¿Cuáles son las principales ventajas de Kaspersky Digital Footprint Intelligence?
Se ofrece a través del portal: se ejecuta en el Kaspersky Threat Intelligence Portal.
Dark web: supervisión de foros, blogs sobre ransomware y servicios de mensajería.
Detección de fugas: localiza credenciales, tarjetas y datos de empleados expuestos.
Superficie de ataque: señala los activos expuestos a Internet y sus vulnerabilidades.
Preparado para MSSP: inquilinos y paneles de control independientes para cada cliente.
Nota importante: no incluye protección de terminales, bloqueo ni agente.
Download: Kaspersky Digital Footprint Intelligence
Supervisión de la dark web: realiza un seguimiento de foros, blogs sobre ransomware, sitios Tor y canales de mensajería.
Superficie de ataque externa: identifica activos expuestos a Internet, servicios mal configurados y vulnerabilidades conocidas.
Detección de fugas de datos: detecta credenciales comprometidas, tarjetas de pago y datos de empleados expuestos.
Portal de inteligencia sobre amenazas: alertas en tiempo real, paneles de control, búsqueda y acceso a la API REST.
Multitenencia para proveedores: inquilinos independientes, control de acceso y estadísticas de amenazas por inquilino.
Importante: sin agente en el terminal, sin bloqueos y sin componente antivirus.
Kaspersky Digital Footprint Intelligence es un servicio de protección contra riesgos digitales de la familia Kaspersky Threat Intelligence que supervisa su exposición externa en lugar de sus terminales. Se presta íntegramente a través del Portal de Inteligencia de Amenazas de Kaspersky, por lo que no hay que instalar nada ni se necesita una consola de gestión de dispositivos.
Alertas verificadas por analistas: los analistas de Kaspersky filtran, priorizan y enriquecen cada notificación.
Respuesta más rápida ante brechas de seguridad: las credenciales filtradas salen a la luz antes de que los delincuentes las utilicen.
Visibilidad de la «TI en la sombra»: los dominios olvidados y los servicios expuestos aparecen en el inventario.
Integración con herramientas existentes: API REST y conectores para plataformas SIEM habituales.
Informes para el consejo de administración: los paneles de control muestran las categorías de amenazas, su gravedad y las tendencias a lo largo del tiempo.
Entrega lista para proveedores: el centro de clientes ofrece a los MSSP una vista única por cliente.
En este caso, el tamaño de la empresa importa menos que el hecho de que alguien lea las alertas. El servicio genera notificaciones verificadas por analistas, no amenazas bloqueadas, por lo que el valor depende de que haya una persona designada encargada del seguimiento. Una empresa de diez personas sin personal de TI no tomará medidas ante un informe que indique que un subdominio olvidado expone un servicio obsoleto. Una empresa con un responsable de seguridad, un contrato con un MSP o su propio SOC sí lo hará.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Por sector | Por sector | A menudo |
| NIS 2 en la Unión Europea | Rara vez | ✓ | ✓ |
| Cuestionario de seguridad de grandes clientes | A veces | ✓ | ✓ |
| Capacidad propia para actuar ante las alertas | ✕ | Parcial | ✓ |
| Este producto se adapta | ✕ | Parcial | ✓ |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas suizas: proveedores de energía y agua potable, operadores de transporte, administraciones cantonales y municipales, así como proveedores de servicios informáticos y fabricantes de hardware o software que presten servicios a dichos sectores. A partir del 1 de abril de 2025, deberá enviarse un informe inicial a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas tras el descubrimiento de un ciberataque, con un plazo adicional de 14 días para completarlo. Kaspersky Digital Footprint Intelligence le ayuda a cumplir la parte de esa obligación relacionada con la detección: una alerta de que sus credenciales han aparecido en un conjunto de datos filtrados, o de que el nombre de su empresa ha aparecido en un blog de ransomware, suele llegar antes de que se detecte nada a nivel interno, y cada notificación lleva una marca de tiempo que puede adjuntar al informe inicial. No detecta el ataque dentro de su propia red, no envía el informe a la BACS y no aporta pruebas de las medidas técnicas de protección de sus sistemas, ya que no hay ningún agente instalado en ningún dispositivo. Cualquier persona incluida en el ámbito de aplicación sigue necesitando protección para terminales o servidores, registro de eventos y una vía de escalación interna documentada antes de que el plazo de 24 horas sea gestionable. Esta información es de carácter orientativo y no sustituye al asesoramiento jurídico sobre tus obligaciones específicas.
Ningún producto garantiza por sí solo el cumplimiento de la Directiva NIS 2 por parte de una empresa, ya que dicho cumplimiento se deriva de procesos documentados, medidas organizativas y la responsabilidad de la dirección. La directiva exige categorías de medidas que incluyen el análisis de riesgos y las políticas de seguridad de los sistemas de información, la gestión de incidentes, la continuidad del negocio, la seguridad de la cadena de suministro, la gestión y divulgación de vulnerabilidades, y el uso de criptografía. Este servicio contribuye de manera concreta a dos de ellas: la seguridad de la cadena de suministro, ya que la monitorización de la dark web abarca referencias a sus socios y clientes, además de a su propia organización; y la gestión de vulnerabilidades, ya que el módulo de superficie de ataque externa puntúa los hallazgos expuestos a Internet utilizando la puntuación base CVSS, junto con la disponibilidad de exploits públicos y la ubicación de alojamiento del recurso. No contribuye en absoluto a la gestión de incidentes en los terminales, la continuidad del negocio, la criptografía, el control de acceso ni la formación del personal, y no ofrece ninguna certificación que un evaluador pueda aceptar como prueba de dichas medidas. Que su organización entre en el ámbito de aplicación depende de su sector y tamaño, tal y como se definen en la directiva y en la ley que la transpone.
Hay dos medidas oficiales en vigor relativas al proveedor. La Oficina Federal de Seguridad de la Información de Alemania (BSI) ha advertido contra el uso del software antivirus de Kaspersky desde el 15 de marzo de 2022; la advertencia se emitió en virtud del artículo 7 de la Ley de la BSI y se ha regulado en virtud del artículo 13 desde que la ley modificada entró en vigor el 6 de diciembre de 2025. En Estados Unidos, el Departamento de Comercio emitió una resolución definitiva el 20 de junio de 2024 por la que se prohíbe a Kaspersky suministrar software antivirus y productos o servicios de ciberseguridad a personas de EE. UU., bloqueando la celebración de nuevos contratos a partir del 20 de julio de 2024 y las actualizaciones de firmas y del código base a partir del 29 de septiembre de 2024. Ambas medidas se dirigen contra el software que se ejecuta con privilegios de sistema elevados en equipos protegidos. La resolución estadounidense excluye explícitamente los productos y servicios de Kaspersky Threat Intelligence, la formación en seguridad o los servicios de consultoría y asesoramiento de carácter puramente informativo o educativo —categoría a la que pertenece este servicio—, y Kaspersky afirma que estos siguen estando disponibles para los clientes estadounidenses. Kaspersky rechaza estas valoraciones por considerarlas motivadas por el clima geopolítico más que por una evaluación técnica, destaca sus Centros de Transparencia, donde los gobiernos y socios pueden revisar el código y los procedimientos de actualización, y ha exigido públicamente la retirada de la advertencia alemana. Las evaluaciones de analistas independientes sobre la cartera de inteligencia sobre amenazas son independientes de estas medidas: QKS Group nombró a Kaspersky líder en su «SPARK Matrix for Digital Threat Intelligence Management» de 2025, y Frost & Sullivan situó a la empresa como líder en el «Frost Radar for Cyber Threat Intelligence» de 2024. En la práctica, esto cobra mayor importancia si se suministra a clientes federales de EE. UU., se licita para contratos del sector público alemán o se responden cuestionarios de la cadena de suministro en los que se pregunta si algún proveedor está sujeto a una advertencia gubernamental; para una empresa privada suiza o de la UE que no tenga esos requisitos, se trata principalmente de documentar la decisión.
Sí, para un bloque de preguntas, pero no para el resto. Responde a las preguntas sobre supervisión externa: si se supervisa la dark web en busca de credenciales filtradas de empleados y clientes, si se mantiene un inventario de activos expuestos a Internet y se realiza un seguimiento de sus vulnerabilidades, si se supervisa el uso indebido de la marca y los dominios de phishing, y si se recibe inteligencia sobre amenazas con verificación de analistas en lugar de fuentes de datos sin procesar. Las alertas incluyen marcas de tiempo, niveles de criticidad y gestión del estado, lo que suele ser suficiente para la columna de pruebas. No aborda en absoluto la protección de terminales y servidores, el EDR, la gestión de parches, el cifrado, la autenticación multifactorial, las copias de seguridad, el control de acceso, la formación en concienciación del personal ni el estado de las certificaciones; además, un cuestionario que solicite un certificado ISO 27001 no aceptará este servicio como sustituto. Si esas carencias son las que le están frenando, añadir un nivel de protección para terminales de la misma familia de proveedores suele ser más barato y más fácil de documentar que incorporar un segundo proveedor con su propia consola, su propio formato de informes y su propio ciclo de revisión.
La diferencia decisiva radica en quién formula la pregunta. «Digital Footprint Intelligence» supervisa los activos que registras previamente y envía una alerta cuando se produce algún cambio; «Threat Lookup» responde a una pregunta que introduces sobre una única dirección IP, dominio, URL o hash de archivo durante una investigación. A ambos se accede a través del mismo portal Kaspersky Threat Intelligence, por lo que a menudo se confunden en el momento de la compra. Una suscripción a Digital Footprint Intelligence ya incluye un cupo de búsquedas en la base de datos de amenazas de Kaspersky, incluida la sección «Research», por lo que la mayoría de los compradores no necesitan añadir Threat Lookup por separado al principio.
| Funcionalidad | Digital Footprint Intelligence | Threat Lookup |
|---|---|---|
| Supervisa tus activos registrados | ✓ | ✕ |
| Alertas sin necesidad de realizar una consulta | ✓ | ✕ |
| Búsqueda de un único indicador | Cuota incluida | ✓ |
| Detección de credenciales filtradas | ✓ | ✕ |
| Eliminación de dominios de phishing | Complemento | ✕ |
Se trata de inteligencia, no de protección: no hay ningún agente, no se bloquea, pone en cuarentena ni revierte nada, y cada terminal, servidor y buzón de correo de tu entorno sigue necesitando su propio producto de seguridad. Tres funcionalidades que los compradores suelen dar por sentadas se comercializan como módulos complementarios y dan lugar a compras posteriores: el servicio de eliminación que retira dominios maliciosos, cuentas falsas en redes sociales y aplicaciones móviles falsas; la monitorización de marcas; y los informes analíticos de expertos. La cobertura solo es tan buena como la lista de activos que registres, por lo que los rangos de IP, los dominios, los nombres de marca, los números BIN o IIN de tarjetas y los datos de los empleados deben mantenerse actualizados a medida que la empresa cambia; de lo contrario, una filial que nadie haya introducido permanecerá invisible. En cuanto a la disponibilidad regional, la conclusión relevante es contraria a la de la mayoría de los productos: la prohibición estadounidense de los productos de ciberseguridad de Kaspersky no se extiende a la línea de inteligencia sobre amenazas a la que pertenece este servicio, mientras que la advertencia de la BSI alemana se dirige al software de protección antivirus y aún puede aparecer en las licitaciones del sector público. Por último, las alertas llegan verificadas pero sin resolver, y una organización que no cuente con personal asignado para clasificarlas se encuentra con un portal repleto de hallazgos y sin que el riesgo haya variado.
No. El servicio se presta a través del portal Kaspersky Threat Intelligence en el navegador, y las notificaciones también están disponibles mediante una API REST para su exportación a un sistema SIEM o de gestión de incidencias. No se instala nada en sus equipos y no se requiere ningún dispositivo de red.
Direcciones IP, rangos de red, nombres de dominio, números BIN e IIN de tarjetas, palabras clave, nombres de marcas, información de empleados, enlaces a cuentas en redes sociales y enlaces a aplicaciones móviles. Los activos se pueden añadir individualmente en el portal o cargarse como un archivo cuando la lista es extensa.
Sí, pero a través del Servicio de Eliminación, que es un módulo adicional independiente y no forma parte del servicio básico. Abarca dominios maliciosos y de phishing, cuentas falsas en redes sociales y aplicaciones falsas en tiendas de aplicaciones móviles, y Kaspersky gestiona el proceso de eliminación de principio a fin.