«Лаборатория Касперского»: ступенчатый подход к кибербезопасности
Все мы знаем истории, когда вирусы парализовывали работу огромных компаний. Итог — большие финансовые потери, урон репутации. «Лаборатория Касперского» разработала свой многоступенчатый подход к организации защиты с помощью широкой линейки своих продуктов. Далее я более подробно расскажу об этом подходе и покажу пример установки и настройки одного из базовых продуктов кибербезопасности — Kaspersky EDR Optimum.
Содержание
Комплексный подход к безопасности
Информационной безопасности сейчас необходимо уделять максимум внимания, с этим нельзя не согласиться. Число атак на бизнес постоянно растет. Когда я начинал свою деятельность в системном администрировании, наиболее страшные вирусы просто выводили из строя операционные системы. Это создавало проблемы, но не критичные. Как правило, систему можно было оперативно восстановить.
В других атаках злоумышленники воровали пароли и рассылали зловредные письма, используя украденные учетные данные от почтовых серверов.
Обзор программы FortiClient Endpoint Security
Сейчас одну из самых серьезных угроз представляют шифровальщики и кража персональных данных. Последствия этих атак очень трудно исправить, так как в первом случае чаще всего безвозвратно шифруются все полезные данные. А во втором приватная информация утекает к злоумышленникам. За это организации могут получить солидный штраф от контролирующих органов.
Я сам лично наблюдал последствия атак шифровальщиков. У меня цикл статей на сайте есть по этой теме, вынесенный в отдельный раздел. Когда тебя зашифровали, поздно что-то делать. Так что на первое место выходит предотвращение атак всеми доступными способами. И это не просто установка антивируса на рабочие станции.
Сейчас приходится более детально разбираться в этом вопросе и использовать комплекс защитных мер.
Для удобного подбора комплексной защиты «Лаборатория Касперского» сгруппировала все свои продукты кибербезопасности в 3 уровня для того, чтобы вы смогли подобрать себе линейку продуктов под свои задачи и ресурсы.
3 уровня защиты от «Лаборатории Касперского»
Как я уже сказал, «Лаборатория Касперского» представила ступенчатый подход к кибербезопасности. В его рамках все корпоративные продукты, технологии и сервисы разделены на три уровня. Необходимый конкретной компании уровень защиты зависит от размера организации и степени зрелости её службы информационной безопасности.
- Kaspersky Security Foundations. Этот уровень обеспечивает базовую защиту от широкого спектра угроз для компаний любого размера. Продукты из этого уровня могут быть установлены и настроены, даже если у вас нет IT отдела и постоянных сотрудников в нём.
- Kaspersky Optimum Security. Продукты этого уровня дают расширенные инструменты противодействия угрозам. Вы можете не только защищаться от атак, но и проводить расследование инцидентов. А также использовать накопленную информацию об атаках на вашу инфраструктуру для их предотвращения, даже если это совершенно новый вирус. Данный уровень приложений будет актуален для компаний, где есть IT отдел, в том числе люди, которые занимаются именно безопасностью.
- Kaspersky Expert Security. Самый продвинутый уровень защиты для организации экосистемы средств обеспечения безопасности. Данный уровень ориентирован на корпорации и крупные промышленные предприятия, где есть отдел IT-безопасности.
Далее я рассмотрю продукты уровня Kaspersky Optimum Security и покажу на конкретном примере, как их устанавливать и использовать.
Kaspersky Optimum Security
Данный уровень защиты состоит из следующих компонентов:
- Kaspersky EDR для бизнеса Оптимальный. Это расширение функционала Kaspersky Endpoint Security, который устанавливается в качестве антивируса на рабочие станции. С его помощью можно будет не только предотвращать угрозы, но и расследовать инциденты, анализировать первопричины заражений, автоматически формировать защиту на основе уже полученных данных, строить отчеты и многое другое. Ниже я буду устанавливать и настраивать этот продукт.
- Kaspersky Managed Detection and Response Optimum. Сервис с круглосуточной автоматической защитой на основе моделей машинного обучения и аналитических данных об угрозах и расследований атак, подготовленных специалистами компании Kaspersky. На основе событий безопасности в вашей системе могут быть запущены те или иные сценарии противодействия угрозам. То есть это система, которая автоматически реагирует на инциденты без вашего участия.
- Kaspersky Sandbox. Готовый продукт для организации песочницы, который интегрируется в существующую инфраструктуру защиты для дополнительных возможностей проверки и ограничения работы подозрительных приложений.
- Kaspersky Threat Intelligence Portal . Портал с базой данных опасных приложений, сайтов, IP-адресов, всего того, что связано с угрозами. Платформа позволяет проверять подозрительные файлы, хеши файлов, IP-адреса или веб-адреса на наличие связанных с ними киберугроз для дальнейшего своевременного реагирования на них.
- Kaspersky Automated Security Awareness Platform. Онлайн-платформа, с помощью которой можно повышать осведомленность сотрудников любых отделов, даже ИТ-персонала, в вопросах информационной безопасности. Включает в себя интерактивные уроки, тесты, повторение пройденного, в том числе закрепление знаний на примере симулированных фишинговых атак.
Далее я покажу, как установить и настроить базу для построения защиты уровня Optimum Security с помощью Kaspersky EDR для бизнеса Оптимальный.
Установка Kaspersky EDR для бизнеса Оптимальный
Kaspersky EDR Оптимальный устанавливается поверх существующей инфраструктуры Kaspersky на базе Kaspersky Security Center + Kaspersky Endpoint Security. Сначала нужно установить сервер администрирования Kaspersky SC (KSC), затем на рабочие станции развернуть антивирус Kaspersky ES (KES).
Для того, чтобы все это попробовать, необходимо отправить заявку на KES и EDR:
- https://www.kaspersky.ru/small-to-medium-business-security/optimum-security
- https://www.kaspersky.ru/small-to-medium-business-security/endpoint-advanced
На почту вам придут лицензионные ключи на 30 и 32 дня. Далее необходимо будет со страницы https://www.kaspersky.ru/small-to-medium-business-security/downloads/edr-optimum скачать и установить Kaspersky Security Center. Для этого загрузите Windows | Full package, если будете ставить на Windows.
В процессе установки сервера управления, вам будет предложено установить одну из бесплатных баз данных mssql express или mysql. Если у вас уже есть один из этих серверов, можно воспользоваться им.
В целом, в установке Kaspersky Security Center нет каких-то сложностей, так что я не буду на этом останавливаться. У продукта хорошая документация на русском языке, так что можно без проблем разобраться. Но я все установил и без инструкции. После установки заходить в консоль управления можно под учетной записью администратора компьютера, под которым выполнялась установка.
Дальнейшая логика установки EDR следующая. Если вы ранее работали с Security Center, то особых проблем у вас не возникнет. Я несколько лет управлял системой безопасности на базе Kaspersky, причем не в одной организации. Хотя это было несколько лет назад, логика работы продукта осталась примерно такой же, только интерфейс поменялся. Так что я быстро во всём разобрался.
Сначала вам надо загрузить установочные пакеты для дистрибутива клиентского антивируса — Kaspersky Endpoint Security. Делается это в разделе Обнаружение устройств и развертывание -> Развертывание и назначение -> Инсталляционные пакеты.
Затем в разделе Параметры консоли -> Веб-плагины установить два плагина — для Kaspersky Endpoint Agent и Kaspersky Endpoint Security.
Далее идём в Устройства -> Политики и профили и создаем политику для Kaspersky Endpoint Agent. В разделе Параметры программы -> Интерфейс и управление обязательно выбрать Endpoint Detection and Response Optimum.
В завершении развертывания необходимо создать три задачи:
- Перед развертыванием KES необходимо добавить компонент Endpoint Agent (или Endpoint Sensor) в свойствах установочного пакета KES в KSC.
- Задача для удаленной установки дистрибутива KES.
- Задача по распространению лицензионного ключа с лицензией на Kaspersky Endpoint Detection and Response Optimum.
Продукт активно развивается, так что какие-то пункты из данной инструкции могут поменяться. Но общая логика установки, думаю, такой же и останется. Теперь можно переходить к тестированию возможностей KES с лицензией EDR Optimum.
Имитация заражения и противодействие с помощью EDR
Давайте посмотрим, как на практике реализуется защита с помощью установленных ранее компонентов. Для теста я запустил на защищенной рабочей станции образец вируса. Локальный антивирус заблокировал его работу. Перемещаемся в KSC и смотрим информацию об инциденте.
Идём в раздел Мониторинг и отчёты -> Отчёты, открываем Отчёт об угрозах. Переходим на вкладку Подробнее.
Мы видим общую информацию о событии. Далее мы можем посмотреть подробности инцидента в отдельной карточке. Перемещаемся туда.
Здесь наглядно со всеми подробностями представлена информация, связанная с событием. Я скачал вирус в запароленном архиве через браузер. Распаковал его и запустил. Сверху показана цепочка процессов, связанных с запуском вируса. Сначала это был системный процесс svchost.exe, потом скачанная программа sw_test.exe и в конце сам запущенный вирус yhtbz.exe.
Через карточку инцидента вы можете изолировать устройство от сети, чтобы далее спокойно разобраться в произошедшем событии, не опасаясь, что прямо сейчас будет распространяться заражение.
