<h2>Was ist im Add-On „Kaspersky Security for Internet Gateway“ enthalten?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Malware- und Phishing-Schutz</strong> – Überprüft den über den Proxy laufenden Datenverkehr und blockiert infizierte Downloads.<br /><strong>Webkontrolle</strong> – Regelt den Zugriff nach Website-Kategorie, Dateityp und Dateigröße.<br /><strong>ICAP-Integration</strong> – Funktioniert mit jedem Proxy-Server, der REQMOD und RESPMOD unterstützt.<br /><strong>All-in-One-Appliance</strong> – Enthält ein ISO-Image mit einem vorkonfigurierten Squid-Proxy.<br /><strong>Cluster-Bereitstellung</strong> – Fügen Sie Knoten zur Datenverkehrsverarbeitung hinzu und exportieren Sie Ereignisse nach Syslog.<br /><strong>Wichtig</strong> – Es ist kein Schutz für Endgeräte oder Mailserver enthalten.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was sind die wichtigsten Vorteile des Add-ons „Kaspersky Security for Internet Gateway“?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">„Kaspersky Security for Internet Gateway“ ist ein sicheres Web-Gateway, das den über einen Proxy-Server laufenden HTTP-, HTTPS- und FTP-Datenverkehr scannt; seine Hauptanwendung ist „Kaspersky Web Traffic Security“, der Name, nach dem viele Käufer immer noch suchen. Jeder Knoten zur Datenverkehrsverarbeitung wird zentral über die Weboberfläche der Anwendung verwaltet, nicht über eine Endpunkt-Verwaltungskonsole.<br /><br /><strong>Weniger Endpunkt-Warnmeldungen</strong> – Bedrohungen werden gestoppt, bevor sie die Endgeräte der Benutzer erreichen.<br /><strong>Überprüfung verschlüsselten Datenverkehrs</strong> – Liest HTTPS-Inhalte aus, sobald SSL-Bumping konfiguriert ist.<br /><strong>Option</strong> <strong>„Standardmäßig verweigern“</strong> – Beschränken Sie das Surfen auf die Ressourcen, die eine Gruppe benötigt.<br /><strong>Skaliert mit dem Datenverkehr</strong> – Fügen Sie Verarbeitungsknoten hinzu, wenn der Bandbreitenbedarf steigt.<br /><strong>Verzeichnisbasierte Regeln</strong> – Wenden Sie Richtlinien pro Benutzer oder Gruppe aus Active Directory an.<br /><strong>Nachweise für Audits</strong> – Jedes Ereignis wird für SIEM in das Syslog geschrieben.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Das beste Antivirenprogramm? Warum Windows Defender allein nicht ausreicht</strong><br />– Erläutert, warum Antivirenprogramme auf Geräteebene Lücken hinterlassen, die ein zweiter Filter an der Netzwerkgrenze schließt.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Für welche Unternehmensgröße eignet sich das Kaspersky Security for Internet Gateway Add-On?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Entscheidend ist nicht die Mitarbeiterzahl, sondern, ob der Webdatenverkehr bereits über einen Proxy-Server geleitet wird. Unternehmen ohne einen solchen Server müssten diese Ebene erst aufbauen. Daher kommt dieses Produkt vor allem dort zum Einsatz, wo bereits Squid oder ein kommerzieller Proxy im Einsatz ist und die Browsing-Richtlinie zentral statt auf jedem einzelnen Gerät durchgesetzt werden soll.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Anforderungen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Kleine Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Mittelständisches Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Großunternehmen</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Meldepflicht in der Schweiz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branche</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">In der Regel</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 in der Europäischen Union</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektor</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">In der Regel</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sicherheitsfragebogen von Großkunden</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Gelegentlich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Proxy-Server mit ICAP bereits vorhanden</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Manchmal</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Dieses Produkt eignet sich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Mit einem Proxy</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt das Add-On «Kaspersky Security for Internet Gateway» die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Die schweizerische Meldepflicht gilt für Betreiber kritischer Infrastrukturen – Energie- und Trinkwasserversorger, Verkehrsunternehmen, Krankenhäuser oberhalb der festgelegten Schwellenwerte, Cloud- und Rechenzentrumsanbieter sowie kantonale und kommunale Verwaltungen – und nicht für jedes Unternehmen in der Schweiz. Seit dem 1. April 2025 verpflichtet das revidierte Informationssicherheitsgesetz diese Betreiber, einen Cyberangriff innerhalb von 24 Stunden nach seiner Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden, wobei weitere 14 Tage zur Vervollständigung des Berichts zur Verfügung stehen; seit dem 1. Oktober 2025 kann eine unterlassene Meldung sanktioniert werden. Ein Secure Web Gateway hilft dabei in einem konkreten Punkt: Das Ereignisprotokoll über blockierte Downloads, Phishing-Treffer und ausgehende Verbindungen zu bekannten bösartigen Ressourcen enthält in der Regel den frühestmöglichen Zeitstempel – genau das, was in der Erstmeldung verlangt wird. Was es jedoch nicht liefert, sind Informationen darüber, was auf dem Gerät selbst passiert ist, die forensische Sicherung von Beweismitteln oder der Bericht selbst – es erfasst lediglich den Datenverkehr, der tatsächlich den Proxy passiert hat, und nichts von Geräten, die außerhalb des Unternehmensnetzwerks arbeiten. Dieser Text stellt keine Rechtsberatung dar; ob Ihre Organisation unter die Meldepflicht fällt, sollten Sie mit Ihren eigenen Rechtsberatern klären.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt das Add-On „Kaspersky Security for Internet Gateway“ die Anforderungen der europäischen Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kein Produkt macht ein Unternehmen NIS-2-konform. Die Richtlinie verpflichtet betroffene Unternehmen, Risikomanagementmaßnahmen zu ergreifen und schwerwiegende Vorfälle zu melden, und macht die Geschäftsführung dafür verantwortlich. Zu den darin genannten Maßnahmenkategorien gehören Risikoanalyse und Sicherheit von Informationssystemen, Vorfallbearbeitung, Geschäftskontinuität, Sicherheit der Lieferkette, Sicherheit bei der Beschaffung und Wartung von Netz- und Informationssystemen sowie Richtlinien zur Kryptografie. Ein sicheres Web-Gateway trägt zu zwei dieser Bereiche bei: Es setzt eine einheitliche Browserrichtlinie für die gesamte Website unabhängig vom Gerät durch, blockiert bekannte schädliche und Phishing-Ressourcen bereits vor der Bereitstellung und erzeugt den Ereignisstrom, auf dessen Grundlage ein Vorfallbearbeitungsprozess abläuft. Es leistet keinen Beitrag zur Geschäftskontinuität, zur Datensicherung, zur Zugriffskontrolle, zur Kryptografie-Richtlinie, zur Sensibilisierung der Mitarbeiter oder zur Lieferantenbewertung und deckt weder Endgeräte noch E-Mail ab. Die konkreten Pflichten, Schwellenwerte und Fristen ergeben sich aus dem nationalen Recht des Landes, in dem Ihr Unternehmen ansässig ist.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was sollten Sie über offizielle Bewertungen von Kaspersky wissen?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt seit dem 15. März 2022 vor der Nutzung von Kaspersky-Antivirensoftware, ursprünglich gemäß § 7 und seit Dezember 2025 gemäß § 13 des BSI-Gesetzes. Das BSI bestätigte im Jahr 2026, dass es die Warnung aufrechterhält und weiterhin den Austausch der Produkte empfiehlt; es verfügt über keine Rechtsgrundlage, um ein Verkaufsverbot zu erlassen. In den Vereinigten Staaten erließ das Handelsministerium im Juni 2024 eine endgültige Entscheidung, die den Verkauf und die Aktualisierung von Kaspersky-Produkten verbietet; diese Maßnahme gilt nur für den US-Markt, und die Produkte werden in der Schweiz und der Europäischen Union wie gewohnt verkauft und aktualisiert. Kaspersky erklärt, die Entscheidung sei aus politischen und nicht aus technischen Gründen getroffen worden, man sei ein privat geführtes Unternehmen ohne Verbindungen zu einer Regierung, und man habe offiziell die Rücknahme der BSI-Warnung gefordert, sich dabei jedoch rechtliche Schritte vorbehalten. Die von den Behörden geäußerten Bedenken betreffen das Vertrauen in den Anbieter und die gerichtliche Zuständigkeit – Sicherheitssoftware verfügt über weitreichende Systemrechte und einen permanenten Update-Kanal – und nicht etwa einen dokumentierten Mangel an Erkennungsqualität. In der Praxis ist dies vor allem für die Beschaffung im öffentlichen Sektor, für Lieferanten deutscher Bundesbehörden, für Konzerne mit einer US-Niederlassung sowie für alle relevant, deren Kundenfragebögen nach der Herkunft von Sicherheitsanbietern fragen; für andere Käufer handelt es sich um eine Risikobewertung, die bewusst getroffen und dokumentiert werden muss.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="norton-vs-kaspersky-2025"><strong>Norton vs. Kaspersky – Welches Antivirenprogramm bietet 2025 den besten Schutz?</strong><br />Hier werden beide Anbieter hinsichtlich Erkennungsqualität und Funktionen verglichen, falls Sie einen Wechsel in Erwägung ziehen.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Hilft das Add-On „Kaspersky Security for Internet Gateway“ bei Sicherheitsfragebögen großer Kunden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja, für die Abschnitte „Netzwerkgrenze“ und „Protokollierung“, für den Rest jedoch überhaupt nicht. Es beantwortet Fragen zur Filterung bösartiger Webinhalte, zur Blockierung bekannter Phishing- und Malware-URLs, zur Überprüfung verschlüsselten Datenverkehrs, zur kategorienbasierten Einschränkung der Internetnutzung sowie zur zentralen Protokollierung mit Export jedes Ereignisses über Syslog in ein SIEM. Es gibt keine Antworten zu Endgeräteschutz und EDR, Patch- und Schwachstellenmanagement, Festplatten- und Dateiverschlüsselung, Multi-Faktor-Authentifizierung, Sicherung und Wiederherstellung, Verwaltung mobiler Geräte, E-Mail-Sicherheit oder Sensibilisierungsschulungen – und auch nichts zu Geräten, die außerhalb des Unternehmensnetzwerks betrieben werden, ein Punkt, der in Fragebögen mittlerweile ausdrücklich genannt wird. Diese Lücken zu schließen ist in der Regel innerhalb der Produktpalette eines Anbieters kostengünstiger als durch die Kombination verschiedener Produkte, da eine höhere Endpunkt-Stufe aus derselben Produktfamilie nur eine Lizenzvereinbarung und einen Support-Ansprechpartner erfordert. Eine Besonderheit bei diesem Anbieter: Wenn im Fragebogen nach der Herkunft Ihrer Sicherheitsanbieter gefragt wird, beantwortet der Verbleib innerhalb der Produktfamilie diese Frage nicht.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>Datenverlust ist teuer: Wie Backups Ihnen helfen, Ausfälle </strong><strong>zu vermeiden</strong> <br />Behandelt die Fragen im Fragebogen zu Sicherung und Wiederherstellung, die ein Gateway-Produkt nicht für Sie beantworten kann.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Welche Einschränkungen sollten Sie vor dem Kauf kennen?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Die entscheidende regionale Einschränkung betrifft die Vereinigten Staaten: Eine Entscheidung des Handelsministeriums verbietet dort den Verkauf und die Aktualisierung von Kaspersky-Produkten, sodass diese Lizenz keinen Schutz für ein US-Unternehmen oder einen US-Standort bietet. Der Schutz erstreckt sich nur auf Datenverkehr, der tatsächlich den Proxy durchläuft. Das bedeutet, dass Notebooks, die von zu Hause oder über einen mobilen Hotspot surfen, außerhalb des Schutzbereichs bleiben, sofern sie nicht zwangsweise über den Proxy geleitet werden. HTTPS-Inhalte bleiben unsichtbar, bis SSL-Bumping auf dem Proxy konfiguriert ist, was wiederum eine Ausschlussliste erfordert, da Anwendungen, die Certificate Pinning verwenden, ausfallen, wenn ihre Sitzungen abgefangen werden. Das Produkt läuft unter Linux, entweder von einem ISO-Image auf einem unterstützten Hypervisor oder installiert auf einer unterstützten Distribution; es gibt also keine Windows-Gateway-Version. Nachkäufe ergeben sich meist für das, was nicht im Lieferumfang enthalten ist: Endgeräteschutz, Mailserver-Schutz und Schutz für Geräte außerhalb des Netzwerks.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="antivirus-programs-windows-2025"><strong>Wir helfen Ihnen bei der Entscheidung. Test: Antivirenprogramm: Die besten Antivirenprogramme für Windows 2025</strong><br />Hilft Ihnen bei der Auswahl des Schutzes auf Geräteebene, den ein Gateway-Produkt bewusst nicht ersetzt.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Häufig gestellte Fragen zu „Kaspersky Security for Internet Gateway Add-On“</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Benötigen Sie einen eigenen Proxy-Server?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Für die eigenständige Anwendung ja. Sie fungiert als ICAP-Server und benötigt einen Proxy, der die Dienste REQMOD und RESPMOD unterstützt, zum Beispiel Squid 3.5 oder höher, der auf demselben Rechner laufen kann. Die aus dem ISO-Image bereitgestellte All-in-One-Appliance wird mit einem vorkonfigurierten Proxy ausgeliefert, allerdings lassen sich in dieser Variante die Proxy-Konfigurationsdateien nicht manuell bearbeiten.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kann die Anwendung laufen, ohne Daten an das Kaspersky Security Network zu senden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja. Die Anwendung lässt sich in das Kaspersky Private Security Network integrieren, das Reputationsdaten zu Dateien und URLs aus einer Installation innerhalb Ihrer eigenen Infrastruktur bereitstellt, sodass Reputationsabfragen Ihr Netzwerk nicht verlassen.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Funktioniert es zusammen mit einer Sandbox oder einer Plattform zur Abwehr gezielter Angriffe?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sie lässt sich über eine bidirektionale API in die „Kaspersky Anti Targeted Attack Platform“ integrieren. Gateway-Ereignisse liefern Kontextinformationen für die Analyse der Plattform, und deren Bewertungen können am Gateway angewendet werden, um weitere Payload-Übertragungen und die Kommunikation der Angreifer zu blockieren.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,compliance-ch-isg,compliance-supplier" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,compliance-ch-isg,compliance-supplier" data-audience="b2b" data-count="3"> </div>