В чем заключается работа сисадмина по обеспечению безопасности небольшой компании? Всего-то надо без лишних сложностей и затрат защитить корпоративную сетку, попутно не оглохнув от потока рекламы компаний, занимающихся IT-безопасностью. В идеале — чтобы «подсобное хозяйство» управлялось удалённо и не было нужды мотаться в офис по каждому чиху клиентской машины. Лёгких, изящных и надёжных защитных решений на сегодняшнем рынке исключительно мало. Но всё же они есть, об одном из них сейчас расскажем.
Kaspersky Endpoint Security Cloud – это решение, позволяющее удаленно управлять безопасностью рабочих мест, мобильных устройств и файловых серверов с помощью веб-консоли. Помимо этого продукт включает в себя такие функции, как антивирус, файрвол, веб-контроль и контроль устройств.
Принцип защиты Kaspersky Endpoint Security Cloud
Удалённое управление защитой корпоративной сети — не только и не столько возможность, сколько необходимость. От сисадмина порой требуется присутствие в нескольких местах одновременно — пусть и виртуально. Даже в отпуске приходится держать руку на пульсе — работа такая. Всё это и позволяют современные «облака». Установить надёжную защиту быстро, без лишних затрат и личного присутствия — именно от этого отталкивались специалисты при разработке удаленной системы управления.
Принцип действия продукта можно описать одной фразой: готовое решение, которое легко разворачивается, просто администрируется и не требует дополнительных ресурсов. Для начала работы достаточно запустить консоль через веб-интерфейс: никакой возни с дистрибутивами и совместимостью. Да и лишние расходы на локальный сервер не потребуются.
Интерфейс облачной консоли позволяет развернуть необходимое ПО на все компьютеры, файловые серверы и мобильные устройства за пять-десять минут. Параметры защиты по умолчанию уже заданы специалистами «Лаборатории Касперского» — но ничто не мешает изменить их в соответствии с локальной политикой компании.
В любом случае, сразу после установки приложений и накатывания профиля безопасности по умолчанию, устройства автоматически оказываются под защитой — на тот случай, если нет времени сразу заняться глубокой настройкой. Благо, подробный мануал от разработчика прилагается.
За простым интерфейсом прячется сложная структура, основанная на Big Data, самообучающихся нейросетях и многолетнем опыте профессионалов в сфере IT-секьюрити. За годы работы «Лаборатории Касперского» был собран массив данных о всевозможных угрозах как таковых, а также об особенности их работы в различных условиях.
Что конкретно получает пользователь?
Администратор может следить с любого удобного устройства и в любое удобное время за статусом защиты всех узлов корпоративной сети (количеством до 249) через онлайн-консоль. Хочешь — настраивай политики всех устройств на iPad, хочешь — настраивай сам iPad. Компоненты защиты каждого устройства полностью идентичны традиционным решениям «Лаборатории Касперского»: это «Сетевой экран», «Защита от сетевых атак», «Мониторинг системы».
Фильтрация входящего трафика. Не секрет, что вирусы проникают на компьютеры и сервера в основном из Сети. Система защиты тщательно фильтрует весь входящий трафик на предмет возможных угроз. Все устройства надёжно защищены от фишинга и программ-шифровальщиков, а мобильные — ещё и от несанкционированной перепрошивки.
Контроль исходящего трафика. Пакет позволяет настраивать права доступа к Интернету и корпоративной сети как индивидуально, так и для группы устройств. Система мониторинга позволяет отслеживать на какие ресурсы заходил пользователь и, при необходимости, блокировать доступ к отдельным нежелательным для работы страницам или сразу группам сайтов.
Контроль устройства. Корпоративные гаджеты — это не только удобный инструмент, но и возможный источник утечки информации. Пакет инструментов управления мобильными устройствами (MDM) поможет отрегулировать параметры доступа смартфонов и планшетов к корпоративной сети, задавать настройки Wi-Fi и Bluetooth, контролировать использование встроенных камер и устанавливать многие другие важные настройки. А в случае утери или кражи девайс можно удалённо заблокировать и стереть все данные, относящиеся к корпоративной сети. При этом для управления устройствами на базе iOS не нужно приобретать отдельное решение — соответствующий сервер уже развернут в облаке.
Какие устройства поддерживаются
Kaspersky Endpoint Security Cloud предназначен для защиты устройств со следующими характеристиками:
- ПК с ОС Microsoft Windows 7 SP1 и выше (32- или 64-разрядные), минимум 1 ГБ ОЗУ, 2 ГБ на жёстком диске;
- ПК с Mac OS X Mavericks 10.9 и выше, минимум 1 ГБ ОЗУ, 1,5 ГБ на жёстком диске;
- сервера на Microsoft Windows Server 2008 Standard SP2 и выше (только 64-разрядные), минимум 1 ГБ ОЗУ, 2 ГБ на жёстком диске;
- мобильных устройств с Android 4.1 и выше, iOS 9 и выше.
Как уже было сказано выше, покупать дополнительное «железо» не придётся: все необходимые сервера развёрнуты в «облаке», включая сервер для управления устройствами на iOS.
Кому подходит и сколько стоит
Самые коварные вирусы и целенаправленные хакерские атаки, в первую очередь, затрагивают именно средний и малый бизнес. Это лакомый кусочек для вымогателей: в таких компаниях не всегда есть собственный штат IT-специалистов и проработанные протоколы защиты. Решение «Лаборатории Касперского» станет хорошим подспорьем сисадмина, не обладающего большим штатом подчинённых. Опять же, современные реалии так или иначе заставляют изучать новые продвинутые инструменты, особенно в сфере безопасности. Также решение может облегчить жизнь сисадмину, на попечении которого находятся несколько офисов или компаний.
Помимо самих рабочих станций, облачное решение защитит и бюджет организации. Стоимость годовой подписки начинается с весьма разумной суммы в 17289 рублей для 10 машин. Решение масштабируется максимум до 99 устройств, а приобретение лицензии у партнёров «Лаборатории Касперского» увеличит количество подключаемых узлов до 249 и позволит продлевать подписку не ежегодно, а ежемесячно. А 30-дневную пробную версию продукта можно получить бесплатно уже сейчас.
Узнать подробнее о Kaspersky Endpoint Security Cloud
Источник:
(Комментарий удален)
(Комментарий удален)
(Комментарий удален)
(Комментарий удален)
(Комментарий удален)
(Комментарий удален)
Касперский и безопасность в одном предложении? Это даже не смешно.
А теперь представьте типичный "домашний компьютер" или ноутбук студента. Там такими характеристиками и не пахло, по крайней мере с SSD - 99%, а это один из важнейших критериев.
А теперь подумайте, какие компьютеры используются в офисах. Там вообще беда.. не во всех, конечно, но всё же.
Кто-то из нас двоих явно застрял в 2006 году, и это не я. Обновляю KIS на домашней пекарне уже лет пять: фоном жрёт 90-110 метров рамки, при сканировании до 200 с копейками. Загрузка проца от околонулевой в фоне до пары процентов при сканировании. Проц i5-2500, 8 гигов памяти, хдд WD Blue, никаких чудес производительности. И никаких тормозов от антивируса. А то, что ты описал, было характерно для Kaspersky 6.0 много лет назад. С подключением, на дворе уже 2018 =)
судить о работе антивируса по загрузке памяти и проца? серьезно?
Нет, я серьёзно. Это не какие-то стереотипы, это действительно так. Конечно вы практически не испытываете неудобств, у вас довольно мощная начинка для антивируса, а попробуйте попользоватся ноутбуком на 4-х ядерном Celeron, количеством ОЗУ равным 4 гигабайта(иногда даже 2) и далеко не самым быстрым жёстким диском. В новом экземпляре всё бы ещё куда ни шло, а вот в случае, когда на жёстком диске тонна информации и из-за её большого количества комп и так работает не так быстро, как хотелось бы, антивирус Касперского добавляет масла в огонь.
Поверьте, я знаю о чём говорю. Сам студент, подрабатываю тем, что довожу до ума "студенческие" ноутбуки и, наверное, в половине случаев приносят ноутбук с проблемой "тормозит", на котором установлен продукт от лаборатории Касперского. Да, фрагментация харда и т.д. и т.п., но банальное удаление этого горе-антивируса уже даёт заметную прибавку быстродействия, причём заметит её даже владелец ПК, зачастую - девушка.
На таких ПК вообще не стоит ставить антивирус. Они все систему тормозят, даже встроенное Окно Небезопасности.
На домашнем "кухонном" ноутбуке AMD E1\4Gb и обычный трёхлетний хдд. И внезапно всё тот же антивирус - не пропадать же подписке. Железо само по себе тормозное, но никаких вышеописанных ужасов не происходит: единственное, что настроил вручную - расписание сканирования на раннее утро, чтобы в течение дня задача не запускалась в неподходящий момент. Что при установке системы, что с Касперычем работает одинаково. А если пользователь сидит на Целероне с двумя гигами рамки - это проблема его, а не софта. По такой логике можно и за Win XP топить - она же меньше ресурсов жрёт :D
Родственник использует Касперского уже очень долго, и он в фоне жрет все те же 300-500 мегабайт
Много ты видел в офисах I5 с 8 гигами оперативы?
Сильная загрузка системы касперским-старые стереотипы. Один из самых щедящих для системы. Уровень защиты очень высокий. Далеко не лучший, но достойный.
все лучше , чем Symantec Norton
Вот не могу согласится, никак :)
С чем именно? С уровнем защиты или с быстродействие ?
У РКН будет) иначе мы знаем что они натворят
только у товарища майора и тех, кто заплатит ему. Больше не у кого, можешь быть спокоен.
Только у сотрудников того отдела Касперского, где сидят ФСБшники. Так, что можешь ни о чем не беспокоиться - это честнейшие ребята.
дык касперский это ж практически фсб-шный филиал. Их активно сертифицируют на закупку и установку для предприятий, за счёт чего касперский только до сих пор и держится. Потому что нормальные люди-то они в принципе вообще антивирусами сейчас не пользуются.
Вас послушать, так Касперского в покер собрались пригласить в конгресс США, скучно им там.
Потому что сидят на Линукс))
Все США сидит на Линукс? Тогда он им там вообще зачем?
(Комментарий удален)
(Комментарий удален)
(Комментарий удален)
(Комментарий удален)
(Комментарий удален)
(Комментарий удален)
Почему-то Касперскому я доверяю даже меньше, чем Mail.ru.
O.o
"Контроль исходящего трафика", "контроль устройства"))) так то! Нужно больше контроля!
Дайте нам все Ваши данные, а мы посмотрим как можно Вас посадить и куда.
Пока к делу не подключится к РосКмПозор
В нормально сконфигурированной КИС зловредам делать нечего. GPO запрещает запуск стороннего софта, критичные данные никогда не попадают на клиентские машины (RDP), трафик мониторится, логи пишутся.
Верно. Поэтому после установки сделал полное сканирование и никаких тормозов.
(Комментарий удален)
не переживай, это пройдёт.
Это до первого подхваченного детьми шифровальшика....
кто-то ещё верит в аваст? xD
(Комментарий удален)
Любите сказки от медузы? ))))))
Рассказываю. Аваст - шляпа и не работает, а ещё с кучей приложений конфликтует, вплоть до драйверов и обновлений Windows. Поработай в СЦ года три, список сам добавишь.