LUCIDTextjet - Print logo

Kaspersky Security for Internet Gateway Add-On

Short Description

Open HTML

Was sind die wichtigsten Vorteile des Add-ons „Kaspersky Security for Internet Gateway“?
Zentrale Konsole – Alle Gateway-Knoten werden über eine einzige Weboberfläche verwaltet.
Gateway-Überprüfung – Überprüft den HTTP-, HTTPS- und FTP-Datenverkehr am Proxy.
Webkontrolle – Blockiert Website-Kategorien, Dateitypen und Phishing-Seiten.
Flexible Bereitstellung – Virtuelle Appliance oder Installation auf bestehenden Linux-Servern.
SIEM-Export – Sendet jedes Ereignis zur Korrelation an Syslog.
Wichtiger Hinweis – Kein Endgeräteschutz; erfordert eine bestehende Kaspersky-Lizenz.

Long Description

Open HTML

Was ist im Add-On „Kaspersky Security for Internet Gateway“ enthalten?

Malware- und Phishing-Schutz – Überprüft den über den Proxy laufenden Datenverkehr und blockiert infizierte Downloads.
Webkontrolle – Regelt den Zugriff nach Website-Kategorie, Dateityp und Dateigröße.
ICAP-Integration – Funktioniert mit jedem Proxy-Server, der REQMOD und RESPMOD unterstützt.
All-in-One-Appliance – Enthält ein ISO-Image mit einem vorkonfigurierten Squid-Proxy.
Cluster-Bereitstellung – Fügen Sie Knoten zur Datenverkehrsverarbeitung hinzu und exportieren Sie Ereignisse nach Syslog.
Wichtig – Es ist kein Schutz für Endgeräte oder Mailserver enthalten.

Was sind die wichtigsten Vorteile des Add-ons „Kaspersky Security for Internet Gateway“?

„Kaspersky Security for Internet Gateway“ ist ein sicheres Web-Gateway, das den über einen Proxy-Server laufenden HTTP-, HTTPS- und FTP-Datenverkehr scannt; seine Hauptanwendung ist „Kaspersky Web Traffic Security“, der Name, nach dem viele Käufer immer noch suchen. Jeder Knoten zur Datenverkehrsverarbeitung wird zentral über die Weboberfläche der Anwendung verwaltet, nicht über eine Endpunkt-Verwaltungskonsole.

Weniger Endpunkt-Warnmeldungen – Bedrohungen werden gestoppt, bevor sie die Endgeräte der Benutzer erreichen.
Überprüfung verschlüsselten Datenverkehrs – Liest HTTPS-Inhalte aus, sobald SSL-Bumping konfiguriert ist.
Option „Standardmäßig verweigern“ – Beschränken Sie das Surfen auf die Ressourcen, die eine Gruppe benötigt.
Skaliert mit dem Datenverkehr – Fügen Sie Verarbeitungsknoten hinzu, wenn der Bandbreitenbedarf steigt.
Verzeichnisbasierte Regeln – Wenden Sie Richtlinien pro Benutzer oder Gruppe aus Active Directory an.
Nachweise für Audits – Jedes Ereignis wird für SIEM in das Syslog geschrieben.

Das beste Antivirenprogramm? Warum Windows Defender allein nicht ausreicht
– Erläutert, warum Antivirenprogramme auf Geräteebene Lücken hinterlassen, die ein zweiter Filter an der Netzwerkgrenze schließt.

Für welche Unternehmensgröße eignet sich das Kaspersky Security for Internet Gateway Add-On?

Entscheidend ist nicht die Mitarbeiterzahl, sondern, ob der Webdatenverkehr bereits über einen Proxy-Server geleitet wird. Unternehmen ohne einen solchen Server müssten diese Ebene erst aufbauen. Daher kommt dieses Produkt vor allem dort zum Einsatz, wo bereits Squid oder ein kommerzieller Proxy im Einsatz ist und die Browsing-Richtlinie zentral statt auf jedem einzelnen Gerät durchgesetzt werden soll.

AnforderungenKleine UnternehmenMittelständisches UnternehmenGroßunternehmen
Meldepflicht in der Schweiz Selten Nach Branche In der Regel
NIS 2 in der Europäischen Union Selten Nach Sektor In der Regel
Sicherheitsfragebogen von Großkunden Gelegentlich ✓ ✓
Proxy-Server mit ICAP bereits vorhanden ✕ Manchmal ✓
Dieses Produkt eignet sich ✕ Mit einem Proxy ✓

Erfüllt das Add-On «Kaspersky Security for Internet Gateway» die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?

