Kaspersky endpoint security для windows что это за программа

Kaspersky Endpoint Security 11.1 от «Лаборатории Касперского» — решение для обеспечения многоуровневой защиты и реализации расширенных возможностей управления ИТ-средой организации. Ключевые возможности продукта: выявление аномалий в корпоративной
  1. Введение
  2. Системные требования
  3. Функциональные возможности Kaspersky Endpoint Security
  4. Работа с Kaspersky Endpoint Security
    1. 4.1. Режимы установки и запуска Kaspersky Endpoint Security
    2. 4.2. Доступ к основным функциям Kaspersky Endpoint Security
    3. 4.3. Базовая защита
      1. 4.3.1. Защита от файловых угроз
      2. 4.3.2. Защита от веб-угроз
      3. 4.3.3. Защита от почтовых угроз
      4. 4.3.4. Защита от сетевых угроз
      5. 4.3.5. Сетевой экран
    4. 4.4. Продвинутая защита
      1. 4.4.1. Анализ поведения программ
      2. 4.4.2. Защита от эксплойтов
      3. 4.4.3. Предотвращение вторжений
      4. 4.4.4. Откат вредоносных действий
    5. 4.5. Контроль безопасности
      1. 4.5.1. Контроль программ
      2. 4.5.2. Контроль устройств
      3. 4.5.3. Веб-контроль
      4. 4.5.4. Адаптивный контроль аномалий
    6. 4.6. Отчетность в Kaspersky Endpoint Security
    7. 4.7. Настройка уведомлений в Kaspersky Endpoint Security
  5. Выводы

Введение

«Лаборатория Касперского» широко известна как компания, которая специализируется на защите ИТ-сред от различных киберугроз, включая компьютерные вирусы, мошеннические и сетевые атаки, спам и пр. Компания входит в число ведущих мировых производителей систем защиты конечных точек (Endpoint Protection Platform) и имеет в своем арсенале продукты как для защиты домашних компьютеров, так и серверов/рабочих станций под управлением всех популярных операционных систем (ОС).

Традиционная популярность Microsoft Windows в корпоративной среде имеет оборотную сторону — именно эта операционная система чаще всего избирается киберпреступниками в качестве основной цели для атак. Практика показывает, что встроенных в Windows функций безопасности недостаточно для защиты бизнеса от сложных и неизвестных угроз. На роль решения, способного закрыть имеющиеся бреши в системе защиты, претендует продукт Kaspersky Endpoint Security для Windows. Его основная задача — защита конечных устройств корпоративных пользователей.

Ранее мы уже публиковали материалы по различным продуктам «Лаборатории Касперского». Например, Обзор Kaspersky Threat Management and Defense, Обзор Kaspersky Endpoint Security Cloud и др. Но с момента последнего Обзора Kaspersky Endpoint Security для Windows утекло много воды, и теперь пришло время освежить знания о возможностях этого продукта. Тем более, что появился значимый повод.

Коммерческий релиз Kaspersky Endpoint Security для Windows версии 11 состоялся около года назад. Выпуск этой версии у многих ассоциируется прежде всего с концепцией HuMachine Intelligence, представляющей собой взаимоувязанную совокупность следующих технологий:

  • технология оперативной обработки больших массивов данных о вредоносных, чистых и потенциально вредоносных объектах для извлечения знаний об угрозах из массы накопленных данных;
  • технологии статического и динамического детектирования на базе машинного обучения;
  • технология детектирования средствами экспертных систем с принятием итогового решения исследователями «Лаборатории Касперского».

14 марта 2019 года была выпущена версия 11.1, содержащая ряд существенных нововведений. В основу Kaspersky Endpoint Security 11.1 для Windows положены технологии нового поколения для надежной защиты данных за счет адаптивного контроля аномалий, автоматической установки исправлений, защиты файловых серверов, управления мобильными устройствами, шифрования, защиты от программ-шифровальщиков и других механизмов, подробнее о которых — в нашем материале.

Системные требования

Корректное функционирование Kaspersky Endpoint Security 11.1 предполагает соответствие компьютера следующим требованиям к программно-аппаратной платформе:

  • наличие 2 ГБ свободного места на жестком диске;
  • наличие оперативной памяти в объеме:
    • для 32-разрядной операционной системы — 1 ГБ;
    • для 64-разрядной операционной системы — 2 ГБ.
  • использование процессора Intel Pentium 1 ГГц (или совместимый аналог с поддержкой инструкций SSE2);

В продукте поддерживается довольно внушительный список операционных систем:

  • Microsoft Windows 10 Home / Pro / Education / Enterprise x86 / х64;
  • Microsoft Windows 8.1 Pro / Enterprise x86 / х64;
  • Microsoft Windows 8 Pro / Enterprise x86 / х64;
  • Microsoft Windows 7 Home / Professional / Enterprise x86 / х64 SP1 и выше;
  • Microsoft Windows Server 2019 Essentials / Standard х64;
  • Microsoft Windows Server 2016 х64;
  • Microsoft Windows Server 2012 R2 Foundation / Essentials / Standard х64;
  • Microsoft Windows Server 2012 Foundation / Essentials / Standard х64;
  • Microsoft Windows MultiPoint Server 2011 x64;
  • Microsoft Small Business Server 2011 Essentials / Standard х64;
  • Microsoft Windows Server 2008 R2 Foundation / Standard / Enterprise х64 SP1;
  • Microsoft Windows Server 2008 Standard / Enterprise х64 SP2;
  • Microsoft Small Business Server 2008 Standard / Premium x64.

Kaspersky Endpoint Security 11.1 может работать и на всех широко распространенных виртуальных платформах:

  • VMware Workstation 14;
  • VMware ESXi 6.5 U1;
  • Microsoft Hyper-V 2016 Server;
  • Microsoft Hyper-V 2019 Server;
  • Citrix XenServer 7.2;
  • Citrix XenDesktop 7.17;
  • Citrix XenApp 7.17;
  • Citrix Provisioning Services 7.17.

Функциональные возможности Kaspersky Endpoint Security

Основное назначение Kaspersky Endpoint Security 11.1 состоит в обеспечении комплексной защиты компьютера от различных угроз безопасности информации, включая блокирование сетевых угроз и препятствование мошеннической деятельности.

Сразу обращает на себя внимание тот факт, что для каждого типа известных угроз в продукте предусмотрен отдельный компонент, управляемый независимо от остальных. Этот подход поневоле мотивирует производить настройку механизмов безопасности в пошаговом режиме, что делает задачу администрирования весьма прозрачной.

В продукте предусмотрено две стратегии противодействия функционированию вредоносных программ:

  • перманентная защита, реализуемая различными компонентами программы в соответствии с заданным уровнем;
  • периодическое сканирование системы на предмет наличия вирусов и иных потенциально опасных программ.

Периодическое сканирование представляет собой второй эшелон обороны, поскольку позволяет воспрепятствовать возможности распространения вирусов, которые по какой-либо причине не были обнаружены основными компонентами — в частности, вследствие заданного низкого уровня защиты.

В целях поддержания актуального состояния защитной инфраструктуры Kaspersky Endpoint Security 11.1 требует и предусматривает возможность своевременного обновления баз и модулей, используемых в работе программы. По умолчанию программа обновляется автоматически, но при необходимости можно в любое время обновить базы и модули программы и вручную.

Компоненты Kaspersky Endpoint Security 11.1 реализуют следующие основные функциональные возможности:

  • адаптивный контроль аномалий — существенное преимущество новой версии продукта, объединяющее технологии на основе алгоритмов машинного обучения и аналитики угроз. Компонент анализирует поведение пользователей и запоминает сценарии их работы и типичные процессы, которые они совершают. Как только система фиксирует какое-либо отклонение от привычной активности на устройствах, она блокирует аномальное действие и оповещает системного администратора о подозрении на угрозу;
  • контроль программ — заключается в непрерывном мониторинге и управлении попытками запуска программ пользователями;
  • контроль устройств — состоит в задании ограничений доступа к устройствам — источникам информации (жесткие диски, CD/DVD-диски пр.), передачи информации (например, модемы), преобразования информации (например, принтеры), а также интерфейсам подключения этих устройств к компьютеру (например, USB, Bluetooth);
  • веб-контроль — обеспечивает возможность задания гибких ограничений доступа к веб-ресурсам для различных групп пользователей;
  • анализ поведения — предназначен для получения данных о действиях программ на компьютере и предоставления этих данных другим компонентам защиты с целью повышения эффективности работы последних;
  • защита от эксплойтов — позволяет следить за исполняемыми файлами, которые запускаются уязвимыми программами, и при необходимости блокировать попытки запуска;
  • предотвращение вторжений — обеспечивает регистрацию операций, выполняемых программами, и управление их функционированием в зависимости от отнесения программы к той или иной группе;
  • откат вредоносных действий — как легко догадаться, в рамках реализации данной функции Kaspersky Endpoint Security 11.1 выполняет восстановление после действий, произведенных в ОС вредоносными программами;
  • защита от файловых угроз — позволяет избежать заражения файловой системы компьютера;
  • защита от веб-угроз — обеспечивает проверку трафика, поступающего на компьютер по прикладным протоколам, а также выявляет возможные связи веб-адресов с вредоносными или фишинговыми;
  • защита от почтовых угроз — обеспечивает проверку сообщений электронной почты на наличие в них вредоносных программ;
  • защита от сетевых угроз — состоит в слежении за входящим сетевым трафиком, выявлении и блокировании активности, характерной для сетевых атак;
  • сетевой экран — обеспечивает защиту данных пользователя во время подключения к сети согласно сетевым правилам программ и сетевым пакетным правилам;
  • поставщик AMSI-защиты — позволяет проверять объекты по запросы от сторонних приложений;
  • индикатор уровня защиты для политики – уведомляет об отключении критически важных компонентов защиты;
  • защита от атак BadUSB — позволяет предотвратить подключение к компьютеру зараженных USB-устройств, имитирующих клавиатуру.

В продукте реализована функциональность шифрования файлов, которая позволяет шифровать файлы и папки, хранящиеся на локальных дисках компьютера. Функциональность полнодискового шифрования позволяет шифровать жесткие и съемные диски, включая шифрование ОС. При этом доступны технологии:

  • шифрования диска Kaspersky;
  • шифрования диска Bitlocker.

Кроме того, можно отметить следующие улучшения Kaspersky Endpoint Security 11.1:

  • интеграция с Windows Defender Security Center;
  • поддержка Antimalware Scan Interface (AMSI);
  • поддержка Windows Subsystem for Linux (WSL);
  • защита от атак, которые используют уязвимости в ARP-протоколе для подделки MAC-адреса устройства.

Kaspersky Endpoint Security 11.1 обеспечивает возможность удаленного управления через специальную программу Kaspersky Security Center, которая позволяет удаленно запускать и останавливать продукт на клиентских компьютерах, управлять задачами и настраивать параметры работы программы. В составе Kaspersky Security Center предусмотрено специальное веб-приложение Kaspersky Security Center 11.1 Web Console для централизованного администрирования системы защиты сети организации. С помощью веб-консоли можно:

  • устанавливать программы «Лаборатории Касперского» на устройства сети;
  • управлять установленными программами;
  • просматривать отчеты о состоянии системы безопасности.

Очевидно, что веб-версия консоли управления системой безопасности повышает оперативность выполнения функций администрирования и реагирования на инциденты в корпоративной сети организации: для получения доступа к инструментарию управления достаточно открыть страницу в браузере, предварительная установка программного обеспечения не требуется. Поскольку для получения доступа к функциям администрирования достаточно только браузера, отпадают ограничения на поддерживаемые аппаратные платформы и операционные системы. Например, при необходимости администратор вполне может работать с мобильного устройства за пределами организации.

Kaspersky Endpoint Security 11.1 включает ряд функций служебного характера, которые помогают поддерживать продукт в актуальном состоянии и расширить возможности его использования:

  • формирование отчетов для каждого компонента с возможностью отправки на изучение в «Лабораторию Касперского»;
  • ведение хранилища копий вылеченных и удаленных файлов вредоносных программ;
  • уведомление пользователей о текущем состоянии системы защиты различными способами.

При этом многие рутинные процессы автоматизированы, что позволяет сконцентрироваться на стратегических задачах, вместо того чтобы тратить время и ресурсы на механически повторяемые операции.

Работа с Kaspersky Endpoint Security

Режимы установки и запуска Kaspersky Endpoint Security

Kaspersky Endpoint Security 11.1 для Windows можно установить локально (непосредственно на компьютере пользователя) или удаленно с рабочего места администратора.

Локальную установку Kaspersky Endpoint Security для Windows можно выполнить в одном из следующих режимов:

  • в интерактивном режиме с помощью мастера установки программы;
  • интерактивный режим требует участия пользователя в процессе установки;
  • в тихом режиме из командной строки.

Окно мастера установки программы выглядит привычным образом.

Рисунок 1. Окно мастера локальной установки Kaspersky Endpoint Security 11.1

Окно мастера локальной установки Kaspersky Endpoint Security 11.1

Как обычно для программ подобного типа, можно выбрать компоненты, которые требуется установить на компьютер.

Рисунок 2. Окно выбора компонентов при локальной установке Kaspersky Endpoint Security 11.1

Окно выбора компонентов при локальной установке Kaspersky Endpoint Security 11.1

В случае установки программы в тихом режиме участие пользователя не требуется.

Удаленную установку программы на компьютеры сети можно выполнить с помощью:

  • Kaspersky Security Center / Kaspersky Security Center 11 Web Console;
  • редактора управления групповыми политиками Microsoft Windows;
  • System Center Configuration Manager.

Процедуры удаленного развертывания Kaspersky Endpoint Security 11.1 интуитивно понятны, не требуют наличия у администратора каких-либо особенных знаний или навыков. Особенности и ограничения, связанные с установкой программы, в целом не представляются существенными, и очень подробно описаны в соответствующем разделе справочной информации по продукту. Большинство приведенных ограничений типично для ПО средств защиты информации. Например, перед началом установки продукта рекомендуется закрыть все работающие программы, а в ряде сценариев требуется выполнить перезагрузку системы после установки. Кроме того, имеется ряд нюансов, которые касаются процедур обновления при переходе на Kaspersky Endpoint Security 11.1 с более старых версий продукта.

Запуск программы возможен в следующих режимах:

  • автоматическом;
  • ручном.

Под автоматическим запуском программы подразумевается запуск Kaspersky Endpoint Security 11.1, который выполняется без участия пользователя после старта операционной системы. Этот вариант запуска программы установлен по умолчанию.

В первый раз программа Kaspersky Endpoint Security 11.1 запускается автоматически после ее установки.

Загрузка антивирусных баз Kaspersky Endpoint Security 11.1 после запуска операционной системы занимает до двух минут, в зависимости от производительности (технических возможностей) компьютера. В течение этого времени уровень защиты компьютера снижен. Загрузка антивирусных баз при запуске программы Kaspersky Endpoint Security 11.1 в уже загруженной операционной системе не вызывает снижения уровня защиты компьютера.

Стоит отметить, что, когда Kaspersky Security Center загружает обновления с серверов обновлений «Лаборатории Касперского», он оптимизирует трафик с помощью файлов различий. Можно включить использование файлов различий устройствами (Серверов администрирования, точек распространения и клиентских устройств), которые принимают обновления с других устройств в сети. Файл различий описывает различия между двумя версиями файлов базы или программного модуля. Использование файлов различий сохраняет трафик внутри сети организации, так как файлы различий занимают меньше места, чем полные файлы баз и программных модулей.

Доступ к основным функциям Kaspersky Endpoint Security

Согласно декларации производителя, Kaspersky Endpoint Security 11.1 предоставляет весьма широкий набор возможностей по обеспечению защиты от угроз безопасности информации.

Как правило, для программ, наделенных богатым набором функций, ахиллесовой пятой становится проблема удобной организации элементов пользовательского интерфейса таким образом, чтобы сохранить разумный баланс между двумя возможными крайностями:

  • перегрузка интерфейса за счет размещения всех элементов управления на одном уровне в  доступности — для сверхбыстрого доступа к компонентам без необходимости прокладывания кротовых нор через вложенные пункты меню в попытке добраться до нужного компонента;
  • выстраивание лабиринтов для переходов между иерархическими уровнями с целью создать эффект простоты за счет использования относительно малого количества элементов управления на каждом из многочисленных уровней вложенности.

Стоит признать, что разработчики «Лаборатории Касперского» сумели отыскать элегантное решение проблемы.

Во-первых, извлечен безусловный максимум пользы из зачастую недооцененного инструмента «значок уведомлений панели задач Microsoft Windows». Многие производители пренебрегают тем потенциалом, которые в нем заложен, используя его лишь для проформы и наделяя фиктивными свойствами из общих соображений.

В Kaspersky Endpoint Security 11.1 значок с одной стороны служит индикатором, меняя свой облик в зависимости от обстановки в системе:

  •  работа всех компонентов защиты программы включена.
  •  в работе программы произошли важные события, на которые нужно обратить внимание. Например, выключен компонент Защита от файловых угроз, базы программы устарели.
  •  в работе Kaspersky Endpoint Security произошли события критической важности. Например, сбой в работе компонента, повреждение баз программы.

Кроме того, широко задействовано и контекстное меню значка — с помощью него можно в том числе:

  • открыть окно «Настройка», посредством которого вносятся изменения в параметры программы, установленные по умолчанию;
  • приостановить и возобновить выполнение функций защиты и контроля;
  • завершить работу программы путем ее выгрузки из оперативной памяти компьютера.

Ну и наконец, что наиболее естественно и закономерно, из контекстного меню Kaspersky Endpoint Security для Windows можно открыть главное окно программы, и здесь мы с полным основанием переходим ко второму аспекту анонсированного претворения в жизнь концепции эргономичного пользовательского интерфейса.

Разработчики применили компромиссное решение по организации элементов пользовательского интерфейса главного окна приложения в виде гармоничного смешения двух техник: блочной и иерархической.

А именно:

  • элементы, соответствующие базовым направлениям использования программы, представлены на главном окне в виде блоков (рисунок 3);

Рисунок 3. Главное окно Kaspersky Endpoint Security 11.1

Главное окно Kaspersky Endpoint Security 11.1

  • в свою очередь, для размещения множества элементов настройки в рамках выбранного базового направления (блока) используется классическая древовидная структура (рисунок 4).

Рисунок 4. Древовидная организация размещения компонентов настройки Kaspersky Endpoint Security 11.1

Древовидная организация размещения компонентов настройки Kaspersky Endpoint Security 11.1

Таким образом, достигается совмещение удобств плоской системы доступа к группам функций, создающей эффект пульта управления, и иерархической организации для работы с атомарными конфигурационными компонентами.

Среди прочего из главного окна доступны следующие основные функциональные блоки, задающие общее направление работы с программой:

  • «Технологии обнаружения угроз». С помощью данного блока можно ознакомиться с систематизированной по технологиям сводкой: справа от названия каждой из технологий обнаружения угроз отображается количество угроз, обнаруженных с помощью этой технологии. При этом возможны следующие ситуации:
  • если, как в нашем случае, активных угроз не обнаружено, при нажатии на блок открывается окно, в котором приведено краткое описание технологий обнаружения угроз, а также статус и глобальная статистика инфраструктуры облачных служб Kaspersky Security Network (рисунок 5);

Рисунок 5. Статистическая информация в контексте технологий обнаружения угроз Kaspersky Endpoint Security 11.1

Статистическая информация в контексте технологий обнаружения угроз Kaspersky Endpoint Security 11.1

  • если же надпись в блоке сигнализирует о наличии активных угроз, то при нажатии на блок открывается окно «Активные угрозы», в котором приведен список событий, связанных с зараженными файлами, которые по каким-либо причинам не были обработаны;
  • «Компоненты защиты». В окне, отображающемся при выборе данного блока, можно посмотреть статус работы установленных компонентов. Также из этого окна можно для любого из установленных компонентов, кроме компонентов шифрования, открыть подраздел блока «Настройка», содержащий параметры этого компонента;

Рисунок 6. Полный состав компонентов защиты Kaspersky Endpoint Security 11.1

Полный состав компонентов защиты Kaspersky Endpoint Security 11.1

  • «Задачи». Здесь можно управлять работой задач Kaspersky Endpoint Security 11.1, посредством которых обеспечивается актуальность баз и модулей программы, выполняется проверка на присутствие вирусов или других программ, представляющих угрозу, а также выполняется проверка целостности;
  • «Отчеты». При нажатии на кнопку открывается окно «Отчеты», содержащее информацию о событиях, произошедших в ходе работы программы в целом, работы отдельных компонентов и выполнения задач;
  • «Хранилища». При нажатии на кнопку открывается окно «Резервное хранилище». В этом окне можно просмотреть список копий зараженных файлов, которые были удалены в ходе работы программы. Резервное хранилище — это список резервных копий файлов, которые были удалены или изменены в процессе лечения. Резервная копия — копия файла, которая создается до «лечения» или удаления этого файла. Резервные копии файлов хранятся в специальном формате в каталоге ProgramDataKaspersky LabKESQB и не представляют опасности для системы. Можно настраивать следующие параметры резервного хранилища:
    • максимальный срок хранения копий файлов в резервном хранилище. По умолчанию максимальный срок хранения копий файлов в резервном хранилище составляет 30 дней. По истечении максимального срока хранения Kaspersky Endpoint Security 11.1 удаляет наиболее старые файлы из резервного хранилища. Можно отменить ограничение по времени или изменить максимальный срок хранения файлов;
    • максимальный размер резервного хранилища. По умолчанию максимальный размер резервного хранилища составляет 100 МБ. После достижения максимального размера Kaspersky Endpoint Security 11.1 автоматически удаляет наиболее старые файлы из резервного хранилища таким образом, чтобы не превышался его максимальный размер. Опять-таки можно изменить максимальный размер резервного хранилища или отменить соответствующее ограничение вовсе.

Рассмотрим подробнее порядок использования основных функциональных возможностей Kaspersky Endpoint Security 11.1.

Базовая защита

Защита от файловых угроз

Использование Kaspersky Endpoint Security 11.1 позволяет избежать заражения файловой системы компьютера. По умолчанию компонент «Защита от файловых угроз» запускается при старте Kaspersky Endpoint Security 11.1, постоянно размещается в оперативной памяти и проверяет открываемые и запускаемые файлы на компьютере и на присоединенных дисках на наличие в них вредоносных программ.

При обнаружении угрозы в файле Kaspersky Endpoint Security 11.1 выполняет следующие действия:

  • определяет тип обнаруженного в файле объекта (вирус, троянская программа или что-то другое);
  • выводит на экран уведомление о вредоносном объекте, обнаруженном в файле (если настроены уведомления), и выполняет над файлом заданное действие.

Можно настроить автоматическую приостановку функции защиты от файловых угроз в указанное время или во время работы с определенными программами, что, видимо, следует расценивать как экстренную меру.

Рисунок 7. Настройка процедур защиты от файловых угроз в Kaspersky Endpoint Security 11.1

Настройка процедур защиты от файловых угроз в Kaspersky Endpoint Security 11.1

В рамках настройки работы компонента «Защита от файловых угроз» можно выполнить следующие действия:

  • изменить уровень безопасности;
  • изменить действие, которое компонент «Защита от файловых угроз» выполняет при обнаружении зараженного файла;
  • расширить или сузить область защиты, добавив или удалив объекты проверки или изменив тип проверяемых файлов.

Рисунок 8. Настройка области защиты от файловых угроз в Kaspersky Endpoint Security 11.1

Настройка области защиты от файловых угроз в Kaspersky Endpoint Security 11.1

Во время своей работы компонент «Защита от файловых угроз» использует метод проверки «Машинное обучение и сигнатурный анализ». В процессе сигнатурного анализа найденный объект сравнивается с записями в антивирусных базах программы.

Кроме того, чтобы повысить эффективность защиты, можно использовать эвристический анализ. В процессе эвристического анализа анализируется активность, которую объекты производят в системе. Эвристический анализ позволяет обнаруживать вредоносные объекты, записей о которых еще нет в антивирусных базах программы.

Есть возможность оптимизировать проверку файлов, а именно сократить время проверки и увеличить скорость работы Kaspersky Endpoint Security 11.1 за счет настройки таким образом, чтобы проверялись только новые файлы и те файлы, которые изменились с момента их предыдущего анализа.

Защита от веб-угроз

Компонент «Защита от веб-угроз» защищает информацию, поступающую на компьютер пользователя и отправляемую с него, а также устанавливает принадлежность ссылок к вредоносным или фишинговым веб-адресам.

Компонент «Защита от веб-угроз» Kaspersky Endpoint Security 11.1 сканирует зашифрованный трафик в поисках угроз, которые пытаются использовать зашифрованные каналы передачи данных для незаметного проникновения в систему.

Если веб-страница или файл, к которым обращается пользователь, содержат вредоносный код, программа выполняет действие, заданное в параметрах компонента «Защита от веб-угроз».

Рисунок 9. Настройка процедур защиты от веб-угроз в Kaspersky Endpoint Security 11.1

Настройка процедур защиты от веб-угроз в Kaspersky Endpoint Security 11.1

С помощью процедуры настройки можно изменить уровень безопасности веб-трафика путем выбора одного из предустановленных уровней безопасности или настроить уровень безопасности веб-трафика самостоятельно.

Kaspersky Endpoint Security 11.1 позволяет сформировать список веб-адресов, содержанию которых доверяет организация. Компонент «Защита от веб-угроз» не будет анализировать информацию, поступающую с доверенных веб-адресов, на присутствие вирусов и других программ, представляющих угрозу. Такая возможность может быть использована, например, в том случае, если компонент «Защита от веб-угроз» препятствует загрузке файла с веб-сайта, безопасность которого не подвергается сомнению.

Защита от почтовых угроз

Kaspersky Endpoint Security 11.1 проверяет входящие и исходящие сообщения электронной почты на наличие в них вредоносов. Соответствующий компонент запускается при старте Kaspersky Endpoint Security 11.1, постоянно находится в оперативной памяти компьютера и проверяет все сообщения, получаемые или отправляемые по протоколам POP3, SMTP, IMAP, MAPI и NNTP. При обнаружении угрозы в сообщении электронной почты ему присваивается статус «Заражен», определяется тип обнаруженного объекта, сообщение блокируется, на экран выводится уведомление об обнаруженном объекте и выполняется действие, заданное в параметрах компонента «Защита от почтовых угроз».

Рисунок 10. Настройка процедур защиты от почтовых угроз в Kaspersky Endpoint Security 11.1

Настройка процедур защиты от почтовых угроз в Kaspersky Endpoint Security 11.1

Компонент взаимодействует с почтовыми клиентами, установленными на компьютере. Для почтового клиента Microsoft Office Outlook предусмотрено встраиваемое расширение, позволяющее производить более тонкую настройку проверки сообщений.

Следует отметить ограничение, связанное с тем, что при работе с почтовым клиентом Mozilla Thunderbird компонент «Защита от почтовых угроз» не проверяет на вирусы сообщения, передаваемые по протоколу IMAP, в случае если используются фильтры, перемещающие сообщения из папки Входящие.

Защита от сетевых угроз

Kaspersky Endpoint Security 11.1 позволяет отслеживает во входящем сетевом трафике активность, характерную для сетевых атак. Обнаружив попытку сетевой атаки на компьютер пользователя, Kaspersky Endpoint Security 11.1 блокирует сетевую активность атакующего компьютера. После этого на экран выводится уведомление о том, что была попытка сетевой атаки, с указанием информации об атакующем компьютере.

Список сетевых атак, которые обнаруживает компонент «Защита от сетевых угроз», пополняется в процессе обновления баз и модулей программы.

Рисунок 11. Настройка процедур защиты от сетевых угроз в Kaspersky Endpoint Security 11.1

Настройка процедур защиты от сетевых угроз в Kaspersky Endpoint Security 11.1

Можно выполнить следующие действия для настройки работы компонента «Защиты от сетевых угроз»:

  • настроить параметры блокирования атакующего компьютера. Обнаружив попытку сетевой атаки, сетевая активность атакующего компьютера блокируется в течение заданного времени;
  • сформировать список адресов для исключения из блокирования.

Сетевой экран

Сетевой экран защищает данные на компьютере за счет блокирования угроз ОС, когда компьютер подсоединен к интернету или к локальной сети. Сетевой экран позволяет обнаружить все сетевые соединения на компьютере и отобразить список их IP-адресов с указанием статуса сетевого соединения по умолчанию.

Этот компонент фильтрует всю сетевую активность в соответствии с сетевыми правилами, настройка которых позволяет задать нужный уровень защиты компьютера, от полной блокировки доступа в интернет для всех программ до разрешения неограниченного доступа:

  • сетевые пакетные правила — используются для задания ограничений на сетевые пакеты независимо от программы и входящую/исходящую сетевую активность по определенным портам выбранного протокола передачи данных;
  • сетевые правила программ — используются для ограничения сетевой активности заданной программы. Это позволяет настраивать фильтрацию сетевой активности, например, когда определенный тип сетевых соединений запрещен для одних программ, но разрешен для других.

Продвинутая защита

Анализ поведения программ

Назначение компонента «Анализ поведения программ» заключается в получении данных о действиях программ на компьютере и предоставлении этой информации другим компонентам защиты.

При этом используются шаблоны опасного поведения программ, которые состоят из последовательностей действий, классифицируемых программой как опасные. В том случае если активность программы совпадает с одним из шаблонов опасного поведения, Kaspersky Endpoint Security 11.1 выполняет выбранное ответное действие.

Рисунок 12. Параметры настройки механизмов анализа поведения Kaspersky Endpoint Security 11.1

Параметры настройки механизмов анализа поведения Kaspersky Endpoint Security 11.1

Для выбора необходимой реакции на обнаружение вредоносной активности достаточно в левой части окна в разделе «Продвинутая защита» выбрать подраздел «Анализ поведения», и после того, как в правой части окна отобразятся параметры компонента, в раскрывающемся списке задать нужное действие:

  • удалять файл с созданием резервной копии файла в резервном хранилище;
  • завершать работу вредоносной программы;
  • информировать пользователя посредством добавления информации о вредоносной активности соответствующей программы в список активных угроз.

Защита от эксплойтов

Kaspersky Endpoint Security 11.1 позволяет отслеживать исполняемые файлы, запускаемые уязвимыми программами. Если обнаруживается, что попытка запустить исполняемый файл из уязвимой программы не была инициирована пользователем, то Kaspersky Endpoint Security 11.1 блокирует запуск соответствующего файла.

