<h2>¿Qué incluye Kaspersky Industrial CyberSecurity EDR Integration Agent Enterprise Base?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Sensor EDR para terminales</strong>: recopila eventos de procesos, red y archivos en nodos industriales con Windows.<br /> <strong>Enlace a KICS for Networks</strong>: reenvía la telemetría de los nodos al servidor de KICS for Networks.<br /> <strong>Exclusiones</strong> <strong>de telemetría</strong>: filtran los eventos de procesos, red y archivos antes de que se envíen.<br /> <strong>Gestión centralizada de políticas</strong>: se configura a través de la consola de administración de Kaspersky Security Center o de la consola web.<br /> <strong>Control</strong> <strong>mediante línea de comandos</strong>: la configuración de la integración se puede establecer localmente en cada nodo.<br /> <strong>Importante</strong>: no incluye motor de protección; las acciones de respuesta no forman parte de esta integración.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuáles son las principales ventajas de Kaspersky Industrial CyberSecurity EDR Integration Agent Enterprise Base?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Se trata de la licencia de sensor de puntos finales de la plataforma Kaspersky Industrial CyberSecurity, instalada en nodos industriales de Windows que ya ejecutan KICS for Nodes y gestionada de forma centralizada desde Kaspersky Security Center. La función la proporciona la aplicación Kaspersky Endpoint Agent, nombre con el que muchos equipos de OT aún la conocen.<br /><br /><strong>Identificación más rápida</strong> <strong>de</strong> <strong>la causa raíz</strong>: muestra cómo una alerta llegó a una estación de trabajo SCADA.<br /> <strong>Red y host fusionados</strong>: enriquece las alertas de KICS for Networks con datos de los procesos del host.<br /> <strong>Control del ancho de banda</strong>: las exclusiones evitan que la telemetría sature los enlaces de red de la planta.<br /> <strong>Evidencia para la elaboración de informes</strong>: los registros de eventos con marca de tiempo facilitan la redacción de informes de incidentes tras una brecha de seguridad.<br /> <strong>Una única consola</strong>: las políticas de sensores de OT se integran junto a las políticas existentes de Kaspersky para terminales.<br /> <strong>Opción de configuración local</strong>: los ajustes se pueden aplicar en nodos aislados sin acceso a la consola.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>¿El mejor antivirus? Por qué Windows Defender por sí solo no es suficiente</strong><br />Explica por qué la protección integrada en Windows deja lagunas de detección que un sensor y una plataforma de detección especializados están destinados a subsanar.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Para qué tamaño de empresa es adecuado Kaspersky Industrial CyberSecurity EDR Integration Agent Enterprise Base?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Esta licencia solo tiene sentido cuando ya se está ejecutando una plataforma Kaspersky Industrial CyberSecurity, ya que el agente envía datos de telemetría a un servidor KICS for Networks en lugar de analizarlos. Esto suele descartar a las pequeñas empresas que no cuentan con un equipo de seguridad de OT y apunta a plantas y empresas de servicios públicos con una configuración de monitorización de OT ya existente.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisitos</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Pequeñas empresas</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Empresa mediana</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Gran empresa</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligación de notificación en Suiza</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">A menudo sí</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 en la Unión Europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">En su mayoría exento</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Cuestionario de seguridad de grandes clientes</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">En aumento</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Plataforma KICS ya en funcionamiento</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parcial</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Este producto se adapta a</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parcial</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple Kaspersky Industrial CyberSecurity EDR Integration Agent Enterprise Base los requisitos de la legislación suiza en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La obligación de notificación suiza se aplica a los operadores de infraestructuras críticas, no a todas las empresas: el suministro de energía y agua potable, el transporte, los hospitales incluidos en la lista, las telecomunicaciones, los proveedores de centros de datos y de servicios en la nube, así como las administraciones cantonales y municipales, están sujetos a la Ley de Seguridad de la Información (ISG) revisada, en vigor desde el 1 de abril de 2025. Las organizaciones afectadas deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y disponen de 14 días adicionales para completar el informe. El agente contribuye a cumplir ese plazo de una forma concreta: registra el inicio de procesos, las conexiones de red y los cambios en los archivos de los equipos SCADA y las estaciones de trabajo de los operadores, de modo que un informe inicial pueda indicar cuándo comenzó la actividad y qué nodos se vieron afectados, en lugar de señalar que se desconoce el alcance. Lo que no hace es determinar si un incidente es notificable, redactar el informe ni notificarlo a la BACS, y por sí solo no genera nada útil, ya que la telemetría debe analizarse en un sistema KICS for Networks o en el back-end de detección de Kaspersky. Las responsabilidades organizativas, como un turno de guardia, una vía de escalación definida y una persona de contacto designada para BACS, recaen íntegramente en usted. Este texto es una descripción del producto y no constituye asesoramiento jurídico; deberá aclarar con sus propios asesores jurídicos si su organización está sujeta a la obligación de notificación.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple Kaspersky Industrial CyberSecurity EDR Integration Agent Enterprise Base los requisitos de la legislación europea en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ningún producto de software garantiza el cumplimiento de la Directiva NIS 2 por parte de una empresa, ya que la directiva exige medidas y procesos de gestión, y un producto solo puede servir como prueba de que algunos de ellos funcionan. La NIS 2 exige a las entidades afectadas que establezcan políticas de análisis de riesgos y de seguridad de la información, gestión de incidentes, continuidad del negocio y gestión de crisis, seguridad de la cadena de suministro, seguridad en la adquisición, el desarrollo y el mantenimiento de sistemas —incluida la gestión de vulnerabilidades—, procedimientos para evaluar si las medidas son eficaces, la ciberhigiene y la formación, la criptografía, el control de acceso y la gestión de activos, así como la autenticación multifactorial o las comunicaciones seguras, junto con la obligación de notificar los incidentes por etapas. El agente contribuye a dos de esas categorías: la gestión de incidentes, al proporcionar los datos de detección en los terminales que un analista necesita para reconstruir la trayectoria de un ataque, y la visibilidad a nivel de activos para los nodos Windows industriales. No aporta nada a la continuidad del negocio, la seguridad de la cadena de suministro, la criptografía, el control de acceso, la autenticación multifactorial ni la formación del personal, y no evalúa la eficacia de ninguna medida. Dado que se limita a reenviar datos de telemetría en lugar de actuar sobre ellos, incluso su contribución a la gestión de incidentes depende por completo de la plataforma de detección que se ejecute en segundo plano.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué debes saber sobre las evaluaciones oficiales de Kaspersky?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La Oficina de Industria y Seguridad del Departamento de Comercio de Estados Unidos anunció el 20 de junio de 2024 una resolución definitiva que prohíbe a Kaspersky suministrar software antivirus y servicios de ciberseguridad relacionados en Estados Unidos o a personas estadounidenses. A partir del 29 de septiembre de 2024, la prohibición también abarca las actualizaciones de firmas y del código fuente, el funcionamiento de la Red de Seguridad de Kaspersky en Estados Unidos, así como la reventa, la concesión de licencias para la reventa o la integración del software de Kaspersky en otros productos. Sigue vigente. En Alemania, la Oficina Federal de Seguridad de la Información (BSI) recomienda sustituir los productos de Kaspersky desde 2022 y ha confirmado que la recomendación sigue vigente tras las medidas estadounidenses; se trata de una advertencia, no de una prohibición de venta. Kaspersky rechaza las acusaciones, ha propuesto una verificación independiente de su código, las actualizaciones de la base de datos y las reglas de detección, y sigue llevando a cabo su Iniciativa de Transparencia Global. Las pruebas de laboratorios independientes han seguido incluyendo los productos de Kaspersky, y las medidas reguladoras no alteran los resultados publicados. En la práctica, esto afecta a los compradores con propiedad estadounidense o con clientes en EE. UU., a los contratos del sector público y a las cadenas de suministro con cláusulas que excluyen a los proveedores señalados por una autoridad gubernamental; en Suiza y en la Unión Europea, el producto se vende y se actualiza con normalidad. Comprueba este aspecto con tus propias normas de contratación antes de realizar un pedido.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="norton-vs-kaspersky-2025"><strong>Norton frente a Kaspersky: ¿qué programa antivirus ofrece la mejor protección en 2025?</strong><br />Una comparación detallada del rendimiento de ambos proveedores en pruebas de detección independientes.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Ayuda Kaspersky Industrial CyberSecurity EDR Integration Agent Enterprise Base a completar los cuestionarios de seguridad de los grandes clientes?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sí, pero solo para un conjunto limitado de aspectos. Responde a si la detección en terminales cubre sus activos de tecnología operativa (OT), si se recopila telemetría de procesos, redes y archivos desde estaciones de trabajo industriales, si dicha telemetría llega a una plataforma central de detección y si el sensor se gestiona mediante políticas desde una consola en lugar de configurarse máquina por máquina. No responde a preguntas sobre la protección contra malware en el nodo, la gestión de parches, el cifrado de discos, la autenticación multifactorial, los periodos de retención de registros, las pruebas de copia de seguridad y restauración, ni la cobertura de la supervisión fuera del horario de oficina, y tampoco aclara si se puede responder a una amenaza detectada, ya que las acciones de respuesta no forman parte de esta integración. La forma más económica de subsanar esas carencias suele ser permanecer dentro de la misma plataforma: KICS for Nodes cubre la protección de los nodos, el control de aplicaciones y dispositivos y la supervisión de la integridad; KICS for Networks cubre la detección y el análisis; y Kaspersky Managed Detection and Response cubre las horas de supervisión en las que el equipo de la planta no puede disponer de personal propio. Añadir un segundo proveedor a una red OT suele implicar un segundo agente en máquinas donde las ventanas de cambio son escasas, lo que supone la solución más costosa.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuál es la diferencia entre la licencia «Base» y la licencia «Renovación»?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La diferencia decisiva radica en lo que ya debe tener: la licencia de renovación requiere una licencia previa del mismo producto, mientras que la básica no. Ambas ofrecen la misma funcionalidad del agente, por lo que la elección es una cuestión de compra más que de características. Si su planta nunca ha utilizado el agente de integración EDR, la variante correcta es la «Base»; si solicita la «Renovación» sin disponer previamente de una licencia del mismo producto, no podrá utilizarla.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Criterio</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Básica</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Renovación</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Destinado a</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Primera licencia</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Licencia ya existente</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Requiere una licencia previa del mismo producto</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Funcionalidad del agente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Idéntica</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Idéntica</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué limitaciones debes conocer antes de comprarlo?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">El agente no cuenta con un motor de protección propio: se limita a observar y reenviar, y el bloqueo de malware en un nodo industrial sigue siendo tarea de KICS for Nodes. Kaspersky indica que, en el marco de la integración con KICS for Networks, el agente solo transmite datos de telemetría, y que las acciones de respuesta, el aislamiento de red y el análisis de indicadores de compromiso (IOC) no están disponibles en esa vía, lo cual suele sorprender a los compradores que esperan una respuesta EDR completa basándose en el nombre del producto. El ámbito de aplicación son los nodos industriales de Microsoft Windows, mientras que los nodos industriales de Linux se gestionan mediante la línea independiente Kaspersky Industrial CyberSecurity for Linux Nodes; además, las funciones de ICS sobre las que suelen preguntar los equipos de OT, como las comprobaciones de integridad de proyectos de PLC, el escáner USB portátil y la supervisión de la integridad de archivos, pertenecen a KICS for Nodes y no a esta licencia. Kaspersky también ha ido integrando esta funcionalidad en los propios productos para terminales; así, KICS for Nodes 4.5 introduce un agente integrado para la solución EDR Optimum y un agente MDR unificado, por lo que debe confirmar con su socio de Kaspersky qué agente requiere su versión instalada antes de realizar el pedido. En cuanto a la disponibilidad regional, el producto se comercializa y actualiza con normalidad en Suiza y en la Unión Europea, mientras que la prohibición de Estados Unidos descrita anteriormente impide su venta, reventa e integración en ese país.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="antivirus-programs-windows-2025"><strong>Prueba: Los mejores programas antivirus para Windows 2025</strong><br />Útil si aún necesitas la capa de protección que este sensor omite deliberadamente.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Preguntas frecuentes sobre Kaspersky Industrial CyberSecurity EDR Integration Agent Enterprise Base</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Se puede enviar la telemetría a un sistema SIEM?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sí. Además de la conexión con el servidor de KICS for Networks, el agente admite la integración con un sistema SIEM, configurada desde la misma política en Kaspersky Security Center.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Funciona el agente con Kaspersky Managed Detection and Response?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sí. El agente puede enviar su telemetría a un servidor que ejecute Kaspersky Managed Detection and Response o a un nodo central de Kaspersky Anti Targeted Attack Platform, en lugar de, o además de, KICS for Networks. El servicio gestionado en sí mismo se adquiere por separado.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué servidores necesito en el back-end?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Dos funciones. Kaspersky Security Center se encarga de las políticas, la implementación y la configuración del agente, mientras que un servidor KICS for Networks, un nodo central de KATA o un servidor de Kaspersky Managed Detection and Response recibe y analiza la telemetría que genera el agente.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-endpoint,sec-console" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-endpoint,sec-console" data-audience="b2b" data-count="3"> </div>