Kaspersky Next EDR Foundations: qué es, funciones y cómo funciona
Los ciberataques son cada vez más sofisticados, pero muchas empresas todavía dependen de una estrategia de seguridad basada principalmente en antivirus y firewall.
Eso puede no ser suficiente.
Hoy, una solución de seguridad empresarial necesita no solo bloquear una amenaza, sino también ayudar al administrador a entender cómo ocurrió el ataque, qué componentes se vieron afectados y cuál fue el origen del incidente.
Es justamente en ese vacío donde entra Kaspersky Next EDR Foundations.
La solución combina protección avanzada de endpoints, controles de seguridad, evaluación de vulnerabilidades, Cloud Discovery y Root-Cause Analysis (análisis de causa raíz), ofreciendo una capa de visibilidad que va más allá del antivirus tradicional.
¿Qué es Kaspersky Next EDR Foundations?
Kaspersky Next EDR Foundations es una solución empresarial de protección de endpoints con funciones de EDR integradas.
EDR significa Endpoint Detection and Response — en español, detección y respuesta en endpoints.
La diferencia fundamental respecto a un antivirus tradicional está en la capacidad de observar eventos, identificar comportamientos sospechosos y proporcionar información para investigar un posible ataque.
En el caso de EDR Foundations, Kaspersky combina protección de endpoints con una funcionalidad de Root-Cause Analysis, que permite visualizar la cadena de evolución de una amenaza e investigar su origen.
La solución funciona como una plataforma de protección basada en machine learning (ML), con controles de seguridad flexibles y herramientas esenciales de EDR.
No es solo un antivirus empresarial
Kaspersky Next EDR Foundations incluye las funciones tradicionales de una plataforma de protección de endpoints:
- protección contra amenazas en archivos;
- protección contra amenazas web;
- protección contra amenazas de correo electrónico;
- protección contra amenazas de red;
- firewall;
- protección antiransomware;
- detección de comportamiento;
- prevención de exploits;
- mecanismo de remediación;
- evaluación de vulnerabilidades.
Pero también añade funciones orientadas a la investigación de incidentes, como Root-Cause Analysis.
Es justamente esa combinación la que hace interesante al producto para empresas que ya superaron la necesidad de simplemente instalar un antivirus.
¿Cómo funciona Kaspersky Next EDR Foundations?
La arquitectura se basa en una consola de administración, módulos funcionales y los endpoints protegidos.
La consola centraliza la administración, mientras los módulos recopilan y analizan continuamente datos provenientes de los dispositivos protegidos.
El esquema se puede resumir así:
Administrador → Consola de administración → módulos de seguridad → endpoints
Entre los módulos están:
- protección de endpoints;
- controles de seguridad;
- análisis de causa raíz;
- Cloud Discovery.
La arquitectura puede implementarse en la nube o de forma local.

Protección contra ransomware
El ransomware sigue siendo una de las mayores amenazas para las empresas.
Kaspersky Next EDR Foundations incluye herramientas antiransomware y antimalware, además de protección contra amenazas como:
- ransomware;
- malware sin archivos;
- ataques de día cero;
- otras amenazas emergentes.
Esto es particularmente importante para empresas que necesitan proteger estaciones de trabajo y servidores contra ataques capaces de interrumpir las operaciones.
Protección contra malware conocido y desconocido
Kaspersky Next EDR Foundations utiliza un enfoque basado en machine learning y múltiples capas de protección.
La solución utiliza tecnologías como:
- algoritmos predictivos;
- clustering;
- redes neuronales;
- modelos estadísticos;
- algoritmos especializados.
El objetivo es aumentar la velocidad de detección y mejorar la precisión.
¿Qué es Root-Cause Analysis?
Este es uno de los recursos más interesantes de Kaspersky Next EDR Foundations.
Después de detectar un incidente, el administrador necesita intentar responder preguntas como:
- ¿Dónde empezó el ataque?
- ¿Qué proceso fue el responsable?
- ¿Qué archivo estuvo involucrado?
- ¿Hubo alguna alteración en el registro?
- ¿Qué conexiones de red se realizaron?
- ¿Cuál fue la secuencia de los eventos?
Root-Cause Analysis ayuda en esa investigación.
La herramienta presenta una representación visual de la cadena de evolución de la amenaza, lo que permite profundizar en la investigación.
El análisis puede involucrar:
- procesos;
- archivos;
- claves del Registro;
- conexiones de red.
Root-Cause Analysis no es lo mismo que un EDR completo
A pesar del nombre Kaspersky Next EDR Foundations, la licencia Foundations no ofrece el conjunto completo de Endpoint Detection and Response disponible en las ediciones superiores.
En la edición Foundations, Kaspersky pone a disposición Root-Cause Analysis.
El Endpoint Detection and Response completo está disponible a partir de Kaspersky Next EDR Optimum.
| Función | EDR Foundations | EDR Optimum |
|---|---|---|
| Protección de endpoints | ✅ | ✅ |
| Antiransomware | ✅ | ✅ |
| Firewall | ✅ | ✅ |
| Evaluación de vulnerabilidades | ✅ | ✅ |
| Cloud Discovery | ✅ | ✅ |
| Root-Cause Analysis | ✅ | ✅ |
| EDR completo | ❌ | ✅ |
| Data Discovery | ❌ | ✅ |
| Patch Management | ❌ | ✅ |
| Capacitación en ciberseguridad | ❌ | ✅ |
Cloud Discovery
Cloud Discovery ayuda al administrador a obtener visibilidad sobre los servicios en la nube utilizados en los endpoints.
Las empresas utilizan cada vez más:
- almacenamiento;
- intercambio de archivos;
- mensajería;
- colaboración;
- aplicaciones SaaS;
- servicios de productividad.
En Foundations, el enfoque está en el descubrimiento y el monitoreo. Las funciones para bloquear el acceso a servicios en la nube están asociadas a las ediciones superiores.
Evaluación de vulnerabilidades
De nada sirve proteger un equipo contra malware si está ejecutando software vulnerable.
Kaspersky Next EDR Foundations incluye evaluación de vulnerabilidades y puede identificar aplicaciones que necesitan actualización.
Esta función ayuda a la empresa a identificar una de las situaciones más comunes en entornos corporativos:
software antiguo que sigue instalado y representa una superficie de ataque.
Controles de aplicaciones, web y dispositivos
Un usuario puede instalar una aplicación inadecuada, acceder a un sitio riesgoso o conectar un dispositivo USB potencialmente peligroso.
EDR Foundations ofrece controles para:
- aplicaciones;
- web;
- dispositivos.
La solución también incluye prevención contra ataques BadUSB, añadiendo una capa de protección a los dispositivos conectados a los endpoints.
Seguridad para diferentes plataformas
Kaspersky Next fue concebido para entornos heterogéneos.
La línea es compatible con diferentes plataformas, entre ellas:
- Microsoft Windows;
- Apple macOS;
- Linux;
- Google Android;
- Apple iOS;
- iPadOS.
La solución funciona con endpoints Windows, macOS y Linux, incluyendo servidores.
Administración en la nube o local
Una de las características interesantes del producto es la flexibilidad de implementación.
Consola en la nube
La empresa puede administrar la protección mediante una consola basada en la nube, lo que simplifica la implementación y la gestión.
Implementación local
Las empresas que prefieren mantener la infraestructura de administración local pueden utilizar Kaspersky Security Center.
Esa flexibilidad puede ser importante para organizaciones con requisitos específicos de infraestructura, cumplimiento normativo o gobernanza.
¿Cuánto tiempo se necesita para administrarlo?
En la comparación entre EDR Foundations y EDR Optimum, Kaspersky estima aproximadamente 15 minutos semanales de administración para ambos, aunque también señala la necesidad de contar con especialistas de TI.
Esto no significa que una empresa pueda abandonar su estructura de seguridad.
Significa que la plataforma busca reducir el trabajo operativo necesario para administrar la protección.
¿Kaspersky Next EDR Foundations es adecuado para pequeñas empresas?
Sí, pero no exclusivamente.
Kaspersky presenta el producto como una solución para empresas de todos los tamaños.
La propuesta es ofrecer una base sólida para organizaciones que necesitan proteger sus endpoints sin necesariamente empezar con una plataforma EDR o XDR de mayor complejidad.
La línea también permite que la empresa avance a niveles superiores de protección conforme evolucionan su infraestructura, su equipo y sus necesidades.
Kaspersky Next EDR Foundations frente a Kaspersky Next EDR Optimum
EDR Foundations ofrece la base:
- protección avanzada de endpoints;
- controles esenciales de seguridad;
- evaluación de vulnerabilidades;
- Cloud Discovery;
- Root-Cause Analysis.
Por su parte, EDR Optimum añade funciones como:
- EDR completo;
- Data Discovery;
- Patch Management;
- funciones adicionales de seguridad en la nube;
- capacitación en ciberseguridad.
Optimum está orientado a empresas que necesitan funciones de EDR más completas.
¿Y dónde entra el XDR?
Kaspersky Next no termina en el EDR.
La línea se estructuró en diferentes niveles de protección, lo que permite a la empresa avanzar conforme a sus necesidades.
Entre los niveles están:
- EDR Foundations;
- EDR Optimum;
- XDR Optimum;
- MXDR Optimum;
- EDR Expert;
- XDR Expert.
La idea es que una empresa pueda comenzar con una base sólida de protección de endpoints y evolucionar hacia funciones de detección, investigación y respuesta más sofisticadas.
EDR Foundations actúa como “el cimiento” de la línea Kaspersky Next.
¿Vale la pena Kaspersky Next EDR Foundations?
Para empresas que solo necesitan un antivirus tradicional, probablemente existan soluciones más simples.
Pero esa no es la propuesta de Foundations.
Tiene más sentido para organizaciones que necesitan:
- protección de endpoints;
- control de aplicaciones;
- protección web y de correo electrónico;
- antiransomware;
- evaluación de vulnerabilidades;
- visibilidad sobre servicios en la nube;
- investigación de incidentes;
- análisis de causa raíz;
- administración centralizada.
En ese escenario, EDR Foundations ofrece un término medio interesante entre un antivirus tradicional y una plataforma EDR más avanzada.
¿Cuál es el principal diferencial?
El principal diferencial es la combinación entre protección e investigación.
Un antivirus tradicional puede responder:
“Se bloqueó una amenaza.”
Kaspersky Next EDR Foundations busca dar una respuesta más útil:
“¿Qué pasó, qué objetos participaron en el incidente y cuál fue la cadena de evolución de la amenaza?”
Esa capacidad proviene principalmente de Root-Cause Analysis.
Para una empresa que necesita investigar un incidente sin contar necesariamente con una plataforma completa de EDR, esa visibilidad puede resultar muy valiosa.
Evaluación gratuita de 30 días
Kaspersky ofrece una evaluación gratuita de 30 días de Kaspersky Next EDR Foundations.
La empresa ofrece opciones de evaluación en la nube y con implementación local.
Esto permite probar la solución en el propio entorno antes de tomar una decisión de compra.
¿Kaspersky Next EDR Foundations es un antivirus?
Técnicamente, reducirlo a “antivirus” no es la mejor manera de describirlo.
Cuenta con funcionalidades de protección antimalware y antiransomware, pero también ofrece:
- análisis de causa raíz;
- Cloud Discovery;
- controles de seguridad;
- evaluación de vulnerabilidades;
- administración centralizada;
- prevención de exploits;
- detección de comportamiento;
- remediación.
Por lo tanto, es más correcto clasificarlo como una plataforma empresarial de protección de endpoints con funciones de EDR.
Conclusión
Kaspersky Next EDR Foundations fue desarrollado para empresas que necesitan ir más allá de la protección tradicional de endpoints.
Combina protección contra malware y ransomware con controles de seguridad, evaluación de vulnerabilidades, Cloud Discovery y Root-Cause Analysis.
Su principal diferencial es permitir que la empresa no solo bloquee amenazas, sino que también obtenga una visión más clara de cómo evolucionó un ataque.
Al mismo tiempo, es importante entender sus límites.
Foundations ofrece Root-Cause Analysis, pero el Endpoint Detection and Response completo comienza en Kaspersky Next EDR Optimum.
Esto convierte al producto en una especie de puerta de entrada hacia una estrategia de seguridad más madura:
protección de endpoints → investigación → EDR → XDR.
Para organizaciones que buscan una solución empresarial de protección de endpoints con análisis de causa raíz, controles flexibles y administración centralizada, Kaspersky Next EDR Foundations merece ser considerado.
Descubre cómo una solución de seguridad puede ayudarte a proteger tus dispositivos.
Ver planes y ofertas de Kaspersky