LUCIDTextjet - Print logo

Kaspersky Security for Internet Gateway Add-On

Short Description

Open HTML

¿Cuáles son las principales ventajas del complemento «Kaspersky Security for Internet Gateway»?
Consola central: todos los nodos de la puerta de enlace se gestionan desde una única interfaz web.
Análisis de la puerta de enlace: comprueba el tráfico HTTP, HTTPS y FTP en el proxy.
Control web: bloquea categorías de sitios web, tipos de archivos y páginas de phishing.
Implementación flexible: dispositivo virtual o instalación en servidores Linux existentes.
Exportación a SIEM: envía cada evento a syslog para su correlación.
Nota importante: no incluye protección para terminales; requiere una licencia de Kaspersky ya existente.

Long Description

Open HTML

¿Qué incluye el complemento Kaspersky Security for Internet Gateway?

Protección contra malware y phishing: analiza el tráfico que pasa por el proxy y bloquea las descargas infectadas.
Control web: controla el acceso por categoría de sitio web, tipo de archivo y tamaño.
Integración con ICAP: funciona con cualquier servidor proxy compatible con REQMOD y RESPMOD.
Dispositivo «todo en uno»: imagen ISO con un proxy Squid preconfigurado incluido.
Implementación en clúster: permite añadir nodos de procesamiento de tráfico y exportar eventos a syslog.
Importante: no se incluye protección para terminales ni para servidores de correo.

¿Cuáles son las principales ventajas del complemento Kaspersky Security for Internet Gateway?

Kaspersky Security for Internet Gateway es una pasarela web segura que analiza el tráfico HTTP, HTTPS y FTP que pasa a través de un servidor proxy; su aplicación principal es Kaspersky Web Traffic Security, el nombre que muchos compradores siguen buscando. Cada nodo de procesamiento de tráfico se gestiona de forma centralizada desde la interfaz web de la aplicación, no desde una consola de gestión de terminales.

Menos alertas en los terminales: las amenazas se detienen antes de que lleguen a los dispositivos de los usuarios.
Análisis de tráfico cifrado: lee el contenido HTTPS una vez configurado el «SSL bumping».
Opción de denegación por defecto: restringe la navegación a los recursos que necesita un grupo.
Se adapta al tráfico: añade nodos de procesamiento a medida que crece la demanda de ancho de banda.
Reglas basadas en directorios: aplica políticas por usuario o grupo desde Active Directory.
Evidencia para auditorías: cada evento se registra en el syslog para SIEM.

¿El mejor antivirus? Por qué Windows Defender por sí solo no es suficiente.
Explica por qué el antivirus a nivel de dispositivo deja huecos que un segundo filtro en el perímetro de la red subsana.

¿Para qué tamaño de empresa es adecuado el complemento Kaspersky Security for Internet Gateway?

El factor decisivo no es el número de empleados, sino si el tráfico web ya pasa por un servidor proxy. Las organizaciones que no dispongan de uno tendrían que implementar primero esa capa, por lo que este producto se utiliza principalmente en entornos donde ya se utiliza Squid o un proxy comercial y es necesario aplicar la política de navegación en un único punto, en lugar de en cada dispositivo.

RequisitosPequeñas empresasEmpresa medianaGran empresa
Obligación de informar en Suiza Rara vez Por sector Normalmente
NIS 2 en la Unión Europea Rara vez Por sector Normalmente
Cuestionario de seguridad de grandes clientes De vez en cuando ✓ ✓
Servidor proxy con ICAP ya instalado ✕ A veces ✓
Este producto es adecuado para ✕ Con un proxy ✓

¿Cumple el complemento Kaspersky Security for Internet Gateway los requisitos de la legislación suiza en materia de ciberseguridad?

La obligación de notificación suiza se aplica a los operadores de infraestructuras críticas —proveedores de energía y agua potable, empresas de transporte, hospitales que superen los umbrales definidos, proveedores de servicios en la nube y de centros de datos, y administraciones cantonales y municipales—, no a todas las empresas de Suiza. Desde el 1 de abril de 2025, la Ley de Seguridad de la Información revisada obliga a dichos operadores a notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, con 14 días adicionales para completar el informe; a partir del 1 de octubre de 2025, el incumplimiento de la obligación de notificación podrá ser sancionado. Una pasarela web segura ayuda en un aspecto concreto de este proceso: el registro de eventos de descargas bloqueadas, intentos de phishing y conexiones salientes a recursos maliciosos conocidos suele incluir la marca de tiempo más temprana disponible, que es exactamente lo que se solicita en el informe inicial. Lo que no proporciona es lo que ocurrió en el propio dispositivo, la conservación forense de las pruebas ni el informe: solo detecta el tráfico que realmente pasó por el proxy, y nada de los dispositivos que funcionan fuera de la red corporativa. Este texto no constituye asesoramiento jurídico; deberá aclarar con sus propios asesores jurídicos si su organización está sujeta a la obligación de notificación.

¿Cumple el complemento Kaspersky Security for Internet Gateway con los requisitos de la legislación europea en materia de ciberseguridad?

Ningún producto garantiza por sí solo que una empresa cumpla con la Directiva NIS 2. La directiva obliga a las entidades incluidas en su ámbito de aplicación a adoptar medidas de gestión de riesgos y a notificar los incidentes significativos, y hace que la dirección sea responsable de ellos. Las categorías de medidas que enumera incluyen el análisis de riesgos y la seguridad de los sistemas de información, la gestión de incidentes, la continuidad del negocio, la seguridad de la cadena de suministro, la seguridad en la adquisición y el mantenimiento de redes y sistemas de información, y las políticas sobre criptografía. Una pasarela web segura contribuye a dos de ellas: aplica una política de navegación única para todo el sitio, independientemente del dispositivo; bloquea los recursos maliciosos y de phishing conocidos antes de su entrega; y genera el flujo de eventos sobre el que se ejecuta el proceso de gestión de incidentes. No contribuye en absoluto a la continuidad del negocio, las copias de seguridad, el control de acceso, la política de criptografía, la sensibilización del personal ni la evaluación de proveedores, y no cubre ni los terminales ni el correo electrónico. Las obligaciones concretas, los umbrales y los plazos se derivan de la legislación nacional del país en el que está establecida su entidad.

¿Qué debe saber sobre las evaluaciones oficiales de Kaspersky?

La Oficina Federal Alemana de Seguridad de la Información (BSI) ha advertido contra el uso del software antivirus de Kaspersky desde el 15 de marzo de 2022, inicialmente en virtud del artículo 7 y, desde diciembre de 2025, en virtud del artículo 13 de la Ley de la BSI. La BSI confirmó en 2026 que mantiene la advertencia y sigue recomendando la sustitución de los productos; no dispone de base jurídica para imponer una prohibición de venta. En Estados Unidos, el Departamento de Comercio emitió una resolución definitiva en junio de 2024 por la que se prohibía la venta y la actualización de los productos de Kaspersky; dicha medida se aplica únicamente al mercado estadounidense, y los productos se venden y actualizan con normalidad en Suiza y en la Unión Europea. Kaspersky afirma que la decisión se tomó por motivos políticos y no técnicos, que es una empresa privada sin vínculos con ningún gobierno, y ha exigido formalmente la retirada de la advertencia de la BSI, al tiempo que se reserva el derecho a emprender acciones legales. La preocupación expresada por las autoridades se centra en la confianza en el proveedor y la jurisdicción —el software de seguridad dispone de derechos profundos sobre el sistema y de un canal de actualización permanente— más que en un fallo documentado en la calidad de la detección. En la práctica, esto es especialmente relevante para la contratación pública, los proveedores de organismos federales alemanes, los grupos con una entidad en EE. UU. y cualquier persona cuyos cuestionarios a clientes pregunten por el origen de los proveedores de seguridad; para el resto de compradores, se trata de una decisión de riesgo que deben tomar de forma deliberada y documentar.

Norton frente a Kaspersky: ¿qué programa antivirus ofrece la mejor protección en 2025?
Compara ambos proveedores en cuanto a calidad de detección y características si estás planteándote cambiar de programa.

¿Ayuda el complemento «Kaspersky Security for Internet Gateway» a responder a los cuestionarios de seguridad de los grandes clientes?

Sí, en lo que respecta a las secciones de perímetro de red y registro de eventos; en cambio, no en absoluto para el resto. Responde a preguntas sobre el filtrado de contenido web malicioso, el bloqueo de URL conocidas de phishing y malware, la inspección del tráfico cifrado, la restricción del uso de Internet basada en categorías y el registro centralizado con exportación de cada evento a un SIEM a través de syslog. No responde a nada sobre protección de terminales y EDR, gestión de parches y vulnerabilidades, cifrado de discos y archivos, autenticación multifactorial, copias de seguridad y restauración, gestión de dispositivos móviles, seguridad del correo electrónico o formación en concienciación —ni tampoco sobre dispositivos que funcionan fuera de la red corporativa, un punto que los cuestionarios ahora mencionan explícitamente. Cubrir esas carencias suele resultar más económico dentro de la gama de un mismo proveedor que combinando productos, ya que un nivel superior de protección de terminales de la misma familia mantiene una única relación de licencia y un único punto de contacto de asistencia. Una advertencia específica para este proveedor: si el cuestionario pregunta por el origen de tus proveedores de seguridad, limitarte a la misma familia no responde a esa pregunta.

La pérdida de datos sale cara: cómo las copias de seguridad te ayudan a evitar interrupciones
del servicio. Abarca los puntos del cuestionario sobre copias de seguridad y recuperación que un producto de puerta de enlace no puede responder por ti.

¿Qué limitaciones debes conocer antes de comprar?

La restricción regional decisiva es Estados Unidos: una resolución del Departamento de Comercio prohíbe la venta y la actualización de productos de Kaspersky en ese país, por lo que esta licencia no permite cubrir a una entidad o un sitio estadounidense. La protección solo alcanza el tráfico que realmente pasa por el proxy, lo que significa que los portátiles que navegan desde casa o desde un punto de acceso móvil quedan fuera de su ámbito de aplicación, a menos que se les obligue a pasar por él. El contenido HTTPS permanece invisible hasta que se configura el «SSL bumping» en el proxy, lo que a su vez requiere una lista de exclusiones, ya que las aplicaciones que utilizan «certificate pinning» dejan de funcionar cuando se interceptan sus sesiones. El producto se ejecuta en Linux, ya sea desde una imagen ISO en un hipervisor compatible o instalado en una distribución compatible, por lo que no existe una versión de puerta de enlace para Windows. Las compras posteriores suelen surgir para cubrir lo que no se incluye en el paquete: protección de terminales, protección de servidores de correo y cobertura para dispositivos fuera de la red.

Te ayudamos a decidir. Prueba: Programa antivirus: Los mejores programas antivirus para Windows 2025
. Te ayuda a elegir la protección a nivel de dispositivo que un producto de puerta de enlace no sustituye deliberadamente.

Preguntas frecuentes sobre el complemento Kaspersky Security for Internet Gateway

¿Necesitas tu propio servidor proxy?

Para la aplicación independiente, sí. Actúa como un servidor ICAP y necesita un proxy que admita los servicios REQMOD y RESPMOD, por ejemplo, Squid 3.5 o posterior, que puede ejecutarse en la misma máquina. El dispositivo «todo en uno» instalado a partir de la imagen ISO incluye un proxy preconfigurado, pero en esa variante los archivos de configuración del proxy no se pueden editar manualmente.

¿Puede funcionar sin enviar datos a Kaspersky Security Network?

Sí. La aplicación se puede integrar con Kaspersky Private Security Network, que proporciona datos de reputación de archivos y URL desde una instalación dentro de su propia infraestructura, de modo que las consultas de reputación no salen de su red.

¿Funciona junto con un entorno aislado (sandbox) o una plataforma contra ataques dirigidos?

Se integra con la Kaspersky Anti Targeted Attack Platform a través de una API bidireccional. Los eventos de la pasarela aportan contexto al análisis de la plataforma, y sus veredictos pueden aplicarse en la pasarela para bloquear futuras transferencias de carga útil y comunicaciones de los atacantes.

 
 

System requirements

Sistemas operativos Sistema operativo de 64 bits requerido
CentOS: 7.7 64 bits
Rocky Linux: 8.10 / 9.4 64 bits
Red Hat Enterprise Linux: 7.7 / 8.10 / 9.4 64 bits
Ubuntu: 18.04 LTS / 20.04 LTS / 22.04 LTS / 24.04 LTS 64 bits
Debian: 9.13 / 10.13 / 11.10 / 12.10 64 bits
SUSE Linux Enterprise Server: 15 SP1 64 bits
RED OS: 7.3 / 8.0 64 bits
ALT Server: 10 64 bits
Procesador 8 núcleos de CPU / x86-x64-v2 necesario para Rocky Linux 9.4 o Red Hat Enterprise Linux 9.4
Memoria RAM 16 GB
Swap 8 GB o más
Almacenamiento 200 GB de espacio en disco duro / 25 GB para almacenamiento de archivos temporales / 25 GB para almacenamiento de archivos de registro
Locale en_US.UTF-8 locale installed
Paquetes requeridos sudo / less
Paquetes adicionales Red Hat Enterprise Linux o Rocky Linux o RED OS: libxcrypt-compat / initscripts / SUSE Linux Enterprise Server: insserv-compat
Sincronización horaria Sincronización horaria configurada / misma zona horaria en todos los servidores
Servidor web Nginx 1.14.0 o superior
Equilibrador de carga HAProxy 1.5 o posterior
Servidor proxy Servidor proxy HTTP o HTTPS con ICAP / Modificación de solicitud REQMOD / Modificación de respuesta RESPMOD / Squid recomendado

Meta Description

Analiza el tráfico HTTP, HTTPS y FTP en el servidor proxy a través de ICAP, incorporando filtrado de URL y protección contra el phishing. Licencia complementaria; requiere un servidor proxy ya existente.

Keywords

Complemento Kaspersky Security for Internet Gateway, Kaspersky, Kaspersky Web Traffic Security, pasarela web segura, análisis del tráfico web, integración de proxy ICAP, filtrado de URL, protección contra el phishing

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree