¿Cuáles son las principales ventajas de Kaspersky Industrial CyberSecurity EDR Integration Agent Enterprise Base?
Gestión centralizada: políticas y configuraciones desde Kaspersky Security Center.
Telemetría de terminales: actividad de procesos, redes y archivos de los nodos OT.
Control del tráfico: las exclusiones limitan el volumen de telemetría en enlaces industriales con ancho de banda limitado.
Configuración flexible: configuración mediante consola, consola web o línea de comandos.
Enfoque en la tecnología operativa (OT): diseñado para entornos SCADA y estaciones de trabajo de operadores.
Nota importante: solo telemetría; no incluye acciones de respuesta ni motor de protección.
Sensor EDR para terminales: recopila eventos de procesos, red y archivos en nodos industriales con Windows.
Enlace a KICS for Networks: reenvía la telemetría de los nodos al servidor de KICS for Networks.
Exclusiones de telemetría: filtran los eventos de procesos, red y archivos antes de que se envíen.
Gestión centralizada de políticas: se configura a través de la consola de administración de Kaspersky Security Center o de la consola web.
Control mediante línea de comandos: la configuración de la integración se puede establecer localmente en cada nodo.
Importante: no incluye motor de protección; las acciones de respuesta no forman parte de esta integración.
Se trata de la licencia de sensor de puntos finales de la plataforma Kaspersky Industrial CyberSecurity, instalada en nodos industriales de Windows que ya ejecutan KICS for Nodes y gestionada de forma centralizada desde Kaspersky Security Center. La función la proporciona la aplicación Kaspersky Endpoint Agent, nombre con el que muchos equipos de OT aún la conocen.
Identificación más rápida de la causa raíz: muestra cómo una alerta llegó a una estación de trabajo SCADA.
Red y host fusionados: enriquece las alertas de KICS for Networks con datos de los procesos del host.
Control del ancho de banda: las exclusiones evitan que la telemetría sature los enlaces de red de la planta.
Evidencia para la elaboración de informes: los registros de eventos con marca de tiempo facilitan la redacción de informes de incidentes tras una brecha de seguridad.
Una única consola: las políticas de sensores de OT se integran junto a las políticas existentes de Kaspersky para terminales.
Opción de configuración local: los ajustes se pueden aplicar en nodos aislados sin acceso a la consola.
Esta licencia solo tiene sentido cuando ya se está ejecutando una plataforma Kaspersky Industrial CyberSecurity, ya que el agente envía datos de telemetría a un servidor KICS for Networks en lugar de analizarlos. Esto suele descartar a las pequeñas empresas que no cuentan con un equipo de seguridad de OT y apunta a plantas y empresas de servicios públicos con una configuración de monitorización de OT ya existente.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Por sector | Por sector | A menudo sí |
| NIS 2 en la Unión Europea | En su mayoría exento | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | En aumento | ✓ | ✓ |
| Plataforma KICS ya en funcionamiento | ✕ | Parcial | ✓ |
| Este producto se adapta a | ✕ | Parcial | ✓ |
La obligación de notificación suiza se aplica a los operadores de infraestructuras críticas, no a todas las empresas: el suministro de energía y agua potable, el transporte, los hospitales incluidos en la lista, las telecomunicaciones, los proveedores de centros de datos y de servicios en la nube, así como las administraciones cantonales y municipales, están sujetos a la Ley de Seguridad de la Información (ISG) revisada, en vigor desde el 1 de abril de 2025. Las organizaciones afectadas deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y disponen de 14 días adicionales para completar el informe. El agente contribuye a cumplir ese plazo de una forma concreta: registra el inicio de procesos, las conexiones de red y los cambios en los archivos de los equipos SCADA y las estaciones de trabajo de los operadores, de modo que un informe inicial pueda indicar cuándo comenzó la actividad y qué nodos se vieron afectados, en lugar de señalar que se desconoce el alcance. Lo que no hace es determinar si un incidente es notificable, redactar el informe ni notificarlo a la BACS, y por sí solo no genera nada útil, ya que la telemetría debe analizarse en un sistema KICS for Networks o en el back-end de detección de Kaspersky. Las responsabilidades organizativas, como un turno de guardia, una vía de escalación definida y una persona de contacto designada para BACS, recaen íntegramente en usted. Este texto es una descripción del producto y no constituye asesoramiento jurídico; deberá aclarar con sus propios asesores jurídicos si su organización está sujeta a la obligación de notificación.
Ningún producto de software garantiza el cumplimiento de la Directiva NIS 2 por parte de una empresa, ya que la directiva exige medidas y procesos de gestión, y un producto solo puede servir como prueba de que algunos de ellos funcionan. La NIS 2 exige a las entidades afectadas que establezcan políticas de análisis de riesgos y de seguridad de la información, gestión de incidentes, continuidad del negocio y gestión de crisis, seguridad de la cadena de suministro, seguridad en la adquisición, el desarrollo y el mantenimiento de sistemas —incluida la gestión de vulnerabilidades—, procedimientos para evaluar si las medidas son eficaces, la ciberhigiene y la formación, la criptografía, el control de acceso y la gestión de activos, así como la autenticación multifactorial o las comunicaciones seguras, junto con la obligación de notificar los incidentes por etapas. El agente contribuye a dos de esas categorías: la gestión de incidentes, al proporcionar los datos de detección en los terminales que un analista necesita para reconstruir la trayectoria de un ataque, y la visibilidad a nivel de activos para los nodos Windows industriales. No aporta nada a la continuidad del negocio, la seguridad de la cadena de suministro, la criptografía, el control de acceso, la autenticación multifactorial ni la formación del personal, y no evalúa la eficacia de ninguna medida. Dado que se limita a reenviar datos de telemetría en lugar de actuar sobre ellos, incluso su contribución a la gestión de incidentes depende por completo de la plataforma de detección que se ejecute en segundo plano.
La Oficina de Industria y Seguridad del Departamento de Comercio de Estados Unidos anunció el 20 de junio de 2024 una resolución definitiva que prohíbe a Kaspersky suministrar software antivirus y servicios de ciberseguridad relacionados en Estados Unidos o a personas estadounidenses. A partir del 29 de septiembre de 2024, la prohibición también abarca las actualizaciones de firmas y del código fuente, el funcionamiento de la Red de Seguridad de Kaspersky en Estados Unidos, así como la reventa, la concesión de licencias para la reventa o la integración del software de Kaspersky en otros productos. Sigue vigente. En Alemania, la Oficina Federal de Seguridad de la Información (BSI) recomienda sustituir los productos de Kaspersky desde 2022 y ha confirmado que la recomendación sigue vigente tras las medidas estadounidenses; se trata de una advertencia, no de una prohibición de venta. Kaspersky rechaza las acusaciones, ha propuesto una verificación independiente de su código, las actualizaciones de la base de datos y las reglas de detección, y sigue llevando a cabo su Iniciativa de Transparencia Global. Las pruebas de laboratorios independientes han seguido incluyendo los productos de Kaspersky, y las medidas reguladoras no alteran los resultados publicados. En la práctica, esto afecta a los compradores con propiedad estadounidense o con clientes en EE. UU., a los contratos del sector público y a las cadenas de suministro con cláusulas que excluyen a los proveedores señalados por una autoridad gubernamental; en Suiza y en la Unión Europea, el producto se vende y se actualiza con normalidad. Comprueba este aspecto con tus propias normas de contratación antes de realizar un pedido.
Sí, pero solo para un conjunto limitado de aspectos. Responde a si la detección en terminales cubre sus activos de tecnología operativa (OT), si se recopila telemetría de procesos, redes y archivos desde estaciones de trabajo industriales, si dicha telemetría llega a una plataforma central de detección y si el sensor se gestiona mediante políticas desde una consola en lugar de configurarse máquina por máquina. No responde a preguntas sobre la protección contra malware en el nodo, la gestión de parches, el cifrado de discos, la autenticación multifactorial, los periodos de retención de registros, las pruebas de copia de seguridad y restauración, ni la cobertura de la supervisión fuera del horario de oficina, y tampoco aclara si se puede responder a una amenaza detectada, ya que las acciones de respuesta no forman parte de esta integración. La forma más económica de subsanar esas carencias suele ser permanecer dentro de la misma plataforma: KICS for Nodes cubre la protección de los nodos, el control de aplicaciones y dispositivos y la supervisión de la integridad; KICS for Networks cubre la detección y el análisis; y Kaspersky Managed Detection and Response cubre las horas de supervisión en las que el equipo de la planta no puede disponer de personal propio. Añadir un segundo proveedor a una red OT suele implicar un segundo agente en máquinas donde las ventanas de cambio son escasas, lo que supone la solución más costosa.
La diferencia decisiva radica en lo que ya debe tener: la licencia de renovación requiere una licencia previa del mismo producto, mientras que la básica no. Ambas ofrecen la misma funcionalidad del agente, por lo que la elección es una cuestión de compra más que de características. Si su planta nunca ha utilizado el agente de integración EDR, la variante correcta es la «Base»; si solicita la «Renovación» sin disponer previamente de una licencia del mismo producto, no podrá utilizarla.
| Criterio | Básica | Renovación |
|---|---|---|
| Destinado a | Primera licencia | Licencia ya existente |
| Requiere una licencia previa del mismo producto | ✕ | ✓ |
| Funcionalidad del agente | Idéntica | Idéntica |
El agente no cuenta con un motor de protección propio: se limita a observar y reenviar, y el bloqueo de malware en un nodo industrial sigue siendo tarea de KICS for Nodes. Kaspersky indica que, en el marco de la integración con KICS for Networks, el agente solo transmite datos de telemetría, y que las acciones de respuesta, el aislamiento de red y el análisis de indicadores de compromiso (IOC) no están disponibles en esa vía, lo cual suele sorprender a los compradores que esperan una respuesta EDR completa basándose en el nombre del producto. El ámbito de aplicación son los nodos industriales de Microsoft Windows, mientras que los nodos industriales de Linux se gestionan mediante la línea independiente Kaspersky Industrial CyberSecurity for Linux Nodes; además, las funciones de ICS sobre las que suelen preguntar los equipos de OT, como las comprobaciones de integridad de proyectos de PLC, el escáner USB portátil y la supervisión de la integridad de archivos, pertenecen a KICS for Nodes y no a esta licencia. Kaspersky también ha ido integrando esta funcionalidad en los propios productos para terminales; así, KICS for Nodes 4.5 introduce un agente integrado para la solución EDR Optimum y un agente MDR unificado, por lo que debe confirmar con su socio de Kaspersky qué agente requiere su versión instalada antes de realizar el pedido. En cuanto a la disponibilidad regional, el producto se comercializa y actualiza con normalidad en Suiza y en la Unión Europea, mientras que la prohibición de Estados Unidos descrita anteriormente impide su venta, reventa e integración en ese país.
Sí. Además de la conexión con el servidor de KICS for Networks, el agente admite la integración con un sistema SIEM, configurada desde la misma política en Kaspersky Security Center.
Sí. El agente puede enviar su telemetría a un servidor que ejecute Kaspersky Managed Detection and Response o a un nodo central de Kaspersky Anti Targeted Attack Platform, en lugar de, o además de, KICS for Networks. El servicio gestionado en sí mismo se adquiere por separado.
Dos funciones. Kaspersky Security Center se encarga de las políticas, la implementación y la configuración del agente, mientras que un servidor KICS for Networks, un nodo central de KATA o un servidor de Kaspersky Managed Detection and Response recibe y analiza la telemetría que genera el agente.