¿Cuáles son las principales ventajas de Kaspersky Security for Internet Gateway Base Plus?
Consola central: su propia consola web gestiona todos los nodos de análisis.
Análisis de puerta de enlace: comprueba el tráfico HTTP, HTTPS y FTP.
Control web: bloquea sitios web por categoría y tipo de contenido.
Bloqueo de phishing: detiene las páginas de phishing antes de que los usuarios las abran.
Se requiere un proxy: necesita un proxy ICAP, como Squid.
Nota importante: no incluye protección para terminales, correo electrónico ni EDR.
Análisis del tráfico web: elimina el malware de las descargas HTTP, HTTPS y FTP.
Motor antiphishing: bloquea las páginas de phishing y las páginas infectadas antes de que se carguen.
Reglas de control web: restringe el acceso a sitios web por categoría, tipo de contenido y grupo de usuarios.
Consola web propia: paneles de control, eventos y reglas para todos los nodos del clúster.
Exportación de eventos SIEM: publica eventos de tráfico y del sistema a través del protocolo syslog.
Importante: no incluye agente para terminales, ni análisis de correo, ni componente EDR.
Kaspersky Security for Internet Gateway es una pasarela web segura a nivel de pasarela que funciona como un servidor ICAP detrás de tu servidor proxy; la aplicación que se instala realmente es Kaspersky Web Traffic Security, por lo que los compradores siguen encontrándola bajo el nombre de KWTS. Se gestiona de forma centralizada desde su propia interfaz web, que también controla todos los nodos de procesamiento de tráfico de un clúster.
Amenazas detenidas a tiempo: bloqueadas en el proxy antes de llegar a los terminales.
Menos alertas en los terminales: un único evento de la pasarela en lugar de numerosas alertas de los dispositivos.
Opción de denegación por defecto: solo se permiten los recursos web que necesita cada rol.
Escalabilidad del clúster: añade nodos de procesamiento de tráfico a medida que aumenta el ancho de banda.
Integración con directorios: roles de Active Directory con inicio de sesión mediante NTLM y Kerberos.
Espacios de trabajo de inquilinos: espacios de trabajo independientes para cada inquilino de cliente gestionado.
El factor decisivo no es el número de empleados, sino la arquitectura: el producto solo detecta el tráfico que ya pasa a través de un servidor proxy compatible con ICAP. Las empresas que canalizan el acceso a Internet a través de Squid o un proxy similar obtienen un beneficio inmediato, mientras que aquellas cuyos dispositivos se conectan directamente a través de un router no lo hacen.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Rara vez | Por sector | A menudo |
| NIS 2 en la Unión Europea | Rara vez | Por sector | A menudo |
| Cuestionario de seguridad de grandes clientes | A veces | ✓ | ✓ |
| Ya se utiliza un proxy propio de ICAP | Rara vez | A menudo | ✓ |
| Este producto se adapta | ✕ | Con proxy | ✓ |
Ningún producto de seguridad garantiza por sí solo el cumplimiento normativo, y este no es una excepción. En virtud de la Ley de Seguridad de la Información revisada, los operadores de infraestructuras críticas en Suiza deben notificar un ciberataque que cumpla los requisitos a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y completar el informe en un plazo de 14 días; la obligación se aplica a organismos como los proveedores de energía y agua potable, las empresas de transporte y las administraciones cantonales y municipales, no a todas las empresas. Donde el producto resulta útil es en la recopilación de pruebas y la detección en el perímetro de la red: el procesamiento del tráfico y los eventos del sistema pueden registrarse a través del protocolo syslog en un SIEM existente, de modo que el momento en que se detectó una descarga bloqueada, una página de phishing o una conexión a una dirección maliciosa conocida queda registrado fuera de la propia pasarela. No resulta útil para los aspectos que la mayoría de las organizaciones subestiman: no genera telemetría de terminales, no puede reconstruir lo que ocurrió en una estación de trabajo tras la ejecución y no puede determinar si un incidente es notificable ni generar el informe por ti. Cualquier acción que realice un dispositivo fuera de la ruta del proxy, incluido el tráfico procedente de un ordenador portátil utilizado desde casa, le resulta invisible. Esta descripción constituye información sobre el producto y no asesoramiento jurídico; para aclarar si tu organización está sujeta a la obligación de notificación, debes consultar a un asesor cualificado.
La Directiva NIS 2 exige a las entidades esenciales e importantes que adopten medidas de gestión de riesgos y que gestionen y notifiquen los incidentes significativos; no certifica productos, y la compra de software nunca garantiza por sí sola el cumplimiento normativo. El producto es compatible directamente con las categorías de medidas de seguridad de red y control de acceso: filtra el tráfico HTTP, HTTPS y FTP en el proxy, restringe las categorías de recursos web y los tipos de contenido a los que puede acceder un grupo de usuarios, y puede aplicar un escenario de «denegación por defecto» en el que solo los recursos explícitamente necesarios siguen siendo accesibles. En cuanto a la gestión de incidentes, aporta datos de detección más que gestión de casos, mediante el acceso basado en roles a su consola y la exportación de eventos a un SIEM. Las carencias son sustanciales y deben tenerse en cuenta: no cubre terminales, buzones de correo, servidores ni cargas de trabajo, ni la copia de seguridad y la continuidad del negocio, ni la gestión de parches, ni el cifrado, ni la autenticación multifactorial; además, no aborda en absoluto los elementos de gobernanza, formación y cadena de suministro que la directiva también exige.
Varias autoridades han publicado evaluaciones sobre el proveedor, y estas siguen siendo relevantes para la contratación pública. En marzo de 2022, la Oficina Federal Alemana de Seguridad de la Información (BSI) emitió una advertencia en la que recomendaba sustituir el software de protección de Kaspersky por productos alternativos; no prohibió las ventas, y la oficina confirmó en 2024 que la advertencia seguía vigente. En junio de 2024, la Oficina de Industria y Seguridad del Departamento de Comercio de EE. UU. emitió una resolución definitiva que prohibía a Kaspersky suministrar productos o servicios antivirus y de ciberseguridad en Estados Unidos o a personas estadounidenses: las nuevas ventas finalizaron el 20 de julio de 2024 y las actualizaciones de firmas y del código fuente finalizaron el 29 de septiembre de 2024, y se añadieron tres entidades del grupo a la Lista de Entidades. Canadá, Italia, los Países Bajos y el Reino Unido han restringido el uso en contextos gubernamentales o del sector público, en lugar de prohibir las ventas a consumidores o empresas. Kaspersky rechaza este razonamiento, alegando que la decisión de EE. UU. se basó en el clima geopolítico y en preocupaciones teóricas, más que en una evaluación de sus productos, y ha propuesto un marco de evaluación que permita a un revisor independiente verificar sus soluciones, las actualizaciones de la base de datos y las reglas de detección; los laboratorios de pruebas independientes, como AV-TEST y AV-Comparatives, han seguido incluyendo los productos de Kaspersky en sus ciclos de pruebas. En la práctica, esto es especialmente relevante si se vende al sector público, se cumplen los requisitos de la cadena de suministro de grandes clientes o se gestiona una entidad del grupo sujeta a la normativa estadounidense; el producto sigue vendiéndose y actualizándose en Suiza y en la Unión Europea, y la decisión recae en el comprador.
En parte, y solo en la sección de red. Responde a preguntas sobre el filtrado de contenidos web y la categorización de URL, el análisis de malware en archivos descargados, la protección antiphishing en el perímetro, la restricción del acceso web por grupos de usuarios, el acceso administrativo basado en roles, la autenticación de administradores basada en directorios y el reenvío de eventos de seguridad a un SIEM. No responde a nada en las secciones que suelen tener mayor peso: protección de terminales y EDR, protección del correo y contra el phishing en el buzón, protección de servidores y cargas de trabajo, cifrado de discos y recuperación de claves, gestión de parches con prueba de implementación, gestión de dispositivos móviles, autenticación multifactorial, pruebas de copia de seguridad y recuperación, y políticas de retención de registros para los datos de los terminales. Tampoco puede demostrar la protección del personal que trabaja fuera de la red corporativa, algo sobre lo que los evaluadores preguntan ahora de forma habitual. Para subsanar esas carencias, añadir protección para terminales y servidores de la misma familia de proveedores suele resultar más económico que combinar distintos proveedores, ya que se mantiene un único contrato de soporte y un único conjunto de renovaciones de licencias; cuando un cuestionario exige pruebas de detección y respuesta, los datos de la pasarela solo resultan útiles una vez combinados con la telemetría de los terminales en un SIEM o una plataforma EDR.
El dato regional más importante: el producto no puede venderse ni actualizarse para clientes de Estados Unidos tras la resolución del Departamento de Comercio de 2024, por lo que las empresas con entidades en EE. UU. necesitan un plan diferente para esas sedes. Técnicamente, el producto funciona como un servidor ICAP y necesita un proxy HTTP(S) que admita los servicios REQMOD y RESPMOD —Squid es la opción recomendada, y no se garantiza la compatibilidad con otro software de proxy—, aunque la imagen del dispositivo «todo en uno» se suministra con un proxy preconfigurado incluido. El tráfico cifrado es la segunda sorpresa habitual: sin la función «SSL Bumping» configurada en el proxy, los módulos antivirus y antiphishing no pueden inspeccionar los datos dentro del canal cifrado, y habilitarla requiere una lista de exclusiones, ya que provoca fallos en las aplicaciones que fijan certificados. El análisis en profundidad de archivos desconocidos en un entorno aislado no forma parte de este producto; se ofrece mediante la integración con la plataforma Kaspersky Anti Targeted Attack Platform, cuya licencia se adquiere por separado. Por último, la protección termina donde termina la ruta del proxy, por lo que los ordenadores portátiles de la oficina en casa y los que se utilizan en desplazamientos necesitan su propia capa de protección.
Solo si su tráfico sigue enrutándose a través del proxy corporativo, por ejemplo, a través de un túnel VPN siempre activo. Un dispositivo conectado directamente a una red doméstica o de hotel elude por completo la pasarela, por lo que el análisis, el filtrado por categorías y los bloqueos contra el phishing no se aplican a él.
Cualquier proxy HTTP(S) que admita el protocolo ICAP con los servicios de modificación de peticiones y de respuestas puede enviar tráfico al producto; Squid es la opción que Kaspersky documenta y recomienda. Si se realiza la instalación a partir de la imagen ISO del dispositivo, el proxy integrado viene preconfigurado, pero sus archivos de configuración no se pueden editar posteriormente; por eso, los administradores que necesitan reglas de proxy personalizadas instalan la versión en paquete en un sistema Linux ya existente.
Esta variante es una licencia básica para el propio producto, más que una renovación de una licencia existente, y no requiere ningún otro producto de Kaspersky para funcionar, ya que la pasarela se implementa como una aplicación o dispositivo independiente. Si ya utilizas esta solución y solo deseas continuar con ella, consulta la variante de renovación.
| Sistemas operativos | CentOS: 7.7 64 bits Rocky Linux: 8.10 / 9.4 64 bits Red Hat Enterprise Linux: 7.7 / 8.10 / 9.4 64 bits Ubuntu: 18.04 LTS / 20.04 LTS / 22.04 LTS / 24.04 LTS 64 bits Debian: 9.13 / 10.13 / 11.10 / 12.10 64 bits SUSE Linux Enterprise Server: 15 SP1 64 bits RED OS: 7.3 / 8.0 64-bit ALT Server: 10 64 bits Sistema operativo de 64 bits requerido |
| Procesador | 8 núcleos de CPU / x86-x64-v2 necesario para Rocky Linux 9.4 o Red Hat Enterprise Linux 9.4 |
| Memoria RAM | 16 GB |
| Swap | 8 GB o más |
| Almacenamiento | 200 GB de espacio en disco duro / 25 GB para almacenamiento de archivos temporales / 25 GB para almacenamiento de archivos de registro |
| Locale | en_US.UTF-8 locale installed |
| Paquetes requeridos | sudo / less |
| Paquetes adicionales | Red Hat Enterprise Linux o Rocky Linux o RED OS: libxcrypt-compat / initscripts / SUSE Linux Enterprise Server: insserv-compat |
| Sincronización horaria | Sincronización horaria configurada / misma zona horaria en todos los servidores |
| Servidor web | Nginx 1.14.0 o superior |
| Equilibrador de carga | HAProxy 1.5 o posterior |
| Servidor proxy | HTTP o servidor proxy HTTPS con ICAP / REQMOD / RESPMOD / Squid recomendado |