Kaspersky Web Traffic Security

13 décembre 2023

ID 166491

Kaspersky Web Traffic Security est une solution (ci-après, « l'application » ou « KWTS ») qui a été développée pour garantir la protection du trafic HTTP, HTTPS et FTP qui transite via un serveur proxy.

L'application protège les utilisateurs du réseau de l'entreprise lors de la consultation de ressources Internet : elle supprime les applications malveillantes et autres applications présentant une menace du flux de données qui arrive dans le réseau de l'entreprise depuis Internet via les protocoles HTTP(S) et FTP, bloque les sites Internet infectés et de phishing et contrôle également l'accès aux ressources Internet sur la base de catégories de ressources et de types de contenu.

L'application a été développée pour les entreprises.

Kaspersky Web Traffic Security permet de réaliser les opérations suivantes :

  • Protéger l'infrastructure de technologies de l'information de votre organisation contre la majorité des applications malveillantes et des ransomwares modernes grâce à l'utilisation d'algorithmes d'apprentissage machine et de technologies d'émulation des données dans les systèmes d'exploitation.
  • Bloquer l'accès aux sites infectés et de phishing.
  • Utiliser les données de Kaspersky Security Network pour obtenir des informations sur la réputation des fichiers et des ressources Internet, augmenter la vitesse de réaction des applications de Kaspersky face aux menaces sans devoir attendre la mise à jour des bases de l'application et pour réduire la possibilité de faux positifs.
  • S'intégrer à l'application Kaspersky Private Security Network (ci-après KPSN) de Kaspersky afin de pouvoir accéder aux bases de réputation de Kaspersky Security Network et à d'autres données statistiques sans envoyer de données à Kaspersky Security Network depuis les ordinateurs.
  • Analyser le trafic chiffré en cas de remplacement du certificat du côté du serveur proxy.
  • Exécuter le filtrage de contenu des fichiers entrants et sortants en fonction de l'adresse Internet, du nom du fichier, du type MIME, de la taille, du type de fichier source (l'application permet de définir le véritable format et type de fichier, indépendamment de son extension), la somme de contrôle (MD5 ou SHA256).
  • Limiter l'accès aux différentes catégories de ressources Internet (également dénommé ici « catégories Internet »), par exemple : Jeux de hasard, loterie, tirages au sort ; Contenu pour adultes ; Internet pour enfants ; Interdit par la législation de la Fédération de Russie.
  • Configurer les paramètres de l'application et administrer l'application dans l'interface Internet.
  • Surveiller l'état de fonctionnement de l'application, du trafic Internet traité par l'application, du nombre d'objets analysés et détectés, des dernières menaces, des utilisateurs et des adresses Internet bloqués dans l'interface Internet de l'application.
  • Créer des espaces de travail pour la configuration de règles individuelles de traitement du trafic des subdivisions des entreprises ou des entreprises administrées (pour les fournisseurs Internet).
  • Configurer les autorisations d'accès des administrateurs pour travailler avec les entreprises administrées.
  • Enquêter sur les incidents d'accès à Internet à l'aide de la recherche et de l'affichage des événements.
  • Corriger les conditions de traitement du trafic dans les cas où le traitement du trafic ne correspond pas aux règles définies.
  • Mettre à jour les bases de l'application depuis les serveurs de mise à jour de Kaspersky ou depuis les ressources configurées (serveurs HTTP, dossiers réseau partagés) sur programmation ou à la demande.
  • Intégrer à Microsoft Active Directory pour attribuer les rôles et administrer les règles d'accès et de protection. Prise en charge de l'authentification NTLM et Kerberos dans Active Directory pour accéder à l'interface Internet.
  • Obtenir l'accès aux informations sur l'application via le protocole SNMP.
  • Déployer l'image ISO d'un système d'exploitation avec une application préinstallée (y compris un serveur proxy).
  • Configurer les paramètres du serveur proxy via l'interface Internet de l'application (lors de l'utilisation d'une image ISO).

Kaspersky Web Traffic Security est conforme au Règlement général sur la protection des données (General Data Protection Regulation, GDPR) et aux lois en vigueur dans l'Union Européenne relatives aux informations confidentielles, aux données personnelles et à la protection des données.

Voir également

Licences de l'application

Mise à l'échelle de Kaspersky Web Traffic Security

Installation et configuration initiale de l'application à partir du paquet rpm ou du paquet deb

Installation et configuration initiale de l'application déployée à partir d'une image ISO

Guide de démarrage de l'application

Surveillance du fonctionnement de l'application

Rapports

Journal des événements de Kaspersky Web Traffic Security

Application des règles de traitement des messages

Gestion des espaces de travail

Utilisation des rôles et des comptes utilisateurs

Gestion du cluster

Protection du trafic réseau

Paramètres du serveur ICAP

Page de blocage

Exportation et importation de paramètres

Mise à jour de l'application de la version 6.0 à la version 6.1

Installation des paquets de mises à jour

Installation du paquet de mise à jour kwts_upgrade_6.1.0.4762_os_security_march_2023

Installation du paquet de mise à jour kwts_upgrade_6.1.0.4762_os_security_december_2023

Configuration de l'heure du serveur.

Configuration des paramètres de connexion au serveur proxy

Mise à jour des bases de Kaspersky Web Traffic Security

Intégration à Kaspersky Security Network et utilisation de Kaspersky Private Security Network

Connexion au serveur LDAP

Configuration de l'intégration avec l'application Kaspersky Anti Targeted Attack Platform

Journal des événements Syslog

Utilisation de l'application via le protocole SNMP

Authentification selon la technologie SSO

Gestion des paramètres du serveur proxy intégré dans l'interface Internet de l'application

Déchiffrement des connexions TLS/SSL

Sources d'informations sur l'application

Publication des événements de l'application dans le système SIEM

Contacter le Support Technique

Appendice 1. Installation et configuration du service Squid

Appendice 2. Configuration de l'intégration du service Squid à Active Directory

Appendice 3. Configuration de la répartition ICAP à l'aide de HAProxy

Appendice 4. Types MIME d'objets

Appendice 5. Normalisation des URL

Appendice 6. Catégories de sites

Appendice 7. Valeur de bande passante du cœur physique du processeur en fonction du type de serveur proxy et du niveau de protection requis

Appendice 8. Valeur de bande passante du processeur virtuel en fonction du type de serveur proxy et du niveau de protection requis

AO Kaspersky Lab

Information sur le code tiers

Avis de marque déposée

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.