¿Cuáles son las principales ventajas de Kaspersky Hybrid Cloud Security Enterprise Server Base Plus?
Gestión centralizada: todos los servidores se gestionan desde Kaspersky Security Center.
Cobertura híbrida: protege servidores físicos, virtuales y en la nube pública.
Control de aplicaciones: modo de bloqueo «denegación por defecto» para los sistemas operativos de los servidores.
Supervisión de la integridad: incluye supervisión de la integridad de los archivos e inspección de registros.
Análisis de contenedores: análisis de imágenes de contenedores para flujos de trabajo de CI/CD.
Nota importante: EDR no está incluido y se licencia por separado.
Protección de la carga de trabajo de los servidores: cubre servidores físicos, virtuales y en la nube pública con una sola licencia.
Control de aplicaciones: bloqueo con política de «denegación por defecto» para sistemas operativos de servidor Windows y Linux.
Supervisión de la integridad de los archivos: señala los cambios en archivos críticos del sistema y datos de configuración.
Gestión de parches: evaluación automatizada de vulnerabilidades y distribución de parches para los servidores protegidos.
Seguridad de contenedores: analiza las imágenes y los registros de contenedores antes de que lleguen al entorno de producción.
Importante: no incluye el componente EDR; requiere una licencia independiente de Kaspersky.
Se trata del nivel Enterprise del producto de Kaspersky para cargas de trabajo de servidor, con licencia por servidor y administrado de forma centralizada a través de Kaspersky Security Center, en lugar de máquina por máquina. Incluye los componentes de Kaspersky Security for Virtualization que muchos compradores siguen buscando bajo ese nombre anterior, y Kaspersky agrupa ahora el producto con Kaspersky Container Security dentro de su oferta Cloud Workload Security; se comercializa como una licencia básica, no como una renovación ni una actualización de la edición Standard.
Una única consola: servidores físicos, virtuales y en la nube bajo un único conjunto de políticas.
Diseño de agente ligero: menor sobrecarga de virtualización que un agente completo para terminales.
Reversión de ransomware: revierte el cifrado de las carpetas compartidas tras un ataque bloqueado.
Fortalecimiento con política de denegación por defecto: restringe los servidores a una lista de aplicaciones conocidas y fiables.
Exportación a SIEM: reenvía los eventos de seguridad del servidor a un SIEM existente.
Gestión multitenant: vistas de cliente independientes para proveedores y departamentos de TI de grupos.
El nivel Enterprise justifica su precio cuando el parque de servidores es verdaderamente mixto: servidores físicos en un rack, máquinas virtuales en un hipervisor y cargas de trabajo en AWS, Azure o Google Cloud, todas ellas con necesidad de una única política y un único registro de auditoría. Una empresa que utilice dos servidores de archivos de Windows rara vez necesita control de aplicaciones en modo de denegación por defecto ni análisis de imágenes de contenedores, por lo que le conviene más la edición Standard. La línea divisoria no es el número de empleados, sino si alguien de la organización tiene que demostrar, por escrito, qué se ejecuta en un servidor y qué cambios se han producido en él.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Rara vez | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | Por sector | ✓ |
| Cuestionario de seguridad de grandes clientes | ✓ | ✓ | ✓ |
| Servidores mixtos: físicos, virtuales y en la nube | Rara vez | ✓ | ✓ |
| Este producto se adapta a | Limitado | ✓ | ✓ |
Ningún producto de seguridad cumple por sí solo esos requisitos, ya que la obligación recae en la organización y no en el software. Desde el 1 de abril de 2025, la Ley de Seguridad de la Información revisada obliga a los operadores de infraestructuras críticas a notificar los ciberataques significativos a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, con 14 días adicionales para completar el informe; las multas se aplican desde el 1 de octubre de 2025. Lo que el producto aporta para cumplir ese plazo son pruebas: la supervisión de la integridad de los archivos registra qué archivos del sistema se modificaron y cuándo; la inspección de los registros detecta manipulaciones en los registros del servidor; y la consola Kaspersky Security Center exporta esos eventos a un SIEM, de modo que el informe inicial no se elabora de memoria. Lo que no hace es decidir si un incidente es notificable, presentar el informe ni cubrir nada fuera de los servidores que protege, por lo que los ordenadores portátiles, los buzones de correo y los dispositivos de red quedan fuera de su rastro de pruebas. Tampoco ofrece gestión del cifrado ni cobertura para dispositivos móviles, dos aspectos que figuran entre las medidas organizativas más amplias que se esperan de los operadores de infraestructuras críticas. Este texto constituye información comercial y no asesoramiento jurídico; debe consultar con su propio asesor jurídico para confirmar si su organización está sujeta a la obligación de notificación.
Ningún producto garantiza por sí solo el cumplimiento de la Directiva NIS 2, ya que esta exige responsabilidad de la dirección, procesos documentados y gobernanza de la cadena de suministro, además de controles técnicos. La Directiva NIS 2 exige medidas en categorías que incluyen el análisis de riesgos y la seguridad de los sistemas de información, la gestión de incidentes, la continuidad del negocio y la gestión de copias de seguridad, la seguridad de la cadena de suministro, la gestión y divulgación de vulnerabilidades, y el uso de criptografía cuando sea apropiado. Este producto se ajusta directamente a dos de esas categorías: la gestión de vulnerabilidades, a través de su evaluación de vulnerabilidades y la distribución de parches para los servidores protegidos, y la seguridad de los sistemas de información, mediante el control de aplicaciones con denegación por defecto y la supervisión de la integridad de los archivos en los sistemas operativos de los servidores. Aporta pruebas parciales en materia de gestión de incidentes, ya que su consola y el SIEM exportan las acciones de detección y respuesta en el nivel del servidor. No aborda en absoluto la continuidad del negocio ni la gestión de copias de seguridad, no ofrece ninguna función de criptografía ni de gestión de claves, y no interviene en la gobernanza de la cadena de suministro, que sigue siendo una tarea contractual y organizativa.
Suiza no ha emitido ninguna advertencia ni prohibición. La Oficina Federal de Ciberseguridad (BACS) ha declarado que no se le ha notificado ningún uso indebido del software de protección de Kaspersky en Suiza, que no cuenta con ninguna directiva interna en contra del software y que informaría al público si obtuviera pruebas confirmadas de uso indebido; por política, no emite recomendaciones sobre productos. En Alemania, la Oficina Federal de Seguridad de la Información (BSI) publicó el 15 de marzo de 2022 una advertencia contra el uso del software antivirus de Kaspersky, que sigue vigente y que, desde el 6 de diciembre de 2025, está regulada en virtud del artículo 13 de la Ley de la BSI modificada. En Estados Unidos, el Departamento de Comercio emitió una resolución definitiva en junio de 2024 por la que se prohibían las nuevas ventas a partir del 20 de julio de 2024 y el suministro de actualizaciones a los clientes estadounidenses a partir del 29 de septiembre de 2024. La postura de la propia Kaspersky es que la advertencia alemana no está justificada y no se basó en un análisis técnico objetivo de sus productos, por lo que ha seguido recurriendo a vías legales; la empresa cuenta con un centro de transparencia en Opfikon, cerca de Zúrich, donde se puede revisar el código fuente. Paralelamente, han continuado las pruebas en laboratorios independientes, y los productos de Kaspersky han seguido siendo sometidos a evaluación por parte de AV-TEST y AV-Comparatives. En la práctica, esto afecta sobre todo a los licitadores de contratos del sector público, a las filiales suizas de empresas matrices alemanas cuya política de grupo sigue las directrices de la BSI y a los proveedores cuyos clientes imponen cláusulas de país de origen; para una empresa suiza que no se vea afectada por ello, ninguna autoridad restringe actualmente la compra.
Sí, para las secciones de servidores y cargas de trabajo, pero no mucho más allá de ellas. Responde a preguntas sobre la protección contra malware para servidores, las listas blancas de aplicaciones y la configuración de denegación por defecto, la supervisión de la integridad de archivos críticos, la revisión de registros, el análisis de vulnerabilidades y la cadencia de distribución de parches, el acceso administrativo basado en roles y el reenvío de eventos de seguridad a un SIEM. El análisis de imágenes de contenedores permite responder a las preguntas sobre el proceso de compilación que aparecen cada vez con más frecuencia en los cuestionarios de los clientes de software. Deja sin responder varios bloques estándar en igual medida: no hay capacidad de detección y respuesta en terminales, por lo que las preguntas sobre la búsqueda de amenazas, el análisis de causas raíz y la telemetría retenida no pueden responderse con este producto; no hay gestión del cifrado de discos o archivos, por lo que la sección de datos en reposo queda vacía; no hay gestión de dispositivos móviles; no hay función de copia de seguridad ni de recuperación, por lo que las preguntas sobre continuidad del negocio deben responderse mediante otra herramienta; y la seguridad del correo electrónico y de las plataformas de colaboración queda totalmente fuera del alcance. Cubrir esas carencias suele resultar más económico dentro de la misma familia de proveedores que mezclando proveedores, ya que una segunda consola implica un segundo conjunto de políticas, un segundo formato de informes y una segunda integración que mantener: EDR está disponible como una licencia independiente de Kaspersky que se instala junto a la ya existente, y el cifrado y la cobertura móvil se incluyen en la línea de productos para terminales de Kaspersky, en lugar de en la línea de cargas de trabajo.
La diferencia decisiva es el control de aplicaciones para los sistemas operativos de servidor: solo el nivel Enterprise puede bloquear un servidor en modo de denegación por defecto, que es el control que más se exige en las directrices de refuerzo de la seguridad y en los resultados de las auditorías. Ambos niveles comparten el mismo motor de detección, la integración de la API en la nube con AWS y Azure, y la misma protección anticryptor para carpetas compartidas, por lo que el nivel Standard no es menos eficaz a la hora de bloquear el malware. La versión Enterprise añade una capa adicional de pruebas y refuerzo de la seguridad: supervisión de la integridad de los archivos, inspección de registros, seguridad de contenedores con sus interfaces de integración, IDS/IPS de última generación para VMware NSX y compatibilidad con entornos a gran escala para ajustar el intercambio de datos y el equilibrio de carga en implementaciones de gran envergadura. Kaspersky documenta una ruta de actualización desde el modelo de licencia «Server» del nivel «Standard» al modelo de licencia «Server» del nivel «Enterprise», por lo que empezar con el nivel «Standard» no te deja desamparado. La seguridad de contenedores y la integración con DevOps requieren una licencia del nivel «Enterprise» en el host donde se ejecuta el agente, lo cual es la razón más común por la que los compradores se pasan a un nivel superior.
| Funcionalidad | Standard | Enterprise |
|---|---|---|
| Integración de la API en la nube con AWS y Azure | ✓ | ✓ |
| Anticryptor para carpetas compartidas | ✓ | ✓ |
| Control de aplicaciones para el sistema operativo del servidor | ✕ | ✓ |
| Supervisión de la integridad de los archivos | ✕ | ✓ |
| Inspección de registros | ✕ | ✓ |
| Seguridad de contenedores e interfaces de integración | ✕ | ✓ |
| IDS/IPS de última generación para VMware NSX | ✕ | ✓ |
| Compatibilidad con entornos a gran escala | ✕ | ✓ |
| Detección y respuesta en terminales | ✕ | Licencia independiente |
La limitación regional más importante afecta a Estados Unidos, donde el Departamento de Comercio prohibió las nuevas ventas de productos de Kaspersky a partir del 20 de julio de 2024 y el envío de actualizaciones a clientes estadounidenses a partir del 29 de septiembre de 2024; una empresa suiza o europea con filiales en EE. UU. o servidores ubicados en EE. UU. no puede cubrir esos sistemas con esta licencia. La opción de implementación sin agente ha desaparecido: Kaspersky puso fin al soporte técnico para Kaspersky Security for Virtualization Agentless el 31 de julio de 2026 y remite a los clientes a la implementación con Light Agent, que ya está cubierta por la licencia, pero que requiere un agente dentro de cada máquina protegida en lugar de un dispositivo virtual de seguridad. La ausencia de un componente EDR es la limitación que con mayor frecuencia da lugar a una compra posterior, ya que los registros de prevención por sí solos no responderán a un auditor que pregunte cómo se investigó un incidente. La cobertura también es más limitada de lo que el nombre del producto sugiere a algunos compradores: el ámbito de la licencia abarca servidores físicos y virtuales, pero no escritorios virtuales, que se licencian bajo un objeto independiente, y no ofrece gestión del cifrado, ni cobertura para dispositivos móviles, ni protección de la pasarela de correo electrónico o de los buzones de correo.
No. El objeto de licencia «Server» cubre tanto los servidores físicos como los servidores virtuales. Los escritorios virtuales se incluyen en el objeto de licencia independiente «Desktop» de la misma familia de productos, y Kaspersky permite adquirir la variante «Desktop» junto con «Enterprise Server» sin necesidad de autorización especial.
Sí. Kaspersky documenta una ruta de actualización de Hybrid Cloud Security Server a Hybrid Cloud Security Enterprise Server, así como la ruta equivalente para el modelo de licencia por CPU. El uso simultáneo de licencias Standard y Enterprise en la misma infraestructura requiere la autorización previa de Kaspersky.
No, son dos productos dentro de la misma oferta de Cloud Workload Security. El nivel «Enterprise» incluye la seguridad de contenedores y las interfaces de integración necesarias para incorporar el análisis de imágenes en un proceso de CI/CD, y Kaspersky exige una licencia de nivel «Enterprise» en cualquier host que realice esas tareas. Kaspersky Container Security es un producto independiente destinado a la protección en tiempo de ejecución de orquestadores y nodos.