¿Cuáles son las características esenciales del complemento Kaspersky Security for Mail Server?
Gestión centralizada: consola web por aplicación, además de Kaspersky Security Center.
Licencia del complemento: requiere una licencia empresarial de Kaspersky ya existente.
Tres aplicaciones: cubre Gateway, Exchange y Microsoft 365.
Autenticación del remitente: SPF, DKIM y DMARC impiden el envío de correos falsos.
Defensa contra el phishing: bloquea los códigos QR y los intentos de spear phishing.
Nota importante: protege únicamente el correo electrónico; no incluye protección para terminales ni EDR.
Kaspersky Secure Mail Gateway: dispositivo SEG listo para usar que incluye un agente de transferencia de correo.
Kaspersky Security for Exchange: analiza el tráfico de Microsoft Exchange a nivel de puerta de enlace y de buzón.
Kaspersky Security for M365: protección basada en API para Exchange Online, SharePoint, OneDrive y Teams.
Autenticación del remitente: comprobaciones de SPF, DKIM, DMARC y alineación del remitente con el dominio.
Cuarentena e informes: acceso basado en roles, exportación de syslog de CEF a su SIEM.
Importante: no se incluye gestión de terminales, EDR, cifrado ni gestión de parches.
Kaspersky Security for Mail Server es un producto de seguridad para el correo electrónico que añade análisis a nivel de puerta de enlace y de buzón de correo, y la variante de licencia «Add-On» se comercializa para organizaciones que ya utilizan un producto empresarial de Kaspersky. Cada una de las tres aplicaciones se configura en su propia consola web, utilizándose Kaspersky Security Center para la supervisión centralizada del estado; la aplicación para Microsoft 365 se comercializaba anteriormente con el nombre de Kaspersky Security for Microsoft Office 365.
Bloqueo antes de llegar al buzón: el correo malicioso se detiene en la pasarela, no después.
Menos comprobaciones manuales de spam: la cuarentena basada en aprendizaje automático (ML) reduce la carga de trabajo diaria relacionada con las listas de permitidos y la liberación de mensajes.
Visibilidad entre productos: envía las detecciones a Kaspersky SIEM y Next XDR Expert.
Una licencia, tres aplicaciones: Gateway, Exchange y Microsoft 365 sin necesidad de compras por separado.
Escalabilidad en clúster: los nodos de la puerta de enlace se escalan horizontalmente desde una única consola web.
Integración con Active Directory: las políticas y el acceso basado en roles se ajustan a los grupos de dominio existentes.
La cuestión decisiva no es el número de empleados, sino si su organización sigue recibiendo correo a través de su propio servidor Exchange, una puerta de enlace de correo o buzones de Microsoft 365 que usted mismo administra. Las empresas que ya han adoptado Kaspersky para dispositivos finales son los compradores naturales, ya que la licencia del complemento se vincula a esa licencia existente.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Poco frecuente | Por sector | A menudo |
| NIS 2 en la Unión Europea | Poco frecuente | Por sector | Normalmente |
| Cuestionario de seguridad de grandes clientes | A veces | ✓ | ✓ |
| Filtrado antes del buzón | Opcional | ✓ | ✓ |
| Este producto es adecuado para | Con licencia básica | ✓ | ✓ |
La obligación establecida en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas, y exige que se notifique cualquier ciberataque significativo a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. Cumplir el plazo de 24 horas depende, en primer lugar, de que se detecte el incidente, y en este sentido el producto aporta dos elementos concretos: los eventos de procesamiento de mensajes se registran en formato CEF y pueden enviarse a un SIEM a través de syslog, y las detecciones pueden reenviarse a Kaspersky Anti Targeted Attack para su correlación con eventos de terminales y de red. Lo que no hace es generar el informe en sí, cubrir las vías de ataque ajenas al correo electrónico ni acreditar las medidas organizativas que exige la ley, como un proceso de gestión de incidentes documentado y responsabilidades asignadas a personas concretas. Si la intrusión inicial se produce a través de una descarga en el navegador, un dispositivo VPN o unas credenciales robadas, en lugar de mediante un archivo adjunto de correo electrónico, este producto no la detectará en absoluto. Que su organización esté sujeta a la obligación de notificación es una cuestión jurídica, y este texto no constituye asesoramiento jurídico.
