KASPERSKY ENDPOINT SECURITY ДЛЯ БИЗНЕСА
СТАНДАРТНЫЙ
Средства для обеспечения безопасности мобильных сотрудников, эффективное применение политик IT-безопасности и защита от вредоносных программ.
Защищаемые узлы
- Рабочие станции (базовая защита и контроль)
- Мобильные устройства
- Файловые серверы
Управление
|
KASPERSKY ENDPOINT SECURITY ДЛЯ БИЗНЕСА
РАСШИРЕННЫЙ
Широкий спектр возможностей защиты и управления, необходимые вашей организации для внедрения политик IT- безопасности, защиты от вредоносного программного обеспечения и потери данных, а также для повышения производительности корпоративной IT-инфраструктуры.
Защищаемые узлы
- Рабочие станции (защита, контроль и шифрование)
- Мобильные устройства
- Файловые серверы
Управление
- Единая консоль, MDM, Systems Management
|
KASPERSKY TOTAL SECURITY ДЛЯ БИЗНЕСА
Наиболее многофункциональное решение «Лаборатории Касперского» для построения комплексной системы IT-безопасности. Решение обеспечивает безопасность всех узлов сети и включает в себя эффективные средства настройки, благодаря чему корпоративные пользователи имеют возможность продуктивно работать, будучи защищенными от всех современных угроз — независимо от своего местонахождения и используемого устройства.
Защищаемые узлы
- Рабочие станции (защита, контроль и шифрование)
- Мобильные устройства
- Файловые и почтовые серверы
- Серверы совместной работы
- Интернет-шлюзы
Управление
- Единая консоль, MDM, Systems Management
|
ПОДРОБНЕЕ |
ПОДРОБНЕЕ |
ПОДРОБНЕЕ |
KASPERSKY ENDPOINT SECURITY ДЛЯ БИЗНЕСА СТАНДАРТНЫЙ
КОНТРОЛЬ И ЗАЩИТА РАБОЧИХ СТАНЦИЙ, НОУТБУКОВ, ФАЙЛОВЫХ СЕРВЕРОВ И МОБИЛЬНЫХ УСТРОЙСТВ ИЗ ЕДИНОГО ЦЕНТРА УПРАВЛЕНИЯ
- IT-безопасность рабочих станций и файловых серверов
- Инструменты контроля рабочих мест
- Контроль и защита мобильных устройств
- Централизованное управление системой защиты
|
Возможность доступа к корпоративным данным «из любого места в любое время с любого устройства» требует от организаций применения средств защиты как внутри традиционных периметров, так и за их пределами – только так доступ мобильных и удаленных работников не будет представлять угрозу IT-безопасности. В Kaspersky Endpoint Security для бизнеса СТАНДАРТНЫЙ гибкий контроль рабочих мест сочетается с надежными средствами безопасности рабочих станций и файловых серверов для внутренней IT-инфраструктуры, а также мощными инструментами для защиты и контроля мобильных устройств, работающими и за пределами корпоративной сети.
Защита от новейшего вредоносного ПО
Многоуровневая защита от кибератак и вредоносного ПО ограждает организацию от известных, новых и сложных угроз. Помимо рабочих станций Windows, Mac и Linux, обеспечивается защита файловых серверов Windows и Linux.
Управление мобильными устройствами и их защита
Инновационные технологии безопасности обеспечивают защиту широкого спектра мобильных платформ от вредоносного ПО, фишинговых атак, спама и других угроз. Наши технологии позволяют отслеживать все мобильные устройства в сети, а также применять единые политики безопасности и управления ко всем личным и корпоративным устройствам, принесенным на работу. Kaspersky Endpoint Security для бизнеса СТАНДАРТНЫЙ является интегрированным решением для обеспечения IT-безопасности. Для управления всеми функциями безопасности – как для мобильных устройств, так и для других рабочих мест – служит единая консоль управления.
Централизованное управление безопасностью
В состав Kaspersky Endpoint Security для бизнеса СТАНДАРТНЫЙ входит высокоинтегрированная консоль управления Kaspersky Security Center, которая обеспечивает централизованный контроль за всеми защитными решениями «Лаборатории Касперского» для защиты рабочих мест, в том числе мобильных, а также файловых серверов. Также предоставляется набор предустановленных политик, позволяющих оперативно развернуть и настроить систему защиты корпоративной сети.
Защита рабочих станций*
- Многоуровневая защита
- В последней версии антивирусного ядра «Лаборатории Касперского» сигнатурные методы защиты сочетаются с эвристическим анализом, проактивной защитой и облачными технологиями, что позволяет оградить организацию от известных, новейших и комплексных угроз. Защита распространяется на рабочие станции и ноутбуки Mac, Linux и Windows.
- Эффективное обновление системы безопасности
- Киберпреступники постоянно разрабатывают более сложные вредоносные программы. «Лаборатория Касперского» обновляет базы намного чаще, чем другие поставщики систем безопасности. Кроме того, мы применяем современные технологии защиты от вредоносного ПО, чтобы значительно повысить уровень обнаружения угроз. Оптимизация размера обновлений позволяет снизить нагрузку на корпоративную сеть, не препятствуя выполнению других задач.
- Защита от неизвестных угроз
- Когда в мире появляется новая вредоносная программа, в течение первых часов она представляет наибольшую опасность. Специалисты «Лаборатории Касперского» постоянно совершенствуют технологии и средства анализа угроз «нулевого часа», чтобы обеспечить защиту организаций даже от самых изощренных новых угроз.
- Выявление подозрительного поведения
- Когда приложение запускается в корпоративной сети, модуль «Мониторинг системы» отслеживает его активность. Заметив подозрительное поведение, модуль автоматически блокирует приложение. Кроме того, «Мониторинг системы» ведет динамический журнал операционной системы, реестра и других операций, выполняя автоматический откат действий, выполненных вредоносной программой до ее блокировки.
- Автоматическая защита от эксплойтов
- Наша инновационная технология автоматической защиты от эксплойтов (AEP) не позволяет вредоносному ПО использовать уязвимости в операционных системах или приложениях, работающих в сети. AEP отслеживает работу приложений, которые чаще всего становятся жертвами вредоносного ПО, – Adobe Reader, Internet Explorer, Microsoft Office, Java и многих других, чтобы обеспечить дополнительный уровень мониторинга безопасности и защиты от неизвестных угроз.
- Предотвращение хакерских атак
- Действия некоторых приложений, которые не являются вредоносными, часто представляют весьма серьезную угрозу. Как правило, такие действия рекомендуется запрещать. Наша система предотвращения вторжений (HIPS) ограничивает действия приложения на рабочих местах сообразно уровню доверия, назначенному приложению. Система HIPS работает вместе с персональным сетевым экраном на уровне приложений, ограничивая их сетевую активность.
- Блокирование сетевых атак
- Технология защиты от сетевых атак отслеживает подозрительные действия в корпоративной сети и позволяет заранее установить сценарий реагирования на подозрительное поведение.
- Интеграция с облаком для повышения уровня безопасности
- Миллионы пользователей дают согласие на сбор данных о подозрительной активности на своих компьютерах через облачную сеть безопасности Kaspersky Security Network (KSN). Благодаря этой информации ваша организация получает усиленную защиту от самых новых вредоносных программ. Такие сведения, поступающие в реальном времени, позволяют быстро реагировать на новые угрозы и снижают вероятность ложноположительных срабатываний.
* Набор доступных функций зависит от платформы (Windows, Linux или Mac).
Защита файловых серверов
- Безопасность мультиплатформенных сред
- Наша удостоенная наград технология защищает файловые серверы, работающие под управлением Windows, Linux и FreeBSD. Оптимизированные процессы сканирования оказывают минимальное воздействие на производительность серверов. Помимо защиты кластерных серверов, обеспечивается защита терминальных серверов Microsoft и Citrix.
- Стабильная и надежная защита
- Автоматический перезапуск компонентов продукта в случае принудительного завершения его работы или программного сбоя обеспечивает стабильность системы защиты, в то время как система диагностики позволяет установить причину сбоя.
- Удобство управления
- Каждая минута, потраченная на администрирование и составление отчетов, – это время, отнятое у стратегически важных занятий. Поэтому мы разработали централизованную консоль для управления безопасностью файловых серверов, рабочих станций и мобильных устройств. Консоль предоставляет простые в использовании средства администрирования, интуитивно понятный интерфейс, подробная информация о статусе защиты файловых серверов. Гибкая настройка параметров сканирования и формирования отчетов позволяют эффективно управлять безопасностью файловых серверов.
Безопасность мобильных устройств**
- Надежная защита мобильных устройств
Сочетание передовых технологий обеспечивает защиту мобильных устройств от известных и новейших угроз. Система антифишинга защищает от веб-сайтов, которые пытаются украсть информацию или идентификационные данные, а антиспам-технологии фильтруют нежелательные звонки и сообщения.
Гибко настраиваемые инструменты контроля блокируют запуск неавторизованных приложений и ограничивают доступ к потенциально опасным веб-сайтам. Кроме того, при обнаружении случаев несанкционированной перепрошивки такие устройства блокируются.
- Раздельное хранение корпоративных и личных данных
Наша технология позволяет настраивать на каждом устройстве специальные контейнеры для помещения в них необходимые в работе приложения. Корпоративные приложения хранятся в контейнерах, которые полностью отделены от личных данных пользователя. Для всех данных в контейнерах можно применять шифрование и запретить копирование данных за пределы контейнера. Кроме того, перед запуском приложений из контейнера можно дополнительно запрашивать разрешение пользователя.
Если сотрудник покидает организацию, удаленно управляемая функция выборочной очистки позволяет удалить корпоративный контейнер, сохранив личные данные и параметры устройства.
- Поддержка распространенных платформ MDM
Расширенные возможности управления мобильными устройствами (Mobile Device Management, MDM) позволяют легко применять групповые и персональные политики MDM к устройствам Microsoft Exchange ActiveSync и iOS MDM с помощью единой консоли администрирования. Поддержка Samsung KNOX дает возможность управлять различными параметрами устройств Samsung.
- Блокировка, очистка и поиск потерянных устройств
Удаленно управляемые функции безопасности помогают защитить корпоративные данные на утерянных устройствах. Администраторы и пользователи могут заблокировать такое устройство, удалить корпоративные данные и определить местонахождение устройства. Если похититель заменит SIM-карту в устройстве, технология отслеживания SIM-карты отправит вам новый телефонный номер и вы сможете воспользоваться функциями защиты от кражи. Поддержка службы Google Cloud Messaging (GCM) гарантирует своевременное получение телефонами Android команд для защиты от кражи.
- Портал самообслуживания
Специальный портал самообслуживания упрощает включение личных мобильных устройств в корпоративную сеть. Кроме того, портал предоставляет пользователям удаленный доступ к основным функциям защиты от кражи. В случае утери устройства пользователи могут быстро принять меры, чтобы сократить риск потери данных, не увеличивая нагрузку на IT-администраторов.
- Снижение нагрузки на IT-службы
Единая централизованная консоль дает возможность управлять мобильными устройствами и их безопасностью, упрощая согласованное применение политик на различных мобильных платформах. Кроме того, веб-консоль позволяет управлять мобильными и другими устройствами и их безопасностью из любого места, где есть доступ к интернету.
** На некоторых из поддерживаемых мобильных платформ (Android, iOS и Windows Phone) доступны не все функции.
Контроль программ, устройств и веб-ресурсов
- Контроль программ
Функция Контроль программ позволяет тщательно отслеживать программы, работающие в корпоративных системах.
- Динамические белые списки
Функцию контроля программ дополняет служба динамических белых списков «Лаборатории Касперского». В эти списки включаются широко распространенные программы, которые по оценке «Лаборатории Касперского» безопасны для использования. В настоящее время «Лаборатория Касперского» – это единственная компания с собственным подразделением, занимающимся составлением белых списков. Это подразделение отвечает за отслеживание всех процессов, связанных с белыми списками, и за постоянное обновление сведений о безопасных программах, содержащихся в базе данных белых списков.
Поскольку «Лаборатория Касперского» распространяет обновления белых списков через облако (посредством Kaspersky Security Network), вы получаете преимущества использования самых свежих белых списков. Кроме того, поддерживается режим, позволяющий настроить политику в тестовой среде и убедиться в ее работоспособности перед применением или обновлением режима «Запрет по умолчанию» в реальных условиях.
- Контроль подключения устройств
Контроль устройств позволяет легко определить устройства, которым разрешается доступ в корпоративную сеть. Можно настроить ограничения по времени суток, географическому расположению или типу устройства. Также можно интегрировать политики со службой Active Directory для более глубокого администрирования. IT-администраторы могут применять маски, создавая правила Контроля устройств, чтобы легко внести в белый список несколько устройств.
- Контроль доступа к интернету
Веб-Контроль позволяет настроить политики доступа к интернету и отслеживать его использование сотрудниками компании. Можно запрещать, ограничивать или разрешать доступ пользователей к определенным веб-сайтам или категориям сайтов (онлайн-игры, социальные сети, азартные игры и др.). Ограничения, действующие по времени суток и географическому расположению, можно интегрировать со службой Active Directory, чтобы упростить администрирование и создание политик.
Централизованное управление
- Управление всеми функциями из единой консоли
В решение Kaspersky Endpoint Security для бизнеса СТАНДАРТНЫЙ входит единая консоль управления Kaspersky Security Center, которая обеспечивает мониторинг работы используемых в сети защитных решений «Лаборатории Касперского» и позволяет управлять ими. Kaspersky Security Center упрощает процессы создания политик безопасности, распространения обновлений и мониторинга состояния защиты в мультиплатформенных сетях, значительно облегчая управление IT-безопасностью.
- Высокий уровень интеграции
Тесная интеграция технологий позволяет создавать продукты, обеспечивающие повышенную безопасность, производительность и удобство управления. Поэтому все решения «Лаборатории Касперского» разрабатываются на собственной технологической базе, исключая проблемы совместимости. Клиент получает полностью интегрированные технологии безопасности, совместное использование которых усиливает защиту IT-инфраструктуры, а централизованное управление экономит время и ресурсы.
KASPERSKY ENDPOINT SECURITY ДЛЯ БИЗНЕСА РАСШИРЕННЫЙ
НАДЕЖНАЯ ЗАЩИТА И РАСШИРЕННЫЕ ВОЗМОЖНОСТИ УПРАВЛЕНИЯ IT-СРЕДОЙ
- Средства системного администрирования
- Мониторинг уязвимостей и установка исправлений
- Многоуровневая защита, в том числе шифрование
- Инструменты контроля рабочих мест
- Контроль и защита мобильных устройств
- Централизованное управление системой защиты
|
Корпоративные IT-среды стали как никогда сложными. Одновременно с этим хакеры и киберпреступники используют все более изощренные методы атаки на организации любого размера. В отсутствие адекватных мер по обеспечению IT-безопасности и управления ею организации оказываются беззащитны перед лицом новых угроз.
