kaspersky endpoint security что такое

О Kaspersky Endpoint Security для Windows

Kaspersky Endpoint Security для Windows (далее также Kaspersky Endpoint Security) обеспечивает комплексную защиту компьютера от различного вида угроз, сетевых и мошеннических атак.

Каждый тип угроз обрабатывается отдельным компонентом. Можно включать и выключать компоненты независимо друг от друга, а также настраивать параметры их работы.

К компонентам контроля относятся следующие компоненты программы:

Работа компонентов контроля основана на правилах:

К компонентам защиты относятся следующие компоненты программы:

В дополнение к постоянной защите, реализуемой компонентами программы, рекомендуется периодически выполнять проверку компьютера на присутствие вирусов и других программ, представляющих угрозу. Это нужно делать для того, чтобы исключить возможность распространения вредоносных программ, которые не были обнаружены компонентами, например, из-за установленного низкого уровня защиты.

Чтобы поддерживать защиту компьютера в актуальном состоянии, требуется обновление баз и модулей программы, используемых в работе программы. По умолчанию программа обновляется автоматически, но при необходимости вы можете вручную обновить базы и модули программы.

В программе Kaspersky Endpoint Security предусмотрены следующие задачи:

Удаленное управление через Kaspersky Security Center

Программа Kaspersky Security Center позволяет удаленно запускать и останавливать Kaspersky Endpoint Security на клиентском компьютере, управлять задачами, настраивать параметры работы программы, а также использовать шифрование файлов и полнодисковое шифрование.

Функциональность шифрования файлов позволяет шифровать файлы и папки, хранящиеся на локальных дисках компьютера. Функциональность полнодискового шифрования позволяет шифровать жесткие диски и съемные диски.

Служебные функции программы

Kaspersky Endpoint Security включает ряд служебных функций. Служебные функции предусмотрены для поддержки программы в актуальном состоянии, для расширения возможностей использования программы, для оказания помощи в работе.

Если во время работы программы возникают ошибки или зависания, программа может быть автоматически перезапущена.

Если в работе программы возникают повторяющиеся ошибки, которые приводят к прекращению работы, программа выполняет следующие действия:

Программа получает необходимые для восстановления работоспособности сведения о повторяющихся ошибках, которые приводят к прекращению работы, с помощью специальных алгоритмов, разработанных специалистами «Лаборатории Касперского».

Источник

Kaspersky Endpoint Security для Windows

kaspersky endpoint security что такоеkaspersky endpoint security что такоеkaspersky endpoint security что такое

19 210 RUB в год (10 узлов) купитьВерсия:11.7.0.669 Final / 11.8.0.243 BetaОбновлено:2021-11-26Системы:Windows / Windows ServerИнтерфейс:русскийРейтинг: kaspersky endpoint security что такоеВаша оценка:

О программе

Что нового

Новое в версии 11.7.0.669 (04.10.2021)

Обновлен интерфейс программы Kaspersky Endpoint Security для Windows.

Добавлен встроенный агент для интеграции с решением Kaspersky Sandbox. Решение Kaspersky Sandbox обнаруживает и автоматически блокирует сложные угрозы на компьютерах. Kaspersky Sandbox анализирует поведение объектов для выявления вредоносной активности и признаков целевых атак на IT-инфраструктуру организации. Анализ и проверку объектов Kaspersky Sandbox выполняет на специальных серверах с развернутыми виртуальными образами операционных систем Microsoft Window (серверы Kaspersky Sandbox). Подробнее о решении см. в справке Kaspersky Sandbox. Теперь вам не нужен Kaspersky Endpoint Agent для работы Kaspersky Sandbox. Все функции Kaspersky Endpoint Agent будет выполнять Kaspersky Endpoint Security. Для переноса политик Kaspersky Endpoint Agent воспользуйтесь мастером миграции. Для работы всех функций Kaspersky Sandbox требуется Kaspersky Security Center версии 13.2.

Добавлен встроенный агент для работы решения Kaspersky Endpoint Detection and Response Optimum. Решение Kaspersky Endpoint Detection and Response Optimum – решение, предназначенное для защиты IT-инфраструктуры организации от сложных кибернетических угроз. Функционал решения сочетает автоматическое обнаружение угроз с возможностью реагирования на эти угрозы для противостояния сложным атакам, в том числе новым эксплойтам (exploits), программам-шантажистам (ransomware), бесфайловым атакам (fileless attacks), а также методам, использующим законные системные инструменты. Подробнее о решении см. в справке Kaspersky Endpoint Detection and Response Optimum.

Теперь вам не нужен Kaspersky Endpoint Agent для работы Kaspersky Endpoint Detection and Response. Все функции Kaspersky Endpoint Agent будет выполнять Kaspersky Endpoint Security. Для переноса политик и задач Kaspersky Endpoint Agent воспользуйтесь мастером миграции. Для работы всех функций Kaspersky Endpoint Detection and Response Optimum требуется Kaspersky Security Center версии 13.2.

Добавлен мастер миграции политик и задач Kaspersky Endpoint Agent. Мастер миграции создает новые объединенные политики и задачи для программы Kaspersky Endpoint Security для Windows. Мастер позволяет переключить работу решений Detection and Response с Kaspersky Endpoint Agent на Kaspersky Endpoint Security. К решениям Detection and Response относятся Kaspersky Sandbox, Kaspersky Endpoint Detection and Response Optimum (EDR Optimum) и Kaspersky Managed Detection and Response (MDR).

Программа Kaspersky Endpoint Agent, входящая в комплект поставки, обновлена до версии 3.11.

При обновлении Kaspersky Endpoint Security программа определяет версию и назначение Kaspersky Endpoint Agent. Если программа Kaspersky Endpoint Agent предназначена для работы решений Kaspersky Sandbox, Kaspersky Managed Detection and Response (MDR) и Kaspersky Endpoint Detection and Response Optimum (EDR Optimum), Kaspersky Endpoint Security переключает работу этих решений на встроенный в программу агент. Для Kaspersky Sandbox и EDR Optimum программа автоматически удаляет Kaspersky Endpoint Agent. Для MDR вы можете удалить Kaspersky Endpoint Agent вручную. Если программа предназначена для работы решения Kaspersky Endpoint Detection and Response Expert (EDR Expert), Kaspersky Endpoint Security обновит версию Kaspersky Endpoint Agent. Подробнее о работе программы см. в документации к решениям «Лаборатории Касперского», которые поддерживают Kaspersky Endpoint Agent.

Улучшена работа шифрования BitLocker:

Добавлена возможность настроить максимальное количество попыток авторизации клавиатуры для Защиты от атак BadUSB. После заданного количества неудачных попыток ввода кода авторизации USB-устройство будет заблокировано на время.

Улучшена работа Сетевого экрана:

Улучшен поиск правил Веб-Контроля. Для поиска правила доступа к веб-ресурсам кроме названия правила вы можете использовать URL-адрес веб-сайта, имя пользователя, категорию содержания, тип данных.

Добавлена возможность ограничить доступ пользователя к данным, которые предоставляет инструмент Мониторинг активности программ. Мониторинг активности программ – это инструмент, предназначенный для просмотра информации об активности программ на компьютере пользователя в режиме реального времени. Администратор может скрыть Мониторинг активности программ от пользователя в свойствах политики программы.

Улучшена безопасность управления программой через REST API. Теперь Kaspersky Endpoint Security проверяет подпись запросов, отправленных через REST API. Для управления программой вам нужно установить сертификат для идентификации запросов.

Новое в Kaspersky Endpoint Security 11 для Windows

В Kaspersky Endpoint Security 11 для Windows больше не поддерживается функциональность:

Системные требования

Kaspersky Endpoint Security 11.4.0 для Windows совместим только с Kaspersky Security Center 12.

Для функционирования Kaspersky Endpoint Security компьютер должен удовлетворять следующим требованиям.

Минимальные общие требования:

Поддерживаемые операционные системы для рабочих станций:

Поддерживаемые операционные системы для серверов:

Поддерживаемые виртуальные платформы:

Полезные ссылки

Подробное описание

Комплексная защита от всех видов угроз обеспечивается многоуровневой системой, включающей контроль запуска и активности программ, контроль внешних устройств, веб-контроль доступа к ресурсам сети Интернет и защиту от вредоносных программ, онлайн и сетевых угроз.

Каждый тип угроз контролируется и обрабатывается отдельным компонентом Kaspersky Endpoint Security. Компоненты можно включать и выключать независимо друг от друга, а также настраивать различные параметры их работы, обеспечивая оптимальный уровень защиты.

Инструмент централизованного управления защитой в локальной сети организации Kaspersky Security Center позволяет удаленно установить антивирусное решение на рабочие станции, настроить параметры защиты для компьютеров сети, управлять обновлениями ПО и антивирусных баз, контролировать статус защиты и оперативно реагировать на события.

Компоненты контроля Kaspersky Endpoint Security

Компоненты защиты Kaspersky Endpoint Security

Шифрование в Kaspersky Endpoint Security

Kaspersky Endpoint Security позволяет шифровать файлы, хранящиеся на локальных дисках компьютера и съемных носителях, съемные носители целиком и жесткие диски. Шифрование данных снижает риски непреднамеренной утечки информации в случае кражи / утери портативного компьютера, съемного носителя или жесткого диска, или при доступе к данным неавторизованных пользователей и программ.

Kaspersky Endpoint Security обеспечивает следующие направления защиты данных:

Источник

Kaspersky endpoint security что такое

Преимущества Kaspersky Endpoint Security Cloud можно разделить на три основных типа.

Простая интуитивно-понятная облачная консоль

Экземпляр Kaspersky Endpoint Security Cloud, созданный для конкретной компании. При создании рабочей области также создается и настраивается инфраструктура этой рабочей области. Kaspersky Endpoint Security Cloud Management Console используется для управления рабочими областями и программами безопасности, установленными на устройствах компании.

Стандартный заданный по умолчанию профиль безопасности

Для экономии вашего времени при настройке безопасности в каждой рабочей области Kaspersky Endpoint Security Cloud предусмотрен стандартный профиль безопасности (см. рисунок ниже). Рабочая область настраивается таким образом, чтобы обеспечить эффективную защиту в стандартном окружении. Стандартный профиль безопасности автоматически применяется к каждому устройству после его подключения к компоненту Консоли управления Kaspersky Endpoint Security Cloud. Такое решение позволит вам сократить время на настройку безопасности и обеспечивает готовую систему защиты даже без привлечения администратора.

kaspersky endpoint security что такое

Стандартный и пользовательский профили безопасности

Один профиль безопасности для всех устройств

Каждый профиль безопасности содержит параметры безопасности для устройств под управлением Microsoft Windows, Apple macOS, Google Android и Apple iOS. Такая конфигурация позволит вам настроить и поддерживать один профиль безопасности вместо четырех, назначать профиль пользователям и группам пользователей и поддерживать единые параметры безопасности для пользователей.

Благодаря тому, что управление Kaspersky Endpoint Security Cloud осуществляется с помощью браузера, единственная необходимая задача развертывания – это развертывание программ безопасности на корпоративных устройствах. Эта процедура состоит из четырех простых шагов:

Сообщения электронной почты, сформированные и отправленные сотрудникам с помощью Kaspersky Endpoint Security Cloud, содержат только одну ссылку для установки. Когда сотрудник открывает эту ссылку на устройстве, Kaspersky Endpoint Security Cloud определяет операционную систему устройства и начинает загрузку нужного инсталляционного пакета. Это минимизирует возможные ошибки со стороны сотрудников.

Дополнительные функции обеспечения безопасности

Некоторые функции, описанные в этом разделе, доступны только при активации Kaspersky Endpoint Security Cloud в рамках лицензии Kaspersky Endpoint Security Cloud Plus (подробности приведены в разделе Сравнение функций).

Полный набор функций защиты терминалов

Компоненты Kaspersky Endpoint Security: Защита от файловых угроз, Защита от почтовых угроз, Защита от сетевых угроз и Защита от веб-угроз включают технологии, защищающие пользователей от вирусов, фишинга и других типов угроз.

Сетевой экран управляет сетевой активностью и позволяет блокировать потенциально опасные соединения, такие как подключения к удаленному рабочему столу.

Защита от программ-вымогателей

Kaspersky Endpoint Security для Windows обеспечивает защиту от программ-вымогателей для рабочих станций под управлением операционной системы Windows, и, начиная с 11 версии, также для файловых серверов под управлением операционной системы Windows. Компоненты Kaspersky Endpoint Security: Анализ поведения, Защита от эксплойтов и Откат вредоносных действий – осуществляют контроль программ на устройствах и блокируют вредоносные действия.

Защита мобильных устройств

В корпоративной среде мобильные устройства становятся настолько же важными, как и проводные компьютеры: сотрудники читают рабочую почту, общаются с клиентами и обрабатывают прочую важную информацию. Kaspersky Endpoint Security Cloud выполняет все основные функции по защите и управлению мобильными устройствами, включая следующие:

Поиск уязвимостей позволяет обнаруживать уязвимости программ на управляемых устройствах с операционной системой Windows. Уязвимости могут быть обнаружены в операционной системе и в программах, выпущенных Microsoft и сторонними производителями.

Уязвимость операционной системы или программы может быть использована злоумышленниками для проникновения в операционную систему или программу и нарушения их целостности. Наличие большого количества уязвимостей операционной системы делает ее ненадежной, поскольку вирусы, проникающие в операционную систему, могут вызвать сбои в работе как самой операционной системы, так и установленных программ.

Управление патчами позволяет устанавливать патчи для программ, исправляющие уязвимости, обнаруженные на управляемых устройствах с операционной системой Windows.

Обновление, исправляющее уязвимость.

Функции облачной безопасности

Cloud Discovery позволяет отслеживать использование облачных сервисов на управляемых устройствах с операционной системой Windows и блокировать доступ к нежелательным облачным сервисам. Cloud Discovery отслеживает попытки доступа пользователей к этим сервисам с помощью браузера и настольного приложения. Эта функция позволяет выявлять и прекращать скрытое несанкционированное использование облачных сервисов.

Компонент Data Discovery обнаруживает важную информацию в файлах, находящихся в облачных хранилищах Office 365. Можно просмотреть информацию о каждом обнаруженном файле: имя, тип совместного использования (частный, внутри или за пределами компании) и кто вносил в файл последние изменения.

Защита Microsoft Office 365

Вы можете использовать лицензию Kaspersky Endpoint Security Cloud Plus для активации Kaspersky Security для Microsoft Office 365.

Kaspersky Security для Microsoft Office 365 обеспечивает защиту корпоративной электронной почты Office 365, службы обмена файлами, сервисов для коммуникации и совместной работы от вредоносных программ, фишинга, спама и других угроз. Доступное количество почтовых ящиков, которые можно защитить, в 1,5 раза превышает количество пользователей, предусмотренное вашим лицензионным ограничением (округляется до ближайшего целого числа).

Информация о работе с Kaspersky Security для Microsoft Office 365 приведена в Справке Kaspersky Security для Microsoft Office 365.

Некоторые функции, описанные в этом разделе, доступны только при активации Kaspersky Endpoint Security Cloud в рамках лицензии Kaspersky Endpoint Security Cloud Plus (подробности приведены в разделе Сравнение функций).

Веб-Контроль позволяет контролировать действия пользователей в Интернете, повышая эффективность работы сотрудников, ограничивая или запрещая им доступ к определенным веб-ресурсам.

Контроль устройств обеспечивает безопасность конфиденциальных данных, ограничивая доступ пользователей к устройствам, которые могут быть подключены к компьютеру.

Управление шифрованием позволяет настроить шифрование управляемых устройств с операционными системами Windows и macOS. Шифрование предотвращает несанкционированный доступ других пользователей к данным, хранящимся на устройстве пользователя.

Устройства с операционной системой Windows зашифрованы с помощью BitLocker Drive Encryption. Устройства с операционной системой macOS шифруются с помощью функции шифрования диска FileVault.

Endpoint Detection and Response Preview

Endpoint Detection and Response Preview позволяет обнаруживать и ликвидировать расширенные атаки, выполнять анализ их причин с помощью наглядного графика цепочки развития угроз и переходить к детализированным данным для дальнейшего анализа.

Источник

Kaspersky Endpoint Security для Windows

Kaspersky Endpoint Security для Windows (далее также Kaspersky Endpoint Security) обеспечивает комплексную защиту компьютера от различного вида угроз, сетевых и мошеннических атак.

Для защиты компьютера Kaspersky Endpoint Security использует следующие технологии обнаружения угроз:

Каждый тип угроз обрабатывается отдельным компонентом. Можно включать и выключать компоненты независимо друг от друга, а также настраивать параметры их работы.

К компонентам контроля относятся следующие компоненты программы:

К компонентам защиты относятся следующие компоненты программы:

В дополнение к постоянной защите, реализуемой компонентами программы, рекомендуется периодически выполнять проверку компьютера на присутствие вирусов и других программ, представляющих угрозу. Это нужно делать для того, чтобы исключить возможность распространения вредоносных программ, которые не были обнаружены компонентами, например, из-за установленного низкого уровня защиты.

Чтобы поддерживать защиту компьютера в актуальном состоянии, требуется обновление баз и модулей программы, используемых в работе программы. По умолчанию программа обновляется автоматически, но при необходимости вы можете вручную обновить базы и модули программы.

В программе Kaspersky Endpoint Security предусмотрены следующие задачи:

Служебные функции программы

Kaspersky Endpoint Security включает ряд служебных функций. Служебные функции предусмотрены для поддержки программы в актуальном состоянии, для расширения возможностей использования программы, для оказания помощи в работе.

Если во время работы программы возникают ошибки или зависания, программа может быть автоматически перезапущена.

Если в работе программы возникают повторяющиеся ошибки, которые приводят к прекращению работы, программа выполняет следующие действия:

Источник

Системное управление в Kaspersky Endpoint Security для бизнеса

Ключевая особенность эффективного управления информационными ресурсами — это постоянный контроль над всем, что происходит внутри инфраструктуры. Отследить «вручную» всё аппаратное и программное обеспечение становится тем труднее, чем больше устройств и

kaspersky endpoint security что такое

kaspersky endpoint security что такое

Ключевая особенность эффективного управления информационными ресурсами — это постоянный контроль над всем, что происходит внутри инфраструктуры. Отследить «вручную» всё аппаратное и программное обеспечение становится тем труднее, чем больше устройств и программ функционирует в сети. Возникает необходимость использовать автоматизированные инструменты системного контроля.

Модуль системного управления в Kaspersky Endpoint Security для бизнеса предназначен для того, чтобы максимально упростить системным администраторам выполнение рутинных задач, автоматизируя соответствующие операции, в числе которых инвентаризация аппаратного и программного обеспечения, выявление и устранение уязвимостей, удалённая установка ПО и контроль над устройствами, временно регистрируемыми в корпоративной сети.

Как это делается? Во-первых, система автоматически формирует реестр, в который заносятся все обнаруженные устройства и программы, так что необходимость производить инвентаризацию вручную отпадает.

Туда же заносится информация о лицензиях и сроках их действия, поэтому неприятных неожиданностей с прекращением действия лицензии на какой-то жизненно необходимый программный пакет можно не опасаться: система централизованно предоставляет лицензии и отслеживает их жизненный цикл.

Очень важным подспорьем в работе системного администратора оказывается также функция автоматического выявления уязвимостей и автоматической же установки патчей, если таковые уже выпущены. Информация об уязвимостях и исправлениях Kaspersky Endpoint Security получает, во-первых, из базы данных Microsoft Windows Server Update Service, а во-вторых, из нашей собственной базы данных уязвимостей программ и операционных систем. Проверка помогает также определить, какие из обнаруженных уязвимостей требуют немедленного внимания, а для каких установка исправлений подождёт до конца рабочего дня.

Автоматизирован и процесс установки программного обеспечения, в частности, автоматическое создание и клонирование образов операционных систем позволяет экономить время и оптимизировать процесс развертывания. Образы помещаются в специальное хранилище, что позволяет производить развертывание в любой удобный момент.

Средства удалённой установки ПО реализованы так, чтобы минимизировать нагрузку на сеть. В частности, если возникает необходимость развернуть новое программное обеспечение в каком-либо удалённом офисе, достаточно назначить одну из локальных рабочих станций узлом для приёма и распределения обновления для всего офиса.

В число инструментов, относящихся к системному управлению, входит также контроль за доступом в корпоративную сеть посторонних устройств.

Всем устройствам, не зарегистрированным в общем реестре ресурсов, присваивается статус «гостевых». «Гостевая» политика безопасности подразумевает, во-первых, что пользователи этих устройств получают доступ либо в интернет как таковой и только к определённому списку ресурсов внутри корпоративной сети, либо доступ в корпоративную сеть им перекрывается полностью.

Кроме того, для получения возможности использовать местную сетевую инфраструктуру необходимо ввести пароль на корпоративном портале компании.

Это может показаться на первый взгляд избыточной мерой, однако ключевым в данном случае оказывается вопрос отсутствия неучтённых и неотслеживаемых программ и устройств.

Как показывают недавние исследования, весьма опрометчиво полагать, что гостевые мобильные устройства снабжены необходимой защитой, и что вредоносного софта на них нет. Особую проблему представляют устройства на базе ОС Android, для которой сегодня пишется порядка 99% вредоносных приложений. Лишь около 40% пользователей планшетов и смартфонов в целом устанавливают себе какие-либо защитные решения.

В конечном счёте, нельзя гарантировать, что с «гостевого» устройства — будь то смартфон, планшет или ноутбук — в корпоративную сеть не попытаются проникнуть какие-либо вредоносные программы, о существовании которых владелец устройства может даже и не подозревать. Следовательно, требуется максимально перекрыть вредоносному ПО возможность нанести какой-либо ущерб.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *