Was sind die wichtigsten Vorteile des Add-ons „Kaspersky Security for Internet Gateway“?
Zentrale Konsole – Alle Gateway-Knoten werden über eine einzige Weboberfläche verwaltet.
Gateway-Überprüfung – Überprüft den HTTP-, HTTPS- und FTP-Datenverkehr am Proxy.
Webkontrolle – Blockiert Website-Kategorien, Dateitypen und Phishing-Seiten.
Flexible Bereitstellung – Virtuelle Appliance oder Installation auf bestehenden Linux-Servern.
SIEM-Export – Sendet jedes Ereignis zur Korrelation an Syslog.
Wichtiger Hinweis – Kein Endgeräteschutz; erfordert eine bestehende Kaspersky-Lizenz.
Malware- und Phishing-Schutz – Überprüft den über den Proxy laufenden Datenverkehr und blockiert infizierte Downloads.
Webkontrolle – Regelt den Zugriff nach Website-Kategorie, Dateityp und Dateigröße.
ICAP-Integration – Funktioniert mit jedem Proxy-Server, der REQMOD und RESPMOD unterstützt.
All-in-One-Appliance – Enthält ein ISO-Image mit einem vorkonfigurierten Squid-Proxy.
Cluster-Bereitstellung – Fügen Sie Knoten zur Datenverkehrsverarbeitung hinzu und exportieren Sie Ereignisse nach Syslog.
Wichtig – Es ist kein Schutz für Endgeräte oder Mailserver enthalten.
„Kaspersky Security for Internet Gateway“ ist ein sicheres Web-Gateway, das den über einen Proxy-Server laufenden HTTP-, HTTPS- und FTP-Datenverkehr scannt; seine Hauptanwendung ist „Kaspersky Web Traffic Security“, der Name, nach dem viele Käufer immer noch suchen. Jeder Knoten zur Datenverkehrsverarbeitung wird zentral über die Weboberfläche der Anwendung verwaltet, nicht über eine Endpunkt-Verwaltungskonsole.
Weniger Endpunkt-Warnmeldungen – Bedrohungen werden gestoppt, bevor sie die Endgeräte der Benutzer erreichen.
Überprüfung verschlüsselten Datenverkehrs – Liest HTTPS-Inhalte aus, sobald SSL-Bumping konfiguriert ist.
Option „Standardmäßig verweigern“ – Beschränken Sie das Surfen auf die Ressourcen, die eine Gruppe benötigt.
Skaliert mit dem Datenverkehr – Fügen Sie Verarbeitungsknoten hinzu, wenn der Bandbreitenbedarf steigt.
Verzeichnisbasierte Regeln – Wenden Sie Richtlinien pro Benutzer oder Gruppe aus Active Directory an.
Nachweise für Audits – Jedes Ereignis wird für SIEM in das Syslog geschrieben.
Entscheidend ist nicht die Mitarbeiterzahl, sondern, ob der Webdatenverkehr bereits über einen Proxy-Server geleitet wird. Unternehmen ohne einen solchen Server müssten diese Ebene erst aufbauen. Daher kommt dieses Produkt vor allem dort zum Einsatz, wo bereits Squid oder ein kommerzieller Proxy im Einsatz ist und die Browsing-Richtlinie zentral statt auf jedem einzelnen Gerät durchgesetzt werden soll.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Selten | Nach Branche | In der Regel |
| NIS 2 in der Europäischen Union | Selten | Nach Sektor | In der Regel |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | ✓ | ✓ |
| Proxy-Server mit ICAP bereits vorhanden | ✕ | Manchmal | ✓ |
| Dieses Produkt eignet sich | ✕ | Mit einem Proxy | ✓ |
Die schweizerische Meldepflicht gilt für Betreiber kritischer Infrastrukturen – Energie- und Trinkwasserversorger, Verkehrsunternehmen, Krankenhäuser oberhalb der festgelegten Schwellenwerte, Cloud- und Rechenzentrumsanbieter sowie kantonale und kommunale Verwaltungen – und nicht für jedes Unternehmen in der Schweiz. Seit dem 1. April 2025 verpflichtet das revidierte Informationssicherheitsgesetz diese Betreiber, einen Cyberangriff innerhalb von 24 Stunden nach seiner Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden, wobei weitere 14 Tage zur Vervollständigung des Berichts zur Verfügung stehen; seit dem 1. Oktober 2025 kann eine unterlassene Meldung sanktioniert werden. Ein Secure Web Gateway hilft dabei in einem konkreten Punkt: Das Ereignisprotokoll über blockierte Downloads, Phishing-Treffer und ausgehende Verbindungen zu bekannten bösartigen Ressourcen enthält in der Regel den frühestmöglichen Zeitstempel – genau das, was in der Erstmeldung verlangt wird. Was es jedoch nicht liefert, sind Informationen darüber, was auf dem Gerät selbst passiert ist, die forensische Sicherung von Beweismitteln oder der Bericht selbst – es erfasst lediglich den Datenverkehr, der tatsächlich den Proxy passiert hat, und nichts von Geräten, die außerhalb des Unternehmensnetzwerks arbeiten. Dieser Text stellt keine Rechtsberatung dar; ob Ihre Organisation unter die Meldepflicht fällt, sollten Sie mit Ihren eigenen Rechtsberatern klären.
Kein Produkt macht ein Unternehmen NIS-2-konform. Die Richtlinie verpflichtet betroffene Unternehmen, Risikomanagementmaßnahmen zu ergreifen und schwerwiegende Vorfälle zu melden, und macht die Geschäftsführung dafür verantwortlich. Zu den darin genannten Maßnahmenkategorien gehören Risikoanalyse und Sicherheit von Informationssystemen, Vorfallbearbeitung, Geschäftskontinuität, Sicherheit der Lieferkette, Sicherheit bei der Beschaffung und Wartung von Netz- und Informationssystemen sowie Richtlinien zur Kryptografie. Ein sicheres Web-Gateway trägt zu zwei dieser Bereiche bei: Es setzt eine einheitliche Browserrichtlinie für die gesamte Website unabhängig vom Gerät durch, blockiert bekannte schädliche und Phishing-Ressourcen bereits vor der Bereitstellung und erzeugt den Ereignisstrom, auf dessen Grundlage ein Vorfallbearbeitungsprozess abläuft. Es leistet keinen Beitrag zur Geschäftskontinuität, zur Datensicherung, zur Zugriffskontrolle, zur Kryptografie-Richtlinie, zur Sensibilisierung der Mitarbeiter oder zur Lieferantenbewertung und deckt weder Endgeräte noch E-Mail ab. Die konkreten Pflichten, Schwellenwerte und Fristen ergeben sich aus dem nationalen Recht des Landes, in dem Ihr Unternehmen ansässig ist.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt seit dem 15. März 2022 vor der Nutzung von Kaspersky-Antivirensoftware, ursprünglich gemäß § 7 und seit Dezember 2025 gemäß § 13 des BSI-Gesetzes. Das BSI bestätigte im Jahr 2026, dass es die Warnung aufrechterhält und weiterhin den Austausch der Produkte empfiehlt; es verfügt über keine Rechtsgrundlage, um ein Verkaufsverbot zu erlassen. In den Vereinigten Staaten erließ das Handelsministerium im Juni 2024 eine endgültige Entscheidung, die den Verkauf und die Aktualisierung von Kaspersky-Produkten verbietet; diese Maßnahme gilt nur für den US-Markt, und die Produkte werden in der Schweiz und der Europäischen Union wie gewohnt verkauft und aktualisiert. Kaspersky erklärt, die Entscheidung sei aus politischen und nicht aus technischen Gründen getroffen worden, man sei ein privat geführtes Unternehmen ohne Verbindungen zu einer Regierung, und man habe offiziell die Rücknahme der BSI-Warnung gefordert, sich dabei jedoch rechtliche Schritte vorbehalten. Die von den Behörden geäußerten Bedenken betreffen das Vertrauen in den Anbieter und die gerichtliche Zuständigkeit – Sicherheitssoftware verfügt über weitreichende Systemrechte und einen permanenten Update-Kanal – und nicht etwa einen dokumentierten Mangel an Erkennungsqualität. In der Praxis ist dies vor allem für die Beschaffung im öffentlichen Sektor, für Lieferanten deutscher Bundesbehörden, für Konzerne mit einer US-Niederlassung sowie für alle relevant, deren Kundenfragebögen nach der Herkunft von Sicherheitsanbietern fragen; für andere Käufer handelt es sich um eine Risikobewertung, die bewusst getroffen und dokumentiert werden muss.
Ja, für die Abschnitte „Netzwerkgrenze“ und „Protokollierung“, für den Rest jedoch überhaupt nicht. Es beantwortet Fragen zur Filterung bösartiger Webinhalte, zur Blockierung bekannter Phishing- und Malware-URLs, zur Überprüfung verschlüsselten Datenverkehrs, zur kategorienbasierten Einschränkung der Internetnutzung sowie zur zentralen Protokollierung mit Export jedes Ereignisses über Syslog in ein SIEM. Es gibt keine Antworten zu Endgeräteschutz und EDR, Patch- und Schwachstellenmanagement, Festplatten- und Dateiverschlüsselung, Multi-Faktor-Authentifizierung, Sicherung und Wiederherstellung, Verwaltung mobiler Geräte, E-Mail-Sicherheit oder Sensibilisierungsschulungen – und auch nichts zu Geräten, die außerhalb des Unternehmensnetzwerks betrieben werden, ein Punkt, der in Fragebögen mittlerweile ausdrücklich genannt wird. Diese Lücken zu schließen ist in der Regel innerhalb der Produktpalette eines Anbieters kostengünstiger als durch die Kombination verschiedener Produkte, da eine höhere Endpunkt-Stufe aus derselben Produktfamilie nur eine Lizenzvereinbarung und einen Support-Ansprechpartner erfordert. Eine Besonderheit bei diesem Anbieter: Wenn im Fragebogen nach der Herkunft Ihrer Sicherheitsanbieter gefragt wird, beantwortet der Verbleib innerhalb der Produktfamilie diese Frage nicht.
