¿Cuáles son las principales ventajas de Kaspersky Hybrid Cloud Security Enterprise Desktop Base Plus?
Gestión centralizada: todos los escritorios virtuales se gestionan desde Kaspersky Security Center.
Agente ligero: agente compacto por máquina virtual, con el análisis delegado al SVM.
Control de aplicaciones: lista de permitidos con política de denegación por defecto para imágenes de escritorios virtuales.
Gestión de parches: evaluación de vulnerabilidades y aplicación de parches incluidas en el nivel Enterprise.
Amplia compatibilidad con hipervisores: VMware, Hyper-V, Citrix, KVM, Proxmox y Nutanix.
Nota importante: no incluye módulo EDR ni gestión del cifrado.
Protección Light Agent: protección de archivos, procesos y memoria en cada escritorio virtual.
Control de aplicaciones: listas de permitidos y denegación por defecto para sistemas operativos de escritorio.
Gestión de vulnerabilidades y parches: analiza el software instalado y distribuye de forma centralizada las actualizaciones que faltan.
Monitor de integridad de archivos: registra los cambios en los archivos protegidos y las claves del registro.
Conectores SIEM: reenvía los eventos de seguridad a un sistema SIEM existente.
Importante: no incluye componente EDR; la detección y la respuesta requieren un producto independiente.
Kaspersky Hybrid Cloud Security Enterprise, Desktop es la licencia de nivel Enterprise para proteger escritorios virtuales, basada en la arquitectura de Kaspersky Security for Virtualization Light Agent, de la que surgió la línea y que sigue incluyéndose como parte del producto. La protección se administra de forma centralizada desde Kaspersky Security Center, ya sea de forma local o a través de la Cloud Console.
Menor carga de las máquinas virtuales: el análisis se traslada a una máquina virtual segura compartida.
Un único conjunto de políticas: las mismas reglas de la consola para escritorios físicos y virtuales.
Cobertura de migración: las licencias de escritorio también activan Kaspersky Endpoint Security for Business.
Pruebas de auditoría: la integridad de los archivos y la inspección de registros generan registros de cambios revisables.
Elección del hipervisor: es compatible con VMware, Hyper-V, Citrix, KVM, Proxmox y Nutanix.
Menos «tormentas de análisis»: las tareas de análisis se ponen en cola en lugar de iniciarse simultáneamente.
El factor decisivo no es el número de empleados, sino si realmente se utilizan escritorios virtuales. Una empresa con quince portátiles físicos y sin hipervisor no obtiene ningún beneficio de este objeto de licencia, mientras que una empresa de tamaño medio que utilice un grupo de escritorios Citrix o VMware Horizon para el personal de sus sucursales es precisamente el caso al que va dirigido.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Por sector | Por sector | ✓ |
| NIS 2 en la Unión Europea | Rara vez | Por sector | ✓ |
| Cuestionario de seguridad de grandes clientes | De vez en cuando | ✓ | ✓ |
| Escritorios virtuales ya en uso | Rara vez | ✓ | ✓ |
| Este producto se adapta | ✕ | ✓ | ✓ |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas, por lo que el primer paso es determinar si su organización entra dentro de ese ámbito de aplicación. Los operadores afectados deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, lo que significa que la cuestión práctica es con qué rapidez se puede detectar que ha ocurrido algo y describirlo. Application Control, el monitor de integridad de archivos y la inspección de registros ayudan en este sentido de forma concreta: la lista de permitidos bloquea los ejecutables no autorizados en las imágenes de escritorio, los registros de integridad de archivos muestran qué archivos protegidos o claves del Registro se han modificado y cuándo, y los conectores SIEM envían esos eventos desde Kaspersky Security Center al sistema que su equipo ya utilice para la supervisión. Lo que el producto no hace es cerrar el ciclo por ti. No hay ningún componente EDR para reconstruir una cadena de ataque, ni gestión de casos de incidentes, ni redacción automática de informes, ni nada que cubra servidores, buzones de correo o dispositivos móviles bajo este objeto de licencia para ordenadores de sobremesa. Esta información es una descripción técnica general y no constituye asesoramiento jurídico; haz que un asesor jurídico cualificado evalúe tus propias obligaciones de notificación.
Ningún producto de software hace que una organización cumpla con la Directiva NIS 2, ya que la directiva aborda la gobernanza, la gestión de riesgos y los procesos organizativos, y la adquisición de una licencia no modifica ninguno de estos aspectos. La NIS 2 exige categorías de medidas tales como el análisis de riesgos y las políticas de seguridad de los sistemas de información, la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, la seguridad en la adquisición y el mantenimiento de los sistemas —incluida la gestión de vulnerabilidades—, el control de acceso y la gestión de activos, así como el uso de criptografía cuando sea apropiado. Este producto se ajusta a un subconjunto de ellas: la evaluación de vulnerabilidades y la gestión de parches respaldan las medidas de gestión de vulnerabilidades; Application Control y el Light Agent respaldan la seguridad de los sistemas en el ámbito de los ordenadores de sobremesa; File Integrity Monitor y Log Inspection alimentan las medidas de detección y gestión de incidentes; y la administración basada en roles en Kaspersky Security Center respalda el control de acceso desde el punto de vista de la gestión. Las carencias son igualmente evidentes. No hay funciones de copia de seguridad ni de continuidad, ni cifrado ni gestión de claves, ni autenticación multifactorial, ni herramientas de evaluación de la cadena de suministro, y este objeto de licencia no cubre servidores, correo electrónico ni dispositivos móviles. Los directores siguen siendo personalmente responsables de las medidas de gestión previstas en la Directiva NIS 2, y dicha responsabilidad no puede transferirse a un proveedor.
En junio de 2024, la Oficina de Industria y Seguridad del Departamento de Comercio de EE. UU. emitió una resolución definitiva que prohíbe a Kaspersky suministrar productos antivirus y de ciberseguridad en Estados Unidos o a personas estadounidenses. Desde el 29 de septiembre de 2024, están prohibidas en ese país la reventa, la integración y el suministro de actualizaciones de firmas y del código fuente, y se han añadido tres entidades del grupo Kaspersky a la Lista de Entidades. La resolución sigue en vigor. En Alemania, la Oficina Federal de Seguridad de la Información (BSI) emitió en marzo de 2022 una advertencia en virtud del artículo 7 de la Ley de la BSI en la que recomendaba sustituir los productos antivirus de Kaspersky por alternativas; tras las medidas estadounidenses, la BSI confirmó que esta advertencia sigue vigente y que se trata de una recomendación, no de una prohibición de venta. Italia y los Países Bajos han restringido el uso de Kaspersky en el ámbito de la contratación pública. Suiza no ha tomado ninguna medida de este tipo: la Oficina Federal de Ciberseguridad solo emite advertencias cuando dispone de pruebas técnicas confirmadas de un riesgo para la seguridad, afirma que no se le ha notificado ningún uso indebido del software de Kaspersky y no ha publicado ninguna advertencia; los datos de los clientes europeos se procesan en la infraestructura de transparencia de Kaspersky en Suiza. Kaspersky rechaza las acusaciones, niega tener vínculos con ningún gobierno y ha propuesto un marco de verificación independiente que abarque sus soluciones, las actualizaciones de la base de datos y las reglas de detección; sus productos siguen apareciendo en los programas de pruebas públicos de AV-TEST y AV-Comparatives. En la práctica, esto cobra mayor importancia si vendes en los mercados estadounidenses, tienes contratos con el sector público o respondes a cuestionarios sobre la cadena de suministro de clientes que seleccionan a los proveedores según su país de origen. Tiene menos relevancia en un entorno puramente nacional, ya sea suizo o de la UE. Esa valoración te corresponde a ti.
En parte, y la distribución es previsible. Responde a la pregunta sobre la protección contra malware para escritorios virtuales, la pregunta sobre la lista de aplicaciones permitidas a través de Application Control en modo de denegación por defecto, la pregunta sobre la gestión de vulnerabilidades y parches mediante el análisis integrado y la distribución de actualizaciones, la pregunta sobre la supervisión de cambios a través del File Integrity Monitor, la pregunta sobre el registro de eventos mediante Log Inspection, y la pregunta sobre la administración centralizada y la separación de roles a través de Kaspersky Security Center. La exportación de eventos a un SIEM existente está disponible a través de los conectores, lo que suele ser suficiente para el punto relativo al reenvío de registros. No responde a varios puntos que aparecen en casi todos los cuestionarios: no hay capacidad de detección y respuesta en puntos finales y, por lo tanto, no hay respuesta a preguntas sobre la búsqueda de amenazas, la clasificación de alertas o el análisis de la causa raíz; no hay cifrado de discos ni de soportes extraíbles, ni gestión de claves; no hay autenticación multifactorial; no hay gestión de dispositivos móviles; no hay protección del correo electrónico ni de Exchange; y no hay función de copia de seguridad ni de recuperación. Las cargas de trabajo de servidor, las instancias en la nube y los hosts de contenedores quedan fuera del objeto de licencia «Desktop» y requieren, en su lugar, el objeto «Server» o «CPU». La forma más económica de subsanar las mayores de esas carencias suele ser permanecer dentro de la familia Kaspersky en lugar de mezclar proveedores: el objeto de licencia «Servidor» o «CPU» para cargas de trabajo y escenarios de DevOps, Kaspersky Container Security cuando Kubernetes esté incluido en el ámbito de aplicación, y un producto EDR específico cuando el cuestionario exija detección y respuesta. Mezclar proveedores implica utilizar dos consolas y dos conjuntos de agentes, algo que la mayoría de los cuestionarios acabarán pidiéndote que justifiques.
La diferencia más decisiva es el Control de aplicaciones para sistemas operativos de servidor, combinado con el Monitor de integridad de archivos, que es lo que hace posible una línea de base de refuerzo de seguridad con denegación por defecto. Más allá de eso, el nivel «Enterprise» es donde se incluyen la evaluación de vulnerabilidades y la gestión de parches, la inspección de registros, los conectores SIEM y la seguridad de contenedores. Ambos niveles comparten el mismo núcleo antimalware, la misma integración de API de nube pública para AWS, Microsoft Azure y Google Cloud, y la misma gestión de cortafuegos de host y IPS. El control de aplicaciones para sistemas operativos de escritorio está presente en ambos, por lo que una empresa que solo necesite listas de permitidos para escritorios y protección antimalware no necesita automáticamente el nivel «Enterprise». La seguridad de contenedores y la integración con DevOps también requieren una licencia «Enterprise» en el host, y en esos casos se utiliza el objeto de licencia «Servidor» o «CPU» en lugar de «Escritorio».
| Característica | Estándar | Enterprise |
|---|---|---|
| Protección de archivos, procesos y memoria | ✓ | ✓ |
| Control de aplicaciones para sistemas operativos de escritorio | ✓ | ✓ |
| Control de aplicaciones para sistemas operativos de servidor | ✕ | ✓ |
| Monitor de integridad de archivos | ✕ | ✓ |
| Inspección de registros | ✕ | ✓ |
| Evaluación de vulnerabilidades y gestión de parches | ✕ | ✓ |
| Conectores SIEM | ✕ | ✓ |
| Seguridad de contenedores e integración con DevOps | ✕ | Servidor o CPU |
| IDS/IPS de última generación para VMware NSX | ✕ | ✓ |
| EDR y gestión del cifrado | ✕ | ✕ |
La licencia de tipo «Desktop» está vinculada al escenario de escritorios virtuales. Las cargas de trabajo en la nube pública y los escenarios de DevOps o contenedores quedan cubiertos por las licencias de tipo «Server» y «CPU», por lo que una empresa que pretenda proteger instancias en la nube con esta licencia tendrá que adquirir otra. Existe una restricción regional estricta: debido a la prohibición del Departamento de Comercio de EE. UU., los productos de Kaspersky no pueden venderse, revenderse, integrarse ni actualizarse en Estados Unidos ni para personas estadounidenses, lo que descarta este producto para cualquier entorno con personal o entidades con sede en EE. UU., mientras que Suiza, la Unión Europea y el Reino Unido no se ven afectados. Desde el punto de vista funcional, los motivos más habituales para una compra adicional son la ausencia de un componente EDR, la ausencia de cifrado y gestión de claves, y la ausencia de protección para dispositivos móviles o correo electrónico. En cuanto a la infraestructura, se requiere Kaspersky Security Center para la implementación y la administración, y debe implementarse una máquina virtual segura en cada host de hipervisor, por lo que una huella de virtualización muy reducida conlleva una cantidad desproporcionada de infraestructura. Las plataformas compatibles incluyen VMware vSphere, NSX y Horizon, Microsoft Hyper-V, Citrix Hypervisor y Virtual Apps and Desktops, KVM, Proxmox VE, Nutanix Acropolis y Huawei FusionSphere, con limitaciones documentadas en varias plataformas menos habituales.
Sí. Las licencias de escritorio permiten la activación de las aplicaciones de Kaspersky Endpoint Security for Business, lo cual es intencionado: permite a una empresa migrar gradualmente de los ordenadores de sobremesa físicos a una infraestructura de escritorios virtuales sin tener que gestionar dos tipos de licencia distintos durante la transición.
Se admiten tanto máquinas virtuales Windows como Linux. El Light Agent para Linux es Kaspersky Endpoint Security for Linux, y la generación actual de la versión utiliza Kaspersky Endpoint Security for Windows 12.10 y Kaspersky Endpoint Security for Linux 12.3 como agentes.
Kaspersky procesa los datos de los clientes europeos en Suiza, en la infraestructura que ha establecido en el marco de su Iniciativa de Transparencia Global. Este es uno de los pocos datos concretos disponibles sobre la cuestión del tratamiento de datos, y merece la pena citarlo directamente cuando en un cuestionario para clientes se pregunte dónde se envían los datos de telemetría.