"Лаборатория Касперского" представляет Kaspersky Internet Security 2011 и Антивирус Касперского 2011

"Лаборатория Касперского" представляет Kaspersky Internet Security 2011 и Антивирус Касперского 2011

Каждый день в кибермире появляется около 30 000 новых вредоносных программ, обнаружить которые с помощью традиционного сигнатурного детектирования уже не представляется возможным. На первое место выходят методы проактивной защиты, позволяющие проанализировать поведение запускаемой программы, и если оно оказывается подозрительным, заблокировать ее действия.



В Kaspersky Internet Secuity 2011 реализована новая технология - Мониторинг активности программ, которая отслеживает, регистрирует и анализирует активность всех процессов в системе. Действия программ, ведущих себя подозрительно, блокируются. При этом, регистрируя историю системных событий, данная технология позволяет отменить действия программы, признанной вредоносной.

Не секрет, что для некоторых стран характерно особенно большое количество зараженных сайтов. Благодаря новой функции Гео-фильтр, в KIS 2011 появилась возможность блокировать домены, относящиеся к конкретным странам, после чего доступ к ресурсам с соответствующими доменными именами будет невозможен. По умолчанию функция Гео-фильтр отключена.

В KIS 2011 блокирование вредоносных веб-сайтов вышло на качественно новый уровень. В свежей версии продукта, помимо проверки сайтов по базе вредоносных URL, реализована дополнительная репутационная оценка веб-ресурсов. С включенным Веб-фильтром KIS 2011 информирует о репутации того или иного веб-сайта, а доступ к подозрительным и опасным ресурсам блокируется.

В новой версии Kaspersky Internet Security была значительно улучшена защита от фишинговых сайтов. Теперь продукт осуществляет проактивное детектирование фишинговых ресурсов, анализируя информацию о каждом подозрительном интернет-сайте - например, на предмет наличия в его URL специфических признаков, характерных для фишинговых сайтов. Если такие признаки обнаружены, доступ к ресурсу блокируется, даже если он отсутствует в базе фишинговых сайтов.

Существенно расширены в новой версии Kaspersky Internet Security и возможности модуля Родительского контроля. Теперь взрослые могут не только ограничить время использования ребенком Интернета, но и контролировать время его работы за компьютером, ограничить загрузку тех или иных видов файлов, передачу конфиденциальных данных, доступ к конкретным программам и в целом процесс его общения в Сети - не только через интернет-пейджеры (ICQ, MSN), но и в социальных сетях.

Дальнейшее развитие в новой линейке персональных продуктов получила и технология Sandbox ("Песочница"). Теперь интернет-ресурсы, пока не имеющие рейтинга безопасности, можно просматривать в безопасном виртуальном браузере, а подозрительные приложения запускать на безопасном рабочем столе, который можно гибко настраивать - для запуска всех программ или же каждой программы отдельно.

В Kaspersky Internet Security 2011 и Антивирусе Касперского 2011 появился новый элемент интерфейса - Гаджет рабочего стола Windows. Новая опция предоставляет быстрый доступ к основным функциям продуктов. Помимо этого с его помощью можно получить информацию о состоянии защиты, запустить быстрое сканирование или исполнение подозрительных программ в безопасной среде.

Не менее важным нововведением является и улучшенная возможность установки Kaspersky Internet Security 2011 и Антивируса Касперского 2011 на зараженную машину в случае наличия на ней таких сложных угроз, как руткиты, противодействующие установке антивирусных программ. Теперь установочный диск с продуктом является одновременно и загрузочным, с помощью которого можно проверить или вылечить компьютер без необходимости загрузки пользовательской ОС.

"Выпуская новые персональные продукты версии 2011, наша компания ставила перед собой цель не просто улучшить существующие решения, но представить на суд пользователей нечто принципиально новое. Приятно сознавать, что нам это в очередной раз удалось, - говорит генеральный директор "Лаборатории Касперского" Евгений Касперский. - Теперь, благодаря таким модулям как Мониторинг активности программ, Веб-фильтр, а также улучшенной функции Безопасная среда, наши клиенты получат беспрецедентный уровень контроля над тем, что происходит в их компьютере, и еще большую уверенность в безопасности своих персональных данных".

Продажи новых версий персональных продуктов "Лаборатории Касперского" стартуют в России 25 августа. Цена на Kaspersky Internet Security 2011 и Антивирус Касперского 2011 не изменилась и составит 1600 и 1200 рублей соответственно.

Windows 11 после обновления может отрезать вас от проводного интернета

Похоже, у сисадминов снова «праздник»: в сообществе r/sysadmin на площадке Reddit обсуждают баг апгрейдов Windows 11, из-за которого рабочие станции после обновления внезапно теряют проводную 802.1X-аутентификацию и остаются без Сети.

Сценарий звучит неприятно: обновляете машину «поверх» (например, с 23H2 на 25H2; люди пишут, что это повторяется и на ежегодных переходах), перезагружаетесь — и всё, Ethernet молчит.

Причина, согласно описанию участников обсуждения, в том, что после апгрейда папка dot3svc оказывается очищенной, а вместе с ней пропадают политики / профили, которые нужны Wired AutoConfig для 802.1X.

Wired AutoConfig (dot3svc) — это тот самый компонент Windows, который держит проводной 802.1X в рабочем состоянии. А его политики лежат как раз в директории C:\Windows\dot3svc\Policies (плюс есть папки для миграции во время апгрейда). И вот когда эти файлы исчезают / не мигрируют корректно, машина не может пройти 802.1X на коммутаторе и получить доступ к корпоративной сети.

Самое злое тут — эффект «замкнутого круга». Без сети устройство не может дотянуться до контроллеров домена, чтобы подтянуть Group Policy и восстановить настройки автоматически. Поэтому в полях лечат по старинке: подключают устройство в «открытый» порт без 802.1X, делают gpupdate /force (часто именно /target:computer), и только потом возвращают на защищённый порт.

Есть и ещё один баг: в отдельных кейсах при апгрейде люди жаловались на проблемы с машинными сертификатами, что особенно больно организациям на EAP-TLS (когда 802.1X завязан на PKI).

При этом самое обидное — на официальных страницах Windows Release Health для 24H2 и 25H2 упоминаний про 802.1X/dot3svc в списке известных проблем сейчас не видно.

Что с этим делать прямо сейчас, если вы планируете массовые апгрейды: многие админы советуют хотя бы заложить «страховку» в процесс — например, заранее сохранить содержимое C:\Windows\dot3svc\Policies и вернуть его после обновления, либо обеспечить доступ к сети через временно открытый порт, чтобы успеть прогнать gpupdate.

RSS: Новости на портале Anti-Malware.ru