Kaspersky Web Traffic Security

13 de diciembre de 2023

ID 166491

Kaspersky Web Traffic Security (en lo sucesivo, "la aplicación" o "KWTS") es una solución diseñada para proteger el tráfico HTTP, HTTPS y FTP que pasa a través de un servidor proxy.

La aplicación protege a usuarios de una red corporativa al acceder a recursos web. Por ejemplo, elimina malware y otras amenazas desde el flujo de datos que ingresa a la red corporativa mediante los protocolos HTTP(S) y FTP, bloquea sitios web phishing e infectados, y controla el acceso a recursos web según las categorías del recurso web y los tipos de contenido.

La aplicación está desarrollada para usuarios corporativos.

Kaspersky Web Traffic Security:

  • Protege la infraestructura de TI de su organización contra malware moderno y cifrando ransomware, gracias a algoritmos de aprendizaje automático y tecnología de emulación de datos del sistema operativo.
  • Bloquea el acceso a sitios web phishing e infectados.
  • Utiliza los datos de Kaspersky Security Network para obtener la información sobre la reputación de archivos y recursos web, se asegura de que las aplicaciones de Kaspersky reaccionen a amenazas de forma más rápida sin esperar una actualización de la base de datos de la aplicación y reduce la probabilidad de falsos positivos.
  • Se integra con Kaspersky Private Security Network (en lo sucesivo denominado como KPSN) para acceder a bases de datos de reputación de Kaspersky Security Network y otros datos estadísticos sin enviar datos de sus equipos a Kaspersky Security Network.
  • Analiza el tráfico cifrado con el reemplazo de certificado en el lado del servidor proxy.
  • Realiza el filtrado de contenido de archivos entrantes y salientes según la URL, nombre de archivo, tipo MIME, tamaño, tipo de archivo de origen (la aplicación puede determinar el formato verdadero y el tipo del archivo, independientemente de su extensión) y la suma de comprobación (MD5 o SHA256).
  • Permite restringir el acceso a varias categorías de recursos web (de ahora en más, denominadas "categorías web"), por ejemplo: juegos de azar, loterías, sorteos, contenido para adultos; Internet para niños; prohibidos por la legislación de la Federación Rusa.
  • Permite configurar los parámetros de la aplicación y administrarla mediante la interfaz web.
  • Permite supervisar el estado de la aplicación, el tráfico web procesado por la aplicación, la cantidad de objetos analizados y detectados, las amenazas más recientes, direcciones URL y usuarios bloqueados en la interfaz web de aplicación.
  • Permite crear espacios de trabajo para configurar reglas individuales para procesar el tráfico de departamentos de organizaciones u organizaciones administradas (para Proveedores de servicios de Internet).
  • Le permite configurar permisos de acceso para administradores para trabajar con organizaciones administradas.
  • Permite investigar incidentes que involucran el acceso a Internet al buscar y ver eventos.
  • Ajusta condiciones de procesamiento de tráfico cuando el procesamiento de tráfico no coincide con las reglas definidas.
  • * Actualiza las bases de datos de la aplicación desde servidores de actualizaciones de Kaspersky o recursos personalizados (servidores de HTTP, carpetas de red compartidas) según programación o demanda.
  • Se integra con Active Directory de Microsoft para asignar roles y administrar reglas de protección y acceso. Compatible con la autenticación Kerberos y NTLM en Active Directory para el acceso a la interfaz web.
  • Permite acceder a la información de la aplicación sobre el protocolo SNMP.
  • Le permite implementar una imagen ISO de un sistema operativo con la aplicación preinstalada (incluido el servidor proxy).
  • Permite configurar el servidor proxy a través de la interfaz web de la aplicación (al utilizar una imagen ISO).

Kaspersky Web Traffic Security cumple con el Reglamento General de Protección de Datos (GDPR) y las leyes de la Unión Europea correspondientes sobre información confidencial, datos personales y protección de datos.

Vea también

Licencia para la aplicación

Escalado de Kaspersky Web Traffic Security

Instalación y configuración inicial de la aplicación desde un paquete RPM o DEB

Instalación y configuración inicial de la aplicación implementada desde una imagen ISO

Primeros pasos con la aplicación

Escucha de operación de aplicación

Informes

Registro del evento de Kaspersky Web Traffic Security

La utilización de reglas de procesamiento de tráfico

La administración de espacios de trabajo

El funcionamiento con roles y cuentas de usuario

La administración del clúster

Protección de tráfico de red

Configuración del servidor de ICAP

Página de bloqueo

La exportación y la importación de configuración

Actualización de la aplicación de la versión 6.0 a la versión 6.1

Instalación de paquetes de actualización

Instalación del paquete de actualización kwts_upgrade_6.1.0.4762_os_security_march_2023

Instalación del paquete de actualización kwts_upgrade_6.1.0.4762_os_security_december_2023

Configuración de la hora del servidor

La configuración de los ajustes de conexión del servidor proxy

Actualización de las base de datos de Kaspersky Web Traffic Security

Participación en Kaspersky Security Network y uso de Kaspersky Private Security Network

Conectando a un servidor de LDAP

La configuración de la integración con Kaspersky Anti Targeted Attack Platform

Registro de evento de Syslog

Administración de aplicación sobre el protocolo SNMP

Autenticación de inicio de sesión único

Administración de la configuración de un servidor proxy integrado en la interfaz web de la aplicación

Descifrar las conexiones TLS y SSL

Fuentes de información en relación con la aplicación

Publicar eventos de la aplicación en un sistema SIEM

Ponerse en contacto con el Soporte técnico

Apéndice 1. Instalación y configuración del servicio Squid

Apéndice 2. La configuración de integración del servicio Squid con Active Directory

Apéndice 3. La configuración de ICAP que equilibra utilizando HAProxy

Apéndice 4. Tipos de MIME de objetos

Apéndice 5. Normalización de URL

Apéndice 6. Categorías de sitios web

Apéndice 7. Los valores de ancho de banda del núcleo de procesador físico dependen del tipo de servidor proxy y del nivel de protección requerido

Apéndice 8. Los valores de ancho de banda del procesador virtual dependen del tipo de servidor proxy y del nivel de protección requerido

Kaspersky Lab AO

Información sobre el código de terceros

Información de marcas registradas

¿Le ha resultado útil este artículo?
¿Qué podemos mejorar?
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.