¿Cuáles son las principales ventajas de Kaspersky Total Security for Business?
Consola central: se gestiona desde Kaspersky Security Center, ya sea en la nube o en las propias instalaciones.
Protección del correo: analiza los servidores de correo de Microsoft Exchange y Linux.
Filtrado en la puerta de enlace: comprueba el tráfico web antes de que llegue a los terminales.
Gestión de parches: detecta vulnerabilidades y distribuye actualizaciones automáticamente.
Gestión del cifrado: controla BitLocker y FileVault desde un único lugar.
Nota importante: para disponer de EDR completo se requiere un producto de Kaspersky independiente.
Download: Kaspersky Total Security for Business
Protección de terminales: detección de comportamientos, prevención de exploits y reversión de cambios para Windows, Linux y macOS.
Protección de servidores: cubre servidores de archivos, aplicaciones y terminales de Windows y Linux.
Seguridad del correo electrónico y la colaboración: protege Microsoft Exchange, servidores de correo de Linux y SharePoint.
Seguridad de la pasarela web: filtra el tráfico HTTP, HTTPS y FTP en el perímetro.
Gestión de parches y cifrado: análisis de vulnerabilidades, implementación de parches y control de BitLocker y FileVault.
Importante: no incluye ningún componente EDR; Kaspersky EDR Optimum se vende por separado.
Kaspersky Total Security for Business es el nivel más alto de la familia Kaspersky Endpoint Security for Business, por encima de Select y Advanced, y se administra de forma centralizada a través de Kaspersky Security Center, ya sea como servidor local o como consola en la nube. Kaspersky comercializa Kaspersky Next como su línea insignia para empresas desde abril de 2024, por lo que los compradores que comparen ambos nombres están analizando dos generaciones de la misma cartera de productos del mismo proveedor.
Un agente, una consola: políticas de terminales, servidores y correo gestionadas en Kaspersky Security Center.
Filtrado de amenazas en el perímetro: bloquea el correo y el contenido web maliciosos antes de que lleguen a los terminales.
Reversión de ransomware: Remediation Engine revierte automáticamente la mayoría de los cambios maliciosos en los archivos.
Antispam en la puerta de enlace: reduce el ruido en los buzones de correo y disminuye el tráfico interno de correo.
Control adaptativo de anomalías: bloquea el comportamiento inusual de las aplicaciones sin necesidad de escribir reglas manuales.
Automatización de la implementación: crea y distribuye imágenes del sistema operativo y paquetes de software de terceros.
El factor decisivo no es el número de empleados, sino si todavía gestionas tus propios servidores de correo, colaboración o puerta de enlace. Una empresa que haya trasladado por completo su correo a un servicio en la nube paga por componentes que no puede implementar.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Rara vez | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | Por sector | A menudo |
| Cuestionario de seguridad de grandes clientes | De vez en cuando | A menudo | Estándar |
| Correo propio, SharePoint o servidor de puerta de enlace in situ | ✕ | Parcial | ✓ |
| Este producto se adapta a | Limitado | ✓ | ✓ |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica desde el 1 de abril de 2025 y es vinculante para los operadores de infraestructuras críticas, no para todas las empresas; las multas son exigibles desde el 1 de octubre de 2025. Las organizaciones afectadas deben presentar un informe inicial a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas tras detectar un ciberataque que cumpla los requisitos, y el informe detallado debe enviarse en un plazo de 14 días. Kaspersky Security Center facilita el cumplimiento de ese plazo de forma práctica: recopila los eventos de detección de las estaciones de trabajo, los servidores y los sistemas de correo en un único lugar y los exporta mediante syslog a un SIEM, que es lo que se necesita para reconstruir qué ocurrió y cuándo. Lo que no hace es decidir si un incidente es notificable, elaborar la presentación a la BACS ni vigilar tu infraestructura las 24 horas del día: en este nivel no hay una línea temporal de incidentes de EDR ni un servicio de detección gestionado, por lo que el informe de seguimiento de 14 días sigue dependiendo de tu propio análisis. Este texto no constituye asesoramiento jurídico; aclare su propia obligación de notificación con un asesor cualificado.
Ningún producto de software garantiza que una empresa cumpla con la Directiva NIS 2, ya que esta se centra en las obligaciones organizativas y la responsabilidad de la dirección, no en las herramientas. La NIS 2 exige a las entidades afectadas que adopten medidas en materia de análisis de riesgos, gestión de incidentes, continuidad del negocio, seguridad de la cadena de suministro, seguridad en la adquisición y el desarrollo, ciberhigiene y formación, criptografía, control de acceso, gestión de activos y autenticación multifactorial. Este producto se ajusta directamente a varias de esas categorías: la gestión de parches y la evaluación de vulnerabilidades abarcan la ciberhigiene; la gestión del cifrado cubre la criptografía para los datos en reposo; el control de aplicaciones y dispositivos, junto con el inventario de hardware y software, abarca partes del control de acceso y la gestión de activos; y la detección centralizada con exportación de syslog cubre el aspecto técnico de la gestión de incidentes. No abarca la autenticación multifactorial, la formación en sensibilización, las copias de seguridad y la recuperación, la evaluación de riesgos de la cadena de suministro ni ninguna de las tareas de documentación y gobernanza que exige la directiva. Considérelo como una prueba de unas cuantas medidas técnicas, no como un programa NIS 2.
