Kaspersky Endpoint Security 12 para Windows

Consideraciones especiales al utilizar protocolos cifrados para interactuar con servicios externos

14 de febrero de 2024

ID 202633

Kaspersky Endpoint Security y Kaspersky Security Center utilizan un canal de comunicación cifrado con TLS (Transport Layer Security) para trabajar con servicios externos de Kaspersky. Kaspersky Endpoint Security utiliza servicios externos para las siguientes funciones:

  • actualización de las bases de datos y módulos de la aplicación;
  • activación de la aplicación con un código de activación (activación 2.0);
  • uso de Kaspersky Security Network.

El uso de TLS protege la aplicación al proporcionar las siguientes características:

  • Cifrado. Los contenidos de los mensajes son confidenciales y no se divulgan a terceros.
  • Integridad. El destinatario del mensaje está seguro de que el contenido del mensaje no se ha modificado desde que el remitente lo reenvió.
  • Autenticación. El destinatario está seguro de que la comunicación se establece solo con un servidor de Kaspersky de confianza.

Kaspersky Endpoint Security utiliza certificados de clave pública para la autenticación del servidor. Se requiere una infraestructura de clave pública (PKI) para trabajar con certificados. Una Autoridad de certificación es parte de una PKI. Kaspersky utiliza su propia Autoridad de certificación porque los servicios de Kaspersky son muy técnicos y no públicos. En este caso, cuando se revocan los certificados raíz de Thawte, VeriSign, GlobalTrust y otros, Kaspersky PKI permanece en condiciones de servicio y sin interrupciones.

Kaspersky Endpoint Security considera que los entornos que tienen MITM (herramientas de software y hardware que admiten el análisis del protocolo HTTPS) no son seguros. Es posible que se produzcan errores al trabajar con los servicios de Kaspersky. Por ejemplo, puede haber errores relacionados con el uso de certificados autofirmados. Estos errores pueden ocurrir porque una herramienta de inspección HTTPS de su entorno no reconoce a Kaspersky PKI. Para solucionar estos problemas, debe configurar exclusiones para interactuar con servicios externos.

¿Le ha resultado útil este artículo?
¿Qué podemos mejorar?
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.