Вы наглядно можете проследить за всеми действиями вируса. Для этого нужно выбирать соответствующие разделы под информацией о вирусе и смотреть внесенные им изменения.
- какие файлы создавал вирус;
- откуда и кем он был запущен;
- к каким ip-адресам он обращался;
- что изменил в реестре.
Наглядно всё это можно посмотреть в отдельной вкладке — Все события инцидента.
На основе данных из карточки вы сможете сразу же проверить файл по его хэшу на Kaspersky Threat Intelligence Portal и получить подробную аналитику. Также с помощью информации о файле вируса можно создать задачу по поиску этого файла на других машинах и настроить какое-то действие, если этот файл будет найден. Например, изолировать хост от сети или удалить файл и поместить на карантин.
Смотрите, какая получается картина. Вы видите не только конечный файл с вирусом, который был запущен в директории temp, но и источник заражения — исходный файл, который антивирусом не детектился, так как не проявлял никаких явно вредоносных активностей, но именно он являлся источником заражения. На основе функционала, представленного Kaspersky EDR Оптимальный, вы видите полную картину происходящего. С помощью информации в карточке инцидента у вас есть возможность сразу же изолировать заражённый хост, посмотреть аналитику по исходному файлу, запускающему вирус. Затем заблокировать на всех компьютерах запуск исходного файла по представленному хэшу, определить ip адреса, к которым обращается вирус и заблокировать их на шлюзе.
Когда атака будет локализована и остановлена, сможете спокойно посмотреть все изменения, что делал вирус, и откатить их на пострадавших системах. Таким образом реализуется часть комплексного подхода к защите. Не только блокировка вируса, но и полная аналитика по нему и превентивная защита.
Когда атака будет локализована и остановлена, сможете спокойно посмотреть все изменения, что делал вирус, и откатить их на пострадавших системах. Таким образом реализуется часть комплексного подхода к защите. Не только блокировка вируса, но и полная аналитика по нему и превентивная защита.
Более наглядно посмотреть все возможности Kaspersky EDR Optimum вы можете в видео:
Функционал очень крутой. Я лично ничего подобного ранее не видел. Расследования после вирусных атак приходилось проводить вручную, выискивая следы в системе и используя поисковики, чтобы находить подробности.
Заключение
Я рассказал, как организован подход «Лаборатории Касперского» к обеспечению комплексной защиты, а также наглядно показал, как он реализуется на практике на примере использования Kaspersky EDR для бизнеса Оптимальный. В целом мне нравятся защитные продукты этого бренда. Я постоянно использую их на почтовых серверах Linux в качестве антиспама и антивируса.
В офисах мне приходилось использовать 3 современных антивируса — от «Лаборатории Касперского» и других известных антивирусных производителей. Лично мне бренд Kaspersky и его Security Center нравится больше всего. Но нужно учитывать, что он в сумме и стоит немного дороже. Хотя линейки продуктов, как и функционал, у всех разные, и в лоб не всегда получится адекватно сравнить цены. Тут уже каждый сам выбирает, на чем остановиться исходя из задач и бюджета.
Источник: serveradmin.ru
Kaspersky Endpoint Security для бизнеса – СТАНДАРТНЫЙ
Решение Лаборатории Касперского уровня СТАНДАРТНЫЙ включает в себя средства для управления мобильными устройствами и защиты их от вредоносных программ. Средства контроля корпоративных ПК (контроль использования веб-ресурсов, устройств и программ) помогут вашей организации эффективно применять политики, обеспечивающие безопасность важнейших элементов IT-инфраструктуры.
Вид поставки: Электронная именная лицензия
Описание продукта Задать вопрос
Бизнес-преимущества
Kaspersky Endpoint Security для бизнеса СТАНДАРТНЫЙ сочетает в себе простоту и удобство управления и передовые технологии для надежной защиты корпоративной IT-инфраструктуры.
Защита бизнеса, его данных и репутации
Технологии Лаборатории Касперского обеспечивают многоуровневую защиту систем и важных бизнес-данных от современных вредоносных программ. Благодаря сочетанию сигнатурных, проактивных и облачных технологий обнаружения угроз, а также функциям защиты от сетевых атак и сетевому экрану, Kaspersky Endpoint Security для бизнеса СТАНДАРТНЫЙ предоставляет больше возможностей для обеспечения безопасности бизнеса.
Безопасность совместного доступа к данным
Всего один зараженный файл на одном из серверов может быть опасен для всех компьютеров в корпоративной сети, что грозит серьезным ущербом для работы предприятия. В Kaspersky Endpoint Security для бизнеса СТАНДАРТНЫЙ включены эффективные средства защиты файловых серверов от вредоносного ПО. Они защищают серверы под управлением Microsoft Windows, Linux и Novell NetWare.
Использование личных устройств для работы
Личные устройства, используемые для доступа к корпоративным системам, могут представлять дополнительную опасность для данных. Благодаря Kaspersky Endpoint Security для бизнеса СТАНДАРТНЫЙ компании могут позволить себе сократить издержки и повысить производительность труда за счет использования личных устройств для работы, не боясь вирусов, шпионского программного обеспечения, троянских программ, червей и многих других угроз.
Управление мобильными устройствами
Продукт Kaspersky Endpoint Security для бизнеса СТАНДАРТНЫЙ упрощает контроль доступа мобильных устройств к корпоративной сети, обеспечивая надежную безопасность корпоративных данных. Как только мобильное устройство появится в сети, администратор тут же увидит его и сможет быстро принять меры для обеспечения безопасности этого устройства и контроля его взаимодействия с системами.
Инструменты контроля и применение политик безопасности
Технологии контроля программ и устройств и веб-контроля Лаборатории Касперского обеспечивают более высокий уровень безопасности данных и систем. С их помощью IT-подразделение может легко контролировать использование сотрудниками программ, интернета и съемных устройств. Kaspersky Endpoint Security для бизнеса СТАНДАРТНЫЙ позволяет применять корпоративные политики безопасности в масштабах всего предприятия.
Немедленная защита – по умолчанию!
Продукт Kaspersky Endpoint Security для бизнеса СТАНДАРТНЫЙ устанавливается с оптимальными параметрами по умолчанию, поэтому ваши системы и данные защищены сразу же после его установки. Последующая настройка и управление защитой осуществляются с помощью единой консоли Kaspersky Security Center, которая упрощает обеспечение контроля и защиты всех рабочих мест. Это касается и дополнительных компонентов для защиты отдельных узлов сети.
Индивидуальные дополнения к системе IT-безопасности
Если вам необходимы дополнительные возможности управления или обеспечения безопасности для вашей IT-среды, Лаборатория Касперского предлагает широкий спектр технологий для защиты отдельных узлов сети, которые дополнят Kaspersky Endpoint Security для бизнеса СТАНДАРТНЫЙ. Вы можете добавить средства защиты для систем хранения данных, виртуальных сред, почтовых серверов, интернет-шлюзов и серверов совместной работы, а также широкие возможности системного администрирования.
Возможности
Kaspersky Endpoint Security для бизнеса СТАНДАРТНЫЙ сочетает в себе простоту и удобство управления и передовые технологии для надежной защиты корпоративной IT-инфраструктуры.
Защита рабочих станций от вредоносных программ*
- Антивирусная защита. Эффективность технологий Лаборатории Касперского для защиты от вредоносного ПО признана во всем мире. Kaspersky Endpoint Security для бизнеса СТАНДАРТНЫЙ сочетает в себе новейшие сигнатурные, проактивные и облачные технологии, что обеспечивает вашему предприятию высочайшую степень защиты от вредоносных программ.
- Регулярные обновления. Частота выпуска обновлений баз для приложений Лаборатории Касперского выше, чем у большинства защитных решений других производителей. Технология сигнатур-шаблонов позволяет улучшить качество обнаружения вредоносных файлов и уменьшить размер обновлений сигнатурных баз. Оптимизация процесса установки обновлений минимизирует нагрузку на процессоры, жесткие диски и каналы связи, высвобождая больше ресурсов для программ, критических для бизнеса.
- Система быстрого обнаружения. Информация о новых вредоносных программах появляется в базе системы быстрого обнаружения (UDS) еще до выпуска сигнатур, что обеспечивает своевременную и эффективную защиту от самых новых угроз IT-безопасности.
- Анализ поведения программ. Функция Мониторинг системы (System Watcher) Лаборатории Касперского обеспечивает проактивную защиту, анализируя каждую запущенную программу. Эта функция блокирует программу, если та начинает подозрительно себя вести. Кроме того, она может выполнить откат системы к состоянию, предшествующему появлению вредоносной активности.
- Лечение активного заражения. Технология лечения активного заражения Лаборатории Касперского нейтрализует вредоносные объекты, работая на самых низких уровнях операционной системы.
- Защита с использованием облака. Миллионы пользователей продуктов Лаборатории Касперского разрешили облачной сети Kaspersky Security Network автоматически собирать информацию о возможных заражениях вредоносным ПО или о подозрительном поведении программ в их системах. Каждый день мы получаем более 25 миллионов образцов в режиме реального времени, анализируем новые IT-угрозы и разрабатываем необходимые для эффективной защиты обновления баз и программных модулей. Кроме того, использование Kaspersky Security Network минимизирует ложных срабатываний. Продукт реагирует только на вредоносное ПО, не мешая работе пользователя.
- Система предотвращения вторжений и сетевой экран. Система предотвращения вторжений (Host-based Intrusion Prevention System, HIPS) и сетевой экран позволяют контролировать входящий и исходящий трафик, задавая параметры для отдельных портов, IP-адресов или программ.
- Защита от сетевых атак. Функция блокирования сетевых атак служит для отслеживания подозрительной сетевой активности. При обнаружении попытки атаки она реагирует согласно заранее определенным критериям.
* Kaspersky Endpoint Security для бизнеса СТАНДАРТНЫЙ обеспечивает защиту для следующих платформ: Mac, Linux и Windows, включая Windows 8. Набор доступных функций зависит от защищаемой платформы.
Защита файловых серверов
- Поддержка мультиплатформенных сред. Kaspersky Endpoint Security для бизнеса СТАНДАРТНЫЙ обеспечивает защиту файловых серверов под управлением Windows, Linux, Novell NetWare или FreeBSD, терминальных серверов, таких как Citrix или Microsoft, а также работает на кластерных серверах. Благодаря мощному антивирусному ядру и оптимизированному процессу проверки решение не оказывает существенного влияния на производительность систем.
- Надежная защита. Если в системе происходит сбой или она принудительно выключается, технологии защиты от вредоносного ПО Лаборатории Касперского автоматически начинают работу при повторном запуске системы.
- Простое управление и формирование отчетов. Удобные для пользователя средства управления и простые системы формирования отчетов помогают эффективно обеспечивать безопасность, при этом сокращая временные затраты на администрирование и отчетность.
- Поддержка виртуализации. Решение Лаборатории Касперского для обеспечения безопасности файловых серверов получило сертификат VMware Ready.
Безопасность мобильных устройств**
- Защита от вредоносных программ. Возможности решения для защиты данных на мобильных устройствах позволяет выполнять проверку каждого файла, программы и вложения электронной почты. Сочетание сигнатурных, проактивных и облачных технологий защиты от вредоносных программ обеспечит всестороннюю защиту даже от новых и неизвестных угроз.
- Контроль приложений на мобильных устройствах. Вы можете ограничивать запуск приложений на мобильных устройствах, имеющих доступ к корпоративной сети. Режим Разрешение по умолчанию блокирует только программы, занесенные в черный список, а режим Запрет по умолчанию блокирует все программы, не находящиеся в белом списке. Кроме того, есть функция автоматического обнаружения попыток получения root-доступа или несанкционированной перепрошивки.
- Шифрование. Для обеспечения безопасности данных в случае несанкционированного доступа к файлам, в Kaspersky Endpoint Security для бизнеса СТАНДАРТНЫЙ предусмотрена возможность шифрования данных на мобильных устройствах. Возможно шифрование отдельных файлов или папок, а на устройствах под управление iOS доступна функция полного шифрования диска или раздела.
- Раздельное хранение данных. Если в вашей организации для работы используются личные устройства, вам может понадобиться создание изолированных контейнеров на мобильных устройствах. В этом случае корпоративные и личные данные будут храниться на устройстве раздельно. Вы можете настроить автоматическое шифрование контейнера, а также определить, какие программы могут получать доступ к определенным ресурсам устройства.
- Защита в случае потери или кражи. В случае утери или кражи мобильного устройства вы можете удаленно заблокировать устройство, определить его примерное местонахождение или стереть с него корпоративные данные. При замене SIM-карты в украденном устройстве вы не только узнаете телефонный номер нового владельца, но и по-прежнему сможете использовать функции удаленной защиты от кражи данных.
** Доступно только для мобильных платформ, указанных в списке поддерживаемых платформ Лаборатории Касперского. На некоторых мобильных платформах доступны не все функции.
Управление мобильными устройствами***
- Гибкие возможности управления. Детальные функции управления мобильными устройствами, поддерживающие работу с Active Directory, Microsoft Exchange ActiveSync и Apple MDM Server, упрощают развертывание и контроль системы обеспечения безопасности мобильных устройств. Вы можете настраивать систему безопасности мобильных устройств и распространять ее на устройства с помощью беспроводных технологий или через рабочие станции пользователей. Кроме того, вы можете отслеживать, завершили ли пользователи процесс загрузки средств обеспечения безопасности, а также запрещать незащищенным устройствам доступ к системам и данным.
*** Доступно только для мобильных платформ, указанных в списке поддерживаемых платформ Лаборатории Касперского. На некоторых мобильных платформах доступны не все функции.
Контроль программ, устройств и веб-ресурсов
Функция Контроль программ позволяет тщательно отслеживать программы, работающие в корпоративных системах.
- Мониторинг активности программ отслеживает программы и распределяет их по группам доверия
- Контроль запуска программ позволяет разрешать, блокировать или отслеживать запуск программ.
- Контроль активности программ служит для контроля доступа программ к файловой системе, реестру и другим ресурсам.
- Режим Разрешение по умолчанию блокирует только те программы, которые занесены в черный список, а режим Запрет по умолчанию блокирует все программы, которые не находятся в белом списке.
- Динамические белые списки. Функцию контроля программ дополняет служба динамических белых списков Лаборатории Касперского. В эти списки включаются широко распространенные программы, которые по оценке Лаборатории Касперского безопасны для использования. В настоящее время Лаборатория Касперского – это единственная компания с собственным подразделением, занимающимся составлением белых списков. Это подразделение отвечает за отслеживание всех процессов, связанных с белыми списками, и за постоянное обновление сведений о безопасных программах, содержащихся в базе данных белых списков. Поскольку Лаборатория Касперского распространяет обновления белых списков через облако (посредством Kaspersky Security Network), вы получаете преимущества использования самых свежих белых списков.
- Контроль устройств. Пользователи могут подключать различные устройства к корпоративным системам, и для обеспечения безопасности вам необходимо контролировать этот процесс. Контроль устройств Лаборатории Касперского позволяют вам:
- контролировать доступ устройств в зависимости от способа подключения, типа или заводского номера устройства. Такие меры позволяют снизить риск утечки данных или занесения в систему вредоносного ПО;
- устанавливать расписание применения таких мер. Это гарантирует, что пользователи будут продуктивно работать в рабочее время, а ваши политики в отношении данных на мобильных устройствах будут неукоснительно исполняться.
Источник: 1csoft.ru
Endpoint Security для бизнеса Расширенный
Kaspersky Endpoint Security оказывает комплексную защиту компьютера от новых и известных угроз, мошеннических и сетевых атак. С каждым видом угрозы работает отдельный компонент. Компоненты можно независимо друг от друга включать и выключать, в том числе настраивать параметры их работы.
Дополнительно, Kaspersky Endpoint Security для бизнеса Расширенный содержит управление установкой исправлений и эффективные инструменты мониторинга уязвимостей. Кроме этого, решение включает уникальные средства шифрования, которые обеспечивают защиту корпоративных данных в случае кражи или утери съемного носителя или ноутбука.
Состав Kaspersky Endpoint Security для бизнеса Расширенный:
- Kaspersky Security Center (включая Управление мобильными устройствами и Systems Management)
- Kaspersky Endpoint Security для Windows (для файловых серверов)
- Kaspersky Endpoint Security для Windows (для рабочих станций)
- Kaspersky Endpoint Security для Mac
- Kaspersky Endpoint Security для Linux
- Антивирус Касперского для Linux File Server
- Антивирус Касперского для Windows Servers Enterprise Edition
- Kaspersky Security для мобильных устройств
Функции Kaspersky Endpoint Security для бизнеса Расширенный:
- Инструменты системного администрирования
- Мониторинг уязвимостей и установка исправлений
- Многоэтапная защита, а также шифрование
- Функции контроля рабочих мест
- Защита и контроль мобильных устройств
- Единое централизованное управление системой защиты
Компоненты контроля Kaspersky Endpoint Security:
- Контроль запуска программ
- Контроль активности программ
- Мониторинг уязвимостей
- Контроль устройств
- Веб-контроль
Компоненты защиты Kaspersky Endpoint Security:
- Файловый Антивирус
- Мониторинг системы
- Почтовый Антивирус
- Веб-Антивирус
- IM-Антивирус
- Сетевой экран
- Мониторинг сети
- Защита от сетевых атак
Возможности Kaspersky Endpoint Security для бизнеса Расширенный:
- Облачные, проактивные и сигнатурные технологии обеспечивает максимальную степень защиты от вредоносных программ.
- Защита мультиплатформенных сред. Организация защиты от вредоносного ПО для различных платформ, в том числе Linux, Mac и Windows (в том числе Windows 8).
- Обновление базы данных более регулярно, чем у многих других поставщиков средств защиты. Благодаря технологии сигнатур-шаблонов увеличивается эффективность обнаружения угроз, что позволяет создавать небольшие по объему файлы обновлений и уменьшает нагрузку на систему.
- Эффективная защита от самых новых угроз IT-безопасности осуществляется с помощью системы быстрого обнаружения угроз. Таким образом, информация о новых вредоносных программах появляется в базе системы быстрого обнаружения (UDS) еще до выпуска сигнатур.
- Средство проактивной защиты «Мониторинг системы» анализирует поведение всех программ и приложений, которые запускаются на компьютере корпоративной сети. В случае обнаружения сомнительной активности программа будет автоматически заблокирована.
- Облачные технологии позволяют облачной сети Kaspersky Security Network в режиме онлайн автоматически собирать данные о подозрительном поведении программ в системе или о возможных заражениях вредоносным ПО. Далее проводится анализ новых IT-угроз и разрабатывается эффективная защита обновления программных модулей и баз. Кроме того, снижается уровень ложных срабатываний.
- Технология активного лечения заражений нейтрализует вредоносные объекты, работая даже на самых низких уровнях операционной системы.
- Функция предотвращения вторжений (HIPS, Host-based Intrusion Prevention System) и сетевой экран обеспечивают контроль входящего и исходящего трафика. Возможность задавать параметры для отдельных портов, программ и IP-адресов.
- Функция защиты от сетевых атак предназначена для проверки подозрительной сетевой активности. При обнаружении попытки атаки программа действует согласно определенным критериям. Технология поддержки мультиплатформенных сред оказывает защиту файловых серверов под управлением Linux, Windows, Novell NetWare и FreeBSD, терминальных серверов, таких как Microsoft или Citrix, в том числе работает на кластерных серверах.
- Решение не оказывает значительного влияния на производительность системы благодаря оптимизированному процессу проверки и мощному антивирусному ядру.
- В случае сбоя в системе или если она принудительно отключается, функции защиты от вредоносного ПО автоматически начинают работу при следующем запуске системы. Гибкое управление и формирование отчетов сокращает время на администрирование и отчетность.
- Автоматическое обнаружение всех устройств и программ в сети и их учет в реестре. Управление программными и аппаратными средствами дает оценку обеспечение защиты и безопасности каждой системы. Реестр содержит данные о лицензиях, в том числе и сроках их окончания, что дает преимущество программе централизованно отслеживать жизненный цикл лицензий.
- Технология управления установкой исправлений и мониторинг уязвимостей в автоматическом режиме определяет уязвимости и затем обеспечивает установку необходимых исправлений. Всё это возможно благодаря совместной работе базы данных Microsoft WSUS и собственной базе данных уязвимостей ОС и программ «Лаборатории Касперского».
- Автоматическое клонирование и создание образов операционных систем обеспечивает развертывание операционных систем.
- Удаленный доступ к любому ПК в корпоративной сети поможет администраторам эффективно устранить неполадки и развертывать новое ПО в другом офисе, назначить одну из локальных рабочих станций узлом для приема и распределения обновлений для всего офиса и, следовательно, снизить нагрузку на вашу сеть.
- Мощная защита мобильных устройств. Кроме того, раздельное хранение личных и корпоративных данных.
Преимущества Kaspersky Endpoint Security для бизнеса Расширенный:
- Многоуровневая защита предотвращает от атак, новейшего вредоносного ПО, от сложных, известных и новых угроз.
- Защита мобильных устройств и управление ими. Благодаря инновационной технологии безопасности возможно применение единой политики, отслеживание мобильных устройств в сети, а также управление всеми корпоративными и личными устройствами, принесенными на работу.
- Централизованное управление безопасностью. С помощью интегрированной единой консоли управления обеспечивается контроль за всеми решениями по безопасности для защиты мобильных, рабочих мест и файловых серверов.
- Расширение функций безопасности посредством специализированного набора решений для систем хранения данных, почтовых серверов, интернет-шлюзов, виртуальных сред и серверов совместной работы.
- Уникальные средства шифрования, которые обеспечивают защиту корпоративных данных в случае кражи или утери съемного носителя или ноутбука.
- Управление установкой исправлений и эффективные инструменты мониторинга уязвимостей .
Источник: it-enigma.ru
Endpoint security что это за программа
Kaspersky Endpoint Security для Windows
Kaspersky Endpoint Security для Windows — это комплексная высокотехнологичная система многоуровневой защиты рабочих станций и файловых серверов под управлением Windows от угроз любой сложности.
Полноценная интеграция всех компонентов продукта обеспечивает его бесконфликтную работу в системе и позволяет избежать снижения производительности рабочих станций и файловых серверов. Решения «Лаборатории Касперского» обеспечивают информационную безопасность вашего бизнеса, позволяя сосредоточиться на решении производственных задач.
АО «СИЭС Групп» — авторизованный партнер АО «Лаборатория Касперского» и вправе распространять программные продукты, разработанные АО «Лаборатория Касперского».
Сертификат: Авторизованный партнер АО «Лаборатория Касперского».
Дополнительно
Kaspersky Endpoint Security для Windows входит в состав следующих программных комплексов
- Kaspersky Business Space Security
- Kaspersky Endpoint Security для бизнеса РАСШИРЕННЫЙ
- Kaspersky Endpoint Security для бизнеса СТАНДАРТНЫЙ
- Kaspersky Endpoint Security для бизнеса СТАРТОВЫЙ
- Kaspersky Enterprise Space Security
- Kaspersky TOTAL Security для бизнеса
- Kaspersky Total Space Security
- Kaspersky Work Space Security
Ключевые функции
Файловый Антивирус |
Почтовый Антивирус |
Веб-Антивирус |
IM-Антивирус |
Технология лечения активного заражения |
Мониторинг системы |
Проактивная защита |
Мониторинг активности программ |
Сетевой экран |
Система обнаружения вторжений (IDS) |
Контроль программ |
Контроль устройств |
Веб-Контроль |
Мониторинг уязвимостей |
Интеграция с KSN (сеть информационной безопасности Kaspersky Security Network) |
Kaspersky Endpoint Security для Windows можно установить как на рабочую станцию, так и на файловый сервер — в зависимости от приобретенной лицензии.
- В случае приобретения продукта Kaspersky Endpoint Security для бизнеса Стартовый возможна установка приложения только на рабочие станции.
- В случае приобретения продукта Антивирус Касперского для файловых серверов возможна установка приложения только на файловые серверы.
- В случае приобретения продуктов Kaspersky Endpoint Security для бизнеса Стандартный, Kaspersky Endpoint Security для бизнеса Расширенный или Kaspersky TOTAL Security для бизнеса возможна установка приложения и на рабочие станции, и на файловые серверы.
Программные и аппаратные требования
Аппаратные требования
- 1 Гб свободного места на жестком диске
- Процессор Intel Pentium 1 ГГц или выше
- 1 Гб оперативной памяти
Программные требования
- Microsoft Internet Explorer 7.0 или выше
- Microsoft Windows Installer 3.0 или выше
- Доступ в Интернет — для активации приложения и обновления баз и программных модулей
Операционная система
Для рабочих станций:
- Windows 8 (x32/x64 Профессиональная/Корпоративная)
- Windows 7 (x32/x64 Профессиональная/Корпоративная/Максимальная SP0 или выше)
- Windows Vista (x32/x64 SP2 или выше)
- Windows XP Professional SP3 или выше
Для файловых серверов:
- Windows Server:
- x64 2003 R2 Standard SP2 или выше
- x32 2003 R2 Standard/Enterprise SP2 или выше
- x32/x64 2003 Standard SP2 или выше
- x32/x64 2008 Standard/Enterprise SP2 или выше
- x64 2008 R2 Standard/Enterprise SP0 или выше
- х64 2012 Foundation
- х64 2012 Essentials/Standard
Источник: www.csoft.ru
Kaspersky Endpoint Security для бизнеса
Kaspersky Endpoint Security для бизнеса — Стандартный включает в себя средства управления мобильными устройствами и их защиты от вредоносных компонентов. Реализованные в «Kaspersky Endpoint Security для бизнеса Стандартный» средства контроля корпоративных ПК (использования web-ресурсов, устройств и программ) помогают организациям эффективно применять политики, отвечающие за безопасность важнейших элементов IT-инфраструктуры.
Kaspersky Endpoint Security для бизнеса — Стандартный включает в себя средства управления мобильными устройствами и их защиты от вредоносных компонентов. Реализованные в «Kaspersky Endpoint Security для бизнеса Стандартный» средства контроля корпоративных ПК (использования web-ресурсов, устройств и программ) помогают организациям эффективно применять политики, отвечающие за безопасность важнейших элементов IT-инфраструктуры.
Технологии антивирусной проверки «Kaspersky Endpoint Security для бизнеса Стандартный» работают на разных уровнях операционной системы, эффективно удаляя вредоносное ПО. Облачная сеть Kaspersky Security Network защищает пользователей от новых угроз в режиме реального времени. Облачная база опасных и легитимных программ и web-сайтов помогает создавать и применять политики доступа к программам и web-страницам. При этом гибкие инструменты контроля позволяют гарантировать, что к ПК в сети будут подключены только разрешенные устройства.
Защита на основе программных агентов доступна для устройств под управлением Android, BlackBerry, Symbian и Windows Mobile. С помощью средства контроля мобильных устройств политики и приложения легко устанавливаются по беспроводным каналам связи на смартфоны и планшеты, в том числе под управлением iOS.
Источник: www.iesoft.ru