Kaspersky Endpoint Security 10 для Windows: коммерческий релиз - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
Кирилл Керценбаум

Kaspersky Endpoint Security 10 для Windows: коммерческий релиз

Recommended Posts

Кирилл Керценбаум

01_bestprotection-kaspersky_01_6c6fdd11802_bestrepair-kaspersky_01_dd406d3998.jp

31 января 2013 года Лаборатория Касперского объявляет о выпуске коммерческого релиза программы Kaspersky Endpoint Security 10 для Windows. Полный номер версии 10.1.0.867.

Kaspersky Endpoint Security 10 для Windows - это универсальное средство защиты корпоративных пользователей от информационных угроз.

Системные требования при установке на рабочие станции

Системные требования при установке на файловые сервера

ЧТО НОВОГО

Поддержка Windows 8 и Windows Server 2012

Шифрование данных

Kaspersky Endpoint Security 10 для Windows предоставляет широкие возможности для защиты данных с помощью шифрования. Шифрование данных уменьшает риск утечки информации в случае утери или кражи ноутбука или съемного носителя, а также защищает данные от несанкционированного доступа.

Программа поддерживает следующие возможности по шифрованию данных:

шифрование файлов, расположенных на локальных дисках компьютера и съемных носителях (File Level Encryption, FLE);

полное шифрование жестких дисков и съемных носителей (Full Disk Encryption, FDE).

Функциональность шифрования файлов (FLE) включает в себя следующее:

Шифрование файлов на локальных дисках компьютера. Вы можете формировать списки из файлов по расширению или группам расширений и папок, расположенных на локальных дисках компьютера.

Шифрование файлов на съемных носителях. Вы можете устанавливать правило шифрования по умолчанию, в соответствии с которым программа выполняет одинаковое действие по отношению ко всем съемным носителям, и устанавливать правила шифрования для файлов отдельных съемных носителей.

Программа поддерживает несколько режимов шифрования файлов на съемных носителях: шифрование всех файлов, расположенных на съемных носителях, и шифрование только новых файлов, записываемых или создаваемых на съемных носителях.

Вы также можете включить портативный режим шифрования файлов на съемных носителях, с помощью которого пользователи смогут работать с зашифрованными на съемных носителях файлами на компьютерах без установленной программы Kaspersky Endpoint Security.

Шифрование файлов, которые создают или изменяют заданные программы. Вы можете сформировать список программ, для которых файлы, которые они создают или изменяют как на жестких дисках, так и на съемных носителях, будут зашифрованы.

Управление правами доступа программ к зашифрованным файлам. Для любой программы вы можете определить правило доступа к зашифрованным файлам, запрещающее доступ к зашифрованным файлам или разрешающее доступ к зашифрованным файлам только в виде шифротекста. По умолчанию, если не заданы правила доступа к зашифрованным файлам, программы получают к ним прямой доступ.

Создание зашифрованных архивов для безопасного обмена данными. Вы можете создавать зашифрованные архивы и защищать доступ к этим архивам паролями.

Доступ к содержимому зашифрованных архивов можно получить только после ввода паролей, которыми вы защитили архивы. Такие архивы можно безопасно передавать по сети или на съемных носителях.

Функциональность шифрования жестких дисков и съемных носителей (FDE) включает в себя следующее:

Шифрование жестких дисков. Вы можете указать правило шифрования жестких дисков по умолчанию и сформировать список жестких дисков для исключения из шифрования. После шифрования жестких дисков доступ к данным, хранящимся на них, а также загрузка операционной системы возможны только после прохождения процедуры аутентификации в агенте аутентификации.

Шифрование съемных носителей. Как и в случае пофайлового шифрования съемных носителей, вы можете устанавливать правило шифрования по умолчанию, в соответствии с которым программа выполняет одинаковое действие по отношению ко всем съемным носителям, и устанавливать правила шифрования для отдельных съемных носителей.

Управление правами пользователей на загрузку ОС на компьютерах с зашифрованными жесткими дисками. Вы можете создавать учетные записи пользователей, параметры которых разрешают или запрещают пользователям доступ к данным, хранящимся на зашифрованных жестких дисках, после прохождения процедуры аутентификации в агенте аутентификации.

Восстановление зашифрованных устройств. В случае порчи зашифрованного жесткого диска или съемного носителя вы можете восстановить данные устройств с помощью специальной утилиты восстановления.

Разграничение режимов работы программы в зависимости от типа лицензии

Kaspersky Endpoint Security 10 для Windows, в зависимости от типа действующей лицензии, может работать в следующих режимах:

Базовая защита (Core). Обеспечивает минимальную защиту и подразумевает следующую функциональность: Файловый, Почтовый, Веб - и IM - Антивирус, защиту сети, поиск и мониторинг уязвимостей, задачи проверки компьютера, технологию лечения активного заражения, Мониторинг системы.

Стандартная защита (Select). Обеспечивает стандартный уровень защиты и подразумевает функциональность, входящую в базовую защиту, а также компоненты контроля: Контроль активности программ, Контроль запуска программ, Веб-Контроль, Контроль устройств.

Расширенная защита (Advanced). Обеспечивает максимальный уровень защиты и подразумевает функциональность, входящую в стандартную защиту, а также функциональность по шифрованию данных.

При установке программы пользователю предоставляется возможность выбрать тип установки (базовую, стандартную, полную) или выполнить выборочную установку. Если действующая лицензия предусматривает работу большего числа компонентов, чем установлено, программа информирует об этом пользователя и предлагает установить неустановленные компоненты. При вводе в действие лицензии, предусматривающей более низкий уровень защиты, не предусмотренные ею компоненты работают в том же режиме, как и при истечении срока действия лицензии или отказе от лицензии.

Внесены улучшения в функциональность компонентов Контроль запуска программ, Контроль устройств и Веб-Контроль.

Программа совместима с Kaspersky Security Center 10 и выше.

ПОДРОБНЕЕ

Известные ограничения в работе Kaspersky Endpoint Security 10 для Windows

Компоненты защиты, входящие в состав Kaspersky Endpoint Security 10 для Windows

Сравнение Kaspersky Endpoint Security 10 с предыдущими версиями

Шифрование в Kaspersky Endpoint Security 10

ДИСТРИБУТИВ (требуется лицензия)

ДОКУМЕНТАЦИЯ

ВОПРОСЫ можно задавать прямо в этой теме

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Опубликовали первую часть обзора Kaspersky Endpoint Security для Бизнеса. В ней рассказывается о пакете Стандартный.

http://www.anti-malware.ru/reviews/Kaspers...ty_for-business

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
    • santy
      Все получилось. Неудаляемые из нормального режима записи с блокировкой запуска антивируса получилось удалить твиком 35 после интеграции uVS в меню дополнительных параметров загрузки. (Обошлось без загрузочного диска.)
    • demkd
      ---------------------------------------------------------
       4.99.11
      ---------------------------------------------------------
       o Добавлена защита начального уровня от загрузки неизвестных DLL в адресное пространство uVS.
         Защита эффективна против большинства способов внедрения DLL,
         в т.ч. и с использованием глобальных хуков и ключей реестра.
         (кроме способов внедрения включающих в себя использование специального драйвера)
         Защита включается автоматически при активации опции "Выгружать DLL и уничтожать потоки внедренные в uVS".
         В лог выводится список таких DLL и количество попыток внедрения.
         Защита существенно повышает стабильность uVS и совместимость с различным софтом внедряющим свои DLL во
         все доступные процессы. (например: продукты Comodo, punto switcher (при отключенном UAC) и т.д.).
         (!) Функция доступна начиная с Windows Vista.

       o Обновлены базы известных файлов для корректной работы функции защиты от загрузки неизвестных DLL.

       o Улучшена функция антисплайсинга, теперь эта функция активируется на раннем этапе загрузки uVS.
         Расширен список контролируемых функций.
         (!) ЕСЛИ активна опция "Выгружать DLL и уничтожать потоки внедренные в uVS" то антисплайсинг
         (!) активируется автоматически.

       o Добавлено предупреждение в лог если параметр MinimumStackCommitInBytes в ветке реестра IFEO превышает 16Mb.
         Твик #35 теперь удаляет такие значения.

       o Добавлено предупреждение в лог если параметр CfgOptions в ветке реестра IFEO превышает допустимое значение.
         Твик #35 теперь удаляет такие значения.

       o Добавлено предупреждение в лог если значение параметра MitigationOptions в ветке реестра IFEO МОЖЕТ вызвать
         блокировку запуска приложения. (ошибка при запуске STATUS_DLL_INIT_FAILED [0xC0000142])
         Твик #35 НЕ удаляет такие значения, поскольку это значение используется некоторыми программами для запуска
         специализированных процессов.

       o Добавлена обработка параметров UseFilter и FilterFullPath в IFEO.

       o Добавлена функция проверки ключа реестра планировщика задач, которая выполняется в отдельном потоке
         при обновлении списка, в результате в лог выводится путь в реестре до скрытых и поврежденных задач с их именами.
         Поврежденной задачей считается задача препятствующая нормальной работе интерфейса планировщика задач.
         (ошибки при открытии планировщика: "Внутренняя ошибка" и "Выбранная задача "имя_задачи" больше не существует")

       o Добавлен твик #35 Удаление поврежденных задач.
         Твик не удаляет скрытые задачи, если они не являются "поврежденными".

       o В случае аварийного завершения uVS лог автоматически сохраняется в текстовый файл с именем "crash.log".
         report_crush теперь отправляет этот файл вместе с дампом.
       
×