Ningún producto de software garantiza que una organización cumpla con la Directiva NIS 2, ya que esta se centra en la responsabilidad de la dirección, el análisis de riesgos y los procesos, y no en la adquisición de herramientas. La NIS 2 establece categorías de medidas que las entidades afectadas deben implementar, entre las que se incluyen la gestión de incidentes, la continuidad del negocio, la seguridad de la cadena de suministro, el control de acceso, la ciberhigiene y la sensibilización, así como políticas para evaluar si las medidas funcionan realmente. Este producto se ajusta a una parte muy concreta de ello: proporciona detección y filtrado para un vector de ataque, gestión de la cuarentena como parte de la respuesta a incidentes, acceso de administradores basado en roles y exportación de eventos que aporta pruebas para la gestión de incidentes. No cubre la continuidad del negocio ni las copias de seguridad, la evaluación de riesgos de la cadena de suministro, la gestión de vulnerabilidades en todo su entorno, la formación del personal en materia de concienciación ni la revisión periódica de la eficacia que exige la Directiva. Los compradores sujetos al ámbito de aplicación de la NIS 2 deben considerar la seguridad del correo electrónico como un control más entre muchos, y no como una solución de cumplimiento normativo.
La Oficina Federal de Seguridad de la Información de Alemania (BSI) emitió una advertencia contra el uso del software antivirus de Kaspersky el 15 de marzo de 2022 y recomienda sustituir las aplicaciones de esa gama por productos alternativos. La advertencia sigue publicada y, desde el 6 de diciembre de 2025, figura en el artículo 13 de la BSIG modificada, en lugar del antiguo artículo 7. Se trata de una recomendación, no de una prohibición, y los productos de Kaspersky siguen estando legalmente disponibles en Alemania. Por otra parte, el Departamento de Comercio de EE. UU. prohibió la venta del software de Kaspersky en Estados Unidos a partir del 20 de julio de 2024 y el suministro de actualizaciones a partir del 29 de septiembre de 2024; dicha medida sigue vigente. Kaspersky rechaza la evaluación de la BSI por considerarla infundada, ha presionado públicamente para que se retire y se reserva el derecho a emprender acciones legales, y destaca su tratamiento de datos en Suiza, sus centros de transparencia donde se puede inspeccionar el código fuente y su participación continuada en pruebas de laboratorios independientes, donde sus productos se evalúan periódicamente. En Suiza, la situación es de nuevo diferente: la BACS no ha emitido ninguna advertencia sobre los productos de Kaspersky, afirma que no se le ha notificado ningún uso indebido del software y confirma que no existe ninguna directiva interna que prohíba los productos, aunque señala que advertiría públicamente si surgieran pruebas técnicas verificadas. En la práctica, esto es más relevante para los compradores que venden al sector público, que gestionan entidades en EE. UU. o cuyos grandes clientes imponen condiciones de país de origen al software de seguridad en los requisitos de sus proveedores; para una empresa suiza puramente nacional que no tenga tales cláusulas, se trata más bien de una decisión discrecional que de un obstáculo.
En parte, y solo en lo que respecta a la sección de correo electrónico. Responde a preguntas sobre el filtrado de correo entrante y saliente, el análisis de malware y phishing a nivel de puerta de enlace y de buzón, la autenticación del remitente mediante SPF, DKIM y DMARC, la gestión de la cuarentena y el flujo de trabajo de liberación de mensajes, el acceso de administradores basado en roles, la asignación de políticas basada en Active Directory y si los eventos de seguridad se pueden exportar a un SIEM en un formato estándar. No responde a las preguntas que suelen seguir: protección de terminales y cobertura EDR, gestión de parches y vulnerabilidades, cifrado de discos en ordenadores portátiles, gestión de dispositivos móviles, pruebas de copia de seguridad y recuperación, autenticación multifactorial o formación documentada del personal en materia de seguridad. Tampoco genera por sí sola una certificación lista para auditoría, ya que los informes que produce abarcan el tráfico de correo en lugar de su marco de control. Para subsanar esas carencias, la opción más económica suele ser dar un paso más dentro de la misma familia de proveedores, por ejemplo, pasar a un nivel superior de Kaspersky Next que incorpore la gestión de terminales, EDR y cifrado en una única consola, en lugar de instalar el agente de un segundo proveedor en los mismos equipos y tener que explicar luego dos planos de gestión en el cuestionario.
La diferencia más decisiva es la desactivación y reconstrucción de contenidos: KSMS Plus elimina el contenido activo de los archivos adjuntos y entrega una versión neutralizada, mientras que KSMS se basa únicamente en la detección. Más allá de eso, KSMS Plus se centra en las técnicas de evasión que han crecido más rápidamente, a saber, los archivos protegidos con contraseña, el texto de phishing generado automáticamente y el bombardeo de correo mediante la suscripción a listas masivas. Ambos niveles comparten los mismos motores antispam, antimalware, antiphishing y de autenticación de remitentes, por lo que KSMS no es un escáner recortado, sino un conjunto de funciones más limitado. Las organizaciones que cuentan con un equipo de seguridad que ya se encarga de clasificar las alertas suelen necesitar el nivel Plus; las que simplemente quieren menos spam y menos archivos adjuntos maliciosos, por lo general, no lo necesitan.
| Capacidades | KSMS | KSMS Plus |
|---|---|---|
| Antispam, antimalware, antiphishing | ✓ | ✓ |
| Autenticación SPF, DKIM y DMARC | ✓ | ✓ |
| Detección de phishing mediante códigos QR | ✓ | ✓ |
| Desactivación y reconstrucción de contenidos | ✕ | ✓ |
| Análisis de archivos protegidos con contraseña | ✕ | ✓ |
| Detección de correos electrónicos generados por IA | ✕ | ✓ |
| Detección de bombardeo de correo | ✕ | ✓ |
| Actualización y disponibilidad de KSN en EE. UU. | Restriccionado | Restringido |
La licencia del complemento no se puede adquirir de forma independiente: está vinculada a una organización que ya utilice un producto empresarial de Kaspersky, y los compradores que partan de cero necesitan, en su lugar, la variante de licencia básica. Existe una restricción regional que es importante si tienes una entidad en EE. UU., ya que la propia documentación de Kaspersky indica que la funcionalidad de actualización, incluidas las actualizaciones de firmas antivirus y del código base, así como la funcionalidad de Kaspersky Security Network, puede no estar disponible en el territorio de EE. UU. Las tres aplicaciones no se administran desde un único panel: la pasarela y la aplicación de Microsoft 365 tienen cada una su propia consola web, y Kaspersky Security Center ofrece una supervisión centralizada del estado en lugar de una edición unificada de políticas, lo cual suele dar lugar a preguntas de seguimiento durante la implementación. La cobertura se limita al correo electrónico, por lo que la protección de terminales, el EDR, el cifrado de discos, la gestión de parches y la seguridad de dispositivos móviles requieren productos independientes; además, las funciones que con mayor frecuencia se da por sentado que están incluidas —en particular, la desactivación y reconstrucción de contenidos y el análisis de archivos protegidos con contraseña— se encuentran en el nivel KSMS Plus, en lugar de en el nivel básico. El producto tampoco archiva ni realiza copias de seguridad del correo electrónico, por lo que la retención y la recuperación siguen siendo una compra aparte.
Sí. Kaspersky Secure Mail Gateway se configura íntegramente a través de su propia interfaz web, incluidas las reglas, los dominios, la cuarentena y la generación de informes. Kaspersky Security Center es opcional y se utiliza para supervisar de forma centralizada el estado del producto junto con otras aplicaciones de Kaspersky.
Sí. Kaspersky Secure Mail Gateway admite la implementación en clúster y se escala horizontal o verticalmente, gestionándose todos los servidores del clúster de forma centralizada desde la interfaz web de la aplicación. Se suministra bien como una imagen de máquina virtual con un sistema operativo y un agente de transferencia de correo preinstalados, bien como un paquete de instalación RPM o DEB.
| Sistemas operativos | Windows Server 2019: Standard / Datacenter Desktop Experience / Core Windows Server 2016: Standard / Datacenter Windows Server 2012 R2: Standard / Datacenter |
| Servidor de correo | Microsoft Exchange Server 2019: Mailbox / Edge Transport / Microsoft Exchange Server 2016: Mailbox / Edge Transport / Microsoft Exchange Server 2013 SP1: Mailbox / Hub Transport / Client Access Server |
| Procesador | Según los requisitos de hardware del servidor Microsoft Exchange protegido |
| Memoria RAM | Al menos 2 GB de RAM libre |
| Almacenamiento | 6 GB de espacio disponible en disco |
| Framework | Microsoft .NET Framework 4.5 |
| Base de datos | Microsoft SQL Server 2019: Express / Standard / Enterprise / Microsoft SQL Server 2017: Express / Standard / Enterprise / Microsoft SQL Server 2016: Express / Standard / Enterprise / Microsoft SQL Server 2014: Express / Standard / Enterprise / Microsoft SQL Server 2012: Express / Standard / Enterprise |
| Sistemas operativos de la consola de administración | Windows Server 2019: Standard / Datacenter Desktop Experience / Core / Windows Server 2016: Standard / Datacenter / Windows Server 2012 R2: Standard / Datacenter / Windows 10 / Windows 8.1 / Windows 8 / Windows 7 SP1: Professional / Enterprise / Ultimate |
| Procesador de la consola de administración | Intel Pentium 400 MHz o más rápido / 1000 MHz recomendado |
| Memoria RAM de la consola de administración | 256 MB de RAM libre |
| Almacenamiento de la consola de administración | 500 MB de espacio disponible en disco |
| Software de la consola de administración | Microsoft Management Console 3.0 / Microsoft .NET Framework 4.5 |
| Windows Update | Se requiere la actualización de Microsoft Windows KB2999226 |
| Bibliotecas de Visual C++ | Debe estar instalado Microsoft Visual C++ Redistributable para Visual Studio con las bibliotecas x64 y x86 |
| Versiones de Security Center | Kaspersky Security Center 13 / 12.2 / 12.1 / 12 / 11 / 10 Service Pack 3 / 10 Service Pack 2 Patch a / 10 Service Pack 2 Maintenance Release 1 |