Die schweizerische Meldepflicht gilt für Betreiber kritischer Infrastrukturen – Energie- und Trinkwasserversorger, Verkehrsunternehmen, Krankenhäuser oberhalb der festgelegten Schwellenwerte, Cloud- und Rechenzentrumsanbieter sowie kantonale und kommunale Verwaltungen – und nicht für jedes Unternehmen in der Schweiz. Seit dem 1. April 2025 verpflichtet das revidierte Informationssicherheitsgesetz diese Betreiber, einen Cyberangriff innerhalb von 24 Stunden nach seiner Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden, wobei weitere 14 Tage zur Vervollständigung des Berichts zur Verfügung stehen; seit dem 1. Oktober 2025 kann eine unterlassene Meldung sanktioniert werden. Ein Secure Web Gateway hilft dabei in einem konkreten Punkt: Das Ereignisprotokoll über blockierte Downloads, Phishing-Treffer und ausgehende Verbindungen zu bekannten bösartigen Ressourcen enthält in der Regel den frühestmöglichen Zeitstempel – genau das, was in der Erstmeldung verlangt wird. Was es jedoch nicht liefert, sind Informationen darüber, was auf dem Gerät selbst passiert ist, die forensische Sicherung von Beweismitteln oder der Bericht selbst – es erfasst lediglich den Datenverkehr, der tatsächlich den Proxy passiert hat, und nichts von Geräten, die außerhalb des Unternehmensnetzwerks arbeiten. Dieser Text stellt keine Rechtsberatung dar; ob Ihre Organisation unter die Meldepflicht fällt, sollten Sie mit Ihren eigenen Rechtsberatern klären.

Erfüllt das Add-On „Kaspersky Security for Internet Gateway“ die Anforderungen der europäischen Cybersicherheitsgesetzgebung?

Kein Produkt macht ein Unternehmen NIS-2-konform. Die Richtlinie verpflichtet betroffene Unternehmen, Risikomanagementmaßnahmen zu ergreifen und schwerwiegende Vorfälle zu melden, und macht die Geschäftsführung dafür verantwortlich. Zu den darin genannten Maßnahmenkategorien gehören Risikoanalyse und Sicherheit von Informationssystemen, Vorfallbearbeitung, Geschäftskontinuität, Sicherheit der Lieferkette, Sicherheit bei der Beschaffung und Wartung von Netz- und Informationssystemen sowie Richtlinien zur Kryptografie. Ein sicheres Web-Gateway trägt zu zwei dieser Bereiche bei: Es setzt eine einheitliche Browserrichtlinie für die gesamte Website unabhängig vom Gerät durch, blockiert bekannte schädliche und Phishing-Ressourcen bereits vor der Bereitstellung und erzeugt den Ereignisstrom, auf dessen Grundlage ein Vorfallbearbeitungsprozess abläuft. Es leistet keinen Beitrag zur Geschäftskontinuität, zur Datensicherung, zur Zugriffskontrolle, zur Kryptografie-Richtlinie, zur Sensibilisierung der Mitarbeiter oder zur Lieferantenbewertung und deckt weder Endgeräte noch E-Mail ab. Die konkreten Pflichten, Schwellenwerte und Fristen ergeben sich aus dem nationalen Recht des Landes, in dem Ihr Unternehmen ansässig ist.

Was sollten Sie über offizielle Bewertungen von Kaspersky wissen?

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt seit dem 15. März 2022 vor der Nutzung von Kaspersky-Antivirensoftware, ursprünglich gemäß § 7 und seit Dezember 2025 gemäß § 13 des BSI-Gesetzes. Das BSI bestätigte im Jahr 2026, dass es die Warnung aufrechterhält und weiterhin den Austausch der Produkte empfiehlt; es verfügt über keine Rechtsgrundlage, um ein Verkaufsverbot zu erlassen. In den Vereinigten Staaten erließ das Handelsministerium im Juni 2024 eine endgültige Entscheidung, die den Verkauf und die Aktualisierung von Kaspersky-Produkten verbietet; diese Maßnahme gilt nur für den US-Markt, und die Produkte werden in der Schweiz und der Europäischen Union wie gewohnt verkauft und aktualisiert. Kaspersky erklärt, die Entscheidung sei aus politischen und nicht aus technischen Gründen getroffen worden, man sei ein privat geführtes Unternehmen ohne Verbindungen zu einer Regierung, und man habe offiziell die Rücknahme der BSI-Warnung gefordert, sich dabei jedoch rechtliche Schritte vorbehalten. Die von den Behörden geäußerten Bedenken betreffen das Vertrauen in den Anbieter und die gerichtliche Zuständigkeit – Sicherheitssoftware verfügt über weitreichende Systemrechte und einen permanenten Update-Kanal – und nicht etwa einen dokumentierten Mangel an Erkennungsqualität. In der Praxis ist dies vor allem für die Beschaffung im öffentlichen Sektor, für Lieferanten deutscher Bundesbehörden, für Konzerne mit einer US-Niederlassung sowie für alle relevant, deren Kundenfragebögen nach der Herkunft von Sicherheitsanbietern fragen; für andere Käufer handelt es sich um eine Risikobewertung, die bewusst getroffen und dokumentiert werden muss.

Norton vs. Kaspersky – Welches Antivirenprogramm bietet 2025 den besten Schutz?
Hier werden beide Anbieter hinsichtlich Erkennungsqualität und Funktionen verglichen, falls Sie einen Wechsel in Erwägung ziehen.

Hilft das Add-On „Kaspersky Security for Internet Gateway“ bei Sicherheitsfragebögen großer Kunden?

Ja, für die Abschnitte „Netzwerkgrenze“ und „Protokollierung“, für den Rest jedoch überhaupt nicht. Es beantwortet Fragen zur Filterung bösartiger Webinhalte, zur Blockierung bekannter Phishing- und Malware-URLs, zur Überprüfung verschlüsselten Datenverkehrs, zur kategorienbasierten Einschränkung der Internetnutzung sowie zur zentralen Protokollierung mit Export jedes Ereignisses über Syslog in ein SIEM. Es gibt keine Antworten zu Endgeräteschutz und EDR, Patch- und Schwachstellenmanagement, Festplatten- und Dateiverschlüsselung, Multi-Faktor-Authentifizierung, Sicherung und Wiederherstellung, Verwaltung mobiler Geräte, E-Mail-Sicherheit oder Sensibilisierungsschulungen – und auch nichts zu Geräten, die außerhalb des Unternehmensnetzwerks betrieben werden, ein Punkt, der in Fragebögen mittlerweile ausdrücklich genannt wird. Diese Lücken zu schließen ist in der Regel innerhalb der Produktpalette eines Anbieters kostengünstiger als durch die Kombination verschiedener Produkte, da eine höhere Endpunkt-Stufe aus derselben Produktfamilie nur eine Lizenzvereinbarung und einen Support-Ansprechpartner erfordert. Eine Besonderheit bei diesem Anbieter: Wenn im Fragebogen nach der Herkunft Ihrer Sicherheitsanbieter gefragt wird, beantwortet der Verbleib innerhalb der Produktfamilie diese Frage nicht.

Datenverlust ist teuer: Wie Backups Ihnen helfen, Ausfälle zu vermeiden
Behandelt die Fragen im Fragebogen zu Sicherung und Wiederherstellung, die ein Gateway-Produkt nicht für Sie beantworten kann.

Welche Einschränkungen sollten Sie vor dem Kauf kennen?

Die entscheidende regionale Einschränkung betrifft die Vereinigten Staaten: Eine Entscheidung des Handelsministeriums verbietet dort den Verkauf und die Aktualisierung von Kaspersky-Produkten, sodass diese Lizenz keinen Schutz für ein US-Unternehmen oder einen US-Standort bietet. Der Schutz erstreckt sich nur auf Datenverkehr, der tatsächlich den Proxy durchläuft. Das bedeutet, dass Notebooks, die von zu Hause oder über einen mobilen Hotspot surfen, außerhalb des Schutzbereichs bleiben, sofern sie nicht zwangsweise über den Proxy geleitet werden. HTTPS-Inhalte bleiben unsichtbar, bis SSL-Bumping auf dem Proxy konfiguriert ist, was wiederum eine Ausschlussliste erfordert, da Anwendungen, die Certificate Pinning verwenden, ausfallen, wenn ihre Sitzungen abgefangen werden. Das Produkt läuft unter Linux, entweder von einem ISO-Image auf einem unterstützten Hypervisor oder installiert auf einer unterstützten Distribution; es gibt also keine Windows-Gateway-Version. Nachkäufe ergeben sich meist für das, was nicht im Lieferumfang enthalten ist: Endgeräteschutz, Mailserver-Schutz und Schutz für Geräte außerhalb des Netzwerks.

Wir helfen Ihnen bei der Entscheidung. Test: Antivirenprogramm: Die besten Antivirenprogramme für Windows 2025
Hilft Ihnen bei der Auswahl des Schutzes auf Geräteebene, den ein Gateway-Produkt bewusst nicht ersetzt.

Häufig gestellte Fragen zu „Kaspersky Security for Internet Gateway Add-On“

Benötigen Sie einen eigenen Proxy-Server?

Für die eigenständige Anwendung ja. Sie fungiert als ICAP-Server und benötigt einen Proxy, der die Dienste REQMOD und RESPMOD unterstützt, zum Beispiel Squid 3.5 oder höher, der auf demselben Rechner laufen kann. Die aus dem ISO-Image bereitgestellte All-in-One-Appliance wird mit einem vorkonfigurierten Proxy ausgeliefert, allerdings lassen sich in dieser Variante die Proxy-Konfigurationsdateien nicht manuell bearbeiten.

Kann die Anwendung laufen, ohne Daten an das Kaspersky Security Network zu senden?

Ja. Die Anwendung lässt sich in das Kaspersky Private Security Network integrieren, das Reputationsdaten zu Dateien und URLs aus einer Installation innerhalb Ihrer eigenen Infrastruktur bereitstellt, sodass Reputationsabfragen Ihr Netzwerk nicht verlassen.

Funktioniert es zusammen mit einer Sandbox oder einer Plattform zur Abwehr gezielter Angriffe?

Sie lässt sich über eine bidirektionale API in die „Kaspersky Anti Targeted Attack Platform“ integrieren. Gateway-Ereignisse liefern Kontextinformationen für die Analyse der Plattform, und deren Bewertungen können am Gateway angewendet werden, um weitere Payload-Übertragungen und die Kommunikation der Angreifer zu blockieren.

 
 

System requirements

Betriebssysteme 64-bit-Betriebssystem erforderlich
CentOS: 7.7 64-bit
Rocky Linux: 8.10 / 9.4 64-bit
Red Hat Enterprise Linux: 7.7 / 8.10 / 9.4 64-bit
Ubuntu: 18.04 LTS / 20.04 LTS / 22.04 LTS / 24.04 LTS 64-bit
Debian: 9.13 / 10.13 / 11.10 / 12.10 64-bit
SUSE Linux Enterprise Server: 15 SP1 64-bit
RED OS: 7.3 / 8.0 64-bit
ALT Server: 10 64-bit
Prozessor 8 CPU-Kerne / x86-x64-v2 erforderlich für Rocky Linux 9.4 oder Red Hat Enterprise Linux 9.4
Arbeitsspeicher RAM 16 GB
Swap 8 GB oder mehr
Speicherplatz 200 GB Festplattenspeicher / 25 GB für die temporäre Dateispeicherung / 25 GB für die Protokolldateispeicherung
Locale en_US.UTF-8 Locale installiert
Erforderliche Pakete sudo / less
Zusätzliche Pakete Red Hat Enterprise Linux oder Rocky Linux oder RED OS: libxcrypt-compat / initscripts / SUSE Linux Enterprise Server: insserv-compat
Zeitsynchronisierung Zeitsynchronisierung konfiguriert / gleiche Zeitzone auf allen Servern
Webserver Nginx 1.14.0 oder höher
Load Balancer HAProxy 1.5 oder höher
Proxy-Server HTTP- oder HTTPS-Proxy-Server mit ICAP / Request Modification REQMOD / Response Modification RESPMOD / Squid empfohlen

Meta Description

Scans HTTP, HTTPS and FTP traffic at the proxy via ICAP, adding URL filtering and anti-phishing. Add-on licence; needs an existing proxy server.

Keywords

Kaspersky Security for Internet Gateway Add-On, Kaspersky, Kaspersky Web Traffic Security, secure web gateway, web traffic scanning, icap proxy integration, url filtering, anti-phishing

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree