¿Cuáles son las principales ventajas de Kaspersky Embedded Systems Security Base Plus?
Gestión centralizada: se gestiona de forma centralizada a través de la consola Kaspersky Security Center.
Política de denegación por defecto: bloquea todas las aplicaciones que no hayas autorizado explícitamente.
Compatibilidad con versiones antiguas: funciona en versiones de Windows para las que los fabricantes ya no ofrecen parches.
Control de dispositivos: restringe el uso de dispositivos de almacenamiento USB conectados a cajeros automáticos y terminales.
Exportación a SIEM: reenvía los eventos de las aplicaciones a sistemas syslog y SIEM.
Nota importante: la supervisión de la integridad de los archivos requiere la licencia de la edición Compliance.
Control de ejecución de aplicaciones: lista de permitidos con denegación por defecto que bloquea cualquier ejecutable no autorizado.
Control de dispositivos: regula qué dispositivos de almacenamiento USB pueden conectarse al hardware.
Motor antimalware opcional: análisis basado en firmas y asistido por la nube que se puede desactivar.
Gestión del cortafuegos de Windows: configura el cortafuegos local desde Kaspersky Security Center.
Exportación a SIEM y syslog: convierte los eventos de las aplicaciones a formatos que su SIEM puede leer.
Importante: el monitor de integridad de archivos y la inspección de registros requieren la edición Compliance.
Kaspersky Embedded Systems Security Base Plus es un producto de seguridad que prioriza el endurecimiento para dispositivos integrados de bajo consumo, como cajeros automáticos, terminales de pago, quioscos de autoservicio y equipos médicos. Se gestiona de forma centralizada a través de la consola local de Kaspersky Security Center, y también puede controlarse desde una interfaz gráfica de usuario local o desde la línea de comandos en dispositivos que se encuentran en segmentos de red aislados.
Funciona en versiones de Windows sin soporte: protege los dispositivos cuyo sistema operativo ha dejado de recibir parches.
Bajo consumo de recursos: diseñado para hardware que no puede ejecutar agentes de punto final estándar.
Actualizaciones de instalador de confianza: las actualizaciones de software se ejecutan sin necesidad de volver a aprobar manualmente cada archivo.
Funciona en redes aisladas: la consola local gestiona los agentes en entornos donde no existe ningún dominio.
Prevención de exploits: protege la memoria de los procesos en sistemas que no pueden recibir parches.
Evidencia para auditorías: exporta eventos de dispositivos y aplicaciones para su revisión por parte de los auditores.
El factor decisivo no es el número de empleados, sino si se utilizan dispositivos específicos que no se pueden parchear ni sustituir, y si ya existe una instalación de Kaspersky Security Center para gestionarlos. Para un comercio minorista con unas pocas cajas registradoras y sin sala de servidores, los requisitos de la consola resultarán excesivos en comparación con el valor de la protección; en cambio, un operador con terminales distribuidas en numerosas ubicaciones es precisamente el caso al que va dirigido.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Rara vez | Por sector | A menudo |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Normalmente |
| Cuestionario de seguridad de grandes clientes | A veces | A menudo | Normalmente |
| Consola de Kaspersky Security Center instalada | ✕ | Parcial | ✓ |
| Este producto es compatible con | Limitado | ✓ | ✓ |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica desde el 1 de abril de 2025 y afecta a los operadores de infraestructuras críticas, como el suministro de energía y agua potable, las empresas de transporte, los hospitales incluidos en la lista y las administraciones cantonales y municipales, pero no a todas las empresas suizas. Las organizaciones afectadas deben notificar cualquier ciberataque significativo a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y disponen de 14 días para completar el informe. Kaspersky Embedded Systems Security Base Plus respalda la parte de detección de esa obligación: registra los inicios de aplicaciones, las conexiones de dispositivos y las acciones bloqueadas por dispositivo, y reenvía esos eventos a un servidor syslog o a un SIEM, lo que reduce el tiempo necesario para describir lo que realmente ocurrió en un terminal. No correlaciona un ataque en toda la red, no reconstruye la causa raíz y no elabora ni envía el informe a la BACS, por lo que el flujo de trabajo de notificación en sí mismo debe estar previsto en su plan de respuesta a incidentes. Los dos componentes que se utilizan con mayor frecuencia como pruebas a posteriori, el Monitor de integridad de archivos y la Inspección de registros, no forman parte de esta licencia. Se trata de una descripción del producto y no de asesoramiento jurídico; consulte a un asesor cualificado para confirmar si su organización está sujeta a la obligación de notificación.
Ningún producto de software garantiza que una empresa cumpla con la NIS 2, ya que la directiva aborda medidas organizativas que las entidades afectadas deben implementar en todos los procesos y responsabilidades, y no solo mediante herramientas. La NIS 2 enumera categorías de medidas que incluyen el análisis de riesgos y las políticas de seguridad de los sistemas de información, la gestión de incidentes, la continuidad del negocio, la seguridad de la cadena de suministro, la seguridad en la adquisición, el desarrollo y el mantenimiento de sistemas —incluida la gestión de vulnerabilidades—, el control de acceso y la gestión de activos, la ciberhigiene básica, la criptografía y la autenticación multifactorial. Este producto contribuye a una parte limitada de esa lista: el refuerzo técnico de dispositivos individuales, el control de acceso a soportes extraíbles y el registro de eventos que alimenta la gestión de incidentes. No contribuye en absoluto a la autenticación multifactorial, la criptografía y la gestión de claves, la gestión de vulnerabilidades y parches, las copias de seguridad y la continuidad del negocio, ni a la formación del personal, todos ellos aspectos que la directiva menciona explícitamente. La supervisión de la integridad, que los evaluadores suelen exigir como prueba en la categoría de adquisición y mantenimiento, requiere la edición «Compliance Edition» en lugar de esta licencia.
El 20 de junio de 2024, la Oficina de Industria y Seguridad del Departamento de Comercio de EE. UU. emitió una resolución definitiva que prohíbe a Kaspersky suministrar productos o servicios antivirus y de ciberseguridad en Estados Unidos o a personas estadounidenses, alegando los riesgos derivados de la jurisdicción rusa sobre la empresa. Se prohibieron las nuevas ventas a partir del 20 de julio de 2024 y las actualizaciones de firmas y del código fuente, junto con el funcionamiento de la Kaspersky Security Network, a partir del 29 de septiembre de 2024; además, se añadieron tres entidades de Kaspersky a la Lista de Entidades. La resolución sigue en vigor y se aplica específicamente a Estados Unidos y a las personas estadounidenses. La Oficina Federal Alemana de Seguridad de la Información emitió una advertencia en marzo de 2022 en la que recomendaba sustituir los productos de Kaspersky, y confirmó tras la medida estadounidense que dicha advertencia sigue vigente, sin que exista ninguna prohibición de venta en Alemania; Italia y los Países Bajos restringieron el uso en la contratación pública, más que en el sector privado. Kaspersky rechaza las acusaciones, afirma que la decisión refleja el clima geopolítico y preocupaciones teóricas más que una evaluación técnica de sus productos, y ha propuesto una verificación independiente por parte de terceros de su software y sus actualizaciones. Las pruebas de laboratorio independientes realizadas por AV-TEST y AV-Comparatives han continuado durante todo este tiempo. En la práctica, esto es más relevante si se participa en licitaciones del sector público, se suministra a organizaciones con propiedad estadounidense o con clientes estadounidenses, o se responden cuestionarios sobre la cadena de suministro en los que se pregunta por el país de origen; para un operador privado suizo o de la UE sin tales obligaciones, se trata más bien de una cuestión de documentación que de un obstáculo.
En parte, y conviene saber de antemano qué casillas quedan sin rellenar. Responde a preguntas sobre la protección contra malware para terminales, las listas de aplicaciones permitidas y el rechazo por defecto, el control de soportes extraíbles, la configuración del cortafuegos del host, la gestión centralizada de políticas y el reenvío de eventos de seguridad a un SIEM. No responde a preguntas sobre la supervisión de la integridad de los archivos, la inspección de registros, la autenticación multifactorial, el cifrado de discos o soportes extraíbles, la gestión de parches y vulnerabilidades, la detección y respuesta en terminales, la gestión de dispositivos móviles ni las copias de seguridad y la recuperación, y no satisfará ninguna pregunta sobre el país de origen del proveedor o la verificación de sanciones. La forma más económica de subsanar las carencias en materia de supervisión de la integridad y la inspección de registros es la edición «Compliance Edition» de la misma familia, en lugar de añadir un segundo producto, ya que utiliza el mismo agente y la misma consola; las carencias restantes en cifrado, gestión de parches y detección y respuesta requieren realmente productos independientes, por lo que conviene presupuestarlas en lugar de dar por sentado que la licencia integrada las cubre.
