<h2>Cosa include Kaspersky Security for Internet Gateway Base Plus?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Scansione del traffico web </strong><span>– R</span>imuove il malware dai download HTTP, HTTPS e FTP.<br /> <strong>Motore anti-phishing </strong><span>– B</span>locca le pagine di phishing e quelle infette prima che vengano caricate.<br /> <strong>Regole di controllo web </strong><span>– L</span>imita l’accesso ai siti in base alla categoria, al tipo di contenuto e al gruppo di utenti.<br /> <strong>Console web dedicata</strong> – Dashboard, eventi e regole per tutti i nodi del cluster.<br /> <strong>Esportazione degli eventi SIEM</strong> – Pubblica gli eventi relativi al traffico e al sistema tramite il protocollo syslog.<br /> <strong>Importante</strong> – Nessun agente endpoint, nessuna scansione della posta, nessun componente EDR.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali sono i principali vantaggi di Kaspersky Security for Internet Gateway Base Plus?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky Security for Internet Gateway è un gateway web sicuro a livello di gateway che funziona come server ICAP dietro il server proxy; l’applicazione che installa effettivamente è Kaspersky Web Traffic Security, motivo per cui gli acquirenti la trovano ancora sotto il nome di KWTS. Viene gestito centralmente dalla propria interfaccia web, che controlla anche ogni nodo di elaborazione del traffico in un cluster.<br /><br /><strong>Minacce bloccate tempestivamente</strong> – Bloccate a livello di proxy prima di raggiungere gli endpoint.<br /> <strong>Meno avvisi sugli endpoint</strong> – Un unico evento del gateway invece di numerosi avvisi sui dispositivi.<br /> <strong>Opzione di rifiuto predefinita</strong> – Consente l’accesso solo alle risorse web necessarie per un determinato ruolo.<br /> <strong>Scalabilità del cluster </strong><span>– E</span> possibile aggiungere nodi di elaborazione del traffico man mano che la larghezza di banda aumenta.<br /> <strong>Integrazione con le directory </strong><span>– R</span>uoli di Active Directory con accesso tramite NTLM e Kerberos.<br /> <strong>Ambienti di lavoro dei tenant </strong><span>– A</span>mbienti di lavoro separati per ogni tenant cliente gestito.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Il miglior antivirus? Perché Windows Defender da solo non basta</strong><strong>.</strong> <br />Spiega perché un unico livello di protezione raramente copre tutti i percorsi di attacco, il che giustifica l’aggiunta della scansione a livello di gateway.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Per aziende di quali dimensioni è adatto Kaspersky Security for Internet Gateway Base Plus?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il fattore determinante non è il numero di dipendenti, ma l’architettura: il prodotto rileva solo il traffico che passa già attraverso un server proxy che supporta ICAP. Le aziende che instradano l’accesso a Internet tramite Squid o un proxy simile ne traggono immediatamente vantaggio, mentre quelle i cui dispositivi si collegano direttamente tramite un router no.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisiti</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Piccole imprese</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Azienda di medie dimensioni</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande azienda</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obbligo di segnalazione in Svizzera</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Raramente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Spesso</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 nell'Unione europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Raramente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Spesso</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionario sulla sicurezza dei grandi clienti</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">A volte</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Proxy ICAP proprio già in uso</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Raramente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Spesso</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questo prodotto è adatto</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Con proxy</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kaspersky Security for Internet Gateway Base Plus soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nessun prodotto di sicurezza garantisce di per sé la conformità alle normative, e questo non fa eccezione. Ai sensi della legge riveduta sulla sicurezza dell’informazione, i gestori di infrastrutture critiche in Svizzera sono tenuti a segnalare un attacco informatico qualificante all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla sua scoperta, completando la segnalazione entro 14 giorni; l’obbligo si applica a enti quali i fornitori di energia e acqua potabile, le aziende di trasporto e le amministrazioni cantonali e comunali, non a tutte le aziende. Il prodotto è utile per la raccolta di prove e il rilevamento ai margini della rete: l’elaborazione del traffico e gli eventi di sistema possono essere registrati tramite il protocollo syslog in un SIEM esistente, in modo che il momento in cui è stato rilevato un download bloccato, una pagina di phishing o una connessione a un indirizzo notoriamente dannoso venga registrato al di fuori del gateway stesso. Non è invece di aiuto per gli aspetti che la maggior parte delle organizzazioni sottovaluta: non produce dati di telemetria degli endpoint, non è in grado di ricostruire ciò che è accaduto su una workstation dopo l’esecuzione e non può stabilire se un incidente sia segnalabile né generare la segnalazione per conto dell’utente. Qualsiasi attività svolta da un dispositivo al di fuori del percorso del proxy, compreso il traffico proveniente da un laptop utilizzato in modalità di lavoro da casa, risulta invisibile al sistema. La presente descrizione costituisce un’informazione sul prodotto e non una consulenza legale; per chiarire se la vostra organizzazione sia soggetta all’obbligo di segnalazione, è necessario rivolgersi a un consulente qualificato.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kaspersky Security for Internet Gateway Base Plus soddisfa i requisiti della legislazione europea in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La direttiva NIS 2 richiede alle entità essenziali e importanti di adottare misure di gestione del rischio e di gestire e segnalare gli incidenti significativi; essa non certifica i prodotti e l’acquisto di software non garantisce di per sé la conformità. Il prodotto supporta direttamente le categorie di misure relative alla sicurezza di rete e al controllo degli accessi: filtra il traffico HTTP, HTTPS e FTP a livello di proxy, limita le categorie di risorse web e i tipi di contenuto a cui un gruppo di utenti può accedere e può applicare uno scenario di "negazione predefinita" in cui rimangono accessibili solo le risorse esplicitamente necessarie. Per la gestione degli incidenti, fornisce dati di rilevamento piuttosto che una gestione dei casi, attraverso l’accesso basato sui ruoli alla propria console e l’esportazione degli eventi verso un SIEM. Le lacune sono sostanziali e devono essere prese in considerazione: il prodotto non copre endpoint, caselle di posta, server o carichi di lavoro, né il backup e la continuità operativa, né la gestione delle patch, né la crittografia, né l’autenticazione a più fattori, e non interviene in alcun modo sugli aspetti di governance, formazione e catena di fornitura previsti dalla direttiva.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Cosa occorre sapere sulle valutazioni ufficiali relative a Kaspersky?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Diverse autorità hanno pubblicato valutazioni sul fornitore, che rimangono rilevanti ai fini degli appalti. Nel marzo 2022 l’Ufficio federale tedesco per la sicurezza informatica (BSI) ha emesso un avviso in cui raccomandava di sostituire il software di protezione Kaspersky con prodotti alternativi; non ne ha vietato la vendita e l’ufficio ha confermato nel 2024 che l’avviso era ancora valido. Nel giugno 2024 il Dipartimento del Commercio degli Stati Uniti, Ufficio per l’Industria e la Sicurezza, ha emesso una Determinazione Definitiva che vieta a Kaspersky di fornire prodotti o servizi antivirus e di sicurezza informatica negli Stati Uniti o a soggetti statunitensi: le nuove vendite sono cessate il 20 luglio 2024 e gli aggiornamenti delle firme e del codice sorgente sono terminati il 29 settembre 2024; inoltre, tre entità del gruppo sono state aggiunte alla Entity List. Canada, Italia, Paesi Bassi e Regno Unito hanno limitato l’uso in contesti governativi o del settore pubblico, anziché vietare le vendite ai consumatori o alle imprese. Kaspersky respinge tale motivazione, affermando che la decisione statunitense si è basata sul clima geopolitico e su preoccupazioni teoriche piuttosto che su una valutazione dei propri prodotti, e ha proposto un quadro di valutazione che consenta a un revisore indipendente di verificare le proprie soluzioni, gli aggiornamenti del database e le regole di rilevamento; laboratori di test indipendenti come AV-TEST e AV-Comparatives hanno continuato a includere i prodotti Kaspersky nei propri cicli di test. In pratica, ciò è particolarmente rilevante se si vendono prodotti al settore pubblico, si rispondono ai requisiti della catena di fornitura di grandi clienti o si gestisce un’entità del gruppo soggetta alle norme statunitensi; il prodotto continua a essere venduto e aggiornato in Svizzera e nell’Unione Europea, e la decisione spetta all’acquirente.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="norton-vs-kaspersky-2025"><strong>Norton vs. Kaspersky – Quale programma antivirus offre la migliore protezione nel 2025?</strong><br />Un confronto diretto delle prestazioni di rilevamento e delle funzionalità tra i due fornitori, utile se la scelta del fornitore è oggetto di discussione interna.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kaspersky Security for Internet Gateway Base Plus è d’aiuto per i questionari di sicurezza dei grandi clienti?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">In parte, e solo nella sezione dedicata alla rete. Risponde alle domande relative al filtraggio dei contenuti web e alla categorizzazione degli URL, alla scansione alla ricerca di malware dei file scaricati, all’anti-phishing a livello perimetrale, alla limitazione dell’accesso al web per gruppi di utenti, all’accesso amministrativo basato sui ruoli, all’autenticazione degli amministratori basata su directory e all’inoltro degli eventi di sicurezza a un SIEM. Non fornisce alcuna risposta nelle sezioni che solitamente hanno il peso maggiore: protezione degli endpoint e EDR, protezione della posta e anti-phishing a livello di casella di posta, protezione di server e carichi di lavoro, crittografia del disco e recupero delle chiavi, gestione delle patch con prova di distribuzione, gestione dei dispositivi mobili, autenticazione a più fattori, test di backup e ripristino, e politiche di conservazione dei log per i dati degli endpoint. Inoltre, non è in grado di dimostrare la protezione per il personale che lavora al di fuori della rete aziendale, un aspetto su cui i revisori ora chiedono regolarmente chiarimenti. Per colmare tali lacune, l’aggiunta di protezione per endpoint e server della stessa famiglia di fornitori risulta solitamente più economica da gestire rispetto alla combinazione di diversi fornitori, poiché si mantiene un unico contratto di assistenza e un unico insieme di rinnovi delle licenze; laddove un questionario richieda prove di rilevamento e risposta, i dati del gateway diventano utili solo una volta combinati con la telemetria degli endpoint in un SIEM o in una piattaforma EDR.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali limitazioni è necessario conoscere prima dell’acquisto?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il fatto regionale più importante: il prodotto non può essere venduto né aggiornato per i clienti negli Stati Uniti a seguito della decisione del Dipartimento del Commercio del 2024, pertanto le organizzazioni con entità statunitensi necessitano di un piano diverso per tali sedi. Tecnicamente, il prodotto funziona come un server ICAP e necessita di un proxy HTTP(S) che supporti i servizi REQMOD e RESPMOD — Squid è l’opzione raccomandata e la compatibilità con altri software proxy non è garantita — sebbene l’immagine dell’appliance all-in-one venga fornita con un proxy preconfigurato incluso. Il traffico crittografato rappresenta la seconda sorpresa comune: senza la configurazione di SSL Bumping sul proxy, i moduli antivirus e anti-phishing non possono ispezionare i dati all’interno del canale crittografato, e la sua abilitazione richiede un elenco di esclusioni poiché compromette il funzionamento delle applicazioni che fissano i certificati. L’analisi approfondita dei file sconosciuti in una sandbox non fa parte di questo prodotto; viene fornita tramite l’integrazione con la piattaforma Kaspersky Anti Targeted Attack Platform, disponibile con licenza separata. Infine, la protezione termina dove termina il percorso del proxy, pertanto i computer portatili utilizzati in ufficio da casa e in viaggio necessitano di un proprio livello di protezione.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="antivirus-programs-windows-2025"><strong>Ti aiutiamo a decidere. Test: Programmi antivirus: I migliori programmi antivirus per Windows 2025</strong><br />Confronta gli attuali prodotti di protezione per Windows, il che è utile quando devi colmare la lacuna a livello di endpoint che questo prodotto gateway lascia deliberatamente aperta.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Domande frequenti su Kaspersky Security for Internet Gateway Base Plus</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Protegge i portatili utilizzati al di fuori della rete aziendale?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Solo se il loro traffico viene comunque instradato attraverso il proxy aziendale, ad esempio tramite un tunnel VPN sempre attivo. Un dispositivo connesso direttamente alla rete di casa o di un hotel bypassa completamente il gateway, pertanto la scansione, il filtraggio per categoria e i blocchi anti-phishing non si applicano a esso.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali server proxy possono essere utilizzati con il prodotto?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Qualsiasi proxy HTTP(S) che supporti il protocollo ICAP con i servizi Request Modification e Response Modification può inviare traffico al prodotto; Squid è l’opzione documentata e raccomandata da Kaspersky. Se si esegue l’installazione dall’immagine ISO dell’appliance, il proxy integrato è preconfigurato, ma i suoi file di configurazione non possono essere modificati in seguito; per questo motivo, gli amministratori che necessitano di regole proxy personalizzate installano invece la versione del pacchetto su un sistema Linux esistente.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Base Plus è una nuova licenza o un'estensione di una licenza esistente?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Questa variante è una licenza base per il prodotto stesso piuttosto che un rinnovo di una licenza esistente e non richiede un altro prodotto Kaspersky per funzionare, poiché il gateway viene implementato come applicazione o appliance autonoma. Se si utilizza già questa soluzione e si desidera semplicemente continuare a utilizzarla, è consigliabile verificare invece la variante di rinnovo.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-console,compliance-ch-isg,compliance-supplier" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-console,compliance-ch-isg,compliance-supplier" data-audience="b2b" data-count="3"> </div>