¿Cuáles son las principales ventajas de Kaspersky Hybrid Cloud Security Desktop Base?
Gestión centralizada: una única consola para escritorios virtuales y cargas de trabajo en la nube.
Agente ligero: el análisis se traslada a una máquina virtual segura dedicada.
Escritorios virtuales: cubre tanto máquinas VDI persistentes como no persistentes.
Motor de corrección: revierte los cambios maliciosos dentro del sistema operativo invitado.
Controles de terminales: control de dispositivos, web y aplicaciones por cada escritorio.
Nota importante: la gestión de parches y la exportación a SIEM requieren el nivel Enterprise.
Protección Light Agent: protección de archivos, procesos y memoria dentro de cada escritorio virtual.
Máquina virtual segura: alberga el motor de análisis y las bases de datos en cada hipervisor.
Controles de terminales: control de dispositivos, web y aplicaciones para sistemas operativos de escritorio.
Protección de red: gestión de IPS de host, IDS y cortafuegos en cada máquina.
Anti-Cryptor para recursos compartidos: bloquea el cifrado de carpetas compartidas desde una máquina infectada.
Importante: la evaluación de vulnerabilidades, la gestión de parches y los conectores SIEM requieren el nivel Enterprise.
Kaspersky Hybrid Cloud Security Desktop Base es una licencia de primera adquisición para el nivel Standard, que se contabiliza por escritorio virtual y se gestiona de forma centralizada a través de Kaspersky Security Center. Surge de la línea Kaspersky Security for Virtualization, que muchos compradores siguen buscando por su nombre, y KSV Light Agent sigue siendo el componente instalado en cada escritorio protegido.
Consolidación de la consola: un único conjunto de políticas cubre los escritorios virtuales y las cargas de trabajo en la nube.
Menor consumo de recursos: los agentes ligeros reducen el consumo de recursos hasta en un 30 por ciento.
Cobertura no persistente: la licencia cuenta tanto los escritorios virtuales persistentes como los no persistentes.
Independencia de plataforma: funciona en vSphere, Hyper-V, KVM, Proxmox y Nutanix Acropolis.
Margen de migración: la misma licencia activa Kaspersky Endpoint Security for Business.
Modo multitenencia: los proveedores de servicios pueden separar las infraestructuras de los distintos clientes en una misma implementación.
El factor decisivo no es el número de empleados, sino si realmente se utilizan escritorios virtuales. El objeto de licencia «Desktop» cuenta los escritorios virtuales, por lo que una empresa que solo tenga ordenadores físicos estaría adquiriendo el objeto de licencia incorrecto, independientemente del número de empleados que tenga.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Por sector | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Por sector |
| Cuestionario de seguridad de los grandes clientes | Ocasionalmente | ✓ | ✓ |
| Infraestructura de escritorio virtual en uso | Poco frecuente | ✓ | ✓ |
| Este producto se adapta | Solo con VDI | ✓ | ✓ |
La obligación de notificación suiza no se aplica a todas las empresas, sino únicamente a los operadores de infraestructuras críticas: desde el 1 de abril de 2025, la Ley de Seguridad de la Información revisada exige a organizaciones como los proveedores de energía y agua potable, las empresas de transporte y las administraciones cantonales y municipales que notifiquen un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, disponiendo de 14 días para completar el informe. En caso de que sus escritorios virtuales entren dentro de ese ámbito de aplicación, la parte de la obligación que este producto cubre es la detección y la documentación: las detecciones de Light Agent, los resultados de las tareas y los informes por máquina en Kaspersky Security Center proporcionan la marca de tiempo, la máquina virtual afectada y el veredicto de la detección que se necesitan para un informe inicial en el plazo de un día laborable. Lo que no hace es igualmente concreto. Solo detecta los escritorios virtuales para los que dispone de licencia, por lo que un incidente que se inicie en un servidor físico, un dispositivo de red o una carga de trabajo sin licencia le resulta invisible; además, el nivel «Standard» no cuenta con un conector SIEM, por lo que el rastro de registros correlacionados del que se beneficia un informe de incidente debe crearse en otro lugar. Tampoco puede indicarle si se encuentra dentro del ámbito de aplicación, ya que la Ordenanza sobre Ciberseguridad establece umbrales sectoriales y exenciones que ningún software evalúa por usted. Esto no constituye asesoramiento jurídico; deberá aclarar con un asesor jurídico cualificado si la obligación de notificación se aplica a su organización.
