¿Cuáles son las características esenciales de Kaspersky Security for Mail Server?
Gestión centralizada: se gestiona de forma centralizada por aplicación, no desde una única consola.
Tres aplicaciones: Gateway, Exchange y Microsoft 365 en una sola licencia.
Protección contra el phishing: bloquea el spear phishing, el BEC y los señuelos con códigos QR.
Autenticación del remitente: SPF, DKIM y DMARC con comprobaciones de alineación de dominios.
Nivel «Plus»: añade desactivación de contenido y análisis de archivos cifrados.
Nota importante: no se incluye protección para terminales ni estaciones de trabajo.
Download: Kaspersky Security for Mail Server
Kaspersky Secure Mail Gateway: dispositivo listo para usar con su propio agente de transferencia de correo.
Security for Exchange Servers: protege el tráfico de Microsoft Exchange a nivel de puerta de enlace y de buzón.
Security for Microsoft 365: cobertura SaaS para Exchange Online, OneDrive, SharePoint y Teams.
Autenticación del remitente: SPF, DKIM, DMARC y veredictos de alineación del remitente de dominio.
Nivel KSMS Plus: añade desactivación de contenido, análisis de archivos cifrados y sandboxing.
Importante: ninguna consola única cubre las tres aplicaciones a la vez.
Kaspersky Security for Mail Server es un producto de seguridad para la capa de correo que agrupa tres aplicaciones bajo una única licencia, cubriendo una puerta de enlace local, Microsoft Exchange y Microsoft 365. Las aplicaciones locales envían informes a Kaspersky Security Center, mientras que la aplicación de Microsoft 365 se gestiona desde Kaspersky Business Hub; por su parte, la propia puerta de enlace surgió de Kaspersky Security 8 for Linux Mail Server, un nombre que muchos compradores siguen buscando.
Una sola licencia: ejecuta una aplicación o las tres a la vez.
Puerta de enlace y buzón: detiene el correo antes de su entrega y dentro del buzón.
Heurística de phishing basada en IA: señala los correos generados por modelos de lenguaje grande (LLM) que no contengan enlaces ni archivos adjuntos.
Análisis de archivos cifrados: los usuarios envían las contraseñas de los archivos a través de un portal web específico.
Exportación a SIEM: los eventos de correo se exportan en formato CEF para su correlación en SIEM.
Enlace al entorno aislado (sandbox) de KATA: los archivos adjuntos se ejecutan y los veredictos aparecen en las alertas de KATA.
El factor decisivo no es el número de empleados, sino si gestiona su propia infraestructura de correo. Una empresa cuyo correo se gestiona íntegramente en Microsoft 365 solo necesita la aplicación SaaS; una empresa que utilice Exchange en sus propias instalaciones o una pasarela delante de este es el caso previsto para la licencia completa.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de declaración en Suiza | Rara vez | Por sector | Por sector |
| NIS 2 en la Unión Europea | ✕ | Por sector | ✓ |
| Cuestionario de seguridad de grandes clientes | De vez en cuando | ✓ | ✓ |
| Disponer de un servidor de correo propio o una pasarela de correo para proteger | A veces | ✓ | ✓ |
| Este producto es adecuado | Solo para aplicaciones en la nube | ✓ | ✓ |
La obligación de notificación suiza se aplica a los operadores de infraestructuras críticas mencionadas en la Ley de Seguridad de la Información revisada, no a todas las empresas, por lo que la mayoría de las pymes no se ven afectadas en absoluto. Los operadores afectados deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. En el ámbito del correo electrónico, el producto facilita el cumplimiento de ese plazo de forma práctica: la pasarela y las aplicaciones de Exchange registran un veredicto por cada mensaje, retienen el correo bloqueado en la copia de seguridad y exportan los eventos a CEF, de modo que un administrador puede reconstruir cuándo llegó un mensaje malicioso y qué buzones lo recibieron sin tener que leer manualmente los registros de correo sin procesar. Lo que no hace es detectar un incidente que se haya originado en cualquier otro lugar, ya que no dispone de telemetría de terminales, servidores ni redes, por lo que una intrusión mediante credenciales robadas o un dispositivo extraíble no deja rastro en sus registros. Tampoco genera ningún informe en el formato que espera la BACS, y la propia notificación sigue siendo una tarea manual que debe realizar su propio personal. Esto no constituye asesoramiento jurídico, y deberá aclarar con su propio asesor jurídico si su organización está sujeta a la obligación de notificación.
Ningún producto garantiza el cumplimiento de la Directiva NIS 2, ya que esta se dirige a las organizaciones y a sus órganos de gestión, y no al software que adquieren. La Directiva NIS 2 exige categorías de medidas que incluyen el análisis de riesgos y las políticas de seguridad de la información, la gestión de incidentes, la continuidad del negocio y la gestión de crisis, la seguridad de la cadena de suministro y las políticas sobre el uso de la criptografía. Kaspersky Security for Mail Server contribuye a la gestión de incidentes y a la protección técnica de un canal de comunicación: filtrado, cuarentena con un portal de liberación a nivel de usuario, autenticación del remitente mediante SPF, DKIM y DMARC, y exportación de eventos a un SIEM. No aporta nada a la continuidad del negocio, las copias de seguridad, el control de acceso, la gestión de vulnerabilidades o la evaluación de proveedores, ni tampoco a las obligaciones de gobernanza y formación del personal que la directiva impone a la dirección. Considéralo como un control técnico documentado entre muchos otros, no como prueba de que se haya cumplido el catálogo de medidas.
En marzo de 2022, la Oficina Federal Alemana de Seguridad de la Información (BSI) emitió una advertencia pública contra el uso del software antivirus de Kaspersky y recomendó sustituirlo por productos alternativos. La advertencia sigue vigente en 2026 y ahora está regulada por el artículo 13 de la Ley de la BSI modificada, que entró en vigor el 6 de diciembre de 2025. Por otra parte, el Departamento de Comercio de EE. UU. prohibió las nuevas ventas y las actualizaciones de productos en Estados Unidos a partir de 2024. Kaspersky rechaza la advertencia alemana por considerarla de carácter político y no técnico, ha solicitado públicamente a la BSI que la retire y se ha reservado el derecho a emprender acciones legales. La evaluación independiente del propio producto de correo electrónico continúa: Kaspersky fue nombrado «líder» en el informe SPARK Matrix Enterprise Email Security 2025 de Quadrant Knowledge Solutions. En Suiza, la situación es de nuevo diferente, ya que la BACS no emite recomendaciones sobre productos concretos, afirma que no se le ha notificado ningún uso indebido del software de Kaspersky y no ha impuesto ninguna prohibición; además, Kaspersky cuenta con un centro de datos y un centro de transparencia en la zona de Zúrich. En la práctica, esto es especialmente relevante si vendes al sector público, trabajas como proveedor de las autoridades alemanas o de operadores de infraestructuras críticas, o si respondes a cuestionarios de la cadena de suministro que preguntan por el país de origen del proveedor, ya que aparecer en la lista de proveedores puede costarte el contrato independientemente de los resultados de las pruebas.
En parte, y solo para la sección de correo electrónico. Responde a preguntas sobre el filtrado de correo entrante y saliente, los controles antiphishing y antispam, la gestión de archivos adjuntos y enlaces maliciosos, el flujo de trabajo de cuarentena y liberación, la política de autenticación de remitentes mediante SPF, DKIM y DMARC, el registro de auditoría y el reenvío de eventos de seguridad a un SIEM. No responde a nada relativo a la protección de terminales, EDR, estado de los parches, cifrado de discos, autenticación multifactorial, pruebas de copia de seguridad y restauración, gestión de dispositivos móviles o formación en concienciación sobre seguridad, y tampoco genera un inventario de activos. Estos suelen ser los elementos que determinan si se acepta un cuestionario, por lo que el producto de correo por sí solo no bastará para superarlo. Si la carencia se encuentra en el ámbito del correo electrónico, pasar de KSMS a KSMS Plus es la opción más económica; si la carencia está en los terminales o en el EDR, permanecer dentro de la misma familia de proveedores con un nivel Kaspersky Next permite mantener una única consola y un único contrato de soporte, en lugar de dividir el entorno entre dos proveedores.
La única diferencia decisiva es la gestión de archivos adjuntos. KSMS básico bloquea o entrega un archivo adjunto, mientras que KSMS Plus puede eliminar los elementos peligrosos mediante el desarme y la reconstrucción del contenido y entregar una versión segura en su lugar; además, puede abrir archivos comprimidos protegidos con contraseña cuya contraseña no figure en el mismo mensaje, haciendo que el destinatario la introduzca en un portal específico. KSMS Plus también incorpora algoritmos heurísticos para el correo generado por IA y para los enlaces en listas, también conocidos como «mail bombing». Todo lo que se espera de un filtro de correo estándar ya está incluido en el nivel básico, por lo que la actualización depende de si los ataques dirigidos basados en archivos adjuntos forman parte de su panorama de amenazas.
| Capacidades | KSMS | KSMS Plus |
|---|---|---|
| Antispam, antiphishing, antimalware | ✓ | ✓ |
| Autenticación del remitente (SPF, DKIM, DMARC) | ✓ | ✓ |
| Detección de phishing mediante códigos QR | ✓ | ✓ |
| Desactivación y reconstrucción de contenidos | ✕ | ✓ |
| Análisis de archivos protegidos con contraseña | ✕ | ✓ |
| Heurística de correo electrónico generada por IA | ✕ | ✓ |
| Detección de vinculación de listas (bombardeo de correo) | ✕ | ✓ |
La disponibilidad está restringida a nivel regional: desde la entrada en vigor de la normativa del Departamento de Comercio de EE. UU. de 2024, los productos de Kaspersky no pueden venderse ni actualizarse en Estados Unidos, lo cual es importante si su grupo tiene entidades en EE. UU. o si su infraestructura de correo se administra desde allí. El producto solo cubre la capa de correo electrónico, por lo que las estaciones de trabajo, los servidores de archivos, los dispositivos móviles y los terminales que realmente abren el correo recibido siguen necesitando su propia protección. La gestión tampoco está unificada: la pasarela se gestiona desde su propia interfaz web y puede enviar informes a Kaspersky Security Center, mientras que la aplicación de Microsoft 365 se administra por separado desde Kaspersky Business Hub. Además, la aplicación de Exchange depende de que haya disponible una instancia de Microsoft SQL Server, lo cual suele ser el elemento más habitual que no se tiene en cuenta en el presupuesto cuando se planifica una primera implementación. Por último, el nivel básico se limita a bloquear los archivos adjuntos en lugar de desinfectarlos, y ese suele ser el motivo por el que más tarde se opta por KSMS Plus.
Sí, en el lado de la pasarela. Kaspersky Secure Mail Gateway puede integrarse con Kaspersky Private Security Network y utilizar las bases de datos de reputación de forma local, por lo que ningún dato sale de la organización; además, puede implementarse en un modo certificado en el que no se permite que el dispositivo acceda a servidores fuera de su propia infraestructura.
La lista oficial actual de aplicaciones incluye tres: la pasarela de correo segura, la aplicación de Microsoft Exchange y la aplicación de Microsoft 365. En las descripciones anteriores de este producto también se mencionaban Lotus Notes y Domino, Sendmail, Qmail, Postfix y Exim, por lo que te recomendamos que compruebes la lista actual de aplicaciones con tu propia plataforma antes de realizar el pedido, en lugar de basarte en una descripción archivada.
| Sistemas operativos | Windows Server 2019: Standard / Datacenter Desktop Experience / Core Windows Server 2016: Standard / Datacenter Windows Server 2012 R2: Standard / Datacenter |
| Servidor de correo | Microsoft Exchange Server 2019 Mailbox / Edge Transport / Microsoft Exchange Server 2016 Mailbox / Edge Transport / Microsoft Exchange Server 2013 SP1 Mailbox / Hub Transport / Client Access Server |
| Procesador del servidor de seguridad | Según los requisitos de hardware del servidor Microsoft Exchange protegido |
| Memoria RAM del servidor de seguridad | Al menos 2 GB de RAM libre |
| Almacenamiento del servidor de seguridad | 6 GB de espacio disponible en disco |
| Framework | Microsoft .NET Framework 4.5 |
| Base de datos | Microsoft SQL Server 2019 Express / Standard / Enterprise / Microsoft SQL Server 2017 Express / Standard / Enterprise / Microsoft SQL Server 2016 Express / Standard / Enterprise / Microsoft SQL Server 2014 Express / Standard / Enterprise / Microsoft SQL Server 2012 Express / Standard / Enterprise |
| Sistemas operativos de la consola de administración | Windows Server 2019 Standard / Datacenter Desktop Experience / Core / Windows Server 2016 Standard / Datacenter / Windows Server 2012 R2 Standard / Datacenter / Windows 10 / Windows 8.1 / Windows 8 / Windows 7 SP1 Professional / Enterprise / Ultimate |
| Procesador de la consola de administración | Intel Pentium 400 MHz o más rápido / 1000 MHz recomendado |
| Memoria RAM de la consola de administración | 256 MB de RAM libre |
| Almacenamiento de la consola de administración | 500 MB de espacio disponible en disco |
| Software de la consola de administración | Microsoft Management Console 3.0 / Microsoft .NET Framework 4.5 |
| Versiones de Security Center | Kaspersky Security Center 13 / 12.2 / 12.1 / 12 / 11 / 10 Service Pack 3 / 10 Service Pack 2 Patch a / 10 Service Pack 2 Maintenance Release 1 |