¿Cuáles son las principales ventajas de Kaspersky Security for Storage User Base Plus?
Gestión centralizada: las políticas y los informes se ejecutan en Kaspersky Security Center.
Protección de NAS: analiza el tráfico de almacenamiento a través de ICAP, RPC y CAVA.
Bloqueo de ransomware: Anti-Cryptor bloquea los hosts que intentan cifrar recursos compartidos de NetApp.
Amplia compatibilidad: NetApp, Dell EMC, Hitachi, IBM, Oracle y HPE.
Control de análisis: tareas de análisis en tiempo real y bajo demanda con reglas de exclusión.
Nota importante: cubre únicamente el almacenamiento, no los terminales ni los buzones de correo.
Motor antimalware para NAS: analiza todos los archivos que se abren o se escriben en el almacenamiento conectado.
ICAP, RPC y CAVA: tres vías de integración para las plataformas de distintos proveedores de almacenamiento.
Anti-Cryptor para NetApp: bloquea los hosts que comienzan a cifrar archivos en recursos compartidos.
Kaspersky Security Center: consola local para la implementación, las políticas, las tareas y los informes.
Equilibrio de carga: varios servidores de análisis pueden compartir un mismo sistema de almacenamiento.
Importante: no incluye EDR, gestión de parches, cifrado ni cobertura para dispositivos móviles.
Kaspersky Security for Storage es una capa antimalware específica para sistemas de almacenamiento conectados a la red y servidores de archivos, gestionada de forma centralizada desde la consola local de Kaspersky Security Center. El componente de protección en sí es Kaspersky Security for Windows Server, el nombre que muchos administradores siguen buscando.
Análisis desde el NAS: el dispositivo sigue sirviendo archivos mientras Windows realiza el análisis.
Menos análisis duplicados: iSwift e iChecker omiten los archivos ya comprobados.
Contención de ransomware: los hosts bloqueados se incluyen en una lista para que el administrador los revise.
Entornos con múltiples proveedores: un mismo producto protege NetApp, Isilon, Hitachi y ZFS.
Evidencia para auditorías: los eventos de análisis y detección se exportan desde la consola.
Continuidad en caso de fallo: la protección se reinicia automáticamente tras un apagado inesperado.
El factor decisivo no es el número de empleados, sino si los datos de los archivos se almacenan en un dispositivo NAS en lugar de en un recurso compartido de Windows. Una empresa con un único servidor de archivos de Windows y sin NAS no obtiene ningún beneficio de esta solución, ya que la licencia cubre la protección del almacenamiento en red y no la protección general de servidores. Una vez que se utilizan dispositivos de NetApp, Isilon, Hitachi, ZFS o 3PAR, ningún agente de punto final detecta esos archivos en absoluto.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Por sector | Por sector | Común |
| NIS 2 en la Unión Europea | Rara vez | A menudo | ✓ |
| Cuestionario de seguridad de grandes clientes | A menudo | ✓ | ✓ |
| Dispositivo NAS en uso productivo | Rara vez | ✓ | ✓ |
| Este producto es adecuado | ✕ | Si se dispone de un NAS | ✓ |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas, y está en vigor desde el 1 de abril de 2025. Los operadores afectados deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, lo que significa que la primera hora se dedica a determinar qué se ha visto afectado y cuándo. Kaspersky Security for Storage da respuesta a ese paso concreto en lo que respecta a los datos de archivos: cada detección se registra en el registro de eventos de Kaspersky Security Center con una marca de tiempo, la ruta de almacenamiento afectada y el veredicto, y las entradas de Anti-Cryptor indican el host que se ha bloqueado, de modo que el informe puede especificar qué recurso compartido se ha visto afectado y desde dónde. Lo que no ofrece es el resto del panorama, ya que no hay telemetría de terminales, ni análisis de la causa raíz, ni gestión de casos de incidentes, por lo que la ruta del ataque desde la primera estación de trabajo comprometida hasta el sistema de almacenamiento debe reconstruirse a partir de otras herramientas. Tampoco genera el informe por sí mismo ni realiza un seguimiento del plazo de 24 horas. Este texto no constituye asesoramiento jurídico; para aclarar si su organización está sujeta a la obligación de notificación, debe consultar a un asesor cualificado.
Ningún producto garantiza por sí solo el cumplimiento de la Directiva NIS 2 por parte de una empresa, ya que la directiva exige medidas organizativas, procesos documentados y responsabilidad de la dirección, y no un software específico. La NIS 2 exige, entre otras categorías, análisis de riesgos y políticas de seguridad de la información, gestión de incidentes, continuidad del negocio y gestión de copias de seguridad, seguridad de la cadena de suministro, ciberhigiene, criptografía y control de acceso. Kaspersky Security for Storage contribuye a dos de estos aspectos: la protección contra el malware de los datos de los archivos como parte de la ciberhigiene, y la detección y el registro de incidentes en la gestión de activos de almacenamiento. No contribuye en absoluto a la gestión de copias de seguridad, la criptografía, el control de acceso, la autenticación multifactorial ni la gobernanza de la cadena de suministro, y no contiene datos sobre vulnerabilidades ni parches. Los compradores que evalúen la preparación para la NIS 2 deben considerar esto como un control sobre una clase de activos y esperar que las medidas de copias de seguridad, identidad y aplicación de parches queden cubiertas por productos independientes y por procedimientos escritos.
Hay dos medidas oficiales relevantes y ambas siguen vigentes. La Oficina Federal de Seguridad de la Información de Alemania (BSI) publicó el 15 de marzo de 2022 una advertencia contra el uso del software antivirus de Kaspersky y recomienda sustituirlo por productos alternativos; la advertencia se emitió inicialmente en virtud del artículo 7 de la Ley de la BSI y se rige por el artículo 13 desde que la ley modificada entró en vigor el 6 de diciembre de 2025. Por otra parte, el Departamento de Comercio de EE. UU. emitió una resolución definitiva el 20 de junio de 2024 por la que se prohíben las nuevas ventas de productos de Kaspersky a personas de EE. UU. a partir del 20 de julio de 2024 y se ponen fin a las actualizaciones de firmas y código para los clientes de EE. UU. el 29 de septiembre de 2024. Kaspersky rechaza la advertencia de la BSI por no basarse en un análisis técnico objetivo y destaca su Iniciativa de Transparencia Global, en virtud de la cual el procesamiento de datos sobre amenazas se trasladó a Suiza y el código fuente está disponible para su revisión en sus centros de transparencia; la empresa también ha emprendido acciones legales en relación con la advertencia. Los resultados de los laboratorios independientes son un asunto aparte y se han mantenido sólidos en todo momento, con calificaciones máximas continuadas en los ciclos de AV-TEST y AV-Comparatives. En la práctica, esto afecta a las licitaciones del sector público, a las organizaciones que responden a cuestionarios sobre la cadena de suministro de clientes con requisitos de seguridad alemanes o estadounidenses, y a cualquier grupo con entidades en EE. UU. que se vea afectado por la prohibición. Las empresas que no se vean afectadas por estos riesgos no se ven perjudicadas por ninguna de las dos medidas, y Kaspersky sigue estando disponible y actualizado con normalidad en Suiza y en la Unión Europea.
En parte, y conviene saber de antemano qué campos rellena y cuáles deja en blanco. Responde a las preguntas sobre protección contra malware para datos de archivos: análisis en tiempo real de cada operación de lectura y escritura en el sistema de almacenamiento, análisis completos programados, un motor de detección actualizado con actualizaciones automáticas de la base de datos, cuarentena y copia de seguridad de los objetos antes de tomar medidas, y una política aplicada de forma centralizada con privilegios de administrador basados en roles. También responde a la pregunta sobre el registro de eventos para esa clase de activos, ya que las detecciones y los hosts bloqueados se pueden exportar desde la consola como pruebas fechadas. No responde a ninguna de las siguientes: pruebas de copia de seguridad y restauración, cifrado de datos en reposo, autenticación multifactorial, estado de vulnerabilidades y parches, detección y respuesta en endpoints, gestión de dispositivos móviles y desarrollo seguro. Dos de esas carencias suelen provocar el fracaso en los cuestionarios: concretamente, las pruebas de copia de seguridad y los informes de parches. La forma más económica de subsanarlas suele ser añadir los módulos correspondientes de la misma familia de proveedores y mantener una única consola, en lugar de introducir un segundo servidor de gestión que luego tenga que documentarse y auditarse por separado.
La diferencia decisiva radica en qué equipo se protege. Kaspersky Security for Storage protege los datos almacenados en un dispositivo NAS mediante el análisis de las solicitudes que este envía a través de ICAP, RPC o el agente CAVA, mientras que Kaspersky Endpoint Security for Business protege los propios equipos Windows mediante un agente instalado en cada uno de ellos. Esta distinción se hizo definitiva el 30 de junio de 2025, cuando finalizó el soporte limitado para Kaspersky Security for Windows Server bajo la licencia de Kaspersky Security for Business; la aplicación sigue contando con soporte bajo la licencia de Kaspersky Security for Storage, pero únicamente para la protección del almacenamiento en red. En la práctica, esto significa que una empresa que cuente tanto con dispositivos NAS como con servidores Windows necesita ambos productos, y los compradores que esperen que la licencia de almacenamiento cubra también el servidor de análisis se llevarán una sorpresa.
| Funcionalidad | Security for Storage | Endpoint Security for Business |
|---|---|---|
| Análisis de NAS a través de ICAP, RPC y CAVA | ✓ | ✕ |
| Anti-Cryptor para NetApp | ✓ | ✕ |
| Protección para servidores y estaciones de trabajo Windows | ✕ | ✓ |
| Consola Kaspersky Security Center | ✓ | ✓ |
| Funcionalidad EDR | ✕ | Producto independiente |
La limitación regional más evidente es la de Estados Unidos: en virtud de la prohibición del Departamento de Comercio de EE. UU., los productos de Kaspersky no pueden venderse a personas de EE. UU. y los clientes estadounidenses no han recibido actualizaciones desde el 29 de septiembre de 2024, por lo que un grupo suizo o europeo con entidades en EE. UU. no puede implantar esta solución a nivel mundial. Técnicamente, el análisis no se ejecuta en el dispositivo, sino en un servidor Windows independiente que se comunica con él, lo que significa que debe existir un host Windows, que debe mantenerse y actualizarse, y que dicho host no está protegido por esta licencia. Anti-Cryptor contra el cifrado activo es una función de NetApp que se ofrece a través de FPolicy; en plataformas conectadas mediante ICAP, como Isilon o Hitachi en modo ICAP, la protección consiste en un análisis en tiempo real de las operaciones de archivos individuales, en lugar de un bloqueo del host. Las compras complementarias más habituales son un producto de copias de seguridad, ya que nada de lo aquí incluido restaura un archivo cifrado, y protección para terminales, ya que la estación de trabajo que introdujo el malware en el recurso compartido queda totalmente fuera del alcance de este producto. La compatibilidad con las plataformas de almacenamiento también depende de la versión, por lo que un dispositivo que ejecute un firmware anterior a la versión mínima compatible puede quedar fuera de la integración.
No. No se instala nada en el dispositivo de almacenamiento. El servicio de análisis se ejecuta en un servidor Windows, y el dispositivo le reenvía las operaciones de archivos a través de ICAP, RPC o el agente CAVA y aplica el veredicto que recibe a cambio.
En los sistemas NetApp, Anti-Cryptor detecta el patrón de cifrado procedente de un host conectado y bloquea el acceso de dicho host a los recursos compartidos, lo que detiene la ejecución a mitad de camino. En otras plataformas, cada operación de archivo se analiza individualmente, por lo que se detectan los archivos maliciosos conocidos, pero el proceso de cifrado en sí mismo sigue ejecutándose en la estación de trabajo hasta que un producto para endpoints se encarga de él.
| Sistemas operativos | Windows Server 2019: Essentials / Standard / Datacenter / Core Windows Storage Server 2019 Windows Hyper-V Server 2019 Windows Server 2016: Essentials / Standard / Datacenter / Core Windows Storage Server 2016 Windows Hyper-V Server 2016 Windows Server 2012 R2: Foundation / Essentials / Standard / Datacenter / Core Windows Storage Server 2012 R2 Windows Hyper-V Server 2012 R2 Windows Server 2012: Foundation / Essentials / Standard / Datacenter / Core Windows Storage Server 2012 Windows Hyper-V Server 2012 Windows Server 2008 R2: Foundation / Standard / Enterprise / Datacenter / Core Windows Hyper-V Server 2008 R2 Windows Server 2008: Standard / Enterprise / Datacenter / Core Windows Server 2003 R2: Foundation / Standard / Enterprise / Datacenter Windows Server 2003: Standard / Enterprise / Datacenter Windows 10 Enterprise multisesión |
| Procesador | Mínimo 1,4 GHz mononúcleo / recomendado 2,4 GHz cuádruple núcleo |
| Memoria RAM | Mínimo 1 GB / recomendado 2 GB |
| Almacenamiento | 4 GB de espacio libre en disco / 100 MB para instalar todos los componentes / 2 GB recomendados para bases de datos antivirus / 400 MB recomendados para cuarentena y copias de seguridad / 1 GB recomendado para registros |
| Componente del sistema | Microsoft Windows Installer 3.1 |
| Plataformas de almacenamiento | NetApp: Data ONTAP 7.x y 8.x en modo 7 / Data ONTAP 8.2.1 en modo clúster / Data ONTAP 9.x de 9.0 a 9.7 en modo clúster / Dell EMC Celerra y VNX: EMC DART 6.0.36 o superior / Celerra Antivirus Agent CAVA 4.5.2.3 o superior / Dell EMC Isilon: OneFS 7.0 o superior / Hitachi HNAS: mediante ICAP 12.0 o superior / mediante RPC 11.2 o superior / IBM System Storage serie N / Oracle ZFS Storage Appliance / Dell Compellent FS8600: FluidFS 6.x / FluidFS 5.x / HPE 3PAR File Persona 3.3.1 |