Kaspersky Endpoint Security 12 para Windows

Consideraciones especiales al utilizar protocolos cifrados para interactuar con servicios externos

14 de febrero de 2024

ID 202633

Kaspersky Endpoint Security y Kaspersky Security Center utilizan un canal de comunicación cifrado con TLS (Transport Layer Security) para trabajar con servicios externos de Kaspersky. Kaspersky Endpoint Security utiliza servicios externos para las siguientes funciones:

  • Actualización de bases de datos y módulos de software de la aplicación.
  • Activación de la aplicación con un código de activación (activación 2.0).
  • Al usar Kaspersky Security Network.

El uso de TLS protege a la aplicación al proporcionar las siguientes características:

  • Cifrado. Los contenidos de los mensajes son confidenciales y no se divulgan a terceros.
  • Integridad. El destinatario del mensaje está seguro de que el contenido del mensaje no se ha modificado desde que el remitente lo reenvió.
  • Autenticación. El destinatario está seguro de que la comunicación se establece solo con un servidor Kaspersky de confianza.

Kaspersky Endpoint Security utiliza certificados de clave pública para la autenticación del servidor. Se requiere una infraestructura de clave pública (PKI) para trabajar con certificados. Una autoridad de certificación forma parte de una PKI. Kaspersky utiliza su propia autoridad de certificación, ya que los servicios de Kaspersky son altamente técnicos y no tienen carácter público. En este caso, cuando se revocan los certificados raíz de Thawte, VeriSign, GlobalTrust y otros, la PKI de Kaspersky permanece en funcionamiento sin interrupciones.

Kaspersky Endpoint Security considera que los entornos que tienen MITM (herramientas de software y hardware que admiten el análisis del protocolo HTTPS) no son seguros. Es posible que se produzcan errores al trabajar con servicios de Kaspersky. Por ejemplo, puede haber errores relacionados con el uso de certificados autofirmados. Estos errores pueden producirse debido a que una herramienta de inspección HTTPS de su entorno no reconoce la PKI de Kaspersky. Para solucionar estos problemas, debe configurar exclusiones para interactuar con servicios externos.

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.