¿Cuáles son las principales ventajas de Kaspersky Vulnerability and Patch Management Base?
Consola central: se gestiona desde Kaspersky Security Center, no por dispositivo.
Análisis de vulnerabilidades: cubre aplicaciones de Microsoft y más de 150 aplicaciones de terceros para Windows.
Distribución de parches: prueba, aprueba e implementa los parches fuera del horario laboral.
Inventario de activos: registra automáticamente todo el hardware y el software instalado.
Informes de auditoría: documenta el estado de los parches y las CVE conocidas por dispositivo.
Nota importante: no incluye motor antimalware; la protección se licencia por separado.
Evaluación de vulnerabilidades: análisis automatizado del software de Microsoft y de terceros en busca de vulnerabilidades conocidas.
Distribución de parches: descarga, prueba e implementación de parches, con Wake-on-LAN para su despliegue fuera del horario laboral.
Inventario de hardware y software: registra todos los dispositivos y aplicaciones que se encuentran en la red.
Resolución remota de problemas: sesiones de escritorio remoto autorizadas, con registro completo para su posterior auditoría.
Despliegue del sistema operativo: captura, almacena y despliega imágenes de Windows a través de PXE o WIM.
Importante: no incluye motor antimalware; la protección de terminales se licencia por separado.
Kaspersky Vulnerability and Patch Management es una solución de gestión de sistemas para terminales Windows, administrada desde la consola de Kaspersky Security Center. Anteriormente se comercializaba como Kaspersky Systems Management, y el mismo conjunto de funciones también se incluye en Kaspersky Endpoint Security for Business Advanced, Kaspersky Total Security for Business y Kaspersky Next EDR Optimum.
Cola única de parches: una sola consola cubre las aplicaciones de Microsoft y más de 150 de terceros.
Priorización basada en el riesgo: las vulnerabilidades explotadas por malware activo se marcan primero como críticas.
Pruebas antes de la implementación: los administradores aprueban los parches tras probarlos en equipos piloto.
Control del ancho de banda: una estación de trabajo de la sucursal actúa como punto de distribución local.
Sustituto de WSUS: el servidor de administración puede actuar como fuente de Windows Update.
Informes listos para auditorías: los informes incluyen los resultados de los parches, los hallazgos de los análisis y las CVE conocidas.
La cuestión decisiva no es el número de empleados, sino si hay una persona responsable de un ciclo de parches documentado para el software de terceros. Si no hay nadie, esta licencia independiente añade una consola sin dejar ningún hueco en la protección. Si hay alguien, elimina la comprobación manual de versiones, que es lo que más tiempo consume.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Rara vez | Por sector | A menudo |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Normalmente |
| Cuestionario de seguridad de grandes clientes | De vez en cuando | ✓ | ✓ |
| Ciclo de parches documentado para el software de terceros | Opcional | ✓ | ✓ |
| Este producto es adecuado para | Limitado | ✓ | En parte |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas y está en vigor desde el 1 de abril de 2025; la mayoría de las pequeñas y medianas empresas no están sujetas a ella. Las organizaciones afectadas deben notificar cualquier ciberataque significativo a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. Para dicha notificación, el inventario de hardware y software, junto con el historial de parches de Kaspersky Security Center, muestra qué sistema ejecutaba qué versión de la aplicación en el momento del incidente, lo que suele ser el dato más lento de reconstruir bajo presión de tiempo. El producto no detecta ataques, no genera alertas ni crea una cronología de incidentes, por lo que no puede indicarle que sea necesario presentar un informe; para ello se requiere una protección de terminales con funciones de detección y respuesta, o una solución de registro. Tampoco dispone de un flujo de trabajo para el envío a la autoridad competente, ya que los informes se presentan a través del Cyber Security Hub. Este texto no constituye asesoramiento jurídico, y para determinar si su empresa está sujeta a la obligación de notificación deberá consultar con su departamento jurídico o con un abogado especializado.
Ningún producto de software garantiza por sí solo el cumplimiento de la Directiva NIS 2, ya que esta se centra en la gestión de riesgos organizativos y las medidas deben ser implementadas, documentadas y revisadas por la propia empresa. Entre otras categorías, la NIS 2 exige análisis de riesgos y políticas de seguridad, gestión de incidentes, continuidad del negocio, seguridad de la cadena de suministro, seguridad en la adquisición y el mantenimiento de sistemas de red e información —incluida la gestión de vulnerabilidades—, ciberhigiene, criptografía y control de acceso. Este producto da soporte a la categoría de mantenimiento y gestión de vulnerabilidades, así como a parte de la ciberhigiene: identifica el software sin parches, lo prioriza según su explotabilidad y registra cuándo se instaló el parche. También da soporte a la gestión de activos, ya que el inventario mantiene una lista actualizada del hardware y las aplicaciones instaladas. No aporta nada en materia de gestión de incidentes, continuidad del negocio y copias de seguridad, criptografía, control de acceso, autenticación multifactorial, gestión de proveedores ni formación del personal, y esas medidas requieren productos y procesos independientes. Que una organización entre dentro del ámbito de aplicación depende de los criterios de sector y tamaño establecidos en la directiva.
El 20 de junio de 2024, la Oficina de Industria y Seguridad del Departamento de Comercio de EE. UU. emitió una resolución definitiva que prohibía a Kaspersky suministrar software antivirus y productos o servicios de ciberseguridad a personas de EE. UU.; se prohibieron los nuevos contratos a partir del 20 de julio de 2024 y el suministro de actualizaciones finalizó el 29 de septiembre de 2024. La misma medida añadió varias entidades de Kaspersky a la Lista de Entidades de EE. UU., y la resolución sigue en vigor. Kaspersky afirma que la decisión se basó en el clima geopolítico y no en una evaluación de la integridad de sus productos, y que sigue impugnando las medidas que considera perjudiciales para su reputación y sus intereses comerciales. En Suiza, la situación es diferente: la BACS no ha emitido ninguna advertencia contra los productos de Kaspersky y no existe ninguna prohibición, y la oficina aplica la norma de que solo advierte cuando existen indicios técnicos confirmados de un riesgo de seguridad. Los resultados de laboratorios independientes especializados en antimalware no son un factor decisivo para esta licencia en concreto, ya que no contiene ningún motor de protección. En la práctica, la evaluación es relevante para los compradores con empresas matrices estadounidenses o con contratos en EE. UU., para las licitaciones del sector público y para los proveedores cuyos clientes incorporan las listas de restricciones de EE. UU. en sus propias normas de contratación.
Sí, para un bloque de preguntas, y en absoluto para el resto. Responde a las preguntas sobre el inventario de activos, la identificación de vulnerabilidades en aplicaciones de terceros, la rapidez con la que se aplican los parches críticos y si se documenta el estado de los parches por dispositivo, ya que todos estos datos pueden exportarse como un informe en lugar de recopilarse manualmente. También responde a la pregunta sobre el acceso administrativo remoto registrado, ya que las sesiones remotas requieren autorización y se registran. No responde a nada relacionado con la protección, detección y respuesta ante malware, el cifrado en reposo, la autenticación multifactorial, las copias de seguridad, la seguridad del correo electrónico, la gestión de dispositivos móviles o la cobertura de macOS y Linux, y no genera ninguna exportación SIEM. Un número cada vez mayor de cuestionarios también pregunta por el país de origen de los proveedores de seguridad y por las listas de restricciones, y esta licencia tampoco te ayuda en ese sentido. Para subsanar las carencias técnicas, dar un paso más dentro de la misma familia suele resultar más económico que añadir una segunda consola de otro proveedor, ya que Kaspersky Next EDR Optimum cubre la protección, la detección y la respuesta, la aplicación de parches y la gestión del cifrado desde una única consola.
La diferencia decisiva es que Kaspersky Next EDR Optimum incluye el motor de protección, mientras que esta licencia no. Kaspersky Vulnerability and Patch Management es una solución específica: ofrece únicamente las funciones de gestión de sistemas, por lo que se adquiere como complemento de Kaspersky Endpoint Security for Business Select o bien por parte de empresas que ya cuentan con protección de otro proveedor. Kaspersky Next EDR Optimum combina protección de terminales, detección y respuesta, gestión de vulnerabilidades y parches, y gestión del cifrado, y se administra desde una consola en la nube o local. La misma función de gestión de parches también forma parte de Kaspersky Endpoint Security for Business Advanced, Kaspersky Total Security for Business y Kaspersky Hybrid Cloud Security Enterprise, así que comprueba qué productos ya tienes antes de adquirir esta licencia por separado.
| Funcionalidad | Gestión de vulnerabilidades y parches | Next EDR Optimum |
|---|---|---|
| Evaluación de vulnerabilidades | ✓ | ✓ |
| Gestión de parches | ✓ | ✓ |
| Implementación del sistema operativo | ✓ | No especificado |
| Gestión del cifrado | ✕ | ✓ |
| Protección contra malware | ✕ | ✓ |
| Detección y respuesta | ✕ | ✓ |
La solución está diseñada para terminales basados en Windows, por lo que los sistemas macOS y Linux no se analizan en busca de vulnerabilidades ni se les aplican parches a través de ella, lo que sigue siendo una tarea manual. Hay dos funciones vinculadas al modelo de implementación: el servidor de administración puede actuar como servidor WSUS y sincronizarse con Windows Update únicamente en instalaciones locales, no en la consola en la nube. La compra adicional más frecuente es la propia protección, ya que esta licencia no incluye ningún motor antimalware ni funciones de detección y respuesta, por lo que se necesita un segundo producto en cada dispositivo que gestiona. En cuanto a la disponibilidad regional, el producto no está disponible en Estados Unidos a raíz de la prohibición emitida por el Departamento de Comercio de EE. UU., lo cual es relevante para las implementaciones a nivel de grupo que incluyan ubicaciones en EE. UU. La protección de cargas de trabajo de servidor es una línea de productos independiente, por lo que hay que planificar los servidores, los sistemas de correo y los hipervisores al margen de esta licencia.
Sí. Kaspersky Security Center es la consola de esta solución y proporciona las políticas, las tareas, los informes y el control de acceso basado en roles. Sin él, no hay interfaz para el análisis de vulnerabilidades ni para las tareas de parches.
En instalaciones locales, el servidor de administración puede asumir la función de WSUS y sincronizarse con Windows Update. La ventaja práctica respecto a WSUS es que la misma tarea también abarca aplicaciones que no son de Microsoft, algo que WSUS nunca gestionaba.
«Base» identifica una licencia inicial para este producto, a diferencia de las condiciones de renovación que se aplican a una licencia existente del mismo producto. Si ya utiliza Kaspersky Vulnerability and Patch Management, compruebe si le corresponde una variante de renovación antes de realizar el pedido.