"Лаборатория Касперского" представляет Kaspersky Endpoint Security 8 для Linux

"Лаборатория Касперского" представляет Kaspersky Endpoint Security 8 для Linux

"Лаборатория Касперского" объявляет о выпуске Kaspersky Endpoint Security 8 для Linux. В новой версии решения для защиты рабочих станций под управлением ОС Linux использован обновленный антивирусный движок Kaspersky Anti-Virus Engine 8.0, реализована поддержка централизованного управления, сбора статистики и внедрения единых политик безопасности на предприятии.



Kaspersky Endpoint Security 8 для Linux входит в состав корпоративных решений Kaspersky Work Space Security, Kaspersky Open Space Security, Kaspersky Business Space Security и Kaspersky Enterprise Space Security и обеспечивает максимальную безопасность систем на базе Linux.

В новой версии объединены возможности предыдущих версий программ "Антивирус Касперского 5.7 для Linux" и "Антивирус Касперского 5.5 для Samba". В результате в продукте задействованы одновременно два типа перехватчиков файловых операций: на уровне ядра Linux и на уровне сетевого протокола SMB. Кроме того, в состав антивирусной защиты добавлен эвристический анализатор, а также появилась поддержка лечения файлов, хранящихся в архивах.

Kaspersky Endpoint Security 8 для Linux эффективно нейтрализует угрозы не только для среды Linux, но также для систем под управлением ОС Windows и Mac OS X. В комбинации с возможностью перехвата файловых операций Samba обеспечивается дополнительная защита корпоративной среды, в которой задействованы рабочие станции на различных платформах. Для управления Kaspersky Endpoint Security 8 для Linux доступен интуитивный графический интерфейс, полностью совместимый с наиболее распространенными средами рабочего стола Gnome и KDE. Настройка параметров программы также может осуществляться при помощи командной строки. Рабочие станции под управлением Linux могут быть интегрированы в единую корпоративную среду безопасности с помощью решения Kaspersky Administration Kit 8.0. Поддерживается удаленная установка, активация и удаление Kaspersky Endpoint Security 8 для Linux, создание отчетов, а также внедрение единых политик безопасности. С помощью консоли управления администратор может просматривать отчеты об обнаруженных угрозах и принимать необходимые меры для их нейтрализации. На предприятии также может быть организованна централизованная система доставки обновлений антивирусных баз и модулей безопасности рабочих станций под управлением Linux, Windows и Mac OS X. 

Kaspersky Endpoint Security 8 для Linux совместим с основными дистрибутивами на базе Linux, включая Red Hat Enterprise Linux, Debian, Ubuntu и совместимые с ними. Поддерживаются как 32-х, так и 64-битные платформы.

В Ideco NGFW Novum появились новые функции ZTNA, DNS-Security и SD-WAN

Компания Ideco представила обновление межсетевого экрана Ideco NGFW Novum. Новый релиз заметно расширяет функциональность продукта: в него вошли централизованное управление, доработки модуля защиты DNS, новые сценарии ZTNA и встроенные механизмы SD-WAN.

Одним из главных изменений стала платформа Ideco Center для централизованного управления.

В ней появилась поддержка высокопроизводительных контекстов и геораспределённого кластера из двух узлов в разных дата-центрах. При этом отказ одного из узлов, как заявляется, не должен прерывать управление инфраструктурой. Также добавлен централизованный сбор журналов IPS и WAF с возможностью выгрузки в SIEM.

Отдельно доработан модуль DNS-Security. В системе появился журнал DNS-запросов, где можно отслеживать обмен DNS-сообщениями при включённом логировании и активированном модуле защиты. Сам модуль предназначен для выявления угроз, которые не всегда видны обычным механизмам межсетевого экрана, включая DGA-домены, DNS-туннелирование, обращения к управляющей инфраструктуре, фишинговые и недавно зарегистрированные домены.

Изменения затронули и ZTNA-клиент. Теперь пользователя можно привязывать к конкретному устройству, а сертификат использовать как дополнительный фактор авторизации в VPN. Сертификаты можно выпускать через NGFW или использовать собственные. В сочетании с логином, паролем и одноразовым кодом это позволяет собрать многофакторную схему доступа.

В блоке SD-WAN появились SLA-профили. Это означает, что маршрутизация теперь может учитывать параметры вроде задержки, джиттера и потери пакетов. Если канал перестаёт соответствовать заданному профилю, узел NGFW может переключить маршрут. Все такие переключения фиксируются в журнале с указанием причины.

Кроме того, в релиз добавили интеграцию с базой ФинЦЕРТ. Благодаря этому в правилах межсетевого экрана, контент-фильтра и IPS можно использовать соответствующие индикаторы компрометации.

Изменения затронули и кластеризацию. В обновлении заявлены синхронизация FIB-таблицы и состояния LACP-интерфейсов между узлами, поддержка Graceful Restart для BGP и OSPF, синхронизация базы отчётов между нодами, а также ускорение переключения внутри кластера.

В части ИБ-функций добавлены защита от ICMP-туннелирования, авторизация администраторов по SSH-ключу и двухфакторная аутентификация для административного доступа.

RSS: Новости на портале Anti-Malware.ru