¿Cuáles son las principales ventajas de Kaspersky Next EDR Optimum Base Plus?
Consola central: una única consola en la nube gestiona todos los dispositivos protegidos.
EDR integrado: análisis de indicadores de amenaza (IoC), aislamiento de hosts y análisis de la causa raíz.
Gestión de parches: actualiza Windows y aplicaciones de terceros desde la consola.
Gestión del cifrado: configura BitLocker y FileVault de forma centralizada.
Amplia cobertura: dispositivos con Windows, macOS, Linux, Android e iOS.
Nota importante: no es un servicio gestionado; tu equipo se encarga de las alertas.
Download: Kaspersky Next EDR Optimum Base Plus
Protección de terminales: protección contra amenazas en archivos, web, correo electrónico y red, además de cortafuegos en todos los dispositivos.
Detección y respuesta en terminales: análisis de indicadores de compromiso (IoC), respuesta guiada, aislamiento de red y prevención de ejecución.
Gestión de parches: localiza e instala las actualizaciones pendientes de Windows y de aplicaciones de terceros.
Gestión del cifrado: control centralizado de BitLocker en Windows y de FileVault en macOS.
Nube y Microsoft 365: bloquea los servicios en la nube no deseados y protege los buzones de correo de Microsoft 365.
Importante: no incluye servicio de detección gestionado; su propio personal se encarga de clasificar las alertas.
Kaspersky Next EDR Optimum es el nivel intermedio de la gama Kaspersky Next, presentada en abril de 2024 para suceder a la anterior gama empresarial que incluía Kaspersky Endpoint Security for Business y Kaspersky EDR Optimum. Combina la protección de terminales con funciones esenciales de EDR y se administra desde una única consola en la nube, aunque existe la opción de una instalación local como alternativa.
Una única consola: sustituye a las herramientas independientes de antivirus, aplicación de parches y recuperación de BitLocker.
Análisis de la causa raíz: muestra la cadena de ataque en forma de gráfico visual.
Aislamiento de hosts: desconecta un dispositivo infectado sin necesidad de acudir al puesto de trabajo.
Tratamiento de datos en Suiza: los datos sobre amenazas europeos se procesan en dos centros de datos de Zúrich.
Resultados de pruebas independientes: AV-TEST otorgó a Kaspersky Endpoint Security una puntuación de 6/6/6 en abril de 2026.
Formación del personal: formación integrada en ciberseguridad para el equipo de TI.
Este nivel está diseñado para organizaciones que cuentan con personal de TI, pero no con un centro de operaciones de seguridad. Por debajo del nivel de la consola, funciona como una protección de terminales convencional; a partir de unos pocos cientos de dispositivos, la falta de exportación a SIEM y de multitenencia empieza a ser relevante.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Poco frecuente | Por sector | Por sector |
| NIS 2 en la Unión Europea | En su mayoría exento | Por sector | Por sector |
| Cuestionario de seguridad de los grandes clientes | De vez en cuando | ✓ | ✓ |
| Personal propio para clasificar las alertas del EDR | Limitado | ✓ | ✓ |
| Este producto se adapta a | ✓ | ✓ | Limitado |
La obligación de notificación introducida por la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas, y está en vigor desde el 1 de abril de 2025. Dichos operadores deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y disponen de 14 días adicionales para completar el informe. Kaspersky Next EDR Optimum respalda el contenido de ese primer informe: la ficha de alerta, el gráfico de análisis de la causa raíz y la información de alerta exportable documentan cómo se produjo el ataque, qué dispositivos se vieron afectados y qué medidas de respuesta se aplicaron. Lo que el producto no hace es determinar si su organización entra dentro del ámbito de aplicación, realizar un seguimiento del plazo, presentar el informe ni conservar los registros correlacionados de cortafuegos, servidores y servicios en la nube tal y como exige una cadena de pruebas apta para auditorías; los datos del EDR solo abarcan los terminales. Este texto no constituye asesoramiento jurídico; deberá aclarar con su propio asesor jurídico si la obligación de notificación se aplica a su organización.
Ningún producto de software garantiza por sí solo el cumplimiento de la Directiva NIS 2, ya que esta se centra en la gestión de riesgos, la gobernanza y la presentación de informes a nivel organizativo, más que en las herramientas. La Directiva NIS 2 exige medidas en categorías como la gestión de incidentes, la gestión y divulgación de vulnerabilidades, la criptografía y el cifrado, la ciberhigiene y la formación en seguridad, el control de acceso, la seguridad de la cadena de suministro y la continuidad del negocio. Este producto contribuye directamente a tres de ellas: la gestión de incidentes mediante la detección, el aislamiento de hosts y la respuesta guiada; la gestión de vulnerabilidades mediante la evaluación de vulnerabilidades y la aplicación de parches; y la criptografía mediante la gestión centralizada de BitLocker y FileVault. También cubre la formación básica en seguridad para el personal de TI. No aporta nada en materia de continuidad del negocio y copias de seguridad, gestión de riesgos de la cadena de suministro, autenticación multifactorial ni las políticas documentadas y revisiones de eficacia que solicitan los evaluadores, por lo que esas medidas deben implementarse en otras áreas de la organización.
Hay dos medidas oficiales en vigor. La Oficina Federal de Seguridad de la Información de Alemania (BSI) ha advertido contra el uso del software antivirus de Kaspersky desde el 15 de marzo de 2022 y sigue publicando dicha advertencia, que desde diciembre de 2025 se basa en el artículo 13 de la Ley de la BSI modificada. En Estados Unidos, el Departamento de Comercio emitió una resolución definitiva en junio de 2024 que prohíbe a Kaspersky suministrar sus productos antivirus y de ciberseguridad a personas estadounidenses, con la suspensión de las nuevas ventas a partir del 20 de julio de 2024 y de las actualizaciones de firmas y del código fuente a partir del 29 de septiembre de 2024. La propia postura de Kaspersky es que la advertencia alemana no está justificada y no se basó en un análisis técnico objetivo de su software; la empresa destaca su Iniciativa de Transparencia Global, en virtud de la cual los datos sobre amenazas de los usuarios europeos se procesan en dos centros de datos de Zúrich. Las pruebas independientes han continuado durante todo este tiempo: AV-TEST otorgó a Kaspersky Endpoint Security la máxima puntuación de 6/6/6 en protección, rendimiento y facilidad de uso en su prueba para empresas de abril de 2026, y AV-Comparatives incluyó a Kaspersky en su prueba de seguridad empresarial correspondiente al primer semestre de 2026. Suiza ha adoptado una postura diferente a la de Alemania y Estados Unidos: la BACS no ha emitido ninguna advertencia ni prohibición, ha declarado que la prohibición estadounidense no altera su evaluación técnica y ha informado de que no se le ha notificado ningún uso indebido del software. En la práctica, esto es especialmente relevante si se participa en licitaciones del sector público, si una empresa matriz o un gran cliente aplica las normas de contratación pública alemanas o estadounidenses a la cadena de suministro, o si se gestiona una entidad en EE. UU.; en esos casos, se planteará la cuestión del origen independientemente de los resultados de las pruebas, y es una decisión que debe tomar el comprador, más que esta página.
Sí, en lo que respecta a la parte del cuestionario dedicada a los terminales. Permite responder que la protección de los terminales está implementada y se gestiona de forma centralizada, que existe una capacidad EDR con detección, aislamiento de hosts y prevención de ejecución, que se realiza un seguimiento y se informa del estado de las vulnerabilidades y los parches de los dispositivos Windows, que se aplica el cifrado de disco y que este es recuperable de forma centralizada en Windows y macOS, que se controla el uso de soportes extraíbles y de aplicaciones, y que el personal de TI recibe formación en ciberseguridad. No responde a la otra mitad. No incluye autenticación multifactorial, ni copias de seguridad y recuperación, ni retención de registros a largo plazo ni exportación a SIEM, ni prevención de pérdida de datos para el correo electrónico, ni pruebas de segmentación de la red, ni pruebas de penetración, ni certificación de su propia organización según las normas ISO 27001 o SOC 2. Tampoco ofrece respuesta a la cuestión sobre el origen del proveedor descrita anteriormente, que aparece cada vez con más frecuencia en los cuestionarios de los clientes sujetos a regulación. Para subsanar las carencias técnicas, pasar dentro de la misma familia a Kaspersky Next XDR Expert o añadir el nivel MXDR gestionado suele ser más económico y menos disruptivo que utilizar la consola de un segundo proveedor junto con esta; las carencias en materia de gobernanza y certificación deben subsanarse mediante el trabajo en los procesos, no mediante el software.
La diferencia decisiva radica en el propio componente de detección y respuesta en puntos finales: Foundations no lo incluye y ofrece únicamente el análisis de la causa raíz como vista independiente, mientras que Optimum añade el análisis de indicadores de amenaza (IoC) con indicadores personalizados, la prevención de ejecución, el aislamiento de red y la respuesta automatizada o guiada. La segunda diferencia es igual de importante en el trabajo diario, ya que en Foundations no se incluyen la gestión de parches ni la gestión del cifrado, lo que implica utilizar herramientas independientes para las actualizaciones de Windows y las claves de recuperación de BitLocker. Optimum añade además el control adaptativo de anomalías, el descubrimiento de datos, el bloqueo de servicios en la nube no deseados, la protección de Microsoft 365 y formación integrada en ciberseguridad. Ambas ediciones comparten el mismo motor de protección de terminales y la misma consola en la nube, por lo que una actualización no requiere una nueva implementación.
| Característica | Kaspersky Next EDR Foundations | Kaspersky Next EDR Optimum |
|---|---|---|
| Detección y respuesta en terminales | ✕ | ✓ |
| Análisis de la causa raíz | ✓ | Dentro de EDR |
| Gestión de parches | ✕ | Solo para Windows |
| Gestión del cifrado | ✕ | ✓ |
| Control adaptativo de anomalías | ✕ | ✓ |
| Detección en la nube: bloqueo de servicios | ✕ | Solo para Windows |
| Detección de datos | ✕ | ✓ |
| Protección de Microsoft 365 | ✕ | ✓ |
| Formación en ciberseguridad para el personal de TI | ✕ | ✓ |
La limitación regional más importante afecta a Estados Unidos: debido a la prohibición impuesta por el Departamento de Comercio de EE. UU. a partir de 2024, el producto no puede suministrarse ni utilizarse por parte de personas de EE. UU., por lo que un grupo con una entidad en EE. UU. no puede adoptarlo de forma unificada en todo el mundo. La cobertura también es desigual entre las distintas plataformas: la gestión de parches, la evaluación de vulnerabilidades y el bloqueo de servicios en la nube solo funcionan en dispositivos Windows, mientras que las funciones de EDR se ejecutan en Windows, Linux y macOS, pero no en dispositivos móviles, donde Android cuenta con protección antimalware e iOS y iPadOS se limitan a funciones antirrobo y de control. La gestión del cifrado no utiliza su propio motor de cifrado, sino que configura BitLocker en Windows y FileVault en macOS, lo que significa que el proceso de recuperación sigue los mecanismos de Microsoft y Apple en lugar de los de Kaspersky. Este nivel no incluye ningún servicio de detección gestionado, por lo que todas las alertas llegan a tu propio personal; los compradores que daban por hecho que se incluía un servicio suelen acabar añadiendo posteriormente el nivel MXDR. Se incluye la protección contra el ransomware para servidores de archivos de Windows, pero un entorno en el que predominen los servidores Linux, los hipervisores o Exchange local necesitará un producto diferente de la gama.
«Base» se refiere a una licencia inicial de la gama empresarial de Kaspersky, a diferencia de la renovación de una licencia ya existente. Se trata de un producto independiente y no requiere que se disponga previamente de otra licencia de Kaspersky.
No. La configuración predeterminada es la consola en la nube basada en navegador, que no requiere que el administrador se encuentre en la misma red que los dispositivos gestionados, pero Kaspersky también ofrece información sobre una instalación local para aquellas organizaciones que deseen tener la infraestructura de gestión en su propio centro de datos.
Sí. Kaspersky Endpoint Security for Windows ofrece protección contra el ransomware para servidores de archivos que ejecutan Windows, además de para estaciones de trabajo, y un único perfil de seguridad en la consola cubre conjuntamente los dispositivos Windows, macOS, Linux, Android e iOS.
| Sistemas operativos | Windows 7: Service Pack 1 Home / Professional / Enterprise / Ultimate 32-bit / 64-bit Windows 8.1: 8.1.1 Professional / Enterprise 32-bit / 64-bit Windows 10 2017: RS3 1703 Home / Professional / Education / Enterprise 32-bit / 64-bit Windows 10 2018: RS4 1803 / RS5 1809 Home / Professional / Education / Enterprise 32-bit / 64-bit Windows 10 2019: 19H1 1903 / 19H2 1909 Home / Professional / Education / Enterprise 32-bit / 64-bit Windows 10 2020: 20H1 2004 / 20H2 2009 Home / Professional / Education / Enterprise 32-bit / 64-bit Windows 10 2021: 21H1 / 21H2 Home / Professional / Education / Enterprise 32-bit / 64-bit Windows 11 2021: 21H2 Home / Professional / Education / Enterprise 32-bit / 64-bit Windows Server 2008: Service Pack 2 Standard / Enterprise 64-bit Windows Server 2008 R2: Service Pack 1 Foundation / Standard / Enterprise 64-bit Windows Server 2012: Foundation / Standard / Enterprise / Datacenter 64-bit Windows Server 2012 R2: Foundation / Standard / Enterprise / Datacenter 64-bit Windows Server 2016: Essentials / Standard / Datacenter 32-bit / 64-bit Windows Server 2019: Essentials / Standard / Datacenter 32-bit / 64-bit Windows Server 2020: 20H2 Standard Core / Datacenter Core 64-bit |
| Procesador | Estación de trabajo 1.4 GHz de un solo núcleo / Servidor 1.4 GHz de un solo núcleo |
| Memoria RAM | Estación de trabajo 1 GB / Servidor 512 MB |
| Almacenamiento | 500 MB de espacio libre en disco |
| Gestión | Kaspersky Security Center 13.1 o posterior / Kaspersky Security Center Cloud Console / Administrado mediante la consola web de Kaspersky Security Center 13.1 o posterior o la consola de administración en la nube |
| Navegador | Se requiere Google Chrome para Windows para administrar Kaspersky Endpoint Agent mediante la consola web de Kaspersky Security Center |
| Plataforma de protección de endpoints | Kaspersky Endpoint Agent 3.10 instalado como parte de Kaspersky Endpoint Security 11.6 para Windows / Kaspersky Security 11.0.1 para Windows Server |