LUCIDTextjet - Print logo

Kaspersky DDoS Protection Additional Sensor Option

Short Description

Open HTML

¿Cuáles son las principales ventajas de la opción de sensor adicional de Kaspersky DDoS Protection?
Gestionada por el proveedor: Kaspersky se encarga de la supervisión y la mitigación, sin necesidad de una consola de administración.
Sensor adicional: añade un punto de detección más a tu implementación.
Supervisión no en línea: supervisa el tráfico sin interponerse en la ruta.
Filtrado en la UE: centros de filtrado en Ámsterdam y Fráncfort.
Alojamiento flexible: se ejecuta en un servidor x86 o en una máquina virtual.
Nota importante: es solo un complemento; requiere el servicio básico.

Long Description

Open HTML

¿Qué incluye la opción de sensor adicional de Kaspersky DDoS Protection?

Sensor de detección adicional: amplía una implementación existente de Kaspersky DDoS Protection con un sensor más.
Análisis de tráfico no en línea: supervisa el tráfico de forma continua sin intervenir en la ruta de los datos.
Funciona en hardware estándar: se instala en un servidor x86 o en una máquina virtual.
Detección bajo demanda: se necesita un sensor in situ para el modo de detección de ataques bajo demanda.
Centros de limpieza de la UE: el tráfico redirigido se depura en Ámsterdam y Fráncfort.
Importante: se trata únicamente de un complemento; requiere el servicio básico de Kaspersky DDoS Protection.

¿Cuáles son las principales ventajas de la opción de sensor adicional de Kaspersky DDoS Protection?

Esta opción añade un sensor adicional a una instalación existente de Kaspersky DDoS Protection, de modo que un segundo emplazamiento, enlace ascendente o subred protegida es supervisado por su propio punto de detección. El servicio en sí lo gestiona Kaspersky: la supervisión del tráfico, la confirmación de ataques y la depuración se llevan a cabo por parte del proveedor, por lo que no hay ninguna consola de gestión local que usted deba administrar.

Segundo punto de supervisión: cubre una ubicación o un enlace ascendente adicional para la detección de anomalías.
Confirmación más rápida de los ataques: una mayor visibilidad del tráfico reduce el tiempo que transcurre antes de que comience la redirección.
Sin dependencia en línea: un fallo del sensor no interrumpe el flujo de tráfico de producción.
Canal de Internet independiente: sigue enviando datos cuando el enlace principal está saturado.
Informes posteriores al ataque: Kaspersky proporciona un análisis por escrito tras cada ataque mitigado.
Sin acceso al contenido: Kaspersky afirma que el sensor no inspecciona la carga útil del tráfico.

¿Para qué tamaño de empresa es adecuada la opción de sensor adicional de Kaspersky DDoS Protection?

El factor decisivo no es el número de empleados, sino cómo se enrutan sus servicios públicos. Una organización que anuncie su propio rango de IP y pueda redirigir el tráfico mediante BGP, o mover registros de servicio mediante DNS, puede utilizar este complemento. Una organización cuyo sitio web se aloje en un servidor compartido no puede hacerlo, ya que no hay nada que redirigir ni ningún lugar donde instalar un sensor.

RequisitosPequeñas empresasEmpresa medianaGran empresa
Obligación de notificación en Suiza Rara vez Por sector A menudo
NIS 2 en la Unión Europea Rara vez Por sector A menudo
Cuestionario de seguridad de grandes clientes De vez en cuando ✓ ✓
Rango de IP propio con redirección BGP o DNS ✕ Parcial ✓
Este producto se adapta a ✕ Parcial ✓

¿Cumple la opción de sensor adicional de Kaspersky DDoS Protection con los requisitos de la legislación suiza en materia de ciberseguridad?

La obligación de notificación prevista en la Ley de Seguridad de la Información revisada está en vigor desde el 1 de abril de 2025 y afecta a los operadores de infraestructuras críticas, incluidos los suministros de energía y agua potable, las empresas de transporte, los hospitales incluidos en la lista, los proveedores de servicios en la nube y de centros de datos, así como las administraciones cantonales y municipales. Las organizaciones afectadas deben notificar un ciberataque que cumpla los criterios a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y disponen de 14 días para completar el informe. Un sensor adicional contribuye a cumplir ese plazo de una forma concreta: registra cuándo comenzó la anomalía en el tráfico y cómo se desarrolló, y Kaspersky proporciona un análisis posterior al ataque, que es la información necesaria para un primer informe cuando el incidente es un ataque volumétrico. No resulta útil para ningún otro tipo de incidente notificable, ya que solo detecta el tráfico de red y no genera ningún registro de ransomware, manipulación de datos o fuga de datos no autorizada, y tampoco envía el informe en su nombre. Este texto no constituye asesoramiento jurídico; para determinar si su organización está sujeta a la obligación de notificación, debe consultar a un asesor jurídico cualificado.

¿Cumple la opción de sensor adicional de Kaspersky DDoS Protection los requisitos de la legislación europea en materia de ciberseguridad?

Ningún producto garantiza que una organización cumpla con la Directiva NIS 2, ya que esta se centra en la responsabilidad de la dirección, los procesos de gestión de riesgos y las medidas documentadas, más que en las características del software. La NIS 2 exige categorías de medidas que incluyen el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio y la gestión de crisis, la seguridad de la cadena de suministro, la criptografía, el control de acceso y la autenticación multifactorial, así como la formación del personal en materia de seguridad. Este complemento contribuye exactamente a dos de ellas: la continuidad del negocio, al mantener accesibles los servicios públicos durante un ataque volumétrico, y la gestión de incidentes, al detectar el ataque y activar una ruta de mitigación definida con un equipo de respuesta designado. No aporta nada en materia de criptografía, control de acceso, autenticación multifactorial, seguridad de la cadena de suministro, formación del personal o gestión de activos, y el propio sensor no genera pruebas para esas áreas. Los compradores que necesiten las categorías restantes deberán cubrirlas con productos independientes y procesos internos documentados.

¿Qué debes saber sobre las evaluaciones oficiales de Kaspersky?

El 20 de junio de 2024, el Departamento de Comercio de EE. UU., a través de su Oficina de Industria y Seguridad, emitió una resolución definitiva que prohíbe a Kaspersky vender su software en Estados Unidos o a personas estadounidenses. Las nuevas ventas se interrumpieron el 20 de julio de 2024 y, a partir del 29 de septiembre de 2024, también se prohibieron la reventa del software de Kaspersky, su integración en otros productos y servicios, el suministro de actualizaciones y el funcionamiento de la Kaspersky Security Network en Estados Unidos. La Oficina Federal de Seguridad de la Información de Alemania emitió un aviso en marzo de 2022 en el que recomendaba sustituir los productos antivirus de Kaspersky; se trata de una recomendación y no de una prohibición de venta, y la oficina confirmó, tras la medida estadounidense, que sigue vigente. Ambas medidas siguen en vigor. Suiza no ha publicado una prohibición de venta similar, y los productos siguen estando disponibles en Suiza y en la Unión Europea. Kaspersky rechaza las acusaciones, afirma que las decisiones se tomaron por motivos geopolíticos y no técnicos, y destaca su Iniciativa Global de Transparencia, que incluye un centro de transparencia y unas instalaciones de tratamiento de datos en Zúrich, así como una revisión independiente del código fuente. Los resultados de los laboratorios independientes AV-TEST y AV-Comparatives se refieren a los productos de Kaspersky para dispositivos finales y no se ven afectados por estas medidas; sin embargo, no existe una evaluación comparativa pública e independiente equivalente para este servicio DDoS, por lo que dichos resultados no aportan información al respecto en ningún sentido. En la práctica, esto afecta sobre todo a tres grupos: las organizaciones con una entidad en EE. UU. o con personal estadounidense, que están sujetas a la prohibición; los licitadores de contratos del sector público en países que restringen el uso de Kaspersky en la contratación pública; y los proveedores cuyos grandes clientes excluyen contractualmente a los proveedores con sede en Rusia.

Norton frente a Kaspersky: ¿qué programa antivirus ofrece la mejor protección en 2025?
Un análisis comparativo de cómo se sitúan ambos proveedores en cuanto a resultados de detección independientes y alcance del producto.

¿Ayuda la opción de sensor adicional de Kaspersky DDoS Protection a completar los cuestionarios de seguridad de los grandes clientes?

En parte, y solo en la sección de disponibilidad. Responde a las preguntas sobre la capacidad de mitigación de ataques DDoS, sobre si se ha contratado a un proveedor externo de filtrado, sobre la detección y la escalación de ataques volumétricos, y sobre dónde se procesa el tráfico de mitigación, que es en Ámsterdam y Fráncfort y, por lo tanto, dentro de la Unión Europea. No responde a ninguna de las preguntas sobre protección de terminales, gestión de parches, cifrado de ordenadores portátiles y soportes extraíbles, autenticación multifactorial, pruebas de copia de seguridad y restauración, retención centralizada de registros o exportación a SIEM, ni control de acceso, ya que el producto no ofrece ninguna función en esas áreas. Tampoco ayuda con las preguntas del cuestionario para proveedores que se refieren al país de origen y la propiedad de sus proveedores de seguridad; y, en esos casos, añadir más productos de Kaspersky complica la respuesta en lugar de facilitarla. Cuando las carencias son técnicas más que jurisdiccionales, cubrirlas dentro de una misma familia de proveedores suele ser más económico que mezclar proveedores, por lo que un nivel superior de Kaspersky Next es la opción que hay que considerar en primer lugar; cuando un contrato con el cliente excluye a los proveedores con sede en Rusia, ningún cambio de edición lo resuelve y la única solución es un proveedor diferente.

¿El mejor antivirus? Por qué Windows Defender por sí solo no es suficiente
Explica qué brechas de protección de los terminales persisten cuando solo se utilizan las herramientas integradas de Windows.

¿Qué limitaciones debes conocer antes de comprar?

Se trata de un complemento y no funciona por sí solo: sin un servicio activo de Kaspersky DDoS Protection, el sensor no tiene a quién enviar sus informes. Los centros de limpieza se encuentran en Ámsterdam y Fráncfort, por lo que no hay ninguna ubicación de depuración fuera de la Unión Europea, y el producto no puede venderse ni ser utilizado por personas de EE. UU. debido a la prohibición estadounidense descrita anteriormente. El sensor necesita un canal de Internet independiente propio; de lo contrario, deja de enviar datos en el momento exacto en que se satura el enlace ascendente principal, y ese canal supone un coste recurrente que los compradores suelen pasar por alto en la fase de presupuesto. El sensor detecta anomalías en el tráfico y nada más: el ransomware, el phishing, el robo de credenciales y la exfiltración de datos pasan desapercibidos, por lo que la protección de terminales y del correo electrónico siguen siendo compras independientes. Por último, en el modo bajo demanda, la decisión de desviar el tráfico a la ruta redirigida recae en usted, lo que significa que alguien de su organización debe estar localizable y autorizado las 24 horas del día.

La pérdida de datos sale cara: cómo las copias de seguridad te ayudan a evitar el tiempo de inactividad.
Aborda los costes de las interrupciones que la mitigación de DDoS por sí sola no cubre y el papel que desempeñan las copias de seguridad.

Preguntas frecuentes sobre la opción de sensor adicional de Kaspersky DDoS Protection

¿Puede el sensor ejecutarse en una máquina virtual?

Sí. Kaspersky afirma que el software del sensor funciona en un servidor x86 estándar o en una máquina virtual, y que esta última debe cumplir los requisitos mínimos de rendimiento especificados por Kaspersky. No se utiliza ningún dispositivo propietario.

¿Es este el mismo producto que Kaspersky Lab DDoS Protection?

Sí. El proveedor ha eliminado el sufijo «Lab» de su marca, por lo que las fichas técnicas, los pliegos de condiciones y las publicaciones en foros más antiguos hacen referencia a «Kaspersky Lab DDoS Protection», mientras que el nombre actual es «Kaspersky DDoS Protection». El servicio es el mismo.

¿El sensor ve el contenido de nuestro tráfico?

Según Kaspersky, ni el sensor ni sus ingenieros acceden al contenido específico del tráfico; el sensor elabora perfiles estadísticos y de comportamiento para identificar anomalías. Contrasta esta información con tu propia evaluación de protección de datos antes de la implementación, especialmente en el caso de datos sujetos a regulación.

¿Seguimos necesitando un sensor si funcionamos en modo «siempre activo»?

En el modo «siempre activo», el tráfico pasa por el sistema de forma continua y el filtrado se activa automáticamente, por lo que la detección in situ es menos crítica. El sensor in situ es obligatorio para el modo «bajo demanda», en el que el ataque debe detectarse antes de que se redirija el tráfico.

 
 

Meta Description

Añade un sensor de detección adicional a una configuración existente de Kaspersky DDoS Protection. El tráfico se filtra en Ámsterdam y Fráncfort. Solo como complemento.

Keywords

Opción de sensor adicional de Kaspersky DDoS Protection, Kaspersky, Kaspersky DDoS Protection, Kaspersky Lab DDoS Protection, protección contra DDoS, mitigación de DDoS, software de sensores, depuración de tráfico, redireccionamiento bajo demanda

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree