Kaspersky endpoint security совместимость с windows

Узнайте особенности поддержки Windows 10 и Windows Server 2016 в Kaspersky Endpoint Security.

Статья обновлена: 23 января 2023
ID: 13036

Особенности поддержки Windows 11 и Windows Server 2022 смотрите в статье.

Kaspersky Endpoint Security для Windows поддерживает работу на следующих редакциях Microsoft Windows 10:

Windows 10

Pro/Enterprise
Kaspersky Endpoint Security
10 SP2 MR3

(10.3.3.275)

10 SP2 MR4

(10.3.3.304)

11.0.0.6499

12.0.0.465,

11.11.0.452,

11.10.0.399,

11.9.0.351,

11.8.0.384,

11.7.0.669,

11.6.0.394,

11.5.0.590,

11.4.0.233,

11.3.0.773,

11.2.0.2254

CF 1,

11.2.0.2254,

11.1.1.126,

11.1.0.15919,

11.0.1.90

October 2022 Update

(22H2)
yes

ограничения
no yes

ограничения
October 2021 Update

(21H2)
yes

ограничения
no yes

ограничения
May 2021 Update

(21H1)
yes

ограничения
no yes

ограничения
October 2020 Update

(20H2,

версия 2009)
yes

ограничения
no yes

ограничения
May 2020 Update

(20H1,
версия 2004)
yes

ограничения
no yes

ограничения
November 2019 Update

(19H2,
версия 1909)
yes

ограничения
yes

ограничения
yes

ограничения
May 2019 Update

(19H1,
версия 1903)
yes

ограничения
yes

ограничения
yes

ограничения
October 2018 Update

(Redstone 5,

версия 1809)
yes

ограничения
yes

ограничения
yes

ограничения
April 2018 Update

(Redstone 4,

версия 1803)
yes

ограничения
yes

ограничения
yes

ограничения
Fall creators Update

(Redstone 3,

версия 1709)
yes

ограничения
yes

ограничения
yes

ограничения
Creators Update

(Redstone 2,

версия 1703)
yes

ограничения
yes

ограничения
yes

ограничения
Anniversary Update

(Redstone 1,

версия 1607)
yes

ограничения
yes

ограничения
yes

ограничения
Fall Update (TH2,

версия 1511)
yes yes yes
Release (TH1,

версия 1507)
yes yes yes
Windows Server
Версия 2019 yes

ограничения
yes

ограничения
yes

ограничения
Версия 2016 yes

ограничения
yes

ограничения
yes

ограничения

Поддержка Windows 10 October 2022 Update (22H2)

Поддержка Windows 10 October 2021 Update (21H2)

Поддержка Windows 10 May 2021 Update (21H1)

Поддержка Windows 10 October 2020 Update (20H2)

Поддержка Windows 10 May 2020 Update (20H1)

Поддержка Windows 10 November 2019 Update (19H2)

Поддержка Windows 10 May 2019 Update (19H1)

Поддержка Windows 10 October 2018 Update (Redstone 5)

Поддержка Windows 10 April 2018 Update (Redstone 4)

Поддержка Windows 10 Fall Creators Update (Redstone 3)

Поддержка Windows 10 Creators Update (Redstone 2)

Поддержка Windows 10 Anniversary Update (Redstone 1)

Поддержка Windows Server 2019

Поддержка Windows Server 2016

0Me-dLXfcxw.jpg

Совместимость продуктов «Лаборатории Касперского» с Windows 10

29 июля официально вышло обновление до  Windows 10. Многие пользователи операционных систем Microsoft наверняка собираются обновиться до «десятки» или уже обновились. Что же следует сделать, если вы хотите оставаться под защитой Kaspersky Антивирус, KIS, KTS в новой ОС?
Лучший вариант — это скачать самую свежую версию используемого вами решения «Лаборатории Касперского» с нашего сайта. В нее уже встроен патч, необходимый для корректной работы в Windows 10.

Когда будет добавлена поддержка Windows 10?

В настоящее время специалисты Лаборатории Касперского совместно с Microsoft разработали модель перехода корпоративных продуктов на Windows 10.
Релиз совместимой с Windows 10 Enterprise и Windows 10 Pro версии Kaspersky Endpoint Security 10/11 для Windows Workstations SP1 MR2 доступен с начала декабря 2015 года.
Все дистрибутивы для скачивания доступны на нашем сайте, в соответствующем разделе.

Мы предлагаем Вам:

Купить Kaspersky Internet Security для Windows от 1 800 ₽, для дома.

Купить Kaspersky Endpoint Security для бизнеса от 1 188 ₽, для защиты корпоративных сетей.

Следишь за новостями и событиями из мира технологий и техники? Любишь гаджеты и активно пользуешься ими? Много мыслей о развитии IT-индустрии, но не с кем ими поделиться? Если это всё про тебя, тогда ты тот, кого мы ищем!

 

Приглашаем принять участие в подпрограмме «Создатель контента».

 

Суть подпрограммы

Подпрограмма «Создатель контента» является частью программы «Развитие клуба «Лаборатории Касперского»» и входит в рейтинговую систему мотивации участников клуба. Целью программы является увеличение публикационной активности на форуме клуба за счет регулярного размещения контента и его обсуждения.

 

Кто может участвовать

Участниками подпрограммы могут стать участники клуба, т. е. пользователи, зарегистрированные на forum.kasperskyclub.ru или kasperskyclub.com.

 

Как участвовать

Участнику подпрограммы необходимо регулярно размещать на форуме клуба публикации, связанные с IT-тематикой: новости, лайфхаки, анонсы, обзоры техники, программного обеспечения и т. д. При этом участнику необходимо не просто разместить материал, но и сопроводить его небольшим анализом, аргументированно высказать своё непредвзятое мнение, а также спровоцировать (в хорошем смысле этого слова) членов клуба на обсуждение, например, задав несложный вопрос («А вы бы купили это?», «Считаете ли полезным анонсированное устройство?» и т. п.).

 

В общем виде сценарий публикации может выглядеть следующим образом: поиск интересного контента => вводные слова с кратким описанием информационного повода => текст материала в полном или сокращённом виде => активная гиперссылка на источник => личное объективное мнение об опубликованном контенте => вопрос к членам клуба с целью развития обсуждения или иной способ активизации обсуждения => отслеживание обратной связи и поддержка обсуждения.

 

Запрещается публиковать контент без активной гиперссылки на источник, а также размещать в нём прямую или скрытую рекламу.

 

Где и как часто публиковать

Публиковать контент необходимо в соответствующих разделах и темах форума клуба. В случае наличия темы по тематике публикуемого материала контент необходимо опубликовать в ней. При отсутствии соответствующей темы допускается создать новую.

 

Рекомендуемая частота публикация контента должна составлять не менее одного материала раз в три дня.

 

Вознаграждение

За каждый опубликованный материал участнику подпрограммы начисляются клабы, которые учитываются в рейтинговой системе мотивации участников клуба, или баллы, которые учитываются в бонусной программе «Накапливай баллы — меняй на лицензии и сувениры!», в соответствии с правилами рейтинговой системы.

 

Вид вознаграждения выбирается участником. Изменять вид вознаграждения допускается не чаще чем один раз в три месяца. Участнику, не сделавшему выбор вида вознаграждения, по умолчанию начисляются клабы.

 

Для начисления вознаграждения участнику необходимо с 1 по 10 число каждого месяца (но не реже раза в квартал) присылать на электронную почту rating@kasperskyclub.ru ссылки на опубликованный контент за предшествующий месяц.

 

Правовые положения

Администрация клуба «Лаборатории Касперского» оставляет за собой право без предварительного уведомления в любой момент прекратить проведение подпрограммы, внести изменения в настоящие правила, а также отказать участнику в получении вознаграждения или исключить его из участия в подпрограмме в случае выявления фактов нарушения настоящих правил, недобросовестного участия в подпрограмме, а также нарушения Правил форума.

 

Участие в подпрограмме означает безоговорочное согласие с её правилами.

Системные требования Kaspersky Endpoint Security для бизнеса РАСШИРЕННЫЙ

  • Технические требования для ПК с ОС Windows

Минимальная конфигурация ПК

  • 2 Гб свободного места на жестком диске
  • Процессор Intel Pentium 1 ГГц (с поддержкой набора инструкций SSE2 или совместимый аналог)
  • Оперативная память 1 Гб для ОС 32 бит (2 Гб для ОС 64 бит)

Поддерживаемые Операционные системы

  • Microsoft Windows 10
  • Microsoft Windows 8.1
  • Microsoft Windows 8
  • Microsoft Windows 7 SP1 или выше
  • Microsoft Windows XP SP3 или выше
  • Технические требования для серверов

Минимальные требования к конфигурации сервера

  • Процессор 1Core, 1.4 ГГц
  • Оперативная память: 1 Гб
  • Свободное место на жестком диске: 4 Гб

Рекомендуемая конфигурация сервера

  • Процессор 4 Core, 2.4 ГГц
  • Оперативная память: 2 Гб
  • Свободное место на жестком диске: 4 Гб

Поддерживаемые серверные операционные системы

  • Windows Server 2019
  • Windows Server 2016
  • Windows Storage Server 2016
  • Windows Hyper-V Server 2016
  • Microsoft Windows Server 2012 или выше
  • Microsoft Windows Hyper-V Server 2012 или выше
  • Microsoft Windows Server 2008 или выше
  • Windows Server 2003 или выше
  • Технические требования для ОС Linux

Общие требования к конфигурации под Linux

  • 1 Гб свободного места на жестком диске для установки, хранения временных файлов и записей журналов
  • Интернет-соединение для активации приложения, обновления баз и программных модулей
  • Процессор Intel Core 2 Duo 1.86 ГГц или выше
  • Оперативная память 1 Гб для ОС 32 бит (2 Гб для ОС 64 бит)
  • Файл подкачки не менее 1 Гб

Поддерживаемые Операционные системы Linux

  • CentOS-6.9 x86 / x64
  • Debian GNU/Linux 8.9 x86 / x64 или выше
  • Red Hat® Enterprise Linux® 7.4 x64 или выше
  • Технические требования для Mac

Общие требования к Mac

  • Компьютер Mac на базе Intel®
  • Оперативная память 1 Гб
  • 1.2 Гб свободного места на жестком диске

Поддерживаемые Операционные системы macOS

  • macOS 10.12–10.13
  • macOS X, версия 10.9 или выше

 Пользователь:

 Добрый день!

1. Просьба предоставить системные требования для Kaspersky Endpoint Security для Windows.

2. Как удалить Kaspersky Endpoint Security 11 для Windows?

3. Для составления технического задания, для тендера, прошу предоставить требования к программным средствам антивирусной защиты мобильных устройств, для программы Kaspersky Endpoint Security для бизнеса Стандартный.


РЕКОМЕНДУЕМЫЕ ПРОДУКТЫ:

Kaspersky Endpoint Security для бизнеса Стандартный(Select)
Бизнес меняется и становится цифровым, поэтому важно обеспечить надежную защиту каждого вашего сервера, ноутбука и мобильного устройства. Решение нового поколения с единой консолью управления поможет надежно защитить от киберугроз все рабочие места вашей организации. Подробнее>>

Kaspersky Endpoint Security для бизнеса Расширенный(Advanced)
Kaspersky Endpoint Security для бизнеса Расширенный включает весь функционал решения Kaspersky Endpoint Security для бизнеса Стандартный, а также дополнительные технологии для еще более надежной защиты вашего бизнеса. Подробнее>>

Kaspersky Total Security для бизнеса 
Kaspersky Total Security для бизнеса – это решение для крупных компаний, которым важна безопасность не только конечных устройств и серверов, но и других узлов корпоративной сети. Решение включает в себя все возможности и преимущества уровня Kaspersky Endpoint Security для бизнеса Расширенный, а также обеспечивает защиту почтовых серверов, интернет-шлюзов и платформ совместной работы. Подробнее>>

Консультант:

Здравствуйте!

1. Аппаратные и программные требования Kaspersky Endpoint Security

Для функционирования Kaspersky Endpoint Security компьютер должен удовлетворять следующим требованиям.

Минимальные общие требования:

2 ГБ свободного места на жестком диске;

процессор 1 ГГц (с поддержкой инструкций SSE2);

оперативная память:

для 32-разрядной операционной системы – 1 ГБ;

для 64-разрядной операционной системы – 2 ГБ.

Поддерживаемые операционные системы для персональных компьютеров:

Windows 7 Home / Professional / Enterprise Service Pack 1 и выше;

Windows 8 Professional / Enterprise;

Windows 8.1 Professional / Enterprise;

Windows 10 Home / Pro / Education / Enterprise.

Поддерживаемые операционные системы для файловых серверов:

Windows Small Business Server 2008 Standard / Premium (64-разрядная);

Windows Small Business Server 2011 Essentials / Standard (64-разрядная);

Windows MultiPoint Server 2011 (64-разрядная);

Windows Server 2008 Standard / Enterprise / Datacenter Service Pack 2 и выше;

Windows Server 2008 R2 Foundation / Standard / Enterprise / Datacenter Service Pack 1 и выше;

Windows Server 2012 Foundation / Essentials / Standard / Datacenter;

Windows Server 2012 R2 Foundation / Essentials / Standard / Datacenter;

Windows Server 2016 Essentials / Standard / Datacenter;

Windows Server 2019 Essentials / Standard / Datacenter.

Поддерживаемые виртуальные платформы:

VMware Workstation 14;

VMware ESXi 6.5 U1;

Microsoft Hyper-V 2016 Server;

Microsoft Hyper-V 2019 Server;

Citrix XenServer 7.2;

Citrix XenDesktop 7.17;

Citrix XenApp 7.17;

Citrix Provisioning Services 7.17.


2. Вы можете удалить Kaspersky Endpoint Security 11 для Windows:

локально с помощью:

  • мастера установки;
  • командной строки в тихом или интерактивном режиме;

удаленно с помощью:

  • Kaspersky Security Center 10;
  • групповых политик Active Directory

3. Выдержка из ТЗ — KESB Стандартный для тендера/аукциона:

Программные средства для антивирусной защиты смартфонов должны функционировать под управлением следующих мобильных ОС:

• Android  4.2– 9.0;

• Apple iOS 10.0 – 12.

Программные средства для антивирусной защиты смартфонов для ОС Android должны обеспечивать следующую функциональность:

• постоянная антивирусная защита файловой системы смартфона, с дополнительным уровнем проверки на репутационных облачных сервисам производителя антивирусных средств защиты;

• проверка файловой системы устройства по требованию и по расписанию; 

• мгновенная проверка устанавливаемых приложений

• блокировка вредоносных и фишинговых сайтов на основе вердиктов репутационных облачных сервисов производителя антивирусных средств защиты;

• поддержка белых списков разрешенных сайтов;

• наличие хранилища для изолирования зараженных объектов;

• обновление антивирусных баз, используемых при поиске вредоносных программ и удалении опасных объектов, по расписанию;

• блокировка запуска указанных приложений, в том числе с помощью заранее заданных категорий приложений;

• поддержка белых списков разрешенных приложений;

• блокировка системных приложений;

• возможность отправки команд и push уведомлений через сервис Firebase Cloud Messaging (FCM);

• базовая поддержка Android for Work;

• наличие возможности созданиядобавления специальной оболочки для мобильных программ с целью контроля действий программы, возможностью удаления данных и настроек программы, добавления дополнительного пароля для старта приложения, в том числе с помощью учетных данных Active Directory ;

• возможность заблокировать wi-fi и bluetooth модули, а так же использование камеры мобильного устройства;

• возможность указать параметры подключения к wi-fi сетям;

• возможность указать обязательные к установке приложения;

• возможность блокировки мобильного устройства, удаление данных, удаление данных связанных с рабочей деятельностью, получение координат местоположения устройства, удаленного возврата к заводским настройкам (factory reset);

• постоянная проверка телефона на соответствие корпоративным политикам с возможностью автоматической блокировки устройства, удаления данных, запрета запуска корпоративных приложений при выявлении несоответствий;

• поддержка технологий Samsung KNOX1 и KNOX2.

Программные средства для антивирусной защиты смартфонов для ОС Apple iOS должны обеспечивать следующую функциональность, в том числе и с установленным плагином управления:

• возможность удаленной настрйоки параметров iOS MDM-устройств с помощью групповых политик;

• возможность отправки команды блокирвоания и удаления данных;

• возможность создавать групповые политики безопасности мобильных устройств;

• удаленно настраивать конфигурационные параметры устройств, подключенных по протоколу Exchange ActiveSync iOS MDM;

• получать отчеты и статистику о работе мобильных устройств пользователей;

• блокировка вредоносных и фишинговых сайтов на основе вердиктов репутационных облачных сервисов производителя антивирусных средств защиты;

• возможность определения местоположения устройства.

Решение должно централизованно управлять с помощью единой консоли управления.

ТЗ постоянно корректируется производителем, и в открытом доступе можно скачать только устаревшие варианты.

Чтобы получить актуальный документ(файл) технического задания на Kaspersky Endpoint Security для бизнеса Стандартный, перейдите по ссылке на сайт официального партнера.



ССЫЛКА ПО ТЕМЕ: Каталог программного обеспечения Kaspersky Endpoint Security для бизнеса
Переход в он-лайн магазин Датасиcтем — официального Поставщика Kaspersky Lab в Российской Федерации. 
Перейти на сайт Поставщика>>


Содержание

  1. Установка kes 11 на windows xp
  2. Как установить Kaspersky Endpoint Security
  3. Kaspersky Endpoint Security для Windows
  4. Установка kes 11 на windows xp

Установка kes 11 на windows xp

Для установки программы на компьютерах организации в Kaspersky Security Center предусмотрен мастер развертывания защиты. Мастер развертывания защиты включает в себя следующие основные действия:

Инсталляционный пакет – набор файлов, формируемый для удаленной установки программы «Лаборатории Касперского» при помощи Kaspersky Security Center. Инсталляционный пакет содержит набор параметров, необходимых для установки программы и обеспечения ее работоспособности сразу после установки. Инсталляционный пакет создается на основании файлов с расширениями kpd и kud, входящих в состав дистрибутива программы. Инсталляционный пакет Kaspersky Endpoint Security общий для всех поддерживаемых версий операционной системы Windows и типов архитектуры процессора.

loc scheme kes11 implement

Развертывание Kaspersky Endpoint Security

В результате запустится мастер развертывания защиты. Следуйте его указаниям.

На клиентском компьютере необходимо открыть порты TCP 139 и 445, UDP 137 и 138.

Шаг 1. Выбор инсталляционного пакета

В списке инсталляционных пакетов выберите пакет Kaspersky Endpoint Security. Если в списке отсутствует инсталляционный пакет Kaspersky Endpoint Security, вы можете создать пакет в мастере.

Вы можете настроить параметры инсталляционного пакета в Kaspersky Security Center, например, выбрать компоненты программы, которые будут установлены на компьютер.

Также с Kaspersky Endpoint Security будет установлен Агент администрирования. Агент администрирования обеспечивает взаимодействие между Сервером администрирования и клиентским компьютером. Если на компьютере уже установлен Агент администрирования, установка не повторяется.

Шаг 2 Выбор устройств для установки

Выберите компьютеры, на которые будет установлена программа Kaspersky Endpoint Security. Доступны следующие способы:

Шаг 3. Определение параметров задачи удаленной установки

Настройте следующие дополнительные параметры программы:

Шаг 4. Выбор лицензионного ключа

Добавьте ключ в инсталляционный пакет для активации программы. Этот шаг не является обязательным. Если на Сервере администрирования размещен лицензионный ключ с функцией автоматического распространения, ключ будет добавлен автоматически позднее. Также вы можете активировать программу позднее с помощью задачи Добавить ключ.

Шаг 5. Выбор параметра перезагрузки операционной системы

Выберите действие, которое будет выполняться, если потребуется перезагрузка компьютера. При установке Kaspersky Endpoint Security перезагрузка не требуется. Перезагрузка требуется, только если перед установкой необходимо удалить несовместимые программы. Также перезагрузка может потребоваться при обновлении версии программы.

Шаг 6. Удаление несовместимых программ перед установкой программы

Ознакомьтесь со списком несовместимых программы и разрешите удаление этих программ. Если на компьютере установлены несовместимые программы, установка Kaspersky Endpoint Security завершается с ошибкой.

Шаг 7. Выбор учетной записи для доступа к устройствам

Выберите учетную запись для установки Агента администрирования средствами операционной системы. В этом случае для доступа к компьютеру требуются права администратора. Вы можете добавить несколько учетных записей. Если у учетной записи нет необходимых прав, мастер установки использует следующую учетную запись. Для установки Kaspersky Endpoint Security средствами Агента администрирования выбирать учетную запись не требуется.

Шаг 8. Запуск установки

В результате запустится мастер развертывания защиты. Следуйте его указаниям.

На клиентском компьютере необходимо открыть порты TCP 139 и 445, UDP 137 и 138.

Шаг 1. Выбор инсталляционного пакета

В списке инсталляционных пакетов выберите пакет Kaspersky Endpoint Security. Если в списке отсутствует инсталляционный пакет Kaspersky Endpoint Security, вы можете создать пакет в мастере. Для создания инсталляционного пакета вам не нужно искать дистрибутив и сохранять его в память компьютера. В Kaspersky Security Center доступен список дистрибутивов, размещенных на серверах «Лаборатории Касперского», и создание инсталляционного пакета выполняется автоматически. «Лаборатория Касперского» обновляет список после выпуска новых версий программ.

Вы можете настроить параметры инсталляционного пакета в Kaspersky Security Center, например, выбрать компоненты программы, которые будут установлены на компьютер.

Шаг 2. Выбор лицензионного ключа

Добавьте ключ в инсталляционный пакет для активации программы. Этот шаг не является обязательным. Если на Сервере администрирования размещен лицензионный ключ с функцией автоматического распространения, ключ будет добавлен автоматически позднее. Также вы можете активировать программу позднее с помощью задачи Добавить ключ.

Шаг 3. Выбор Агента администрирования

Выберите версию Агента администрирования, который будет установлен вместе с Kaspersky Endpoint Security. Агент администрирования обеспечивает взаимодействие между Сервером администрирования и клиентским компьютером. Если на компьютере уже установлен Агент администрирования, установка не повторяется.

Шаг 4. Выбор устройств для установки

Выберите компьютеры, на которые будет установлена программа Kaspersky Endpoint Security. Доступны следующие способы:

Шаг 5. Настройка дополнительных параметров

Настройте следующие дополнительные параметры программы:

Шаг 6. Выбор параметра перезагрузки операционной системы

Выберите действие, которое будет выполняться, если потребуется перезагрузка компьютера. При установке Kaspersky Endpoint Security перезагрузка не требуется. Перезагрузка требуется, только если перед установкой необходимо удалить несовместимые программы. Также перезагрузка может потребоваться при обновлении версии программы.

Шаг 7. Удаление несовместимых программ перед установкой программы

Ознакомьтесь со списком несовместимых программы и разрешите удаление этих программ. Если на компьютере установлены несовместимые программы, установка Kaspersky Endpoint Security завершается с ошибкой.

Шаг 8. Перемещение в группу администрирования

Шаг 9. Выбор учетной записи для доступа к устройствам

Выберите учетную запись для установки Агента администрирования средствами операционной системы. В этом случае для доступа к компьютеру требуются права администратора. Вы можете добавить несколько учетных записей. Если у учетной записи нет необходимых прав, мастер установки использует следующую учетную запись. Для установки Kaspersky Endpoint Security средствами Агента администрирования выбирать учетную запись не требуется.

Шаг 10. Запуск установки

Источник

Как установить Kaspersky Endpoint Security

В установке и дальнейшем успешном пользовании продуктов компании «Лаборатории Касперского» нет и не было ничего сложного.

Предлагаю Вашему вниманию краткую инструкцию об установке Kaspersky Endpoin Security:

1. Скачайте загрузочный файл (дистрибутив) программы, пройдя по ссылке.

2. Перейдите в папку, в которую загрузился только что скачанный файл. Обычно это папка «Загрузки»:

content img

3. Вставьте в компьютер флэшку.

4. Два раза кликните левой кнопки мыши по скачанному файлу. Запустился процесс распаковка архива. Нажмите кнопку «Далее».

content img

5. Нажав кнопку «Обзор» выберите папку на флэшке, в которую будет распакован архив или создайте нужную Вам папку на флэшке.

content img

6. После распаковки архива перейдите в папку на флэшке и запустите файл setup_kes.exe

content img

7. Поставьте 2 галочки принятия соглашений и нажмите «Далее»

content img

8. На следующих двух этапах нажмите «Далее»

content img content img

9. На следующем этапе галочки ставить не надо. Нужно только нажать «Установить»

content img

10. После завершения процесса установки нажмите кнопку «Готово»

content img

11. Нажмите кнопку «Далее»

content img

12. Поставьте галочки принятия соглашений и нажмите «Далее»

content img

13. После установки патча нажмите кнопку «Готово»

content img

14. Нажмите кнопку «Я принимаю условия использования Kaspersky Security Network» и кнопку ОК

15. Кликните 2 раза левой кнопкой мыши по значку «Лаборатории Касперского».

content img

16. Перейдите в раздел «Лицензия»

content img

17. Нажмите «Активировать программу по новой лицензии»

content img

18. Введите Ваш код активации (Y3RGG-ХХ86W-AАV1Q-ХХХХХ) в поле «Активировать с помощью кода активации». После этого нажмите кнопку «Далее»:

content img

19. После этого у Вас должно появиться окно «Активация программы»

content img

Для установки антивируса на других компьютерах пройдите процесс установки, начиная с пункта 6.

Предварительно в этот компьютер нужно вставить флэшку с распакованным архивом.

Источник

Kaspersky Endpoint Security для Windows

Kaspersky Endpoint Security для Windows (далее также «программа» или «Kaspersky Endpoint Security») – это универсальное средство защиты корпоративных пользователей от известных информационных угроз.

ЧТО НОВОГО В KASPERSKY ENDPOINT SECURITY

В Kaspersky Endpoint Security для Windows 11.6.0 появились следующие возможности и улучшения:

МИНИМАЛЬНЫЕ АППАРАТНЫЕ И ПРОГРАММНЫЕ ТРЕБОВАНИЯ

Для функционирования Kaspersky Endpoint Security компьютер должен удовлетворять следующим требованиям.

Минимальные общие требования:

Поддерживаемые операционные системы для рабочих станций:

Алгоритм подписи модулей SHA-1 больше не поддерживается Microsoft. Для успешной установки Kaspersky Endpoint Security на компьютер под управлением операционной системы Microsoft Windows 7 необходимо установить на компьютер обновление KB4474419. Подробнее об этом обновлении см. на сайте Службы технической поддержки Microsoft.

Особенности поддержки операционной системы Microsoft Windows 10 вы можете узнать в базе знаний Службы технической поддержки.

Поддерживаемые операционные системы для серверов:

Microsoft Small Business Server 2011 Standard (64-разрядная) поддерживается только с установленным Service Pack 1 для Microsoft Windows Server 2008 R2.

Алгоритм подписи модулей SHA-1 больше не поддерживается Microsoft. Для успешной установки Kaspersky Endpoint Security на компьютер под управлением операционной системы Microsoft Windows Server 2008 R2 необходимо установить на компьютер обновление KB4474419. Подробнее об этом обновлении см. на сайте Службы технической поддержки Microsoft.

Особенности поддержки операционной системы Microsoft Windows Server 2016 и Microsoft Windows Server 2019 вы можете узнать в базе знаний Службы технической поддержки.

Поддерживаемые виртуальные платформы:

Ограничения поддержки серверных платформ:

Ограничения поддержки виртуальных платформ приведены в пользовательской документации.

СОВМЕСТИМОСТЬ ПРОГРАММЫ С СИСТЕМОЙ УДАЛЕННОГО АДМИНИСТРИРОВАНИЯ KASPERSKY SECURITY CENTER

Kaspersky Endpoint Security поддерживает работу со следующими версиями Kaspersky Security Center:

Веб-плагин для управления Kaspersky Endpoint Security для Windows версии 11.6.0 совместим с Kaspersky Security Center Web Console версии 12.

Для удаленного управления программой с помощью Kaspersky Security Center требуется:

Подробнее об установке Агента администрирования см. в справке Kaspersky Security Center 12.

Пакет установки плагина управления Kaspersky Endpoint Security входит в комплект поставки программы.

Пакет установки веб-плагина доступен для загрузки в окне управления плагинами Kaspersky Security Center Web Console или на сайте «Лаборатории Касперского». Перед установкой веб-плагина версии 11.6.0 удалите веб-плагин предыдущей версии.

Плагин управления Kaspersky Endpoint Security для Windows версии 11.6.0 устанавливается поверх плагина управления Kaspersky Endpoint Security для Windows версий 11.X.X. Для возврата к плагину управления предыдущей версии необходимо удалить плагин управления версии 11.6.0.

Ограничения совместимости с Kaspersky Security Center:

Для локальной установки программы запустите файл setup_kes.exe из полного дистрибутива и следуйте инструкциям мастера установки. Подробнее о способах установки программы можно прочитать в пользовательской документации.

Во время установки Kaspersky Endpoint Security для Windows обнаруживает на компьютере программы, совместная работа с которыми может снизить быстродействие компьютера или привести к другим проблемам совместимости (вплоть до полной неработоспособности). Полный список несовместимого программного обеспечения доступен в пользовательской документации.

При установке из полного дистрибутива вы можете обновить следующие программы до Kaspersky Endpoint Security для Windows версии 11.6.0:

Обновление Kaspersky Endpoint Security для Windows версии 10 Service Pack 2 и выше имеет следующие особенности:

Обновление программы с помощью дистрибутива с другой длиной ключа не поддерживается.

ОБНОВЛЕНИЕ ЧЕРЕЗ СЛУЖБУ ОБНОВЛЕНИЙ «ЛАБОРАТОРИИ КАСПЕРСКОГО»

Kaspersky Endpoint Security 11.6.0 для Windows можно установить через службу обновлений «Лаборатории Касперского».

Через службу обновлений «Лаборатории Касперского» вы можете обновить следующие программы:

Если в инфраструктуре развернута версия Kaspersky Endpoint Security 11.3.0 и выше одновременно с более старыми версиями программы, то в Kaspersky Security Center будут доступны для установки два обновления Kaspersky Endpoint Security до версии 11.6.0: одно для обновления Kaspersky Endpoint Security версий 11.0.1 – 11.2.0 CF1, второе – для обновления версии 11.3.0 и выше.

Обновление Kaspersky Endpoint Security для Windows с beta-версий до версии 11.6.0 не поддерживается.

Обновление через службу обновлений «Лаборатории Касперского» имеет следующие особенности:

СОВМЕСТИМОСТЬ ПРОГРАММЫ С МОДУЛЯМИ ШИФРОВАНИЯ AES И ОСОБЕННОСТИ ОБНОВЛЕНИЯ КОМПОНЕНТОВ ШИФРОВАНИЯ ДАННЫХ

Начиная с версии Kaspersky Endpoint Security 10 Service Pack 2 Модуль шифрования AES включен в дистрибутив программы, и установка отдельного модуля для шифрования не требуется.

Все необходимые для шифрования данных библиотеки устанавливаются автоматически в следующих случаях:

Остальные конфигурации Kaspersky Endpoint Security и Модулей шифрования AES не поддерживаются.

Перед обновлением Kaspersky Endpoint Security необходимо удалить Модуль шифрования AES или обновить модуль до версии 1.1.0.73. Перед удалением или обновлением Модуля шифрования AES вам необходимо расшифровать все жесткие диски, зашифрованные с помощью технологии Шифрование диска Kaspersky. После удаления Модуля шифрования AES доступ к зашифрованным файлам будет заблокирован.

Если вы хотите перейти с используемого шифрования на шифрование с другой длиной ключа, то перед обновлением программы до версии 11.6.0 вам необходимо расшифровать все зашифрованные объекты и удалить используемый Модуль шифрования AES. После перехода на шифрование с другой длиной ключа доступ к зашифрованным файлам будет заблокирован.

СОВМЕСТИМОСТЬ С KASPERSKY ENDPOINT AGENT

Kaspersky Endpoint Security совместим со следующими версиями Kaspersky Endpoint Agent: 3.7, 3.8 и 3.9.

Дистрибутив Kaspersky Endpoint Agent 3.9 входит в комплект поставки Kaspersky Endpoint Security для Windows версии 11.6.0. Программа Kaspersky Endpoint Agent будет автоматически установлена, если при установке Kaspersky Endpoint Security выбран компонент Endpoint Agent.

Если вы выбрали компонент Endpoint Sensor при установке Kaspersky Endpoint Security и на компьютере установлена программа Kaspersky Endpoint Agent версий 3.7 или 3.8, то программа будет автоматически обновлена до версии 3.9.

СПИСОК ИСПРАВЛЕННЫХ ОШИБОК И ПРИВАТНЫХ ПАТЧЕЙ, ВОШЕДШИХ В РЕЛИЗ

Со списком исправленных ошибок и приватных патчей, вошедших в релиз, вы можете ознакомиться на сайте Службы технической поддержки.

ОСНОВНЫЕ ИЗВЕСТНЫЕ ОШИБКИ

Список ограничений и известных ошибок доступен в пользовательской документации.

Источник

Установка kes 11 на windows xp

Инсталляционный пакет – набор файлов, формируемый для удаленной установки программы «Лаборатории Касперского» при помощи Kaspersky Security Center. Инсталляционный пакет содержит набор параметров, необходимых для установки программы и обеспечения ее работоспособности сразу после установки. Инсталляционный пакет создается на основании файлов с расширениями kpd и kud, входящих в состав дистрибутива программы. Инсталляционный пакет Kaspersky Endpoint Security общий для всех поддерживаемых версий операционной системы Windows и типов архитектуры процессора.

Откроется список инсталляционных пакетов, загруженных в Kaspersky Security Center.

Запустится мастер создания инсталляционного пакета. Следуйте его указаниям.

Шаг 1. Выбор типа инсталляционного пакета

Шаг 2. Определение имени инсталляционного пакета

Шаг 3. Выбор дистрибутива программы для установки

Шаг 4. Лицензионное соглашение и Политика конфиденциальности

Прочитайте и примите условия Лицензионного соглашения и Политики конфиденциальности.

Инсталляционный пакет будет создан и добавлен в Kaspersky Security Center. С помощью инсталляционного пакета вы можете установить Kaspersky Endpoint Security на компьютеры сети организации или обновить версию программы. Также в параметрах инсталляционного пакета вы можете выбрать компоненты программы и настроить параметры установки программы (см. таблицу ниже). Инсталляционный пакет содержит антивирусные базы из хранилища Сервера администрирования. Вы можете обновлять базы в инсталляционном пакете, чтобы уменьшить расход трафика при обновлении баз после установки Kaspersky Endpoint Security.

Откроется список инсталляционных пакетов, загруженных в Kaspersky Security Center.

Запустится мастер создания инсталляционного пакета. Следуйте его указаниям.

Шаг 1. Выбор типа инсталляционного пакета

Мастер создаст инсталляционный пакет из дистрибутива, размещенного на серверах «Лаборатории Касперского». Список обновляется автоматически по мере выпуска новых версий программ. Для установки Kaspersky Endpoint Security рекомендуется выбрать этот вариант.

Также вы можете создать инсталляционный пакет из файла.

Шаг 2. Инсталляционные пакеты

Выберите инсталляционный пакет Kaspersky Endpoint Security для Windows. Запустится процесс создания инсталляционного пакета. Во время создания инсталляционного пакета необходимо принять условия Лицензионного соглашения и Политики конфиденциальности.

Инсталляционный пакет будет создан и добавлен в Kaspersky Security Center. С помощью инсталляционного пакета вы можете установить Kaspersky Endpoint Security на компьютеры сети организации или обновить версию программы. Также в параметрах инсталляционного пакета вы можете выбрать компоненты программы и настроить параметры установки программы (см. таблицу ниже). Инсталляционный пакет содержит антивирусные базы из хранилища Сервера администрирования. Вы можете обновлять базы в инсталляционном пакете, чтобы уменьшить расход трафика при обновлении баз после установки Kaspersky Endpoint Security.

Параметры инсталляционного пакета

В этом разделе вы можете выбрать компоненты программы, которые будут доступны. Вы можете изменить состав компонентов программы позднее с помощью задачи Изменение состава компонентов программы. Компоненты Защита от атак BadUSB, Endpoint Agent и компоненты шифрования данных не устанавливаются по умолчанию. Эти компоненты можно добавить в параметрах инсталляционного пакета.

Источник

  1. Введение
  2. Системные требования
  3. Функциональные возможности Kaspersky Endpoint Security
  4. Работа с Kaspersky Endpoint Security
    1. 4.1. Режимы установки и запуска Kaspersky Endpoint Security
    2. 4.2. Доступ к основным функциям Kaspersky Endpoint Security
    3. 4.3. Базовая защита
      1. 4.3.1. Защита от файловых угроз
      2. 4.3.2. Защита от веб-угроз
      3. 4.3.3. Защита от почтовых угроз
      4. 4.3.4. Защита от сетевых угроз
      5. 4.3.5. Сетевой экран
    4. 4.4. Продвинутая защита
      1. 4.4.1. Анализ поведения программ
      2. 4.4.2. Защита от эксплойтов
      3. 4.4.3. Предотвращение вторжений
      4. 4.4.4. Откат вредоносных действий
    5. 4.5. Контроль безопасности
      1. 4.5.1. Контроль программ
      2. 4.5.2. Контроль устройств
      3. 4.5.3. Веб-контроль
      4. 4.5.4. Адаптивный контроль аномалий
    6. 4.6. Отчетность в Kaspersky Endpoint Security
    7. 4.7. Настройка уведомлений в Kaspersky Endpoint Security
  5. Выводы

Введение

«Лаборатория Касперского» широко известна как компания, которая специализируется на защите ИТ-сред от различных киберугроз, включая компьютерные вирусы, мошеннические и сетевые атаки, спам и пр. Компания входит в число ведущих мировых производителей систем защиты конечных точек (Endpoint Protection Platform) и имеет в своем арсенале продукты как для защиты домашних компьютеров, так и серверов/рабочих станций под управлением всех популярных операционных систем (ОС).

Традиционная популярность Microsoft Windows в корпоративной среде имеет оборотную сторону — именно эта операционная система чаще всего избирается киберпреступниками в качестве основной цели для атак. Практика показывает, что встроенных в Windows функций безопасности недостаточно для защиты бизнеса от сложных и неизвестных угроз. На роль решения, способного закрыть имеющиеся бреши в системе защиты, претендует продукт Kaspersky Endpoint Security для Windows. Его основная задача — защита конечных устройств корпоративных пользователей.

Ранее мы уже публиковали материалы по различным продуктам «Лаборатории Касперского». Например, Обзор Kaspersky Threat Management and Defense, Обзор Kaspersky Endpoint Security Cloud и др. Но с момента последнего Обзора Kaspersky Endpoint Security для Windows утекло много воды, и теперь пришло время освежить знания о возможностях этого продукта. Тем более, что появился значимый повод.

Коммерческий релиз Kaspersky Endpoint Security для Windows версии 11 состоялся около года назад. Выпуск этой версии у многих ассоциируется прежде всего с концепцией HuMachine Intelligence, представляющей собой взаимоувязанную совокупность следующих технологий:

  • технология оперативной обработки больших массивов данных о вредоносных, чистых и потенциально вредоносных объектах для извлечения знаний об угрозах из массы накопленных данных;
  • технологии статического и динамического детектирования на базе машинного обучения;
  • технология детектирования средствами экспертных систем с принятием итогового решения исследователями «Лаборатории Касперского».

14 марта 2019 года была выпущена версия 11.1, содержащая ряд существенных нововведений. В основу Kaspersky Endpoint Security 11.1 для Windows положены технологии нового поколения для надежной защиты данных за счет адаптивного контроля аномалий, автоматической установки исправлений, защиты файловых серверов, управления мобильными устройствами, шифрования, защиты от программ-шифровальщиков и других механизмов, подробнее о которых — в нашем материале.

Системные требования

Корректное функционирование Kaspersky Endpoint Security 11.1 предполагает соответствие компьютера следующим требованиям к программно-аппаратной платформе:

  • наличие 2 ГБ свободного места на жестком диске;
  • наличие оперативной памяти в объеме:
    • для 32-разрядной операционной системы — 1 ГБ;
    • для 64-разрядной операционной системы — 2 ГБ.
  • использование процессора Intel Pentium 1 ГГц (или совместимый аналог с поддержкой инструкций SSE2);

В продукте поддерживается довольно внушительный список операционных систем:

  • Microsoft Windows 10 Home / Pro / Education / Enterprise x86 / х64;
  • Microsoft Windows 8.1 Pro / Enterprise x86 / х64;
  • Microsoft Windows 8 Pro / Enterprise x86 / х64;
  • Microsoft Windows 7 Home / Professional / Enterprise x86 / х64 SP1 и выше;
  • Microsoft Windows Server 2019 Essentials / Standard х64;
  • Microsoft Windows Server 2016 х64;
  • Microsoft Windows Server 2012 R2 Foundation / Essentials / Standard х64;
  • Microsoft Windows Server 2012 Foundation / Essentials / Standard х64;
  • Microsoft Windows MultiPoint Server 2011 x64;
  • Microsoft Small Business Server 2011 Essentials / Standard х64;
  • Microsoft Windows Server 2008 R2 Foundation / Standard / Enterprise х64 SP1;
  • Microsoft Windows Server 2008 Standard / Enterprise х64 SP2;
  • Microsoft Small Business Server 2008 Standard / Premium x64.

Kaspersky Endpoint Security 11.1 может работать и на всех широко распространенных виртуальных платформах:

  • VMware Workstation 14;
  • VMware ESXi 6.5 U1;
  • Microsoft Hyper-V 2016 Server;
  • Microsoft Hyper-V 2019 Server;
  • Citrix XenServer 7.2;
  • Citrix XenDesktop 7.17;
  • Citrix XenApp 7.17;
  • Citrix Provisioning Services 7.17.

Функциональные возможности Kaspersky Endpoint Security

Основное назначение Kaspersky Endpoint Security 11.1 состоит в обеспечении комплексной защиты компьютера от различных угроз безопасности информации, включая блокирование сетевых угроз и препятствование мошеннической деятельности.

Сразу обращает на себя внимание тот факт, что для каждого типа известных угроз в продукте предусмотрен отдельный компонент, управляемый независимо от остальных. Этот подход поневоле мотивирует производить настройку механизмов безопасности в пошаговом режиме, что делает задачу администрирования весьма прозрачной.

В продукте предусмотрено две стратегии противодействия функционированию вредоносных программ:

  • перманентная защита, реализуемая различными компонентами программы в соответствии с заданным уровнем;
  • периодическое сканирование системы на предмет наличия вирусов и иных потенциально опасных программ.

Периодическое сканирование представляет собой второй эшелон обороны, поскольку позволяет воспрепятствовать возможности распространения вирусов, которые по какой-либо причине не были обнаружены основными компонентами — в частности, вследствие заданного низкого уровня защиты.

В целях поддержания актуального состояния защитной инфраструктуры Kaspersky Endpoint Security 11.1 требует и предусматривает возможность своевременного обновления баз и модулей, используемых в работе программы. По умолчанию программа обновляется автоматически, но при необходимости можно в любое время обновить базы и модули программы и вручную.

Компоненты Kaspersky Endpoint Security 11.1 реализуют следующие основные функциональные возможности:

  • адаптивный контроль аномалий — существенное преимущество новой версии продукта, объединяющее технологии на основе алгоритмов машинного обучения и аналитики угроз. Компонент анализирует поведение пользователей и запоминает сценарии их работы и типичные процессы, которые они совершают. Как только система фиксирует какое-либо отклонение от привычной активности на устройствах, она блокирует аномальное действие и оповещает системного администратора о подозрении на угрозу;
  • контроль программ — заключается в непрерывном мониторинге и управлении попытками запуска программ пользователями;
  • контроль устройств — состоит в задании ограничений доступа к устройствам — источникам информации (жесткие диски, CD/DVD-диски пр.), передачи информации (например, модемы), преобразования информации (например, принтеры), а также интерфейсам подключения этих устройств к компьютеру (например, USB, Bluetooth);
  • веб-контроль — обеспечивает возможность задания гибких ограничений доступа к веб-ресурсам для различных групп пользователей;
  • анализ поведения — предназначен для получения данных о действиях программ на компьютере и предоставления этих данных другим компонентам защиты с целью повышения эффективности работы последних;
  • защита от эксплойтов — позволяет следить за исполняемыми файлами, которые запускаются уязвимыми программами, и при необходимости блокировать попытки запуска;
  • предотвращение вторжений — обеспечивает регистрацию операций, выполняемых программами, и управление их функционированием в зависимости от отнесения программы к той или иной группе;
  • откат вредоносных действий — как легко догадаться, в рамках реализации данной функции Kaspersky Endpoint Security 11.1 выполняет восстановление после действий, произведенных в ОС вредоносными программами;
  • защита от файловых угроз — позволяет избежать заражения файловой системы компьютера;
  • защита от веб-угроз — обеспечивает проверку трафика, поступающего на компьютер по прикладным протоколам, а также выявляет возможные связи веб-адресов с вредоносными или фишинговыми;
  • защита от почтовых угроз — обеспечивает проверку сообщений электронной почты на наличие в них вредоносных программ;
  • защита от сетевых угроз — состоит в слежении за входящим сетевым трафиком, выявлении и блокировании активности, характерной для сетевых атак;
  • сетевой экран — обеспечивает защиту данных пользователя во время подключения к сети согласно сетевым правилам программ и сетевым пакетным правилам;
  • поставщик AMSI-защиты — позволяет проверять объекты по запросы от сторонних приложений;
  • индикатор уровня защиты для политики – уведомляет об отключении критически важных компонентов защиты;
  • защита от атак BadUSB — позволяет предотвратить подключение к компьютеру зараженных USB-устройств, имитирующих клавиатуру.

В продукте реализована функциональность шифрования файлов, которая позволяет шифровать файлы и папки, хранящиеся на локальных дисках компьютера. Функциональность полнодискового шифрования позволяет шифровать жесткие и съемные диски, включая шифрование ОС. При этом доступны технологии:

  • шифрования диска Kaspersky;
  • шифрования диска Bitlocker.

Кроме того, можно отметить следующие улучшения Kaspersky Endpoint Security 11.1:

  • интеграция с Windows Defender Security Center;
  • поддержка Antimalware Scan Interface (AMSI);
  • поддержка Windows Subsystem for Linux (WSL);
  • защита от атак, которые используют уязвимости в ARP-протоколе для подделки MAC-адреса устройства.

Kaspersky Endpoint Security 11.1 обеспечивает возможность удаленного управления через специальную программу Kaspersky Security Center, которая позволяет удаленно запускать и останавливать продукт на клиентских компьютерах, управлять задачами и настраивать параметры работы программы. В составе Kaspersky Security Center предусмотрено специальное веб-приложение Kaspersky Security Center 11.1 Web Console для централизованного администрирования системы защиты сети организации. С помощью веб-консоли можно:

  • устанавливать программы «Лаборатории Касперского» на устройства сети;
  • управлять установленными программами;
  • просматривать отчеты о состоянии системы безопасности.

Очевидно, что веб-версия консоли управления системой безопасности повышает оперативность выполнения функций администрирования и реагирования на инциденты в корпоративной сети организации: для получения доступа к инструментарию управления достаточно открыть страницу в браузере, предварительная установка программного обеспечения не требуется. Поскольку для получения доступа к функциям администрирования достаточно только браузера, отпадают ограничения на поддерживаемые аппаратные платформы и операционные системы. Например, при необходимости администратор вполне может работать с мобильного устройства за пределами организации.

Kaspersky Endpoint Security 11.1 включает ряд функций служебного характера, которые помогают поддерживать продукт в актуальном состоянии и расширить возможности его использования:

  • формирование отчетов для каждого компонента с возможностью отправки на изучение в «Лабораторию Касперского»;
  • ведение хранилища копий вылеченных и удаленных файлов вредоносных программ;
  • уведомление пользователей о текущем состоянии системы защиты различными способами.

При этом многие рутинные процессы автоматизированы, что позволяет сконцентрироваться на стратегических задачах, вместо того чтобы тратить время и ресурсы на механически повторяемые операции.

Работа с Kaspersky Endpoint Security

Режимы установки и запуска Kaspersky Endpoint Security

Kaspersky Endpoint Security 11.1 для Windows можно установить локально (непосредственно на компьютере пользователя) или удаленно с рабочего места администратора.

Локальную установку Kaspersky Endpoint Security для Windows можно выполнить в одном из следующих режимов:

  • в интерактивном режиме с помощью мастера установки программы;
  • интерактивный режим требует участия пользователя в процессе установки;
  • в тихом режиме из командной строки.

Окно мастера установки программы выглядит привычным образом.

Рисунок 1. Окно мастера локальной установки Kaspersky Endpoint Security 11.1

Окно мастера локальной установки Kaspersky Endpoint Security 11.1

Как обычно для программ подобного типа, можно выбрать компоненты, которые требуется установить на компьютер.

Рисунок 2. Окно выбора компонентов при локальной установке Kaspersky Endpoint Security 11.1

Окно выбора компонентов при локальной установке Kaspersky Endpoint Security 11.1

В случае установки программы в тихом режиме участие пользователя не требуется.

Удаленную установку программы на компьютеры сети можно выполнить с помощью:

  • Kaspersky Security Center / Kaspersky Security Center 11 Web Console;
  • редактора управления групповыми политиками Microsoft Windows;
  • System Center Configuration Manager.

Процедуры удаленного развертывания Kaspersky Endpoint Security 11.1 интуитивно понятны, не требуют наличия у администратора каких-либо особенных знаний или навыков. Особенности и ограничения, связанные с установкой программы, в целом не представляются существенными, и очень подробно описаны в соответствующем разделе справочной информации по продукту. Большинство приведенных ограничений типично для ПО средств защиты информации. Например, перед началом установки продукта рекомендуется закрыть все работающие программы, а в ряде сценариев требуется выполнить перезагрузку системы после установки. Кроме того, имеется ряд нюансов, которые касаются процедур обновления при переходе на Kaspersky Endpoint Security 11.1 с более старых версий продукта.

Запуск программы возможен в следующих режимах:

  • автоматическом;
  • ручном.

Под автоматическим запуском программы подразумевается запуск Kaspersky Endpoint Security 11.1, который выполняется без участия пользователя после старта операционной системы. Этот вариант запуска программы установлен по умолчанию.

В первый раз программа Kaspersky Endpoint Security 11.1 запускается автоматически после ее установки.

Загрузка антивирусных баз Kaspersky Endpoint Security 11.1 после запуска операционной системы занимает до двух минут, в зависимости от производительности (технических возможностей) компьютера. В течение этого времени уровень защиты компьютера снижен. Загрузка антивирусных баз при запуске программы Kaspersky Endpoint Security 11.1 в уже загруженной операционной системе не вызывает снижения уровня защиты компьютера.

Стоит отметить, что, когда Kaspersky Security Center загружает обновления с серверов обновлений «Лаборатории Касперского», он оптимизирует трафик с помощью файлов различий. Можно включить использование файлов различий устройствами (Серверов администрирования, точек распространения и клиентских устройств), которые принимают обновления с других устройств в сети. Файл различий описывает различия между двумя версиями файлов базы или программного модуля. Использование файлов различий сохраняет трафик внутри сети организации, так как файлы различий занимают меньше места, чем полные файлы баз и программных модулей.

Доступ к основным функциям Kaspersky Endpoint Security

Согласно декларации производителя, Kaspersky Endpoint Security 11.1 предоставляет весьма широкий набор возможностей по обеспечению защиты от угроз безопасности информации.

Как правило, для программ, наделенных богатым набором функций, ахиллесовой пятой становится проблема удобной организации элементов пользовательского интерфейса таким образом, чтобы сохранить разумный баланс между двумя возможными крайностями:

  • перегрузка интерфейса за счет размещения всех элементов управления на одном уровне в  доступности — для сверхбыстрого доступа к компонентам без необходимости прокладывания кротовых нор через вложенные пункты меню в попытке добраться до нужного компонента;
  • выстраивание лабиринтов для переходов между иерархическими уровнями с целью создать эффект простоты за счет использования относительно малого количества элементов управления на каждом из многочисленных уровней вложенности.

Стоит признать, что разработчики «Лаборатории Касперского» сумели отыскать элегантное решение проблемы.

Во-первых, извлечен безусловный максимум пользы из зачастую недооцененного инструмента «значок уведомлений панели задач Microsoft Windows». Многие производители пренебрегают тем потенциалом, которые в нем заложен, используя его лишь для проформы и наделяя фиктивными свойствами из общих соображений.

В Kaspersky Endpoint Security 11.1 значок с одной стороны служит индикатором, меняя свой облик в зависимости от обстановки в системе:

  •  работа всех компонентов защиты программы включена.
  •  в работе программы произошли важные события, на которые нужно обратить внимание. Например, выключен компонент Защита от файловых угроз, базы программы устарели.
  •  в работе Kaspersky Endpoint Security произошли события критической важности. Например, сбой в работе компонента, повреждение баз программы.

Кроме того, широко задействовано и контекстное меню значка — с помощью него можно в том числе:

  • открыть окно «Настройка», посредством которого вносятся изменения в параметры программы, установленные по умолчанию;
  • приостановить и возобновить выполнение функций защиты и контроля;
  • завершить работу программы путем ее выгрузки из оперативной памяти компьютера.

Ну и наконец, что наиболее естественно и закономерно, из контекстного меню Kaspersky Endpoint Security для Windows можно открыть главное окно программы, и здесь мы с полным основанием переходим ко второму аспекту анонсированного претворения в жизнь концепции эргономичного пользовательского интерфейса.

Разработчики применили компромиссное решение по организации элементов пользовательского интерфейса главного окна приложения в виде гармоничного смешения двух техник: блочной и иерархической.

А именно:

  • элементы, соответствующие базовым направлениям использования программы, представлены на главном окне в виде блоков (рисунок 3);

Рисунок 3. Главное окно Kaspersky Endpoint Security 11.1

Главное окно Kaspersky Endpoint Security 11.1

  • в свою очередь, для размещения множества элементов настройки в рамках выбранного базового направления (блока) используется классическая древовидная структура (рисунок 4).

Рисунок 4. Древовидная организация размещения компонентов настройки Kaspersky Endpoint Security 11.1

Древовидная организация размещения компонентов настройки Kaspersky Endpoint Security 11.1

Таким образом, достигается совмещение удобств плоской системы доступа к группам функций, создающей эффект пульта управления, и иерархической организации для работы с атомарными конфигурационными компонентами.

Среди прочего из главного окна доступны следующие основные функциональные блоки, задающие общее направление работы с программой:

  • «Технологии обнаружения угроз». С помощью данного блока можно ознакомиться с систематизированной по технологиям сводкой: справа от названия каждой из технологий обнаружения угроз отображается количество угроз, обнаруженных с помощью этой технологии. При этом возможны следующие ситуации:
  • если, как в нашем случае, активных угроз не обнаружено, при нажатии на блок открывается окно, в котором приведено краткое описание технологий обнаружения угроз, а также статус и глобальная статистика инфраструктуры облачных служб Kaspersky Security Network (рисунок 5);

Рисунок 5. Статистическая информация в контексте технологий обнаружения угроз Kaspersky Endpoint Security 11.1

Статистическая информация в контексте технологий обнаружения угроз Kaspersky Endpoint Security 11.1

  • если же надпись в блоке сигнализирует о наличии активных угроз, то при нажатии на блок открывается окно «Активные угрозы», в котором приведен список событий, связанных с зараженными файлами, которые по каким-либо причинам не были обработаны;
  • «Компоненты защиты». В окне, отображающемся при выборе данного блока, можно посмотреть статус работы установленных компонентов. Также из этого окна можно для любого из установленных компонентов, кроме компонентов шифрования, открыть подраздел блока «Настройка», содержащий параметры этого компонента;

Рисунок 6. Полный состав компонентов защиты Kaspersky Endpoint Security 11.1

Полный состав компонентов защиты Kaspersky Endpoint Security 11.1

  • «Задачи». Здесь можно управлять работой задач Kaspersky Endpoint Security 11.1, посредством которых обеспечивается актуальность баз и модулей программы, выполняется проверка на присутствие вирусов или других программ, представляющих угрозу, а также выполняется проверка целостности;
  • «Отчеты». При нажатии на кнопку открывается окно «Отчеты», содержащее информацию о событиях, произошедших в ходе работы программы в целом, работы отдельных компонентов и выполнения задач;
  • «Хранилища». При нажатии на кнопку открывается окно «Резервное хранилище». В этом окне можно просмотреть список копий зараженных файлов, которые были удалены в ходе работы программы. Резервное хранилище — это список резервных копий файлов, которые были удалены или изменены в процессе лечения. Резервная копия — копия файла, которая создается до «лечения» или удаления этого файла. Резервные копии файлов хранятся в специальном формате в каталоге ProgramDataKaspersky LabKESQB и не представляют опасности для системы. Можно настраивать следующие параметры резервного хранилища:
    • максимальный срок хранения копий файлов в резервном хранилище. По умолчанию максимальный срок хранения копий файлов в резервном хранилище составляет 30 дней. По истечении максимального срока хранения Kaspersky Endpoint Security 11.1 удаляет наиболее старые файлы из резервного хранилища. Можно отменить ограничение по времени или изменить максимальный срок хранения файлов;
    • максимальный размер резервного хранилища. По умолчанию максимальный размер резервного хранилища составляет 100 МБ. После достижения максимального размера Kaspersky Endpoint Security 11.1 автоматически удаляет наиболее старые файлы из резервного хранилища таким образом, чтобы не превышался его максимальный размер. Опять-таки можно изменить максимальный размер резервного хранилища или отменить соответствующее ограничение вовсе.

Рассмотрим подробнее порядок использования основных функциональных возможностей Kaspersky Endpoint Security 11.1.

Базовая защита

Защита от файловых угроз

Использование Kaspersky Endpoint Security 11.1 позволяет избежать заражения файловой системы компьютера. По умолчанию компонент «Защита от файловых угроз» запускается при старте Kaspersky Endpoint Security 11.1, постоянно размещается в оперативной памяти и проверяет открываемые и запускаемые файлы на компьютере и на присоединенных дисках на наличие в них вредоносных программ.

При обнаружении угрозы в файле Kaspersky Endpoint Security 11.1 выполняет следующие действия:

  • определяет тип обнаруженного в файле объекта (вирус, троянская программа или что-то другое);
  • выводит на экран уведомление о вредоносном объекте, обнаруженном в файле (если настроены уведомления), и выполняет над файлом заданное действие.

Можно настроить автоматическую приостановку функции защиты от файловых угроз в указанное время или во время работы с определенными программами, что, видимо, следует расценивать как экстренную меру.

Рисунок 7. Настройка процедур защиты от файловых угроз в Kaspersky Endpoint Security 11.1

Настройка процедур защиты от файловых угроз в Kaspersky Endpoint Security 11.1

В рамках настройки работы компонента «Защита от файловых угроз» можно выполнить следующие действия:

  • изменить уровень безопасности;
  • изменить действие, которое компонент «Защита от файловых угроз» выполняет при обнаружении зараженного файла;
  • расширить или сузить область защиты, добавив или удалив объекты проверки или изменив тип проверяемых файлов.

Рисунок 8. Настройка области защиты от файловых угроз в Kaspersky Endpoint Security 11.1

Настройка области защиты от файловых угроз в Kaspersky Endpoint Security 11.1

Во время своей работы компонент «Защита от файловых угроз» использует метод проверки «Машинное обучение и сигнатурный анализ». В процессе сигнатурного анализа найденный объект сравнивается с записями в антивирусных базах программы.

Кроме того, чтобы повысить эффективность защиты, можно использовать эвристический анализ. В процессе эвристического анализа анализируется активность, которую объекты производят в системе. Эвристический анализ позволяет обнаруживать вредоносные объекты, записей о которых еще нет в антивирусных базах программы.

Есть возможность оптимизировать проверку файлов, а именно сократить время проверки и увеличить скорость работы Kaspersky Endpoint Security 11.1 за счет настройки таким образом, чтобы проверялись только новые файлы и те файлы, которые изменились с момента их предыдущего анализа.

Защита от веб-угроз

Компонент «Защита от веб-угроз» защищает информацию, поступающую на компьютер пользователя и отправляемую с него, а также устанавливает принадлежность ссылок к вредоносным или фишинговым веб-адресам.

Компонент «Защита от веб-угроз» Kaspersky Endpoint Security 11.1 сканирует зашифрованный трафик в поисках угроз, которые пытаются использовать зашифрованные каналы передачи данных для незаметного проникновения в систему.

Если веб-страница или файл, к которым обращается пользователь, содержат вредоносный код, программа выполняет действие, заданное в параметрах компонента «Защита от веб-угроз».

Рисунок 9. Настройка процедур защиты от веб-угроз в Kaspersky Endpoint Security 11.1

Настройка процедур защиты от веб-угроз в Kaspersky Endpoint Security 11.1

С помощью процедуры настройки можно изменить уровень безопасности веб-трафика путем выбора одного из предустановленных уровней безопасности или настроить уровень безопасности веб-трафика самостоятельно.

Kaspersky Endpoint Security 11.1 позволяет сформировать список веб-адресов, содержанию которых доверяет организация. Компонент «Защита от веб-угроз» не будет анализировать информацию, поступающую с доверенных веб-адресов, на присутствие вирусов и других программ, представляющих угрозу. Такая возможность может быть использована, например, в том случае, если компонент «Защита от веб-угроз» препятствует загрузке файла с веб-сайта, безопасность которого не подвергается сомнению.

Защита от почтовых угроз

Kaspersky Endpoint Security 11.1 проверяет входящие и исходящие сообщения электронной почты на наличие в них вредоносов. Соответствующий компонент запускается при старте Kaspersky Endpoint Security 11.1, постоянно находится в оперативной памяти компьютера и проверяет все сообщения, получаемые или отправляемые по протоколам POP3, SMTP, IMAP, MAPI и NNTP. При обнаружении угрозы в сообщении электронной почты ему присваивается статус «Заражен», определяется тип обнаруженного объекта, сообщение блокируется, на экран выводится уведомление об обнаруженном объекте и выполняется действие, заданное в параметрах компонента «Защита от почтовых угроз».

Рисунок 10. Настройка процедур защиты от почтовых угроз в Kaspersky Endpoint Security 11.1

Настройка процедур защиты от почтовых угроз в Kaspersky Endpoint Security 11.1

Компонент взаимодействует с почтовыми клиентами, установленными на компьютере. Для почтового клиента Microsoft Office Outlook предусмотрено встраиваемое расширение, позволяющее производить более тонкую настройку проверки сообщений.

Следует отметить ограничение, связанное с тем, что при работе с почтовым клиентом Mozilla Thunderbird компонент «Защита от почтовых угроз» не проверяет на вирусы сообщения, передаваемые по протоколу IMAP, в случае если используются фильтры, перемещающие сообщения из папки Входящие.

Защита от сетевых угроз

Kaspersky Endpoint Security 11.1 позволяет отслеживает во входящем сетевом трафике активность, характерную для сетевых атак. Обнаружив попытку сетевой атаки на компьютер пользователя, Kaspersky Endpoint Security 11.1 блокирует сетевую активность атакующего компьютера. После этого на экран выводится уведомление о том, что была попытка сетевой атаки, с указанием информации об атакующем компьютере.

Список сетевых атак, которые обнаруживает компонент «Защита от сетевых угроз», пополняется в процессе обновления баз и модулей программы.

Рисунок 11. Настройка процедур защиты от сетевых угроз в Kaspersky Endpoint Security 11.1

Настройка процедур защиты от сетевых угроз в Kaspersky Endpoint Security 11.1

Можно выполнить следующие действия для настройки работы компонента «Защиты от сетевых угроз»:

  • настроить параметры блокирования атакующего компьютера. Обнаружив попытку сетевой атаки, сетевая активность атакующего компьютера блокируется в течение заданного времени;
  • сформировать список адресов для исключения из блокирования.

Сетевой экран

Сетевой экран защищает данные на компьютере за счет блокирования угроз ОС, когда компьютер подсоединен к интернету или к локальной сети. Сетевой экран позволяет обнаружить все сетевые соединения на компьютере и отобразить список их IP-адресов с указанием статуса сетевого соединения по умолчанию.

Этот компонент фильтрует всю сетевую активность в соответствии с сетевыми правилами, настройка которых позволяет задать нужный уровень защиты компьютера, от полной блокировки доступа в интернет для всех программ до разрешения неограниченного доступа:

  • сетевые пакетные правила — используются для задания ограничений на сетевые пакеты независимо от программы и входящую/исходящую сетевую активность по определенным портам выбранного протокола передачи данных;
  • сетевые правила программ — используются для ограничения сетевой активности заданной программы. Это позволяет настраивать фильтрацию сетевой активности, например, когда определенный тип сетевых соединений запрещен для одних программ, но разрешен для других.

Продвинутая защита

Анализ поведения программ

Назначение компонента «Анализ поведения программ» заключается в получении данных о действиях программ на компьютере и предоставлении этой информации другим компонентам защиты.

При этом используются шаблоны опасного поведения программ, которые состоят из последовательностей действий, классифицируемых программой как опасные. В том случае если активность программы совпадает с одним из шаблонов опасного поведения, Kaspersky Endpoint Security 11.1 выполняет выбранное ответное действие.

Рисунок 12. Параметры настройки механизмов анализа поведения Kaspersky Endpoint Security 11.1

Параметры настройки механизмов анализа поведения Kaspersky Endpoint Security 11.1

Для выбора необходимой реакции на обнаружение вредоносной активности достаточно в левой части окна в разделе «Продвинутая защита» выбрать подраздел «Анализ поведения», и после того, как в правой части окна отобразятся параметры компонента, в раскрывающемся списке задать нужное действие:

  • удалять файл с созданием резервной копии файла в резервном хранилище;
  • завершать работу вредоносной программы;
  • информировать пользователя посредством добавления информации о вредоносной активности соответствующей программы в список активных угроз.

Защита от эксплойтов

Kaspersky Endpoint Security 11.1 позволяет отслеживать исполняемые файлы, запускаемые уязвимыми программами. Если обнаруживается, что попытка запустить исполняемый файл из уязвимой программы не была инициирована пользователем, то Kaspersky Endpoint Security 11.1 блокирует запуск соответствующего файла.

При этом в рамках настройки политики можно:

  • выбрать действие при обнаружении эксплойта:
  • блокировать операцию;
  • информировать путем создания в журнале записи, содержащей информацию об эксплойте и добавления этой информации в список активных угроз;
  • включить или выключить защиту памяти системных процессов, тем самым устанавливая или отменяя блокировку попыток доступа сторонних процессов к системным процессам.

Рисунок 13. Параметры настройки механизмов защиты от эксплойтов, реализованных в Kaspersky Endpoint Security 11.1

Параметры настройки механизмов защиты от эксплойтов, реализованных в Kaspersky Endpoint Security 11.1

Предотвращение вторжений

Компонент «Предотвращение вторжений» препятствует выполнению программами потенциально опасных для системы действий, а кроме того, контролирует доступ к ресурсам операционной системы и данным.

Работа программ контролируется с помощью правил, которые представляют собой набор ограничений для различных действий программ в операционной системе и прав доступа к ресурсам компьютера.

Рисунок 14. Параметры настройки механизмов предотвращения вторжений, реализованных в Kaspersky Endpoint Security 11.1

Параметры настройки механизмов предотвращения вторжений, реализованных в Kaspersky Endpoint Security 11.1

Во время первого запуска программы на компьютере она проверяется и помещается в одну из групп доверия, определяющую правила, которые Kaspersky Endpoint Security 11.1 применяет для контроля активности.

Во время повторного запуска программы проверяется ее целостность. Если программа не была изменена, компонент применяет к ней текущие правила контроля активности программ. В противном случае к программе применяются процедуры исследования, как при первом запуске.

В Kaspersky Endpoint Security 11.1 реализованы функции управления правами программ на операции над различными категориями ресурсов операционной системы и персональных данных. При этом предусмотрен ряд категорий защищаемых ресурсов по умолчанию, которые не могут быть изменены или удалены. Но можно:

  • добавить новую категорию защищаемых ресурсов;
  • добавить новый защищаемый ресурс;
  • выключить защиту ресурса.

Рисунок 15. Управление защищаемыми ресурсами в Kaspersky Endpoint Security 11.1

Управление защищаемыми ресурсами в Kaspersky Endpoint Security 11.1

Откат вредоносных действий

Во время отката действий вредоносной программы в операционной системе Kaspersky Endpoint Security 11.1 обрабатывает следующие типы активности вредоносной программы:

  • файловая активность;
  • системная активность;
  • сетевая активность.

Контроль безопасности

Контроль программ

Попытки запуска программ пользователями отслеживаются и регулируются с помощью заданного набора правил. Запуск программ, параметры которых не удовлетворяют ни одному из правил «Контроля программ», регулируется выбранным режимом работы компонента «Контроль программ». По умолчанию выбран режим «Черный список», в рамках которого любым пользователям разрешается запускать любые программы, но все попытки запуска программ фиксируются в отчетах.

При попытке пользователя запустить программу, запрещенную правилами, Kaspersky Endpoint Security 11.1 блокирует запуск этой программы (если выбрано действие «Блокировать») или сохраняет информацию о запуске программы в отчет (если выбрано действие «Уведомлять»).

Если разрешающие правила контроля программ сформированы максимально полно, компонент запрещает запуск всех новых программ, не проверенных администратором локальной сети организации, но обеспечивает работоспособность операционной системы и проверенных программ, которые нужны пользователям для выполнения должностных обязанностей.

Контроль устройств

Контроль устройств обеспечивает безопасность конфиденциальных данных путем ограничения доступа пользователей к устройствам, установленным или подключенным к компьютеру:

  • устройствам памяти (жесткие диски, съемные диски, ленточные накопители, CD/DVD-приводы);
  • инструментам передачи информации (модемы, внешние сетевые карты);
  • инструментам превращения информации в твердую копию (принтеры);
  • шинам подключения (далее также «шинам») — интерфейсам, с помощью которых устройства подключаются к компьютеру (например, USB, FireWire, Infrared).

Контроль устройств регулирует доступ пользователей к устройствам с помощью правил доступа:

  • к устройствам;
  • к шинам подключения.

В Kaspersky Endpoint Security 11.1 реализована концепция доверенных устройств. Под доверенными понимаются устройства, полный доступ к которым разрешен в любое время для пользователей, указанных в параметрах доверенного устройства.

Веб-контроль

В Kaspersky Endpoint Security 11.1 обеспечивается возможность контроля за действиями пользователей локальной сети организации в части ограничения или запрета доступа к веб-ресурсам.

Функция веб-контроля предоставляет следующие возможности:

  • экономия трафика;
  • разграничение доступа по категориям содержания веб-ресурсов;
  • централизованного управления доступом к веб-ресурсам.

Категории содержания веб-ресурсов подобраны таким образом, чтобы максимально полно описать блоки информации, размещенные на веб-ресурсах, с учетом их функциональных и тематических особенностей, при этом один веб-ресурс может относиться к нескольким категориям одновременно:

  • для взрослых;
  • программное обеспечение, аудио, видео;
  • алкоголь, табак, наркотические и психотропные вещества;
  • насилие;
  • оружие, взрывчатые вещества, пиротехника;
  • нецензурная лексика;
  • общение в сети;
  • азартные игры, лотереи, тотализаторы;
  • интернет-магазины, банки, платежные системы;
  • поиск работы;
  • средства анонимного доступа;
  • компьютерные игры;
  • религии, религиозные объединения;
  • новостные ресурсы;
  • баннеры;
  • региональные ограничения законодательства.

По итогам 2018 года угрозой номер один была признана угроза запуска в корпоративной сети майнинговых программ. Функция веб-контроля Kaspersky Endpoint Security 11.1 реализует специальную технологию, которая выявляет и блокирует попытки запуска таких программ, а также пресекает попытки доступа к криптовалютным биржам.

Адаптивный контроль аномалий

Компонент позволяет отслеживать и блокировать подозрительные действия, нехарактерные для защищаемого компьютера. Реализована возможность работы в одном из выбранных режимов:

  • обучающий режим — информация о подозрительных действиях отправляется администратору, который может сформировать списки исключений;
  • рабочий режим — компонент блокирует подозрительные действия, не добавленные в исключения на этапе обучения.

Адаптивный контроль аномалий работает на основе сформированных правил. При обнаружении подозрительного действия, на которое распространяется правило, Kaspersky Endpoint Security 11.1 блокирует подозрительное действие, сохраняет данные в соответствующий отчет и оповещает администратора о нетипичной активности. Процесс полностью автоматизирован и не требует ручной настройки политик контроля программ. Это экономит время и позволяет избежать ложноположительных срабатываний.

Легко догадаться, что с помощью данного механизма организация может противостоять атакам со стороны еще не исследованных типов вредоносных программ.

Рисунок 16. Правила механизма адаптивного контроля аномалий в Kaspersky Endpoint Security 11.1

Правила механизма адаптивного контроля аномалий в Kaspersky Endpoint Security 11.1

Отчетность в Kaspersky Endpoint Security

Информация о работе каждого компонента Kaspersky Endpoint Security 11.1, о выполнении каждой задачи проверки, задачи обновления и задачи проверки целостности, а также о работе программы в целом сохраняется в отчетах.

Отчеты хранятся в каталоге ProgramDataKaspersky LabKESReport. Данные в отчете представлены в виде таблицы, которая содержит список событий. Каждая строка таблицы содержит информацию об отдельном событии, атрибуты события находятся в графах таблицы. Реализована возможность сохранения отчетов в текстовый файл.

Информация, содержащаяся в отчетах Kaspersky Endpoint Security 11.1, удобно структурирована и может быть полезна для получения сведений о работе системы. Но гораздо более мощный инструмент мониторинга реализован в Kaspersky Security Center. Он позволяет:

  • быстро оценить текущее состояние управляемых устройств с помощью цветовых индикаторов;
  • получить статистическую информацию о состоянии системы защиты и управляемых устройств в виде настраиваемых информационных панелей;
  • подробную числовую информацию о безопасности сети организации;
  • произвести выборки событий, сгрупированные по уровням важности («Критические события», «Отказ функционирования», «Предупреждения» и «Информационные сообщения»), по времени («Недавние события») и по типу («Пользовательские запросы» и «События аудита»).

Настройка уведомлений в Kaspersky Endpoint Security

Kaspersky Endpoint Security 11.1 позволяет вносить информацию о событиях, возникающих в работе программы, в журнал событий Microsoft Windows, а также использовать для этих целей собственный журнал.

Уведомления могут доставляться следующими способами:

  • с помощью всплывающих уведомлений в области уведомлений панели задач Microsoft Windows;
  • по электронной почте.

В рамках работы с таблицей событий для настройки службы уведомлений, можно:

  • фильтровать события службы уведомлений по значениям граф или по условиям сложного фильтра;
  • использовать функцию поиска событий службы уведомлений;
  • сортировать события службы уведомлений;
  • изменять порядок и набор граф, отображаемых в списке событий службы уведомлений.

Рисунок 17. Основные возможности по работе с отчетами в Kaspersky Endpoint Security 11.1

Основные возможности по работе с отчетами в Kaspersky Endpoint Security 11.1

Выводы

Согласно прогнозам, к 2021 году системы защиты конечных точек будут предоставлять сервисы автоматизированного и координированного расследования инцидентов, а также реагирования на обнаруженные уязвимости. Отдельные коробочные решения по обнаружению и реагированию для конечных точек (Endpoint Detection and Response, EDR) будут нацелены на инфраструктуры провайдеров услуг по аутсорсингу информационной безопасности (Managed Security Service Provider, MSSP) и масштабных центров мониторинга информационной безопасности (Security Operations Center, SOC).

В данном контексте интересно оценить общий потенциал решения «Лаборатории Касперского» с точки зрения готовности соответствовать требованиям времени.

Kaspersky Endpoint Security 11.1 для Windows предназначен для обеспечения защиты от множества киберугроз и предоставления расширенных возможностей по управлению ИТ-средой организации.

Достоинства:

  • Обеспечение непрерывности бизнес-процессов за счет механизмов предотвращения вторжений, отката вредоносных действий, резервного копирования, автоматической установки исправлений, автоматизации рутинных процессов.
  • Эффективная работа с продуктом за счет использования единой консоли управления с унифицированными политиками, в том числе ее веб-исполнения.
  • Высокий уровень защиты за счет использования современных технологий, включая адаптивный контроль аномалий, статическое и динамическое машинное обучение, анализ поведения программ, защиту от эксплойтов, почтовых, файловых и веб-угроз, запрет майнинга на рабочих устройствах, контроль программ и устройств.
  • Ряд компонентов продукта («Система предотвращения вторжений», облачная репутационная база данных Kaspersky Security Network, «Анализ поведения», «Защита от эксплойтов» и др.), могут функционировать без использования сигнатур и позволяют обнаруживать угрозы без частых обновлений.
  • Собственный Whitelisting на основе постоянно обновляемой базы, где содержатся сведения о более чем 2,5 млрд доверенных программ. Эта база автоматически синхронизируется с конечными устройствами, что позволяет облегчить выполнение повседневных задач администрирования.

Недостатки:

  • Ограничения поддержки серверных платформ. Например, не поддерживаются конфигурации Server Core и Cluster Mode (для этих целей может использоваться специализированный продукт Kaspersky Security 10.x для Windows Server), шифрование диска Kaspersky (FDE) и шифрование файлов.
  • Ограничения, связанные с процедурами развертывания продукта. Например, после установки на зараженный компьютер Kaspersky Endpoint Security 11.1 не предупреждает пользователя о необходимости запустить проверку компьютера.
  • Ограничения, связанные с поддержкой форматов и протоколов, применительно к отдельным компонентам. Например, компонент «Веб-контроль» не поддерживает протокол RTPM.

Стоит заметить, что указанные ограничения продукта не носят системный характер, а скорее, представляют собой недоработки сегодняшнего дня.

Подчеркнем, что ряд рассмотренных в настоящем обзоре возможностей был реализован именно в Kaspersky Endpoint Security для Windows версии 11.1, и не был доступен в предыдущих версиях. Полагая, что для многих пользователей продукта со стажем была бы удобна форма подачи материала, при которой освещаются исключительно нововведения 11.1 версии, планируем в ближайшее время подготовить обзор нововведений.

Like this post? Please share to your friends:
  • Kaspersky endpoint security для windows отложено
  • Kaspersky endpoint security для windows купить лицензию
  • Kaspersky endpoint security для windows как убрать
  • Kaspersky endpoint security для windows для рабочих станций скачать
  • Kaspersky endpoint security для windows базы сильно устарели