Вышло обновление Kaspersky Endpoint Security для бизнеса

Вышло обновление Kaspersky Endpoint Security для бизнеса

Вышло обновление Kaspersky Endpoint Security для бизнеса

«Лаборатория Касперского» выпустила обновление решения Kaspersky Endpoint Security для бизнеса, которое содержит ряд инновационных функций. Основные улучшения коснулись производительности (средняя степень влияния на систему снижена в полтора раза), управляемости, защиты данных и возможности централизованного управления безопасностью на разных платформах.

Как показало исследование «Лаборатории Касперского», каждая пятая компания в мире сегодня сталкивается с постоянным ростом сложности IT-инфраструктуры. При помощи обновленного решения Kaspersky Endpoint Security для бизнеса через единую консоль Kaspersky Security Center можно осуществлять мониторинг защиты почтовых серверов и серверов порталов SharePoint, если на них установлены Kaspersky Security для Exchange Servers и Kaspersky Security для SharePoint Server. Кроме того, стало возможно полностью удаленное развертывание Kaspersky Endpoint Security для Mac и Kaspersky Endpoint Security для Linux. При этом Kaspersky Endpoint Security для Windows может использоваться как сенсор Kaspersky Anti-Targeted Attack — решения «Лаборатории Касперского» для защиты от целевых атак.

Согласно тому же исследованию, ключевым вопросом безопасности для российских компаний стала защита данных. Обновление Kaspersky Endpoint Security для бизнеса включает возможность шифрования жестких дисков устройств с помощью технологий Microsoft BitLocker или Kaspersky Disk Encryption. Kaspersky Security Center (KSC) позволяет удаленно управлять шифрованием, отслеживать статус устройств и делать резервные копии ключей для расшифровки на случай потери паролей.

В обновленной версии продукта улучшена функциональность интеграции с облачной инфраструктурой KSN, Kaspersky Security Network. Теперь в отчетах в локальном интерфейсе решения, а также в Kaspersky Security Center можно увидеть, какие объекты были детектированы на основе данных из KSN. По клику правой кнопки на файле можно запросить его репутацию, а также видеть в консоли KSC и на рабочих станциях, где установлен Kaspersky Endpoint Security, статус серверов KSN.

«Обновленный Kaspersky Endpoint Security для бизнеса обеспечивает эффективную безопасность на уровне конечных устройств. При этом для разных узлов инфраструктуры в решении предусмотрены специализированные приложения, в каждом из которых применяется сразу несколько защитных технологий. Kaspersky Endpoint Security для бизнеса основан на нашем подходе HuMachine, объединяющем экспертные знания в области кибербезопасности, анализ больших данных и алгоритмы машинного обучения. Такое сочетание обеспечивает высокий уровень обнаружений угроз при низком проценте ложных срабатываний», — прокомментировал Кирилл Суворов, менеджер по развитию продукта Kaspersky Endpoint Security для бизнеса «Лаборатории Касперского».

Microsoft ускорила BitLocker: шифрование больше не грузит процессор

Microsoft решила одну из самых болезненных проблем BitLocker, с которой особенно часто сталкивались владельцы быстрых NVMe-накопителей. Компания анонсировала крупное обновление механизма шифрования, которое переводит BitLocker на аппаратное ускорение и заметно снижает нагрузку на процессор.

До сих пор шифрование в BitLocker в основном выполнялось программно, и на современных SSD это стало узким местом.

Пользователи замечали рост загрузки CPU, падение скорости диска и повышенное энергопотребление, особенно на ноутбуках. Теперь Microsoft решила переложить основную тяжёлую работу на «железо».

Главное изменение — поддержка crypto offloading. BitLocker может передавать операции шифрования на выделенный криптографический модуль внутри SoC, вместо того чтобы постоянно нагружать центральный процессор. В результате система работает более отзывчиво, потребляет меньше энергии, а ноутбуки дольше работают от батареи.

 

Ещё одно важное новшество касается защиты ключей шифрования. При поддержке со стороны платформы BitLocker начинает использовать аппаратно защищённые ключи, которые не обрабатываются напрямую CPU и не хранятся в оперативной памяти. Это снижает риск атак на уровне процессора и памяти и логично дополняет существующие механизмы защиты на базе TPM.

По внутренним тестам Microsoft, эффект от изменений весьма заметен. В сценариях с активным вводом-выводом обновлённый BitLocker показывает более высокую скорость чтения и записи, а загрузка CPU снижается до 70% по сравнению с полностью программным шифрованием. В ряде случаев производительность почти не отличается от работы без включённого BitLocker.

На старте обновление будет доступно на системах с Intel vPro и процессорами Intel Core Ultra Series 3 под управлением Windows 11 версии 24H2 и новее. Используется шифрование XTS-AES-256, которое включено по умолчанию. Вероятно, поддержка других платформ появится позже.

В целом обновление хорошо вписывается в текущий курс Microsoft: компания постепенно подтягивает безопасность Windows к уровню современного «железа», параллельно развивая и другие направления — от ИИ-функций до системной оптимизации.

Напомним, энтузиасты уже нашли способ включить в Windows 11 нативную NVMe-поддержку вручную — через правку реестра.

RSS: Новости на портале Anti-Malware.ru