¿Cuáles son las principales ventajas de «Kaspersky Threat Data Feeds Phishing URL»?
Sin consola: el feed de datos se gestiona desde tus herramientas actuales.
Indicadores de phishing: URL y máscaras con contexto para la comparación.
Formatos abiertos: JSON, CSV, OpenIoC y STIX a través de HTTPS.
Integración con SIEM: conectores para QRadar, Splunk y Sentinel.
Contexto detallado: nombre de la amenaza, popularidad, ubicación geográfica y datos WHOIS.
Nota importante: no se realiza ningún bloqueo; son tus propias herramientas las que se encargan de la comparación.
Download: Kaspersky Threat Data Feeds Phishing URL
Registros de URL de phishing: URL, hosts, dominios y máscaras que abarcan recursos de phishing confirmados.
Contexto útil: tipo de amenaza, marca de tiempo, índice de popularidad, ubicación geográfica, IP y Whois.
Actualizaciones casi en tiempo real: nuevos registros generados continuamente a partir de los datos de Kaspersky Security Network.
Formatos de entrega abiertos: JSON para empresas, además de conversión a STIX, OpenIoC y CSV.
HTTPS y TAXII: acceso TAXII basado en tokens para los feeds más populares.
Importante: sin consola de gestión, sin agente y sin generación de informes integrada.
Kaspersky Threat Data Feeds Phishing URL es una fuente legible por máquina de URL de phishing y máscaras de URL confirmadas, publicada como una de las más de 25 fuentes de la gama Kaspersky Threat Intelligence. No tiene consola ni agente: se descargan los datos a través de HTTPS o TAXII y es su propio SIEM, cortafuegos o pasarela el que realiza la comparación.
Comparación de registros de proxy: comprueba los registros web y de correo electrónico con las URL de phishing confirmadas.
Clasificación más rápida de alertas: los campos de contexto responden a quién, qué y dónde por cada registro.
Menor carga en el SIEM: CyberTrace compara los eventos antes de que lleguen al SIEM.
Fuente de listas de rechazo: listas de bloqueo actualizadas dinámicamente para cortafuegos y puertas de enlace.
No se requiere telemetría: Kaspersky proporciona datos de texto; la comparación se realiza en sus propios sistemas.
Integración independiente del proveedor: conectores para QRadar, Splunk, Sentinel, MISP y Suricata.
El factor decisivo no es el número de empleados, sino si ya dispone de un sistema capaz de procesar indicadores. Una empresa sin un SIEM, un cortafuegos de última generación o una pasarela web no tiene dónde cargar el servicio y no obtiene ningún beneficio de él. Las organizaciones que cuentan con un departamento de operaciones de seguridad, o un proveedor de servicios que se encarga de ello en su nombre, son los compradores potenciales.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Rara vez | Por sector | A menudo |
| NIS 2 en la Unión Europea | Rara vez | Por sector | A menudo |
| Cuestionario de seguridad de grandes clientes | De vez en cuando | A menudo | Estándar |
| SIEM o pasarela capaz de procesar indicadores | ✕ | Parcial | ✓ |
| Este producto es adecuado para | ✕ | Limitado | ✓ |
La obligación de notificación suiza no se aplica a todas las empresas. Desde el 1 de abril de 2025, la Ley de Seguridad de la Información revisada obliga a los operadores de infraestructuras críticas —entre los que se incluyen los proveedores de energía y agua potable, las empresas de transporte, los hospitales incluidos en la lista, los proveedores de servicios en la nube y de centros de datos, así como las administraciones cantonales y municipales, a notificar los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, con 14 días adicionales para completar el informe. Este servicio de datos respalda dicha obligación únicamente en un aspecto: el contexto asociado a cada registro —que incluye el tipo de amenaza, la marca de tiempo, el índice de popularidad, los principales países afectados, las direcciones IP resueltas y los datos WHOIS— proporciona al analista la información necesaria para realizar una evaluación inicial sobre si un incidente de phishing es lo suficientemente relevante como para escalarlo. No detecta el incidente por sí mismo, no conserva pruebas ni genera ningún informe que pueda presentarse a la BACS, ya que carece por completo de consola y de componente de generación de informes. Además, solo cubre indicadores de phishing, por lo que un ataque que llegue a través de un archivo adjunto malicioso, un servidor comprometido o credenciales robadas no aparecerá en este feed. Este texto no constituye asesoramiento jurídico; deberá aclarar con sus propios asesores jurídicos si su organización está sujeta a la obligación de notificación.
Ningún producto garantiza que una empresa cumpla con la Directiva NIS 2, ya que esta se centra en medidas organizativas y no en el software. La NIS 2 exige a las entidades esenciales e importantes que implementen análisis de riesgos y políticas de seguridad de los sistemas de información, gestión de incidentes, continuidad del negocio, seguridad de la cadena de suministro, seguridad en la adquisición y el desarrollo, procedimientos para evaluar la eficacia de las medidas, ciberhigiene y formación, criptografía, control de acceso y autenticación multifactorial. Este servicio contribuye a la gestión de incidentes, al proporcionar a las herramientas de detección indicadores de phishing confirmados y contexto suficiente para clasificar una alerta, y de forma marginal a la evaluación de la eficacia, ya que las coincidencias pueden contabilizarse por fuente de inteligencia. No contribuye en absoluto a la continuidad del negocio, el control de acceso, la criptografía, la autenticación multifactorial, la formación del personal ni la gobernanza de la cadena de suministro, y no genera documentación que un auditor pueda aceptar como prueba. Considéralo como un elemento más de una pila de detección ya existente, más que como una medida en sí misma.
Hay dos medidas oficiales en vigor y merece la pena comprenderlas con precisión, ya que ninguna de ellas abarca este producto tal y como suelen suponer los compradores. La Oficina Federal Alemana de Seguridad de la Información (BSI) ha advertido contra el uso del software antivirus de Kaspersky desde el 15 de marzo de 2022; la advertencia sigue vigente y, desde el 6 de diciembre de 2025, está regulada en virtud del artículo 13 de la Ley de la BSI. En Estados Unidos, el Departamento de Comercio emitió una resolución definitiva el 20 de junio de 2024 por la que se prohíben las nuevas transacciones a partir del 20 de julio de 2024, así como las actualizaciones de firmas y el funcionamiento de Kaspersky Security Network y la reventa a partir del 29 de septiembre de 2024; sin embargo, dicha resolución excluye expresamente los productos y servicios de Kaspersky Threat Intelligence, categoría a la que pertenece este feed. Kaspersky rechaza ambas evaluaciones, afirma que la advertencia alemana no se basó en un análisis técnico objetivo de su software y hace referencia a auditorías de terceros y a sus centros de transparencia, uno de los cuales opera en Zúrich. En Suiza, la Oficina Federal de Ciberseguridad no ha emitido ninguna advertencia ni directiva interna sobre los productos de Kaspersky, y ha declarado que su evaluación técnica no se ha visto modificada por la prohibición estadounidense, aunque el software de Kaspersky ya no se utiliza en la administración federal. En la práctica, esto es más relevante para las licitaciones del sector público, para las empresas con una matriz alemana o con clientes del sector público alemán, y para los cuestionarios de la cadena de suministro que preguntan por el país de origen de los proveedores de seguridad; para una empresa suiza privada que utilice el feed dentro de su propio SIEM, se trata de una cuestión de adquisición más que de carácter técnico.
En parte, y para un conjunto limitado de aspectos. Te ofrece una respuesta documentada a preguntas sobre a qué fuentes comerciales de inteligencia sobre amenazas estás suscrito, cuál es el grado de actualidad de tus indicadores, cómo llegan los indicadores de phishing a tus herramientas de detección y qué integraciones los transmiten, ya que el feed incluye conectores para QRadar, Splunk Enterprise Security, ArcSight ESM, RSA NetWitness, Azure Sentinel, MISP, Suricata y otras. No aborda temas como la autenticación multifactorial, el cifrado, la gestión de parches, las pruebas de copia de seguridad y restauración, el control de acceso, los procedimientos de respuesta ante incidentes, la formación en concienciación del personal, la continuidad del negocio o la gestión de riesgos de proveedores, y no proporciona ninguna certificación como la ISO 27001 o SOC 2. Además, te planteará una cuestión con la que quizá no te hayas enfrentado antes, ya que muchos cuestionarios solicitan ahora el país de origen de los proveedores de seguridad. Para subsanar las carencias técnicas, la opción más económica suele ser permanecer dentro de la misma familia, añadiendo cobertura para terminales y detección con la gama Kaspersky Next y Kaspersky CyberTrace para la clasificación de incidentes, en lugar de combinar componentes de varios proveedores; cuando la cuestión del origen sea un requisito imprescindible para tu base de clientes, ninguna opción de producto dentro de la familia la resolverá.
La diferencia decisiva radica en cómo se escriben los registros y qué elementos deben coincidir con ellos. El «Phishing URL Data Feed» estándar utiliza máscaras de URL, por lo que un único registro puede abarcar muchas direcciones de phishing relacionadas; sin embargo, los registros enmascarados necesitan el motor de coincidencia de Kaspersky CyberTrace para ser evaluados correctamente. Por su parte, el «Phishing URL Exact Data Feed» contiene URL, hosts y dominios exactos, y está pensado para su integración directa en controles de seguridad y plataformas de inteligencia sobre amenazas en las que no se pueden utilizar máscaras ni CyberTrace. Ambos incluyen los mismos campos de contexto. Si tu SIEM, cortafuegos o plataforma solo puede procesar indicadores literales, el feed «Exact» es el que debes adquirir.
| Propiedad | Fuente de datos de URL de phishing | Feed de datos exactos de URL de phishing |
|---|---|---|
| Tipo de registro | URL y máscaras | URL exactas, hosts y dominios |
| Un registro abarca varias direcciones | ✓ | ✕ |
| Requiere el motor de coincidencia de CyberTrace | Para máscaras | ✕ |
| Importación directa a cualquier plataforma de TI | Parcial | ✓ |
| Campos de contexto incluidos | ✓ | ✓ |
Esta fuente no bloquea nada por sí sola. Kaspersky solo proporciona registros basados en texto y todas las coincidencias las realizan tus propias herramientas, por lo que, sin un SIEM, un cortafuegos de última generación, un proxy o una pasarela de correo en los que cargarlos, los datos no tienen ningún efecto. Los registros enmascarados del feed estándar requieren el motor de coincidencia de Kaspersky CyberTrace, y la edición gratuita Community Edition de CyberTrace tiene un límite de 250 eventos por segundo y un millón de indicadores cargados en todas las fuentes, restricción que se elimina en la edición de pago —una compra adicional que suele pillar desprevenidos a los compradores más a menudo que cualquier otra. La cobertura se limita a los recursos web de phishing: las URL maliciosas, las URL de ransomware, las direcciones de comando y control de botnets, los hash de archivos y las vulnerabilidades constituyen fuentes independientes dentro de la misma gama, cada una de las cuales debe adquirirse por separado. No se aplica ninguna restricción regional a este feed en sí mismo, y queda al margen de la prohibición estadounidense sobre el software de ciberseguridad de Kaspersky; sin embargo, la advertencia alemana y las normas de contratación pública del sector público descritas anteriormente pueden seguir descartando al proveedor para algunos compradores, independientemente de su idoneidad técnica.
CyberTrace está disponible en una edición gratuita (Community Edition), pero procesa un máximo de 250 eventos por segundo y carga hasta un millón de indicadores de todas las fuentes de inteligencia sobre amenazas combinadas, y por defecto utiliza fuentes de demostración con tasas de detección más bajas. Para utilizar fuentes comerciales como esta en una red de producción se requiere la edición de pago, que además añade gestión multiusuario y multitenencia para los proveedores de servicios.
Ninguno con fines de comparación. Sus sistemas descargan el feed a través de HTTPS o TAXII y lo comparan localmente con sus propios registros, por lo que las URL y los eventos que se comprueban nunca salen de su infraestructura. Esta es la principal diferencia estructural entre un feed de datos y un producto para terminales que envía datos de telemetría al proveedor.
Sí, siempre que su equipo lo admita. Los registros pueden convertirse en una lista de denegación actualizada dinámicamente para un cortafuegos de última generación, una pasarela de correo segura o una pasarela web, o bien cotejarse mediante el análisis del tráfico de red. La decisión de bloqueo y su aplicación recaen íntegramente en su propio dispositivo.
keys.express e keys.discount sono piattaforme online per la vendita di product key. I product key disponibili nei nostri shop per Windows e altri software sono convenienti, sicuri, legali e dotati di garanzia di attivazione.
Di seguito trovate le principali informazioni legali sui nostri prodotti.
Offriamo esclusivamente product key inutilizzati e non attivati. Le chiavi non sono mai state utilizzate per l'attivazione e sono pienamente a disposizione dell'acquirente per la prima attivazione del prodotto in questione. Una chiave già utilizzata non potrebbe più essere impiegata per una nuova attivazione e pertanto non viene offerta da noi.
Il commercio di questi product key è lecito nell'Unione Europea e in Svizzera secondo l'attuale giurisprudenza, purché siano soddisfatte le condizioni necessarie. Tali condizioni sono le seguenti:
Questo commercio è giuridicamente lecito perché la licenza sottostante è già stata immessa sul mercato con il consenso del titolare dei diritti all'interno dell'UE/SEE o in Svizzera, a fronte di una remunerazione adeguata. Di conseguenza, si applica il cosiddetto principio di esaurimento, che consente la rivendita di singoli product key — in particolare quelli provenienti da contratti di licenza a volume. Microsoft o il rispettivo fornitore di software ha già ricevuto un'adeguata remunerazione a tale titolo.
keys.express e keys.discount si assicurano che le condizioni sopra indicate siano soddisfatte e che sia garantito un uso lecito del software. I requisiti derivanti dalla legislazione europea vengono rispettati anche in Svizzera.
Avvertenza importante: l'acquisto di un product key mediante la trasmissione di una combinazione di numeri e lettere in forma digitale non costituisce di per sé una licenza per l'uso lecito del programma. La licenza sorge solo dalla relativa installazione e dalla conseguente accettazione delle condizioni d'uso del produttore.
Ulteriori informazioni sono disponibili qui: