ЛК совершенствует защиту для корпоративных мобильных устройств

ЛК совершенствует защиту для корпоративных мобильных устройств

«Лаборатория Касперского» выпустила обновленные версии приложения Kaspersky Security для мобильных устройств, предназначенного для защиты и управления смартфонами и планшетами на платформахAndroid и iOS, используемых в корпоративных сетях. Теперь клиентские приложения доступны в официальных магазинах Google Play и Apple App Store.

В новых версиях улучшена производительность программ, а также добавлен ряд новых полезных функций, включая уведомления о переходе сотрудника в роуминг, автоматическое создание профилей Wi-Fi для Android и др.

Kaspersky Security для мобильных устройств позволяет быстро и безопасно интегрировать личные устройства сотрудников в корпоративную сеть, надежно защищать конфиденциальную информацию, хранящуюся на таких устройствах, а кроме того – удаленно блокировать устройство и удалять секретные сведения в случае, если устройство было украдено или потеряно.

В новых версиях клиентских приложений для смартфонов и планшетов на системах iOS и Android специалисты «Лаборатории Касперского» улучшили и расширили функциональные возможности. В частности, доступность решения в Google Play и Apple App Store позволит компаниям централизованно и автоматически обновлять приложения на устройствах сотрудников с помощью встроенных в Android и iOS систем обновления. Сотрудники, в свою очередь, при подключении к корпоративной сети теперь могут скачать и установить приложение Kaspersky Security для мобильных устройств из привычного источника, из которого загружалось и большинство других программ на их устройствах.

Кроме того, в приложении для Android появилась функция уведомления о переходе сотрудника в режим роуминга. Как только смартфон или планшет, защищенный решением «Лаборатории Касперского», регистрируется в гостевой сотовой сети, администратор компании получает уведомление об этом. После этого системный администратор или другое ответственное лицо может предпринять меры, которые позволят сократить расходы компании: уменьшить возможный период синхронизации устройства, посодействовать переходу на более выгодный тариф и т.д.

Также обновленное приложение для платформы Android получило возможность автоматического конфигурирования доступа к корпоративной сети Wi-Fi. Ранее эта функция была доступна только в версии приложения для iOS. Теперь сотрудники, которые пользуются Android-устройствами, при подключении к корпоративной беспроводной сети будут автоматически получать нужные настройки – имя сети и пароль для доступа к ней. Автоматизация этой процедуры позволит компаниям ускорить и упростить процесс интеграции устройств в корпоративную сеть, сократить количество обращений в техподдержку и в целом сэкономить рерсурсы IT-отдела.

Помимо этого, в решении для обеих мобильных платформ появилась новая система восстановления пароля для  зашифрованных контейнеров, которая позволит системному администратору помочь сотруднику восстановить потерянный или забытый пароль. Также были существенно улучшены механизмы разграничения личной и корпоративной информации, содержащейся на устройстве пользователя, что обеспечивает еще более высокий уровень защиты конфиденциальных корпоративных данных.

«В новой версии Kaspersky Security для мобильных устройств мы постарались максимально расширить функционал решения и упростить взаимодействие пользователя с ним. Теперь программу стало проще устанавливать и обновлять, а функция уведомления о переходе в роуминг позволит более эффективно управлять тратами персонала на мобильную связь и – как следствие – в целом сократить издержки компании», – отметил Николай Гребенников, директор по исследованиям и разработке «Лаборатории Касперского». 

Сентябрьский патч Windows 11 начал ломать корпоративный Always On VPN

Сентябрьское обновление KB5124008 для Windows 11, похоже, принесло администраторам новый аттракцион: установи патч безопасности и останься без удалённого доступа. Пользователи сообщают, что после обновления перестаёт работать Always On VPN с аутентификацией по сертификатам.

Проблему обнаружили на компьютерах с Windows 11 версий 24H2 и 25H2, подключённых к серверам RRAS и NPS под управлением Windows Server 2019. VPN-профили в затронутой инфраструктуре развёртывались через Microsoft Intune.

Автор сообщения на Microsoft Learn утверждает, что сбой удалось стабильно воспроизвести на нескольких устройствах. До установки KB5124008 соединение работает, после обновления — перестаёт, а удаление патча и перезагрузка возвращают VPN к жизни.

Независимый консультант Microsoft Learn предположил, что обновление изменило сетевой стек или обработку сертификатов IPsec. Судя по наблюдениям, ошибка возникает на этапе согласования сертификата во время VPN-подключения, из-за чего сотрудники могут полностью потерять корпоративный удалённый доступ.

Официально Microsoft пока не признала регрессию известной проблемой KB5124008 и не выпустила исправление. Поэтому говорить о массовом сбое рано: сейчас информация основана на пользовательском отчёте и ответе независимого консультанта, а не на заявлении компании.

Администраторам предлагают временно приостановить распространение обновления через WSUS или Intune и открыть обращение в поддержку Microsoft, приложив журналы VPN-клиентов и NPS. Если удалить патч нельзя из-за требований безопасности, можно попробовать перевести затронутые профили на EAP-TLS, однако стабильность такого обходного пути не гарантируется.

RSS: Новости на портале Anti-Malware.ru