Quali sono i principali vantaggi del componente aggiuntivo Kaspersky Security for Internet Gateway?
Console centrale – Tutti i nodi gateway gestiti da un’unica interfaccia web.
Scansione del gateway – Controlla il traffico HTTP, HTTPS e FTP a livello di proxy.
Controllo web – Blocca categorie di siti, tipi di file e pagine di phishing.
Implementazione flessibile – Appliance virtuale o installazione su server Linux esistenti.
Esportazione SIEM – Invia ogni evento a syslog per la correlazione.
Nota importante – Nessuna protezione degli endpoint; richiede una licenza Kaspersky esistente.
Protezione anti-malware e anti-phishing – Esegue la scansione del traffico che passa attraverso il proxy e blocca i download infetti.
Controllo web – Gestisce l'accesso in base alla categoria del sito web, al tipo di file e alle dimensioni.
Integrazione ICAP – Funziona con qualsiasi server proxy che supporti REQMOD e RESPMOD.
Apparecchio «tutto in uno» – Immagine ISO con proxy Squid preconfigurato incluso.
Implementazione in cluster – Aggiunta di nodi per l’elaborazione del traffico ed esportazione degli eventi su syslog.
Importante – Non è inclusa alcuna protezione per endpoint o server di posta.
Kaspersky Security for Internet Gateway è un gateway web sicuro che esegue la scansione del traffico HTTP, HTTPS e FTP che transita attraverso un server proxy; la sua applicazione principale è Kaspersky Web Traffic Security, il nome che molti acquirenti continuano a cercare. Ogni nodo di elaborazione del traffico viene gestito centralmente dall’interfaccia web dell’applicazione, non da una console di gestione degli endpoint.
Meno avvisi sugli endpoint – Le minacce vengono bloccate prima che raggiungano i dispositivi degli utenti.
Scansione del traffico crittografato – Legge i contenuti HTTPS una volta configurato l’SSL bumping.
Opzione di rifiuto predefinita – Limita la navigazione alle risorse necessarie a un gruppo.
Scalabilità in base al traffico – È possibile aggiungere nodi di elaborazione man mano che la domanda di larghezza di banda cresce.
Regole basate su Active Directory – Consente di applicare criteri per utente o gruppo da Active Directory.
Prove per gli audit – Ogni evento viene registrato nel syslog per il SIEM.
Il fattore determinante non è il numero di dipendenti, ma se il traffico web passa già attraverso un server proxy. Le organizzazioni che ne sono sprovviste dovrebbero prima implementare tale livello; ecco perché questo prodotto trova applicazione soprattutto laddove Squid o un proxy commerciale sono già in produzione e la politica di navigazione deve essere applicata in un unico punto anziché su ogni dispositivo.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raramente | Per settore | Di norma |
| NIS 2 nell'Unione Europea | Raramente | Per settore | Di norma |
| Questionario sulla sicurezza da parte di grandi clienti | Occasionalmente | ✓ | ✓ |
| Server proxy con ICAP già in uso | ✕ | A volte | ✓ |
| Questo prodotto è adatto | ✕ | Con un proxy | ✓ |
L’obbligo di segnalazione svizzero si applica ai gestori di infrastrutture critiche — fornitori di energia e acqua potabile, aziende di trasporto, ospedali al di sopra delle soglie definite, fornitori di servizi cloud e di data center, nonché amministrazioni cantonali e comunali — e non a tutte le aziende in Svizzera. A partire dal 1° aprile 2025, la legge riveduta sulla sicurezza dell’informazione obbliga tali gestori a segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla scoperta, con ulteriori 14 giorni per completare la segnalazione; a partire dal 1° ottobre 2025, la mancata segnalazione potrà essere sanzionata. Un gateway web sicuro aiuta in un aspetto concreto di questo processo: il registro degli eventi relativo a download bloccati, tentativi di phishing e connessioni in uscita verso risorse notoriamente dannose riporta solitamente il timestamp più recente disponibile, che è esattamente ciò che viene richiesto nella segnalazione iniziale. Ciò che non fornisce è ciò che è accaduto sul dispositivo stesso, la conservazione forense delle prove o il rapporto: rileva solo il traffico che è effettivamente transitato attraverso il proxy e nulla proveniente dai dispositivi che operano al di fuori della rete aziendale. Il presente testo non costituisce un parere legale; per chiarire se la vostra organizzazione sia soggetta all’obbligo di segnalazione, è necessario rivolgersi ai propri consulenti legali.
