¿Cuáles son las principales ventajas de Kaspersky Hybrid Cloud Security Server Base Plus?
Gestión centralizada: todos los servidores se gestionan desde Kaspersky Security Center.
Protección de servidores: protección de archivos, procesos y memoria para Windows y Linux.
Compatibilidad con la virtualización: agentes ligeros para vSphere, Hyper-V y Citrix.
Integración en la nube: detecta instancias desprotegidas en AWS y Azure.
Defensa contra el ransomware: Anti-Cryptor bloquea el cifrado de carpetas compartidas.
Nota importante: no incluye exportación a SIEM, gestión de parches ni EDR.
Consola de gestión centralizada: Kaspersky Security Center, tanto en las propias instalaciones como en la nube.
Protección de la carga de trabajo de los servidores: protección de archivos, procesos y memoria para servidores Windows y Linux.
Anti-Cryptor para recursos compartidos: bloquea el cifrado de carpetas compartidas desde otros hosts de la red.
Virtualización con Light Agent: agentes optimizados para máquinas invitadas de vSphere, Hyper-V y Citrix Hypervisor.
API de nube pública: integración nativa con AWS, Microsoft Azure y Google Cloud.
Importante: no incluye conectores SIEM, gestión de parches ni supervisión de la integridad de los archivos.
Se trata del nivel «Standard» de la protección de cargas de trabajo de Kaspersky para servidores físicos, virtuales y en la nube pública, gestionada de forma centralizada desde Kaspersky Security Center en lugar de dispositivo por dispositivo. Sustituyó a Kaspersky Security for Virtualization, que Kaspersky ya no comercializa, y hoy en día forma parte del ecosistema Kaspersky Cloud Workload Security junto con Kaspersky Container Security.
Una única consola: servidores físicos, virtuales y en la nube bajo un mismo conjunto de políticas.
Menor carga en el host: la caché compartida y los agentes ligeros liberan recursos del hipervisor.
Contención del ransomware: Anti-Cryptor detiene el cifrado procedente de otros hosts de la red.
Inventario en la nube: la detección mediante API revela instancias desprotegidas en AWS y Azure.
Margen de migración: la misma licencia cubre los servidores físicos que pasan a la virtualización.
Cobertura del escalado automático: las nuevas instancias en la nube reciben protección a través de políticas de escalado automático.
El factor decisivo no es el número de empleados, sino el grado de heterogeneidad del parque de servidores. Una empresa que gestione unos pocos servidores físicos puede valerse de un producto normal para terminales; esta licencia empieza a resultar rentable cuando los servidores físicos, los sistemas invitados del hipervisor y las instancias en la nube deben seguir la misma política y aparecer en el mismo informe. Las obligaciones de presentación de informes dependen del sector más que del tamaño, pero los operadores de mayor envergadura suelen ser designados como infraestructuras críticas.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Rara vez | Por sector | Normalmente |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Normalmente |
| Cuestionario de seguridad de grandes clientes | De vez en cuando | ✓ | ✓ |
| Servidores mixtos: físicos, virtuales y en la nube | Rara vez | ✓ | ✓ |
| Este producto se adapta a | ✕ | ✓ | A menudo, para empresas |
La legislación suiza en materia de ciberseguridad no se aplica a todas las empresas. La Ley de Seguridad de la Información revisada obliga a los operadores de infraestructuras críticas a notificar los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. Kaspersky Security Center facilita directamente la primera notificación, ya que los eventos de detección, el estado de protección y los resultados de las tareas de cada servidor protegido se recopilan de forma centralizada, lo que permite saber qué se ha detectado, en qué sistema y a qué hora. Sin embargo, no admite las tareas de seguimiento: el nivel «Standard» no incluye inspección de registros ni conectores SIEM, por lo que los registros de eventos de seguridad de Windows no se evalúan y los eventos no pueden reenviarse automáticamente a un SIEM o a un recopilador de syslog; además, sin un componente EDR, no es posible reconstruir la cadena de ataque para explicar cómo se inició el incidente. Por lo tanto, las empresas con obligación de notificación siguen necesitando, además de este producto, un sistema independiente de recopilación y conservación de registros. Esta información no constituye asesoramiento jurídico; la obligación de notificación de su empresa debe evaluarse caso por caso.
Ningún producto de software garantiza el cumplimiento de la Directiva NIS 2, ya que esta se centra en la gestión de riesgos organizativos, no en las herramientas. La Directiva NIS 2 exige medidas en categorías como el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, la gestión y divulgación de vulnerabilidades, la ciberhigiene, la criptografía y el control de acceso. Este producto cubre parte de la categoría de gestión de incidentes mediante la detección y las alertas centralizadas sobre las cargas de trabajo de los servidores, y parte de la ciberhigiene a través de configuraciones de protección obligatorias, control de dispositivos y control web en servidores Windows y Linux. No cubre en absoluto las copias de seguridad y la continuidad del negocio, la autenticación multifactorial, el cifrado, la evaluación de la cadena de suministro ni la formación del personal, y solo cubre la gestión de vulnerabilidades en el nivel «Enterprise», donde se incluyen la evaluación de vulnerabilidades y la gestión de parches. Los compradores deben considerarlo como una medida técnica más entre otras muchas, no como un paquete NIS 2.
En marzo de 2022, la Oficina Federal Alemana de Seguridad de la Información (BSI) emitió una advertencia en la que recomendaba sustituir los productos antivirus de Kaspersky por productos alternativos, por motivos de seguridad nacional; tras las medidas estadounidenses de 2024, la BSI confirmó que esta advertencia sigue siendo válida y que se trata de una recomendación, no de una prohibición de venta. En junio de 2024, el Departamento de Comercio de EE. UU., Oficina de Industria y Seguridad, emitió una resolución definitiva que prohíbe las nuevas ventas de software de Kaspersky a personas de EE. UU. a partir del 20 de julio de 2024 y prohíbe las actualizaciones de firmas y del código base, así como el funcionamiento de la Red de Seguridad de Kaspersky en Estados Unidos a partir del 29 de septiembre de 2024. Kaspersky rechaza las acusaciones, afirma que las decisiones se basaron en la situación geopolítica y no en pruebas técnicas sobre sus productos, y destaca su Iniciativa de Transparencia Global, en virtud de la cual los datos sobre amenazas de los usuarios europeos se procesan en centros de datos de Zúrich y el código fuente puede revisarse en un Centro de Transparencia ubicado allí. Los resultados de los laboratorios independientes son un asunto aparte y siguen siendo publicados por los institutos de pruebas. En la práctica, esto afecta concretamente a dos grupos de compradores: las organizaciones con entidades en EE. UU. o con clientes estadounidenses, a las que se aplica directamente la prohibición, y las organizaciones sujetas a normas de contratación pública o a requisitos de la cadena de suministro de los clientes que hacen referencia a la recomendación de la BSI. Para una empresa privada en Suiza o en la Unión Europea que no tenga tales vínculos, ninguna de estas medidas conlleva restricciones de compra.
En parte, y conviene saber de antemano qué aspectos deja sin cubrir. Responde a las preguntas sobre la protección contra malware para servidores, la aplicación centralizada de políticas, la protección de cargas de trabajo virtuales y en la nube, las medidas contra el ransomware para recursos compartidos de archivos, el control de dispositivos y de la web en los servidores, y dónde se procesan los datos sobre amenazas, ya que Kaspersky procesa los datos europeos sobre amenazas en Zúrich. No responde a las preguntas sobre la retención de registros y la exportación a SIEM o syslog, la supervisión de la integridad de los archivos, las listas de aplicaciones permitidas en los sistemas operativos de los servidores, las pruebas de gestión de parches y vulnerabilidades, la detección y respuesta en puntos finales, la autenticación multifactorial, el cifrado y las copias de seguridad. La forma más económica de subsanar las cuatro primeras de esas carencias es el nivel «Enterprise» de la misma familia, que añade supervisión de la integridad de los archivos, inspección de registros, conectores SIEM, control de aplicaciones para sistemas operativos de servidor y evaluación de vulnerabilidades con gestión de parches en una única consola; incorporar un segundo proveedor suele suponer un coste mayor en conflictos entre agentes y tiempo de administración que la diferencia en el precio de la licencia. La detección y respuesta, la autenticación y las copias de seguridad siguen siendo compras independientes en ambos niveles.
