¿Cuáles son las principales ventajas de Kaspersky Security for Storage Server Base Plus?
Gestión centralizada: todas las políticas de almacenamiento se ejecutan desde Kaspersky Security Center.
Integración con NAS: se conecta a través de ICAP, RPC o EMC CAVA.
Defensa contra el ransomware: bloquea el cripto-malware en NetApp mediante FPolicy.
Análisis en tiempo real: se comprueba cada archivo que se lee o se escribe.
Equilibrio de carga: varios servidores de análisis comparten un mismo sistema de almacenamiento.
Nota importante: no incluye gestión de terminales, EDR ni gestión de parches.
Motor de protección para NAS: analiza archivos en sistemas de almacenamiento de NetApp, Dell EMC, Hitachi, IBM y Oracle.
Conectores ICAP y RPC: conectan el sistema de almacenamiento al servidor de análisis.
Integración con NetApp FPolicy: protección contra el ransomware en tiempo real para volúmenes de NetApp ONTAP.
Kaspersky Security Center: consola local para políticas, tareas, informes y alertas.
Cuarentena y copia de seguridad: almacena una copia intacta antes de cualquier desinfección o eliminación.
Importante: no se incluyen EDR, gestión de parches ni cifrado.
Kaspersky Security for Storage Server Base Plus es una licencia antimalware para sistemas de almacenamiento conectados a la red y servidores de archivos de Windows, que se distribuye a través de la aplicación Kaspersky Security for Windows Server, que es el nombre que ven los administradores en el momento de la instalación. Se gestiona de forma centralizada desde la consola local de Kaspersky Security Center, en lugar de configurarse sistema de almacenamiento por sistema de almacenamiento.
Sin dependencia de terminales: los archivos se siguen analizando incluso cuando los suben dispositivos no gestionados.
El almacenamiento sigue respondiendo con rapidez: iSwift e iChecker omiten los archivos ya analizados y que no han sufrido cambios.
Tres niveles de seguridad: se puede alternar entre «máximo rendimiento», «recomendado» y «máxima protección».
Análisis tolerante a fallos: varios servidores de análisis comparten la carga de un mismo almacenamiento.
Informes listos para presentar como prueba: los informes de la consola y los registros de eventos documentan cada detección.
Derechos de administrador granulares: niveles de privilegios independientes para cada administrador de servidor protegido.
La idoneidad depende de la arquitectura de almacenamiento, no del número de empleados. Si los archivos se encuentran en un dispositivo NAS o en un recurso compartido central al que escriben varias personas, este producto tiene algo que proteger. Si todo se encuentra en ordenadores portátiles individuales o en un servicio SaaS, no es así.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | ✕ | Por sector | Por sector |
| NIS 2 en la Unión Europea | ✕ | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | De vez en cuando | ✓ | ✓ |
| NAS central o recurso compartido de archivos de uso diario | A veces | ✓ | ✓ |
| Este producto es adecuado | Si se dispone de un NAS | ✓ | ✓ |
Por sí solo, no, y ningún producto de seguridad lo hace. Según la Ley de Seguridad de la Información (ISG) revisada, los operadores de infraestructuras críticas en Suiza —entre ellos, empresas de energía y agua potable, operadores de transporte, hospitales incluidos en la lista, proveedores de centros de datos y de servicios en la nube, y las administraciones cantonales y municipales— deben notificar cualquier ciberataque que cumpla los criterios establecidos a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, disponiendo de otros 14 días para completar el informe. Al acercarse ese plazo, el producto proporciona el evento de detección y los detalles a nivel de archivo: la consola registra qué sistema de almacenamiento, qué archivo y qué veredicto desencadenaron la alerta, lo que suele ser el primer dato concreto que necesita un informe inicial. Lo que no proporciona es la ruta del ataque: no hay telemetría de terminales, ni árbol de procesos, ni análisis de la causa raíz, por lo que para determinar cómo llegó el malware al recurso compartido se necesita una herramienta independiente. Tampoco evalúa si un incidente es notificable, y deja sin cubrir los terminales, los buzones de correo y los sistemas de identidad, que es donde suelen originarse los incidentes notificables. Este texto no constituye asesoramiento jurídico, y debe evaluarse formalmente y documentarse por escrito si su organización está sujeta a la obligación de notificación.
