Перейти к содержанию
Кирилл Керценбаум

Kaspersky Endpoint Security 10 для Windows: коммерческий релиз

Recommended Posts

Кирилл Керценбаум

01_bestprotection-kaspersky_01_6c6fdd11802_bestrepair-kaspersky_01_dd406d3998.jp

31 января 2013 года Лаборатория Касперского объявляет о выпуске коммерческого релиза программы Kaspersky Endpoint Security 10 для Windows. Полный номер версии 10.1.0.867.

Kaspersky Endpoint Security 10 для Windows - это универсальное средство защиты корпоративных пользователей от информационных угроз.

Системные требования при установке на рабочие станции

Системные требования при установке на файловые сервера

ЧТО НОВОГО

Поддержка Windows 8 и Windows Server 2012

Шифрование данных

Kaspersky Endpoint Security 10 для Windows предоставляет широкие возможности для защиты данных с помощью шифрования. Шифрование данных уменьшает риск утечки информации в случае утери или кражи ноутбука или съемного носителя, а также защищает данные от несанкционированного доступа.

Программа поддерживает следующие возможности по шифрованию данных:

шифрование файлов, расположенных на локальных дисках компьютера и съемных носителях (File Level Encryption, FLE);

полное шифрование жестких дисков и съемных носителей (Full Disk Encryption, FDE).

Функциональность шифрования файлов (FLE) включает в себя следующее:

Шифрование файлов на локальных дисках компьютера. Вы можете формировать списки из файлов по расширению или группам расширений и папок, расположенных на локальных дисках компьютера.

Шифрование файлов на съемных носителях. Вы можете устанавливать правило шифрования по умолчанию, в соответствии с которым программа выполняет одинаковое действие по отношению ко всем съемным носителям, и устанавливать правила шифрования для файлов отдельных съемных носителей.

Программа поддерживает несколько режимов шифрования файлов на съемных носителях: шифрование всех файлов, расположенных на съемных носителях, и шифрование только новых файлов, записываемых или создаваемых на съемных носителях.

Вы также можете включить портативный режим шифрования файлов на съемных носителях, с помощью которого пользователи смогут работать с зашифрованными на съемных носителях файлами на компьютерах без установленной программы Kaspersky Endpoint Security.

Шифрование файлов, которые создают или изменяют заданные программы. Вы можете сформировать список программ, для которых файлы, которые они создают или изменяют как на жестких дисках, так и на съемных носителях, будут зашифрованы.

Управление правами доступа программ к зашифрованным файлам. Для любой программы вы можете определить правило доступа к зашифрованным файлам, запрещающее доступ к зашифрованным файлам или разрешающее доступ к зашифрованным файлам только в виде шифротекста. По умолчанию, если не заданы правила доступа к зашифрованным файлам, программы получают к ним прямой доступ.

Создание зашифрованных архивов для безопасного обмена данными. Вы можете создавать зашифрованные архивы и защищать доступ к этим архивам паролями.

Доступ к содержимому зашифрованных архивов можно получить только после ввода паролей, которыми вы защитили архивы. Такие архивы можно безопасно передавать по сети или на съемных носителях.

Функциональность шифрования жестких дисков и съемных носителей (FDE) включает в себя следующее:

Шифрование жестких дисков. Вы можете указать правило шифрования жестких дисков по умолчанию и сформировать список жестких дисков для исключения из шифрования. После шифрования жестких дисков доступ к данным, хранящимся на них, а также загрузка операционной системы возможны только после прохождения процедуры аутентификации в агенте аутентификации.

Шифрование съемных носителей. Как и в случае пофайлового шифрования съемных носителей, вы можете устанавливать правило шифрования по умолчанию, в соответствии с которым программа выполняет одинаковое действие по отношению ко всем съемным носителям, и устанавливать правила шифрования для отдельных съемных носителей.

Управление правами пользователей на загрузку ОС на компьютерах с зашифрованными жесткими дисками. Вы можете создавать учетные записи пользователей, параметры которых разрешают или запрещают пользователям доступ к данным, хранящимся на зашифрованных жестких дисках, после прохождения процедуры аутентификации в агенте аутентификации.

Восстановление зашифрованных устройств. В случае порчи зашифрованного жесткого диска или съемного носителя вы можете восстановить данные устройств с помощью специальной утилиты восстановления.

Разграничение режимов работы программы в зависимости от типа лицензии

Kaspersky Endpoint Security 10 для Windows, в зависимости от типа действующей лицензии, может работать в следующих режимах:

Базовая защита (Core). Обеспечивает минимальную защиту и подразумевает следующую функциональность: Файловый, Почтовый, Веб - и IM - Антивирус, защиту сети, поиск и мониторинг уязвимостей, задачи проверки компьютера, технологию лечения активного заражения, Мониторинг системы.

Стандартная защита (Select). Обеспечивает стандартный уровень защиты и подразумевает функциональность, входящую в базовую защиту, а также компоненты контроля: Контроль активности программ, Контроль запуска программ, Веб-Контроль, Контроль устройств.

Расширенная защита (Advanced). Обеспечивает максимальный уровень защиты и подразумевает функциональность, входящую в стандартную защиту, а также функциональность по шифрованию данных.

При установке программы пользователю предоставляется возможность выбрать тип установки (базовую, стандартную, полную) или выполнить выборочную установку. Если действующая лицензия предусматривает работу большего числа компонентов, чем установлено, программа информирует об этом пользователя и предлагает установить неустановленные компоненты. При вводе в действие лицензии, предусматривающей более низкий уровень защиты, не предусмотренные ею компоненты работают в том же режиме, как и при истечении срока действия лицензии или отказе от лицензии.

Внесены улучшения в функциональность компонентов Контроль запуска программ, Контроль устройств и Веб-Контроль.

Программа совместима с Kaspersky Security Center 10 и выше.

ПОДРОБНЕЕ

Известные ограничения в работе Kaspersky Endpoint Security 10 для Windows

Компоненты защиты, входящие в состав Kaspersky Endpoint Security 10 для Windows

Сравнение Kaspersky Endpoint Security 10 с предыдущими версиями

Шифрование в Kaspersky Endpoint Security 10

ДИСТРИБУТИВ (требуется лицензия)

ДОКУМЕНТАЦИЯ

ВОПРОСЫ можно задавать прямо в этой теме

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Опубликовали первую часть обзора Kaspersky Endpoint Security для Бизнеса. В ней рассказывается о пакете Стандартный.

http://www.anti-malware.ru/reviews/Kaspers...ty_for-business

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      1) По поводу команды: Сбросить атрибуты для все файлов/каталогов в... Это не работает, если не заданы: Группы или пользователи. т.е. нужно проверить не пуст ли список... Если пуст:  прописать пользователя. И только после этого можно сбросить атрибуты... 2) При проверке ЭЦП по F6 ... Если неполадки с сетевым оборудованием, или службами отвечающими за доступ к сети... uvS видит: Сеть есть... и начинает проверять файлы. А по сути сети нет. т.е. здесь нужен таймер.: Если в течении определённого времени нет результата - то проверять ЭЦП локально ( с соответствующей записью в Лог )   Не ждать, как сейчас 100 500 часов. 3)  Проверка занимает излишне много времени в ситуации: Ошибка  [Не удается построить цепочку сертификатов для доверенного корневого центра. ]
      Ошибка  [Цепочка сертификатов обработана, но обработка прервана на корневом сертификате, у которого отсутствует отношение доверия с поставщиком доверия. ] uVS натыкается на такой файл и думает... думает...
    • PR55.RP55
      1) Если оператор применил фильтр  [V]  Известные. То при применении команды: F6   проверять только оставшиеся в списке файлы. Это на порядок ускорит проверку.  Нужно проверить всё ? Сними чек-бокс.  
    • PR55.RP55
      В Инфо. указывать не только время создания\изменения файла но и время создания... Пример:  Система Установлена 2018  > Каталог создан в 2020, а файл в каталоге  2021  
    • santy
      как только заработает функция "выполнить запрос по критерию" - все отфильтрованные объекты будут на виду у оператора, и скорее всего, помещены в отдельную категорию. Кстати, всех участников данного форума (помимо проходящих мимо спамеров) поздравляю с Новым 2021 годом!
    • PR55.RP55
      1) Добавить в settings.ini  настройку: "Выделять все неизвестные ЭЦП" Таким образом все ЭЦП которых нет в базе:  wdsl будут на виду. Это  позволит пополнять базу wdsl и сразу акцентировать внимание оператора. 2) Добавить в settings.ini  настройку: Все файлы с неизвестной ЭЦП  помечать, как подозрительные. Или создать отдельную категорию: "Неизвестные ЭЦП" 3) В Инфо. файла помещать информацию типа: Действительна, подписано CAVANAGH NETS LIMITED Найдено файлов: 1 wdsl   [ - ] --------------- Действительна, подписано Mozilla Corporation Найдено файлов: 80 wdsl   [ + ]  
×