¿Cuáles son las principales ventajas de Kaspersky Hybrid Cloud Security Enterprise Desktop?
Consola central: todos los escritorios virtuales se gestionan desde Kaspersky Security Center.
Licencias VDI: cubre estaciones de trabajo virtuales persistentes y no persistentes.
Agente ligero: diseñado para reducir la carga en los hosts de virtualización.
Control de aplicaciones: refuerzo de seguridad con política de «denegación por defecto» para sistemas operativos de escritorio.
Gestión de parches: evaluación de vulnerabilidades y aplicación de parches incluidas en la versión Enterprise.
Nota importante: no incluye el componente EDR, cuya licencia se adquiere por separado.
Protección de escritorios virtuales: análisis de archivos, procesos y memoria en entornos VDI persistentes y no persistentes.
Kaspersky Security Center: consola única para políticas, tareas, actualizaciones de bases de datos y generación de informes.
Control de aplicaciones: listas de permitidos y refuerzo de la política de denegación por defecto para sistemas operativos de escritorio.
Monitor de integridad de archivos: registra los cambios en los archivos y carpetas supervisados como prueba de auditoría.
Gestión de parches: evaluación de vulnerabilidades e implementación de parches desde la misma consola.
Importante: no incluye componente EDR, ni gestión de cifrado, ni cobertura para dispositivos móviles.
Kaspersky Hybrid Cloud Security Enterprise, Desktop es la licencia de nivel empresarial para estaciones de trabajo virtuales, gestionada de forma centralizada desde Kaspersky Security Center o desde la consola en la nube de Kaspersky Security Center. Las licencias que antes se comercializaban como «Kaspersky Security for Virtualization» ahora se emiten como «Kaspersky Hybrid Cloud Security Standard» o «Enterprise», por lo que el nombre anterior sigue apareciendo en los resultados de búsqueda.
Política de VDI coherente: un único conjunto de políticas se aplica a todos los clones de escritorio no persistentes.
Menor carga del host: los agentes ligeros reducen el consumo de recursos en los hosts de virtualización compartidos.
Fortalecimiento con política de denegación por defecto: bloquea el software no autorizado antes de que se ejecute en las imágenes de escritorio.
Registros de cambios listos para auditorías: File Integrity Monitor registra los cambios para auditorías internas y de clientes.
Conectores SIEM: reenvía los eventos de seguridad a un SIEM existente sin necesidad de herramientas adicionales.
Flexibilidad de migración: las licencias de escritorio también activan las aplicaciones de Kaspersky Endpoint Security for Business.
La cuestión decisiva no es el número de empleados, sino si ya se utilizan escritorios virtuales en producción. El objeto de la licencia es una estación de trabajo virtual, por lo que una empresa que utilice únicamente ordenadores físicos está adquiriendo el modelo de licencia incorrecto, independientemente de su tamaño.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Por sector | Por sector | ✓ |
| NIS 2 en la Unión Europea | ✕ | Por sector | ✓ |
| Cuestionario de seguridad de los grandes clientes | Ocasional | ✓ | ✓ |
| Escritorios virtuales ya en producción | Poco frecuentes | Parcial | ✓ |
| Este producto se adapta a | ✕ | Parcial | ✓ |
La Ley de Seguridad de la Información revisada introdujo una obligación de notificación para los operadores de infraestructuras críticas en Suiza, por lo que la mayoría de las empresas ajenas a esos sectores no se ven directamente afectadas. Las organizaciones sujetas a esta normativa deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. Este producto cumple con ese plazo de forma limitada: los eventos de detección, los registros del Monitor de Integridad de Archivos y los resultados de la inspección de registros de los escritorios virtuales se recopilan en Kaspersky Security Center y pueden reenviarse a través de los conectores SIEM de nivel Enterprise, lo que reduce el tiempo necesario para determinar qué ha ocurrido en una estación de trabajo. No cubre el proceso de notificación en sí mismo, y no genera pruebas procedentes de servidores físicos, servidores virtuales o capas de red, a menos que también se disponga de las licencias correspondientes para servidores o CPU. Dado que no hay ningún componente EDR, la reconstrucción de una cadena de ataque completa sigue requiriendo un producto independiente. Este texto no constituye asesoramiento jurídico, por lo que debe solicitar a un asesor jurídico cualificado que evalúe sus propias obligaciones de notificación.
Ningún producto de software garantiza que una organización cumpla con la Directiva NIS 2, ya que esta aborda aspectos de gobernanza, gestión de riesgos y obligaciones de notificación que recaen sobre la propia organización. La NIS 2 exige medidas en categorías como el análisis de riesgos y la seguridad de los sistemas de información, la gestión de incidentes, la continuidad del negocio, la seguridad de la cadena de suministro, el control de acceso y el uso de la criptografía. Este producto contribuye a las dos primeras: protección contra malware en escritorios virtuales, control de aplicaciones en modo de denegación por defecto, evaluación de vulnerabilidades y gestión de parches, así como recopilación centralizada de datos sobre incidentes. No aporta nada a la continuidad del negocio, ya que no incluye ninguna función de copia de seguridad ni de restauración, ni tampoco a una política de criptografía, ya que la gestión del cifrado no forma parte de su conjunto de funciones. La seguridad de la cadena de suministro tampoco entra dentro de su ámbito de aplicación. Los compradores sujetos a la NIS 2 deben considerar esta licencia como un control técnico más entre otros muchos, y no como un paquete de cumplimiento normativo.
En marzo de 2022, la Oficina Federal Alemana de Seguridad de la Información (BSI) publicó una advertencia en la que recomendaba sustituir los productos de Kaspersky por productos alternativos, por motivos de seguridad nacional y no debido a un defecto técnico demostrado. En junio de 2024, la Oficina de Industria y Seguridad del Departamento de Comercio de EE. UU. emitió una resolución definitiva que prohíbe la venta de software de Kaspersky en Estados Unidos, y establece que las actualizaciones de firmas, las actualizaciones del código fuente y el funcionamiento de la Red de Seguridad de Kaspersky para personas de EE. UU. finalizarán el 29 de septiembre de 2024. Dicha prohibición sigue vigente, e Italia y los Países Bajos han expresado su preocupación, aunque limitada a la contratación pública. Kaspersky rechaza estas evaluaciones, ha ofrecido una verificación independiente por parte de terceros de su código y sus actualizaciones, y destaca su Iniciativa de Transparencia Global, en virtud de la cual los datos sobre amenazas de los usuarios europeos se procesan en dos centros de datos de Zúrich desde noviembre de 2018. Las pruebas de laboratorio independientes han continuado en paralelo, y los resultados publicados por AV-TEST y AV-Comparatives no se ven afectados por estas medidas gubernamentales. En la práctica, esta conclusión es especialmente relevante para los compradores con operaciones en EE. UU. o con personas estadounidenses en su red, para los licitadores de contratos del sector público y para los proveedores cuyos clientes excluyen el software de origen ruso en sus cuestionarios a proveedores; actualmente no existe ninguna restricción de ventas comparable en Suiza ni en la Unión Europea.
En parte, y la distribución es previsible. Responde a las preguntas del cuestionario sobre protección contra malware para las cargas de trabajo de los usuarios finales, listas de aplicaciones permitidas, gestión de vulnerabilidades y parches, supervisión de la integridad de los archivos, inspección de registros, políticas aplicadas de forma centralizada y reenvío de eventos de seguridad a un SIEM; el centro de procesamiento de datos de Zúrich para la telemetría de Kaspersky Security Network responde a la cuestión de la residencia de datos para los clientes europeos. No responde a ninguna de las preguntas sobre capacidad de detección y respuesta, copias de seguridad y recuperación, cifrado de discos, autenticación multifactorial, gestión de dispositivos móviles, filtrado de la pasarela de correo electrónico ni protección de servidores y segmentos de red, que quedan fuera del ámbito de la licencia de Desktop. Los cuestionarios que preguntan por el país de origen del software de seguridad también requerirán una respuesta por escrito por su parte, en lugar de por parte del producto. Para subsanar las carencias técnicas, la opción más económica suele ser permanecer dentro de la misma familia de productos: Kaspersky Hybrid Cloud Security Enterprise, Server o CPU para cargas de trabajo de servidores y contenedores, y un producto de detección y respuesta de Kaspersky cuando la presencia de un EDR sea un requisito imprescindible. La combinación de distintos proveedores añade una segunda consola y un segundo agente en el mismo escritorio virtual, lo que provoca las quejas sobre el rendimiento que surgen más adelante en los proyectos de VDI.
La diferencia decisiva radica en las pruebas: el nivel Enterprise añade el Monitor de Integridad de Archivos, la Inspección de Registros y los conectores SIEM, que es lo que solicita un auditor o un gran cliente, mientras que el nivel Standard se limita a la protección y el control. El nivel Enterprise también añade la evaluación de vulnerabilidades y la gestión de parches, de modo que las actualizaciones de software en las imágenes de escritorio se gestionan en la misma consola en lugar de mediante una herramienta independiente. Ambos niveles comparten el mismo motor de protección, por lo que la elección no tiene que ver con la calidad de la detección. La seguridad de contenedores y el control de aplicaciones para sistemas operativos de servidor son funciones del nivel Enterprise, pero se aplican a las cargas de trabajo de los servidores y, por lo tanto, requieren una licencia Enterprise Server o de CPU, no una licencia Desktop.
| Característica | Standard, Desktop | Enterprise, Escritorio |
|---|---|---|
| Protección de archivos, procesos y memoria | ✓ | ✓ |
| Control de aplicaciones para sistemas operativos de escritorio | ✓ | ✓ |
| Evaluación de vulnerabilidades y gestión de parches | ✕ | ✓ |
| Monitor de integridad de archivos | ✕ | ✓ |
| Inspección de registros | ✕ | ✓ |
| Conectores SIEM | ✕ | ✓ |
| Seguridad de contenedores e integración con DevOps | ✕ | Licencia de servidor |
| Componente EDR | ✕ | ✕ |
| Disponibilidad en Estados Unidos | ✕ | ✕ |
El objeto de la licencia es una estación de trabajo virtual, que se cuenta como el número máximo de escritorios virtuales que pueden existir, tanto persistentes como no persistentes; los servidores físicos, los servidores virtuales y las instancias de servidores en la nube no están cubiertos y requieren una licencia de servidor o de CPU. La disponibilidad regional está restringida: el software de Kaspersky no puede venderse ni actualizarse legalmente en Estados Unidos tras la «Determinación definitiva de 2024», que excluye el producto para organizaciones con entidades estadounidenses o personas estadounidenses en la red protegida. El soporte técnico para Kaspersky Security for Virtualization Agentless finalizó el 31 de julio de 2026, por lo que las implementaciones que aún funcionan con el modelo sin agente deben pasar al Light Agent, que ya está cubierto por la misma licencia. Varias funciones del nivel «Enterprise», en particular el «Control de aplicaciones» para sistemas operativos de servidor y el análisis de contenedores, solo surten efecto en cargas de trabajo de servidor y, por lo tanto, por sí solas no aportan valor añadido con una licencia «Desktop». Los componentes que con mayor frecuencia motivan una compra adicional son la detección y respuesta, la gestión del cifrado y la cobertura de dispositivos móviles, ninguno de los cuales forma parte de este producto.
El objeto de la licencia definido por Kaspersky es el escritorio virtual, tanto persistente como no persistente. Las licencias «Desktop» permiten la activación de las aplicaciones de Kaspersky Endpoint Security for Business, lo que constituye la forma en que Kaspersky facilita una migración gradual de los ordenadores de sobremesa físicos a la VDI; por lo tanto, comprueba el certificado de licencia para conocer el alcance exacto antes de planificar una implantación.
«Base» es el tipo de licencia de Kaspersky correspondiente a una nueva licencia con soporte técnico estándar. No es un complemento y no requiere una licencia previa, lo que la distingue de los tipos «Renewal» y «Successive», mientras que las variantes «Plus», como «Base Plus», incluyen un nivel de soporte superior en lugar de funciones adicionales del producto.
Kaspersky considera que la combinación de licencias «Standard» y «Enterprise» es un caso especial que requiere autorización, con una excepción documentada: una licencia «Hybrid Cloud Security Desktop» puede utilizarse junto con una licencia «Hybrid Cloud Security Enterprise Server» sin necesidad de autorización especial. Se pueden combinar diferentes modelos de licencia, como «CPU» y «Server», siempre que cada uno se implemente en una parte independiente de la infraestructura.