¿Cuáles son las principales ventajas del complemento «Kaspersky Security for Internet Gateway»?
Consola central: todos los nodos de la puerta de enlace se gestionan desde una única interfaz web.
Análisis de la puerta de enlace: comprueba el tráfico HTTP, HTTPS y FTP en el proxy.
Control web: bloquea categorías de sitios web, tipos de archivos y páginas de phishing.
Implementación flexible: dispositivo virtual o instalación en servidores Linux existentes.
Exportación a SIEM: envía cada evento a syslog para su correlación.
Nota importante: no incluye protección para terminales; requiere una licencia de Kaspersky ya existente.
Protección contra malware y phishing: analiza el tráfico que pasa por el proxy y bloquea las descargas infectadas.
Control web: controla el acceso por categoría de sitio web, tipo de archivo y tamaño.
Integración con ICAP: funciona con cualquier servidor proxy compatible con REQMOD y RESPMOD.
Dispositivo «todo en uno»: imagen ISO con un proxy Squid preconfigurado incluido.
Implementación en clúster: permite añadir nodos de procesamiento de tráfico y exportar eventos a syslog.
Importante: no se incluye protección para terminales ni para servidores de correo.
Kaspersky Security for Internet Gateway es una pasarela web segura que analiza el tráfico HTTP, HTTPS y FTP que pasa a través de un servidor proxy; su aplicación principal es Kaspersky Web Traffic Security, el nombre que muchos compradores siguen buscando. Cada nodo de procesamiento de tráfico se gestiona de forma centralizada desde la interfaz web de la aplicación, no desde una consola de gestión de terminales.
Menos alertas en los terminales: las amenazas se detienen antes de que lleguen a los dispositivos de los usuarios.
Análisis de tráfico cifrado: lee el contenido HTTPS una vez configurado el «SSL bumping».
Opción de denegación por defecto: restringe la navegación a los recursos que necesita un grupo.
Se adapta al tráfico: añade nodos de procesamiento a medida que crece la demanda de ancho de banda.
Reglas basadas en directorios: aplica políticas por usuario o grupo desde Active Directory.
Evidencia para auditorías: cada evento se registra en el syslog para SIEM.
El factor decisivo no es el número de empleados, sino si el tráfico web ya pasa por un servidor proxy. Las organizaciones que no dispongan de uno tendrían que implementar primero esa capa, por lo que este producto se utiliza principalmente en entornos donde ya se utiliza Squid o un proxy comercial y es necesario aplicar la política de navegación en un único punto, en lugar de en cada dispositivo.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Rara vez | Por sector | Normalmente |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Normalmente |
| Cuestionario de seguridad de grandes clientes | De vez en cuando | ✓ | ✓ |
| Servidor proxy con ICAP ya instalado | ✕ | A veces | ✓ |
| Este producto es adecuado para | ✕ | Con un proxy | ✓ |
La obligación de notificación suiza se aplica a los operadores de infraestructuras críticas —proveedores de energía y agua potable, empresas de transporte, hospitales que superen los umbrales definidos, proveedores de servicios en la nube y de centros de datos, y administraciones cantonales y municipales—, no a todas las empresas de Suiza. Desde el 1 de abril de 2025, la Ley de Seguridad de la Información revisada obliga a dichos operadores a notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, con 14 días adicionales para completar el informe; a partir del 1 de octubre de 2025, el incumplimiento de la obligación de notificación podrá ser sancionado. Una pasarela web segura ayuda en un aspecto concreto de este proceso: el registro de eventos de descargas bloqueadas, intentos de phishing y conexiones salientes a recursos maliciosos conocidos suele incluir la marca de tiempo más temprana disponible, que es exactamente lo que se solicita en el informe inicial. Lo que no proporciona es lo que ocurrió en el propio dispositivo, la conservación forense de las pruebas ni el informe: solo detecta el tráfico que realmente pasó por el proxy, y nada de los dispositivos que funcionan fuera de la red corporativa. Este texto no constituye asesoramiento jurídico; deberá aclarar con sus propios asesores jurídicos si su organización está sujeta a la obligación de notificación.
Ningún producto garantiza por sí solo que una empresa cumpla con la Directiva NIS 2. La directiva obliga a las entidades incluidas en su ámbito de aplicación a adoptar medidas de gestión de riesgos y a notificar los incidentes significativos, y hace que la dirección sea responsable de ellos. Las categorías de medidas que enumera incluyen el análisis de riesgos y la seguridad de los sistemas de información, la gestión de incidentes, la continuidad del negocio, la seguridad de la cadena de suministro, la seguridad en la adquisición y el mantenimiento de redes y sistemas de información, y las políticas sobre criptografía. Una pasarela web segura contribuye a dos de ellas: aplica una política de navegación única para todo el sitio, independientemente del dispositivo; bloquea los recursos maliciosos y de phishing conocidos antes de su entrega; y genera el flujo de eventos sobre el que se ejecuta el proceso de gestión de incidentes. No contribuye en absoluto a la continuidad del negocio, las copias de seguridad, el control de acceso, la política de criptografía, la sensibilización del personal ni la evaluación de proveedores, y no cubre ni los terminales ni el correo electrónico. Las obligaciones concretas, los umbrales y los plazos se derivan de la legislación nacional del país en el que está establecida su entidad.
La Oficina Federal Alemana de Seguridad de la Información (BSI) ha advertido contra el uso del software antivirus de Kaspersky desde el 15 de marzo de 2022, inicialmente en virtud del artículo 7 y, desde diciembre de 2025, en virtud del artículo 13 de la Ley de la BSI. La BSI confirmó en 2026 que mantiene la advertencia y sigue recomendando la sustitución de los productos; no dispone de base jurídica para imponer una prohibición de venta. En Estados Unidos, el Departamento de Comercio emitió una resolución definitiva en junio de 2024 por la que se prohibía la venta y la actualización de los productos de Kaspersky; dicha medida se aplica únicamente al mercado estadounidense, y los productos se venden y actualizan con normalidad en Suiza y en la Unión Europea. Kaspersky afirma que la decisión se tomó por motivos políticos y no técnicos, que es una empresa privada sin vínculos con ningún gobierno, y ha exigido formalmente la retirada de la advertencia de la BSI, al tiempo que se reserva el derecho a emprender acciones legales. La preocupación expresada por las autoridades se centra en la confianza en el proveedor y la jurisdicción —el software de seguridad dispone de derechos profundos sobre el sistema y de un canal de actualización permanente— más que en un fallo documentado en la calidad de la detección. En la práctica, esto es especialmente relevante para la contratación pública, los proveedores de organismos federales alemanes, los grupos con una entidad en EE. UU. y cualquier persona cuyos cuestionarios a clientes pregunten por el origen de los proveedores de seguridad; para el resto de compradores, se trata de una decisión de riesgo que deben tomar de forma deliberada y documentar.
Sí, en lo que respecta a las secciones de perímetro de red y registro de eventos; en cambio, no en absoluto para el resto. Responde a preguntas sobre el filtrado de contenido web malicioso, el bloqueo de URL conocidas de phishing y malware, la inspección del tráfico cifrado, la restricción del uso de Internet basada en categorías y el registro centralizado con exportación de cada evento a un SIEM a través de syslog. No responde a nada sobre protección de terminales y EDR, gestión de parches y vulnerabilidades, cifrado de discos y archivos, autenticación multifactorial, copias de seguridad y restauración, gestión de dispositivos móviles, seguridad del correo electrónico o formación en concienciación —ni tampoco sobre dispositivos que funcionan fuera de la red corporativa, un punto que los cuestionarios ahora mencionan explícitamente. Cubrir esas carencias suele resultar más económico dentro de la gama de un mismo proveedor que combinando productos, ya que un nivel superior de protección de terminales de la misma familia mantiene una única relación de licencia y un único punto de contacto de asistencia. Una advertencia específica para este proveedor: si el cuestionario pregunta por el origen de tus proveedores de seguridad, limitarte a la misma familia no responde a esa pregunta.
