Kaspersky amplía Next Optimum con módulos de seguridad para pymes

Kaspersky ha actualizado su oferta Kaspersky Next Optimum con cinco módulos de seguridad que permiten ampliar la protección de pequeñas y medianas empresas sin tener que sustituir toda su infraestructura de ciberseguridad. Las nuevas opciones cubren formación frente al phishing, correo electrónico, cargas de trabajo, análisis de amenazas y gestión de vulnerabilidades.

Las claves de Kaspersky Next Optimum en 20 segundos

  • Kaspersky incorpora cinco módulos de seguridad que pueden añadirse según las necesidades de cada empresa.
  • Las nuevas opciones cubren empleados, correo electrónico, cargas de trabajo, investigación de amenazas y vulnerabilidades.
  • Un estudio de la compañía sitúa el phishing entre los incidentes más habituales en las pymes, con un 20 %.
  • La actualización también amplía las simulaciones de phishing y el análisis de credenciales comprometidas.

La propuesta responde a un problema habitual en las empresas de menor tamaño: ampliar la seguridad a medida que crecen sin terminar acumulando herramientas independientes difíciles de administrar. Según datos del centro de investigación de Kaspersky, el 86 % de las pequeñas y medianas empresas consultadas sufrió algún incidente de ciberseguridad durante el último año, con una media de tres tipos diferentes de incidentes.

El phishing aparece como el problema externo más frecuente, citado por el 20 % de las organizaciones, seguido de la explotación de vulnerabilidades de software, con un 17 %, y los accesos remotos externos, con un 16 %. Son datos procedentes de una investigación de la propia compañía, por lo que deben entenderse dentro de ese marco.

La complejidad de las herramientas también pesa. El 26 % de las organizaciones participantes señaló los problemas de compatibilidad e integración como uno de los motivos para cambiar de proveedor de ciberseguridad, mientras que un 23 % buscaba concentrar varios productos en una única plataforma.

Cinco módulos para ampliar la seguridad por áreas

Kaspersky ha planteado la nueva arquitectura de Next Optimum alrededor de una protección básica del endpoint a la que las empresas pueden añadir capacidades adicionales. La idea es que una pyme pueda incorporar herramientas concretas conforme cambien su infraestructura, exposición o recursos internos.

El primero es Security Awareness, orientado a la formación de los empleados frente al phishing, la ingeniería social y otros errores humanos. Este tipo de protección cobra peso porque muchos ataques siguen necesitando algún tipo de interacción del usuario, desde introducir sus credenciales en una página falsa hasta abrir un archivo malicioso.

Email Security traslada parte de la protección al correo electrónico. El módulo está pensado para detectar amenazas antes de que lleguen al usuario y ofrecer mayor visibilidad sobre la infraestructura de correo y las comunicaciones que circulan por ella.

La tercera incorporación, Workload Security, se dirige a las cargas de trabajo desplegadas en entornos cloud e híbridos. Su inclusión refleja cómo la protección de una empresa ya no puede limitarse únicamente a ordenadores y dispositivos finales cuando aplicaciones, máquinas virtuales y servicios se distribuyen entre infraestructura local y nube.

Threat Lookup & Analysis añade herramientas para investigar archivos sospechosos y obtener información adicional durante el análisis de incidentes. Está pensado para acelerar las tareas de investigación y búsqueda de amenazas cuando un equipo necesita determinar qué hay detrás de una alerta.

Por último, Vulnerability Management se centra en localizar y gestionar vulnerabilidades dentro de la infraestructura. La gestión de estos fallos tiene una relación directa con uno de los datos aportados por la investigación de Kaspersky: un 17 % de las pymes encuestadas declaró haber sufrido incidentes relacionados con la explotación de vulnerabilidades de software.

Los módulos complementan las distintas capacidades de detección y respuesta disponibles dentro de la familia Kaspersky Next, que incluye alternativas EDR (Endpoint Detection and Response), XDR (Extended Detection and Response) y MXDR (Managed Extended Detection and Response).

Más simulaciones de phishing y vigilancia de credenciales

La actualización no se limita a los cinco módulos. Kaspersky también ha extendido las campañas de phishing simulado a Kaspersky Next EDR Foundations, una función que anteriormente estaba disponible en Next XDR Optimum y Next MXDR Optimum.

Los administradores pueden utilizar plantillas preparadas para enviar simulaciones de ataques y comprobar cómo reaccionan los empleados. El sistema genera informes para identificar carencias de formación y seguir su evolución. Estas pruebas no evitan por sí mismas los ataques, pero pueden ayudar a detectar comportamientos de riesgo antes de que un intento real consiga engañar a un trabajador.

Por su parte, Kaspersky Next MXDR Optimum incorpora nuevas funciones de búsqueda de amenazas apoyadas en Kaspersky Digital Footprint Intelligence. El servicio relaciona credenciales filtradas con alertas e intentos sospechosos de autenticación para ayudar a detectar posibles cuentas comprometidas y establecer prioridades entre incidentes.

La compañía también ha adaptado algunas funciones de administración a móviles y tabletas. Las notificaciones de incidentes enviadas mediante Telegram pueden mostrar ahora la prioridad, los activos afectados, recomendaciones y un acceso directo al incidente.

Otro cambio afecta a las consolas de administración. Las organizaciones pueden comenzar utilizando Pro View Console, concebida para simplificar la gestión, y posteriormente pasar a Expert View Console cuando necesiten controles más detallados.

La seguridad de las pymes se extiende más allá del ordenador

El planteamiento modular llega mientras las pequeñas empresas amplían el número de servicios digitales que utilizan. Correo electrónico, aplicaciones SaaS, servicios cloud, accesos remotos y credenciales corporativas forman ya parte de una superficie que difícilmente puede protegerse únicamente instalando software de seguridad en los ordenadores.

También aparecen nuevos señuelos. Kaspersky informó en junio de que sus soluciones habían detectado más de 33.300 ataques contra pymes entre enero y abril de 2026 en los que software malicioso o potencialmente no deseado se hacía pasar por servicios populares de inteligencia artificial. La cifra era casi cinco veces superior a la registrada en el mismo periodo de 2025, según los datos de la propia compañía.

La actualización de Next Optimum intenta adaptarse precisamente a esa diversidad. En lugar de obligar a contratar desde el principio todas las funciones disponibles, Kaspersky propone añadir módulos alrededor de una base común. Para una empresa pequeña puede significar comenzar por protección de endpoints y formación frente al phishing y, posteriormente, incorporar protección del correo, cargas cloud o herramientas más avanzadas de investigación.

La utilidad de este modelo dependerá de las necesidades de cada organización, de su infraestructura y de las herramientas que ya tenga instaladas. La modularidad puede simplificar la incorporación de nuevas capas de seguridad, aunque no sustituye tareas como mantener el software actualizado, revisar permisos, controlar los accesos y disponer de procedimientos de respuesta ante incidentes.

Preguntas frecuentes

¿Qué nuevos módulos incorpora Kaspersky Next Optimum?

La actualización incorpora Security Awareness, Email Security, Workload Security, Threat Lookup & Analysis y Vulnerability Management. Cada uno aborda una parte diferente de la seguridad empresarial.

¿Está Kaspersky Next Optimum dirigido a pequeñas y medianas empresas?

Sí. Kaspersky presenta Next Optimum como una oferta especialmente orientada a pymes, con diferentes niveles de capacidades EDR, XDR y MXDR que pueden adaptarse a los recursos y necesidades de cada organización.

¿Se pueden realizar simulaciones de phishing?

Sí. Kaspersky ha extendido las campañas de phishing simulado a Next EDR Foundations. Los administradores pueden utilizar plantillas y consultar informes para detectar carencias en la formación de los empleados.

¿Kaspersky Next Optimum protege cargas de trabajo cloud?

El nuevo módulo Workload Security está destinado a ampliar la protección sobre cargas de trabajo en entornos cloud e híbridos, especialmente para organizaciones que están trasladando o ampliando su infraestructura en la nube.

encuentra artículos

newsletter

Recibe toda la actualidad del sector tech y cloud en tu email de la mano de RevistaCloud.com.

Suscripción boletín

LO ÚLTIMO