Configuración del acceso del usuario a sitios web
En esta sección, se proporcionan instrucciones sobre cómo configurar el acceso a sitios web en dispositivos Windows, Android, iOS y iPadOS.
Configuración del acceso a sitios web en dispositivos Windows
Puede configurar el acceso de usuarios de dispositivos Windows a sitios web mediante Control web. Control web le permite supervisar las acciones realizadas por los usuarios en la red corporativa local, restringiendo o bloqueándoles el acceso a sitios web.
Todas las actividades de restricción y bloqueo con respecto al acceso a sitios web se implementan como reglas de Control web. Una regla es un conjunto de filtros y la acción correspondiente que Kaspersky Next realiza cuando el usuario visita cualquiera de los sitios web cubiertos por la regla.
De forma predeterminada, la lista de reglas de Control web contiene una serie de reglas preestablecidas. Los expertos de Kaspersky las consideran adecuadas para la mayoría de casos. Si es necesario, puede editarlas o agregar nuevas reglas, como se describe en esta sección.
Control Web supervisa el acceso de los usuarios a los sitios web que se realiza mediante el protocolo HTTP. Si habilita la función análisis de conexiones cifradas, Control Web también supervisa el acceso a los sitios web que se realiza mediante el protocolo HTTPS. También puede configurar la lista de dominios de confianza. La función no controla ni procesa las conexiones cifradas establecidas al visitar esos dominios.
Para configurar reglas de acceso a sitios web en dispositivos Windows:
- Abra la Consola de administración de Kaspersky Next.
- Seleccione la sección Administración de la seguridad → Perfiles de seguridad.
La sección Perfiles de seguridad contiene una lista de perfiles de seguridad configurados en Kaspersky Next.
- En la lista, seleccione el perfil de seguridad para los dispositivos en los que desea configurar la regla de acceso al sitio web.
- Haga clic en el enlace con el nombre del perfil para abrir la ventana de propiedades del perfil de seguridad.
En la ventana de propiedades del perfil de seguridad, se muestra la configuración disponible para todos los dispositivos.
- En el grupo Windows, seleccione la sección Configuración de administración.
- Ponga el conmutador en Control web está habilitado.
- En el Modo de acceso, seleccione el modo general de uso de Control web:
- Permitir de forma predeterminada
Todos los sitios web están permitidos, excepto aquellos que bloquea explícitamente en las reglas de Control web.
- Denegar de forma predeterminada
Todos los sitios web están bloqueados, excepto aquellos que permite explícitamente en las reglas de Control web.
- Permitir de forma predeterminada
- Para editar la plantilla del mensaje que se muestra a un usuario cuando intenta acceder a un sitio web bloqueado, haga clic en el vínculo Mensaje sobre el bloqueo de sitios web.
En esa ventana, edite el texto de la plantilla del mensaje. En el texto, puede usar las siguientes variables:
%USER_NAME%
Nombre del usuario actual del dispositivo, en el formato
<nombre del dispositivo>
\
<alias de usuario>
(por ejemplo, "DESKTOP-123\John.Smith").%CANONIC_REQUEST_URL%
URL del sitio web al que el usuario intentó acceder.
%RULE%
Nombre de la regla de Control web que bloqueó el intento de acceso al sitio web.
%COMPLAIN_EMAIL%
Vínculo para enviar comentarios sobre el bloqueo del sitio web. Cuando el usuario hace clic en este vínculo, se abre una ventana separada en la que puede redactar un mensaje para usted u otro administrador sobre el bloqueo del sitio web.
%CONTENT_CATEGORY_LIST%
Lista de categorías de sitios web en la regla de Control web que bloquearon el intento de acceso al sitio web.
%TYPE_CATEGORY_LIST%
Lista de tipos de datos en la regla de Control web que bloquearon el intento de acceso al sitio web.
[URL=
<dirección del sitio web>
]
<link text>
[/URL]
Vínculo a un sitio web. Por ejemplo, puede ser una página web de intranet con información adicional sobre las reglas de Control web.
Donde:
<dirección del sitio web>
: dirección URL del sitio web.<link text>
: texto opcional que se muestra sobre la URL.
Por ejemplo,
[URL=https://example.com/webcontrol]
Lista de reglas de Control web
[/URL]
. Como consecuencia, el mensaje al usuario tendrá el siguiente vínculo: Lista de reglas de Control web.
- Realice una de las siguientes acciones:
- Para agregar una regla de Control web:
- Haga clic en el botón Agregar.
- En la ventana Registro nuevo que se abre, defina la configuración de la regla, como se describe más adelante en esta sección.
- Haga clic en Aceptar para cerrar la ventana Registro nuevo.
- Para habilitar o deshabilitar una regla de Control web agregada, ponga el conmutador al lado de esa regla en el estado deseado:
- Si el conmutador está verde, la regla está habilitada. Cuando el usuario intenta abrir un sitio web, Control web lleva a cabo la acción especificada por la regla.
Una regla recién agregada se habilita de forma predeterminada.
- Si el botón de alternancia está gris, la regla está deshabilitada. Cuando el usuario intenta abrir un sitio web, Control web no lleva a cabo la acción especificada por la regla.
- Si el conmutador está verde, la regla está habilitada. Cuando el usuario intenta abrir un sitio web, Control web lleva a cabo la acción especificada por la regla.
- Para editar una regla de Control web agregada:
- Seleccione la casilla de verificación que se encuentra junto a la regla requerida.
- Haga clic en el botón Editar.
- En la ventana Registro nuevo que se abre, defina la nueva configuración de la regla, como se describe más adelante en esta sección.
- Haga clic en Aceptar para cerrar la ventana Registro nuevo.
- Para eliminar una regla de Control web agregada:
- Seleccione la casilla de verificación que se encuentra junto a la regla requerida.
- Haga clic en el botón Eliminar.
- Para agregar una regla de Control web:
- Haga clic en Guardar para guardar los cambios.
Se actualiza la lista de reglas de Control web.
Después de aplicar el perfil de seguridad, Control Web está activado en los dispositivos Windows. El acceso del usuario a sitios web se rige por las reglas de acceso actualmente habilitadas.
Para definir la configuración de una regla de Control web:
- Comience por agregar o editar una regla, como se describió anteriormente en esta sección.
- En el campo Nombre, escriba el nombre de la regla.
- Seleccione los criterios que se aplicarán a los sitios web.
Puede especificar cualquiera de los tres criterios:
- Categorías de sitios web
La aplicación analiza solo los sitios web de las categorías seleccionadas.
Kaspersky Security Network, el análisis heurístico y la base de datos de los sitios web conocidos proporcionan la categorización de los sitios web. Esta base de datos está incluida en el conjunto de bases de datos de Kaspersky Endpoint Security para Windows.
- Tipos de datos
La aplicación analiza solo el contenido de los tipos seleccionados.
- Sitios web individuales
La aplicación analiza solo los sitios web especificados.
La configuración especificada se aplicará al mismo tiempo. La aplicación analiza solo los datos de los tipos seleccionados en los sitios web especificados de las categorías seleccionadas.
Por ejemplo, especifique la categoría de contenido Violencia, el tipo de datos Archivos ejecutables y el sitio web http://example.com. En este caso, la aplicación solo analiza los archivos ejecutables en http://example.com y solo si el sitio web pertenece a la categoría Violencia.
Si no se incluyen los sitios web especificados en las categorías de sitios web que seleccionó para esta regla, se ignorarán tanto los sitios web como las categorías de sitios web. Es por eso que no recomendamos configurar sitios web individuales y categorías de sitios web en una sola regla.
Haga lo siguiente:
- Para configurar las categorías de sitios web que se analizarán:
- Haga clic en Configuración en la sección Categorías de sitios web.
- En la ventana que se abre, seleccione las casillas de verificación junto a las categorías de sitios web requeridas.
- Haga clic en Aceptar para guardar los cambios.
- Para configurar los tipos de datos que se analizarán:
- Haga clic en Configuración en la sección Tipos de datos.
- En la ventana que se abre, seleccione las casillas de verificación junto a los tipos de datos requeridos.
- Haga clic en Aceptar para guardar los cambios.
- Para configurar los sitios web específicos que se analizarán:
- Haga clic en el enlace Configuración en la sección Sitios web individuales.
Se abre la página de Sitios web individuales.
- Haga clic en el botón Agregar para agregar un sitio web nuevo.
Se abrirá la ventana Registro nuevo.
- Especifique la ruta completa al sitio web.
Puede utilizar el asterisco (
*
) y los caractereswww.
como máscaras. Para obtener más información acerca de las máscaras para direcciones de recursos web, consulte la Ayuda de Kaspersky Endpoint Security para Windows. - Haga clic en Aceptar para guardar los cambios.
La dirección web agregada se muestra en la lista de la página Sitios web individuales.
- Si es necesario, edite o elimine los sitios web agregados.
- Haga clic en Aceptar para guardar los cambios.
- Haga clic en el enlace Configuración en la sección Sitios web individuales.
- Categorías de sitios web
- En la sección Acción, seleccione la acción que debe realizar Kaspersky Next cuando el usuario intenta obtener acceso a sitios web que coinciden con los criterios seleccionados:
- Permitir
El acceso al sitio web está permitido. Las reglas con esta acción se pueden usar si el modo general de uso de Control web es Denegar de forma predeterminada.
- Bloquear
El acceso al sitio web está bloqueado. Las reglas con esta acción se pueden usar si el modo general de uso de Control web es Permitir de forma predeterminada.
- Advertir
El acceso al sitio web está permitido, pero se muestra una advertencia al usuario.
- Permitir
- Haga clic en Aceptar para guardar los cambios.
Se guarda la configuración definida.
Principio de páginaConfiguración de la función de análisis de conexiones cifradas
La función de análisis de conexiones cifradas permite que los componentes Protección contra amenazas web, Control Web y Cloud Discovery controlen y procesen conexiones cifradas (conexiones a través del protocolo HTTPS).
Puede habilitar o deshabilitar la función de análisis de conexiones cifradas. También puede configurar la lista de dominios de confianza. Las conexiones cifradas establecidas durante las visitas a esos dominios no se controlan ni procesan.
Esta función solo está disponible para Kaspersky Endpoint Security para Windows versión 11.1 o una superior.
Para habilitar o deshabilitar el análisis de conexiones cifradas:
- Abra la Consola de administración de Kaspersky Next.
- Seleccione la sección Administración de la seguridad → Perfiles de seguridad.
La sección Perfiles de seguridad contiene una lista de perfiles de seguridad configurados en Kaspersky Next.
- En la lista, seleccione el perfil de seguridad para los dispositivos en los que desea configurar el análisis de conexiones cifradas.
- Haga clic en el enlace con el nombre del perfil para abrir la ventana de propiedades del perfil de seguridad.
En la ventana de propiedades del perfil de seguridad, se muestra la configuración disponible para todos los dispositivos.
- En el grupo de Windows, seleccione la sección Avanzado.
- Haga clic en el vínculo Configuración debajo de la sección Detección de amenazas y exclusiones.
Se abre la ventana Detección de amenazas y exclusiones.
- Realice una de las siguientes acciones:
- Para habilitar el análisis de conexiones cifradas, ponga el conmutador en Análisis de conexiones cifradas está habilitado. Haga clic en Guardar para guardar los cambios.
La función está habilitada.
- Para deshabilitar el análisis de conexiones cifradas, ponga el conmutador en Análisis de conexiones cifradas está deshabilitado. Haga clic en Guardar para guardar los cambios.
La función está deshabilitada.
- Para habilitar el análisis de conexiones cifradas, ponga el conmutador en Análisis de conexiones cifradas está habilitado. Haga clic en Guardar para guardar los cambios.
Para configurar la lista de dominios de confianza:
- Abra la Consola de administración de Kaspersky Next.
- Seleccione la sección Administración de la seguridad → Perfiles de seguridad.
La sección Perfiles de seguridad contiene una lista de perfiles de seguridad configurados en Kaspersky Next.
- En la lista, seleccione el perfil de seguridad para los dispositivos en los que desea configurar la lista de dominios de confianza.
- Haga clic en el enlace con el nombre del perfil para abrir la ventana de propiedades del perfil de seguridad.
En la ventana de propiedades del perfil de seguridad, se muestra la configuración disponible para todos los dispositivos.
- En el grupo de Windows, seleccione la sección Avanzado.
- Haga clic en el vínculo Configuración debajo de la sección Detección de amenazas y exclusiones.
Se abre la ventana Detección de amenazas y exclusiones.
- Haga clic en el vínculo Configuración debajo del conmutador Análisis de conexiones cifradas está habilitado.
Se abre la página Análisis de conexiones cifradas.
