Kaspersky Endpoint Security для Windows
О программе
Что нового
Новое в версии 11.10.0.399 (03.08.2022)
- Добавлена поддержка стороннего поставщика учетных данных ADSelfService Plus для работы SSO при полнодисковом шифровании Kaspersky. Kaspersky Endpoint Security контролирует пароль пользователя для ADSelfService Plus и обновляет данные для Агента аутентификации, если пользователь, например, сменил пароль.
- Добавлена возможность включить отображение угроз, обнаруженных с помощью технологии Cloud Sandbox. Эта возможность доступна пользователям решений Endpoint Detection and Response (EDR Optimum или EDR Expert). Cloud Sandbox – технология, которая позволяет запускать файлы в изолированной среде для анализа поведения и выявления вредоносной активности.
- Добавлена дополнительная информация о файлах в деталях обнаружения для пользователей EDR Optimum. Теперь детали обнаружения содержат информацию о группе доверия, цифровой подписи, данные о распространении файла и другую информацию. Также вы сможете перейти к подробному описанию файла на Kaspersky Threat Intelligence Portal (KL TIP) прямо из деталей обнаружения.
- Улучшена производительность приложения. Для этого оптимизирована работа фоновой проверки и добавлена возможность ставить задачи проверки в очередь, если проверка уже выполняется.
Системные требования
Kaspersky Endpoint Security 11.4.0 для Windows совместим только с Kaspersky Security Center 12.
Для функционирования Kaspersky Endpoint Security компьютер должен удовлетворять следующим требованиям.
Минимальные общие требования:
- 2 ГБ свободного места на жестком диске;
- процессор 1 ГГц (с поддержкой инструкций SSE2);
- оперативная память:
- для 32-разрядной операционной системы – 1 ГБ;
- для 64-разрядной операционной системы – 2 ГБ.
Поддерживаемые операционные системы для рабочих станций:
- Windows 7
- Windows 8
- Windows 8.1
- Windows 10
- Windows 11
Поддерживаемые операционные системы для серверов:
- Windows Small Business Server 2011 Essentials / Standard (64-разрядная);
- Windows MultiPoint Server 2011 (64-разрядная);
- Windows Server 2008 R2 Foundation / Standard / Enterprise / Datacenter Service Pack 1 и выше;
- Windows Server 2012 Foundation / Essentials / Standard / Datacenter;
- Windows Server 2012 R2 Foundation / Essentials / Standard / Datacenter;
- Windows Server 2016 Essentials / Standard / Datacenter;
- Windows Server 2019 Essentials / Standard / Datacenter.
- Windows Server 2022.
Поддерживаемые виртуальные платформы:
- VMware Workstation 15;
- VMware ESXi 6.7 U2;
- Microsoft Hyper-V 2019 Server;
- Citrix Hypervisor 8;
- Citrix XenDesktop 7.18;
- Citrix XenApp 7.18;
- Citrix Provisioning Services 7.18.
Полезные ссылки
Подробное описание
Kaspersky Endpoint Security для Windows (для рабочих станций) — современная многоуровневая защита компьютеров и ноутбуков под управлением Windows в локальной сети организации.
Комплексная защита от всех видов угроз обеспечивается многоуровневой системой, включающей контроль запуска и активности программ, контроль внешних устройств, веб-контроль доступа к ресурсам сети Интернет и защиту от вредоносных программ, онлайн и сетевых угроз.
Каждый тип угроз контролируется и обрабатывается отдельным компонентом Kaspersky Endpoint Security. Компоненты можно включать и выключать независимо друг от друга, а также настраивать различные параметры их работы, обеспечивая оптимальный уровень защиты.
Инструмент централизованного управления защитой в локальной сети организации Kaspersky Security Center позволяет удаленно установить антивирусное решение на рабочие станции, настроить параметры защиты для компьютеров сети, управлять обновлениями ПО и антивирусных баз, контролировать статус защиты и оперативно реагировать на события.
Компоненты контроля Kaspersky Endpoint Security
- Контроль программ. Данный компонент отслеживает попытки запуска программ пользователями и регулирует запуск с помощью набора правил.
- Предотвращение вторжений. Компонент позволяет регулировать активность программ в зависимости от их группы, в которых задан свой определенный набор правил. Правила определяют характер доступа программ к персональной информации на компьютере и к компонентам операционной системы Windows (реестр, системные файлы и папки).
- Контроль устройств. Kaspersky Endpoint Security включает модуль «Контроль устройств», который позволяет управлять правила использования внешними устройствами, подключаемыми к компьютеру, и ограничивать их использование. Контроль устройств регулирует использование таких внешних устройств, как съемные носители данных (USB-флешки, жетские диски, CD/DVD-диски), инструменты передачи информации (модемы, Wi-Fi роутеры, сетевые карты), офисное оборудование (принтеры, сканеры, МФУ). Также контролируются интерфейсы, к которым подсоединяются внешние устройства (USB, Bluetooth, FireWire, Infra Red и другие).
- Веб-Контроль. Контроль за использованием веб-ресурсов пользователями локальной сети. Позволяет создавать различные группы, к которым применяется свой набор правил и ограничений по использованию Интернет-сайтов. позволяет фильтровать веб-содержимое по категориям и/или типам данных.
Компоненты защиты Kaspersky Endpoint Security
- Защита от файловых угроз. Файловый антивирус — компонент Kaspersky Endpoint Security, который обеспечивает защиту файловой системы компьютера в режиме реального времени. Находясь в оперативной памяти компьютера, Файловый антивирус проверяет все открываемые, сохраняемые и запускаемые файлы на компьютере, а также на подключенных внешних носителях данных.
- Мониторинг системы (Анализ поведения, Откат вредоносных действий, Защита от эксплойтов). С помощью мониторинга действий программ на компьютере осуществляется сбор данных о запускаемых и активных приложениях для передачи этой информации другим компонентам. Это обеспечивает более эффективную защиту от различных вредоносных угроз.
- Защита от почтовых угроз. Проверка входящей и исходящей почты на наличие вредоносных вложений и других угроз.
- Защита от веб-угроз. Сканирование HTTP и FTP трафика на компьютере пользователя, фильтрация веб-ссылок и блокировка подозрительных или фишинговых веб-сайтов.
- Сетевой экран. Фаервол Kaspersky Endpoint Security обеспечивает защиту данных, хранящихся на компьютере пользователя, блокируя сетевые угрозы во время подключения на компьютере, используя два типа правил: сетевые правила программ и сетевым пакетные правила.
- Мониторинг сети. Предоставление пользователям информации о сетевой активности компьютера в режиме реального времени.
- Защита от сетевых атак. Отслеживание подозрительной активности во входящем трафике. В случае обнаружения сетевой атаки, Kaspersky Endpoint Security блокирует сетевую активность атакующего компьютера.
Шифрование в Kaspersky Endpoint Security
Kaspersky Endpoint Security позволяет шифровать файлы, хранящиеся на локальных дисках компьютера и съемных носителях, съемные носители целиком и жесткие диски. Шифрование данных снижает риски непреднамеренной утечки информации в случае кражи / утери портативного компьютера, съемного носителя или жесткого диска, или при доступе к данным неавторизованных пользователей и программ.
Kaspersky Endpoint Security обеспечивает следующие направления защиты данных:
Kaspersky Endpoint Security для бизнеса – Стандартный
Наиболее популярное решение для защиты рабочих станций, мобильных устройств и файловых серверов в организациях любого масштаба. Централизованное управление любым количеством устройств, гибкое управление использованием сотрудниками Интернета, контроль программ и устройств.
Защищает рабочие станции, смартфоны/планшеты и файловые серверы. Количество требуемых лицензий является суммой компьютеров, мобильных устройств и файловых серверов, используемых в Вашей организации.
SECURITY ДЛЯ БИЗНЕСА
Оптимальное сочетание инструментов и технологий для построения системы безопасности в компаниях с небольшим отделом ИБ. Решение обеспечивает автоматическое обнаружение и оперативное реагирование на скрытые угрозы и отражает принципы ступенчатого подхода «Лаборатории Касперского» к построению стратегии кибербезопасности.
Если вы предпочитаете облачную консоль 1 , создайте учетную запись для доступа к продуктам «Лаборатории Касперского».
Для локальной установки консоли управления загрузите и установите Kaspersky Security Center, используя ссылки ниже. В ходе развертывания защиты для рабочих мест вы сможете скачать все необходимые дистрибутивы непосредственно из консоли управления. Процесс развертывания описан в кратком руководстве по началу работы .
При желании вы можете установить ПО непосредственно на рабочие станции, серверы и мобильные устройства на базе любой из перечисленных ниже платформ. Просто загрузите приложения и воспользуйтесь мастером установки. Процесс установки интуитивно понятен. Кроме того, вы всегда можете воспользоваться нашей онлайн-справкой .
Установка Kaspersky Endpoint Security
Для начала скачаем Kaspersky Endpoint Security с официального сайта. Выбираем пакет «Distributive» для нашей операционной системы. Для примера взят дистрибутив Debian.
Для установки KES на Astra Linux Special Edition (Смоленск) необходимо использовать пакет AstraLinux x64, а для Astra Linux Common Edition (Орёл) использовать пакет Debian x64. Пакет AstraLinux x64 не ставится на Astra Linux Common Edition (Орёл) из-за специфики Astra Linux Special Edition (Смоленск).
Далее заходим в папку «Загрузки» и в верхнем меню выбираем «Сервис» -> «Открыть терминал».
В открывшемся терминале запускаем установку Kaspersky ES командой:
Внимание. Имя пакета kesl_11.1.0-3013_amd64.deb может отличаться, так как для Astra Linux SE он называется kesl-astra_11.1.0-3013_amd64.deb и с написания статьи уже скорее всего вышла новая версия и цифры будут другие.
Начнётся установка, по завершению которой вы увидите следующее.
То есть теперь необходимо запустить скрипт, а именно выполнить в терминале:
Если вам необходимо устанавливать большое количество экземпляров Kaspersky Endpoint Security, то лучше воспользоваться скриптом из этого материала.
На первый вопрос об необходимости указать языковый стандарт, будем использовать системный локаль по умолчанию, то есть [ru_RU.UTF-8], нажимаем «Enter».
На второй вопрос принимаем лицензионное соглашение нажав «Enter», а затем клавишу «Q», чтобы закрыть лицензионное соглашение и перейти к третьему вопросу.
На третий вопрос о прочтении вводим символ «y» и нажимаем «Enter».
На четвертый вопрос о соглашении обработки персональных данных вводим символ «y» и нажимаем «Enter».
На пятый вопрос принимаем условия и положения Kaspersky Security Network Statement введя символ «y» и нажав «Enter».
На шестой вопрос, если мы хотим использовать графический интерфейс (GUI), то вводим символ «y», иначе символ «n», и нажимаем «Enter».
На седьмой вопрос указываем кому будет предоставлена роль администратора KES, вводим ваш логин и нажимаем «Enter». Если KES будет управляться сервером Kaspersky, то просто нажимаем «Enter».
На восьмой вопрос необходимо выбрать источник, из которого вы хотите получать пакет обновлений:
- KLServer — Серверы «Лаборатории Касперского».
- SCServer — Kaspersky Security Center.
- <url> — Пользовательский источник обновлений, также можно указать путь на папку с базой обновления в виде /home/$USER/Update.
Как сохранить обновления базы данных Kaspersky можно прочитать в этой статье!
На девятый вопрос об использовании прокси-сервера для доступа в интернет указываем прокси-сервер если он у вас есть и нажимаем «Enter», если его нет — ставим символ «n» и нажимаем «Enter».
На десятом вопросе будет предложено загрузить последние версии базы данных прямо сейчас. Выбираем «y» или «n» и нажимаем «Enter». Если выберете «n», KES всё равно загрузит их после полной настройки.
На одиннадцатом вопросе будет предложено включить автоматическое обновление баз данных или нет. Выбираем «y» или «n» и нажимаем «Enter».
На двенадцатом вопросе будет предложено активировать программу при помощь ввода пути к ключевому файлу или кода активации, а также можно оставить пустую строку, чтобы активировать пробный ключ.
После чего закончится конфигурация KES и необходимо перезагрузить компьютер.
После перезагрузки, если была выбрана установка графического интерфейса (GUI), в панеле уведомлений появится ярлык KES.
Если вам необходимо устанавливать большое количество экземпляров Kaspersky Endpoint Security, то можно воспользоваться скриптом в этом материале.