¿Cuáles son las principales ventajas de Kaspersky Small Office Security?
Consola central: el portal en la nube gestiona de forma remota todos los dispositivos protegidos.
Protección de terminales: cubre dispositivos con Windows, macOS, Android e iOS.
Cobertura de servidores: protege los servidores de archivos de Windows, además de las estaciones de trabajo.
Protección de datos: copias de seguridad cifradas y almacenes de archivos protegidos con contraseña.
No requiere especialistas: funciona sin necesidad de diseñar políticas ni de formación para los administradores.
Nota importante: no incluye EDR, gestión de parches, Linux ni Exchange.
Portal de gestión en la nube: el portal KSOS añade dispositivos, distribuye actualizaciones y muestra alertas.
Protección antimalware para terminales: protección en tiempo real contra malware, phishing, ransomware y ataques de día cero.
Protección de servidores de archivos de Windows: cubre los servidores de archivos de Windows, no solo las estaciones de trabajo de los usuarios.
Protección de dispositivos móviles: los dispositivos Android e iOS se gestionan desde el mismo portal.
Herramientas de copia de seguridad y contraseñas: copia de seguridad cifrada, gestor de contraseñas y protección de pagos con Safe Money.
Importante: no incluye el componente EDR; para ello se necesita Kaspersky Next EDR Foundations.
Kaspersky Small Office Security es una suite de protección «todo en uno» para equipos pequeños, que se administra a través del portal KSOS basado en la nube, en lugar de un servidor de gestión local. Se sitúa por debajo de la línea Kaspersky Next en la cartera del mismo proveedor, a la que recurren los compradores cuando necesitan EDR.
No se necesita personal de TI: los asistentes de configuración y las políticas predefinidas sustituyen a la configuración administrativa manual.
Un único panel de control: el estado de los dispositivos, las alertas y las actualizaciones se centralizan en un solo lugar.
Cobertura de parques mixtos: Windows, macOS, Android e iOS utilizan el mismo portal.
Cobertura de servidores: la protección de servidores de archivos Windows se gestiona desde la misma consola.
Phishing y pagos: la verificación de enlaces y Safe Money protegen las sesiones de banca online.
Implementación rápida: un único enlace de invitación registra los dispositivos de cada miembro del equipo.
El producto está dirigido a oficinas sin un administrador dedicado, en las que alguien se encarga de la informática además de sus otras funciones. El factor decisivo no es el número de personas, sino si alguna entidad externa a la empresa exige pruebas de detección que no se puedan proporcionar desde una consola antivirus.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Poco frecuente | Por sector | Por sector |
| NIS 2 en la Unión Europea | Poco frecuente | Por sector | Habitual |
| Cuestionario de seguridad de grandes clientes | Ocasional | Con frecuencia | Estándar |
| Se espera telemetría de detección y retención de registros | ✕ | Parcial | ✓ |
| Este producto se adapta a | ✓ | Limitado | ✕ |
Ningún producto de seguridad garantiza por sí solo el cumplimiento normativo de una empresa, y este no es una excepción. La Ley de Seguridad de la Información (ISG) revisada obliga a los operadores de infraestructuras críticas —entre las que se incluyen el suministro de energía y agua, el transporte, la sanidad, las finanzas, telecomunicaciones y las administraciones cantonales y municipales, entre otros— a notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, con un plazo adicional para completar un primer informe incompleto. La mayoría de las pequeñas oficinas no entran en ese grupo, por lo que la cuestión práctica es si un cliente o una aseguradora espera de todos modos que usted aporte pruebas comparables. Lo que ofrece el producto concretamente: el portal KSOS registra las detecciones con una marca de tiempo y el dispositivo afectado, que es lo mínimo que se necesita para describir un incidente en un primer informe. Lo que no cubre: no hay retención ampliada de datos de telemetría, ni reconstrucción de la causa raíz, ni cronología forense, por lo que desde esta consola no se puede responder a la pregunta de cómo logró entrar el atacante. Este texto es información general sobre el producto y no constituye asesoramiento jurídico.
Ningún producto garantiza por sí solo el cumplimiento de la Directiva NIS 2, ya que esta se centra en medidas y procesos organizativos más que en las características del software. La Directiva NIS 2 exige categorías de medidas que incluyen el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio y la gestión de copias de seguridad, la seguridad de la cadena de suministro, la ciberhigiene básica y la formación, así como el control de acceso, incluidas las prácticas de autenticación. Kaspersky Small Office Security da soporte directamente a varias de estas categorías: protección contra malware y phishing como medidas básicas de ciberseguridad, copias de seguridad cifradas como medida de continuidad, análisis de vulnerabilidades del software instalado y gestión de contraseñas como ayuda para el control de acceso. No cubre la gestión de incidentes más allá de la notificación de alertas, y no ofrece exportación centralizada de registros para un SIEM, ni integración con directorios, ni separación de administradores basada en roles, ni implementación de parches con generación de informes. Esas carencias son las primeras en las que se fijan los auditores, y requieren o bien un nivel superior del producto o bien un proceso independiente.
Hay dos posiciones oficiales relevantes y ambas siguen vigentes. El Departamento de Comercio de EE. UU., a través de su Oficina de Industria y Seguridad, emitió una resolución definitiva el 20 de junio de 2024 que prohíbe a Kaspersky proporcionar software antivirus y servicios de ciberseguridad en Estados Unidos; las actualizaciones de firmas y del código base para los clientes estadounidenses se interrumpieron el 29 de septiembre de 2024, y queda prohibida la reventa o la integración del software en ese país. La Oficina Federal Alemana de Seguridad de la Información (BSI) emitió una advertencia contra los productos antivirus de Kaspersky en marzo de 2022 y confirmó, tras la medida estadounidense, que la advertencia sigue vigente, al tiempo que señaló que en Alemania no se está aplicando una prohibición de venta. En Suiza, la BACS no ha emitido ni una advertencia ni una prohibición y ha declarado que su evaluación técnica no ha cambiado y que no se le ha notificado ningún uso indebido del software en Suiza. Kaspersky rechaza las acusaciones, afirma que no lleva a cabo actividades que amenacen la seguridad nacional y ha descrito la decisión de EE. UU. como basada en el clima geopolítico más que en una evaluación técnica de sus productos. Las pruebas de laboratorio independientes de los productos de Kaspersky han continuado en Europa y no se ven afectadas por la medida de EE. UU. En la práctica, esto afecta sobre todo a los compradores con vínculos comerciales con EE. UU., contratos con el sector público o cuestionarios de la cadena de suministro en los que se pregunta por el origen del proveedor; para una empresa suiza o de la UE sin esas restricciones, se trata de una decisión de adquisición más que de un obstáculo legal.
En parte, y conviene saber de antemano qué campos se dejarán en blanco. Responde a las preguntas sobre la protección de terminales implementada, la cobertura de estaciones de trabajo, dispositivos móviles y servidores de archivos, la administración centralizada de dicha protección, la copia de seguridad de los datos empresariales en formato cifrado, la gestión de contraseñas y —en el nivel Premium— la formación documentada en concienciación sobre seguridad. No responde a preguntas sobre detección y respuesta en terminales, períodos de retención de registros, integración con SIEM, gestión de parches con pruebas, cifrado completo del disco con recuperación centralizada de claves, acceso administrativo basado en roles ni aprovisionamiento de usuarios basado en directorios. Dos de estas carencias también aparecen en la sección dedicada al origen del proveedor de muchos cuestionarios, así que lee esa parte antes de comprometerte. Cuando las carencias impiden cerrar un acuerdo, pasar a Kaspersky Next EDR Foundations dentro de la misma familia de proveedores suele ser más barato y rápido que utilizar dos proveedores en paralelo, ya que el agente y la consola solo tienen que cambiarse una vez en lugar de dos.
La diferencia decisiva radica en la asistencia técnica, no en la tecnología de protección: ambos niveles utilizan los mismos componentes de protección, y la versión Premium añade la instalación guiada por especialistas de Kaspersky, acceso prioritario al servicio de asistencia y formación en concienciación sobre seguridad impartida a través de la Plataforma Automatizada de Concienciación sobre Seguridad de Kaspersky. Si dispones de alguien capaz de instalar el software y leer una alerta, el nivel básico cubre las mismas amenazas. Si en su cuestionario o su aseguradora se le solicita documentación sobre la formación de los empleados, el módulo de formación de la versión Premium es la razón para elegirla. Ninguno de los dos niveles incluye un componente EDR.
| Capacidades | Small Office Security | Seguridad para pequeñas oficinas Premium |
|---|---|---|
| Protección contra malware y ransomware | ✓ | ✓ |
| Consola en la nube y gestión de terminales | ✓ | ✓ |
| Asistencia de expertos para la instalación | ✕ | ✓ |
| Acceso prioritario al servicio de asistencia | ✕ | ✓ |
| Formación en concienciación sobre seguridad | ✕ | ✓ |
| Componente EDR | ✕ | ✕ |
| Disponibilidad en Estados Unidos | Prohibido | Prohibido |
La limitación regional más evidente es la de Estados Unidos: la venta, la reventa y la entrega de actualizaciones están prohibidas en ese país desde que la medida del Departamento de Comercio entró plenamente en vigor el 29 de septiembre de 2024, por lo que una empresa con entidades en EE. UU. no puede estandarizar este producto en todas sus sedes. La cobertura de la plataforma abarca Windows, macOS, Android e iOS en los dispositivos finales y servidores de archivos Windows en el lado del servidor; no se incluyen los servidores Linux ni Exchange u otros servidores de correo, lo que constituye el motivo más frecuente para una compra posterior. La gestión se realiza exclusivamente a través del portal KSOS basado en la nube, por lo que no existe una opción de consola local para las organizaciones que requieran una administración in situ. El análisis de vulnerabilidades señala el software obsoleto, pero no implementa parches ni genera pruebas de aplicación de parches para una auditoría. El motivo más habitual para actualizar el producto es que un cliente o una aseguradora solicite capacidades de detección y respuesta, lo que implica pasar a la línea Kaspersky Next en lugar de añadir un módulo a esta solución.
No. La administración se lleva a cabo íntegramente a través del portal KSOS basado en la nube, donde se añaden los dispositivos, se distribuyen las actualizaciones y se revisan las alertas. No hay que instalar ni mantener ningún servidor de gestión local para este producto.
Kaspersky Password Manager forma parte del paquete y se administra desde el mismo portal que la protección de endpoints. Para una pequeña oficina que actualmente guarda las credenciales en una hoja de cálculo o en un navegador, esto elimina una herramienta adicional y una factura más.
| Sistemas operativos | Windows 11: Pro / Enterprise Windows 10: Pro / Enterprise |
| Protocolos | WireGuard IKEv2 OpenVPN TCP 256 bits AES OpenVPN UDP 128 bits AES |
| Pantalla | Pantalla estándar compatible con el sistema operativo correspondiente |
| Características especiales | Kill Switch Túnel dividido Reconexión automática Inicio automático del programa y ejecución en segundo plano |
| Nota | La configuración de OpenVPN solicita la instalación de un nuevo adaptador de red. Kill Switch desconecta la conexión a Internet cuando no hay ninguna conexión VPN activa. El túnel dividido permite el acceso a la IP local mientras la conexión VPN está activa. |
| Sistemas operativos | macOS Tahoe 26 macOS Sequoia 15 macOS Sonoma 14 macOS Ventura 13 macOS Monterey 12 macOS Big Sur 11 |
| Pantalla | Pantalla estándar compatible con el sistema operativo correspondiente |
| Nota | G DATA proporciona un instalador y un flujo de trabajo de instalación específicos para macOS, pero no publica los requisitos previos detallados del cliente macOS ni la disponibilidad de protocolos y funciones en la documentación de soporte oficial de la aplicación macOS. |
| Sistemas operativos | Android 7.0 o posterior |
| Memoria RAM | Requisitos cumplidos por cualquier dispositivo que ejecute la versión del sistema operativo compatible. |
| Disco duro | Tamaño de descarga de la aplicación: 30.8 MB |
| Protocolos | WireGuard |
| Pantalla | Pantalla estándar compatible con el sistema operativo correspondiente |
| Características especiales | Túnel dividido |
| Nota | Se ha añadido el protocolo WireGuard para las versiones del cliente Android y la compatibilidad con Android se limita a Android 7.0 y superior. Las notas de la última versión de Android hacen referencia al comportamiento del túnel dividido, lo que confirma su disponibilidad en Android. |
| Sistemas operativos | iOS 26 iOS 18 iOS 17 iOS 16 iOS 15 iOS 14 |
| Memoria RAM | Requisitos cumplidos por cualquier dispositivo que ejecute la versión del sistema operativo compatible. |
| Disco duro | Tamaño de la aplicación: 15.9 MB |
| Protocolos | WireGuard |
| Pantalla | Pantalla estándar compatible con el sistema operativo correspondiente |
| Nota | El historial de versiones de la aplicación para iOS confirma que WireGuard se puede seleccionar en el cliente iOS. |
Kaspersky Small Office Security – Paquete gestionado en la nube
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies