¿Cuáles son las principales ventajas de Kaspersky Next EDR Foundations Base?
Consola central: gestión en la nube o local de todos los terminales.
Protección por capas: protección contra amenazas en archivos, web, correo electrónico y red.
Análisis de ataques: el análisis de la causa raíz muestra la cadena completa de infección.
Controles de seguridad: políticas de control de dispositivos, web y aplicaciones por grupo.
Amplia cobertura: Windows, macOS, Linux, iOS, Android y servidores de archivos.
Nota importante: no incluye gestión de parches, cifrado ni el componente EDR completo.
Download: Kaspersky Next EDR Foundations Base
Motor de protección de terminales: protección contra amenazas en archivos, web, correo electrónico y red con detección de comportamiento.
Análisis de la causa raíz: cadena de ataque visual para cada detección, sin necesidad de una consola independiente.
Controles de seguridad: control de dispositivos, web y aplicaciones, además de prevención de intrusiones en el host.
Evaluación de vulnerabilidades: señala el software de terceros obsoleto en los dispositivos Windows gestionados.
Detección de servicios en la nube: supervisa qué servicios en la nube utiliza el personal; el bloqueo requiere el plan Optimum.
Importante: el propio componente de detección y respuesta en terminales (EDR) requiere el plan Optimum.
Kaspersky Next EDR Foundations es el nivel básico de la línea Kaspersky Next y se gestiona de forma centralizada desde una única consola, ya sea como espacio de trabajo en la nube o desde una instalación local. Las empresas que se pasan desde Kaspersky Endpoint Security Cloud conservan el mismo espacio de trabajo de Business Hub y la misma consola Pro View.
Un único agente y un único instalador cubren estaciones de trabajo, servidores de archivos y dispositivos móviles.
Clasificación más rápida de incidentes: la vista de la cadena de ataque elimina el trabajo manual de correlación de registros.
Políticas predefinidas: los perfiles de seguridad predeterminados aplican la protección sin necesidad de ajustes previos.
Alojamiento de datos en Europa: los espacios de trabajo suizos y de la UE se ejecutan desde el centro de datos de Irlanda.
Integración de directorios: la importación de Microsoft Entra ID mantiene sincronizadas las listas de usuarios.
Ruta de actualización: la misma consola te permite pasar a las versiones Optimum o Expert.
El factor decisivo no es el número de empleados, sino si alguien de su organización tiene que investigar un incidente a posteriori. Foundations le muestra la cadena de ataque de una detección bloqueada; no le proporciona las herramientas de búsqueda, contención y respuesta guiada que utiliza un analista para trabajar en un caso.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Rara vez | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | Por sector | A menudo |
| Cuestionario de seguridad de grandes clientes | A menudo | ✓ | ✓ |
| Requiere una investigación y respuesta completas por parte del EDR | ✕ | ✓ | ✓ |
| Este producto se adapta | ✓ | En parte | ✕ |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada es de aplicación desde el 1 de abril de 2025 y afecta a los operadores de infraestructuras críticas, incluidos los proveedores de energía y agua, las empresas de transporte, los hospitales incluidos en la lista, los proveedores de centros de datos y de servicios en la nube, así como las administraciones cantonales y municipales. Dichas organizaciones deben notificar cualquier ciberataque significativo a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y disponen de 14 días para completar el informe. Kaspersky Next EDR Foundations facilita el cumplimiento de ese plazo de una forma concreta: la vista de análisis de la causa raíz reconstruye la cadena de procesos de una detección, de modo que el informe inicial puede indicar qué se ejecutó y en qué dispositivo, en lugar de limitarse a señalar que se bloqueó algo. Lo que no ofrece es la retención de telemetría a largo plazo, la búsqueda de amenazas en datos históricos, la exportación de syslog o SIEM desde la consola Pro View, ni ninguna forma de contención guiada, lo que significa que la investigación más exhaustiva que suele requerir el seguimiento por parte de las autoridades aún debe realizarse en otro lugar. Tampoco puede indicarle si se encuentra dentro del ámbito de aplicación, ya que esa evaluación depende de su sector y de los umbrales de exención establecidos en la Ordenanza sobre Ciberseguridad. Esta página es una descripción del producto y no constituye asesoramiento jurídico; deberá aclarar con su propio asesor jurídico si su organización está sujeta a la obligación de notificación.
Ningún producto de software hace que una organización cumpla con la Directiva NIS 2, ya que la directiva aborda la gobernanza, la gestión de riesgos y los procesos, más que las herramientas. La NIS 2 exige categorías de medidas que incluyen el análisis de riesgos y las políticas de seguridad de los sistemas de información, la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, la gestión y divulgación de vulnerabilidades, el control de acceso, la criptografía y el cifrado, así como la ciberhigiene básica. Kaspersky Next EDR Foundations contribuye a un subconjunto de estas medidas: proporciona protección de terminales y controles relacionados con el acceso a dispositivos, aplicaciones y uso de la web; genera los datos de evaluación de vulnerabilidades que sirven de base para su gestión; y ofrece un punto de partida técnico para la gestión de incidentes mediante el análisis de las causas raíz. No aborda la continuidad del negocio ni las copias de seguridad, no incluye gestión del cifrado, ni la implementación de parches para corregir las vulnerabilidades que detecta, ni ofrece capacidades relacionadas con la cadena de suministro o la autenticación multifactorial. La responsabilidad de la gestión, los flujos de trabajo de notificación de incidentes y la supervisión de los proveedores siguen siendo tareas de la organización que quedan fuera del ámbito de cualquier producto para terminales.
La Oficina Federal Alemana de Seguridad de la Información (BSI) emitió una advertencia formal contra el uso del software antivirus de Kaspersky el 15 de marzo de 2022 y la ha mantenido desde entonces; tras la modificación de la Ley alemana de la BSI de diciembre de 2025, la advertencia se emite ahora en virtud del artículo 13 de dicha ley. En Estados Unidos, el Departamento de Comercio prohibió la venta y distribución del software de Kaspersky en junio de 2024; las ventas finalizaron en julio de 2024 y el suministro de actualizaciones a los clientes estadounidenses concluyó en septiembre de 2024. Kaspersky rechaza la advertencia alemana por considerarla injustificada tanto desde el punto de vista procedimental como fáctico, afirma que no se ha documentado ningún uso indebido fundamentado de su software y destaca su Iniciativa de Transparencia Global, en virtud de la cual los archivos relacionados con amenazas enviados por usuarios europeos se procesan en dos centros de datos de Zúrich desde noviembre de 2018. Suiza ha adoptado una postura diferente: la Oficina Federal de Ciberseguridad, anteriormente conocida como NCSC, no ha emitido ninguna advertencia, ha declarado que no se le ha notificado ningún uso indebido del software de Kaspersky en Suiza y considera que la elección del producto y la evaluación de riesgos asociada son responsabilidad de cada organización. Las evaluaciones se centran en la confianza en el proveedor y la jurisdicción, más que en la calidad de la detección, que es una cuestión aparte. En la práctica, esto cobra mayor importancia si se licita para contratos del sector público, se suministra a organismos públicos alemanes, se opera o se vende en Estados Unidos, o se responden cuestionarios de la cadena de suministro que preguntan por el país de origen del proveedor; para una empresa suiza de ámbito puramente nacional sin esa exposición, puede que no tenga ninguna importancia.
En parte, y conviene saber de antemano qué casillas podrás marcar. Foundations responde afirmativamente a la gestión centralizada del antimalware en todos los terminales, la protección contra el ransomware y los ataques sin archivos, el control de soportes extraíbles y BadUSB, la lista de aplicaciones permitidas y el bloqueo de aplicaciones, el filtrado web, la prevención de intrusiones en el host, el análisis periódico de vulnerabilidades del software instalado y la visibilidad centralizada del estado de la protección en todo el entorno. Responde «no» al cifrado completo del disco de los portátiles, la implementación de parches de seguridad, la autenticación multifactorial, la prevención de pérdida de datos, la protección del buzón de correo o de Microsoft 365, las copias de seguridad y la restauración, la formación en concienciación sobre seguridad, el reenvío de registros a un SIEM y la supervisión continua o la respuesta 24/7. En cuanto a la investigación de incidentes, la respuesta honesta es parcial: el análisis de la causa raíz documenta lo que ocurrió en un único dispositivo, pero no hay gestión de casos, ni búsqueda retrospectiva, ni contención guiada. Si las carencias que impiden cerrar un acuerdo son el cifrado, la implementación de parches o la formación, pasar a Kaspersky Next EDR Optimum resuelve las tres dentro de la misma consola y con el mismo agente, lo que suele ser más barato y rápido que añadir un segundo proveedor. Las copias de seguridad y la autenticación multifactorial no forman parte de ningún nivel de Kaspersky Next y deben contratarse por separado, independientemente de la opción que elijas.
La diferencia decisiva es que el componente de detección y respuesta en endpoints (EDR) solo está presente en Optimum. Foundations incluye el análisis de la causa raíz como una visualización independiente de la cadena de ataque, mientras que en Optimum ese mismo análisis se integra en un módulo EDR operativo con análisis de indicadores de compromiso y acciones de respuesta. Optimum añade además las dos funciones de gestión que suelen motivar una actualización posterior: la gestión de parches y la gestión del cifrado, además del control adaptativo de anomalías, la protección de Microsoft 365 y la formación en ciberseguridad. Ambos niveles comparten el mismo motor de protección y el mismo conjunto de controles para dispositivos, web y aplicaciones, por lo que la actualización cambia lo que se puede hacer tras una detección, no la eficacia con la que se bloquean las amenazas en primer lugar.
| Característica | EDR Foundations | EDR Optimum |
|---|---|---|
| Protección de terminales y controles de seguridad | ✓ | ✓ |
| Análisis de la causa raíz | ✓ | Dentro de EDR |
| Componente de detección y respuesta en terminales | ✕ | ✓ |
| Gestión de parches | ✕ | ✓ |
| Gestión del cifrado | ✕ | ✓ |
| Control adaptativo de anomalías | ✕ | ✓ |
| Protección de Microsoft 365 | ✕ | ✓ |
| Formación en ciberseguridad | ✕ | ✓ |
El espacio de trabajo en la nube está sujeto a una restricción regional: no está disponible para empresas registradas en Estados Unidos ni en sus territorios, y la región de alojamiento se determina automáticamente en función del país que se indique al crear el espacio de trabajo, en lugar de poder seleccionarse libremente. Las empresas registradas en Suiza, Alemania, Austria, Francia, Italia y la mayoría de los demás países europeos se ubican en la región del centro de datos de Irlanda, por lo que conviene comprobar que esto se ajusta a tu propia política de residencia de datos antes de la implementación. La cobertura es más amplia en Windows, donde se aplican el conjunto completo de protección, el análisis de la causa raíz y el conjunto completo de controles; macOS, Linux, iOS y Android están protegidos y gestionados, pero con un conjunto de funciones más limitado, y la gestión de dispositivos móviles para iOS requiere un certificado del servicio de notificaciones push de Apple que debe crear y renovar usted mismo. Foundations protege los servidores de archivos con el mismo agente, pero no es un producto para servidores dedicados y no cubre Exchange, las pasarelas de correo ni las cargas de trabajo en contenedores. Las dos limitaciones que con mayor frecuencia motivan una compra adicional son la falta de gestión de parches —lo que le obliga a leer informes de vulnerabilidades sin poder actuar sobre ellos desde la consola— y la falta de gestión del cifrado, que es lo primero que preguntan la mayoría de los grandes clientes en el caso de los portátiles.
Sí. Kaspersky Next gestiona terminales, dispositivos móviles y servidores de archivos desde la misma consola, y Kaspersky Endpoint Security for Windows es compatible con los sistemas operativos Windows Server, incluidas las instalaciones Core. Para servidores Exchange, SharePoint o de bases de datos, necesitarías en su lugar un producto dedicado de Kaspersky para servidores o correo electrónico.
Sí. Kaspersky ofrece Foundations con un espacio de trabajo alojado en la nube o con una instalación de gestión local, de modo que las organizaciones que no puedan alojar los datos de gestión en un servicio alojado pueden ejecutar la consola en su propia infraestructura. Los componentes de protección en los terminales son los mismos en ambos casos.
| Sistemas operativos | Windows 11: Home / Pro / Pro para estaciones de trabajo / Education / Enterprise Windows 10: Home / Pro / Pro para estaciones de trabajo / Education / Enterprise / Enterprise multisesión Windows 8.1: Professional / Enterprise Windows 8: Professional / Enterprise Windows 7: Home / Professional / Ultimate / Enterprise Service Pack 1 o posterior Windows Server 2022: Standard / Datacenter / Datacenter Azure Edition / Core Mode Windows Server 2019: Essentials / Standard / Datacenter / Core Mode Windows Server 2016: Essentials / Standard / Datacenter / Core Mode Windows Server 2012 R2: Foundation / Essentials / Standard / Datacenter / Core Mode Windows Server 2012: Foundation / Essentials / Standard / Datacenter / Core Mode Windows Server 2008 R2: Foundation / Standard / Enterprise / Datacenter Service Pack 1 o posterior Windows Web Server 2008 R2: Service Pack 1 o posterior Windows Small Business Server 2011: Essentials / Standard 64 bits Windows MultiPoint Server 2011 64 bits |
| Procesador | CPU Workstation 1 GHz / CPU Server 1.4 GHz / Soporte del conjunto de instrucciones SSE2 |
| Memoria RAM | Estación de trabajo x86 1 GB / Estación de trabajo x64 2 GB / Servidor 2 GB / Servidor para implantación EDR 8 GB |
| Almacenamiento | 2 GB espacio libre en disco |