¿Cuáles son las principales ventajas de Kaspersky Industrial CyberSecurity for Nodes Server Enterprise?
Gestión centralizada: las políticas y tareas se ejecutan desde Kaspersky Security Center.
Nodos de servidor: cubre las funciones de servidor SCADA, de historial y de pasarela.
Control de ejecución: la política de «denegación por defecto» bloquea el software no autorizado en los nodos.
Integridad de los PLC: comprueba los proyectos de los controladores comparándolos con un modelo de referencia almacenado.
Compatibilidad con sistemas antiguos: funciona en versiones de Windows desde XP SP2 en adelante.
Nota importante: la supervisión de la red requiere KICS for Networks, que se vende por separado.
Protección contra el malware: protección de archivos en tiempo real y defensa contra programas de cifrado en los nodos del servidor.
Control de ejecución de aplicaciones: las reglas de denegación por defecto limitan qué ejecutables pueden iniciarse.
Control de dispositivos y Wi-Fi: gestiona los soportes USB y las conexiones inalámbricas en los nodos protegidos.
Comprobación de la integridad de proyectos de PLC: compara los proyectos de los controladores con una copia de referencia cargada previamente.
Herramientas de supervisión del sistema: control de la integridad de los archivos, inspector de registros de Windows y monitor del registro.
Importante: la supervisión del tráfico de red requiere KICS for Networks, que se vende por separado.
Kaspersky Industrial CyberSecurity for Nodes, normalmente abreviado como KICS for Nodes, es el componente de terminales industriales de la plataforma KICS, y esta variante está autorizada para nodos de clase servidor, como servidores SCADA, servidores de historial y pasarelas. No es una herramienta independiente: las políticas, las tareas y los informes se administran a través de un servidor de administración de Kaspersky Security Center.
Configuraciones predefinidas adaptadas a la tecnología operativa (OT): incluye exclusiones y ajustes verificados para el software ICS más habitual.
No es necesario reiniciar: la instalación, las actualizaciones y las mejoras se ejecutan sin necesidad de reiniciar el nodo.
Modo solo de estadísticas: se ejecuta primero en modo no bloqueante, de modo que las reglas se ajustan antes de su aplicación.
Actualizaciones en redes aisladas: las bases de datos se pueden actualizar en redes sin acceso a Internet.
Instalación modular: selecciona solo los componentes que necesita una función de servidor determinada.
Compatibilidad con versiones antiguas de Windows: protege los sistemas de servidor más antiguos, con soporte a partir de Windows XP SP2.
El factor decisivo no es el número de empleados, sino si se gestionan servidores de producción administrados por separado. Una sola planta con dos servidores SCADA puede utilizar este producto, pero solo resulta rentable si existe un servidor de administración para distribuir políticas y recopilar registros.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Por sector | Por sector | ✓ |
| NIS 2 en la Unión Europea | ✕ | Por sector | ✓ |
| Cuestionario de seguridad de los grandes clientes | Ocasional | ✓ | ✓ |
| Nodos ICS de clase servidor que hay que proteger | Pocos | ✓ | ✓ |
| Este producto se adapta a | Limitada | ✓ | ✓ |
Ningún producto de software cumple estos requisitos por sí solo. En virtud de la Ley de Seguridad de la Información revisada, los operadores de infraestructuras críticas en Suiza están obligados, desde el 1 de abril de 2025, a notificar los ciberataques significativos a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, lo que afecta a los operadores de los sectores de la energía, el agua, el transporte y otros similares, y no a todos los fabricantes. Para cumplir con esa obligación, el producto proporciona la información básica necesaria para elaborar un informe: el inspector de registros de Windows, el control de integridad de archivos, el monitor del registro y el agente EDR registran lo ocurrido en un nodo, y Kaspersky Security Center almacena estos eventos de forma centralizada, de modo que el plazo de 24 horas se dedica a redactar el informe en lugar de a recopilar pruebas. Lo que no hace es determinar si un incidente es notificable, generar un informe para la BACS ni detectar nada en la red industrial fuera de los nodos protegidos, lo que significa que la detección de un ataque que nunca afecta a un servidor Windows depende de otras herramientas. La presentación de informes también supone que el servidor de administración conserve los eventos durante el tiempo suficiente, lo cual es una decisión de configuración que corresponde a usted, no una característica del producto. Esta descripción no constituye asesoramiento jurídico, y deberá aclarar con un asesor jurídico cualificado si su organización está sujeta a la obligación de notificación.
Ningún producto garantiza por sí solo el cumplimiento de la Directiva NIS 2, ya que esta aborda la gestión de riesgos organizativos y no una lista de características de software. La NIS 2 exige medidas en categorías que incluyen la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, las políticas de control de acceso, la criptografía, la seguridad en la adquisición y el mantenimiento de sistemas, la ciberhigiene y la formación, así como procedimientos para evaluar si las medidas funcionan. Este producto contribuye a la gestión de incidentes mediante acciones de detección, registro y respuesta en los nodos protegidos; a la gestión de accesos mediante el control de ejecución de aplicaciones y el control de dispositivos; y a la seguridad en el mantenimiento mediante comprobaciones de integridad de proyectos de PLC y control de integridad de archivos. No aporta nada en materia de copias de seguridad y restauración, cifrado, formación del personal, evaluación de proveedores o autenticación multifactorial, y no aporta pruebas de que se hayan revisado las medidas. Considéralo como un control técnico dentro de un sistema de gestión, no como un sustituto del mismo.
Suiza no ha emitido ninguna advertencia ni prohibición. La Oficina Federal de Ciberseguridad ha declarado que solo advierte sobre productos en los que ha confirmado indicios técnicos de un riesgo de seguridad, que no se le ha notificado ningún uso indebido del software de Kaspersky en Suiza y que ninguna directiva federal interna prohíbe los productos; Kaspersky también cuenta con un centro de transparencia en Zúrich. En Alemania, la Oficina Federal de Seguridad de la Información emitió una advertencia pública el 15 de marzo de 2022 en la que recomendaba sustituir la gama de software antivirus del proveedor por productos alternativos; en ese momento declaró que no se pronunciaba sobre los demás productos del proveedor, y ha confirmado que la advertencia sigue vigente, ahora en virtud del artículo 13 de la Ley de la BSI; se trata de una recomendación, no de una prohibición de venta, y Kaspersky ha exigido públicamente su retirada. En Estados Unidos, el Departamento de Comercio prohibió las nuevas ventas a partir del 20 de julio de 2024 y Kaspersky ha declarado que las actualizaciones de software, incluidas las bases de datos antivirus, dejaron de estar disponibles en ese país a partir del 10 de septiembre de 2024, una restricción que se aplica únicamente a Estados Unidos. La postura de Kaspersky es que las decisiones son de carácter político y no el resultado de una evaluación técnica, y que la empresa no tiene vínculos con ningún gobierno; las preocupaciones expresadas por las autoridades se refieren a la jurisdicción y al origen, no al rendimiento de detección medido en series de pruebas independientes. En la práctica, esto cobra mayor importancia si se licita para contratos del sector público, se suministra a clientes alemanes o estadounidenses, o se responden cuestionarios de la cadena de suministro que preguntan por el país de origen del proveedor, y es una decisión de riesgo que debe tomar cada uno.
Sí, para un conjunto concreto de elementos, y conviene saber cuáles son antes de comprometerse a nada. Responde a preguntas sobre la protección contra malware para servidores de producción, la creación de listas de aplicaciones permitidas mediante Application Launch Control, el control de soportes extraíbles y de redes inalámbricas, la supervisión de la integridad de archivos y proyectos de PLC, el registro de puntos finales con retención centralizada y la capacidad de aislar un nodo o terminar un proceso durante un incidente. No responde a preguntas sobre copias de seguridad y restauración, cifrado de discos o archivos, implementación de parches, autenticación multifactorial, formación en concienciación, pruebas de segmentación de la red ni análisis de vulnerabilidades de los equipos de red; además, el país de origen del proveedor es en sí mismo un elemento recurrente en los cuestionarios que debes tener en cuenta. Cuando un cliente insiste en pruebas relacionadas con la red, la opción más económica suele ser ampliar la solución dentro de la misma familia, ya que KICS for Networks añade análisis de tráfico, detección de activos y auditoría de seguridad según los estándares OVAL y XCCDF, y se integra con los agentes de nodo que ya utilizas, en lugar de introducir un segundo proveedor cuyos datos tendrías que correlacionar manualmente.
El aspecto regional más importante es Estados Unidos: Kaspersky ha declarado que las actualizaciones, incluidas las bases de datos antivirus, dejaron de estar disponibles allí el 10 de septiembre de 2024, mientras que los productos se venden y actualizan con normalidad en Suiza y en la Unión Europea, por lo que una empresa suiza con una planta en EE. UU. no puede estandarizar el uso de este producto en ambas sedes. Esta licencia cubre un nodo de clase servidor, y los nodos de estación de trabajo, como las estaciones de trabajo de operadores o de ingeniería, se licencian por separado, lo que constituye la causa más habitual de un pedido posterior. La aplicación protege los nodos Windows; los servidores Linux requieren Kaspersky Industrial CyberSecurity for Linux Nodes, una aplicación independiente, y las comprobaciones de integridad de proyectos de PLC, la prevención de exploits, el inspector de registros y el monitor del registro están documentados como exclusivos de Windows. Kaspersky vincula las funciones disponibles al tipo de licencia y las enumera en el certificado de licencia, por lo que conviene cotejar dicho certificado con los componentes que se planea implementar, en lugar de basarse en una página de marketing. Por último, se trata de protección y respuesta para nodos, no de copias de seguridad: no existe una vía de restauración si el ransomware afecta a una base de datos histórica.
Kaspersky incluye los modelos SIMATIC S7-300, S7-400, S7-400H, S7-1200 y S7-1500, así como SIPROTEC 4, Schneider Electric Modicon M340 y M580, dispositivos CODESYS V3 y Fastwel CPM723-01. La comprobación se realiza en dos pasos: primero se carga un proyecto desde el controlador como referencia y, a continuación, una tarea programada compara el proyecto en tiempo real con dicho proyecto de referencia.
Sí. Kaspersky documenta las actualizaciones de la base de datos en «air-gap» para KICS for Nodes, de modo que las actualizaciones de firmas y módulos pueden introducirse en un segmento aislado y distribuirse desde el servidor de administración. Este es el patrón de implementación habitual en redes OT y no requiere abrir una ruta de salida desde la zona de producción.
No. Kaspersky incluye el KICS Portable Scanner —la variante sin instalación que se utiliza para analizar equipos y dispositivos aislados que se introducen en las instalaciones— como un elemento independiente dentro de la línea KICS. Esta licencia se aplica a un nodo de servidor gestionado, por lo que el uso del escáner portátil debe planificarse por separado.