo de 2022 que no emite recomendaciones sobre el uso de productos concretos y que no se le había notificado ningún uso indebido del software antivirus de Kaspersky en Suiza. En Alemania, la Oficina Federal de Seguridad de la Información (BSI) emitió una advertencia formal contra el uso del software antivirus de Kaspersky el 15 de marzo de 2022; dicha advertencia sigue vigente y, desde el 6 de diciembre de 2025, se basa en el artículo 13 de la Ley de la BSI. En Estados Unidos, el Departamento de Comercio emitió una resolución definitiva en junio de 2024 que suspendió las nuevas ventas a partir del 20 de julio de 2024 y prohibió las actualizaciones de firmas y del código base, así como el funcionamiento de la Kaspersky Security Network para personas estadounidenses a partir del 29 de septiembre de 2024. La postura de Kaspersky es que la advertencia alemana carece de fundamento y no se basó en un análisis técnico objetivo de su software; además, la empresa destaca su Iniciativa de Transparencia Global, en virtud de la cual los datos sobre amenazas de los usuarios europeos se procesan en dos centros de datos de Zúrich y el ensamblaje de los productos se trasladó a Suiza. Paralelamente, han continuado las pruebas independientes: los productos empresariales de Kaspersky siguieron formando parte de la serie de pruebas principales para empresas de AV-Comparatives en la ronda de marzo a junio de 2026. En la práctica, esto reviste mayor importancia para los organismos públicos alemanes y sus proveedores, para las organizaciones con entidades o contratos en Estados Unidos, y para cualquiera cuyos clientes pregunten por el origen del proveedor en los cuestionarios de proveedores; para un comprador privado suizo o de cualquier otro país europeo, se trata más de una cuestión de adquisición que de una cuestión jurídica.
Sí, en las secciones de terminales y refuerzo de la seguridad, pero en absoluto en varias otras. Responde a las preguntas sobre protección contra malware para todas las estaciones de trabajo, aplicación centralizada de políticas, listas de aplicaciones permitidas en sistemas operativos de escritorio, evaluación de vulnerabilidades y distribución de parches, supervisión de la integridad de archivos, retención de registros y reenvío a un SIEM, y acceso administrativo basado en roles; todo ello puede demostrarse con informes generados por Kaspersky Security Center. No responde a las preguntas sobre copias de seguridad y restauración, cifrado de discos, autenticación multifactorial, gestión de dispositivos móviles, filtrado en la pasarela de correo electrónico ni detección y respuesta continuas con un analista a cargo; además, con una licencia de escritorio no dice nada sobre tus servidores. Hay otro aspecto para el que conviene prepararse: los cuestionarios preguntan cada vez más por el país de origen de los proveedores de seguridad, y esta es la sección en la que entrarán en juego las evaluaciones descritas anteriormente. Para subsanar las carencias técnicas, permanecer dentro de la misma familia suele ser la opción más económica que mezclar proveedores, ya que Kaspersky Next EDR Expert o Managed Detection and Response cubren los aspectos de detección y respuesta, Kaspersky Container Security cubre las cargas de trabajo en contenedores, y una licencia de servidor o de CPU del mismo producto cubre el lado del servidor desde la misma consola.
La única diferencia decisiva es que la evaluación de vulnerabilidades y la gestión de parches solo están disponibles en el nivel Enterprise, lo que convierte el producto de una simple protección en algo que se puede mostrar a un auditor. La versión Enterprise añade los componentes que generan un registro en lugar de un bloqueo: supervisión de la integridad de los archivos, inspección de registros y conectores SIEM. También incorpora control de aplicaciones para sistemas operativos de servidor y detección de intrusiones en la red para VMware NSX, funciones que la licencia Desktop no ofrece por sí sola. La versión Standard sigue siendo la opción adecuada si solo necesitas protección con gestión centralizada y no tienes requisitos de auditoría ni de SIEM.
| Componente | Standard | Enterprise |
|---|---|---|
| Protección de archivos, procesos y memoria | ✓ | ✓ |
| Control de aplicaciones para sistemas operativos de escritorio | ✓ | ✓ |
| Anti-Cryptor para carpetas compartidas | ✓ | ✓ |
| Evaluación de vulnerabilidades y gestión de parches | ✕ | ✓ |
| Conectores SIEM | ✕ | ✓ |
| Supervisión de la integridad de los archivos e inspección de registros | ✕ | ✓ |
| Control de aplicaciones para sistemas operativos de servidor | ✕ | ✓ |
| IDS/IPS para VMware NSX | ✕ | ✓ |
| Contrato de mantenimiento incluido con las licencias Plus | Por región | Por región |
El objeto de la licencia es la limitación decisiva: cuenta el número máximo de escritorios virtuales que pueden existir, tanto persistentes como no persistentes, y no cubre los servidores, que necesitan una licencia de servidor o de CPU de la misma familia. La disponibilidad regional es importante en lo que respecta a la parte «Plus» del nombre: Kaspersky indica que el contrato de servicio de mantenimiento incluido se ofrece en diferentes modalidades según el país y que las condiciones deben confirmarse a nivel local; además, los productos del proveedor no estarán disponibles en absoluto para personas de Estados Unidos a partir de la prohibición de 2024. La opción de implementación sin agente ha sido retirada, por lo que el soporte técnico para Kaspersky Security for Virtualization Agentless finalizó el 31 de julio de 2026; entre el 1 de agosto de 2026 y el 1 de febrero de 2027 solo se publicarán actualizaciones de la base de datos, y después de esa fecha no habrá nada en absoluto; las nuevas licencias incluyen el Light Agent, que requiere un agente dentro de cada máquina invitada. Por último, se trata de una solución de protección de cargas de trabajo y no de una plataforma de detección y respuesta: no incluye ningún componente EDR, ni copias de seguridad, ni gestión del cifrado, ni cobertura para dispositivos móviles, y esas son las cuatro adquisiciones que suelen seguir a esta.
Kaspersky afirma que las licencias Desktop y Server permiten la activación de las aplicaciones de Kaspersky Endpoint Security for Business, lo que permite a una organización proteger los equipos físicos mientras los migra a VDI. El objeto de la licencia en sí mismo sigue contabilizándose en los ordenadores de sobremesa virtuales, por lo que hay que planificar el recuento en función del estado deseado y no del actual.
«Base» identifica una nueva licencia, en lugar de una renovación o un complemento de un producto ya existente, por lo que no es necesario disponer de nada más antes de utilizarla. La parte «Plus» hace referencia a los tipos de licencia «Plus» de Kaspersky, que se suministran junto con un contrato de servicio de mantenimiento premium; Kaspersky señala que las modalidades disponibles de dicho contrato varían según el país.
Puede ejecutar Kaspersky Security Center en su propia infraestructura o utilizar en su lugar el espacio de trabajo de Kaspersky Security Center Cloud Console; ambos administran la misma licencia y las mismas políticas. La elección suele depender de si desea que los datos de administración se almacenen en su propio entorno.