¿Cuáles son las principales ventajas de Kaspersky Security for Storage User Base?
Gestión centralizada: todas las políticas de análisis de almacenamiento se ejecutan desde una única consola.
Integración con NAS: se conecta a través de ICAP, RPC y NetApp FPolicy.
Bloqueo de ransomware: Anti-Cryptor detiene los intentos de cifrado en recursos compartidos de NetApp.
Análisis en tiempo real: se comprueba cada archivo al abrirse o modificarse.
Cuarentena segura: se almacena una copia sin modificar antes de limpiar cualquier archivo.
Nota importante: no incluye EDR, gestión de parches ni cobertura de terminales.
Download: Kaspersky Security for Storage User Base
Motor antimalware para NAS: analiza los archivos de los sistemas de almacenamiento compatibles en tiempo real.
Integración con ICAP y RPC: se conecta a sistemas de almacenamiento de Dell EMC, Hitachi, IBM y Oracle.
Anti-Cryptor para NetApp: bloquea el cifrado de recursos compartidos desde un host de red infectado.
Kaspersky Security Center: consola centralizada para políticas, instalación remota y generación de informes.
Cuarentena y copia de seguridad: se conserva una copia sin modificar antes de desinfectar cualquier objeto.
Importante: no incluye ningún componente EDR, gestión de parches ni gestión de cifrado.
Kaspersky Security for Storage es una capa antimalware específica para sistemas de almacenamiento conectados a la red y servidores de archivos Windows, gestionada de forma centralizada a través de Kaspersky Security Center en lugar de dispositivo por dispositivo. Sucede a la anterior línea Kaspersky Anti-Virus for Storage, y la versión «Base» corresponde a una nueva licencia, no a la renovación de una ya existente.
Sin agente en el NAS: el almacenamiento se analiza sin instalar software en el dispositivo.
Protege las subidas no gestionadas: detecta los archivos colocados en recursos compartidos por contratistas o invitados.
Carga de análisis ajustable: las zonas de confianza excluyen las tareas de copia de seguridad y los archivos de bases de datos.
Análisis tolerante a fallos: la protección se reinicia automáticamente tras un apagado forzado.
Informes listos para presentar como prueba: la consola muestra el estado de la protección del almacenamiento para cuestiones de auditoría.
Producto que sigue en desarrollo: Kaspersky continúa desarrollando el motor de almacenamiento para la protección del almacenamiento en red.
El factor decisivo no es el número de empleados, sino si se utiliza un dispositivo NAS en el que no se pueda instalar ningún agente de punto final. Una empresa con diez empleados y un filer de NetApp presenta la misma carencia que una empresa con mil.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Poco frecuente | Por sector | Probable |
| NIS 2 en la Unión Europea | Poco frecuente | Por sector | Probable |
| Cuestionario de seguridad de grandes clientes | A veces | A menudo | Estándar |
| NAS que ningún agente de punto final puede proteger | ✕ | ✓ | ✓ |
| Este producto es adecuado | Solo con NAS | ✓ | ✓ |
La obligación que nos ocupa aquí se aplica a los operadores de infraestructuras críticas en virtud de la Ley de Seguridad de la Información revisada, en vigor desde el 1 de abril de 2025, y no a todas las empresas suizas. Dichos operadores deben notificar cualquier ciberataque significativo a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y presentar un informe más detallado en un plazo de 14 días. El producto facilita el cumplimiento de ese plazo de una forma concreta: cualquier infección o intento de cifrado bloqueado en un recurso compartido protegido se registra de forma centralizada en Kaspersky Security Center, lo que permite identificar rápidamente el recurso afectado y la hora de detección, en lugar de tener que reconstruir estos datos a partir de los propios registros del sistema de almacenamiento. Lo que no hace es indicar hasta dónde ha llegado un atacante en su red, ya que carece de telemetría de terminales, de reconstrucción de la cronología de los hechos y de análisis de la causa raíz; el mero hecho de almacenamiento rara vez responde a las preguntas que la BACS plantea en el informe de 14 días. Tampoco abarca en absoluto el aspecto organizativo, es decir, la cadena de decisión, la persona responsable designada y el proceso ensayado que determinan si realmente se cumple el plazo de 24 horas. Esta información no constituye asesoramiento jurídico, y para aclarar si su organización está sujeta a la obligación de notificación, debe recurrir a asistencia jurídica cualificada.
Ningún producto de software garantiza que una empresa cumpla con la Directiva NIS 2, ya que esta se centra en la responsabilidad de la dirección y los procesos organizativos, más que en las herramientas. La Directiva NIS 2 exige a las entidades esenciales e importantes que implementen medidas en diversas categorías, entre las que se incluyen la gestión de incidentes, la continuidad del negocio y la gestión de copias de seguridad, la seguridad de la cadena de suministro, la ciberhigiene básica, el control de acceso y el uso de la criptografía. Este producto contribuye a dos de ellas: la protección contra el malware como parte de la ciberhigiene en el almacenamiento de archivos, y la detección —la mitad del proceso de gestión de incidentes— para los archivos grabados en recursos compartidos protegidos. No contribuye a las copias de seguridad ni a la continuidad del negocio, ya que analiza los datos en lugar de copiarlos, y un archivo limpio del que nunca se ha realizado una copia de seguridad sigue siendo un archivo perdido. Tampoco aporta nada a la seguridad de la cadena de suministro, el control de acceso, el cifrado o la formación del personal, y no genera ninguna prueba sobre sistemas distintos del almacenamiento que protege. Los compradores deberían considerarlo como una medida más dentro de un conjunto mucho más amplio, y no como una solución para la Directiva NIS 2.
En Suiza, la Oficina Federal de Ciberseguridad (BACS) no ha emitido ninguna advertencia ni prohibición relativa a Kaspersky. Ha declarado que solo emite advertencias cuando dispone de pruebas técnicas confirmadas de que un producto plantea riesgos de seguridad, que no se le ha notificado ningún uso indebido del software de Kaspersky en Suiza y que informaría al público de inmediato si la situación cambiara; también ha confirmado que no existe ninguna directiva federal interna que prohíba los productos, dejando la decisión en manos de cada comprador. En Alemania, la Oficina Federal de Seguridad de la Información (BSI) ha advertido contra el uso del software antivirus de Kaspersky desde el 15 de marzo de 2022 y la advertencia sigue vigente, ahora regulada por el artículo 13 de la BSIG tras la enmienda del 6 de diciembre de 2025. El razonamiento expuesto por la BSI no se basa en un fallo demostrado del software, sino en el riesgo de que un fabricante ruso pueda verse obligado a actuar, o ser objeto de abuso, dados los amplios permisos de sistema y la conexión cifrada permanente que requiere el software antivirus. La propia BSI señala que el uso de los productos no está prohibido en Alemania y recomienda una evaluación individual. En Estados Unidos, el Departamento de Comercio emitió una resolución definitiva el 20 de junio de 2024 por la que se prohibía la venta de software de Kaspersky a personas estadounidenses a partir del 20 de julio de 2024 y el suministro de actualizaciones a partir del 29 de septiembre de 2024, y añadió a las entidades de Kaspersky a la Lista de Entidades; posteriormente, la empresa cerró sus operaciones en Estados Unidos. Kaspersky rechaza la advertencia alemana por no basarse en un análisis técnico objetivo, ha solicitado formalmente su retirada y se reserva el derecho a emprender acciones legales, y destaca que el tratamiento de datos de sus clientes europeos se realiza en Suiza, su centro de transparencia de Zúrich —donde se puede revisar el código fuente— y su estructura de holding en Londres. Los tribunales alemanes desestimaron en 2022 las solicitudes urgentes presentadas contra la advertencia. En la práctica, esto es especialmente relevante si vendes al sector público alemán, suministras a clientes alemanes que transmiten las recomendaciones de la BSI a lo largo de su cadena de suministro, tienes contratos con el Gobierno de EE. UU. o respondes a cuestionarios para proveedores en los que se pregunta por el país de origen del proveedor. Para una empresa que no se vea afectada por ninguna de estas circunstancias, la decisión supone una evaluación de riesgos normal.
En parte, y solo para un conjunto limitado de aspectos. Responde a la pregunta de si la protección contra el malware cubre el almacenamiento de archivos y no solo las estaciones de trabajo, lo cual es una pregunta habitual cuando un cuestionario indaga sobre la cobertura antimalware de todos los sistemas que contienen datos de clientes. Responde a si dicha protección se gestiona y se supervisa de forma centralizada, ya que las políticas y el estado de la protección provienen de Kaspersky Security Center. También responde a si existen controles contra el ransomware en la capa de almacenamiento, algo que aborda directamente el componente Anti-Cryptor para NetApp. Lo que no responde es igualmente importante. No ofrece información alguna sobre la detección y respuesta en terminales, la gestión de parches y vulnerabilidades, el cifrado de discos o archivos, la autenticación multifactorial, la gestión de dispositivos móviles, el filtrado de correo electrónico, los períodos de retención de registros o el reenvío a SIEM, ni tampoco sobre las pruebas de copia de seguridad y restauración, que suelen ser el elemento con mayor peso en el formulario. Tampoco aborda la cuestión del origen del proveedor descrita en la sección anterior, que aparece cada vez con más frecuencia en los cuestionarios de clientes alemanes y vinculados a EE. UU. Para subsanar las carencias técnicas, la opción más económica suele ser optar por una edición superior dentro de la gama empresarial de Kaspersky que cubra los terminales, los parches y el cifrado, manteniendo una única consola y un único contacto de asistencia, en lugar de añadir un segundo proveedor para cada elemento que falte.
La limitación regional más evidente es Estados Unidos, donde las ventas y las actualizaciones están prohibidas en virtud de la resolución del Departamento de Comercio descrita anteriormente; el producto se vende y actualiza con normalidad en Suiza y en la Unión Europea. El componente de análisis se ejecuta en un servidor Microsoft Windows Server, por lo que no existe un servidor de análisis basado en Linux y se necesita un servidor Windows disponible para esta función, incluso si el propio almacenamiento es un dispositivo. La asistencia técnica está vinculada a una lista específica de plataformas de almacenamiento, principalmente NetApp, Dell EMC Celerra, VNX e Isilon, Hitachi HNAS, IBM System Storage serie N, Oracle ZFS Storage Appliance, Dell FluidFS y HPE 3PAR File Persona, además de otros sistemas que utilizan ICAP o RPC, lo que significa que un NAS de consumo o para pequeñas oficinas suele quedar fuera del ámbito de aplicación y debe comprobarse antes de la compra. La protección Anti-Cryptor contra el cifrado de recursos compartidos es una integración de NetApp y no se extiende a todas las plataformas compatibles. La causa más habitual de una compra posterior es el alcance: esta licencia protege únicamente el almacenamiento, por lo que las estaciones de trabajo, los portátiles, los servidores de correo y los dispositivos móviles siguen necesitando una cobertura independiente, y el producto no incluye ninguna función de copia de seguridad.
No. El componente de análisis se ejecuta en un host de Windows Server y el sistema de almacenamiento le envía los archivos a través de ICAP, RPC o, en el caso de NetApp, FPolicy. No se instala nada en el propio dispositivo de almacenamiento, por lo que los dispositivos que no pueden ejecutar un agente también pueden protegerse.
Sí. Además de la consola central, la aplicación se puede configurar localmente a través de su propia consola de aplicación o desde la línea de comandos. La gestión centralizada es la opción más práctica cuando hay más de un host de análisis, ya que, de lo contrario, las políticas y la generación de informes se gestionan por separado en cada host.
Una licencia para terminales protege el servidor de archivos Windows en el que está instalada. Esta licencia añade protección para los dispositivos de almacenamiento conectados a la red a los que se accede a través de ICAP, RPC o FPolicy, a los que un agente para terminales no puede acceder porque no se puede instalar en el dispositivo. Kaspersky sigue manteniendo el motor de almacenamiento específico para la protección del almacenamiento en red.
| Sistemas operativos | Windows Server 2019: Essentials / Standard / Datacenter / Core Windows Storage Server 2019 Windows Hyper-V Server 2019 Windows Server 2016: Essentials / Standard / Datacenter / Core Windows Storage Server 2016 Windows Hyper-V Server 2016 Windows Server 2012 R2: Foundation / Essentials / Standard / Datacenter / Core Windows Storage Server 2012 R2 Windows Hyper-V Server 2012 R2 Windows Server 2012: Foundation / Essentials / Standard / Datacenter / Core Windows Storage Server 2012 Windows Hyper-V Server 2012 Windows Server 2008 R2: Foundation / Standard / Enterprise / Datacenter / Core Windows Hyper-V Server 2008 R2 Windows Server 2008: Standard / Enterprise / Datacenter / Core Windows Server 2003 y 2003 R2: Standard / Enterprise / Datacenter Windows 10 Enterprise multisesión |
| Procesador | Mínimo 1,4 GHz mononúcleo / recomendado 2,4 GHz cuádruple núcleo |
| Memoria RAM | Mínimo 1 GB / recomendado 2 GB |
| Almacenamiento | 4 GB de espacio libre en disco / 100 MB para instalar todos los componentes / 2 GB recomendados para bases de datos antivirus / 400 MB recomendados para cuarentena y copias de seguridad / 1 GB recomendado para registros |
| Plataformas de almacenamiento | NetApp: Data ONTAP 7.x y 8.x en modo 7 / Data ONTAP 8.2.1 en modo clúster / Data ONTAP 9.x de 9.0 a 9.7 en modo clúster / Dell EMC Celerra y VNX: EMC DART 6.0.36 o superior / Celerra Antivirus Agent CAVA 4.5.2.3 o superior / Dell EMC Isilon: OneFS 7.0 o superior / Hitachi HNAS: 12.0 o superior vía ICAP / 11.2 o superior vía RPC / IBM System Storage serie N / Oracle ZFS Storage Appliance / Dell Compellent FS8600: FluidFS 6.x / FluidFS 5.x / HPE 3PAR: File Persona 3.3.1 |