En Suiza no existe ninguna advertencia federal ni restricción de venta contra Kaspersky, y los productos se venden y actualizan con normalidad. En Alemania, la Oficina Federal de Seguridad de la Información (BSI) publicó una advertencia el 15 de marzo de 2022 en la que recomendaba sustituir el software antivirus de Kaspersky por productos alternativos; la BSI afirma explícitamente que se trata de una recomendación y no de una prohibición, y confirmó en 2026 que mantiene la advertencia, ahora regulada en virtud del artículo 13 de la Ley de la BSI modificada. En Estados Unidos, la Oficina de Industria y Seguridad prohibió las nuevas ventas a partir del 20 de julio de 2024 y el suministro de actualizaciones a partir del 29 de septiembre de 2024, mientras que Italia y los Países Bajos han restringido el uso de Kaspersky en la contratación pública. Kaspersky rechaza esta evaluación, afirma que la decisión se tomó por motivos políticos y no técnicos, ha exigido formalmente la retirada de la advertencia y se reserva el derecho a emprender acciones legales. Laboratorios independientes, entre ellos AV-TEST y AV-Comparatives, han seguido probando y certificando los productos de Kaspersky a lo largo de este periodo, y los resultados de las certificaciones son independientes de las evaluaciones reglamentarias. En la práctica, esto afecta principalmente a tres grupos: las organizaciones que se presentan a licitaciones del sector público, los operadores de infraestructuras críticas y los proveedores cuyos grandes clientes excluyen el software de origen ruso en sus requisitos de proveedores. Si ninguno de estos casos se aplica a su situación, las evaluaciones no tienen ningún efecto operativo; si alguno de ellos sí se aplica, compruebe los requisitos antes de comprar.
Sí, en lo que respecta a las preguntas de control técnico, pero en absoluto en las de carácter organizativo. Responde a lo siguiente: protección de terminales implementada en todas las estaciones de trabajo y servidores, aplicación centralizada de políticas, niveles de parches documentados a partir de la evaluación de vulnerabilidades y la gestión de parches, cifrado completo del disco aplicado mediante la gestión de BitLocker y FileVault, control de soportes extraíbles, listas blancas de aplicaciones, filtrado de correo y web, inventario de hardware y software, y exportación de registros a un SIEM. No responde a lo siguiente: autenticación multifactorial, registros de formación en concienciación sobre seguridad, pruebas de copia de seguridad y restauración, tiempo medio de detección y respuesta, cobertura de supervisión las 24 horas, resultados de pruebas de penetración, contrato de respuesta ante incidentes, refuerzo de la seguridad de los dispositivos de red ni la documentación del SGSI con la que suelen comenzar la mayoría de los cuestionarios. La carencia que más puntos cuesta es la de las pruebas de detección y respuesta, y la opción más económica para subsanarla es permanecer dentro de la misma familia —Kaspersky EDR Optimum se integra con este producto, y los niveles de Kaspersky Next incluyen la funcionalidad EDR de forma nativa— en lugar de añadir un agente de un segundo proveedor y una segunda consola. En cualquier caso, las copias de seguridad y la formación en concienciación deben proceder de fuera de este producto.
La única diferencia decisiva es que solo el nivel «Total» protege los servidores de correo, SharePoint y las pasarelas web; los niveles «Select» y «Advanced» se limitan a los terminales. «Advanced» es el nivel que añade la gestión de vulnerabilidades y parches, la gestión del cifrado y el «Adaptive Anomaly Control» además de lo que ofrece «Select», mientras que «Total» incluye todo lo que contiene «Advanced». Si tu correo funciona en un servicio alojado en la nube y no utilizas ninguna pasarela local, dar el salto de «Advanced» a «Total» no te aporta nada que puedas implementar. Ninguno de los tres niveles contiene un componente EDR.
| Funcionalidad | Select | «Advanced» | Total |
|---|---|---|---|
| Terminales Windows, macOS y Linux | ✓ | ✓ | ✓ |
| Protección de servidores de archivos y aplicaciones | ✓ | ✓ | ✓ |
| Protección móvil y gestión de dispositivos | ✓ | ✓ | ✓ |
| Gestión de vulnerabilidades y parches | ✕ | ✓ | ✓ |
| Cifrado y gestión del cifrado del sistema operativo | ✕ | ✓ | ✓ |
| Control adaptativo de anomalías | ✕ | ✓ | ✓ |
| Protección de servidores de correo y SharePoint | ✕ | ✕ | ✓ |
| Protección de la pasarela web y antispam | ✕ | ✕ | ✓ |
| Componente EDR | ✕ | ✕ | ✕ |
La limitación regional más importante: los productos de Kaspersky no pueden venderse en Estados Unidos y no han recibido actualizaciones en ese país desde el 29 de septiembre de 2024, según la resolución de la Oficina de Industria y Seguridad de EE. UU., por lo que una empresa con sedes en EE. UU. no puede incluir esos dispositivos en la misma implementación. Además, el conjunto de funciones no está distribuido de manera uniforme entre las distintas plataformas: la gestión de parches y la gestión del cifrado se centran en Windows; los terminales de macOS y Linux reciben protección y controles, pero no el conjunto completo de gestión; y iOS está cubierto a nivel de gestión de dispositivos, en lugar de mediante análisis en el propio dispositivo. Los componentes de correo y puerta de enlace solo resultan útiles si aún gestionas tú mismo esos servidores; los buzones alojados en un servicio en la nube necesitan, en cambio, el producto independiente de Kaspersky para Microsoft 365. Los tres aspectos que suelen motivar una compra adicional son la falta del componente EDR, la ausencia de cualquier función de copia de seguridad o recuperación, y la falta de un servicio de detección gestionado para aquellas organizaciones que no pueden encargarse ellas mismas de la supervisión.
No. El componente de correo de este nivel está destinado a servidores de correo locales, como Microsoft Exchange y los sistemas de correo de Linux. El análisis a nivel de buzón para Microsoft 365 se gestiona mediante un producto independiente de Kaspersky.
Sí. Kaspersky Security Center está disponible tanto como servidor de gestión local basado en Windows como en forma de consola en la nube, y el mismo producto puede gestionarse de cualquiera de las dos formas. Las organizaciones con requisitos de residencia de datos o segmentos aislados físicamente suelen optar por la variante local.
Kaspersky afirma que el tratamiento de los datos de los clientes europeos se lleva a cabo en su centro de datos de Zúrich, como parte de su Iniciativa de Transparencia Global, y que la revisión del código fuente está disponible en sus centros de transparencia. Confirma la ubicación actual del tratamiento en la documentación del proveedor antes de comprometerte a ello en un acuerdo de protección de datos.
| Sistemas operativos | Windows 11: Home / Pro / Pro for Workstations / Education / Enterprise Windows 10: Home / Pro / Pro for Workstations / Education / Enterprise / Enterprise multi-session Windows 8.1: Professional / Enterprise Windows 8: Professional / Enterprise Windows 7: Home / Professional / Ultimate / Enterprise SP1 o posterior Windows Server 2025: Standard / Datacenter 64-bit Windows Server 2022: Standard / Datacenter / Datacenter: Azure Edition 64-bit Windows Server 2019: Standard / Datacenter / Essentials 64-bit / Modo Server Core compatible Windows Server 2016: Standard / Datacenter / Essentials 64-bit / Modo Server Core compatible Windows Server 2012 R2: Standard / Datacenter / Essentials / Foundation 64-bit / Modo Server Core compatible macOS: 12 / 13 / 14 / 15 Linux: Ubuntu 24.04 LTS / 22.04 LTS / Debian 12 o posterior / Debian 11 o posterior / Red Hat Enterprise Linux 9 o posterior / 8 o posterior / 7.2 o posterior / CentOS 7.2 o posterior / AlmaLinux 9.0 o posterior / 8.0 o posterior / Rocky Linux 9.0 o posterior / 8.5 o posterior / SUSE Linux Enterprise Server 15 o posterior / 12.5 o posterior |
| Procesador del endpoint de Windows | Estación de trabajo 1 GHz / Servidor 1.4 GHz / Se requiere compatibilidad con SSE2 / Arm no compatible |
| Memoria RAM del endpoint de Windows | Estación de trabajo x86 1 GB / Estación de trabajo x64 2 GB / Servidor 2 GB |
| Almacenamiento del endpoint de Windows | 2 GB de espacio libre en disco |
| Procesador del endpoint de macOS | Intel / Apple silicon |
| Memoria RAM del endpoint de macOS | 4 GB |
| Almacenamiento del endpoint de macOS | 5 GB de espacio libre en disco |
| Procesador del endpoint de Linux | Arquitectura AMD64 / Al menos 2 GHz / Al menos 2 núcleos de procesador / Se requiere compatibilidad con SSE2 |
| Memoria RAM del endpoint de Linux | 1 GB para 32-bit / 2 GB para 64-bit |
| Almacenamiento del endpoint de Linux | 4 GB de espacio libre en disco |
| Swap del endpoint de Linux | Al menos 1 GB |
| Procesador del servidor de gestión | CPU 1 GHz o superior / mínimo 1.4 GHz para sistema operativo de 64-bit |
| Memoria RAM del servidor de gestión | 4 GB |
| Almacenamiento del servidor de gestión | 10 GB de espacio disponible en disco / 100 GB de espacio disponible en disco cuando se usa la gestión de vulnerabilidades y parches |