Nessun prodotto rende un’azienda conforme alla direttiva NIS 2. La direttiva obbliga i soggetti che rientrano nel suo ambito di applicazione ad adottare misure di gestione del rischio e a segnalare gli incidenti significativi, e attribuisce alla direzione la responsabilità in merito. Le categorie di misure indicate comprendono l’analisi dei rischi e la sicurezza dei sistemi informativi, la gestione degli incidenti, la continuità operativa, la sicurezza della catena di approvvigionamento, la sicurezza nell’acquisizione e nella manutenzione dei sistemi di rete e informativi, nonché le politiche in materia di crittografia. Un gateway web sicuro contribuisce a due di questi aspetti: applica un’unica politica di navigazione per l’intero sito indipendentemente dal dispositivo, blocca le risorse dannose e di phishing note prima della loro consegna e genera il flusso di eventi su cui si basa il processo di gestione degli incidenti. Non contribuisce in alcun modo alla continuità operativa, al backup, al controllo degli accessi, alle politiche di crittografia, alla sensibilizzazione del personale o alla valutazione dei fornitori, e non copre né gli endpoint né la posta elettronica. Gli obblighi concreti, le soglie e le scadenze derivano dalla legislazione nazionale del paese in cui ha sede la vostra entità.
L’Ufficio federale tedesco per la sicurezza informatica (BSI) ha sconsigliato l’uso del software antivirus Kaspersky a partire dal 15 marzo 2022, inizialmente ai sensi dell’articolo 7 e, a partire da dicembre 2025, ai sensi dell’articolo 13 della legge sul BSI. Nel 2026 il BSI ha confermato di mantenere in vigore l’avviso e di continuare a raccomandare la sostituzione dei prodotti; non dispone tuttavia di una base giuridica per emanare un divieto di vendita. Negli Stati Uniti, il Dipartimento del Commercio ha emesso nel giugno 2024 una decisione definitiva che vieta la vendita e l’aggiornamento dei prodotti Kaspersky; tale misura si applica esclusivamente al mercato statunitense, mentre in Svizzera e nell’Unione Europea i prodotti vengono venduti e aggiornati normalmente. Kaspersky afferma che la decisione è stata presa per motivi politici piuttosto che tecnici, che è una società privata senza legami con alcun governo e ha formalmente richiesto il ritiro dell’avviso del BSI, riservandosi di intraprendere azioni legali. La preoccupazione espressa dalle autorità riguarda l’affidabilità del fornitore e la giurisdizione — il software di sicurezza dispone di ampi diritti di accesso al sistema e di un canale di aggiornamento permanente — piuttosto che una comprovata carenza nella qualità del rilevamento. In pratica, ciò incide maggiormente sugli appalti del settore pubblico, sui fornitori degli enti federali tedeschi, sui gruppi con una sede negli Stati Uniti e su chiunque nei questionari per i clienti richieda informazioni sull’origine dei fornitori di sicurezza; per gli altri acquirenti si tratta di una decisione di rischio da prendere consapevolmente e da documentare.
Sì, per le sezioni relative ai confini di rete e alla registrazione degli eventi, ma per nulla per il resto. Risponde alle domande relative al filtraggio dei contenuti web dannosi, al blocco di URL noti per phishing e malware, all’ispezione del traffico crittografato, alla limitazione dell’uso di Internet basata su categorie e alla registrazione centralizzata con esportazione di ogni evento verso un SIEM tramite syslog. Non risponde a nulla in merito alla protezione degli endpoint e all’EDR, alla gestione delle patch e delle vulnerabilità, alla crittografia di dischi e file, all’autenticazione a più fattori, al backup e al ripristino, alla gestione dei dispositivi mobili, alla sicurezza della posta elettronica o alla formazione sulla sensibilizzazione — e nulla sui dispositivi che operano al di fuori della rete aziendale, un elemento che i questionari ora menzionano esplicitamente. Colmare queste lacune è solitamente più conveniente all’interno della linea di un unico fornitore piuttosto che combinando prodotti diversi, poiché un livello di endpoint superiore appartenente alla stessa famiglia mantiene un unico rapporto di licenza e un unico referente per l’assistenza. Un avvertimento specifico per questo fornitore: se il questionario chiede informazioni sull’origine dei vostri fornitori di sicurezza, rimanere all’interno della stessa famiglia non risponde a tale domanda.
La restrizione regionale determinante riguarda gli Stati Uniti: una disposizione del Dipartimento del Commercio vieta la vendita e l’aggiornamento dei prodotti Kaspersky in quel Paese, quindi questa licenza non consente di coprire un’entità o un sito statunitense. La protezione copre solo il traffico che passa effettivamente attraverso il proxy, il che significa che i notebook che navigano da casa o da un hotspot mobile rimangono al di fuori del suo ambito di copertura, a meno che non vengano forzati a passare attraverso di esso. I contenuti HTTPS rimangono invisibili finché non viene configurato l’SSL bumping sul proxy, e ciò a sua volta richiede un elenco di esclusioni, poiché le applicazioni che utilizzano il certificate pinning smettono di funzionare quando le loro sessioni vengono intercettate. Il prodotto funziona su Linux, sia da un’immagine ISO su un hypervisor supportato sia installato su una distribuzione supportata; non esiste quindi una versione gateway per Windows. Gli acquisti successivi riguardano molto spesso ciò che non è incluso nella confezione: protezione degli endpoint, protezione del server di posta e copertura per i dispositivi fuori rete.
Per l’applicazione autonoma, sì. Funziona come un server ICAP e necessita di un proxy che supporti i servizi REQMOD e RESPMOD, ad esempio Squid 3.5 o versioni successive, che può essere eseguito sulla stessa macchina. L’appliance all-in-one distribuita dall’immagine ISO viene fornita con un proxy preconfigurato, ma in quella variante i file di configurazione del proxy non possono essere modificati manualmente.
Sì. L’applicazione può essere integrata con Kaspersky Private Security Network, che fornisce dati sulla reputazione di file e URL da un’installazione all’interno della propria infrastruttura, in modo che le ricerche sulla reputazione non escano dalla propria rete.
Si integra con la Kaspersky Anti Targeted Attack Platform tramite un'API bidirezionale. Gli eventi del gateway aggiungono contesto all'analisi della piattaforma e i suoi verdetti possono essere applicati a livello di gateway per bloccare ulteriori trasferimenti di payload e comunicazioni degli aggressori.
| Sistemi operativi | Sistema operativo a 64 bit richiesto CentOS: 7.7 64 bit Rocky Linux: 8.10 / 9.4 64 bit Red Hat Enterprise Linux: 7.7 / 8.10 / 9.4 64 bit Ubuntu: 18.04 LTS / 20.04 LTS / 22.04 LTS / 24.04 LTS 64-bit Debian: 9.13 / 10.13 / 11.10 / 12.10 64-bit SUSE Linux Enterprise Server: 15 SP1 64-bit RED OS: 7.3 / 8.0 64-bit ALT Server: 10 64-bit |
| Processore | 8 core CPU / x86-x64-v2 richiesto per Rocky Linux 9.4 o Red Hat Enterprise Linux 9.4 |
| Memoria RAM | 16 GB |
| Swap | 8 GB o più |
| Storage | 200 GB di spazio su disco rigido / 25 GB per l'archiviazione dei file temporanei / 25 GB per l'archiviazione dei file di registro |
| Locale | locale IT_US.UTF-8 installato |
| Pacchetti richiesti | sudo / less |
| Pacchetti aggiuntivi | Red Hat Enterprise Linux o Rocky Linux o RED OS: libxcrypt-compat / initscripts / SUSE Linux Enterprise Server: insserv-compat |
| Sincronizzazione temporale | Sincronizzazione dell'ora configurata / stesso fuso orario su tutti i server |
| Web Server | Nginx 1.14.0 o superiore |
| Load Balancer | HAProxy 1.5 o successivo |
| Proxy Server | Server proxy HTTP o HTTPS con ICAP / Request Modification REQMOD / Response Modification RESPMOD / Squid raccomandato |