La restricción regional decisiva es Estados Unidos: una resolución del Departamento de Comercio prohíbe la venta y la actualización de productos de Kaspersky en ese país, por lo que esta licencia no permite cubrir a una entidad o un sitio estadounidense. La protección solo alcanza el tráfico que realmente pasa por el proxy, lo que significa que los portátiles que navegan desde casa o desde un punto de acceso móvil quedan fuera de su ámbito de aplicación, a menos que se les obligue a pasar por él. El contenido HTTPS permanece invisible hasta que se configura el «SSL bumping» en el proxy, lo que a su vez requiere una lista de exclusiones, ya que las aplicaciones que utilizan «certificate pinning» dejan de funcionar cuando se interceptan sus sesiones. El producto se ejecuta en Linux, ya sea desde una imagen ISO en un hipervisor compatible o instalado en una distribución compatible, por lo que no existe una versión de puerta de enlace para Windows. Las compras posteriores suelen surgir para cubrir lo que no se incluye en el paquete: protección de terminales, protección de servidores de correo y cobertura para dispositivos fuera de la red.
Para la aplicación independiente, sí. Actúa como un servidor ICAP y necesita un proxy que admita los servicios REQMOD y RESPMOD, por ejemplo, Squid 3.5 o posterior, que puede ejecutarse en la misma máquina. El dispositivo «todo en uno» instalado a partir de la imagen ISO incluye un proxy preconfigurado, pero en esa variante los archivos de configuración del proxy no se pueden editar manualmente.
Sí. La aplicación se puede integrar con Kaspersky Private Security Network, que proporciona datos de reputación de archivos y URL desde una instalación dentro de su propia infraestructura, de modo que las consultas de reputación no salen de su red.
Se integra con la Kaspersky Anti Targeted Attack Platform a través de una API bidireccional. Los eventos de la pasarela aportan contexto al análisis de la plataforma, y sus veredictos pueden aplicarse en la pasarela para bloquear futuras transferencias de carga útil y comunicaciones de los atacantes.
| Sistemas operativos | Sistema operativo de 64 bits requerido CentOS: 7.7 64 bits Rocky Linux: 8.10 / 9.4 64 bits Red Hat Enterprise Linux: 7.7 / 8.10 / 9.4 64 bits Ubuntu: 18.04 LTS / 20.04 LTS / 22.04 LTS / 24.04 LTS 64 bits Debian: 9.13 / 10.13 / 11.10 / 12.10 64 bits SUSE Linux Enterprise Server: 15 SP1 64 bits RED OS: 7.3 / 8.0 64 bits ALT Server: 10 64 bits |
| Procesador | 8 núcleos de CPU / x86-x64-v2 necesario para Rocky Linux 9.4 o Red Hat Enterprise Linux 9.4 |
| Memoria RAM | 16 GB |
| Swap | 8 GB o más |
| Almacenamiento | 200 GB de espacio en disco duro / 25 GB para almacenamiento de archivos temporales / 25 GB para almacenamiento de archivos de registro |
| Locale | en_US.UTF-8 locale installed |
| Paquetes requeridos | sudo / less |
| Paquetes adicionales | Red Hat Enterprise Linux o Rocky Linux o RED OS: libxcrypt-compat / initscripts / SUSE Linux Enterprise Server: insserv-compat |
| Sincronización horaria | Sincronización horaria configurada / misma zona horaria en todos los servidores |
| Servidor web | Nginx 1.14.0 o superior |
| Equilibrador de carga | HAProxy 1.5 o posterior |
| Servidor proxy | Servidor proxy HTTP o HTTPS con ICAP / Modificación de solicitud REQMOD / Modificación de respuesta RESPMOD / Squid recomendado |
Analiza el tráfico HTTP, HTTPS y FTP en el servidor proxy a través de ICAP, incorporando filtrado de URL y protección contra el phishing. Licencia complementaria; requiere un servidor proxy ya existente.
Complemento Kaspersky Security for Internet Gateway, Kaspersky, Kaspersky Web Traffic Security, pasarela web segura, análisis del tráfico web, integración de proxy ICAP, filtrado de URL, protección contra el phishing
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies