¿Cuáles son las principales ventajas de Kaspersky Hybrid Cloud Security Enterprise Server Base?
Gestión centralizada: todos los servidores se gestionan desde Kaspersky Security Center.
Cobertura de servidores: protege las cargas de trabajo de servidores físicos, virtuales y en la nube.
Control de aplicaciones: política de denegación por defecto para los sistemas operativos de los servidores.
Supervisión de la integridad: incluye supervisión de la integridad de los archivos e inspección de registros.
Integración en la nube: integración mediante API con AWS, Azure y Google Cloud.
Nota importante: el EDR no está incluido y se vende por separado.
Protección multicapa contra malware: protección de archivos, procesos y memoria con detección basada en el comportamiento.
Anti-Cryptor para carpetas compartidas: bloquea el cifrado iniciado de forma remota contra carpetas compartidas de la red.
Control de aplicaciones para servidores: bloqueo por defecto de software en los sistemas operativos de los servidores.
Supervisión de la integridad de los archivos: realiza un seguimiento de los cambios en los archivos y directorios críticos del sistema.
Integración con la API de la nube pública: detecta y protege las cargas de trabajo en AWS, Azure y Google Cloud.
Importante: no incluye ningún componente EDR; la detección y la respuesta se ofrecen en un producto independiente.
Kaspersky Hybrid Cloud Security Enterprise, Server es el nivel superior de los dos que ofrece Kaspersky para la protección de cargas de trabajo en servidores físicos, servidores virtuales e instancias de nube pública, gestionados de forma centralizada desde Kaspersky Security Center. El componente de virtualización sigue comercializándose bajo el antiguo nombre de Kaspersky Security for Virtualization (KSV), que muchos compradores buscan, y el producto se posiciona ahora como parte de la oferta Kaspersky Cloud Workload Security junto con Kaspersky Container Security.
Consola de gestión única: servidores físicos, virtuales y en la nube bajo un único conjunto de políticas.
Menor sobrecarga de virtualización: el agente ligero utiliza un SVM compartido para los veredictos de análisis.
Fortalecimiento con pruebas: la política de «denegación por defecto» junto con la supervisión de la integridad de los archivos crea una línea de base documentada.
Inspección de registros: analiza los archivos de registro del servidor en busca de eventos operativos sospechosos.
Conectores SIEM: reenvía los eventos de seguridad a un sistema SIEM existente.
Flexibilidad de migración: las licencias de servidor también activan las aplicaciones de Kaspersky Endpoint Security for Business.
El factor decisivo no es el número de empleados, sino si se gestiona un parque de servidores que merezca la pena gestionar de forma centralizada. Una empresa con dos servidores físicos y sin capa de hipervisor obtiene poco beneficio de la política de «denegación por defecto», la supervisión de la integridad de los archivos y la exportación a SIEM, por lo que le conviene más un producto estándar para puntos finales. A partir del momento en que se crean y eliminan servidores virtuales con regularidad, o cuando las cargas de trabajo se ejecutan en AWS, Azure o Google Cloud junto con el hardware local, la consola y la integración de la API en la nube empiezan a ahorrar tiempo real de administración.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Poco frecuente | Por sector | A menudo |
| NIS 2 en la Unión Europea | Poco frecuente | Por sector | Con frecuencia |
| Cuestionario de seguridad de grandes clientes | Ocasionalmente | Frecuente | Estándar |
| Infraestructura de servidores virtualizados o en la nube pública | Poco frecuente | Común | Estándar |
| Este producto se adapta a | ✕ | ✓ | ✓ |
La obligación suiza se aplica a los operadores de infraestructuras críticas mencionadas en la Ley de Seguridad de la Información revisada, incluidos los proveedores de energía y agua, el transporte, la sanidad, las telecomunicaciones, las finanzas, las administraciones cantonales y municipales, así como a los fabricantes cuyo hardware o software sea utilizado por dichos operadores. Desde el 1 de abril de 2025, deben notificar cualquier ciberataque que cumpla los criterios a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y facilitar los datos que falten en un plazo de 14 días. Este producto facilita el cumplimiento de ese plazo en lo que respecta a la detección y la recopilación de pruebas: la inspección de registros y la supervisión de la integridad de los archivos registran qué ha cambiado en un servidor y cuándo, y los conectores SIEM envían esos eventos a un sistema en el que se puede elaborar rápidamente un informe inicial. Lo que no hace es clasificar un incidente como notificable, elaborar el informe ni reconstruir la trayectoria del ataque en todo el entorno, ya que esta licencia no incluye ningún componente EDR ni ningún servicio de supervisión gestionado. Además, solo cubre los servidores, por lo que las estaciones de trabajo, los dispositivos móviles y las copias de seguridad quedan fuera de su ámbito de aplicación y fuera de su cadena de pruebas. Este texto no constituye asesoramiento jurídico; para determinar si su organización está sujeta a la obligación de notificación, debe consultar a un asesor jurídico cualificado.
Ningún producto de software garantiza que una empresa cumpla con la Directiva NIS 2, que obliga a las entidades esenciales e importantes a implementar medidas de gestión de riesgos y notificación de incidentes, y hace que la dirección sea responsable de las mismas. La directiva enumera categorías de medidas que incluyen la gestión de incidentes, la continuidad del negocio y la gestión de copias de seguridad, la seguridad de la cadena de suministro, la seguridad en la adquisición y el mantenimiento de sistemas —incluida la gestión de vulnerabilidades—, las políticas de criptografía y el control de acceso con autenticación multifactorial. Este producto cubre parte de esa lista: evaluación de vulnerabilidades y gestión de parches para el mantenimiento del sistema, control de aplicaciones y supervisión de la integridad de los archivos para el refuerzo de la seguridad y la integridad, y aplicación centralizada de políticas con acceso basado en roles en la consola. No aporta nada en materia de copias de seguridad y restauración, cifrado de datos en reposo, autenticación multifactorial, evaluación de riesgos de proveedores, formación del personal ni los procesos documentados que exige la directiva. Considérelo como un control técnico dentro de un programa más amplio, más que como un paquete de cumplimiento normativo.
En junio de 2024, la Oficina de Industria y Seguridad del Departamento de Comercio de EE. UU. emitió una resolución definitiva que prohibía las nuevas ventas de software de Kaspersky en Estados Unidos; las ventas se interrumpieron el 20 de julio de 2024 y las actualizaciones para los clientes estadounidenses finalizaron el 29 de septiembre de 2024. La Oficina Federal de Seguridad de la Información de Alemania (BSI) publicó el 15 de marzo de 2022 una advertencia contra el software antivirus de Kaspersky en la que recomendaba productos sustitutivos; se trata de una advertencia y no de una prohibición de venta; sigue vigente y, desde diciembre de 2025, se basa en el artículo 13 de la Ley de la BSI modificada, aunque Kaspersky ha presionado públicamente para que se retire a principios de 2026. La postura de Kaspersky es que estas decisiones son de carácter político y no el resultado de una evaluación técnica de sus productos, y que se trata de una empresa privada sin vínculos con ningún gobierno. No obstante, las pruebas independientes han continuado: los productos de Kaspersky para terminales empresariales formaron parte de la prueba de seguridad empresarial de AV-Comparatives correspondiente al primer semestre de 2026 y cuentan con certificaciones vigentes de AV-TEST para clientes corporativos de Windows. En la práctica, esto afecta a los compradores con entidades en EE. UU. o sujetos a los requisitos de la cadena de suministro federal de EE. UU., a la contratación pública en los países que lo restringen y a cualquier empresa cuyos grandes clientes pregunten por el país de origen del proveedor; la venta comercial y las actualizaciones en Suiza y la Unión Europea no están restringidas.
En parte, y sobre todo en las secciones de refuerzo de servidores y control de cambios. Ofrece una respuesta documentada sobre la protección contra malware en servidores físicos, virtuales y en la nube; sobre la lista de aplicaciones permitidas en modo de denegación por defecto; sobre la supervisión de la integridad de los archivos críticos del sistema; sobre la inspección de registros; sobre el estado de las vulnerabilidades y los parches; y sobre la gestión centralizada de políticas con acceso basado en roles y exportación a SIEM. No responde a nada en las secciones sobre detección y respuesta en endpoints, retención de telemetría, supervisión 24/7, cifrado de disco, gestión de dispositivos móviles, autenticación multifactorial, gobernanza de identidades, pruebas de copia de seguridad y restauración, ni pruebas de penetración, y tampoco responderá a la pregunta sobre el país de origen que aparece cada vez con más frecuencia en los cuestionarios de los proveedores. La forma más económica de subsanar las carencias técnicas suele encontrarse dentro de la misma familia de proveedores, ya que Kaspersky Container Security, Kaspersky Next EDR Expert y la plataforma Kaspersky SIEM comparten el mismo enfoque de gestión; sin embargo, la cuestión del origen es una decisión de adquisición más que una decisión sobre el producto. Responda con sinceridad sobre lo que cubre el producto y especifique los controles compensatorios para el resto; los auditores aceptan mucho más fácilmente una carencia documentada que una capacidad exagerada.
La única diferencia decisiva es el refuerzo de la seguridad de los servidores: el «Control de aplicaciones» para sistemas operativos de servidor, que permite el «denegación por defecto», solo existe en el nivel Enterprise. En torno a ello se sitúan las tres capacidades sobre las que preguntan los auditores: supervisión de la integridad de los archivos, inspección de registros y NextGen IDS/IPS para VMware NSX, todas ellas exclusivas del nivel Enterprise. El nivel «Standard» ofrece el motor de protección en sí mismo para cargas de trabajo físicas, virtualizadas y en la nube, por lo que, si lo que necesitas es protección contra el malware en lugar de un bloqueo total y la conservación de pruebas, «Standard» es la respuesta más adecuada. Ninguno de los dos niveles se comercializa ni se actualiza en Estados Unidos.
| Funcionalidad | Standard | Enterprise |
|---|---|---|
| Protección para cargas de trabajo físicas, virtuales y en la nube | ✓ | ✓ |
| Integración de la API en la nube con AWS, Azure y Google Cloud | ✓ | ✓ |
| Control de aplicaciones para sistemas operativos de servidor | ✕ | ✓ |
| Supervisión de la integridad de los archivos | ✕ | ✓ |
| Inspección de registros | ✕ | ✓ |
| IDS/IPS de última generación para VMware NSX | ✕ | ✓ |
| Componente EDR | ✕ | ✕ |
| Ventas y actualizaciones en Estados Unidos | No disponible | No disponible |
Kaspersky Security for Virtualization Agentless ha llegado al final de su ciclo de vida: el soporte técnico finalizó el 31 de julio de 2026; entre el 1 de agosto de 2026 y el 1 de febrero de 2027 solo estarán disponibles actualizaciones de la base de datos; y a partir del 2 de febrero de 2027 no se prestará ningún tipo de soporte, mientras que las nuevas licencias incluyen únicamente KSV Light Agent. El producto no se comercializa ni se actualiza en Estados Unidos, lo que constituye la restricción regional más importante para los grupos con filiales estadounidenses o con requisitos de cadena de suministro en ese país. La protección de contenedores y Kubernetes no forma parte de esta licencia; para ello existe Kaspersky Container Security, un producto independiente dentro de la oferta de Kaspersky Cloud Workload Security. No hay ningún componente EDR, ni gestión del cifrado ni función de copia de seguridad, por lo que la investigación de un incidente, el cifrado de portátiles y la capacidad de restauración requieren productos adicionales. El objeto de licencia «Servidor» cubre servidores físicos y virtuales; los escritorios virtuales pertenecen al objeto «Escritorio», y la combinación de licencias «Standard» y «Enterprise» requiere la aprobación del proveedor.
«Base» se refiere a la nueva licencia independiente para el nivel «Enterprise» con el objeto de licencia «Servidor». Kaspersky utiliza un tipo de licencia de «Renovación» independiente para los clientes existentes, incluidos aquellos que cambian entre los niveles «Standard» y «Enterprise» en el momento de la renovación.
No. El objeto «Servidor» cubre servidores físicos y servidores virtuales, tanto persistentes como no persistentes. Los escritorios virtuales están cubiertos por el objeto «Escritorio», y los entornos en los que se controla el hipervisor pueden, alternativamente, licenciarse por CPU o por núcleo.
La gestión se lleva a cabo a través de Kaspersky Security Center, que gestiona en un único lugar la asignación de políticas, la implementación de agentes, el acceso basado en roles y la generación de informes para cargas de trabajo locales, virtualizadas y en la nube pública. La integración con la API de la nube detecta las cargas de trabajo en AWS, Azure y Google Cloud, de modo que se pueden implementar agentes y aplicar políticas sin necesidad de mantener un inventario independiente.