Многоуровневая фильтрация веб-трафика с применением сигнатурного, эвристического и поведенческого анализа
Kaspersky Security для интернет-шлюзов
Kaspersky Security для интернет-шлюзов — корпоративное программное обеспечение для защиты периметра сети, работающее на уровне прокси-сервера и фильтрующее весь входящий и исходящий веб-трафик.
Решение надёжно защищает от киберугроз: блокирует вредоносное ПО, шифровальщиков, майнеры, фишинговые ссылки и нежелательный контент до их попадания на рабочие станции и серверы.
Гарантированная защита всей корпоративной IT-инфраструктуры
В основе — алгоритмы машинного обучения и облачная репутационная база Kaspersky Security Network, что позволяет выявлять как известные образцы, так и новые модификации вредоносного кода. Встроенный модуль веб-контроля даёт администратору инструменты управления доступом сотрудников к интернет-ресурсам по категориям, расписанию и типам файлов. Продукт включён в реестр российского ПО — подходит для госсектора и предприятий России с требованиями по импортозамещению.Почему выгодно останавливать атаки на периметре сети?
Каждый инцидент на рабочей станции требует времени специалистов: диагностика, изоляция, резервное копирование данных, восстановление системы, проверка смежных узлов. При массовом заражении IT-отдел может быть парализован на несколько дней. Фильтрация на уровне интернет-шлюза предотвращает попадание угроз во внутреннюю сеть — это снижает нагрузку на endpoint-защиту и сокращает количество инцидентов, требующих ручного разбора.
Экономический эффект: по данным «Лаборатории Касперского», средняя стоимость устранения последствий одной успешной атаки для среднего бизнеса превышает 1,5 млн рублей. Предотвращение угроз средствами Kaspersky Security на периметре обходится дешевле, чем лечение последствий внутри сети.
Преимущества
Перехват вредоносного кода на периметре сети — до его попадания на рабочие станции и серверы
Нейтрализация фишинга и методов социальной инженерии на уровне шлюза, где они не зависят от бдительности сотрудников
Совместимость с существующими средствами защиты — работает параллельно с продуктами других производителей
Контроль доступа к веб-ресурсам по категориям, пользователям и расписанию — снижает риски нецелевого использования интернета
Автоматическое реагирование на инциденты и передача данных в SIEM-системы для централизованного мониторинга
Поддержка протоколов ICAP, HTTP, HTTPS, FTP, SMTP, POP3 для интеграции с прокси-серверами Squid, Blue Coat, McAfee Web Gateway
Развёртывание как на физическом сервере под управлением Windows или Linux, так и в виртуализированных средах VMware ESXi или Microsoft Hyper-V
Включение в реестр российского ПО — соответствие требованиям импортозамещение для государственных организаций и регулируемых отраслей
Как снизить влияние человеческого фактора на безопасность сети?
Фишинговые письма, поддельные формы авторизации, вредоносные вложения — злоумышленники рассчитывают на невнимательность или спешку сотрудников при работе в интернете. Обучение персонала помогает, но не даёт стопроцентной гарантии: достаточно одного клика по вредоносной ссылке.
Шлюзовая фильтрация работает иначе. Репутационная база Kaspersky Security Network содержит данные о миллиардах URL-адресов и файлов. Подозрительный контент блокируется автоматически — без участия пользователя и до того, как он увидит письмо или веб-страницу. Методы социальной инженерии рассчитаны на человека — алгоритм не откроет вложение из любопытства и не перейдёт по ссылке «срочно подтвердите данные».
Как масштабировать защиту при росте инфраструктуры?
Продукт поддерживает иерархическое развёртывание и позволяет управлять несколькими узлами из единой консоли. Для организаций с распределённой инфраструктурой и филиалами предусмотрено назначение выделенных зон ответственности — каждый администратор работает со своим сегментом, не затрагивая остальные. Решение также подходит провайдерам IT-услуг для обслуживания нескольких клиентов.
Архитектура обеспечивает высокую производительность и стабильность, позволяет добавлять новые узлы фильтрации без остановки работы. При высоких нагрузках используется балансировщик HAProxy, распределяющий трафик между несколькими экземплярами Kaspersky Web Traffic Security. Надёжность достигается за счёт кластерного развёртывания. Решение работает параллельно со шлюзовыми продуктами других вендоров — можно усилить существующую защиту без замены текущей инфраструктуры.
Как контролировать доступ сотрудников к интернету без ущерба для работы?
Модуль веб-контроля Kaspersky Security позволяет настроить политики доступа с точностью до пользователя, группы, категории сайтов и времени суток. Развлекательные порталы и социальные сети можно заблокировать в рабочие часы, но открыть в обеденный перерыв. Загрузка исполняемых файлов или архивов с неизвестных ресурсов ограничивается для всех, кроме IT-отдела.
Для организаций с жёсткими требованиями к безопасности предусмотрен режим «запрет по умолчанию»: разрешены только те ресурсы, которые внесены в белый список. Это исключает случайные переходы на фишинговые или заражённые сайты. Интеграция с Active Directory через LDAP упрощает управление — политики назначаются в рамках доменных групп, без ручного добавления каждого сотрудника.
Какую роль шлюзовая защита играет в общей стратегии кибербезопасности?
Эшелонированная защита строится на принципе: каждый уровень инфраструктуры имеет собственный рубеж обороны. Антивирус на рабочих станциях и ПК — последняя линия. Межсетевой экран фильтрует сетевые соединения. Шлюзовое решение закрывает промежуточный слой — веб-трафик, почтовые вложения, загружаемый контент.
Kaspersky Security для интернет-шлюзов встраивается в эту модель как фильтр периметра. Вредоносный код, который прошёл бы через базовый межсетевой экран, останавливается на уровне контентной фильтрации. Если что-то всё же проникнет внутрь — сработает endpoint-защита. Три независимых барьера надёжнее одного, даже самого технологичного.
За счёт чего достигается высокая точность защиты и обнаружения?
Продукт анализирует веб-трафик в нескольких режимах сканирования. Сигнатурный анализ распознаёт известные образцы вредоносного кода. Эвристический модуль выявляет подозрительное поведение — попытки эксплуатации уязвимостей, обфускацию, нетипичные запросы к системным ресурсам. Репутационная проверка через Kaspersky Security Network сверяет URL-адреса и хеши файлов с облачной базой, которая обновляется в режиме реального времени.
Комбинация методов надёжно снижает количество ложных срабатываний: легитимный файл, похожий на опасный по одному признаку, пройдёт проверку по остальным. Шифровальщики, трояны, рекламное и шпионское ПО блокируются до попадания на конечные устройства. Базы сигнатур получают обновления в автоматическом режиме.
Из каких компонентов состоит система фильтрации?
Защита шлюзов в Kaspersky Security реализована на трёх уровнях. Первый уровень — антивирусный модуль с машинным обучением, который классифицирует файлы по совокупности признаков без привязки к конкретным сигнатурам. Второй — антифишинг, сверяющий URL с базой мошеннических ресурсов и анализирующий содержимое страниц на признаки подделки. Третий — контентная фильтрация, блокирующая загрузку файлов определённых типов или с определённых категорий сайтов.
Модули работают последовательно: трафик проходит через каждый фильтр. Если файл признан безопасным антивирусом, но скачивается с фишингового ресурса — соединение будет разорвано вторым модулем. Такая архитектура обеспечивает многослойную защиту и исключает ситуацию, когда одна пропущенная проверка открывает путь для атаки.
Как отслеживать и анализировать интернет-активность сотрудников?
Консоль управления собирает статистику по всем HTTP- и HTTPS-запросам: посещённые домены, объём трафика, заблокированные попытки доступа, сработавшие правила фильтрации. Данные можно выгрузить в отчёты для анализа или передать во внешнюю SIEM-систему для корреляции с другими событиями безопасности. Для государственных организаций и служб кибербезопасности доступна расширенная аналитика.
Практическое применение: если сотрудник регулярно пытается открыть заблокированные ресурсы или скачивает подозрительные файлы — это сигнал для службы кибербезопасность. Необязательно злой умысел, возможно, рабочая станция уже скомпрометирована и действует автоматически. Ранняя диагностика позволяет надежно локализовать проблему до её распространения. Решение подходит для коммерческих компаний и государственных структур.
Системные требования
Kaspersky Web Traffic Security — основное приложение в составе продукта.
| Параметр | Минимальные требования | Рекомендуемые требования |
|---|---|---|
| Процессор | 8 ядер | 16 ядер |
| Оперативная память | 16 ГБ | 32 ГБ |
| Дисковое пространство | 200 ГБ | 500 ГБ SSD |
| Операционная система | Red Hat Enterprise Linux 7.7/8, Ubuntu 18.04.3 LTS, Debian 9.11/10.1, SUSE Linux Enterprise Server 15 SP1, CentOS 7.7 | |
| Виртуализация | VMware ESXi 6.5 Update 2+, Microsoft Hyper-V Server 2016/2019 | |
| Прокси-сервер | Squid 3.5.28, 4.6–4.8 с поддержкой ICAP (REQMOD/RESPMOD) | |
| Балансировщик нагрузки | HAProxy 1.5+ (при высоких нагрузках) | |
| Веб-сервер | Nginx 1.10.3, 1.12.2, 1.14.0 | |
| Интеграция с Active Directory | Windows Server 2012 R2 / 2016 / 2019 (по протоколу LDAP) | |
Производитель
«Лаборатория Касперского» разрабатывает решения в области информационной безопасности и кибербезопасности с 1997 года. Программным обеспечением компании для защиты от интернет-угроз пользуются более 400 миллионов частных пользователей и свыше 240 тысяч корпоративных клиентов в 200 странах мира. Штат превышает 5000 специалистов, из которых треть — исследователи и разработчики.
Компания регулярно участвует в независимых тестированиях AV-TEST, AV-Comparatives, SE Labs и занимает верхние позиции по показателям обнаружения и минимальному уровню ложных срабатываний. Продукты «Лаборатории Касперского» — сертифицированное программное обеспечение, включённое в реестр российского ПО. Наличие сертификатов ФСТЭК и ФСБ России позволяет использовать их в государственных информационных системах и на объектах критической инфраструктуры.
Часто задаваемые вопросы
Чем защита на уровне шлюза отличается от антивируса на рабочих станциях?
Какие прокси-серверы поддерживает Kaspersky Security для интернет-шлюзов?
Можно ли развернуть решение в виртуальной среде?
Как организовать балансировку нагрузки при большом объёме трафика?
Подходит ли продукт для организаций с требованиями по импортозамещению?
Вернуться к списку
1С Продажа и Услуги