La única diferencia decisiva es la supervisión de la integridad del sistema. Kaspersky comercializa ambas como licencias independientes para la misma aplicación, y la Compliance Edition habilita el Monitor de Integridad de Archivos, la Inspección de Registros y el Monitor de Acceso al Registro, que la licencia estándar mantiene desactivados. Por lo demás, los componentes de protección son idénticos, por lo que la elección depende de si un auditor o un sistema de tarjetas espera que demuestres que no se han producido cambios no autorizados en los archivos, las claves del Registro y los registros de eventos. Si las evaluaciones de PCI DSS o SWIFT se aplican a los dispositivos que estás protegiendo, la licencia estándar dejará una laguna documentada.
| Componente | Base Plus | Edición de Cumplimiento |
|---|---|---|
| Control de inicio de aplicaciones | ✓ | ✓ |
| Control de dispositivos | ✓ | ✓ |
| Protección contra malware y prevención de exploits | ✓ | ✓ |
| Gestión del cortafuegos de Windows | ✓ | ✓ |
| Supervisión de la integridad de los archivos | ✕ | ✓ |
| Inspección de registros | ✕ | ✓ |
| Monitor de acceso al Registro | ✕ | ✓ |
Lo primero que hay que comprobar es la disponibilidad regional: el producto no puede venderse ni utilizarse por parte de personas de EE. UU. según la resolución del Departamento de Comercio de EE. UU., y las actualizaciones y el acceso a Kaspersky Security Network están bloqueados en ese país, por lo que un operador suizo o de la UE con filiales en EE. UU. o dispositivos ubicados en EE. UU. no puede implementarlo en todo el grupo. La cobertura de plataformas se limita a dispositivos con Windows y Linux Embedded a través de dos aplicaciones independientes con conjuntos de componentes distintos; no hay agente para macOS, ni gestión de dispositivos móviles, y los componentes específicos para Windows descritos anteriormente pertenecen a la aplicación de Windows. Las compras complementarias más habituales son la Compliance Edition para la supervisión de la integridad y la inspección de registros, un producto independiente para la detección y respuesta en terminales, y productos independientes para la gestión de parches y el cifrado, ninguno de los cuales está incluido en esta licencia. La gestión centralizada también supone la instalación de Kaspersky Security Center, que usted mismo aloja y mantiene, lo cual supone un verdadero trabajo administrativo más que una simple casilla que marcar, y la interfaz gráfica de usuario local y la línea de comandos sirven de alternativa cuando no se puede acceder a la consola.
«Base» identifica una nueva licencia, en lugar de una renovación o un complemento de un producto existente, por lo que no es necesario que ya dispongas de nada. «Plus» identifica el nivel de soporte: según el esquema de licencias de Kaspersky, los tipos de licencia «Plus» incluyen el nivel de soporte premium en lugar del soporte estándar. El tipo de licencia no modifica los componentes de protección que obtienes.
Sí. Se puede manejar desde una consola gráfica local o desde la línea de comandos del dispositivo protegido, que es como suele ejecutarse en redes segmentadas o sin conexión. La gestión centralizada de políticas, la distribución de actualizaciones y la generación de informes consolidados requieren Kaspersky Security Center.
Kaspersky ofrece la solución en forma de dos aplicaciones, una para Windows y otra para sistemas integrados con Linux, y ambas se actualizaron en una revisión completa del código fuente lanzada a finales de noviembre de 2025, en la que se añadieron un motor de análisis de comportamiento y la Prevención Automática de Exploits. Los nombres de los componentes y las funciones disponibles difieren entre ambas, por lo que debe confirmar qué aplicación necesitan sus dispositivos antes de realizar el pedido.
| Sistemas operativos | Windows XP 2001: Professional SP2 32-bit / 64-bit / Professional SP3 32-bit Windows 7 2009: Home / Professional / Enterprise / Ultimate SP1 32-bit / 64-bit Windows 8 2012: Pro / Enterprise 32-bit / 64-bit Windows 8.1 2013: Pro / Enterprise 32 bits / 64 bits Windows 10 2015: versión 1507 Home / Pro / Education / Enterprise 32 bits / 64 bits / LTSC 2015 versión 1507 32 bits / 64 bits Windows 10 2016: versión 1607 Home / Pro / Education / Enterprise 32 bits / 64 bits / LTSC 2016 versión 1607 32 bits / 64 bits Windows 10 2017: versión 1703 Home / Pro / Education / Enterprise 32 bits / 64 bits / versión 1709 Home / Pro / Education / Enterprise 32 bits / 64 bits Windows 10 2018: versión 1803 Home / Pro / Education / Enterprise 32 bits / 64 bits / versión 1809 Home / Pro / Education / Enterprise 32 bits / 64 bits / LTSC 2019 versión 1809 32 bits / 64 bits Windows 10 2019: versión 1909 Home / Pro / Education / Enterprise 32 bits / 64 bits Windows 10 2021: versión 21H2 Home / Pro / Education / Enterprise 32 bits / 64 bits / LTSC 2021 versión 21H2 32 bits / 64 bits Windows 10 2022: versión 22H2 Home / Pro / Education / Enterprise 32 bits / 64 bits Windows 11 2021: versión 21H2 Home / Pro / Education / Enterprise 64 bits Windows 11 2022: versión 22H2 Home / Pro / Education / Enterprise 64 bits Windows 11 2023: versión 23H2 Home / Pro / Education / Enterprise 64 bits Windows 11 2024: versión 24H2 Home / Pro / Education / Enterprise 64 bits Windows Server 2003: SP2 Standard / Enterprise 32-bit / 64-bit Windows Server 2003 R2: SP2 Standard / Enterprise 32-bit / 64-bit Windows Server 2008: SP2 Standard / Enterprise 32-bit / 64-bit Windows Server 2008 R2: SP1 Standard / Enterprise 64-bit Windows XP Embedded: SP2 WEPOS 32-bit / 64-bit Windows Embedded POSReady 2009: XP Embedded SP3 32-bit Windows 7 Embedded 2009: SP1 POSReady 7 32-bit / 64-bit Windows 8 Embedded 2012: Embedded Industry Pro 32-bit / 64-bit Windows 8.1 Embedded 2013: Embedded Industry Pro 32-bit / 64-bit Windows 10 IoT 2015: IoT Enterprise versión 1507 32 bits / 64 bits Windows 10 IoT 2016: IoT Enterprise versión 1607 32 bits / 64 bits Windows 10 IoT 2017: IoT Enterprise versión 1703 32 bits / 64 bits / IoT Enterprise versión 1709 32 bits / 64 bits Windows 10 IoT 2018: IoT Enterprise versión 1803 32 bits / 64 bits / IoT Enterprise versión 1809 32 bits / 64 bits Windows 10 IoT 2019: IoT Enterprise versión 1909 32 bits / 64 bits Windows 10 IoT 2021: IoT Enterprise versión 21H2 32 bits / 64 bits Windows 10 IoT 2022: IoT Enterprise versión 22H2 32 bits / 64 bits Windows 11 IoT 2021: IoT Enterprise versión 21H2 64 bits Windows 11 IoT 2022: IoT Enterprise versión 22H2 64 bits Windows 11 IoT 2023: IoT Enterprise versión 23H2 64 bits Windows 11 IoT 2024: IoT Enterprise versión 24H2 64 bits |
| Procesador | Mínimo 1,4 GHz single-core / Recomendado 2,4 GHz quad-core |
| Memoria RAM | Mínimo 2 GB para la instalación completa de todos los componentes / Recomendado 4 GB para la instalación completa de todos los componentes |
| Almacenamiento | Mínimo 2 GB de espacio libre en disco para la instalación completa de todos los componentes / Recomendado 4 GB de espacio libre en disco para la instalación completa de todos los componentes |