Ningún producto garantiza por sí solo el cumplimiento de la Directiva NIS 2 para un comprador, ya que la directiva se centra en la gestión de riesgos de la organización y no en las características del software. La Directiva NIS 2 exige a las entidades esenciales e importantes que implementen medidas en categorías definidas: gestión de incidentes, continuidad del negocio y gestión de copias de seguridad, seguridad de la cadena de suministro, control de acceso y gestión de activos, criptografía, gestión de vulnerabilidades, pruebas de seguridad, formación del personal y notificación de incidentes significativos a la autoridad competente. Este producto se ajusta exactamente a una de esas categorías y a una parte de una segunda: la protección contra el malware de los datos almacenados y la parte de detección de la gestión de incidentes para los archivos guardados en el almacenamiento protegido. No aporta nada en materia de copias de seguridad y recuperación, planificación de la continuidad del negocio, cifrado, control de acceso y autenticación multifactorial, evaluación de la cadena de suministro, gestión de vulnerabilidades o formación del personal, y no genera por sí mismo ningún informe de incidentes. Los compradores afectados deben considerarlo como un control más dentro de un sistema de gestión, no como un sustituto del mismo.
Hay dos medidas oficiales relevantes y ambas siguen vigentes. La Oficina Federal Alemana de Seguridad de la Información (BSI) ha advertido contra el uso del software antivirus de Kaspersky desde el 15 de marzo de 2022; la advertencia se emite ahora en virtud del artículo 13 de la Ley de la BSI; la autoridad la revisó y la mantuvo de nuevo en 2026, y se trata de una recomendación para sustituir el software, no de una prohibición de venta. En Estados Unidos, la Oficina de Industria y Seguridad del Departamento de Comercio emitió una resolución definitiva en junio de 2024 por la que se prohibía a Kaspersky suministrar productos de ciberseguridad y antivirus a personas estadounidenses, así como proporcionar actualizaciones a las instalaciones existentes en Estados Unidos a partir del 29 de septiembre de 2024. Kaspersky rechaza este razonamiento, afirma que los riesgos supuestos han seguido siendo hipotéticos, sin que se haya producido ningún incidente de seguridad que los confirme, destaca su Iniciativa de Transparencia Global y su tratamiento de datos en Suiza, y ha solicitado formalmente a la BSI que retire la advertencia, reservándose el derecho a emprender acciones legales. Las pruebas de laboratorios independientes constituyen una vía aparte: los productos de Kaspersky han seguido apareciendo en los ciclos de pruebas de AV-TEST y AV-Comparatives a lo largo de 2025 y 2026, y dichos resultados no se ven afectados por las medidas reguladoras. En la práctica, esto es relevante para las licitaciones del sector público, para los operadores de infraestructuras críticas, para las filiales sujetas a la política de una empresa matriz alemana o estadounidense, y para los proveedores cuyos clientes tienen en cuenta el país de origen del proveedor; en Suiza y en la Unión Europea, el producto sigue a la venta y totalmente actualizado.
En parte, y conviene saber qué apartados cubre realmente. Responde a las preguntas sobre la protección contra malware de los datos almacenados: análisis en tiempo real de cada archivo leído o escrito en el almacenamiento protegido, análisis programados y bajo demanda, aplicación centralizada de políticas desde una única consola, niveles de privilegios de administrador diferenciados y un registro de detección exportable que puede adjuntarse como prueba. No responde a ninguna de las preguntas sobre protección de terminales, detección y respuesta en terminales, estado de vulnerabilidades y parches, cifrado de discos o archivos, autenticación multifactorial, gestión de dispositivos móviles, filtrado de correo electrónico ni copias de seguridad y restauración probadas; además, un cuestionario que pregunte por los tiempos de respuesta ante incidentes no aceptará un registro de detección como respuesta. La forma más económica de subsanar esas carencias suele ser añadir una capa de protección para terminales de la misma familia de proveedores, como Kaspersky Next EDR Optimum, en lugar de mezclar proveedores, ya que una segunda consola de gestión duplica el trabajo de elaboración de informes para cada cuestionario futuro. Ten en cuenta que los cuestionarios de los grandes clientes preguntan cada vez más por el país de origen del proveedor y su situación normativa; en la sección anterior se detalla lo que figura en los registros al respecto.
La más importante es de carácter regional: tras la resolución definitiva de EE. UU., el producto no está disponible para compradores en Estados Unidos, mientras que sigue a la venta y totalmente actualizado en Suiza y la Unión Europea —lo cual es relevante si gestiona una filial en EE. UU. y tenía previsto aplicar un estándar único en todas las sedes—. El componente de escaneo se ejecuta en Windows Server, por lo que un entorno exclusivamente Linux no puede alojar la protección para su NAS. La compatibilidad de almacenamiento depende de la versión y no del proveedor: NetApp Data ONTAP, Dell EMC Celerra y VNX a través del agente CAVA, Dell EMC Isilon en OneFS, Hitachi HNAS, IBM System Storage serie N, Oracle ZFS Storage Appliance, Dell Compellent FS8600 y HPE 3PAR con File Persona son compatibles con las versiones mínimas documentadas, por lo que una versión de firmware más antigua suele ser la causa habitual de que falle la integración. En los sistemas de almacenamiento conectados a ICAP hay un comportamiento conocido que hay que tener en cuenta: cuando Kaspersky Security Network emite un veredicto de «no fiable», la aplicación no puede eliminar ni bloquear el archivo, ya que no tiene acceso directo a las carpetas de red del sistema de almacenamiento. Por último, se trata de detección y eliminación, no de recuperación: no revierte ni restaura los archivos que el ransomware ya ha cifrado, lo cual es la razón más común para una compra posterior.
No en el dispositivo de almacenamiento. Un servidor Windows aloja el servicio de análisis de Kaspersky, y el NAS le envía los archivos a través de ICAP, RPC o el agente EMC CAVA para que emita un veredicto. Cuando un servidor de análisis no da abasto, se pueden conectar varios al mismo sistema de almacenamiento, que a su vez distribuye las solicitudes entre ellos.
Sí. La misma aplicación protege directamente las operaciones con archivos en un servidor de archivos de Windows convencional, sin necesidad de conexión ICAP o RPC, lo cual es habitual en empresas que cuentan con un recurso compartido de archivos central pero carecen de hardware NAS dedicado.
Base Plus es un tipo de licencia inicial dentro del programa de licencias empresariales de Kaspersky, no una renovación de una licencia existente, y no requiere ningún otro producto básico de Kaspersky para funcionar. Ten en cuenta que la licencia debe permitir la protección de almacenamiento conectado a la red; sin ese derecho, las tareas de protección NAS se inician, pero devuelven un error en lugar de realizar el análisis.
| Sistemas operativos | Windows Server 2019: Essentials / Standard / Datacenter Windows Server 2019 Core Windows Storage Server 2019 Windows Hyper-V Server 2019 Windows Server 2016: Essentials / Standard / Datacenter Windows Server 2016 Core: Standard / Datacenter Windows Server 2016 MultiPoint Microsoft Windows MultiPoint Server 2016 Windows Storage Server 2016 Windows Hyper-V Server 2016 Windows Server 2012 R2: Foundation / Essentials / Standard / Datacenter Windows Server 2012 R2 Core: Foundation / Essentials / Standard / Datacenter Windows Storage Server 2012 R2 Windows Hyper-V Server 2012 R2 Windows Server 2012: Foundation / Essentials / Standard / Datacenter Windows Server 2012 Core: Foundation / Essentials / Standard / Datacenter Windows Storage Server 2012 Windows Hyper-V Server 2012 Windows Server 2008 R2: Foundation / Standard / Enterprise / Datacenter SP1 o posterior Windows Server 2008 R2 Core: Standard / Enterprise / Datacenter SP1 o posterior Windows Hyper-V Server 2008 R2 SP1 o posterior Windows Server 2008: Standard / Enterprise / Datacenter SP1 o posterior Windows Server 2008 Core: Standard / Enterprise / Datacenter SP1 o posterior Microsoft Small Business Server 2011: Essentials / Standard Microsoft Small Business Server 2008: Standard / Premium Microsoft Windows MultiPoint Server 2012: Standard / Premium Microsoft Windows MultiPoint Server 2011: Standard / Premium Windows Server 2003: Standard / Enterprise / Datacenter SP2 o posterior Windows Server 2003 R2: Foundation / Standard / Enterprise / Datacenter SP2 o posterior Windows 10 Enterprise multisesión |
| Procesador | sistema compatible x86 o x64 / 1,4 GHz de un núcleo como mínimo / 2,4 GHz de cuatro núcleos recomendado |
| Memoria RAM | 1 GB mínimo / 2 GB recomendado |
| Almacenamiento | 4 GB de espacio libre en disco / 100 MB para instalar todos los componentes de la aplicación / 2 GB recomendados para las bases de datos del antivirus / 400 MB recomendados para la cuarentena y las copias de seguridad / 1 GB recomendado para los registros |