Die entscheidende regionale Einschränkung betrifft die Vereinigten Staaten: Eine Entscheidung des Handelsministeriums verbietet dort den Verkauf und die Aktualisierung von Kaspersky-Produkten, sodass diese Lizenz keinen Schutz für ein US-Unternehmen oder einen US-Standort bietet. Der Schutz erstreckt sich nur auf Datenverkehr, der tatsächlich den Proxy durchläuft. Das bedeutet, dass Notebooks, die von zu Hause oder über einen mobilen Hotspot surfen, außerhalb des Schutzbereichs bleiben, sofern sie nicht zwangsweise über den Proxy geleitet werden. HTTPS-Inhalte bleiben unsichtbar, bis SSL-Bumping auf dem Proxy konfiguriert ist, was wiederum eine Ausschlussliste erfordert, da Anwendungen, die Certificate Pinning verwenden, ausfallen, wenn ihre Sitzungen abgefangen werden. Das Produkt läuft unter Linux, entweder von einem ISO-Image auf einem unterstützten Hypervisor oder installiert auf einer unterstützten Distribution; es gibt also keine Windows-Gateway-Version. Nachkäufe ergeben sich meist für das, was nicht im Lieferumfang enthalten ist: Endgeräteschutz, Mailserver-Schutz und Schutz für Geräte außerhalb des Netzwerks.
Für die eigenständige Anwendung ja. Sie fungiert als ICAP-Server und benötigt einen Proxy, der die Dienste REQMOD und RESPMOD unterstützt, zum Beispiel Squid 3.5 oder höher, der auf demselben Rechner laufen kann. Die aus dem ISO-Image bereitgestellte All-in-One-Appliance wird mit einem vorkonfigurierten Proxy ausgeliefert, allerdings lassen sich in dieser Variante die Proxy-Konfigurationsdateien nicht manuell bearbeiten.
Ja. Die Anwendung lässt sich in das Kaspersky Private Security Network integrieren, das Reputationsdaten zu Dateien und URLs aus einer Installation innerhalb Ihrer eigenen Infrastruktur bereitstellt, sodass Reputationsabfragen Ihr Netzwerk nicht verlassen.
Sie lässt sich über eine bidirektionale API in die „Kaspersky Anti Targeted Attack Platform“ integrieren. Gateway-Ereignisse liefern Kontextinformationen für die Analyse der Plattform, und deren Bewertungen können am Gateway angewendet werden, um weitere Payload-Übertragungen und die Kommunikation der Angreifer zu blockieren.
| Betriebssysteme | 64-bit-Betriebssystem erforderlich CentOS: 7.7 64-bit Rocky Linux: 8.10 / 9.4 64-bit Red Hat Enterprise Linux: 7.7 / 8.10 / 9.4 64-bit Ubuntu: 18.04 LTS / 20.04 LTS / 22.04 LTS / 24.04 LTS 64-bit Debian: 9.13 / 10.13 / 11.10 / 12.10 64-bit SUSE Linux Enterprise Server: 15 SP1 64-bit RED OS: 7.3 / 8.0 64-bit ALT Server: 10 64-bit |
| Prozessor | 8 CPU-Kerne / x86-x64-v2 erforderlich für Rocky Linux 9.4 oder Red Hat Enterprise Linux 9.4 |
| Arbeitsspeicher RAM | 16 GB |
| Swap | 8 GB oder mehr |
| Speicherplatz | 200 GB Festplattenspeicher / 25 GB für die temporäre Dateispeicherung / 25 GB für die Protokolldateispeicherung |
| Locale | en_US.UTF-8 Locale installiert |
| Erforderliche Pakete | sudo / less |
| Zusätzliche Pakete | Red Hat Enterprise Linux oder Rocky Linux oder RED OS: libxcrypt-compat / initscripts / SUSE Linux Enterprise Server: insserv-compat |
| Zeitsynchronisierung | Zeitsynchronisierung konfiguriert / gleiche Zeitzone auf allen Servern |
| Webserver | Nginx 1.14.0 oder höher |
| Load Balancer | HAProxy 1.5 oder höher |
| Proxy-Server | HTTP- oder HTTPS-Proxy-Server mit ICAP / Request Modification REQMOD / Response Modification RESPMOD / Squid empfohlen |