¿Cuáles son las principales ventajas de Kaspersky Industrial CyberSecurity for Networks Standard Server Updates and Support Enterprise Base?
Consola central: interfaz web local, además de integración con Kaspersky Security Center.
Supervisión pasiva: lee el tráfico SPAN duplicado sin interferir en los procesos de control.
Inventario de activos: detección automática de dispositivos OT mediante métodos pasivos y activos.
Actualizaciones de reglas: mantiene al día los datos de detección de intrusiones y de vulnerabilidades SCADA.
Asistencia del proveedor: asistencia directa del fabricante para los nodos de servidor cubiertos.
Nota importante: no incluye protección de terminales; se necesita adquirir KICS for Nodes por separado.
Download: Kaspersky Industrial CyberSecurity for Networks Standard Server Updates and Support Enterprise Base
Análisis pasivo del tráfico: inspección profunda de paquetes del tráfico de la red industrial duplicado.
Inventario automático de activos: detecta dispositivos OT mediante métodos de recopilación pasivos y activos.
Reglas de detección de intrusiones: firmas de ataque actualizadas, además de la base de datos de vulnerabilidades del ICS CERT.
Control de comandos: inspecciona los comandos enviados a través de protocolos industriales entre dispositivos.
SIEM y exportación a API: reenvía eventos a través de Syslog, CEF, OPC e IEC 104.
Importante: no incluye protección de terminales; para ello se requiere adquirir KICS for Nodes por separado.
Kaspersky Industrial CyberSecurity for Networks es el componente de supervisión de red de la plataforma KICS, que se suministra como software o como dispositivo virtual y se ejecuta en las propias instalaciones desde su propia interfaz web o a través de Kaspersky Security Center. El paquete «Standard Server Updates and Support Enterprise Base» cubre el componente de actualizaciones y soporte técnico para los nodos del servidor de KICS for Networks y constituye la compra inicial, no una renovación.
Sin impacto en los procesos: la supervisión se realiza sobre tráfico duplicado, nunca en línea.
La detección se mantiene al día: las nuevas reglas de ataque llegan al servidor sin necesidad de investigación manual.
Puntuación de riesgos de TI: clasifica las vulnerabilidades de los dispositivos y sugiere medidas correctivas concretas.
Mapas de topología de red: sustituye los diagramas dibujados a mano por un mapa de comunicaciones en tiempo real.
Auditoría de nodos sin agentes: comprueba el hardware de red con respecto a los valores de referencia OVAL y XCCDF.
Pila de un único proveedor: comparte telemetría con los agentes de punto final de KICS for Nodes.
El factor decisivo no es el número de empleados, sino si se gestiona una red de automatización basada en Ethernet con conmutadores gestionados capaces de duplicar el tráfico. Una única línea de producción con conmutadores no gestionados no tiene dónde conectar un punto de supervisión, lo que descarta el producto independientemente del tamaño de la empresa.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentar informes en Suiza | Rara vez | Por sector | ✓ |
| NIS 2 en la Unión Europea | Excepciones poco frecuentes | Por sector | ✓ |
| Cuestionario de seguridad de grandes clientes | Ocasionalmente | ✓ | ✓ |
| Tráfico OT duplicado disponible | Rara vez | Parcial | ✓ |
| Este producto es adecuado para | ✕ | Instalaciones de mayor tamaño | ✓ |
La obligación se aplica a los operadores de infraestructuras críticas mencionados en el artículo 74b de la Ley de Seguridad de la Información revisada, incluidos los proveedores de energía y agua, transporte, sanidad y comunicaciones, y no a las empresas industriales en general. Desde el 1 de abril de 2025, estos operadores deben notificar cualquier ciberataque significativo a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y disponen de 14 días para completar el informe. KICS for Networks cumple con ese plazo de una forma concreta: marca con la fecha y la hora las anomalías detectadas, las firmas de intrusión y las comunicaciones no autorizadas de dispositivos en la red OT, y las exporta a través de Syslog o CEF, de modo que el informe inicial pueda basarse en los eventos registrados en lugar de en el recuerdo del operador, y el mapa de topología y comunicaciones agiliza la evaluación del impacto para el informe de seguimiento. Lo que no hace es decidir si un incidente es notificable, presentar el informe ni cubrir ningún evento relacionado con terminales, servidores o el ámbito de las TI, ya que solo detecta lo que aparece en el tráfico de red duplicado. Tampoco proporciona ningún proceso de respuesta a incidentes, ninguna documentación sobre continuidad del negocio ni pruebas de las medidas organizativas, elementos que la Ley exige además de la detección técnica. Esta descripción general tiene carácter meramente orientativo y no sustituye al asesoramiento jurídico.
