¿Cuáles son las principales ventajas de Kaspersky Next EDR Foundations Base Plus?
Consola central: gestiona todos los terminales desde la nube o de forma local.
Protección de terminales: bloquea el ransomware, los exploits y los ataques sin archivos en los dispositivos.
Causa raíz: muestra cómo un incidente llegó al terminal.
Controles de seguridad: reglas para dispositivos, web y aplicaciones según la política establecida.
Cobertura de la plataforma: Windows, macOS, Linux, Android e iOS.
Nota importante: no incluye gestión de parches ni gestión del cifrado.
Download: Kaspersky Next EDR Foundations Base Plus
Motor de protección de terminales: protección contra amenazas en archivos, web, correo electrónico y red con cortafuegos.
Defensa basada en el comportamiento: detección de comportamientos, prevención de exploits y corrección automática de cambios.
Análisis de la causa raíz: cadena de ataque visual que muestra cómo se inició un incidente.
Controles de seguridad: control de dispositivos, web y aplicaciones, además de prevención de intrusiones en el host.
Detección de vulnerabilidades y servicios en la nube: señala el software obsoleto y los servicios en la nube utilizados por el personal.
Importante: el componente de detección y respuesta en endpoints no está incluido.
Kaspersky Next EDR Foundations es el nivel básico de la línea empresarial Kaspersky Next y se gestiona de forma centralizada desde la consola de Kaspersky, ya sea alojada en la nube o instalada en su propio servidor. Es el sucesor de Kaspersky Endpoint Security for Business Select, nombre que muchos compradores e informes de pruebas independientes siguen utilizando.
Una única consola: la implementación, las políticas y las alertas se gestionan desde una única interfaz.
Políticas predefinidas: los perfiles de seguridad ya configurados agilizan la configuración inicial.
Opciones de implementación: ejecute la consola en la nube o en sus propias instalaciones.
Cobertura de entornos mixtos: protege estaciones de trabajo y servidores Windows, macOS y Linux.
Clasificación más rápida de incidentes: el análisis de la causa raíz sustituye a la reconstrucción manual de registros tras las alertas.
Ruta de actualización: la misma consola se puede ampliar hasta el nivel «Optimum».
El factor decisivo no es el número de empleados, sino si se espera que alguien de la organización investigue una alerta. Foundations está diseñado para empresas en las que el personal de TI, y no un equipo de seguridad, se encarga de la seguridad además de sus otras funciones. Cuando un contrato con un cliente o un organismo regulador exige acciones de respuesta documentadas y el almacenamiento de datos de telemetría, el nivel superior se convierte en el punto de partida realista.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | ✕ | Por sector | Por sector |
| NIS 2 en la Unión Europea | ✕ | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | ✓ | ✓ | ✓ |
| Requiere acciones de respuesta guiadas y telemetría EDR conservada | ✕ | En ocasiones | ✓ |
| Este producto se adapta | ✓ | En parte | ✕ |
La obligación de notificación suiza se aplica a los operadores de infraestructuras críticas: a partir del 1 de abril de 2025, deberán notificar cualquier ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y facilitar el resto de los detalles en un plazo de 14 días. Las empresas que no pertenecen a los sectores enumerados y las organizaciones más pequeñas que no alcanzan los umbrales establecidos en la Ordenanza sobre Ciberseguridad no suelen estar sujetas a esta obligación, por lo que la primera pregunta es si la Ley de Seguridad de la Información revisada se aplica en su caso. En caso afirmativo, este producto le ayuda a cumplir con esta obligación de una forma limitada pero útil: la consola contiene registros de detección, el estado de los dispositivos y un análisis de la causa raíz del incidente, que es la información necesaria para elaborar un informe inicial en el plazo de un día. Lo que no proporciona es telemetría forense conservada, acciones de respuesta guiadas ni una visión global del incidente más allá del terminal afectado, por lo que un ataque que se haya extendido a servidores, correo electrónico o servicios en la nube requerirá herramientas adicionales o un equipo externo de respuesta a incidentes para describirlo en su totalidad. Este texto constituye información general sobre el producto y no asesoramiento jurídico; deberá aclarar con su propio asesor jurídico si su organización está sujeta a la obligación de notificación.
Ningún producto de software garantiza que una empresa cumpla con la Directiva NIS 2, ya que esta establece obligaciones organizativas más que características del producto. Las categorías de medidas que exige incluyen el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, la gestión de vulnerabilidades, el control de acceso, la criptografía y la formación en sensibilización del personal. Este nivel contribuye a tres de ellas: la gestión de incidentes en los terminales mediante su detección y el análisis de la causa raíz; la gestión de vulnerabilidades mediante el análisis de evaluación que señala las aplicaciones obsoletas; y el control de acceso mediante políticas de control de dispositivos, aplicaciones y web. La continuidad del negocio y las copias de seguridad quedan totalmente fuera de su ámbito de aplicación; la criptografía no está cubierta porque la gestión del cifrado comienza en el nivel «Optimum»; y tampoco se incluyen ni la formación para la sensibilización del personal ni la evaluación de la cadena de suministro. Considérelo como un componente técnico para dos o tres categorías, mientras que las categorías restantes requieren procesos independientes, pruebas documentadas y, en algunos casos, productos distintos.
La Oficina Federal Alemana de Seguridad de la Información ha advertido contra el uso del software antivirus de Kaspersky desde el 15 de marzo de 2022, y dicha advertencia sigue vigente, ahora en virtud de la ley de seguridad de la información modificada que entró en vigor el 6 de diciembre de 2025. En Estados Unidos, el Departamento de Comercio prohibió la venta del software de Kaspersky a partir del 20 de julio de 2024 y el suministro de actualizaciones a partir del 29 de septiembre de 2024. Suiza no ha tomado ninguna de estas medidas: la Oficina Federal de Ciberseguridad no emite recomendaciones sobre productos, ha declarado que no cuenta con ninguna directiva interna relativa al software de Kaspersky y no ha informado de ningún caso de uso indebido en Suiza. Kaspersky rechaza las acusaciones, destaca su infraestructura de tratamiento de datos en Suiza y su estructura de holding fuera de Rusia, y a principios de 2026 solicitó formalmente a la autoridad alemana que retirara la advertencia, reservándose el derecho a emprender acciones legales. Paralelamente, han continuado las pruebas independientes: los productos empresariales de Kaspersky participaron en la serie de pruebas principales para empresas de AV-Comparatives a lo largo de 2025 y recibieron la certificación «Endpoint Prevention and Response» para ese año. En la práctica, esto es especialmente relevante para los proveedores del sector público, las organizaciones sujetas a las normas de contratación pública de Alemania o Estados Unidos, y las empresas cuyos grandes clientes preguntan por el país de origen del proveedor en los cuestionarios de proveedores; para una empresa privada suiza o europea sin tales obligaciones, se trata más bien de una cuestión de documentación que de un obstáculo.
En parte, y conviene saber de antemano qué preguntas no responderá. Abarca los aspectos relacionados con la protección contra malware gestionada de forma centralizada en todas las estaciones de trabajo y servidores, los informes sobre el estado de la protección por dispositivo, el control de soportes extraíbles y dispositivos, el control de aplicaciones, el filtrado web, la prevención de intrusiones en el host y un análisis periódico de vulnerabilidades que documenta el software obsoleto. No responde a las preguntas relativas a la implementación de parches y la evidencia de los mismos, el cifrado de discos y la recuperación de claves, la telemetría de los terminales conservada con períodos de almacenamiento definidos, las acciones de respuesta documentadas durante un incidente, los registros de formación en concienciación sobre seguridad, ni la protección de los buzones de correo y archivos de Microsoft 365, ya que ninguna de esas funciones existe en este nivel. En las evaluaciones de proveedores realizadas por clientes del sector público y por proveedores ante las autoridades alemanas también se planteará una pregunta sobre el país de origen del proveedor. Cuando estas carencias impidan la firma de un contrato, pasar al nivel «Kaspersky Next EDR Optimum» resuelve de un solo paso la gestión de parches, la gestión del cifrado, el componente EDR y la formación, y permite mantener un único agente y una única consola, lo que suele resultar más económico y rápido de documentar que añadir un segundo proveedor para la aplicación de parches o el cifrado junto a este.
La única diferencia decisiva es el componente de detección y respuesta en endpoints (EDR): Foundations ofrece un análisis de la causa raíz para que puedas ver cómo se inició un incidente, pero el componente EDR, con su flujo de trabajo de investigación y respuesta, solo está disponible en Optimum. La segunda diferencia que motiva la mayoría de las actualizaciones es de carácter operativo más que analítico, ya que tanto la gestión de parches como la gestión del cifrado se incluyen en Optimum, y esas dos son las funciones que las empresas suelen acabar comprando por separado si se quedan con Foundations. Ambos niveles comparten el mismo motor de protección de terminales, los mismos controles de seguridad y la misma consola de gestión, por lo que pasar a un nivel superior no implica sustituir el producto. La tabla siguiente enumera las diferencias que influyen en la decisión de compra.
| Característica | EDR Foundations | EDR Optimum |
|---|---|---|
| Protección contra amenazas en archivos, web, correo electrónico y red | ✓ | ✓ |
| Análisis de la causa raíz | ✓ | Dentro de EDR |
| Componente de detección y respuesta en endpoints | ✕ | ✓ |
| Gestión de parches | ✕ | ✓ |
| Gestión del cifrado | ✕ | ✓ |
| Control adaptativo de anomalías | ✕ | ✓ |
| Protección de Microsoft 365 | ✕ | ✓ |
| Formación en ciberseguridad | ✕ | ✓ |
| Borrado remoto de un dispositivo Windows | ✕ | ✓ |
La restricción regional es lo primero que hay que comprobar: el software de Kaspersky no podrá venderse en Estados Unidos a partir del 20 de julio de 2024 y no ha recibido actualizaciones en ese país desde el 29 de septiembre de 2024, por lo que una empresa con una sucursal en Estados Unidos no podrá proteger esos dispositivos con la misma compra y necesitará un segundo producto para esa sede. La cobertura de plataformas es amplia pero desigual, ya que la protección funciona en estaciones de trabajo y servidores de Windows, macOS y Linux, mientras que la parte móvil se limita a controles para dispositivos Android y dispositivos iOS y iPadOS supervisados, en lugar de ofrecer una suite completa de seguridad móvil. Las dos carencias que con mayor frecuencia motivan una compra adicional son la gestión de parches y la gestión del cifrado, ambas incluidas a partir del nivel «Optimum» y que suelen solicitarse en los cuestionarios de seguridad de los clientes. No existe ninguna función de copia de seguridad ni de recuperación en ningún nivel de Kaspersky Next, por lo que la protección contra el ransomware en este caso significa la prevención y la reversión de cambios maliciosos, no una copia restaurable de tus datos. Por último, el análisis de la causa raíz explica un incidente en el dispositivo afectado, pero no conserva telemetría a largo plazo ni correlaciona eventos entre servidores, correo y servicios en la nube.
Base Plus es una licencia básica, lo que significa que está pensada para una nueva instalación y no requiere una licencia existente del mismo producto. En la nomenclatura de licencias de Kaspersky, el sufijo «Plus» identifica un nivel superior de soporte técnico, más que un conjunto adicional de funciones del producto, por lo que el alcance funcional es idéntico al de la edición estándar Foundations.
Los archivos maliciosos y sospechosos enviados por usuarios europeos se procesan en dos centros de datos de Zúrich (Suiza) desde noviembre de 2018, y Kaspersky completó la reubicación de las actividades de almacenamiento y procesamiento asociadas en 2020. Este es un punto que conviene destacar cuando un cliente pregunta por la ubicación de los datos en una evaluación de proveedores.
En parte. El control web está disponible para Android y para dispositivos iOS y iPadOS supervisados, y el control de aplicaciones está disponible para Android, lo que cubre la aplicación de políticas en teléfonos y tabletas de la empresa. No se trata de un producto completo de defensa contra amenazas móviles, por lo que, en este nivel, se debe considerar que los dispositivos móviles están «controlados» en lugar de «protegidos».
| Sistemas operativos | Windows 11 2021: 21H2 Home / Professional / Education / Enterprise 32-bit / 64-bit Windows 10 2017: RS3 1703 Home / Professional / Education / Enterprise 32-bit / 64-bit Windows 10 2018: RS4 1803 / RS5 1809 Home / Professional / Education / Enterprise 32-bit / 64-bit Windows 10 2019: 19H1 1903 / 19H2 1909 Home / Professional / Education / Enterprise 32-bit / 64-bit Windows 10 2020: 20H1 2004 / 20H2 2009 Home / Professional / Education / Enterprise 32-bit / 64-bit Windows 10 2021: 21H1 / 21H2 Home / Professional / Education / Enterprise 32-bit / 64-bit Windows 8.1: Professional / Enterprise 32-bit / 64-bit Windows 7: Home / Professional / Enterprise / Ultimate Service Pack 1 32-bit / 64-bit Windows Server 2008: Standard / Enterprise Service Pack 2 64-bit Windows Server 2008 R2: Foundation / Standard / Enterprise Service Pack 1 64-bit Windows Server 2012: Foundation / Standard / Enterprise / Datacenter 64-bit Windows Server 2012 R2: Foundation / Standard / Enterprise / Datacenter 64-bit Windows Server 2016: Essentials / Standard / Datacenter 32-bit / 64-bit Windows Server 2019: Essentials / Standard / Datacenter 32-bit / 64-bit Windows Server 2020: 20H2 Standard Core / Datacenter Core 64-bit |
| Procesador | Estación de trabajo 1.4 GHz de un solo núcleo / Servidor 1.4 GHz de un solo núcleo |
| Memoria RAM | Estación de trabajo 1 GB / Servidor 512 MB |
| Almacenamiento | 500 MB de espacio libre en disco |
| Navegador | Se requiere Google Chrome para Windows para administrar Kaspersky Endpoint Agent mediante la consola web de Kaspersky Security Center |
| Gestión | Kaspersky Security Center 13.1 y posteriores o Kaspersky Security Center Cloud Console / Administrado mediante la consola web de Kaspersky Security Center 13.1 y posteriores o la consola de administración en la nube |