¿Cuáles son las principales ventajas de Kaspersky Security for Internet Gateway Base?
Consola central: una única consola web gestiona todos los nodos de la pasarela.
Integración con proxy: se conecta a tu servidor proxy a través de ICAP.
Control web: bloquea más de 40 categorías web.
Filtrado de contenidos: bloquea archivos por tipo, tamaño o hash.
Escalabilidad en clúster: permite añadir nodos de procesamiento de tráfico a medida que aumenta la carga.
Nota importante: no hay agentes en los terminales; las estaciones de trabajo necesitan protección independiente.
Kaspersky Web Traffic Security: aplicación principal que analiza el tráfico web entrante y saliente.
Motor antimalware: bloquea el malware, el ransomware, los mineros y los programas potencialmente no deseados.
Conjunto de herramientas antiphishing: bloquea las páginas de phishing mediante aprendizaje profundo y datos de reputación.
Control web: restringe más de 40 categorías de recursos web.
Consola web: incluye acceso basado en roles, visualización de eventos y exportación a SIEM.
Importante: no se incluyen aquí componentes para terminales, correo electrónico ni EDR.
Kaspersky Security for Internet Gateway es una pasarela web segura on-premises cuya aplicación principal es Kaspersky Web Traffic Security, el nombre que muchos administradores siguen buscando. «Base» hace referencia a la variante de licencia inicial en la nomenclatura comercial de Kaspersky, a diferencia de la variante de renovación, y se administra de forma centralizada desde su propia consola web, en lugar de dispositivo por dispositivo.
Bloqueo antes del terminal: las descargas se detienen en el proxy, no en las estaciones de trabajo.
Integración con ICAP: funciona con un proxy Squid ya existente u otro proxy ICAP.
Dispositivo «todo en uno»: se suministra con un proxy preconfigurado para una implementación más rápida.
Opción de tráfico cifrado: analiza objetos HTTPS cuando ya está configurado el «SSL bumping».
Espacios de trabajo múltiples: políticas independientes por sucursal o por cliente.
Exportación a SIEM: los eventos de la pasarela alimentan su sistema de supervisión y registro de auditoría existente.
El factor decisivo no es el número de empleados, sino si el tráfico web ya pasa por un servidor proxy que usted controla. Las organizaciones que no cuentan con su propia infraestructura de proxy sacan poco provecho de esta licencia, mientras que aquellas que ya utilizan Squid o una puerta de enlace similar pueden añadirle el análisis sin modificar la ruta de red.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | En su mayoría exentas | Por sector | Por sector |
| NIS 2 en la Unión Europea | ✕ | Por sector | ✓ |
| Cuestionario de seguridad de grandes clientes | De vez en cuando | ✓ | ✓ |
| Se utiliza un proxy o una puerta de enlace propios | Rara vez | A menudo | ✓ |
| Este producto es adecuado para | ✕ | Con un proxy | ✓ |
La obligación establecida en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, por ejemplo, proveedores de energía y agua potable, empresas de transporte, hospitales incluidos en la lista y administraciones cantonales y municipales, y no a todas las empresas suizas. Dichas organizaciones deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y disponen de 14 días para completar el informe. Donde este producto resulta útil es durante las primeras horas de ese plazo: el registro de eventos de la pasarela registra qué host se conectó a qué URL y qué objeto fue bloqueado, lo que a menudo es lo que convierte una alerta vaga en un incidente cuantificable, y la exportación SIEM traslada esos eventos al sistema que ya utiliza su proceso de gestión de incidentes. Lo que no hace es detectar el incidente en el terminal, reconstruir la cadena de ataque ni elaborar el informe por sí mismo, por lo que una organización que se base únicamente en esta licencia seguirá careciendo de telemetría de los terminales cuando comience el plazo. Este texto no constituye asesoramiento jurídico; deberá aclarar con su propio asesor jurídico si su organización está sujeta a la obligación de notificación.
Ningún producto de software garantiza por sí solo el cumplimiento de la Directiva NIS 2, ya que esta aborda la gestión del riesgo organizativo y no una herramienta concreta. La Directiva NIS 2 exige categorías de medidas que incluyen el análisis de riesgos y las políticas de seguridad de los sistemas de información, la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, las políticas de control de acceso y el uso de la criptografía. Este producto contribuye a dos de ellas: constituye un control técnico para la seguridad de la red y de los sistemas de información en el perímetro, y sus datos de eventos facilitan la gestión de incidentes. No contribuye en absoluto a la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, la gestión de identidades y accesos en toda la organización ni a la gestión de claves criptográficas, y solo cubre el tráfico que atraviesa efectivamente la pasarela. Los compradores que necesiten que se cubran esas categorías deben planificarlas como partidas presupuestarias independientes, en lugar de dar por sentado que un producto de puerta de enlace las aborda.
El 20 de junio de 2024, el Departamento de Comercio de EE. UU., a través de su Oficina de Industria y Seguridad, emitió una resolución definitiva que prohíbe a Kaspersky suministrar productos o servicios antivirus y de ciberseguridad a personas de EE. UU.; las nuevas ventas se suspendieron el 20 de julio de 2024 y las actualizaciones de firmas, las actualizaciones del código fuente y el funcionamiento de la Red de Seguridad de Kaspersky en Estados Unidos se interrumpieron el 29 de septiembre de 2024. La Oficina Federal de Seguridad de la Información de Alemania (BSI) lleva advirtiendo contra el uso del software antivirus de Kaspersky desde el 15 de marzo de 2022, en virtud de la Ley de la BSI, y dicha advertencia sigue publicada. Ambas medidas siguen vigentes en el momento de redactar este artículo. Kaspersky rechaza estas valoraciones, afirma que no se ha presentado ninguna prueba de uso indebido, hace hincapié en su Iniciativa Global de Transparencia y en su tratamiento de datos en Suiza, y ha solicitado públicamente a la BSI una reevaluación. Laboratorios independientes, entre ellos AV-TEST y AV-Comparatives, han seguido probando y certificando los productos de Kaspersky durante este periodo, por lo que la cuestión del rendimiento en la detección y la del origen del proveedor son independientes. En la práctica, esto es especialmente relevante para las licitaciones del sector público, para los proveedores de clientes vinculados a EE. UU. o a Alemania, y para cualquiera cuyo cuestionario sobre la cadena de suministro pregunte por la jurisdicción del proveedor; para una empresa privada puramente nacional que no cuente con este tipo de cláusulas, puede que no tenga ninguna importancia. La decisión es tuya.
En parte, y solo en el ámbito de la seguridad de red. Responde a preguntas sobre el filtrado de malware en el tráfico de Internet entrante, el bloqueo de URL maliciosas y de phishing conocidas, la aplicación de una política de uso aceptable mediante el control web basado en categorías, la restricción de transferencias de archivos por tipo y tamaño, el acceso de administradores basado en roles y el reenvío de eventos de seguridad a un SIEM. No responde a nada relativo a la protección de terminales y EDR, la protección del correo electrónico y contra el phishing en el buzón, la gestión de parches y vulnerabilidades, el cifrado de discos y soportes extraíbles, la autenticación multifactorial, las pruebas de copia de seguridad y restauración, la gestión de dispositivos móviles ni el inventario de activos, y no aporta ninguna prueba para el personal que trabaja fuera de la pasarela. Cada vez más, los cuestionarios también preguntan qué proveedores se utilizan y en qué jurisdicción operan, lo cual merece la pena tener en cuenta a la luz de la sección anterior. Para subsanar las carencias técnicas, añadir productos de la misma familia de Kaspersky —como una solución para terminales que cubra las estaciones de trabajo y el EDR, y un producto de puerta de enlace de correo para el correo electrónico— suele resultar más económico y sencillo de documentar que mezclar proveedores, ya que las respuestas proceden entonces de un único conjunto de consolas e informes.
La disponibilidad regional es lo primero que hay que comprobar: tras la prohibición en EE. UU., las versiones de prueba y las descargas de Kaspersky no están disponibles para los clientes estadounidenses, por lo que esta licencia no es una opción para una entidad estadounidense o un grupo con sedes en EE. UU. La aplicación independiente requiere un servidor proxy HTTP(S) compatible con ICAP con REQMOD y RESPMOD, y solo se instala en Linux, siendo compatibles Ubuntu, CentOS, RHEL, Debian y SLES; si no dispones de un proxy, necesitarás en su lugar el dispositivo «todo en uno», que se ejecuta en VMware ESXi o Microsoft Hyper-V. El contenido HTTPS solo se analiza si se ha configurado el «SSL bumping» en el proxy, por lo que una configuración HTTPS sin modificar te permite bloquear direcciones URL, pero no escanear objetos. La mayor limitación práctica es la cobertura: los ordenadores portátiles que se utilizan en casa o en redes móviles no están protegidos por este producto a menos que se redirija su tráfico a través de la pasarela, lo cual es la razón más habitual por la que los compradores añaden posteriormente un producto para terminales.
No. Analiza el tráfico que pasa por la pasarela y no instala ningún agente en ninguna estación de trabajo ni servidor. Los terminales siguen necesitando su propia protección, que es un producto independiente.
Solo si su tráfico se redirige a través del proxy corporativo, por ejemplo, a través de una VPN con túnel completo. El túnel dividido o el acceso directo a Internet eluden por completo la pasarela, y no se analiza ni se registra nada.
Sí, mediante una implementación en clúster: se pueden añadir nodos adicionales de procesamiento de tráfico a medida que aumenta la carga, y los múltiples espacios de trabajo permiten que las sucursales o los inquilinos mantengan sus propias políticas bajo una única administración de nivel superior.
| Sistemas operativos | Sistema operativo de 64 bits requerido CentOS 7.7 64 bits Rocky Linux 8.10 64 bits Rocky Linux 9.4 64 bits Red Hat Enterprise Linux 7.7 64 bits Red Hat Enterprise Linux 8.10 64 bits Red Hat Enterprise Linux 9.4 64 bits Ubuntu 18.04 LTS 64 bits Ubuntu 20.04 LTS 64 bits Ubuntu 22.04 LTS 64 bits Ubuntu 24.04 LTS 64 bits Debian 9.13 64 bits Debian 10.13 64 bits Debian 11.10 64 bits Debian 12.10 64 bits SUSE Linux Enterprise Server 15 SP1 64 bits RED OS 7.3 64 bits RED OS 8.0 64 bits ALT Server 10 64 bits |
| Procesador | Intel Broadwell o posterior / 8 núcleos de CPU / Si se instala en Rocky Linux 9.4 o Red Hat Enterprise Linux 9.4: La CPU debe soportar el conjunto de instrucciones x86-x64-v2 |
| Memoria RAM | 16 GB |
| Swap | 8 GB o más |
| Almacenamiento | 200 GB de espacio en disco duro / 25 GB para archivos temporales / 25 GB para archivos de registro |
| Servidor Proxy | Servidor proxy HTTP o HTTPS con ICAP / REQMOD / RESPMOD / Squid recomendado |
| Servidor web | Nginx 1.14.0 o superior |
| Equilibrador de carga | HAProxy 1.5 o posterior para el equilibrio de carga |
| Locale | en_US.UTF-8 locale installed |