Ningún producto garantiza por sí mismo el cumplimiento de la Directiva NIS 2, ya que esta aborda la gestión organizativa de los riesgos en lugar de ofrecer una lista de herramientas homologadas. La Directiva NIS 2 exige a las entidades esenciales e importantes que implementen medidas en categorías definidas, entre las que se incluyen el análisis de riesgos, la gestión de incidentes, la seguridad de la cadena de suministro, la gestión de vulnerabilidades, la gestión de activos, el control de acceso y los procedimientos para evaluar si las medidas funcionan realmente. KICS for Networks contribuye a cuatro de esas categorías de forma directamente demostrable: inventario automático de activos para la gestión de activos; puntuación de vulnerabilidades y riesgos específica para la tecnología operativa (OT) en la gestión de vulnerabilidades; detección de anomalías e intrusiones en la red para la gestión de incidentes; e informes de auditoría OVAL y XCCDF como prueba cuando se debe evaluar la eficacia. No aporta nada en materia de criptografía, control de acceso a cuentas de usuario, seguridad de los recursos humanos, autenticación multifactorial, planificación de la continuidad del negocio o copias de seguridad, y tampoco evalúa a sus proveedores. Las entidades que consideren el monitor de red como su respuesta a la NIS 2 suspenderán en las categorías organizativas, que es donde recae la mayor parte del peso de la Directiva.
Hay dos medidas oficiales en vigor y ambas son relevantes para la contratación pública. La Oficina Federal de Seguridad de la Información de Alemania (BSI) emitió una advertencia sobre el producto el 15 de marzo de 2022, inicialmente en virtud del artículo 7 de la Ley de la BSI y, desde la enmienda que entró en vigor el 6 de diciembre de 2025, regulada por el artículo 13. La BSI recomienda sustituir las aplicaciones de la gama de software antivirus de Kaspersky por productos alternativos y afirma explícitamente que no ha realizado ninguna evaluación de los demás productos del fabricante, lo que significa que KICS for Networks no fue objeto de dicha advertencia. Por otra parte, el Departamento de Comercio de EE. UU. emitió una resolución definitiva el 20 de junio de 2024 por la que se prohibía a Kaspersky suministrar productos y servicios de ciberseguridad a personas estadounidenses; a partir del 20 de julio de 2024 se prohibieron los nuevos contratos y, a partir del 29 de septiembre de 2024, se prohibieron las actualizaciones de firmas y del código fuente, así como el funcionamiento de la Kaspersky Security Network en Estados Unidos. Esta medida está redactada con un alcance lo suficientemente amplio como para abarcar los productos de ciberseguridad en general, no solo los antivirus. Kaspersky rechaza ambas medidas por considerarlas motivadas políticamente, y destaca su Iniciativa de Transparencia Global, en la que los datos sobre amenazas de los clientes europeos se procesan en dos centros de datos de Zúrich, los Centros de Transparencia para la revisión del código fuente, la certificación ISO 27001 de sus servicios de datos y una auditoría SOC 2 Tipo II, y cuenta con más de 100 certificados de interoperabilidad de proveedores de automatización. No se ha publicado ninguna prohibición de venta ni advertencia sobre productos comparable a nivel federal suizo. En la práctica, esto es especialmente relevante para las licitaciones del sector público, para grupos con entidades en EE. UU. o personal con ciudadanía estadounidense, para organizaciones cuya matriz o clientes alemanes apliquen las directrices de la BSI, y para cualquiera que responda a cuestionarios sobre la cadena de suministro en los que se pregunte por la jurisdicción del proveedor; para un fabricante suizo de capital privado sin ese tipo de exposición, puede que no tenga ninguna importancia. La decisión te corresponde a ti, en función de tus propios requisitos contractuales y de licitación.
Sí, en las secciones de visibilidad y detección de la tecnología operativa (OT), pero en absoluto en el resto. Responde a preguntas sobre el inventario de activos de TI operativa y cómo se mantiene actualizado; sobre si la segmentación de la red se supervisa y verifica en la práctica; sobre la identificación y priorización de vulnerabilidades de TI operativa; sobre la detección de dispositivos y comunicaciones no autorizados; sobre el registro de eventos y si estos llegan a un SIEM; y sobre la auditoría documentada del hardware de red según las líneas de base de OVAL y XCCDF. No responde a nada sobre el antimalware de los terminales, sobre la respuesta a nivel de host, como el aislamiento o la terminación de procesos, sobre la aplicación de parches, sobre el cifrado de discos o soportes extraíbles, sobre la autenticación multifactorial, sobre las pruebas de copia de seguridad y restauración, sobre la gestión de dispositivos móviles, sobre la gobernanza de identidades y accesos, ni sobre la formación de sensibilización del personal. Estos aspectos suelen constituir más de la mitad del cuestionario de un gran cliente. La forma más económica de subsanar las mayores de estas lagunas es añadir KICS for Nodes, de la misma familia, que aporta protección contra el malware, control de dispositivos y aplicaciones, control de la integridad de archivos y PLC, y respuesta EDR a los terminales de automatización, y que envía sus datos de telemetría a la misma base de activos de KICS for Networks, en lugar de introducir un agente de terminal de un segundo proveedor que necesitará su propia consola, sus propias exclusiones y sus propias pruebas de compatibilidad con su software de automatización.
La diferencia decisiva es que KICS for Networks no instala nada en sus equipos de automatización, mientras que KICS for Nodes sí lo hace. KICS for Networks supervisa una copia del tráfico de red y, por lo tanto, puede cubrir PLC, IED y controladores integrados que nunca aceptarían un agente, pero solo puede ver lo que esos dispositivos transmiten. KICS for Nodes se ejecuta como un agente en estaciones de trabajo, servidores, puertas de enlace e historiadores de Windows y Linux, y es el único de los dos que puede bloquear malware o detener un proceso. Están diseñados para funcionar conjuntamente: el agente de punto final actúa como un sensor y envía telemetría del host a la misma base de activos que mantiene el monitor de red.
| Capacidades | KICS for Networks | KICS for Nodes |
|---|---|---|
| Modelo de implementación | Sensor pasivo | Agente de punto final |
| Cubre dispositivos OT sin agente | ✓ | ✕ |
| Inspección profunda de paquetes | ✓ | ✕ |
| Control de comandos sobre protocolos industriales | ✓ | ✕ |
| Protección contra el malware | ✕ | ✓ |
| Acciones de respuesta en los hosts | ✕ | ✓ |
| Auditoría de cumplimiento de OVAL y XCCDF | ✓ | ✓ |
La restricción regional más importante es que Kaspersky no puede suministrar productos o servicios de ciberseguridad a personas de EE. UU., y la Kaspersky Security Network no puede funcionar en sistemas estadounidenses, por lo que un grupo con entidades en EE. UU. no puede estandarizar este producto a nivel mundial. Técnicamente, el producto solo detecta el tráfico que se le puede redirigir: los conmutadores no gestionados, los enlaces serie y las conexiones punto a punto sin puerto de duplicación permanecen invisibles, y cubrir varias plantas o subestaciones remotas implica añadir sensores o colectores remotos además de la licencia de servidor, que es la compra adicional más habitual. Se ejecuta en las propias instalaciones en Linux y se administra a través de su propia interfaz web o de Kaspersky Security Center, por lo que no existe ninguna opción gestionada en la nube ni alojada por el proveedor, y alguien del equipo debe estar familiarizado con el funcionamiento de Linux. La detección es pasiva por diseño, por lo que no interrumpe los procesos, pero también significa que no bloqueará un ataque; cualquier actividad en el propio terminal, desde la ejecución de malware hasta el uso de USB, queda fuera de su ámbito de actuación y requiere KICS for Nodes.
No. Los componentes de la aplicación reciben una copia del tráfico de la red industrial desde los puntos de monitorización, normalmente un puerto de espejo de un conmutador, por lo que ningún tráfico pasa a través del servidor y un fallo del sistema de monitorización no puede interrumpir el proceso.
Sí. Kaspersky Industrial CyberSecurity for Networks puede recibir actualizaciones desde un servidor de administración de Kaspersky Security Center, por lo que el servidor de monitorización del segmento OT no necesita una ruta propia hacia los servidores de actualización de Kaspersky.
Sí. El inventario de activos utiliza la recopilación de datos tanto pasiva como activa, por lo que los PLC, los IED y los controladores integrados se identifican a partir de su actividad de red; además, el hardware de red puede auditarse sin necesidad de agentes para detectar vulnerabilidades y comprobar el cumplimiento de la configuración.