La diferencia más decisiva es la evidencia: el nivel «Enterprise» añade supervisión de la integridad de los archivos, inspección de registros y conectores SIEM, que es lo que solicitan los auditores y los grandes clientes, mientras que el nivel «Standard» se limita a la protección y a la generación centralizada de informes. La segunda diferencia es el refuerzo de la seguridad, ya que el control de aplicaciones en los sistemas operativos de los servidores, incluidos los escenarios de denegación por defecto, solo está disponible en el nivel «Enterprise». La tercera es el alcance, ya que la seguridad de contenedores, la integración en el flujo de trabajo de DevOps y la evaluación de vulnerabilidades con gestión de parches también se incluyen en el nivel «Enterprise». Ambos niveles comparten los mismos motores de protección, la misma consola y la misma integración con la API en la nube, por lo que una actualización posterior no supone un cambio de producto.
| Funcionalidades | Estándar | Enterprise |
|---|---|---|
| Protección de archivos, procesos y memoria | ✓ | ✓ |
| Anti-Cryptor para carpetas compartidas | ✓ | ✓ |
| Integración de la API en la nube con AWS, Azure y Google Cloud | ✓ | ✓ |
| Control de aplicaciones para sistemas operativos de servidor | ✕ | ✓ |
| Monitor de integridad de archivos | ✕ | ✓ |
| Inspección de registros | ✕ | ✓ |
| Conectores SIEM | ✕ | ✓ |
| Evaluación de vulnerabilidades y gestión de parches | ✕ | ✓ |
| Seguridad de contenedores e integración con DevOps | ✕ | ✓ |
| IDS/IPS de última generación para VMware NSX | ✕ | ✓ |
Se trata de protección de cargas de trabajo, no de detección y respuesta: no hay ningún componente EDR, por lo que las alertas muestran lo que se ha bloqueado, pero no cómo se ha movido un atacante por el entorno, y añadir EDR implica adquirir un producto independiente de Kaspersky. La protección sin agente para máquinas virtuales va a dejar de estar disponible, ya que Kaspersky pondrá fin al soporte técnico de Kaspersky Security for Virtualization Agentless el 31 de julio de 2026 y recomendará a los clientes el Light Agent, que ya está incluido en la licencia, pero que debe implementarse en los sistemas invitados. El aspecto regional que importa a los compradores con presencia en EE. UU.: debido a la prohibición estadounidense de 2024, los productos de Kaspersky no podrán venderse ni actualizarse para personas de EE. UU., por lo que una empresa con filiales estadounidenses o clientes federales de EE. UU. no podrá estandarizar este producto a nivel mundial. Las carencias que con mayor frecuencia motivan una compra adicional son la exportación a SIEM, la supervisión de la integridad de los archivos y la gestión de parches, tres funciones que se incluyen en el nivel «Enterprise» y no en este.
No. La licencia de servidor cubre servidores físicos y virtuales. Los escritorios virtuales están cubiertos por la licencia de escritorio o por la licencia por CPU, en la que el cliente controla la capa del hipervisor.
No, son dos productos distintos que, juntos, forman el ecosistema Kaspersky Cloud Workload Security. El análisis de contenedores y la integración en el flujo de trabajo de DevOps no forman parte del nivel «Standard» de Hybrid Cloud Security.
| Sistemas operativos | Windows Server 2025: Standard / Datacenter 64 bits Windows Server 2022: Standard / Datacenter / Datacenter: Azure Edition / Server Core mode 64 bits Windows Server 2019: Essentials / Standard / Datacenter / Server Core mode 64 bits Windows Server 2016: Essentials / Standard / Datacenter / Server Core modo 64 bits Windows Server 2012 R2: Foundation / Essentials / Standard / Datacenter / Server Core modo 64 bits Windows Server 2012: Foundation / Essentials / Standard / Datacenter / Server Core mode 64-bit Windows Server 2008 R2: Foundation / Standard / Enterprise / Datacenter Service Pack 1 o posterior 64 bits Windows Web Server 2008 R2: Service Pack 1 o posterior 64 bits Windows Small Business Server 2011: Essentials / Standard 64 bits Windows MultiPoint Server 2011 64 bits |
| Procesador | CPU de servidor de 1,4 GHz o superior / Compatibilidad con el conjunto de instrucciones SSE2 |
| Memoria RAM | Servidor: 2 GB / 8 GB al instalar la aplicación con un agente incorporado para la integración con Kaspersky Anti Targeted Attack Platform |
| Almacenamiento | 2 GB de espacio disponible en disco |
Protege servidores físicos, virtuales y en la nube, tanto de Windows como de Linux, desde una única consola. La exportación a SIEM y la gestión de parches se incluyen en el nivel Enterprise.
Kaspersky Hybrid Cloud Security Server Base Plus, Kaspersky, Kaspersky Hybrid Cloud Security, Kaspersky Security for Virtualization, protección de servidores, protección de cargas de trabajo, seguridad de la virtualización, seguridad de las cargas de trabajo en la nube, antikriptor
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies