LUCIDTextjet - Print logo

Kaspersky Security for Internet Gateway Add-On

Short Description

Open HTML

Quali sono i principali vantaggi del componente aggiuntivo Kaspersky Security for Internet Gateway?
Console centrale – Tutti i nodi gateway gestiti da un’unica interfaccia web.
Scansione del gateway – Controlla il traffico HTTP, HTTPS e FTP a livello di proxy.
Controllo web – Blocca categorie di siti, tipi di file e pagine di phishing.
Implementazione flessibile – Appliance virtuale o installazione su server Linux esistenti.
Esportazione SIEM – Invia ogni evento a syslog per la correlazione.
Nota importante – Nessuna protezione degli endpoint; richiede una licenza Kaspersky esistente.

Long Description

Open HTML

Cosa include il componente aggiuntivo Kaspersky Security for Internet Gateway?

Protezione anti-malware e anti-phishing – Esegue la scansione del traffico che passa attraverso il proxy e blocca i download infetti.
Controllo web – Gestisce l'accesso in base alla categoria del sito web, al tipo di file e alle dimensioni.
Integrazione ICAP – Funziona con qualsiasi server proxy che supporti REQMOD e RESPMOD.
Apparecchio «tutto in uno» – Immagine ISO con proxy Squid preconfigurato incluso.
Implementazione in cluster – Aggiunta di nodi per l’elaborazione del traffico ed esportazione degli eventi su syslog.
Importante – Non è inclusa alcuna protezione per endpoint o server di posta.

Quali sono i principali vantaggi di Kaspersky Security for Internet Gateway Add-On?

Kaspersky Security for Internet Gateway è un gateway web sicuro che esegue la scansione del traffico HTTP, HTTPS e FTP che transita attraverso un server proxy; la sua applicazione principale è Kaspersky Web Traffic Security, il nome che molti acquirenti continuano a cercare. Ogni nodo di elaborazione del traffico viene gestito centralmente dall’interfaccia web dell’applicazione, non da una console di gestione degli endpoint.

Meno avvisi sugli endpoint – Le minacce vengono bloccate prima che raggiungano i dispositivi degli utenti.
Scansione del traffico crittografato – Legge i contenuti HTTPS una volta configurato l’SSL bumping.
Opzione di rifiuto predefinita – Limita la navigazione alle risorse necessarie a un gruppo.
Scalabilità in base al traffico – È possibile aggiungere nodi di elaborazione man mano che la domanda di larghezza di banda cresce.
Regole basate su Active Directory – Consente di applicare criteri per utente o gruppo da Active Directory.
Prove per gli audit – Ogni evento viene registrato nel syslog per il SIEM.

Il miglior antivirus? Perché Windows Defender da solo non basta.
Spiega perché l’antivirus a livello di dispositivo lascia delle lacune che un secondo filtro ai confini della rete colma.

Per aziende di quali dimensioni è adatto Kaspersky Security for Internet Gateway Add-On?

Il fattore determinante non è il numero di dipendenti, ma se il traffico web passa già attraverso un server proxy. Le organizzazioni che ne sono sprovviste dovrebbero prima implementare tale livello; ecco perché questo prodotto trova applicazione soprattutto laddove Squid o un proxy commerciale sono già in produzione e la politica di navigazione deve essere applicata in un unico punto anziché su ogni dispositivo.

RequisitiPiccole impreseAzienda di medie dimensioniGrande azienda
Obbligo di segnalazione in Svizzera Raramente Per settore Di norma
NIS 2 nell'Unione Europea Raramente Per settore Di norma
Questionario sulla sicurezza da parte di grandi clienti Occasionalmente ✓ ✓
Server proxy con ICAP già in uso ✕ A volte ✓
Questo prodotto è adatto ✕ Con un proxy ✓

Kaspersky Security for Internet Gateway Add-On soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?

L’obbligo di segnalazione svizzero si applica ai gestori di infrastrutture critiche — fornitori di energia e acqua potabile, aziende di trasporto, ospedali al di sopra delle soglie definite, fornitori di servizi cloud e di data center, nonché amministrazioni cantonali e comunali — e non a tutte le aziende in Svizzera. A partire dal 1° aprile 2025, la legge riveduta sulla sicurezza dell’informazione obbliga tali gestori a segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla scoperta, con ulteriori 14 giorni per completare la segnalazione; a partire dal 1° ottobre 2025, la mancata segnalazione potrà essere sanzionata. Un gateway web sicuro aiuta in un aspetto concreto di questo processo: il registro degli eventi relativo a download bloccati, tentativi di phishing e connessioni in uscita verso risorse notoriamente dannose riporta solitamente il timestamp più recente disponibile, che è esattamente ciò che viene richiesto nella segnalazione iniziale. Ciò che non fornisce è ciò che è accaduto sul dispositivo stesso, la conservazione forense delle prove o il rapporto: rileva solo il traffico che è effettivamente transitato attraverso il proxy e nulla proveniente dai dispositivi che operano al di fuori della rete aziendale. Il presente testo non costituisce un parere legale; per chiarire se la vostra organizzazione sia soggetta all’obbligo di segnalazione, è necessario rivolgersi ai propri consulenti legali.

Kaspersky Security for Internet Gateway Add-On soddisfa i requisiti della legislazione europea in materia di sicurezza informatica?

Nessun prodotto rende un’azienda conforme alla direttiva NIS 2. La direttiva obbliga i soggetti che rientrano nel suo ambito di applicazione ad adottare misure di gestione del rischio e a segnalare gli incidenti significativi, e attribuisce alla direzione la responsabilità in merito. Le categorie di misure indicate comprendono l’analisi dei rischi e la sicurezza dei sistemi informativi, la gestione degli incidenti, la continuità operativa, la sicurezza della catena di approvvigionamento, la sicurezza nell’acquisizione e nella manutenzione dei sistemi di rete e informativi, nonché le politiche in materia di crittografia. Un gateway web sicuro contribuisce a due di questi aspetti: applica un’unica politica di navigazione per l’intero sito indipendentemente dal dispositivo, blocca le risorse dannose e di phishing note prima della loro consegna e genera il flusso di eventi su cui si basa il processo di gestione degli incidenti. Non contribuisce in alcun modo alla continuità operativa, al backup, al controllo degli accessi, alle politiche di crittografia, alla sensibilizzazione del personale o alla valutazione dei fornitori, e non copre né gli endpoint né la posta elettronica. Gli obblighi concreti, le soglie e le scadenze derivano dalla legislazione nazionale del paese in cui ha sede la vostra entità.

Cosa occorre sapere sulle valutazioni ufficiali relative a Kaspersky?

L’Ufficio federale tedesco per la sicurezza informatica (BSI) ha sconsigliato l’uso del software antivirus Kaspersky a partire dal 15 marzo 2022, inizialmente ai sensi dell’articolo 7 e, a partire da dicembre 2025, ai sensi dell’articolo 13 della legge sul BSI. Nel 2026 il BSI ha confermato di mantenere in vigore l’avviso e di continuare a raccomandare la sostituzione dei prodotti; non dispone tuttavia di una base giuridica per emanare un divieto di vendita. Negli Stati Uniti, il Dipartimento del Commercio ha emesso nel giugno 2024 una decisione definitiva che vieta la vendita e l’aggiornamento dei prodotti Kaspersky; tale misura si applica esclusivamente al mercato statunitense, mentre in Svizzera e nell’Unione Europea i prodotti vengono venduti e aggiornati normalmente. Kaspersky afferma che la decisione è stata presa per motivi politici piuttosto che tecnici, che è una società privata senza legami con alcun governo e ha formalmente richiesto il ritiro dell’avviso del BSI, riservandosi di intraprendere azioni legali. La preoccupazione espressa dalle autorità riguarda l’affidabilità del fornitore e la giurisdizione — il software di sicurezza dispone di ampi diritti di accesso al sistema e di un canale di aggiornamento permanente — piuttosto che una comprovata carenza nella qualità del rilevamento. In pratica, ciò incide maggiormente sugli appalti del settore pubblico, sui fornitori degli enti federali tedeschi, sui gruppi con una sede negli Stati Uniti e su chiunque nei questionari per i clienti richieda informazioni sull’origine dei fornitori di sicurezza; per gli altri acquirenti si tratta di una decisione di rischio da prendere consapevolmente e da documentare.

Norton vs. Kaspersky – Quale programma antivirus offre la migliore protezione nel 2025?
Confronta entrambi i fornitori in termini di qualità di rilevamento e funzionalità se stai valutando un cambio di fornitore.

L’add-on Kaspersky Security for Internet Gateway è utile per i questionari sulla sicurezza dei grandi clienti?

Sì, per le sezioni relative ai confini di rete e alla registrazione degli eventi, ma per nulla per il resto. Risponde alle domande relative al filtraggio dei contenuti web dannosi, al blocco di URL noti per phishing e malware, all’ispezione del traffico crittografato, alla limitazione dell’uso di Internet basata su categorie e alla registrazione centralizzata con esportazione di ogni evento verso un SIEM tramite syslog. Non risponde a nulla in merito alla protezione degli endpoint e all’EDR, alla gestione delle patch e delle vulnerabilità, alla crittografia di dischi e file, all’autenticazione a più fattori, al backup e al ripristino, alla gestione dei dispositivi mobili, alla sicurezza della posta elettronica o alla formazione sulla sensibilizzazione — e nulla sui dispositivi che operano al di fuori della rete aziendale, un elemento che i questionari ora menzionano esplicitamente. Colmare queste lacune è solitamente più conveniente all’interno della linea di un unico fornitore piuttosto che combinando prodotti diversi, poiché un livello di endpoint superiore appartenente alla stessa famiglia mantiene un unico rapporto di licenza e un unico referente per l’assistenza. Un avvertimento specifico per questo fornitore: se il questionario chiede informazioni sull’origine dei vostri fornitori di sicurezza, rimanere all’interno della stessa famiglia non risponde a tale domanda.

La perdita di dati è costosa: in che modo i backup aiutano a evitare interruzioni
di servizio. Tratta le voci del questionario relative al backup e al ripristino a cui un prodotto gateway non può rispondere al posto vostro.

Quali limitazioni è necessario conoscere prima dell’acquisto?

La restrizione regionale determinante riguarda gli Stati Uniti: una disposizione del Dipartimento del Commercio vieta la vendita e l’aggiornamento dei prodotti Kaspersky in quel Paese, quindi questa licenza non consente di coprire un’entità o un sito statunitense. La protezione copre solo il traffico che passa effettivamente attraverso il proxy, il che significa che i notebook che navigano da casa o da un hotspot mobile rimangono al di fuori del suo ambito di copertura, a meno che non vengano forzati a passare attraverso di esso. I contenuti HTTPS rimangono invisibili finché non viene configurato l’SSL bumping sul proxy, e ciò a sua volta richiede un elenco di esclusioni, poiché le applicazioni che utilizzano il certificate pinning smettono di funzionare quando le loro sessioni vengono intercettate. Il prodotto funziona su Linux, sia da un’immagine ISO su un hypervisor supportato sia installato su una distribuzione supportata; non esiste quindi una versione gateway per Windows. Gli acquisti successivi riguardano molto spesso ciò che non è incluso nella confezione: protezione degli endpoint, protezione del server di posta e copertura per i dispositivi fuori rete.

Ti aiutiamo a decidere. Test: Programmi antivirus: I migliori programmi antivirus per Windows 2025
Ti aiuta a scegliere la protezione a livello di dispositivo che un prodotto gateway non sostituisce intenzionalmente.

Domande frequenti su Kaspersky Security for Internet Gateway Add-On

È necessario disporre di un proprio server proxy?

Per l’applicazione autonoma, sì. Funziona come un server ICAP e necessita di un proxy che supporti i servizi REQMOD e RESPMOD, ad esempio Squid 3.5 o versioni successive, che può essere eseguito sulla stessa macchina. L’appliance all-in-one distribuita dall’immagine ISO viene fornita con un proxy preconfigurato, ma in quella variante i file di configurazione del proxy non possono essere modificati manualmente.

È possibile utilizzarla senza inviare dati a Kaspersky Security Network?

Sì. L’applicazione può essere integrata con Kaspersky Private Security Network, che fornisce dati sulla reputazione di file e URL da un’installazione all’interno della propria infrastruttura, in modo che le ricerche sulla reputazione non escano dalla propria rete.

Funziona in combinazione con una sandbox o una piattaforma contro gli attacchi mirati?

Si integra con la Kaspersky Anti Targeted Attack Platform tramite un'API bidirezionale. Gli eventi del gateway aggiungono contesto all'analisi della piattaforma e i suoi verdetti possono essere applicati a livello di gateway per bloccare ulteriori trasferimenti di payload e comunicazioni degli aggressori.

 
 

System requirements

Sistemi operativi Sistema operativo a 64 bit richiesto
CentOS: 7.7 64 bit
Rocky Linux: 8.10 / 9.4 64 bit
Red Hat Enterprise Linux: 7.7 / 8.10 / 9.4 64 bit
Ubuntu: 18.04 LTS / 20.04 LTS / 22.04 LTS / 24.04 LTS 64-bit
Debian: 9.13 / 10.13 / 11.10 / 12.10 64-bit
SUSE Linux Enterprise Server: 15 SP1 64-bit
RED OS: 7.3 / 8.0 64-bit
ALT Server: 10 64-bit
Processore 8 core CPU / x86-x64-v2 richiesto per Rocky Linux 9.4 o Red Hat Enterprise Linux 9.4
Memoria RAM 16 GB
Swap 8 GB o più
Storage 200 GB di spazio su disco rigido / 25 GB per l'archiviazione dei file temporanei / 25 GB per l'archiviazione dei file di registro
Locale locale IT_US.UTF-8 installato
Pacchetti richiesti sudo / less
Pacchetti aggiuntivi Red Hat Enterprise Linux o Rocky Linux o RED OS: libxcrypt-compat / initscripts / SUSE Linux Enterprise Server: insserv-compat
Sincronizzazione temporale Sincronizzazione dell'ora configurata / stesso fuso orario su tutti i server
Web Server Nginx 1.14.0 o superiore
Load Balancer HAProxy 1.5 o successivo
Proxy Server Server proxy HTTP o HTTPS con ICAP / Request Modification REQMOD / Response Modification RESPMOD / Squid raccomandato

Meta Description

Esegue la scansione del traffico HTTP, HTTPS e FTP sul proxy tramite ICAP, aggiungendo filtri URL e protezione anti-phishing. Licenza aggiuntiva; richiede un server proxy già esistente.

Keywords

Modulo aggiuntivo Kaspersky Security for Internet Gateway, Kaspersky, Kaspersky Web Traffic Security, gateway web sicuro, analisi del traffico web, integrazione con proxy ICAP, filtraggio degli URL, anti-phishing

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree