Kaspersky Endpoint Security 10 for Windows - Публичное Бета-Тестирование - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
Кирилл Керценбаум

Kaspersky Endpoint Security 10 for Windows - Публичное Бета-Тестирование

Recommended Posts

Кирилл Керценбаум

Лаборатория Касперского объявляет о старте публичного Бета-Тестирования новой версия продукта Kaspersky Endpoint Security 10 for Windows.

Kaspersky Endpoint Security for Windows — это комплексная высокотехнологичная система многоуровневой защиты рабочих станций и файловых серверов под управлением Windows от угроз любой сложности. Полноценная интеграция всех компонентов продукта обеспечивает его бесконфликтную работу в системе и позволяет избежать снижения производительности рабочих станций и файловых серверов. Решения «Лаборатории Касперского» обеспечивают информационную безопасность вашего бизнеса, позволяя вам сосредоточиться на решении производственных задач.

В новой 10 версии продукта планируется реализовать большое количество нового функционала, в том числе такого как:

Шифрование данных

Kaspersky Endpoint Security 10 для Windows предоставляет широкие возможности для защиты данных с помощью шифрования. Шифрование данных уменьшает риск утечки информации в случае утери или кражи ноутбука или съемного носителя, а также защищает данные от несанкционированного доступа.

Программа поддерживает следующие возможности по шифрованию данных:

· шифрование файлов, расположенных на локальных дисках компьютера и съемныхносителях (File Level Encryption, FLE);

· шифрование жестких дисков и съемных носителей (Full Disk Encryption, FDE).

Функциональность шифрования файлов (FLE) включает в себя следующее:

Шифрование файлов на локальных дисках компьютера. Вы можете формировать списки из файлов по расширению или группам расширений и папок, расположенных на локальных дисках компьютера.

Шифрование файлов на съемных носителях. Вы можете устанавливать правило шифрования по умолчанию, в соответствии с которым программа выполняет одинаковое действие по отношению ко всем съемным носителям, и устанавливать правила шифрования для файлов отдельных съемных носителей.

Программа поддерживает несколько режимов шифрования файлов на съемных носителях: шифрование всех файлов, расположенных на съемных носителях, и шифрование только новых файлов, записываемых или создаваемых на съемных носителях.

Вы также можете включить портативный режим шифрования файлов на съемных носителях, с помощью которого пользователи смогут работать с зашифрованными на съемных носителях файлами на компьютерах без установленной программы Kaspersky Endpoint Security.

Шифрование файлов, которые создают или изменяют заданные программы. Вы можете сформировать список программ, для которых файлы, которые они создают или изменяют как на жестких дисках, так и на съемных носителях, будут зашифрованы.

Управление правами доступа программ к зашифрованным файлам. Для любой программы вы можете определить правило доступа к зашифрованным файлам, запрещающее доступ к зашифрованным файлам или разрешающее доступ к зашифрованным файлам только в виде шифротекста.

Создание зашифрованных архивов для безопасного обмена данными. Вы можете создавать зашифрованные архивы и защищать доступ к этим архивам паролем. Доступ к содержимому зашифрованных архивов можно получить только после ввода паролей, которыми вы защитили архивы. Такие архивы можно безопасно передавать по сети или на съемных носителях.

Функциональность шифрования жестких дисков и съемных носителей (FDE) включает в себя следующее:

Шифрование жестких дисков. Вы можете указать правило шифрования жестких дисков по умолчанию и сформировать список жестких дисков для исключения из шифрования. После шифрования жестких дисков при последующем входе в операционную систему доступ к ним, а также загрузка операционной системы возможны только после прохождения процедуры аутентификации в агенте аутентификации.

Шифрование съемных носителей. Как и в случае пофайлового шифрования съемных носителей, вы можете устанавливать правило шифрования по умолчанию, в соответствии с которым программа выполняет одинаковое действие по отношению ко всем съемным носителям, и устанавливать правила шифрования для отдельных съемных носителей.

Управление правами пользователей на загрузку ОС на компьютерах с зашифрованными жесткими дисками. Вы можете создавать учетные записи пользователей, параметры которых разрешают или запрещают пользователям доступ к зашифрованным жестким дискам после прохождения процедуры аутентификации в агенте аутентификации.

Восстановление зашифрованных устройств. В случае порчи зашифрованного жесткого диска или съемного носителя вы можете восстановить данные устройств с помощью специальной утилиты восстановления.

ОБЩЕЕ ОПИСАНИЕ

СКАЧАТЬ

Русская версия

Английская версия

По всем возникающим вопросам и замечаниям, можно обращаться на Официальный Форум Лаборатория Касперского, либо оставлять сообщения в данной ветке

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

В настоящий момент, для тестирования доступна обновленная версия, 10.1.0.750

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Программа поддерживает следующие возможности по шифрованию данных:

· шифрование файлов, расположенных на локальных дисках компьютера и съемныхносителях (File Level Encryption, FLE);

· шифрование жестких дисков и съемных носителей (Full Disk Encryption, FDE).

Наконец-то хоть что-то близкое к защите от НСД появилось. Какие кстати криптопровайдеры поддерживаются?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Собственные

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Да есть такой баг, выбор целого диска не предусмотрел.
    • PR55.RP55
      Сейчас попробовал добавить файлы и... E:\ [Error: 0x3 - The system cannot find the path specified. ] т.е. Файл > Добавить в список >  Все исполняемые файлы каталога. или пишет вышеуказанную ошибку или вешается. Это и на Win 7 и на Win 10 и с HDD дисками и с USB Диски нормально открываются т.е. доступны.
    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
×