¿Cuáles son las principales ventajas de Kaspersky Security for Storage Server Base?
Gestión centralizada: todos los nodos de almacenamiento se controlan desde Kaspersky Security Center.
Compatibilidad con NAS: EMC, NetApp, Dell, Hitachi, Oracle e IBM.
Análisis en tiempo real: se comprueba cada archivo al ejecutarlo o modificarlo.
Protección Anti-Cryptor: bloquea los hosts que cifran recursos compartidos de NetApp a través de FPolicy.
Licencia básica: nueva compra independiente, no es una renovación.
Nota importante: no incluye EDR, gestión de parches ni cifrado.
Motor de protección del almacenamiento: analiza los archivos del NAS al acceder a ellos y bajo demanda.
Kaspersky Security Center: consola central para la instalación, las políticas, las actualizaciones y los informes.
Integración multiprotocolo con NAS: se conecta a través del agente CAVA, RPC e ICAP.
Anti-Cryptor para NetApp: bloquea un host que comience a cifrar recursos compartidos de NetApp.
Cuarentena y copia de seguridad: se almacena una copia sin modificar antes de realizar cualquier acción sobre un objeto.
Importante: no incluye EDR, gestión de parches, cifrado ni componentes móviles.
Kaspersky Security for Storage es una capa antimalware específica para sistemas de almacenamiento conectados a la red y servidores de archivos Windows, que se ofrece como Kaspersky Security for Windows Server junto con la consola Kaspersky Security Center. La generación anterior se comercializaba como Kaspersky Anti-Virus for Storage, y «Base» en este caso se refiere a una nueva licencia independiente, en lugar de a una renovación o un complemento de una licencia existente.
Análisis fuera del terminal: los archivos del NAS se analizan sin necesidad de un agente por cliente.
Bloqueo de hosts con ransomware: los hosts que cifran datos se bloquean y se desbloquean tras 30 minutos.
Control de la carga de análisis: las zonas de confianza e iSwift o iChecker reducen la necesidad de repetir análisis.
Funcionamiento tolerante a fallos: el servicio se reinicia automáticamente tras un apagado forzado.
Administración basada en roles: niveles de privilegios asignados por cuenta de administrador del servidor.
Informes con valor probatorio: informes gráficos, además de registros de eventos de Windows y de la consola.
El factor decisivo no es el número de empleados, sino si los datos de trabajo se almacenan realmente en un dispositivo NAS o en un servidor de archivos central. Una empresa con diez empleados y un dispositivo NetApp o Hitachi tiene más motivos para optar por este producto que una empresa con doscientos empleados cuyos archivos se encuentran íntegramente en un servicio en la nube.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentar informes en Suiza | Rara vez | Por sector | Normalmente |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Normalmente |
| Cuestionario de seguridad de grandes clientes | ✕ | ✓ | ✓ |
| Se utiliza un NAS dedicado o un servidor de archivos central | A veces | ✓ | ✓ |
| Este producto es adecuado | Solo con un NAS | ✓ | ✓ |
La obligación de notificación suiza se aplica a los operadores de infraestructuras críticas, no a todas las empresas: los proveedores de energía y agua potable, los operadores de transporte, los hospitales incluidos en la lista, los proveedores de centros de datos y de servicios en la nube, y las administraciones cantonales o municipales son los destinatarios habituales, con umbrales establecidos en la Ordenanza sobre Ciberseguridad que eximen a las organizaciones más pequeñas. A partir del 1 de abril de 2025, dichas organizaciones deberán notificar cualquier ciberataque significativo a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, con 14 días adicionales para completar el informe. Lo que este producto aporta a ese plazo son pruebas de detección: un intento de cifrado en un recurso compartido protegido de NetApp genera un evento crítico, bloquea el host de origen y escribe una entrada con marca de tiempo en el registro de Kaspersky Security Center, que es exactamente el material que necesita un primer informe en el plazo de un día. Lo que no aporta es el proceso que lo rodea, ya que no determina si estás sujeto a dicha obligación, no elabora el informe y no supervisa los terminales, el correo electrónico ni los sistemas de identidad, donde, en realidad, se originan la mayoría de los incidentes. Tampoco proporciona una cronología del ataque más allá de las operaciones con archivos en el almacenamiento, por lo que la investigación de la causa raíz sigue dependiendo de otros registros. Este texto no constituye asesoramiento jurídico, y la cuestión de si su organización está sujeta a la obligación de notificación debe evaluarse con su propio asesor jurídico.
Ningún producto hace que una organización cumpla con la Directiva NIS 2, ya que esta impone obligaciones a las entidades y a su dirección, no al software. La Directiva NIS 2 exige categorías de medidas que incluyen el análisis de riesgos y las políticas de seguridad para los sistemas de información, la gestión de incidentes, la continuidad del negocio y la gestión de copias de seguridad, la seguridad de la cadena de suministro y los procedimientos para evaluar si las medidas son eficaces. Este producto se ajusta a dos de ellas: constituye una medida técnica de protección de los datos almacenados, y su registro de eventos y bloqueo de hosts contribuyen a la gestión de incidentes. No aporta nada en materia de copias de seguridad y recuperación, ni a la evaluación de la cadena de suministro de sus propios proveedores, ni a la gobernanza o la formación de la dirección, ni a la gestión de vulnerabilidades. Para una entidad incluida en el ámbito de aplicación, el antimalware de almacenamiento es un control más dentro de un conjunto mucho más amplio, y las lagunas mencionadas anteriormente deben subsanarse con herramientas independientes y procesos documentados.
El 15 de marzo de 2022, la Oficina Federal Alemana de Seguridad de la Información (BSI) publicó una advertencia sobre el uso del software antivirus de Kaspersky, argumentando que los productos antivirus disponen de derechos de acceso profundos en el sistema y, por lo tanto, requieren confianza en la fiabilidad del fabricante y en su capacidad de actuar de forma independiente. La advertencia sigue vigente en 2026 y ahora se rige por el artículo 13 de la Ley de la BSI modificada, que entró en vigor el 6 de diciembre de 2025. Kaspersky rechaza esta valoración, afirma que se basa en motivos políticos más que técnicos, ha solicitado formalmente a la BSI que la retire y se reserva el derecho a emprender acciones legales. Por otra parte, la Oficina de Industria y Seguridad de Estados Unidos prohibió las nuevas ventas en 2024 y las actualizaciones antivirus a partir del 29 de septiembre de 2024, y añadió a las entidades de Kaspersky a la Lista de Entidades, por lo que el producto no se comercializa ni se puede actualizar en ese país. En Alemania y Suiza se trata de una recomendación más que de una prohibición, por lo que la cuestión práctica es de carácter contractual: las licitaciones del sector público, los operadores de infraestructuras críticas y los cuestionarios a proveedores de los grandes clientes preguntan cada vez más por el país de origen del proveedor, y una empresa que se enfrente a esas cláusulas tendrá dificultades para defender este producto, independientemente de sus méritos técnicos. Una empresa que no tenga esas cláusulas no está sujeta a ninguna restricción legal, y la decisión corresponde al comprador.
En parte, y las lagunas son tan importantes como las respuestas. Responde a preguntas sobre la protección contra malware para sistemas de almacenamiento, sobre la protección contra ransomware para recursos compartidos de red, sobre políticas aplicadas de forma centralizada, sobre derechos de administrador basados en roles, sobre actualizaciones automáticas de firmas y sobre registro y generación de informes, ya que los informes se pueden exportar desde Kaspersky Security Center y desde el registro de eventos de Windows. No responde a preguntas sobre detección y respuesta en terminales, sobre gestión de vulnerabilidades y parches, sobre cifrado en reposo y custodia de claves, sobre autenticación multifactorial, sobre pruebas de copia de seguridad y restauración, sobre gestión de dispositivos móviles, sobre seguridad del correo electrónico ni sobre integración SIEM estructurada. Tampoco responde a la cuestión del origen del proveedor, que es el único aspecto en el que pasar a un nivel superior dentro de la misma familia no supone ninguna ayuda. En cuanto a las carencias técnicas, un nivel superior de la gama Kaspersky Next que incorpore detección y respuesta suele ser más barato y más sencillo de manejar que combinar distintos proveedores; en cuanto a la cuestión del origen, ningún cambio de edición la resuelve, y conviene saberlo antes de rellenar el formulario.
La disponibilidad regional es la primera limitación: tras la prohibición de Estados Unidos, el producto no puede venderse ni actualizarse allí, por lo que no es una opción para una sede estadounidense de un grupo internacional. El componente de análisis se ejecuta en Windows Server, lo que significa que debe existir un nodo Windows incluso cuando el propio almacenamiento sea un dispositivo basado en Linux. El bloqueo del cifrado tampoco es uniforme en todas las plataformas, ya que el Anti-Cryptor basado en FPolicy es una característica de NetApp y no es compatible con volúmenes FlexGroup; las carpetas compartidas de Windows están cubiertas por el componente general Anti-Cryptor; y otras plataformas NAS reciben el análisis de malware a través de ICAP o RPC sin esa capa de bloqueo. Los componentes que con mayor frecuencia motivan una compra adicional simplemente no están presentes: no hay EDR, ni gestión de parches, ni gestión del cifrado, ni cobertura para dispositivos móviles, ni análisis de servidores de correo, y la protección del almacenamiento no sustituye a la protección de los puntos finales. Por último, «Base» es una nueva licencia independiente y no es el artículo adecuado para ampliar una licencia existente del mismo producto.
Kaspersky Security Center se ejecuta en su propia infraestructura y se gestiona a través de su consola de administración o de la consola web. El servidor protegido también se puede gestionar localmente a través de la consola de la aplicación o desde la línea de comandos.
No. El componente de análisis se ejecuta en un servidor Windows, y el sistema de almacenamiento se comunica con él a través del agente CAVA, RPC o ICAP. El dispositivo envía cada operación de archivo para obtener un veredicto y, a continuación, aplica la respuesta que recibe.
Kaspersky Security for Windows Server también se incluye en Kaspersky Endpoint Security for Business, así que comprueba qué cubre tu contrato actual antes de realizar el pedido. Este artículo corresponde a una nueva licencia independiente para el producto de almacenamiento y no amplía ninguna licencia existente.
| Sistemas operativos | Windows Server 2019: Essentials / Standard / Datacenter Windows Server 2019 Core Windows Storage Server 2019 Windows Hyper-V Server 2019 Windows Server 2016: Essentials / Standard / Datacenter Windows Server 2016 Core: Standard / Datacenter Windows Server 2016 MultiPoint Microsoft Windows MultiPoint Server 2016 Windows Storage Server 2016 Windows Hyper-V Server 2016 Windows Server 2012 R2: Foundation / Essentials / Standard / Datacenter Windows Server 2012 R2 Core: Foundation / Essentials / Standard / Datacenter Windows Storage Server 2012 R2 Windows Hyper-V Server 2012 R2 Windows Server 2012: Foundation / Essentials / Standard / Datacenter Windows Server 2012 Core: Foundation / Essentials / Standard / Datacenter Windows Storage Server 2012 Windows Hyper-V Server 2012 Windows Server 2008 R2: Foundation / Standard / Enterprise / Datacenter SP1 o posterior Windows Server 2008 R2 Core: Standard / Enterprise / Datacenter SP1 o posterior Windows Hyper-V Server 2008 R2 SP1 o posterior Windows Server 2008: Standard / Enterprise / Datacenter SP1 o posterior Windows Server 2008 Core: Standard / Enterprise / Datacenter SP1 o posterior Microsoft Small Business Server 2011: Essentials / Standard Microsoft Small Business Server 2008: Standard / Premium Microsoft Windows MultiPoint Server 2012: Standard / Premium Microsoft Windows MultiPoint Server 2011: Standard / Premium Windows Server 2003: Standard / Enterprise / Datacenter SP2 o posterior Windows Server 2003 R2: Foundation / Standard / Enterprise / Datacenter SP2 o posterior Windows 10 Enterprise multisesión |
| Procesador | sistema compatible x86 o x64 / 1,4 GHz de un núcleo como mínimo / 2,4 GHz de cuatro núcleos recomendado |
| Memoria RAM | 1 GB mínimo / 2 GB recomendado |
| Almacenamiento | 4 GB de espacio libre en disco / 100 MB para instalar todos los componentes de la aplicación / 2 GB recomendados para bases de datos antivirus / 400 MB recomendados para cuarentena y copias de seguridad / 1 GB recomendado para registros |
| Componente del sistema | Microsoft Windows Installer 3.1 |
| Plataformas de almacenamiento | NetApp: Data ONTAP 7.x y 8.x en modo 7 / Data ONTAP 8.2.1 en modo clúster / Data ONTAP 9.x de 9.0 a 9.7 en modo clúster / Dell EMC Celerra y VNX: EMC DART 6.0.36 o superior / Celerra Antivirus Agent CAVA 4.5.2.3 o superior / Dell EMC Isilon: OneFS 7.0 o superior / Hitachi HNAS: 12.0 o superior vía ICAP / 11.2 o superior vía RPC / IBM System Storage serie N / Oracle ZFS Storage Appliance / Dell Compellent FS8600: FluidFS 6.x / FluidFS 5.x / HPE 3PAR: File Persona 3.3.1 |