- Realice una de las siguientes acciones:
- Para agregar un dominio de confianza:
- Haga clic en el botón Agregar.
- En la ventana Registro nuevo que se abre, especifique el nombre de dominio requerido. Puede usar el asterisco (*) como una máscara (por ejemplo, *.example.com).
- Haga clic en Aceptar para cerrar la ventana Registro nuevo.
- Para editar un dominio de confianza agregado:
- Seleccione la casilla que se encuentra junto al dominio requerido.
- Haga clic en el botón Editar.
- En la ventana Registro nuevo que se abre, edite el nombre de dominio según sea necesario.
- Haga clic en Aceptar para cerrar la ventana Registro nuevo.
- Para eliminar un dominio de confianza que se agregó:
- Seleccione la casilla que se encuentra junto al dominio requerido.
- Haga clic en el botón Eliminar.
- Para agregar un dominio de confianza:
- Haga clic en Guardar para guardar los cambios.
La lista de dominios de confianza se actualiza.
Principio de páginaConfiguración del acceso a sitios web en dispositivos Android
Puede configurar el acceso de usuarios de dispositivos Android a sitios web usando Control web. Control web se incluye en la app Kaspersky Endpoint Security para Android. Con Control web, puede bloquear el acceso a sitios web maliciosos diseñados para propagar código malicioso. Control Web también bloquea el acceso a sitios web falsos (phishing) diseñados para robar datos confidenciales de usuarios (por ejemplo, contraseñas para banca en línea o sistemas de pago), a fin de obtener acceso a sus cuentas financieras. Control web analiza los sitios web antes de que los abra usando el servicio en la nube de Kaspersky Security Network. Después del análisis, Control web permite que los sitios web de confianza se carguen y bloquea los sitios web maliciosos.
Control web también admite el filtrado de sitios web por las categorías definidas en el servicio en la nube de Kaspersky Security Network. El filtrado le permite restringir el acceso del usuario a ciertas categorías de sitios web (por ejemplo, los de las categorías "Juegos de azar, loterías, sorteos" o "Comunicación por Internet").
Control Web solo funciona con las versiones compatibles de Google Chrome y no con otros navegadores.
Requisitos previos
Para el funcionamiento de Control Web en un dispositivo administrado se requiere lo siguiente:
- Se debe establecer Kaspersky Endpoint Security para Android como el servicio de accesibilidad.
Kaspersky Endpoint Security para Android solicita al usuario del dispositivo que configure la aplicación como servicio de accesibilidad a través del Asistente de inicio rápido. El usuario puede omitir este paso o desactivar el servicio a través de la configuración del dispositivo más adelante. En este caso, Control web no se está ejecutando.
- El usuario del dispositivo debe leer y aceptar la Declaración acerca del procesamiento de datos para la Protección Web (Declaración de Protección Web) en Kaspersky Endpoint Security para Android.
De lo contrario, Kaspersky Endpoint Security para Android le solicita regularmente al usuario del dispositivo que lea y acepte la Declaración de Protección Web. El estado del dispositivo está configurado en Advertencia.
- En algunos dispositivos, el usuario debe otorgar manualmente dos permisos: Mostrar ventanas emergentes mientras se ejecuta en segundo plano y Mostrar ventana emergente.
Configuración del acceso a sitios web
Para configurar el acceso de usuarios de dispositivos Android a sitios web:
- Abra la Consola de administración de Kaspersky Next.
- Seleccione la sección Administración de la seguridad → Perfiles de seguridad.
La sección Perfiles de seguridad contiene una lista de perfiles de seguridad configurados en Kaspersky Next.
- En la lista, seleccione un perfil de seguridad para los dispositivos en los cuales deba configurar el acceso a sitios web.
- Haga clic en el enlace con el nombre del perfil para abrir la ventana de propiedades del perfil de seguridad.
En la ventana de propiedades del perfil de seguridad, se muestra la configuración disponible para todos los dispositivos.
- En el grupo de Android, seleccione la sección Configuración de administración.
- Ponga el conmutador en Control Web está habilitado.
- Haga clic en el vínculo Configuración debajo del conmutador Control Web está habilitado.
Se abre la página de configuración de Control web.
- Para impedir que los usuarios naveguen en sitios web con contenido específico (por ejemplo, sitios web para adultos):
- En la sección Modo de operación, seleccione Los sitios web de categorías seleccionadas están prohibidas.
- En la sección Reglas de acceso a sitios web, haga clic en el vínculo Configuración para crear una lista de categorías de sitios web bloqueadas.
- Para permitir el acceso de los usuarios solo a sitios web que usted haya especificado:
- En la sección Modo de operación, seleccione Permitir los sitios web de la lista únicamente.
- En la sección Sitios web permitidos, haga clic en el vínculo Configuración para crear una lista de los sitios web en los que los usuarios pueden navegar. Kaspersky Next solo admite expresiones regulares. Al ingresar la dirección de un sitio web permitido, use las siguientes planillas:
http:\/\/www\.example\.com.*
todas las páginas secundarias de este sitio web están permitidas (por ejemplo,http://www.example.com/about
).https:\/\/.*example\.com
todas las páginas de los subdominios del sitio web están permitidas (por ejemplo,https://pictures.example.com
).
También puede usar la expresión
https?
Para seleccionar los protocolos HTTPS y HTTP. Para obtener más información sobre expresiones regulares, consulte el sitio web del Soporte Técnico de Oracle.
- Para impedir que los usuarios accedan a cualquier sitio web, en la sección Modo de operación, seleccione Bloquear todos los sitios web.
- Haga clic en el botón Guardar.
Si se cumplen los requisitos previos, Control Web queda habilitado en dispositivos Android. Control Web bloquea el acceso a sitios web phishing y maliciosos en Google Chrome. El acceso del usuario a otros sitios web se permite según las reglas de acceso actualmente configuradas.
Principio de páginaConfiguración del acceso a sitios web en dispositivos iOS y iPadOS
Puede configurar el acceso de usuarios de dispositivos iOS y iPadOS a sitios web usando Control web para Safari.
Control web para Safari le permite controlar el acceso de usuarios de dispositivos a sitios web sobre la base de listas de sitios web permitidos y bloqueados. Control web también le permite agregar marcadores de sitios web permitidos en el panel de marcadores de Safari.
La configuración de Control web solo se aplica a
.Para configurar el acceso del usuario a sitios web en un Dispositivo iOS o iPadOS, en Safari:
- Abra la Consola de administración de Kaspersky Next.
- Seleccione la sección Administración de la seguridad → Perfiles de seguridad.
La sección Perfiles de seguridad contiene una lista de perfiles de seguridad configurados en Kaspersky Next.
- En la lista, seleccione un perfil de seguridad para los dispositivos en los cuales deba configurar el acceso a sitios web.
- Haga clic en el enlace con el nombre del perfil para abrir la ventana de propiedades del perfil de seguridad.
En la ventana de propiedades del perfil de seguridad, se muestra la configuración disponible para todos los dispositivos.
- En el grupo de iOS, seleccione la sección Configuración de administración.
- Ponga el conmutador en Control Web está habilitado.
- Haga clic en el vínculo Configuración debajo del conmutador Control Web está habilitado.
Se abre la página de configuración de Control web.
- Para restringir el acceso del usuario a sitios web bloqueados y permitir el acceso del usuario a sitios web permitidos:
- En la sección Modo de operación, seleccione Bloquear los sitios web "para adultos".
- En las secciones Sitios web permitidos y Sitios web bloqueados, haga clic en el vínculo Configuración para crear las listas de sitios web permitidos y bloqueados.
La dirección web debe comenzar con
http://
ohttps://
. Control web aplica la regla de acceso a todos los sitios web en el dominio. - Para permitir el acceso del usuario solo a sitios web de la lista de marcadores:
- En la sección Modo de operación, seleccione Permitir solo los sitios web favoritos.
- En la sección Favoritos, haga clic en el vínculo Configuración para crear una lista de sitios web permitidos que se agregarán al panel de marcadores en Safari.
La dirección web debe comenzar con
http://
ohttps://
. Kaspersky Next aplica la regla de acceso a todos los sitios web en el dominio. Los sitios web de la lista de marcadores se agregarán al panel de marcadores de Safari. - Haga clic en el botón Guardar.
Una vez aplicado el perfil de seguridad, se habilita el Control web en los dispositivos, que restringe el acceso de los usuarios a sitios web en Safari conforme a las reglas de acceso configuradas.
Principio de página