Ningún producto garantiza el cumplimiento de la Directiva NIS 2, ya que esta se centra en las medidas organizativas y la responsabilidad de la dirección, no en las características del software. La NIS 2 exige categorías de medidas que incluyen el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio y la gestión de copias de seguridad, la seguridad de la cadena de suministro, la seguridad en la adquisición y el mantenimiento de sistemas —incluida la gestión de vulnerabilidades—, la ciberhigiene básica y la formación, la criptografía, el control de acceso y la autenticación multifactorial. Este producto contribuye específicamente a dos de esas categorías en el ámbito de los escritorios virtuales: la gestión de incidentes, mediante la detección de malware y la reversión de cambios maliciosos dentro del sistema operativo invitado, y la ciberhigiene, mediante el control de dispositivos, el control web, el control de aplicaciones y las políticas de cortafuegos del host aplicadas de forma centralizada en lugar de por máquina. Las carencias son considerables y conviene señalarlas antes de la compra. No aporta nada en materia de copias de seguridad y continuidad del negocio, ni en seguridad de la cadena de suministro, ni en autenticación multifactorial; además, en el nivel «Standard» carece de gestión de vulnerabilidades y de gestión de parches, aspectos que la directiva incluye explícitamente en el apartado de seguridad en la adquisición, el desarrollo y el mantenimiento.
Hay dos evaluaciones oficiales relevantes y ambas siguen vigentes. La Oficina Federal Alemana de Seguridad de la Información emitió una advertencia formal el 15 de marzo de 2022 en la que recomendaba sustituir el software antivirus de Kaspersky por productos alternativos; la oficina ha confirmado desde entonces que su evaluación no ha cambiado, y la advertencia queda ahora consagrada en el artículo 13 de la Ley alemana del BSI tras la revisión que entró en vigor el 6 de diciembre de 2025. No existe ninguna prohibición de venta en Alemania. En Estados Unidos, la Oficina de Industria y Seguridad del Departamento de Comercio emitió una resolución definitiva el 20 de junio de 2024 por la que se prohíben las nuevas ventas a partir del 20 de julio de 2024 y las actualizaciones de firmas o del código base a partir del 29 de septiembre de 2024, y añadió a AO Kaspersky Lab, OOO Kaspersky Group y Kaspersky Labs Limited a la Lista de Entidades. Suiza ha adoptado una postura diferente: la Oficina Federal de Ciberseguridad no ha emitido ninguna advertencia contra Kaspersky, afirma que no se ha denunciado ningún uso indebido en Suiza y no emite recomendaciones sobre los productos en ningún sentido. Kaspersky rechaza estas evaluaciones por considerarlas de carácter político más que técnico, señala que no se ha demostrado ninguna vulnerabilidad de seguridad en su software y hace referencia a sus centros de datos de Zúrich, que procesan datos de usuarios europeos desde 2018, a su Centro de Transparencia de Zúrich, a una auditoría SOC 2 realizada por una de las «Cuatro Grandes» y a la certificación ISO 27001 otorgada por TÜV Austria. Las pruebas de laboratorio independientes de los productos de Kaspersky realizadas por AV-TEST y AV-Comparatives han continuado durante todo este tiempo. En la práctica, esto cobra mayor importancia en tres situaciones: licitaciones del sector público, cuestionarios sobre la cadena de suministro de clientes que hacen referencia a la advertencia alemana y cualquier grupo con entidades en Estados Unidos, que no pueden estar cubiertas en absoluto por esta licencia. En un entorno comercial puramente suizo, sin ese tipo de exposición contractual, se trata de una evaluación de riesgos que debe realizar la propia dirección de la empresa, no de un obstáculo legal.
En parte, y la respuesta es previsible. Resuelve claramente el bloque de protección de terminales: protección contra el malware en cada escritorio virtual con una política aplicada de forma centralizada en lugar de una configuración local, detección basada en el comportamiento y prevención de exploits, reversión de cambios maliciosos, control de soportes extraíbles y dispositivos, control web, control de aplicaciones en sistemas operativos de escritorio, cortafuegos de host y prevención de intrusiones, además de un informe del estado de protección por máquina que se puede adjuntar como prueba. Sin embargo, no da respuesta a los aspectos a los que los cuestionarios conceden cada vez más importancia. No cuenta con un componente de detección y respuesta en los terminales, por lo que las preguntas sobre la cobertura de detección, la clasificación de alertas y el análisis de la causa raíz quedan sin respuesta. No hay pruebas de SLA para vulnerabilidades o parches, ni retención de registros ni exportación a SIEM, ni cifrado de discos o soportes extraíbles, ni autenticación multifactorial, ni pruebas de copia de seguridad y restauración, ni cobertura de dispositivos móviles, ni cobertura de servidores, a menos que se adquiera por separado la licencia para el objeto «Servidor» o «CPU». Para la mayoría de estos aspectos, pasar al nivel «Enterprise» de la misma familia es la opción más económica que mezclar proveedores, ya que añade evaluación de vulnerabilidades y gestión de parches, conectores SIEM, supervisión de la integridad de archivos e inspección de registros en una única consola y con un único contrato de soporte. El cifrado, la autenticación multifactorial y las copias de seguridad requerirán productos independientes independientemente del nivel, así que planifícalos como partidas presupuestarias propias en lugar de esperar que una actualización de nivel los cubra.
La diferencia más decisiva es la evaluación de vulnerabilidades y la gestión de parches, que solo se incluye en el nivel «Enterprise» y es la funcionalidad que con mayor frecuencia se da por sentada. Todo lo que ofrece el nivel Estándar es protección y control en el momento del ataque; el nivel Enterprise añade la capa de pruebas y refuerzo que lo rodea, es decir, conectores SIEM, supervisión de la integridad de archivos, inspección de registros y control de aplicaciones para sistemas operativos de servidor. Ambos niveles comparten el mismo motor de protección básico, por lo que una actualización cambia el alcance, más que la calidad de la detección. La seguridad de contenedores y la integración con DevOps también son exclusivas del nivel «Enterprise», lo cual es importante si posteriormente esa misma infraestructura aloja procesos de compilación.
| Funcionalidad | Estándar | Enterprise |
|---|---|---|
| Protección de archivos, procesos y memoria | ✓ | ✓ |
| Control de aplicaciones para sistemas operativos de escritorio | ✓ | ✓ |
| Evaluación de vulnerabilidades y gestión de parches | ✕ | ✓ |
| Conectores SIEM | ✕ | ✓ |
| Supervisión de la integridad de los archivos e inspección de registros | ✕ | ✓ |
| Seguridad de contenedores e integración con DevOps | ✕ | ✓ |
| Venta y actualizaciones en Estados Unidos | ✕ | ✕ |
La restricción regional es absoluta, no parcial: el software de Kaspersky no puede venderse ni actualizarse para personas de Estados Unidos, de acuerdo con la resolución del Departamento de Comercio; por lo tanto, un grupo suizo o europeo con filiales estadounidenses no puede cubrir esas licencias con este producto y necesita un segundo proveedor para esa región. Desde el punto de vista técnico, no se trata de un agente del tipo «instalar y olvidarse»; la arquitectura requiere que se implemente una máquina virtual segura en cada hipervisor, que es la que alberga el motor de análisis y las bases de datos, y también es el componente que, según informan con mayor frecuencia los administradores, hay que volver a implementar tras los cambios de versión. Existe una división de versiones que pilla desprevenidos a los compradores de VDI: Kaspersky Security for Virtualization 6.x Light Agent protege los sistemas operativos invitados de Linux, mientras que los escritorios invitados de Windows están protegidos por el componente Light Agent for Windows a partir de la versión 5.2, por lo que un entorno mixto ejecuta dos generaciones de agentes. La protección sin agente ya no es una alternativa, ya que el soporte técnico para KSV Agentless finalizó el 31 de julio de 2026 y Kaspersky recomienda a los clientes que utilicen Light Agent, que ya está incluido en la licencia. Por último, el objeto de licencia «Desktop» solo cuenta los escritorios virtuales, por lo que los servidores físicos, los servidores virtuales y las instancias en la nube se adquieren por separado bajo el objeto «Server» o «CPU» y constituyen el coste adicional más habitual.
«Base» identifica el tipo de licencia para una primera compra, a diferencia de una «Renovación» o un «Complemento». No se trata de un nivel de funcionalidades reducido y no requiere una licencia previa; el alcance de las funcionalidades viene determinado por el nivel, «Standard» o «Enterprise».
El objeto «Desktop» incluye los escritorios virtuales, tanto persistentes como no persistentes. Kaspersky permite que las licencias «Desktop» y «Server» activen las aplicaciones de Kaspersky Endpoint Security for Business, lo que permite una migración gradual de los escritorios físicos a VDI sin necesidad de realizar dos compras.
Kaspersky Security for Virtualization Light Agent es compatible con VMware vSphere, Microsoft Hyper-V, KVM, Proxmox VE, Nutanix Acropolis y otras plataformas. En cuanto a los brokers de VDI, se admiten sistemas invitados de Windows y Linux en entornos VMware Horizon, Citrix Virtual Apps and Desktops e Hyper-V.
No. Ninguno de los dos niveles de Kaspersky Hybrid Cloud Security incluye detección y respuesta en endpoints. La retención de telemetría, la clasificación de alertas y el análisis de la causa raíz requieren un producto independiente de la línea Kaspersky Next EDR o XDR, lo cual es la respuesta habitual cuando en un cuestionario para clientes se pregunta sobre la cobertura de detección y respuesta.
| Sistemas operativos | Windows 11: Home / Pro / Pro para estaciones de trabajo / Education / Enterprise Windows 10: Home / Pro / Pro para estaciones de trabajo / Education / Enterprise / Enterprise multisesión Windows 8.1: Professional / Enterprise Windows 8: Professional / Enterprise Windows 7: Home / Professional / Ultimate / Enterprise Service Pack 1 o posterior |
| Procesador | CPU 1 GHz o superior / Compatibilidad con el conjunto de instrucciones SSE2 |
| Memoria RAM | Estación de trabajo 32 bits: 1 GB / Estación de trabajo 64 bits: 2 GB |
| Almacenamiento | 2 GB de espacio disponible en disco |
| Arquitectura | Arquitectura del brazo no es compatible |