NOC/SOC OPERATIVO · MONITOREO CONTINUO
IT Experts de México
Contáctanos
Inicio/ Blog/ Kaspersky empresarial en México: cuándo sí y cuándo no
Ciberseguridad

Kaspersky empresarial en México: cuándo sí y cuándo no

RERubén Espinoza calendar_today18/08/2026 schedule7 min de lectura

En algún momento de la junta, alguien dice la frase: Kaspersky sale más barato.

Y casi siempre es cierto. Ese es justo el problema — porque a partir de ahí la conversación se convierte en una comparación de precio contra dos o tres competidores, y se salta las dos preguntas que en realidad deciden si Kaspersky es viable en tu empresa o no lo es en absoluto.

Una de esas preguntas no es técnica. Y si la contestas al final, después de la demostración y de la negociación, puedes perder semanas de trabajo.

Aviso antes de seguir, porque cambia cómo se lee todo lo demás: somos partner de Kaspersky y operamos su plataforma en nuestra propia red. No es una reseña neutral. Es lo que hemos aprendido vendiéndolo, instalándolo y usándolo — incluyendo dónde no lo recomendamos.

La conversación de origen va primero, no al final

Kaspersky es una empresa de origen ruso, y varios gobiernos han restringido o prohibido su uso en dependencias públicas y en ciertos sectores regulados. Para una empresa privada mexicana normalmente no aplica ninguna de esas restricciones.

El problema es la palabra "normalmente". Hay tres casos donde sí aplica y descalifican la opción antes de la primera demostración:

  1. Tienes matriz extranjera. La política de la corporación puede traer una regla de origen que tu área de TI en México no escribió y a veces ni conoce.
  2. Le vendes al gobierno de otro país, o participas en licitaciones donde el origen del software es un requisito evaluable.
  3. Estás en una cadena de suministro con requisitos de origen. Cada vez más común en manufactura de exportación, donde el cliente audita a sus proveedores.

La recomendación práctica es incómoda pero ahorra mucho: resuelve esto por escrito antes de la prueba de concepto, no después. Una respuesta de tu área legal o de tu matriz, en un correo. Si la respuesta es que no hay impedimento, el resto de la evaluación corre tranquila. Si hay impedimento, mejor saberlo el día uno que en la mesa de compras.

Nosotros lo preguntamos en la primera reunión. No por trámite: porque ya nos tocó llegar lejos con alguien y topar con una política corporativa que nadie había revisado.

Antivirus no es EDR, y el nombre comercial no te lo aclara

Aquí está la confusión que más dinero cuesta, y no es exclusiva de Kaspersky: aplica a todas las marcas.

Un antivirus tradicional decide si un archivo es malo y lo bloquea. Un EDR registra lo que pasó en el equipo —qué proceso lanzó a qué otro, qué se conectó a dónde, qué se escribió en el registro— y te deja reconstruir la cadena después. Son dos trabajos distintos: uno previene, el otro te permite entender y responder.

Importa por una razón muy concreta: si compras la capa de prevención y crees que compraste capacidad de respuesta, vas a descubrir la diferencia el día del incidente, que es el peor día posible para descubrirla.

La línea empresarial de Kaspersky está organizada precisamente en esos niveles, de prevención de endpoint hacia capacidades de detección y respuesta más amplias. Lo que cambia entre niveles no es "más protección": es cuánta visibilidad y cuánta capacidad de investigación tienes cuando algo ya entró.

Y hay un tercer factor que las fichas técnicas no mencionan: quién va a operar eso. Un EDR sin alguien que lea lo que reporta es un disco duro lleno de evidencia que nadie mira. Lo desarrollamos en cómo evaluar una solución de endpoint sin cuadrante mágico, que es el marco con el que conviene entrar a esta compra.

Dónde rinde bien de verdad

Con las dos preguntas resueltas, hay un escenario donde Kaspersky rinde más de lo que su reputación de mercado sugiere: parque heredado, mixto y con presupuesto real.

Es decir, la empresa que no tiene una flota homogénea de equipos nuevos, sino lo que se fue acumulando en diez años: estaciones de trabajo de tres generaciones, un par de servidores viejos que no se pueden tocar, equipos de piso que corren un sistema que ya nadie soporta y usuarios que trabajan fuera de la oficina.

En ese escenario, el peso del agente en máquinas modestas y el costo por endpoint dejan de ser detalles de ficha técnica y se vuelven el factor que decide si el proyecto se despliega completo o se queda a medias. Y un despliegue a medias no es protección parcial — es una falsa sensación de cobertura con huecos que nadie tiene mapeados.

Dónde no lo recomendamos

Por la misma lógica, hay casos donde proponemos otra cosa:

  1. Cuando la restricción de origen aplica o hay riesgo de que aplique más adelante. No vale la pena montar una plataforma que en dos años haya que desmontar por una política.
  2. Cuando lo que la empresa necesita de verdad es capacidad de investigación y caza de amenazas con equipo propio dedicado a eso. Ahí la conversación es otra y hay opciones mejor alineadas.
  3. Cuando ya se paga una plataforma que trae protección de endpoint incluida y nadie la ha encendido. Antes de comprar una capa nueva, conviene saber qué cubre lo que ya pagas — es la primera pregunta que hacemos y a veces cierra el tema.

Lo que conviene verificar antes de firmar

Cuatro cosas, en este orden:

  1. Cuántos endpoints hay de verdad, no cuántos dice el inventario. Casi siempre son más, y la diferencia se paga. Si no tienes un inventario en el que confíes, ese es el primer trabajo, no el licenciamiento — lo tratamos en no puedes gestionar lo que no conoces.
  2. Qué sistemas operativos quedan fuera. Siempre hay un equipo con un sistema que ya no recibe soporte, y ese equipo suele ser el más crítico de la operación.
  3. Quién atiende una alerta a las tres de la mañana. Si la respuesta es "el que esté de guardia" sin proceso escrito, la plataforma va a generar evidencia que nadie va a leer.
  4. Cómo se aplican las actualizaciones del propio agente. Una plataforma de seguridad desactualizada es una superficie más, y es el descuido más frecuente. Ya escribimos sobre lo que cuesta en el parche que no se aplicó.

La comparación que sí sirve

No es marca contra marca en una tabla de palomitas verdes. Es esta: de todo lo que esta plataforma puede hacer, ¿cuánto vamos a operar realmente?

Una herramienta de la que se usa el treinta por ciento sale más caro que otra más modesta que se aprovecha completa. Y esa diferencia no depende de la marca: depende de quién la va a sostener el año dos, cuando la novedad se acabó y el proyecto ya no tiene los reflectores encima.

Si estás en esa evaluación, lo que hicimos nosotros puede servirte de referencia: corremos tres plataformas de endpoint distintas en nuestra propia red, y por eso podemos decir con honestidad dónde brilla cada una. Está en Defender, SentinelOne y Kaspersky: cómo se eligen de verdad, y el detalle de lo que implementamos y operamos está en nuestra página de Kaspersky y en el servicio de defensa contra ransomware.

Y la pregunta con la que conviene empezar la junta, antes de que alguien diga que sale más barato: ¿ya sabemos si una regla de origen nos aplica, y ya sabemos quién va a leer las alertas? Si esas dos no tienen respuesta, todavía no es una conversación de precio.

#Kaspersky #EDR #endpoint #evaluación de proveedores #ransomware

Preguntas frecuentes

help ¿Se puede usar Kaspersky en una empresa privada mexicana?

Normalmente sí: las restricciones que varios gobiernos aplicaron se refieren a dependencias públicas y a ciertos sectores regulados. Hay tres casos donde conviene verificarlo antes: si tienes matriz extranjera con política de origen, si vendes al gobierno de otro país, o si estás en una cadena de suministro con requisitos de origen. Resuélvelo por escrito antes de la prueba, no después.

help ¿Cuál es la diferencia entre el antivirus y el EDR de Kaspersky?

El antivirus decide si un archivo es malo y lo bloquea; el EDR registra lo que ocurrió en el equipo —qué proceso lanzó a qué otro, qué se conectó a dónde— y permite reconstruir la cadena después. Uno previene, el otro permite entender y responder. Comprar la capa de prevención creyendo que compraste capacidad de respuesta se descubre el día del incidente.

help ¿En qué escenario rinde mejor Kaspersky?

En parque heredado, mixto y con presupuesto real: equipos de varias generaciones, servidores viejos que no se pueden tocar, equipos de piso con sistemas sin soporte. Ahí el peso del agente en máquinas modestas y el costo por endpoint dejan de ser detalles de ficha técnica y deciden si el despliegue se completa o se queda a medias.

help ¿Cuándo no recomiendan Kaspersky?

Cuando la restricción de origen aplica o puede aplicar más adelante; cuando la empresa necesita capacidad de investigación y caza de amenazas con equipo propio dedicado; y cuando ya se paga una plataforma que trae protección de endpoint incluida y nadie la ha encendido. Ese último caso a veces cierra el tema sin comprar nada.

help ¿Qué hay que verificar antes de firmar un licenciamiento de endpoint?

Cuántos endpoints hay de verdad y no cuántos dice el inventario; qué sistemas operativos quedan fuera del soporte del agente; quién atiende una alerta a las tres de la mañana y con qué proceso escrito; y cómo se actualiza el propio agente, porque una plataforma de seguridad desactualizada es una superficie más.

RE
Sobre el autor

Rubén Espinoza es fundador y Director Técnico de IT Experts de México. Trabaja en la industria de TI desde 1998: diseña y opera soluciones de infraestructura, ciberseguridad, continuidad, automatización y tecnología OT para entornos empresariales e industriales. Escribe desde proyectos reales y sistemas en producción.

Ver perfil y todos sus artículos →
Compartir
// Más artículos
// Contacto

Inicia hoy tu transformación digital

Trabajemos juntos. Cuéntanos qué necesita tu operación y te respondemos a la brevedad.

call+52 (614) 400-0013 phone_in_talk+52 (614) 426-2339 mailcontacto@itxperts.com.mx

Al enviar aceptas nuestro Aviso de Privacidad.