¿Cuáles son las principales ventajas de Kaspersky Industrial CyberSecurity for Networks Standard Server Upd&Sup Security Audit Enterprise Base?
Consola central: interfaz web propia, integración opcional con Kaspersky Security Center.
Supervisión pasiva: analiza el tráfico duplicado sin intervenir en los sistemas de control.
Inventario de activos: detecta automáticamente los dispositivos OT a partir de los paquetes de red.
Auditoría de seguridad: mediante sondeos activos, comprueba que los dispositivos cumplan las normas de seguridad.
Detección de intrusiones: señala ataques, anomalías y comandos no autorizados dirigidos a los controladores.
Nota importante: no incluye antimalware para terminales; se requiere KICS for Nodes.
Licencia de servidor: la unidad con licencia es el nodo de servidor de KICS for Networks.
Gestión de activos: detección automática de dispositivos OT a partir del tráfico de red analizado.
Auditoría de seguridad: comprobación activa de los dispositivos según estándares de seguridad definidos.
Detección de intrusiones: detección basada en reglas de ataques a la red y anomalías en el tráfico.
Actualizaciones y soporte: actualizaciones de la base de datos y de los módulos, además de soporte técnico del proveedor.
Importante: el antimalware para terminales y los sensores adicionales se licencian por separado.
Kaspersky Industrial CyberSecurity for Networks, denominado por el proveedor y los distribuidores con la abreviatura KICS for Networks, analiza el tráfico de la red industrial para detectar ataques, desviaciones en los parámetros de los procesos y cambios en el estado de los dispositivos, y actúa como servidor central a nivel de emplazamiento de la plataforma Kaspersky Industrial CyberSecurity. Se gestiona a través de su propia interfaz web, con la opción de administración centralizada mediante Kaspersky Security Center utilizando el complemento de administración de KICS for Networks.
Sin impacto en los procesos: lee el tráfico duplicado, nunca se intercala en la línea de comunicación.
Lista completa de activos: crea un inventario de tecnología operativa (OT) a partir de los paquetes de red observados.
Auditoría sin agentes: sondea los dispositivos de forma activa y comprueba que cumplen con los estándares.
Visibilidad de los comandos del controlador: registra las operaciones de lectura y escritura en los controladores programables.
Transferencia a SIEM: reenvía los eventos registrados a los sistemas SIEM para su correlación.
Pruebas para los auditores: informes sobre el estado de los dispositivos, la seguridad y los resultados de las auditorías.
Se trata de un producto de OT, por lo que el factor decisivo no es el número de empleados, sino si existe una red de producción independiente con conmutadores gestionados capaces de duplicar el tráfico. Un taller con una red de oficina simple no puede implementarlo; una empresa de suministro de agua de tamaño medio o un constructor de plantas sí suele poder hacerlo.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Rara vez | Por sector | A menudo |
| NIS 2 en la Unión Europea | Rara vez | Por sector | A menudo |
| Cuestionario de seguridad de grandes clientes | Rara vez | A menudo | ✓ |
| Red OT independiente con conmutadores con capacidad de replicación | ✕ | A menudo | ✓ |
| Este producto se adapta | ✕ | En parte | ✓ |
La obligación de notificación prevista en la Ley de Seguridad de la Información (ISG) revisada se aplica desde el 1 de abril de 2025 y afecta a los operadores de infraestructuras críticas, como el suministro de energía y agua potable, las empresas de transporte, los hospitales incluidos en la lista, los proveedores de centros de datos y de servicios en la nube, así como las administraciones cantonales y municipales, mientras que la Ordenanza sobre Ciberseguridad exime a las organizaciones más pequeñas que no superen los umbrales sectoriales. Los afectados deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección y disponen de 14 días para completar el informe. Este producto respalda esa obligación en lo que respecta al contenido: los eventos registrados llevan marca de tiempo, el tráfico almacenado puede exportarse como archivos PCAP para un nodo, protocolo e intervalo de tiempo seleccionados, y la tabla de activos muestra qué controladores, interfaces hombre-máquina (HMI) y estaciones de ingeniería se vieron afectados. Lo que no hace es determinar si un incidente es notificable, presentar el informe ni detectar nada que nunca atraviese un segmento de red supervisado. Tampoco proporciona por sí solo análisis forense a nivel de host, ya que los datos de procesos y de usuario de un terminal solo se reciben cuando se dispone de una licencia independiente de KICS for Nodes y se utiliza como sensor de terminal. Este texto no constituye asesoramiento jurídico; deberá aclarar con sus propios asesores jurídicos si su organización está sujeta a la obligación de notificación.
Ningún producto de software garantiza el cumplimiento de la Directiva NIS 2, ya que esta impone las obligaciones a la organización y a su dirección, no a una herramienta. La NIS 2 exige categorías de medidas que incluyen el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio, la seguridad de la cadena de suministro, la seguridad en la adquisición y el mantenimiento —incluida la gestión de vulnerabilidades—, los procedimientos para evaluar si las medidas funcionan, la ciberhigiene y la formación, la criptografía, el control de acceso y la gestión de activos, así como la autenticación multifactorial. En relación con esa lista, este producto contribuye a la gestión de activos mediante la detección automática de dispositivos OT, a la gestión de incidentes mediante la detección y el reenvío de eventos, a la gestión de vulnerabilidades mediante la auditoría de seguridad activa y a la evaluación de la eficacia a través de sus informes de dispositivos y de auditoría. No aporta nada en materia de criptografía, autenticación multifactorial, formación del personal, planificación de la continuidad del negocio ni copias de seguridad. La seguridad de la cadena de suministro solo se respalda de forma indirecta, al hacer visibles los dispositivos externos y las conexiones remotas que existen dentro del segmento OT.
La Oficina Federal Alemana de Seguridad de la Información (BSI) publicó en marzo de 2022 una advertencia contra el uso del software antivirus de Kaspersky. La advertencia sigue vigente en 2026 y ahora se basa en el artículo 13 de la BSIG tras la enmienda que entró en vigor el 6 de diciembre de 2025. En 2024, el Departamento de Comercio de EE. UU. prohibió la venta de productos de Kaspersky y el suministro de actualizaciones en Estados Unidos. En Suiza, la situación es diferente: la Oficina Federal de Ciberseguridad (BACS) no ha emitido ninguna advertencia, ha declarado que no se le ha notificado ningún uso indebido y que no existe ninguna directiva interna en contra de los productos, aunque señala que las oficinas federales ya no los utilizan. Kaspersky rechaza esta valoración, califica la decisión de la BSI de política más que técnica, afirma que no tiene vínculos con ningún gobierno, destaca el tratamiento de los datos de los clientes europeos en su centro de datos de Zúrich, en funcionamiento desde 2020, y anunció a principios de 2026 que emprendería acciones legales si no se retiraba la advertencia de la BSI. En la práctica, esto es especialmente relevante para las licitaciones del sector público, para los operadores de infraestructuras críticas alemanas y para los proveedores cuyos clientes aplican normas de país de origen a su cadena de suministro; un operador de una central suiza que no tenga negocios con el sector público alemán se encuentra en una situación diferente a la de un proveedor de una empresa de servicios públicos alemana. Cabe señalar también que la advertencia de la BSI menciona el software antivirus, mientras que los cuestionarios de contratación pública suelen preguntar por el proveedor en lugar de por el producto concreto.
Sí, en lo que respecta a los aspectos de visibilidad y detección de la tecnología operativa (OT), pero no en el resto. Responde a preguntas sobre el inventario de activos de la red de producción, sobre la supervisión de la red y la detección de intrusiones en la tecnología operativa (OT), sobre el registro y el reenvío de eventos a un SIEM, sobre la auditoría de la actividad de los usuarios dentro de la herramienta y sobre las comprobaciones técnicas periódicas de seguridad de los dispositivos, ya que los resultados de las auditorías y los informes de los dispositivos pueden exportarse como pruebas. No responde a preguntas sobre antimalware para terminales, sobre la aplicación de parches, sobre el cifrado de discos o soportes extraíbles, sobre la autenticación multifactorial, sobre copias de seguridad y restauración, ni sobre la gestión de dispositivos móviles, ya que ninguna de estas funciones existe en el producto. Tampoco responde a preguntas organizativas sobre políticas, registros de formación o gestión de proveedores. Cuando esas carencias impiden la firma de un contrato, la opción más económica suele ser permanecer dentro de la misma familia de productos y añadir KICS for Nodes para la protección y la telemetría de los terminales, en lugar de introducir un segundo proveedor en una red de tecnología operativa (OT), lo que requeriría entonces dos conjuntos de exclusiones y dos consolas.
La diferencia decisiva es que solo la variante «Security Audit» cubre la parte activa del producto, es decir, el sondeo de dispositivos a través de conectores y la comprobación de dichos dispositivos frente a los estándares de seguridad; la variante básica «Updates and Support» se limita al análisis pasivo del tráfico. La segunda diferencia radica en la unidad objeto de la licencia: las licencias de servidor estándar se aplican a un nodo de servidor, mientras que la licencia de sensor adicional se aplica a un nodo de sensor que recoge el tráfico en una ubicación adicional y envía los informes a un servidor. Por lo tanto, un sensor es una extensión de una instalación existente y no un producto independiente. Las tres variantes se comercializan como «Base», «Renovación» y «Cross-grade», y esta ficha corresponde a la variante «Base», que es la que hay que elegir cuando aún no existe ninguna licencia del mismo producto.
| Capacidades | Servidor estándar, Actualizaciones y soporte | Servidor estándar, Actualizaciones y soporte, Auditoría de seguridad | Sensor adicional |
|---|---|---|---|
| Análisis pasivo del tráfico | ✓ | ✓ | ✓ |
| Gestión de activos y detección de intrusiones | ✓ | ✓ | A través del servidor |
| Sondeo activo y auditoría de seguridad de dispositivos | ✕ | ✓ | ✕ |
| Funciona sin necesidad de otra licencia de KICS | ✓ | ✓ | ✕ |
| Protección contra malware en terminales | ✕ | ✕ | ✕ |
El producto detecta y notifica, pero no bloquea: los puntos de monitorización deben estar conectados a la red industrial de tal forma que se excluya cualquier posibilidad de influir en ella, por lo que nada aquí detiene una escritura maliciosa en curso por parte de un controlador. La implementación depende de una infraestructura de la que quizá no dispongas, ya que el tráfico debe llegar al servidor o a un sensor mediante duplicación de puertos, y el proveedor documenta esto para los conmutadores de Cisco, Hirschmann, Siemens SCALANCE y Siemens RUGGEDCOM; los conmutadores no gestionados dejan segmentos ciegos. La cobertura se limita a lo que atraviesa un segmento supervisado, lo que significa que los enlaces serie, las transferencias USB y los portátiles de ingeniería conectados directamente a un controlador permanecen invisibles. Las dos compras adicionales más habituales son sensores adicionales para otras ubicaciones de la planta y KICS for Nodes para la protección y la telemetría de los puntos finales, y ambas son licencias independientes. Por último, ten en cuenta que se trata de una licencia «Base», por lo que no es la opción adecuada si ya existe una licencia para el mismo producto y se aplica una renovación o un cambio de versión.
El proveedor documenta la gestión de las normas IEC 60870-5-101 e IEC 60870-5-104, incluidos los tipos de ASDU compatibles, así como de la norma IEC 61850 con la carga y gestión de configuraciones de dispositivos y etiquetas. Además, la aplicación puede identificar protocolos individuales de la capa de aplicación a partir del contenido de los paquetes de red para el control de la red y el registro de eventos.
Sí. Los tipos de eventos registrados pueden configurarse para su transmisión a sistemas receptores, como un SIEM y Kaspersky Security Center, y el proveedor documenta la verificación del reenvío de eventos utilizando un sistema ArcSight como ejemplo práctico. También hay disponible una API para recuperar datos de eventos y etiquetas desde aplicaciones externas.
No. La aplicación cuenta con su propia interfaz web para activos, eventos, parámetros de proceso y configuración. Kaspersky Security Center, con el complemento de administración KICS for Networks, es la opción indicada para aquellas organizaciones que deseen gestionar de forma centralizada varios servidores y ubicaciones.