При этом в рамках настройки политики можно:

  • выбрать действие при обнаружении эксплойта:
  • блокировать операцию;
  • информировать путем создания в журнале записи, содержащей информацию об эксплойте и добавления этой информации в список активных угроз;
  • включить или выключить защиту памяти системных процессов, тем самым устанавливая или отменяя блокировку попыток доступа сторонних процессов к системным процессам.

Рисунок 13. Параметры настройки механизмов защиты от эксплойтов, реализованных в Kaspersky Endpoint Security 11.1

Параметры настройки механизмов защиты от эксплойтов, реализованных в Kaspersky Endpoint Security 11.1

Предотвращение вторжений

Компонент «Предотвращение вторжений» препятствует выполнению программами потенциально опасных для системы действий, а кроме того, контролирует доступ к ресурсам операционной системы и данным.

Работа программ контролируется с помощью правил, которые представляют собой набор ограничений для различных действий программ в операционной системе и прав доступа к ресурсам компьютера.

Рисунок 14. Параметры настройки механизмов предотвращения вторжений, реализованных в Kaspersky Endpoint Security 11.1

Параметры настройки механизмов предотвращения вторжений, реализованных в Kaspersky Endpoint Security 11.1

Во время первого запуска программы на компьютере она проверяется и помещается в одну из групп доверия, определяющую правила, которые Kaspersky Endpoint Security 11.1 применяет для контроля активности.

Во время повторного запуска программы проверяется ее целостность. Если программа не была изменена, компонент применяет к ней текущие правила контроля активности программ. В противном случае к программе применяются процедуры исследования, как при первом запуске.

В Kaspersky Endpoint Security 11.1 реализованы функции управления правами программ на операции над различными категориями ресурсов операционной системы и персональных данных. При этом предусмотрен ряд категорий защищаемых ресурсов по умолчанию, которые не могут быть изменены или удалены. Но можно:

  • добавить новую категорию защищаемых ресурсов;
  • добавить новый защищаемый ресурс;
  • выключить защиту ресурса.

Рисунок 15. Управление защищаемыми ресурсами в Kaspersky Endpoint Security 11.1

Управление защищаемыми ресурсами в Kaspersky Endpoint Security 11.1

Откат вредоносных действий

Во время отката действий вредоносной программы в операционной системе Kaspersky Endpoint Security 11.1 обрабатывает следующие типы активности вредоносной программы:

  • файловая активность;
  • системная активность;
  • сетевая активность.

Контроль безопасности

Контроль программ

Попытки запуска программ пользователями отслеживаются и регулируются с помощью заданного набора правил. Запуск программ, параметры которых не удовлетворяют ни одному из правил «Контроля программ», регулируется выбранным режимом работы компонента «Контроль программ». По умолчанию выбран режим «Черный список», в рамках которого любым пользователям разрешается запускать любые программы, но все попытки запуска программ фиксируются в отчетах.

При попытке пользователя запустить программу, запрещенную правилами, Kaspersky Endpoint Security 11.1 блокирует запуск этой программы (если выбрано действие «Блокировать») или сохраняет информацию о запуске программы в отчет (если выбрано действие «Уведомлять»).

Если разрешающие правила контроля программ сформированы максимально полно, компонент запрещает запуск всех новых программ, не проверенных администратором локальной сети организации, но обеспечивает работоспособность операционной системы и проверенных программ, которые нужны пользователям для выполнения должностных обязанностей.

Контроль устройств

Контроль устройств обеспечивает безопасность конфиденциальных данных путем ограничения доступа пользователей к устройствам, установленным или подключенным к компьютеру:

  • устройствам памяти (жесткие диски, съемные диски, ленточные накопители, CD/DVD-приводы);
  • инструментам передачи информации (модемы, внешние сетевые карты);
  • инструментам превращения информации в твердую копию (принтеры);
  • шинам подключения (далее также «шинам») — интерфейсам, с помощью которых устройства подключаются к компьютеру (например, USB, FireWire, Infrared).

Контроль устройств регулирует доступ пользователей к устройствам с помощью правил доступа:

  • к устройствам;
  • к шинам подключения.

В Kaspersky Endpoint Security 11.1 реализована концепция доверенных устройств. Под доверенными понимаются устройства, полный доступ к которым разрешен в любое время для пользователей, указанных в параметрах доверенного устройства.

Веб-контроль

В Kaspersky Endpoint Security 11.1 обеспечивается возможность контроля за действиями пользователей локальной сети организации в части ограничения или запрета доступа к веб-ресурсам.

Функция веб-контроля предоставляет следующие возможности:

  • экономия трафика;
  • разграничение доступа по категориям содержания веб-ресурсов;
  • централизованного управления доступом к веб-ресурсам.

Категории содержания веб-ресурсов подобраны таким образом, чтобы максимально полно описать блоки информации, размещенные на веб-ресурсах, с учетом их функциональных и тематических особенностей, при этом один веб-ресурс может относиться к нескольким категориям одновременно:

  • для взрослых;
  • программное обеспечение, аудио, видео;
  • алкоголь, табак, наркотические и психотропные вещества;
  • насилие;
  • оружие, взрывчатые вещества, пиротехника;
  • нецензурная лексика;
  • общение в сети;
  • азартные игры, лотереи, тотализаторы;
  • интернет-магазины, банки, платежные системы;
  • поиск работы;
  • средства анонимного доступа;
  • компьютерные игры;
  • религии, религиозные объединения;
  • новостные ресурсы;
  • баннеры;
  • региональные ограничения законодательства.

По итогам 2018 года угрозой номер один была признана угроза запуска в корпоративной сети майнинговых программ. Функция веб-контроля Kaspersky Endpoint Security 11.1 реализует специальную технологию, которая выявляет и блокирует попытки запуска таких программ, а также пресекает попытки доступа к криптовалютным биржам.

Адаптивный контроль аномалий

Компонент позволяет отслеживать и блокировать подозрительные действия, нехарактерные для защищаемого компьютера. Реализована возможность работы в одном из выбранных режимов:

  • обучающий режим — информация о подозрительных действиях отправляется администратору, который может сформировать списки исключений;
  • рабочий режим — компонент блокирует подозрительные действия, не добавленные в исключения на этапе обучения.

Адаптивный контроль аномалий работает на основе сформированных правил. При обнаружении подозрительного действия, на которое распространяется правило, Kaspersky Endpoint Security 11.1 блокирует подозрительное действие, сохраняет данные в соответствующий отчет и оповещает администратора о нетипичной активности. Процесс полностью автоматизирован и не требует ручной настройки политик контроля программ. Это экономит время и позволяет избежать ложноположительных срабатываний.

Легко догадаться, что с помощью данного механизма организация может противостоять атакам со стороны еще не исследованных типов вредоносных программ.

Рисунок 16. Правила механизма адаптивного контроля аномалий в Kaspersky Endpoint Security 11.1

Правила механизма адаптивного контроля аномалий в Kaspersky Endpoint Security 11.1

Отчетность в Kaspersky Endpoint Security

Информация о работе каждого компонента Kaspersky Endpoint Security 11.1, о выполнении каждой задачи проверки, задачи обновления и задачи проверки целостности, а также о работе программы в целом сохраняется в отчетах.

Отчеты хранятся в каталоге ProgramDataKaspersky LabKESReport. Данные в отчете представлены в виде таблицы, которая содержит список событий. Каждая строка таблицы содержит информацию об отдельном событии, атрибуты события находятся в графах таблицы. Реализована возможность сохранения отчетов в текстовый файл.

Информация, содержащаяся в отчетах Kaspersky Endpoint Security 11.1, удобно структурирована и может быть полезна для получения сведений о работе системы. Но гораздо более мощный инструмент мониторинга реализован в Kaspersky Security Center. Он позволяет:

  • быстро оценить текущее состояние управляемых устройств с помощью цветовых индикаторов;
  • получить статистическую информацию о состоянии системы защиты и управляемых устройств в виде настраиваемых информационных панелей;
  • подробную числовую информацию о безопасности сети организации;
  • произвести выборки событий, сгрупированные по уровням важности («Критические события», «Отказ функционирования», «Предупреждения» и «Информационные сообщения»), по времени («Недавние события») и по типу («Пользовательские запросы» и «События аудита»).

Настройка уведомлений в Kaspersky Endpoint Security

Kaspersky Endpoint Security 11.1 позволяет вносить информацию о событиях, возникающих в работе программы, в журнал событий Microsoft Windows, а также использовать для этих целей собственный журнал.

Уведомления могут доставляться следующими способами:

  • с помощью всплывающих уведомлений в области уведомлений панели задач Microsoft Windows;
  • по электронной почте.

В рамках работы с таблицей событий для настройки службы уведомлений, можно:

  • фильтровать события службы уведомлений по значениям граф или по условиям сложного фильтра;
  • использовать функцию поиска событий службы уведомлений;
  • сортировать события службы уведомлений;
  • изменять порядок и набор граф, отображаемых в списке событий службы уведомлений.

Рисунок 17. Основные возможности по работе с отчетами в Kaspersky Endpoint Security 11.1

Основные возможности по работе с отчетами в Kaspersky Endpoint Security 11.1

Выводы

Согласно прогнозам, к 2021 году системы защиты конечных точек будут предоставлять сервисы автоматизированного и координированного расследования инцидентов, а также реагирования на обнаруженные уязвимости. Отдельные коробочные решения по обнаружению и реагированию для конечных точек (Endpoint Detection and Response, EDR) будут нацелены на инфраструктуры провайдеров услуг по аутсорсингу информационной безопасности (Managed Security Service Provider, MSSP) и масштабных центров мониторинга информационной безопасности (Security Operations Center, SOC).

В данном контексте интересно оценить общий потенциал решения «Лаборатории Касперского» с точки зрения готовности соответствовать требованиям времени.

Kaspersky Endpoint Security 11.1 для Windows предназначен для обеспечения защиты от множества киберугроз и предоставления расширенных возможностей по управлению ИТ-средой организации.

Достоинства:

  • Обеспечение непрерывности бизнес-процессов за счет механизмов предотвращения вторжений, отката вредоносных действий, резервного копирования, автоматической установки исправлений, автоматизации рутинных процессов.
  • Эффективная работа с продуктом за счет использования единой консоли управления с унифицированными политиками, в том числе ее веб-исполнения.
  • Высокий уровень защиты за счет использования современных технологий, включая адаптивный контроль аномалий, статическое и динамическое машинное обучение, анализ поведения программ, защиту от эксплойтов, почтовых, файловых и веб-угроз, запрет майнинга на рабочих устройствах, контроль программ и устройств.
  • Ряд компонентов продукта («Система предотвращения вторжений», облачная репутационная база данных Kaspersky Security Network, «Анализ поведения», «Защита от эксплойтов» и др.), могут функционировать без использования сигнатур и позволяют обнаруживать угрозы без частых обновлений.
  • Собственный Whitelisting на основе постоянно обновляемой базы, где содержатся сведения о более чем 2,5 млрд доверенных программ. Эта база автоматически синхронизируется с конечными устройствами, что позволяет облегчить выполнение повседневных задач администрирования.

Недостатки:

  • Ограничения поддержки серверных платформ. Например, не поддерживаются конфигурации Server Core и Cluster Mode (для этих целей может использоваться специализированный продукт Kaspersky Security 10.x для Windows Server), шифрование диска Kaspersky (FDE) и шифрование файлов.
  • Ограничения, связанные с процедурами развертывания продукта. Например, после установки на зараженный компьютер Kaspersky Endpoint Security 11.1 не предупреждает пользователя о необходимости запустить проверку компьютера.
  • Ограничения, связанные с поддержкой форматов и протоколов, применительно к отдельным компонентам. Например, компонент «Веб-контроль» не поддерживает протокол RTPM.

Стоит заметить, что указанные ограничения продукта не носят системный характер, а скорее, представляют собой недоработки сегодняшнего дня.

Подчеркнем, что ряд рассмотренных в настоящем обзоре возможностей был реализован именно в Kaspersky Endpoint Security для Windows версии 11.1, и не был доступен в предыдущих версиях. Полагая, что для многих пользователей продукта со стажем была бы удобна форма подачи материала, при которой освещаются исключительно нововведения 11.1 версии, планируем в ближайшее время подготовить обзор нововведений.

С 7 декабря 2015 года Kaspersky Endpoint Security для Windows  поддерживает новую операционную систему Windows 10.

Сочетание передовых защитных технологий, инструментов контроля рабочего места и шифрования данных в едином интегрированном решении Kaspersky Endpoint Security для Windows (для рабочих станций) позволяет усилить защиту ноутбуков и настольных компьютеров. Управление всеми функциями осуществляется из единой консоли, что сокращает время на выполнение задач развертывания и администрирования.

Преимущества и возможности программы

Многоуровневая безопасность

Чтобы обеспечить полноценную защиту с помощью решений некоторых других разработчиков, придется приобрести несколько продуктов, у каждого из которых будет собственная консоль управления. Kaspersky Endpoint Security для Windows – это единое приложение, поддерживающее полный спектр защитных технологий:

  • Защита от вредоносного ПО (в том числе сетевой экран и система предотвращения вторжений);
  • Контроль рабочих мест;
    • Контроль программ
    • Веб-Контроль
    • Контроль устройств
  • Шифрование данных

Выбор необходимых модулей

Kaspersky Endpoint Security для Windows (для рабочих станций) входит в состав различных интегрированных решений по безопасности для организаций:

  • В продукт Kaspersky Endpoint Security для бизнеса СТАРТОВЫЙ не входит шифрование данных и контроль рабочего места
  • В продукт Kaspersky Endpoint Security для бизнеса СТАНДАРТНЫЙ не входит шифрование данных
  • В продукт Kaspersky Endpoint Security для бизнеса РАСШИРЕННЫЙ входят все функции Kaspersky Endpoint Security для Windows (для рабочих станций)

Гибкие возможности расширения функций

По мере изменения требований к безопасности в любой момент можно перейти на продукт Kaspersky Endpoint Security для бизнеса следующего уровня или на продукт Kaspersky Total Security для бизнеса. Для доступа к дополнительным функциям следующего уровня необходимо использовать новый лицензионный ключ.Kaspersky Endpoint Security  Strong Encryption от Lite Encryption отличается битностью шифрования. Но данное отличие могут увидеть только обладатели лицензий Расширенный и Total для бизнеса, а для обладателей лицензий пакетов Стандартный или Стартовый отличий в дистрибутивах нет.

Защита от вредоносного программного обеспечения, сетевой экран и система предотвращения вторжений

Многоуровневая защита от вредоносного ПО

В последней версии антивирусного ядра сигнатурные методы защиты сочетаются с эвристическим анализом, проактивной защитой и облачными методами, чтобы оградить рабочие станции Windows от известных, неизвестных и комплексных угроз.

Максимальная защита с минимальными затратами

Использование шаблонов сигнатур позволяет повысить уровень обнаружения вредоносных программ и одновременно уменьшить размер файлов обновлений и освободить каналы связи для других задач.

Облачные технологии обнаружения угроз

Облачная сеть безопасности Kaspersky Security Network (KSN) собирает данные о подозрительном поведении программ и обнаруженном вредоносном ПО с миллионов компьютеров пользователей, которые дали согласие на сбор такой информации. Такие сведения позволяют «Лаборатории Касперского» в режиме реального времени реагировать на появление новых вредоносных программ, тем самым снижая вероятность ложных срабатываний.

Система быстрого обнаружения угроз (UDS)

Система UDS опирается на самые последние данные из облачной сети KSN и обеспечивает быструю защиту от самых новых угроз.

Мониторинг системы

Мониторинг системы обнаруживает и анализирует подозрительную активность на рабочих станциях. Он помогает защититься от новых угроз, которые еще не попали в базу сигнатур. Если вредоносная программа нарушает работу операционной системы, вносит изменения в системный реестр или важные файлы, то благодаря отслеживанию действий Мониторингом системы можно выполнить откат вредоносных действий.

Автоматическая защита от эксплойтов

Инновационная технология автоматической защиты от эксплойтов (AEP), разработанная «Лабораторией Касперского», эффективно блокирует попытки вредоносного ПО использовать уязвимости в ОС или приложениях, запущенных в сети. AEP отслеживает работу приложений, которые чаще всего становятся жертвами вредоносного ПО, – Adobe Reader, Internet Explorer, Microsoft Office, Java и многих других, чтобы обеспечить дополнительный уровень мониторинга безопасности и защиты от неизвестных угроз.

Система предотвращения вторжений

Действия некоторых приложений, которые не являются вредоносными, могут расцениваться как представляющие серьезную угрозу. Во многих случаях рекомендуется запретить такие действия. Наша система предотвращения вторжений (HIPS) ограничивает действия, выполняемые на конечной точке, соблюдая уровень доверия, назначенный приложению. Система HIPS работает вместе с персональным сетевым экраном на уровне приложений, который ограничивает действия в сети.

Защита от сетевых атак

Компонент «Защита от сетевых атак» служит для отслеживания подозрительной сетевой активности. При обнаружении подозрительного поведения решение реагирует согласно заранее заданным правилам.

Наверх ^

Гибкие возможности контроля рабочих мест

Контроль программ

Инструменты контроля программ, разработанные «Лабораторией Касперского», существенно превосходят предложения многих других поставщиков. Никто из других поставщиков систем безопасности не имеет собственного подразделения, ответственного за составление белых списков и проверяющего угрозы безопасности со стороны приложений. В белые списки входит более 1,3 миллиарда уникальных файлов, и каждый день добавляется еще миллион файлов. Контроль программ и динамические белые списки упрощают применение режима «Запрет по умолчанию», который блокирует все приложения, не входящие в белый список. Кроме того, поддерживается тестовый режим, позволяющий настроить политику в тестовой среде и убедиться в ее работоспособности перед применением или обновлением режима «Запрет по умолчанию» в рабочей среде.

Контроль устройств

Инструменты контроля устройств позволяют легко определить устройства, которым разрешается доступ в корпоративную сеть. Можно настроить ограничения по времени суток, географическому расположению или типу устройства. Также можно интегрировать ограничения со службой Active Directory для точного администрирования и назначения политик. Администраторы могут применять маски, создавая правила Контроля устройств, чтобы легко внести в белый список несколько устройств.

Веб-Контроль

Веб-Контроль позволяет настроить политики доступа в интернет и контролировать его использование. Ограничения, действующие по времени суток и географическому расположению, можно согласовать со службой Active Directory, чтобы упростить администрирование и задание политик.

Наверх ^

Шифрование данных

Надежное шифрование

Применение алгоритма AES, обеспечивает надежное шифрование конфиденциальной информации. В случае утери или кражи файлов или систем неавторизованные пользователи не смогут получить доступ к зашифрованным данным.

Полное шифрование диска

Технология полного шифрования диска (FDE) работает на уровне физических секторов диска, обеспечивая стойкость, сравнимую с аппаратным шифрованием, и упрощая применение стратегии одновременного шифрования всех данных. Перед выполнением задачи шифрования загрузочный жесткий диск автоматически проверяется на совместимость с Kaspersky Endpoint Security для Windows.

Шифрование файлов и папок

Шифрование на уровне файлов (FLE) обеспечивает защищенный обмен данными в пределах сети. В целях повышения безопасности сразу после шифрования файла исходные незашифрованные данные можно удалять с жесткого диска.

Шифрование данных на съемных носителях

Чтобы защитить данные, которые должны переноситься на съемные устройства, функция шифрования съемных носителей выполняет как пофайловое, так и полное шифрование диска.

Шифрование в портативном режиме

Если нужно передать конфиденциальные данные по электронной почте, через интернет или на съемном устройстве, можно легко создать зашифрованные самораспаковывающиеся пакеты файлов и папок, защищенные паролем. Специальный портативный режим для шифрования файлов и папок на съемных носителях обеспечивает безопасную передачу данных даже на те компьютеры, где не установлено решение Kaspersky Endpoint Security для Windows.

Однократная авторизация

Однократная авторизация означает, что пользователю достаточно лишь включить компьютер и ввести свои имя и пароль, чтобы получить доступ к Windows и одновременно с этим – ко всем зашифрованным данным на жестком диске компьютера. При этом процесс шифрования и расшифровки данных происходит практически незаметно для пользователя, не отвлекая его от работы.

Авторизация по смарт-карте или токену

Вместо ввода имени и пароля пользователи могут вставлять смарт-карту или токен. Поддерживаются многие популярные типы смарт-карт и токенов.

Средства восстановления

Специальные инструменты восстановления расшифровывают данные в случае отказа системы, даже если невозможно загрузить операционную систему.

Поддержка инструкций Intel AES-NI и других возможностей

Поддержка набора инструкций Intel AES-NI позволяет быстрее выполнять шифрование и дешифрование данных на многих системах с процессорами Intel и AMD*. Технология полного шифрования диска «Лаборатории Касперского» также поддерживает системы на платформе UEFI. Также поддерживаются клавиатуры, не отвечающие стандарту QWERTY.

* Поддерживаются не все процессоры.

Наверх ^

Централизованное управление

Все компоненты Kaspersky Endpoint Security для Windows и другие технологии «Лаборатории Касперского» для защиты рабочих мест управляются через единую централизованную консоль Kaspersky Security Center, благодаря которой Вам не придется тратить время на освоение различных интерфейсов для управления разнообразными защитными решениями, работающими в IT-среде. Единая консоль включает следующие компоненты управления, дающие полное представление о безопасности конечных точек:

  • Развертывание и администрирование Kaspersky Endpoint Security для Windows и других защитных решений «Лаборатории Касперского», установленных в корпоративной сети.
  • Настройка параметров защиты от вредоносного ПО, контроля рабочих мест и шифрования данных в рамках единой политики.
  • Широкий спектр настраиваемых отчетов о безопасности корпоративной сети.

Кроме того, новая функция разграничения прав администраторов* (ролевого управления доступом RBAC) помогает распределить обязанности по управлению безопасностью между несколькими администраторами. Консоль Kaspersky Security Center легко настроить так, чтобы каждый администратор имел доступ только к тем инструментам и той информации, которые необходимы для выполнения его обязанностей.

* Данная функция доступна только в решениях Kaspersky Endpoint Security для бизнеса РАСШИРЕННЫЙ и Kaspersky Total Security для бизнеса.

Наверх ^

Системные требования

Аппаратные требования

  • Intel Pentium 1 ГГц или выше
  • 1 Гб оперативной памяти
  • 2 Гб свободного места на диске

Программные требования

  • Microsoft Internet Explorer 7.0 или выше
  • Microsoft Windows Installer 3.0 или выше
  • Доступ в интернет — для активации приложения и обновления баз и программных модулей

Операционные системы

  • Microsoft Windows 10
  • Microsoft Windows 8.1 Update Pro / Update Enterprise x32/x64
  • Microsoft Windows 8.1 Pro / Enterprise x32/x64
  • Microsoft Windows 8 Pro / Enterprise x32/x64
  • Microsoft Windows 7 Professional / Enterprise / Ultimate x32/x64 SP1 или выше
  • Microsoft Windows 7 Professional / Enterprise / Ultimate x32/x64
  • Microsoft Windows Vista x32/x64 SP2 или выше
  • Microsoft Windows XP Professional x32 SP3 или выше
  • Windows Embedded POSReady 7 x32/x64. Функции шифрования на уровне файлов и папок (FLE) и полного шифрования диска (FDE) не поддерживаются.
  • Windows Embedded Standard 7 SP1 x32/x64. Функции шифрования на уровне файлов и папок (FLE) и полного шифрования диска (FDE) не поддерживаются.

Kaspersky Endpoint Security для Windows — это приложение (программа), которое обеспечивает комплексную защиту компьютера от различного вида угроз, сетевых и мошеннических атак.

Как купить Kaspersky Endpoint Security для Windows :

Kaspersky Endpoint Security для Windows можно использовать, при покупке одной из лицензий:

  • Kaspersky Endpoint Security для бизнеса Стандартный
  • Kaspersky Endpoint Security для бизнеса Расширенный
  • Kaspersky Total Security для бизнеса
  • Kaspersky Symphony Security

Компоненты Kaspersky Endpoint Security для Windows

К компонентам контроля относятся следующие компоненты программы:

  • Контроль программ. Компонент отслеживает попытки запуска программ пользователями и регулирует запуск программ.
  • Контроль устройств. Компонент позволяет установить гибкие ограничения доступа к устройствам, являющимся источниками информации (например, жесткие диски, съемные диски, CD/DVD-диски), инструментами передачи информации (например, модемы), инструментами преобразования информации (например, принтеры) или интерфейсами, с помощью которых устройства подключаются к компьютеру (например, USB, Bluetooth).
  • Веб-Контроль. Компонент позволяет установить гибкие ограничения доступа к веб-ресурсам для разных групп пользователей.
  • Адаптивный контроль аномалий. Компонент отслеживает и регулирует потенциально опасные действия, нехарактерные для защищаемого компьютера.

Работа компонентов контроля основана на правилах:

  • Контроль программ использует правила Контроля программ.
  • Контроль устройств использует правила доступа к устройствам и шинам подключения.
  • Веб-Контроль использует правила доступа к веб-ресурсам.
  • Адаптивный контроль аномалий использует правила Адаптивного контроля аномалий.

К компонентам защиты относятся следующие компоненты программы:

  • Анализ поведения. Компонент получает данные о действиях программ на вашем компьютере и предоставляет эту информацию другим компонентам для более эффективной защиты.
  • Защита от эксплойтов. Компонент отслеживает исполняемые файлы, запускаемые уязвимыми программами. Если попытка запустить исполняемый файл из уязвимой программы не была инициирована пользователем, то Kaspersky Endpoint Security блокирует запуск этого файла.
  • Предотвращение вторжений. Компонент регистрирует действия, совершаемые программами в операционной системе, и регулирует действия программ исходя из того, к какой группе компонент относит эту программу. Для каждой группы программ задан набор правил. Эти правила регламентируют доступ программ к персональным данным пользователя и ресурсам операционной системы. К таким данным относятся файлы пользователя в папке «Документы», файлы cookie, файлы с историей активности пользователя, а также файлы, папки и ключи реестра, содержащие параметры работы и важные данные наиболее часто используемых программ.
  • Откат вредоносных действий. Компонент позволяет Kaspersky Endpoint Security отменить действия, произведенные вредоносными программами в операционной системе.
  • Защита от файловых угроз. Компонент позволяет избежать заражения файловой системы компьютера. Компонент начинает работать сразу после запуска Kaspersky Endpoint Security, постоянно находится в оперативной памяти компьютера и проверяет все открываемые, сохраняемые и запускаемые файлы на компьютере и на всех присоединенных запоминающих устройствах. Компонент перехватывает каждое обращение к файлу и проверяет этот файл на присутствие вирусов и других программ, представляющих угрозу.
  • Защита от веб-угроз. Компонент проверяет трафик, поступающий на компьютер пользователя по протоколам HTTP и FTP, а также устанавливает принадлежность веб-адресов к вредоносным или фишинговым.
  • Защита от почтовых угроз. Компонент проверяет входящие и исходящие сообщения электронной почты на наличие вирусов и других программ, представляющих угрозу.
  • Защита от сетевых угроз. Компонент отслеживает во входящем сетевом трафике активность, характерную для сетевых атак. Обнаружив попытку сетевой атаки на компьютер пользователя, Kaspersky Endpoint Security блокирует сетевую активность атакующего компьютера.
  • Сетевой экран. Компонент обеспечивает защиту данных, хранящихся на компьютере пользователя, блокируя большинство возможных для операционной системы угроз в то время, когда компьютер подключен к интернету или к локальной сети. Компонент фильтрует всю сетевую активность согласно правилам двух типов: сетевым правилам программ и сетевым пакетным правилам.
  • Защита от атак BadUSB. Компонент позволяет предотвратить подключение к компьютеру зараженных USB-устройств, имитирующих клавиатуру.
  • Поставщик AMSI-защиты. Компонент проверяет объекты по запросу от сторонних приложений и сообщает результат проверки тому приложению, от которого был получен запрос.

В дополнение к постоянной защите, реализуемой компонентами программы, рекомендуется периодически выполнять проверку компьютера на присутствие вирусов и других программ, представляющих угрозу. Это нужно делать для того, чтобы исключить возможность распространения вредоносных программ, которые не были обнаружены компонентами, например, из-за установленного низкого уровня защиты.

Чтобы поддерживать защиту компьютера в актуальном состоянии, требуется обновление баз и модулей программы, используемых в работе программы. По умолчанию программа обновляется автоматически, но при необходимости вы можете вручную обновить базы и модули программы.

В программе Kaspersky Endpoint Security предусмотрены следующие задачи:

  • Проверка целостности. Kaspersky Endpoint Security проверяет модули программы, находящиеся в папке установки программы, на наличие повреждений или изменений. Если модуль программы имеет некорректную цифровую подпись, то такой модуль считается поврежденным.
  • Полная проверка. Kaspersky Endpoint Security выполняет проверку операционной системы, включая память ядра, загружаемые при запуске операционной системы объекты, загрузочные секторы, резервное хранилище операционной системы, а также все жесткие и съемные диски.
  • Выборочная проверка. Kaspersky Endpoint Security проверяет объекты, выбранные пользователем.
  • Проверка важных областей. Kaspersky Endpoint Security проверяет память ядра, загружаемые при запуске операционной системы объекты и загрузочные секторы.
  • Обновление. Kaspersky Endpoint Security загружает обновленные базы и модули программы. Это обеспечивает актуальность защиты компьютера от вирусов и других программ, представляющих угрозу.
  • Откат последнего обновления.Kaspersky Endpoint Security отменяет последнее обновление баз и модулей. Это позволяет вернуться к использованию предыдущих баз и модулей программы при необходимости, например, в том случае, если новая версия баз содержит некорректную сигнатуру, из-за которой Kaspersky Endpoint Security блокирует безопасную программу.

Удаленное управление через Kaspersky Security Center

Программа Kaspersky Security Center позволяет удаленно запускать и останавливать Kaspersky Endpoint Security на клиентском компьютере, управлять задачами, настраивать параметры работы программы, а также использовать шифрование файлов и полнодисковое шифрование.

Функциональность шифрования файлов позволяет шифровать файлы и папки, хранящиеся на локальных дисках компьютера. Функциональность полнодискового шифрования позволяет шифровать жесткие диски и съемные диски.

Служебные функции программы

Kaspersky Endpoint Security включает ряд служебных функций. Служебные функции предусмотрены для поддержки программы в актуальном состоянии, для расширения возможностей использования программы, для оказания помощи в работе.

  • Отчеты. В процессе работы программы для каждого компонента формируется отчет. Также в отчетах вы можете отслеживать результаты выполнения задач. Отчеты содержат списки событий, произошедших во время работы Kaspersky Endpoint Security, и всех выполненных программой операций. В случае возникновения проблем отчеты можно отправлять в «Лабораторию Касперского», чтобы специалисты Службы технической поддержки могли подробнее изучить ситуацию.
  • Хранилище данных. Если в ходе проверки компьютера на вирусы и другие программы, представляющие угрозу, программа обнаруживает зараженные файлы, она блокирует эти файлы. Копии вылеченных и удаленных файлов Kaspersky Endpoint Security сохраняет в резервном хранилище. Файлы, которые не были обработаны по каким-либо причинам, Kaspersky Endpoint Security помещает в список активных угроз. Вы можете проверять файлы, восстанавливать файлы в папку их исходного размещения, а также очищать хранилище данных.
  • Служба уведомлений. Служба уведомлений позволяет пользователю отслеживать события, влияющие на состояние защиты компьютера и работу Kaspersky Endpoint Security. Уведомления могут доставляться на экран или по электронной почте.
  • Kaspersky Security Network. Участие пользователя в Kaspersky Security Network позволяет повысить эффективность защиты компьютера за счет оперативного использования информации о репутации файлов, веб-ресурсов и программного обеспечения, полученной от пользователей во всем мире.
  • Лицензия. Приобретение лицензии обеспечивает полнофункциональную работу программы, доступ к обновлению баз и модулей программы, а также консультации по телефону и электронной почте по вопросам, связанным с установкой, настройкой и использованием программы.
  • Поддержка. Все зарегистрированные пользователи Kaspersky Endpoint Security могут обращаться за помощью к специалистам Службы технической поддержки. Вы можете отправить запрос в Службу технической поддержки «Лаборатории Касперского» с портала Kaspersky CompanyAccount или позвонить в Службу технической поддержки по телефону.

Если во время работы программы возникают ошибки или зависания, программа может быть автоматически перезапущена.

Если в работе программы возникают повторяющиеся ошибки, которые приводят к прекращению работы, программа выполняет следующие действия:

  • Выключает функции контроля и защиты (функция шифрования продолжает работать).
  • Уведомляет пользователя о выключении функций.
  • После обновления антивирусных баз или применения обновлений модулей программы пытается восстановить работоспособность.
  • Программа получает необходимые для восстановления работоспособности сведения о повторяющихся ошибках, которые приводят к прекращению работы, с помощью специальных алгоритмов, разработанных специалистами «Лаборатории Касперского».

Kaspersky Endpoint Security – это пакет программ для многоуровневой защиты любого предприятия. Вы можете подобрать подходящую версию, как для небольшого, так и для достаточно крупного предприятия. Выбирайте в СофтМагазине любую редакцию Endpoint Security, ознакомившись с возможностями каждой из них в данной статье.

Kaspersky EndPoint Security Стартовый

Kaspersky EndPoint Security Стартовый

Данная версия позволяет осуществить защиту ПК и ноутбуков, снизить загруженность ИТ-департамента благодаря современным инструментам защиты и возможности управлять настройками безопасности с одного устройства. EndPoint Security защитит устройства Windows, Linux и Mac, он идеально подойдет клиентам, которые хотят защитить все оборудование компании от вирусов, шпионажа и сетевых мошенников.

Основные возможности Стартовой редакции

Kaspersky Endpoint Security Стартовый Защита от вирусов, хакерских атак и прочих угроз при помощи:

  • метода сигнатур;
  • анализа поведения программ (метод проактивного наблюдения);
  • использования возможностей облачной сети Security Network — KSN.

Помимо этого Ваша сеть и рабочие устройства будут защищены от хакеров благодаря модернизированному защитному экрану и технологиям предотвращения вторжений.

Kaspersky Endpoint Security Стартовый Постоянное отслеживание новых вирусов

Все новейшие вирусы мгновенно попадают в базу «Лаборатории Касперского» за счет того, что миллионы клиентов антивируса разрешили анализировать подозрительные активности и заражения вредоносным ПО в своих системах. Ежедневно в базу собирается информация о более 25 миллионах новых образцов. Это позволяет всегда надежно защищать Вашу систему даже от новейших вирусных атак.

Kaspersky Endpoint Security Стартовый Мгновенные настройки и простая установка

Ваши устройства попадают под защиту антивирусного ПО сразу после установки, так как программа имеет настройки, которые активируются по умолчанию. Стартовая версия проста в управлении, она позволяет контролировать все устройства и обеспечивает их безопасность посредством работы с одной консоли.

Kaspersky Endpoint Security Стартовый Масштабируемость

Управление с помощью Kaspersky Security Center позволит со временем подключать к антивирусу дополнительные технологии, укреплять отдельные узлы. Таким образом, даже во время роста бизнеса, когда требуется расширение ИТ-инфраструктуры, Вы сможете продолжать использовать стартовую версию.

Kaspersky EndPoint Security Стандартный

Данная редакция защищает компьютеры предприятия, а также файловые сервера и мобильные устройства. Стандартная редакция имеет все преимущества Стартового EndPoint Security и такие новые функции:

Kaspersky Endpoint Security Стандартный Безопасность общего доступа

Любой зараженный файл в сервере в последствии станет причиной нанесения компании серьезного ущерба. Но крупным предприятиям не обойтись без постоянного обмена файлами, данными и документами. Kaspersky EndPoint Security использует новейшие технологии защиты для контроля над безопасностью файловых серверов.

Kaspersky Endpoint Security Стандартный Возможность использовать личные телефоны или планшеты для доступа к нужным файлам компании

Предприятия, использующие Kaspersky EndPoint Security, могут не переживать за нанесения вреда корпоративной системе личными устройствами, которые могут «занести» вирусы в сеть предприятия. Антивирус от Kaspersky позволит улучшить производительность и облегчить сотрудникам доступ к своим проектам при помощи личных планшетов и телефонов. При этом осуществляется постоянный контроль над устройствами, которые появляются в Сети, администратор сразу же видит новое устройство и может ограничивать его взаимодействие с другими системами.

Kaspersky Endpoint Security Стандартный Политики безопасности

При помощи EndPoint Security Стандартный ИТ-отдел сможет с легкостью контролировать доступ работников к программам, интернету, файлам, съемным устройствам, настраивая политики доступа.

Kaspersky EndPoint Security Расширенный

Kaspersky EndPoint Security Расширенный

Помимо всех преимуществ, которые имеет Стандартная версия, Kaspersky EndPoint Security Расширенный также предлагает:

Kaspersky Endpoint Security Расширенный Технологии шифрования данных

Эта функция позволят Вам сохранить важную конфиденциальную информацию, даже если устройства или документы попадут в чужие руки. Технология шифрования быстро развертывается и не требует дополнительных консолей для управления.

Kaspersky Endpoint Security Расширенный Системное администрирование

Развитие предприятия неминуемо влечет за собой усложнение его ИТ-инфраструктуры, вследствие чего администраторам нелегко уследить за всеми настройками и контролировать безопасность. Расширенная редакция позволяет сэкономить время персонала и ресурсы, упрощая процесс администрирования и позволяя управлять процессами, касающимися безопасности с одной консоли.

Основные возможности и различия разных версий EndPoint Security Вы можете проследить в Таблице:

Редакция Централизованное управление безопасностью Мощный сетевой экран + защита от вирусов Политики доступа и безопасности Контроль над мобильными устройствами Инструменты шифрования данных Системное администрирование
Стартовая редакция + +
стандартная редакция + + + +
Расширенная редакция + + + + + +

В СофтМагазине Вы можете купить любую из редакций EndPoint Security от Kaspersky. Мы предлагаем Вам удобный дистанционный заказ, простую форму оформления заказа и различные варианты оплаты Вашего заказа. За дополнительной информацией по товарам и доставке обращайтесь по бесплатному телефону по России +7(804)333-05-02.

Обзор решений Kaspersky Endpoint  Security для бизнеса

Сегодня, в условиях роста количества и сложности угроз для информационной безопасности, любой компании необходимо обладать новейшими инструментами защиты информации, компьютеров и серверов и помнить о том, что большинство хакерских атак на предприятия начинается с использования уязвимостей рабочих мест сотрудников. Именно эффективная защита каждого рабочего места – как стационарного, так и мобильного — создает надежную основу для реализации стратегии обеспечения информационной безопасности бизнеса.

Для контроля и защиты рабочих мест от атак или взлома, а также обеспечения безопасности периметра корпоративной сети «Лаборатория Касперского» предлагает линейку средств информационной безопасности — Kaspersky Endpoint Security для бизнеса. Оптимальным образом подобранные инструменты защиты и технологии предовращения взломов формируют несколько уровней защиты с нарастающим функционалом:

  • Kaspersky Endpoint Security для бизнеса Стандартный
  • Kaspersky Endpoint Security для бизнеса Расширенный
  • Kaspersky Total Security для бизнеса

Средства информационной безопасности Kaspersky Security для бизнеса обеспечивают комплексную многоуровневую защиту корпоративной сети от известных, неизвестных и сложных угроз, взломов и вторжений. Уникальное сочетание аналитических данных, технологий машинного обучения и опыта экспертов позволяет успешно бороться с угрозами любого типа и масштаба.

Kaspersky Security для бизнеса

Особенности средств защиты от угроз «Kaspersky Endpoint Security для бизнеса» (KES)

Единая консоль KES
Администратор может наблюдать за состоянием защиты от угроз всех физических, виртуальных и мобильных устройств, а также управлять их безопасностью из единой консоли . Это ускоряет работу и упрощает контроль.

Единая платформа KES
Все ключевые технологии информационной безопасности, функциональные компоненты и модули кибер-защиты разрабатываются внутри компании на собственной технологической базе. Благодаря этому растет эффективность защиты, снижается нагрузка на систему и повышается стабильность работы приложений.

Единая лицензия KES
Вы получаете не ряд отдельных решений в рамках одной покупки, а приобретаете единое комплексное решение информационной безопасности, в котором оптимальным образом объединены все необходимые вам технологии для защиты вашего бизнеса.

Консоль управления Kaspersky Endpoint Security для бизнеса (KES)

Консоль управления Kaspersky Endpoint Security для бизнеса

В отличие от решений информационной безопасности Касперского для малого бизнеса, Kaspersky Endpoint Security имеет более мощный функционал кибер защиты устройств (ПК, серверы и т.д.), а также локальную консоль управления кибер-защитой.

Напомним, что средства кибер-защиты для малого бизнеса семейства Cloud управляются облачной консолью управления. Локальная консоль, в свою очередь накладывает более серьезные требования к ресурсам и к ИТ инфраструктуре предприятия.

Локальная консоль управления KES

Предоставляет максимум возможностей для гибкой ручной настройки инструментов контроля и средств защиты.

  • Сертифицированное решение для государственных заказчиков
  • Легкое масштабирование, поддержка различных платформ и смешанных сред
  • Гибкие политики и возможность самостоятельно планировать обновления

Управляет компонентами защиты, входящими в состав «Kaspersky Endpoint Security для бизнеса»

Облачная консоль управления

Доступна из любой точки мира и не требует специальных знаний и покупки оборудования для развертывания системы управления.

  • Никаких дополнительных расходов на оборудование и развертывание ПО
  • Предустановленные политики безопасности для обеспечения мгновенной защиты
  • Всегда самая актуальная версия защитного ПО, автоматическое обновление

Управляет защитой и входит в состав решения для малого бизнеса — «Kaspersky Endpoint Security Cloud» (Plus).

Kaspersky Endpoint Security СТАНДАРТНЫЙ

Kaspersky Security для бизнеса СТАНДАРТНЫЙ

Kaspersky Endpoint Security для бизнеса Стандартный обеспечивает надежную защиту вашей информации, серверов, ноутбуков и мобильных устройств от любых хакерских атак. Это система обеспечения информационной безопасности нового поколения с гибкой локальной консолью управления, которая поможет защитить от кибер-угроз все используемые компанией устройства.

  • Защита от новейших кибер угроз, включая вирусы-шифровальщики
  • Усиленная защита всех узлов сети от хакерских атак
  • Повышение продуктивности ИТ сотрудников за счет гибких инструментов управления
  • Информационная защита серверов и рабочих станций без снижения их производительности
  • Защита от вирусов и вторжений различных платформ – Windows, Mac, Linux, iOS и Android
  • Простое управление всей системой информационной безопасности из единой консоли

Kaspersky Endpoint Security РАСШИРЕННЫЙ

Kaspersky Security для бизнеса РАСШИРЕННЫЙ

Kaspersky Endpoint Security для бизнеса РАСШИРЕННЫЙ — это средство информационной безопасности, котрое включает весь функционал редакции «Стандартный», а также дополнительные технологии безопасности для еще более надежной защиты от кибер угроз вашему бизнесу.

Лучший выбор для компаний, уделяющих особое внимание защите конфиденциальной информации и имеющих сложную ИТ инфраструктуру.

Уровень Расширенный, помимо защиты рабочих мест и серверов, содержит такие возможности:

  • Интеграция средств шифрования с инструментами контроля приложений и устройств создает дополнительный слой защиты
  • Предотвращение утечек конфиденциальной информации
  • Экономия времени ИТ специалистов за счет автоматизации задач системного администрирования
  • Централизованное развертывание операционных систем и программного обеспечения

Kaspersky Total Security для бизнеса

Kaspersky Total Security для бизнеса

Kaspersky Total Security для бизнеса — это мощная система обеспечения информационной безопасности, обеспечивает максимальную безопасность для компаний любых размеров с самой сложной инфраструктурой.

Средство защиты TOTAL способно защитить самые сложные корпоративные среды с исключительно высокими требованиями к безопасности.

Включает весь функционал двух младших редакции «Стандартный» и «Расширенный», а также дополнительные возможности защиты второго контура:

  • Комплексная информационная защита почтовых серверов
  • Защита интернет-шлюзов на базе Windows и Linux
  • Ролевое расширенное управление доступом к администрированию системы безопасности

Сравнение редакций «Kaspersky Endpoint Security для бизнеса» — Стандартный, Расширенный, Total

Уровни защиты Kaspersky Security для бизнеса СТАНДАРТНЫЙ
СТНД
Kaspersky Security для бизнеса РАСШИРЕННЫЙ
РАСШ
Kaspersky Total Security для бизнеса
Total
Защита Windows, Linux и Mac
Безопасность мобильных устройств
Рекомендации по настройке политик безопасности
EDR-агент
Контроль программ для ПК
Контроль устройств и веб-контроль
Защита от шифровальщиков
Единая консоль управления
Антивирусная защита
Облачная сеть безопасности
Ролевой доступ для администраторов
Адаптивный контроль аномалий
Управление шифрованием
Поиск уязвимостей и установка исправлений
Установка операционных систем и ПО
Контроль приложений для серверов
Защита интернет-шлюзов
Защита почтовых серверов

Преимущества и особенности средств информационной безопасности «Kaspersky Endpoint Security для бизнеса»

В основе технологий Касперского – технологии машинного обучения, опыт экспертов и надежные источники аналитических данных об угрозах, поступающих в режиме реального времени. С их помощью вы можете защитить важные активы своей компании от новых и изощренных кибератак

Защита от программ-вымогателей

Защитите рабочие места от новейших эксплойтов и обезопасьте данные и общие папки от продвинутых угроз и программ-вымогателей. Поведенческий анализ с механизмом защиты памяти следит за критически важными системными процессами и предотвращает утечку идентификационных данных пользователей и администраторов

Контроль программ и приложений

Средства контроля позволяют задать исчерпывающий список действий и приложений, разрешенных на рабочих станциях, снижая их подверженность ранее неизвестным уграм. Адаптивный контроль аномалий автоматически обеспечивает максимальный уровень защиты. Его дополняет всегда актуальная база данных проверенных приложений для белых списков.

Обнаружение и защита от руткито

С помощью руткитов и буткитов злоумышленники скрывают свою деятельность от решений безопасности. Технология защиты от руткитов выявляет и нейтрализует даже самые тщательно скрытые атаки. Встроенные сенсоры и возможность интеграции с решением Kaspersky Endpoint Detection and Response позволяют собирать и анализировать большие объемы данных без ущерба для работы пользователей.

Управление доступом к данным и устройствам записи

Ограничивает полномочия приложений в соответствии с уровнем надежности, контролируя доступ к зашифрованным данным. Система предотвращения вторжений на уровне хоста (HIPS) контролирует приложения и ограничивает доступ к важным системным ресурсам и устройствам аудио-и видеозаписи, сверяясь с локальной и облачной (Kaspersky Security Network, KSN) репутационной базой данных.

Фильтрация и защита интернет трафика

Технологии защиты фильтруют трафик на шлюзах, автоматически блокируя входящие угрозы и не позволяя им проникнуть на рабочие места и серверы. Таким образом существенно снижается риск использования уязвимостей и сокращаются операционные расходы на специалистов по защите IT-систем.

Развертывание нового стороннего ПО

Дистанционное развертывание нового стороннего ПО − это только начало. Автоматическая система оценки уязвимостей и установки исправлений круглосуточно анализирует эксплуатацию уязвимостей и позволяет поддерживать актуальность потенциально уязвимого ПО, освобождая время IT-администраторов для выполнения других задач.

Предотвращение утечки данных

Встроенная технология Microsoft BitLocker Management обеспечивает шифрование на уровне ОС. Вы также можете защитить данные с помощью шифрования, сертифицированного по стандартам FIPS 140-2 и EAL2+ общих критериев оценки защищенности информационных технологий. Контроль устройств защищает от последствий потери данных на неодобренных или незашифрованных устройствах и от выгрузки зараженных данных с устройств.

Защита мобильных устройств

Приложение Kaspersky Security для мобильных устройств защищает от специализированных угроз, нацеленных на пересылаемые данные, и пресекает попытки проникновения в инфраструктуру через уязвимости в устройствах. Вы можете использовать имеющееся у вас EMM-решение для развертывания и настройки средств защиты мобильных устройств, совмещая их с актуальными бизнес-процессами компании.

Удобное управление из веб-консоли

Единая веб-консоль обеспечивает полную видимость и контроль над всеми рабочими станциями, серверами и мобильными устройствами независимо от их расположения и состояния. Решение Kaspersky Security для бизнеса отлично масштабируется и позволяет получить доступ к лицензиям, средствам удаленного устранения неполадок и настройкам сети. Функция централизованного управления дополняется интеграцией с Active Directory, управлением доступом на основе ролейи встроенными панелями мониторинга.

Повышение производительности и снижение рисков

Решение «Лаборатории Касперского» для защиты от спама с использованием облачных технологий обнаруживает даже самый сложный спам на любом языке без ложных срабатываний, которые могли бы помешать передаче действительно важной информации. Останавливая распространение спама и снижая связанные с ним риски и затраты времени, оно высвобождает системные и человеческие ресурсы.

Полезные статьи, обзоры продуктов Лаборатории Касперского

Обзор решений Касперского для малого бизнеса

Обзор решений Касперского для малого бизнеса

Обзор решений Касперского для среднего бизнеса

Обзор решений Касперского для среднего бизнеса

Решения Касперского для отдельных узлов сети

Решения Касперского для отдельных узлов сети

Как выбрать подходящее решение Касперского

Как выбрать подходящее решение Касперского

Консультации по решениям Лаборатории Касперского

ГК «Робот икс» является Platinum партнером Лаборатории Касперского уже более 10 лет, что позволяет нам предоставлять клиентам оптимальные по стоимости решения и профессиональную техническую поддержку по средства информационной безопасности Касперского.

Не стеснятесь задавать нам любые вопросы, как технические, так и по лицензированию. Звоните нам бесплатно по России 8-800-600-3704, пишите или нажмите на кнопку ниже.

Понравилась статья? Поделить с друзьями:
  • Kaspersky endpoint security для windows отложено
  • Kaspersky endpoint security для windows купить лицензию
  • Kaspersky endpoint security для windows как убрать
  • Kaspersky endpoint security для windows для рабочих станций скачать
  • Kaspersky endpoint security для windows базы сильно устарели