Kaspersky Endpoint Security для бизнеса РАСШИРЕННЫЙ предоставляет высокоэффективные технологии и инструменты обеспечения IT-безопасности для построения системы многоуровневой защиты. Технологии сканирования сети на наличие уязвимостей и управления установкой исправлений устраняют уязвимости в операционных системах и приложениях, а технология шифрования данных обеспечивает защиту конфиденциальной бизнес-информации в случае утери ноутбука или попытки несанкционированного доступа к данным.
Эффективное управление IT-системами
В современных сложных корпоративных IT-средах огромный объем повседневных задач по управлению системами может стать серьезной проблемой. «Лаборатория Касперского» предлагает функции управления системами, которые автоматизируют широкий диапазон задач администрирования и обеспечения безопасности и упрощают управление IT-средой. Администратор получает полное представление об IT-сети и может контролировать несколько функций администрирования и обеспечения безопасности из единой интегрированной консоли для управления системами и безопасностью.
Устранение уязвимостей и управление установкой исправлений
Поскольку уязвимости в операционных системах и приложениях стали одним из самых распространенных путей проникновения киберпреступников в корпоративные сети, «Лаборатория Касперского» разработала технологии для автоматического сканирования на наличие уязвимостей, управления распространением и установкой исправлений. Администратор получает централизованный контроль за оценкой уязвимостей и распространением последних исправлений, что снижает подверженность угрозам.
Предотвращение потери конфиденциальной информации
Потеря ноутбука или мобильного устройства может привести к тому, что конфиденциальные данные попадут в чужие руки. Гибкие возможности шифрования данных помогают применять шифрование на уровне файлов, папок, дисков и съемных устройств. Шифрование данных легко настраивается, а для управления может использоваться та же консоль, что и для всех других технологий «Лаборатории Касперского» для защиты рабочих мест, действующих в сети.
Многоуровневая защита рабочих станций и периметра сети
«Лаборатория Касперского» предоставляет лучшую в своем классе многоуровневую защиту от вредоносного ПО и атак для настольных компьютеров и ноутбуков Windows, Mac и Linux, а также для файловых серверов Windows и Linux, ограждая их от известных, неизвестных и сложных угроз. Контроль программ, Контроль устройств и Веб-Контроль дополняют эти технологии на настольных компьютерах и ноутбуках. Мощные инструменты контроля помогают управлять запуском приложений, блокировать использование несанкционированных съемных устройств и применять политики доступа к интернету.
Безопасность мобильных устройств
Надежные технологии безопасности мобильных устройств обеспечивают защиту популярных платформ мобильных устройств от вредоносного ПО, фишинговых атак, спама и других угроз. Более того, предоставляя доступ к функциям управления мобильными устройствами (Mobile Device Management, MDM) и управления мобильными приложениями (Mobile Application Management, MAM) через единый интерфейс, Kaspersky Endpoint Security для бизнеса РАСШИРЕННЫЙ экономит время и упрощает развертывание универсальных политик безопасности мобильных устройств.
Централизованное управление IT-инфраструктурой и ее безопасностью
В решение Kaspersky Endpoint Security для бизнеса РАСШИРЕННЫЙ входит единая консоль управления Kaspersky Security Center, которая позволяет централизованно администрировать защитные решения «Лаборатории Касперского», обеспечивая простое и удобное управление системой IT-безопасности. Интеграция с популярными продуктами SIEM (системы управления данными и инцидентами безопасности) – HP ArcSight и IBM QRadar – позволяет осуществлять мониторинг корпоративных систем в режиме реального времени.
Защита рабочих станций*
- Многоуровневая защита
В последней версии антивирусного ядра «Лаборатории Касперского» сигнатурные методы защиты сочетаются с эвристическим анализом, проактивной защитой и облачными технологиями, что позволяет оградить организацию от известных, новейших и комплексных угроз. Защита распространяется на рабочие станции Mac, Linux и Windows.
- Эффективное обновление системы безопасности
Киберпреступники постоянно создают и совершенствуют различные модификации вредоносного ПО. «Лаборатория Касперского» обновляет базы намного чаще, чем другие поставщики систем безопасности. Кроме того, мы применяем современные технологии безопасности, чтобы значительно повысить уровень обнаружения угроз. Оптимизация размера обновлений позволяет снизить нагрузку на корпоративную сеть, не препятствуя выполнению других задач.
- Защита от новейших и сложных угроз
Когда в мире появляется новая вредоносная программа, в течение первых часов она представляет наибольшую опасность. Специалисты «Лаборатории Касперского» постоянно совершенствуют технологии и средства анализа угроз «нулевого часа», чтобы обеспечить защиту организаций даже от самых изощренных новых угроз.
- Выявление подозрительного поведения
Когда приложение запускается в корпоративной сети, модуль «Мониторинг системы» отслеживает его активность. Заметив подозрительное поведение, модуль автоматически блокирует приложение. Кроме того, «Мониторинг системы» ведет динамический журнал операционной системы, реестра и других операций, выполняя автоматический откат действий, выполненных вредоносной программой до ее блокировки.
- Автоматическая защита от эксплойтов
Наша инновационная технология автоматической защиты от эксплойтов (AEP) не позволяет вредоносному ПО использовать уязвимости в операционных системах или приложениях, работающих в сети. AEP отслеживает работу приложений, которые чаще всего становятся жертвами вредоносного ПО – Adobe Reader, Internet Explorer, Microsoft Office, Java и многих других, – чтобы обеспечить дополнительный уровень мониторинга безопасности и защиты от неизвестных угроз.
- Предотвращение хакерских атак
Действия некоторых приложений, которые не являются вредоносными, часто представляют весьма серьезную угрозу. Как правило, такие действия рекомендуется запрещать. Наша система предотвращения вторжений (HIPS) ограничивает действия приложения на рабочих местах сообразно уровню доверия, назначенному приложению. Система HIPS работает вместе с персональным сетевым экраном на уровне приложений, ограничивая их сетевую активность.
- Блокирование сетевых атак
Технология защиты от сетевых атак отслеживает подозрительные действия в корпоративной сети и позволяет заранее установить сценарий реагирования на подозрительное поведение.
- Интеграция с облаком для повышения уровня безопасности
Миллионы пользователей дают согласие на сбор данных о подозрительной активности на своих компьютерах через облачную сеть безопасности Kaspersky Security Network (KSN). Благодаря этой информации ваша организация получает усиленную защиту от самых новых вредоносных программ. Такие сведения, поступающие в реальном времени, позволяют быстро реагировать на новые угрозы и снижают вероятность ложноположительных срабатываний.
* Набор доступных функций зависит от платформы (Windows, Linux или Mac).
Защита файловых серверов
- Безопасность мультиплатформенных сред
Наша удостоенная наград технология защищает файловые серверы, работающие под управлением Windows, Linux и FreeBSD. Оптимизированные процессы сканирования оказывают минимальное воздействие на производительность серверов. Помимо защиты кластерных серверов, обеспечивается защита терминальных серверов Microsoft и Citrix.
- Стабильная и надежная защита
Автоматический перезапуск компонентов продукта в случае принудительного завершения его работы или программного сбоя обеспечивает стабильность системы защиты, в то время как система диагностики позволяет установить причину сбоя.
- Удобство управления
Каждая минута, потраченная на администрирование и составление отчетов – это время, отнятое у стратегически важных занятий. Поэтому мы разработали централизованную консоль для управления безопасностью файловых серверов, рабочих станций и мобильных устройств. Консоль предоставляет простые в использовании средства администрирования, интуитивно понятный интерфейс, подробную информацию о статусе защиты файловых серверов. Гибкая настройка параметров сканирования и формирования отчетов позволяют эффективно управлять безопасностью файловых серверов.
Системное администрирование
- Устранение известных уязвимостей
Решение «Лаборатории Касперского» сканирует всю сеть, чтобы выявить уязвимости в приложениях или операционных системах, где не установлены необходимые исправления. Для обнаруженных уязвимостей можно автоматически назначать приоритеты, а также настраивать автоматическую установку исправлений и обновлений. Решение «Лаборатории Касперского» распространяет исправления быстрее, чем многие аналогичные решения, а значит, быстрее устраняет уязвимости.
- Учет аппаратного и программного обеспечения
Все устройства и программы в сети автоматически обнаруживаются и фиксируются в реестре оборудования и реестре программного обеспечения. Реестр аппаратного обеспечения содержит подробную информацию о каждом устройстве, а реестр программного обеспечения позволяет контролировать использование программ и блокировать неавторизованные приложения.
В решении реализована возможность автоматического обнаружение и гостевых устройств, подключающихся к сети, с предоставлением им прав доступа без риска для корпоративных систем и данных.
- Оптимизация распространения приложений
Развертывание ПО можно выполнять по запросу администратора или запланировать на нерабочее время. В некоторых установочных программах можно задавать дополнительные параметры для настройки устанавливаемого программного пакета. Использование защищенных удаленных подключений к любому рабочему столу или клиентскому компьютеру помогает быстро устранять неполадки, а механизм авторизации исключает несанкционированный удаленный доступ. Все операции, выполняемые в сеансе удаленного доступа, заносятся в журнал для проверки и аудита.
- Автоматизация и оптимизация развертывания ОС
Решение «Лаборатории Касперского» позволят централизовать и автоматизировать процессы создания, хранения и копирования защищенных образов систем. Образы хранятся в специальном хранилище, и к ним всегда можно получить доступ во время развертывания. Развертывать образы на клиентских рабочих станциях можно либо прежним образом, с помощью серверов удаленной загрузки (PXE), либо с помощью собственных инструментов «Лаборатории Касперского». Отправляя компьютерам сигналы Wake-on-LAN, можно автоматически распространять образы в нерабочее время. Также поддерживается интерфейс UEFI.
- Сокращение трафика при удаленной установке
Если нужно установить программное обеспечение или исправления на компьютеры удаленного офис, одна из локальных рабочих станций может выступать агентом обновления для всего офиса, тем самым уменьшая объем трафика и снижая нагрузку на корпоративную сеть.
- Интеграция с системами SIEM
Системы управления данными и инцидентами безопасности (SIEM) играют важную роль в мониторинге корпоративных систем в режиме реального времени. Решение «Лаборатории Касперского» поддерживает интеграцию с двумя популярными продуктами SIEM: HP ArcSight и IBM QRadar.
Шифрование конфиденциальной информации
- Эффективные методы шифрования
Для обеспечения безопасности данных в случае несанкционированного доступа к файлам в Kaspersky Endpoint Security для бизнеса РАСШИРЕННЫЙ предусмотрена возможность шифрования данных.
- Надежное шифрование
Применение алгоритма AES обеспечивает надежное шифрование конфиденциальной информации. В случае утери или кражи файлов или систем неавторизованные пользователи не смогут получить доступ к зашифрованным данным.
- Интеграция для удобства управления
Многие продукты для шифрования других производителей не интегрированы с решениями по IT-безопасности. В отличие от них, технологии шифрования «Лаборатории Касперского» представляют собой компонент единого решения, созданного внутри компании на собственной технологической базе. Это упрощает применение параметров шифрования в рамках тех же политик, которые действуют для защиты от вредоносного ПО, контроля рабочего места и других технологий IT-безопасности.
- Полное шифрование диска и шифрование на уровне файлов
Технология полного шифрования диска (FDE) работает на уровне физических секторов диска, обеспечивая стойкость, сравнимую с аппаратным шифрованием, и упрощая применение стратегии одновременного шифрования всех данных. Шифрование на уровне файлов (FLE) обеспечивает защищенный обмен данными в пределах сети. В целях повышения безопасности сразу после шифрования файла исходные незашифрованные данные можно удалять с жесткого диска.
- Шифрование данных на съемных носителях
Чтобы защитить данные, которые копируются на съемные устройства, функция шифрования съемных носителей выполняет как пофайловое, так и полное шифрование диска.
- Шифрование в портативном режиме
Если нужно передать конфиденциальные данные по электронной почте, через интернет или на съемном устройстве, можно легко создать зашифрованные самораспаковывающиеся пакеты файлов и папок, защищенные паролем. Специальный портативный режим для шифрования файлов и папок на съемных носителях обеспечивает безопасную передачу данных даже на те компьютеры, где не установлено решение Kaspersky Endpoint Security для Windows.
- Однократная авторизация и поддержка смарт-карт и токенов
Однократная авторизация означает, что пользователю достаточно лишь включить компьютер и ввести свои имя и пароль, чтобы получить доступ к Windows и одновременно с этим – ко всем зашифрованным данным на жестком диске компьютера. При этом процесс шифрования и расшифровки данных происходит практически незаметно для пользователя, не отвлекая его от работы. Также поддерживается двухфакторная аутентификация посредством смарт-карт и токенов.
- Поддержка инструкций Intel AES-NI и других возможностей
Поддержка набора инструкций Intel AES-NI позволяет быстрее выполнять шифрование и дешифрование данных на многих системах с процессорами Intel и AMD*. Технология полного шифрования диска «Лаборатории Касперского» также поддерживает системы на платформе UEFI. Также поддерживаются клавиатуры, не отвечающие стандарту QWERTY.
* Поддерживаются не все процессоры.
Безопасность мобильных устройств**
- Надежная защита мобильных устройств
Сочетание передовых технологий обеспечивает защиту мобильных устройств от известных и новейших угроз. Система антифишинга защищает от веб-сайтов, которые пытаются украсть информацию или идентификационные данные, а антиспам-технологии фильтруют нежелательные звонки и сообщения.
Гибко настраиваемые инструменты контроля блокируют запуск неавторизованных приложений и ограничивают доступ к потенциально опасным веб-сайтам. Кроме того, при обнаружении случаев несанкционированной перепрошивки такие устройства блокируются.
- Раздельное хранение корпоративных и личных данных
Наша технология позволяет настраивать на каждом устройстве специальные контейнеры для помещения в них необходимых в работе приложений. Корпоративные приложения хранятся в контейнерах, которые полностью отделены от личных данных пользователя. Для всех данных в контейнерах можно применять шифрование и запретить копирование данных за пределы контейнера. Кроме того, перед запуском приложений из контейнера можно дополнительно запрашивать разрешение пользователя.
Если сотрудник покидает организацию, удаленно управляемая функция выборочной очистки позволяет удалить корпоративный контейнер, сохранив личные данные и параметры устройства.
- Поддержка распространенных платформ MDM
Расширенные возможности управления мобильными устройствами (Mobile Device Management, MDM) позволяют легко применять групповые и персональные политики MDM к устройствам Microsoft Exchange ActiveSync и iOS MDM с помощью единой консоли администрирования. Поддержка Samsung KNOX дает возможность управлять различными параметрами устройств Samsung.
- Блокировка, очистка и поиск потерянных устройств
Удаленно управляемые функции безопасности помогают защитить корпоративные данные на утерянных устройствах. Администраторы и пользователи могут заблокировать такое устройство, удалить корпоративные данные и определить местонахождение устройства. Если похититель заменит SIM-карту в устройстве, технология отслеживания SIM-карты отправит вам новый телефонный номер и вы сможете воспользоваться функциями защиты от кражи. Поддержка службы Google Cloud Messaging (GCM) гарантирует своевременное получение телефонами Android команд для защиты от кражи.
- Портал самообслуживания
Специальный портал самообслуживания упрощает включение личных мобильных устройств в корпоративную сеть. Кроме того, портал предоставляет пользователям удаленный доступ к основным функциям защиты от кражи. В случае утери устройства пользователи могут быстро принять меры, чтобы сократить риск потери данных, не увеличивая нагрузку на IT-администраторов.
- Снижение нагрузки на IT-службы
Единая централизованная консоль дает возможность управлять мобильными устройствами и их безопасностью, упрощая согласованное применение политик на различных мобильных платформах. Кроме того, веб-консоль позволяет управлять мобильными и другими устройствами и их безопасностью из любого места, где есть доступ к интернету.
** На некоторых из поддерживаемых мобильных платформ (Android, iOS и Windows Phone) доступны не все функции.
Контроль программ, устройств и веб-ресурсов
- Контроль программ
Функция Контроль программ позволяет тщательно отслеживать программы, работающие в корпоративных системах.
- Динамические белые списки
Функцию контроля программ дополняет служба динамических белых списков «Лаборатории Касперского». В эти списки включаются широко распространенные программы, которые по оценке «Лаборатории Касперского» безопасны для использования. В настоящее время «Лаборатория Касперского» – это единственная компания с собственным подразделением, занимающимся составлением белых списков. Это подразделение отвечает за отслеживание всех процессов, связанных с белыми списками, и за постоянное обновление сведений о безопасных программах, содержащихся в базе данных белых списков. Поскольку «Лаборатория Касперского» распространяет обновления белых списков через облако (посредством Kaspersky Security Network), вы получаете преимущества использования самых свежих белых списков.
Кроме того, поддерживается режим, позволяющий настроить политику в тестовой среде и убедиться в ее работоспособности перед применением или обновлением режима «Запрет по умолчанию» в реальных условиях.
- Контроль подключения устройств
Контроль устройств позволяет легко определить устройства, которым разрешается доступ в корпоративную сеть. Можно настроить ограничения по времени суток, географическому расположению или типу устройства. Также можно интегрировать политики со службой Active Directory для более глубокого администрирования. IT-администраторы могут применять маски, создавая правила Контроля устройств, чтобы легко внести в белый список несколько устройств.
- Контроль доступа к интернету
Веб-Контроль позволяет настроить политики доступа к интернету и отслеживать его использование сотрудниками компании. Можно запрещать, ограничивать или разрешать доступ пользователей к определенным веб-сайтам или категориям сайтов (онлайн-игры, социальные сети, азартные игры и др.). Ограничения, действующие по времени суток и географическому расположению, можно интегрировать со службой Active Directory, чтобы упростить администрирование и создание политик.
Централизованное управление
- Управление всеми функциями из единой консоли
В решение Kaspersky Endpoint Security для бизнеса РАСШИРЕННЫЙ входит единая консоль управления Kaspersky Security Center, которая обеспечивает мониторинг работы используемых в сети защитных решений «Лаборатории Касперского» и позволяет управлять ими. Kaspersky Security Center упрощает процессы создания политик безопасности, распространения обновлений и мониторинга состояния защиты в мультиплатформенных сетях, значительно облегчая управление IT-безопасностью.
- Распределение обязанностей между администраторами
Разграничение прав администраторов по ролям помогает распределить обязанности по управлению безопасностью и системами между несколькими администраторами. Например, один администратор будет отвечать за безопасность рабочих мест, контроль рабочего места и безопасность мобильных устройств, а другой – за шифрование данных и все функции системного администрирования. Консоль Kaspersky Security Center можно легко настроить так, чтобы каждый администратор имел доступ только к тем инструментам и той информации, которые необходимы для выполнения его обязанностей.
- Высокий уровень интеграции
Тесная интеграция технологий позволяет создавать продукты, обеспечивающие повышенную безопасность, производительность и удобство управления. Поэтому все решения «Лаборатории Касперского» разрабатываются на собственной технологической базе, исключая проблемы совместимости. Клиент получает полностью интегрированные технологии безопасности, совместное использование которых усиливает защиту IT-инфраструктуры, а централизованное управление экономит время и ресурсы.
KASPERSKY TOTAL SECURITY ДЛЯ БИЗНЕСА
КОМПЛЕКСНОЕ РЕШЕНИЕ ДЛЯ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ И СИСТЕМНОГО АДМИНИСТРИРОВАНИЯ
- Контроль и защита рабочих мест
- Шифрование данных
- Управление мобильными устройствами
- Средства системного администрирования
- Защита почтовых серверов
- Защита серверов совместной работы
- Защита интернет-шлюзов
|
Бизнес-преимущества
Kaspersky TOTAL Security для бизнеса – это комплексное решение для обеспечения безопасности крупных предприятий. Оно предназначено для предприятий, которым нужны действенные технологии для защиты всех узлов сети. Помимо средств защиты рабочих станций, файловых серверов и мобильных устройств, технологии шифрования, гибких инструментов контроля рабочих мест и системного администрирования Kaspersky TOTAL Security для бизнеса предоставляет возможности защиты почтовых серверов, серверов совместной работы и трафика, проходящего через интернет-шлюзы.
Надежная защита вашего бизнеса от вредоносных программ
Технологии «Лаборатории Касперского» для защиты от вредоносных программ известны своей надежностью. Сочетание новейших технологий защиты от вредоносных программ – сигнатурных, проактивных и облачных, позволяет создать эффективную многоуровневую систему обеспечения безопасности.
Защита файловых серверов
Совместный доступ к данным дает много преимуществ. Но при наличии хотя бы один зараженный файл, вредоносная программа может распространиться по всей корпоративной сети. Kaspersky TOTAL Security для бизнеса включает в себя средства защиты файловых серверов от вредоносного программного обеспечения. Это позволит вашей компании использовать системы хранения данных с общим доступом без ущерба для безопасности.
Усиление безопасности без усложнения администрирования
Успех бизнеса во многом зависит от внедрения новых технологий, и IT-инфраструктуры предприятий становятся все более сложными, что утяжеляет задачу управления всеми системами и обеспечения безопасности. Kaspersky TOTAL Security для бизнеса включает функции системного администрирования, которые экономят затраты ресурсов и времени, упрощая выполнение целого ряда задач, от автоматизации учета всего аппаратного и программного обеспечения до мониторинга уязвимостей, управления установкой исправлений и развертывания систем.
Защита ценной информации даже при утере устройства
Существует множество примеров, когда потеря ноутбука, мобильного устройства или съемного носителя данных приводила к утечке конфиденциальных данных. Финансовые риски и ущерб репутации в подобных случаях могут иметь разрушительные последствия для бизнеса. В Kaspersky TOTAL Security для бизнеса включены мощные технологии шифрования, поэтому при потере устройства утечка ценной корпоративной информации становится намного менее вероятной.
Защита от атак хакеров и больше возможностей контроля для IT-подразделения
Усовершенствованный сетевой экран «Лаборатории Касперского» повышает уровень защиты, эффективно контролируя входящий и исходящий трафик, а гибкие средства контроля позволяют IT-отделу управлять доступом сотрудников к интернету, а также использованием устройств и программ. С помощью функций Контроля программ, Контроля устройств и Веб-Контроля IT-специалисты могут определять, какие программы разрешено запускать в сети, какие устройства допустимы в корпоративной IT-инфраструктуре и каким образом сотрудники вправе использовать интернет.
Безопасное использование мобильных устройств
Личные устройства, используемые для доступа к корпоративным системам, могут представлять дополнительную опасность для данных. Благодаря функциям защиты мобильных устройств и управления ими в продукте Kaspersky TOTAL Security для бизнеса вы можете контролировать обеспечение безопасности мобильных устройств и их доступ к корпоративным системам и данным.
Защита корпоративной почты
Kaspersky TOTAL Security для бизнеса предоставляет простые в управлении средства защиты почтовых серверов от вредоносных программ и спама. В дополнение к эффективному поиску вирусов продукт «Лаборатории Касперского» выполняет интеллектуальную фильтрацию спама, удаляя опасные и нежелательные письма и уменьшая объем трафика в корпоративной сети.
Безопасный доступ в интернет для всего предприятия
В состав Kaspersky TOTAL Security для бизнеса включены средства защиты от вредоносных программ, которые обеспечивают безопасность трафика, проходящего через интернет-шлюзы Microsoft Windows и Linux. Автоматически удаляя вредоносные программы и обеспечивая пользователям безопасный доступ в интернет, продукт «Лаборатории Касперского» помогает повысить производительность труда.
Защита серверов совместной работы для повышения производительности
В состав Kaspersky TOTAL Security для бизнеса входят средства защиты от вредоносных программ для платформ SharePoint, обеспечивающие высокий процент обнаружения угроз, простоту управления и гибкость формирования отчетов. Они предоставляют возможности фильтрации содержимого и файлов, тем самым помогая применять внутренние политики совместной работы и предотвращая распространение ненадлежащего содержимого в корпоративной сети.
Возможности
Защита рабочих станций от вредоносных программ
- Антивирусная защита. Kaspersky TOTAL Security для бизнеса сочетает в себе сигнатурные, проактивные и облачные технологии, что обеспечивает вашему предприятию высокий уровень защиты от вредоносных программ.
- Защита мультиплатформенных сред*. «Лаборатория Касперского» обеспечивает комплексную безопасность вашей мультиплатформенной сети. Продукт Kaspersky TOTAL Security для бизнеса предоставляет защиту от вредоносных программ для широкого спектра платформ, в том числе Mac, Linux и Windows (включая Windows 8).
- Защита бизнеса от новейших вредоносных программ. В мире постоянно появляются так называемые угрозы «нулевого дня», против которых еще не разработаны защитные механизмы. «Лаборатория Касперского» обновляет базы данных вредоносных программ намного чаще, чем многие другие поставщики. Технология сигнатур-шаблонов повышает процент обнаружения угроз, а файлы обновлений с такими сигнатурами имеют меньший размер. Поэтому вы получаете эффективную защиту при меньшей нагрузке на вашу IT-инфраструктуру.
- Мгновенная реакция на новые угрозы. «Лаборатория Касперского» постоянно обновляет базу данных своей системы быстрого обнаружения (UDS), добавляя в нее данные о только что выявленных вредоносных программах. Это помогает защитить ваши системы от новых угроз еще до выхода соответствующих сигнатур.
- Анализ поведения программ. При запуске программы в системе Мониторинг системы автоматически начинает следить за ее состоянием и происходящими в ней изменениями. Если решение обнаружит подозрительное поведение, Kaspersky TOTAL Security для бизнеса заблокирует программу.
- Более глубокая защита. Технология лечения активного заражения «Лаборатории Касперского» нейтрализует вредоносные объекты, работая на самых низких уровнях операционной системы.
- Помощь пользователей. Миллионы пользователей продуктов «Лаборатории Касперского» разрешили облачной сети Kaspersky Security Network автоматически собирать информацию о возможных заражениях вредоносным ПО или о подозрительном поведении программ в их системах. Каждый день мы получаем более 25 миллионов образцов в режиме реального времени, анализируем новые IT-угрозы и разрабатываем необходимые для эффективной защиты обновления баз и программных модулей. Кроме того, использование Kaspersky Security Network минимизирует число ложных срабатываний. Продукт реагирует только на вредоносное ПО, не мешая работе пользователя.
- Предотвращение атак хакеров. Система предотвращения вторжений (Host-based Intrusion Prevention System, HIPS) и сетевой экран позволяют контролировать входящий и исходящий трафик, задавая параметры для отдельных портов, IP-адресов или программ.
- Защита от сетевых атак. Функция блокирования сетевых атак служит для отслеживания подозрительной сетевой активности. При обнаружении попытки атаки она реагирует согласно заранее определенным критериям.
* Набор доступных функций зависит от платформы.
Защита файловых серверов
- Защита мультиплатформенных сред. Kaspersky TOTAL Security для бизнеса обеспечивает защиту от вредоносного ПО для файловых серверов, работающих под управлением Windows, Linux, Novell NetWare и FreeBSD. Мощное антивирусное ядро «Лаборатории Касперского» и оптимизированный процесс проверки помогают эффективно защищать файловые серверы, не оказывая заметного влияния на их производительность. Помимо кластерных серверов, решение «Лаборатории Касперского» также защищает от вредоносных программ терминальные серверы, включая Citrix и Microsoft.
- Надежная защита от вредоносных программ. Если на сервере произойдет сбой или он будет аварийно выключен, технологии защиты от вредоносного программного обеспечения автоматически начинают работу при повторном запуске сервера.
- Простое управление и формирование отчетов. Гибкие возможности управления и формирования отчетов помогают эффективно обеспечивать безопасность файловых серверов, при этом сокращая временные затраты на администрирование и отчетность.
- Поддержка виртуализации. Решение «Лаборатории Касперского» для обеспечения безопасности файловых серверов получило сертификат VMware Ready.
Средства системного администрирования
- Управление информационными ресурсами: оборудованием, программным обеспечением и лицензиями. IT-инфраструктура крупного предприятия, как правило, сложна в обслуживании. Особенно непросто администраторам бывает вести учет всего присутствующего в сети аппаратного и программного обеспечения. Но если администратор не имеет должного представления обо всех своих ресурсах, то как он может оптимальным образом управлять ими и защищать их? Kaspersky TOTAL Security для бизнеса автоматически обнаруживает все устройства и программы в корпоративной сети и заносит их в соответствующие реестры. Учет всего аппаратного и программного обеспечения значительно облегчает оценку безопасности каждой системы и обеспечение защиты. Кроме того, поскольку реестр программного обеспечения содержит информацию о лицензиях и сроках их действия, Kaspersky TOTAL Security для бизнеса позволяет централизованно предоставлять лицензии и отслеживать их жизненный цикл.
- Управление установкой исправлений и мониторинг уязвимостей. Kaspersky TOTAL Security для бизнеса может автоматически находить уязвимости и затем устанавливать необходимые исправления, таким образом помогая сохранять стабильность и безопасность систем. Он работает с базой данных Microsoft WSUS и собственной базой данных уязвимостей программ и операционных систем «Лаборатории Касперского».
- Развертывание операционных систем. Kaspersky TOTAL Security для бизнеса автоматизирует создание и клонирование образов операционных систем. Это позволяет сэкономить время и оптимизировать процесс развертывания. Образы помещаются в специальное хранилище, это позволяет оперативно производить развертывание в любое удобное время.
- Установка программного обеспечения. Kaspersky TOTAL Security для бизнеса упрощает процесс установки программ. Администраторы могут выполнять развертывание программного обеспечения по требованию или запланировать его на нерабочее время.
- Удаленное устранение неполадок и развертывание ПО. Kaspersky TOTAL Security для бизнеса может получить удаленный доступ к любому компьютеру в корпоративной сети. Это помогает быстрее решать различные проблемы. Если вам необходимо выполнить развертывание нового или обновленного программного обеспечения в другом офисе, благодаря технологиям «Лаборатории Касперского» вы можете назначить одну из локальных рабочих станций сервером обновлений для всего офиса и таким образом уменьшить нагрузку на вашу сеть.
- Контроль доступа в сеть. При подключении гостевых устройств к вашей сети Kaspersky TOTAL Security для бизнеса защитит ее от проникновения вредоносного программного обеспечения. Все устройства, автоматически обнаруживаемые в сети, разделяются на личные и гостевые. Личные устройства сотрудников проверяются на соответствие политикам безопасности, а для гостевых устройств определяются ограничения доступа. Гостевой доступ можно настроить, например, разрешая только выход в интернет, а не в корпоративную локальную сеть, или совсем запретить доступ.
Шифрование
- Надежные методы шифрования. Для обеспечения безопасности данных в случае несанкционированного доступа к файлам в Kaspersky TOTAL Security для бизнеса предусмотрена возможность шифрования данных с помощью алгоритма шифрования AES.
- Полное шифрование диска и шифрование файлов. Kaspersky TOTAL Security для бизнеса позволяет использовать как полное шифрование диска, так и шифрование файлов. Функция полного шифрования диска работает с физическими секторами дисков, то есть «на границе» аппаратного и программного обеспечения. Этот метод чрезвычайно полезен, когда нужно зашифровать все данные сразу. В противоположность ему возможность шифрования файлов и папок позволяет администраторам зашифровывать отдельные файлы, когда это необходимо для безопасного обмена данными в пределах корпоративной сети. Для защиты жестких дисков Kaspersky TOTAL Security для бизнеса позволяет комбинировать оба метода шифрования. При таком подходе жесткий диск компьютера зашифровывается полностью, а благодаря шифрованию отдельных файлов их можно безопасно передавать по локальной сети предприятия. Например, для группы компьютеров вы можете использовать полное шифрование жестких дисков на каждой машине и шифрование данных на любых подключаемых съемных устройствах. В этом случае будут зашифрованы как данные на компьютерах, так и данные на съемных носителях, которые можно будет безопасно использовать за пределами корпоративной сети.
- Интеграция шифрования с другими технологиями защиты. Многие продукты других производителей, предназначенные для шифрования, не интегрированы в комплексные решения для защиты рабочих мест. В отличие от них технологии шифрования «Лаборатории Касперского» являются частью единой платформы для обеспечения безопасности, разработанной собственными специалистами. Такая степень интеграции и единая консоль управления Kaspersky Security Center позволяют вам применять единые политики обеспечения безопасности.
- Незаметность шифрования для пользователей. Kaspersky TOTAL Security для бизнеса выполняет все операции шифрования и дешифрования «на лету». Данные, подлежащие шифрованию, никогда не записываются на жесткий диск компьютера в незашифрованном виде. Процессы шифрования и дешифрования незаметны для пользователей: они не оказывают значительного влияния на производительность их компьютеров, тем самым не снижают эффективность труда.
- Контроль активности программ. При использовании шифрования файлов функция контроля активности программ позволяет задавать четкие правила шифрования для отдельных программ и сценариев использования данных. С помощью гибких настроек администраторы могут указать для программы один из вариантов: доступ к зашифрованным данным полностью закрыт, доступ к зашифрованным данным разрешен или доступ открыт только к незашифрованным данным. Процесс дешифрования незаметен для программ. Контроль активности программ обеспечивает создание защищенных резервных копий благодаря тому, что данные не дешифруются во время их передачи, хранения и восстановления, причем независимо от параметров политик в месте восстановления данных. Более того, эта функция блокирует попытки передачи зашифрованных файлов через службы мгновенных сообщений или Skype, не ограничивая разрешенное использование этих служб.
- Передача данных за пределы корпоративной сети. Kaspersky TOTAL Security для бизнеса позволяет создавать зашифрованные самораспаковывающиеся пакеты данных, защищенные паролем. Таким образом, можно безопасно передавать важные данные с помощью съемных устройств, по электронной почте или через интернет.
- Ключи шифрования. Если в одной из систем произойдет аппаратный или программный сбой, вы сможете дешифровать данные, хранящиеся в ней, с помощью уникального для каждого устройства ключа, который хранится в Kaspersky Security Center. В этом случае администратор сможет получить доступ к зашифрованным данным, даже если операционная система не запускается.
- Восстановление паролей. Если пользователь потеряет или забудет пароль от учетной записи, он сможет восстановить его с помощью механизма «вопрос-ответ».
Защита мобильных устройств**
- Защита мобильных устройств и корпоративных данных. Возможности решения для защиты данных на мобильных устройствах позволяет выполнять проверку каждого файла, программы и вложения электронной почты. Сочетание сигнатурных, проактивных и облачных технологий защиты от вредоносных программ обеспечит всестороннюю защиту даже от новых и неизвестных угроз.
- Контроль приложений на мобильных устройствах. Вы можете ограничивать запуск приложений на мобильных устройствах, имеющих доступ к корпоративной сети. Режим «Разрешение по умолчанию» блокирует только программы, занесенные в черный список, а режим «Запрет по умолчанию» блокирует все программы, не находящиеся в белом списке. Кроме того, есть функция автоматического обнаружения попыток получения root-доступа или несанкционированной перепрошивки.
- Шифрование корпоративных данных. Для обеспечения безопасности данных в случае несанкционированного доступа к файлам, в Kaspersky TOTAL Security для бизнеса предусмотрена возможность шифрования данных на мобильных устройствах. Возможно шифрование отдельных файлов или папок, а на устройствах под управление iOS доступна функция полного шифрования диска или раздела.
- Раздельное хранение данных. Если в вашей организации для работы используются личные устройства, вам может понадобиться создание изолированных контейнеров на мобильных устройствах. В этом случае корпоративные и личные данные будут храниться на устройстве раздельно. Вы можете настроить автоматическое шифрование контейнера, а также определить, какие программы могут получать доступ к определенным ресурсам устройства.
- Защита корпоративных данных в случае кражи или утери устройства
- В Kaspersky TOTAL Security для бизнеса есть функции удаленного управления, которые в случае утери или кражи мобильного устройства позволяют администратору заблокировать устройство, удалить с него все корпоративные данные и определить его примерное местонахождение. Даже если похититель заменит SIM-карту в устройстве, вы не только узнаете телефонный номер нового «владельца», но и по-прежнему сможете использовать функции удаленной защиты от кражи данных.
**Доступно только для мобильных платформ, указанных в списке поддерживаемых платформ «Лаборатории Касперского». На некоторых мобильных платформах доступны не все функции.
Управление мобильными устройствами***
- Гибкие возможности управления. Kaspersky TOTAL Security для бизнеса содержит эффективные возможности управления мобильными устройствами (Mobile Device Management), включая поддержку Active Directory, Microsoft Exchange ActiveSync и Apple MDM Server. Технологии управления мобильными устройствами «Лаборатории Касперского» упрощают развертывание специального приложения для обеспечения безопасности и контроль мобильных приложений и операционных систем. Приложение для обеспечения безопасности можно передать на устройства с помощью беспроводной связи или через рабочие станции пользователей. Кроме того, вы можете отслеживать, завершили ли пользователи процесс загрузки средств обеспечения безопасности, а также запрещать незащищенным устройствам доступ к системам и данным.
***Доступно только для мобильных платформ, указанных в списке поддерживаемых платформ «Лаборатории Касперского». На некоторых мобильных платформах доступны не все функции.
Контроль использования программ, устройств и веб-ресурсов
- Контроль программ. Функция Контроля программ позволяет определять, какие программы и каким образом можно запускать в ваших системах:
- Контроль запуска программ позволяет администраторам разрешать, блокировать или отслеживать запуск каждой программы.
- Мониторинг активности программ отслеживает программы и распределяет их по группам доверия.
- Контроль активности программ обеспечивает гибкий контроль над доступом программ к файловой системе, реестру и другим ресурсам.
- Политики «Разрешение по умолчанию» и «Запрет по умолчанию»:
- режим «Разрешение по умолчанию» блокирует программы из черного списка и разрешает выполнение всех остальных программ;
- режим «Запрет по умолчанию» разрешает выполнение программ из белого списка и блокирует все остальные.
- Динамические белые списки. Служба динамических белых списков «Лаборатории Касперского» выполняет оценку степени безопасности широко используемых программ. Ваша система получает обновления белых списков с помощью облачной сети Kaspersky Security Network, и потому в ее распоряжении всегда находится самая свежая информация. «Лаборатория Касперского» – это единственная компания с собственным подразделением, занимающимся составлением белых списков.
- Контроль устройств. Пользователи могут подключать различные устройства к корпоративным системам, и для обеспечения безопасности вам необходимо контролировать этот процесс. Контроль устройств «Лаборатории Касперского» позволяют вам:
- контролировать доступ устройств в зависимости от способа подключения, типа или заводского номера устройства;
- устанавливать расписание применения таких мер. Например, вы можете разрешить пользователям подключать съемные устройства только в рабочие часы.
- Веб-Контроль. Средства Веб-контроля «Лаборатории Касперского» позволяют контролировать активность сотрудников в интернете и осуществлять фильтрацию веб-ресурсов. Вы можете разрешать, запрещать, ограничивать или отслеживать доступ пользователей к конкретным веб-сайтам или категориям, включая социальные сети, сайты онлайн-игр и сайты с азартными играми. Это позволит поддержать производительность труда и предотвратить доступ к зараженным сайтам или сайтам с нежелательным содержимым из корпоративной сети.
Защита электронной почты
- Защита почтовых серверов. Технологии «Лаборатории Касперского» защищают почтовый трафик и серверы совместной работы от вредоносных программ и спама. Они не только поддерживают широкий ряд почтовых серверов, включая Microsoft Exchange, IBM Lotus Notes и Domino, Sendmail, qmail, Postfix, Exim и CommuniGate Pro, но и могут использоваться для настройки специализированных почтовых шлюзов.
- Простота управления. Гибкие и простые в использовании средства управления позволяют эффективно управлять решениями «Лаборатории Касперского» для защиты почтовых серверов, в том числе управлять параметрами проверки, отслеживать состояние защиты и формировать отчеты. Регулярное автоматическое обновление базы данных гарантирует своевременную защиту от нового вредоносного ПО и спама.
- Минимизация нагрузки на вычислительные ресурсы. Средства «Лаборатории Касперского» для защиты почтовых серверов обеспечивают высокопроизводительную защиту без значительной нагрузки на вычислительные ресурсы. Они не только оптимизируют поиск вирусов и позволяют исключать из этого процесса определенные объекты, но также поддерживают распределение нагрузки на ресурсы серверов. Более того, интеллектуальная фильтрация спама помогает уменьшить объем трафика в сети.
- Поддержка виртуализации. Решение Kaspersky Security для почтовых серверов имеет сертификат VMware Ready и уже доказало свою эффективность в защите виртуальных сред.
Защита интернет-шлюзов
- Защита от вредоносного ПО. Kaspersky TOTAL Security для бизнеса обеспечивает защиту трафика, проходящего через интернет-шлюзы на базе популярных платформ Windows и Linux. Этот продукт автоматически удаляет вредоносные и потенциально опасные программы из трафика, проходящего по протоколам HTTP(S), FTP, SMTP и POP3. Регулярные обновления баз данных «Лаборатории Касперского» позволяют обеспечить защиту от новейших угроз.
- Защита корпоративной почты. Kaspersky TOTAL Security для бизнеса может защищать корпоративную почту, проходящую через сервер Microsoft Forefront TMG или Microsoft ISA Server.
- Высокая производительность и простота управления. Оптимизированный процесс интеллектуального поиска вредоносного ПО и распределение нагрузки обеспечивают высокий процент обнаружения при незначительной нагрузке на системы. Простые инструменты управления и гибкие возможности формирования отчетов повышают наглядность и контролируемость состояния безопасности.
Защита серверов совместной работы
- Безопасная совместная работа. Kaspersky TOTAL Security для бизнеса предоставляет эффективные средства защиты от вредоносных программ, фильтрации содержимого и фильтрации файлов для платформ Microsoft SharePoint. Интуитивно понятный интерфейс облегчает управление, поэтому вы можете централизованно следить за защитой всей фермы серверов SharePoint из единой консоли.
- Эффективное использование ресурсов. Функции фильтрации содержимого и файлов помогают обеспечить соответствие политикам хранения документов и исключить хранение ненужных файлов. Это позволяет использовать имеющееся дисковое пространство более эффективно. Кроме того, технологии защиты «Лаборатории Касперского» очень незначительно влияют на производительность систем.
- Контроль коммуникаций. Функции фильтрации содержимого помогают устанавливать внутренние коммуникационные политики и контролировать их соблюдение, проверяя все документы на наличие запрещенного содержимого, например оскорбительных выражений и ненормативной лексики. Предустановленные словари и категории упрощают настройку фильтров, но администраторы могут создавать и собственные списки нежелательных слов.
- Мгновенная обратная связь и расширенные средства формирования отчетов. Удобно организованная информационная панель позволяет в реальном времени получать ключевую информацию, такую как состояние IT-безопасности, номер версии базы данных и состояние лицензий для всех защищаемых серверов. Гибкие отчеты дают обширное представление о событиях в IT-инфраструктуре и состоянии защиты.
Единая консоль управления²
Kaspersky TOTAL Security для бизнеса включает в себя продукт Kaspersky Security Center – централизованную консоль управления, которая упрощает обеспечение безопасности и осуществление системного администрирования². Использование Kaspersky Security Center избавляет вас от необходимости осваивать несколько различных консолей управления, чтобы выполнять различные задачи обеспечения безопасности и системного администрирования.
|