О Kaspersky Endpoint Security для Windows
Kaspersky Endpoint Security для Windows (далее также Kaspersky Endpoint Security) обеспечивает комплексную защиту компьютера от различного вида угроз, сетевых и мошеннических атак.
Каждый тип угроз обрабатывается отдельным компонентом. Можно включать и выключать компоненты независимо друг от друга, а также настраивать параметры их работы.
К компонентам контроля относятся следующие компоненты программы:
- Контроль программ . Компонент отслеживает попытки запуска программ пользователями и регулирует запуск программ.
- Контроль устройств . Компонент позволяет установить гибкие ограничения доступа к устройствам, являющимся источниками информации (например, жесткие диски, съемные диски, CD/DVD-диски), инструментами передачи информации (например, модемы), инструментами преобразования информации (например, принтеры) или интерфейсами, с помощью которых устройства подключаются к компьютеру (например, USB, Bluetooth).
- Веб-Контроль . Компонент позволяет установить гибкие ограничения доступа к веб-ресурсам для разных групп пользователей.
- Адаптивный контроль аномалий . Компонент отслеживает и регулирует потенциально опасные действия, нехарактерные для защищаемого компьютера.
Работа компонентов контроля основана на правилах:
- Контроль программ использует правила Контроля программ.
- Контроль устройств использует правила доступа к устройствам и шинам подключения.
- Веб-Контроль использует правила доступа к веб-ресурсам.
- Адаптивный контроль аномалий использует правила Адаптивного контроля аномалий.
К компонентам защиты относятся следующие компоненты программы:
- Анализ поведения . Компонент получает данные о действиях программ на вашем компьютере и предоставляет эту информацию другим компонентам для более эффективной защиты.
- Защита от эксплойтов . Компонент отслеживает исполняемые файлы, запускаемые уязвимыми программами. Если попытка запустить исполняемый файл из уязвимой программы не была инициирована пользователем, то Kaspersky Endpoint Security блокирует запуск этого файла.
- Предотвращение вторжений . Компонент регистрирует действия, совершаемые программами в операционной системе, и регулирует действия программ исходя из того, к какой группе компонент относит эту программу. Для каждой группы программ задан набор правил. Эти правила регламентируют доступ программ к персональным данным пользователя и ресурсам операционной системы. К таким данным относятся файлы пользователя в папке "Мои документы", файлы cookie, файлы с историей активности пользователя, а также файлы, папки и ключи реестра, содержащие параметры работы и важные данные наиболее часто используемых программ.
- Откат вредоносных действий . Компонент позволяет Kaspersky Endpoint Security отменить действия, произведенные вредоносными программами в операционной системе.
- Защита от файловых угроз . Компонент позволяет избежать заражения файловой системы компьютера. Компонент начинает работать сразу после запуска Kaspersky Endpoint Security, постоянно находится в оперативной памяти компьютера и проверяет все открываемые, сохраняемые и запускаемые файлы на компьютере и на всех присоединенных запоминающих устройствах. Компонент перехватывает каждое обращение к файлу и проверяет этот файл на присутствие вирусов и других программ, представляющих угрозу.
- Защита от веб-угроз . Компонент проверяет трафик, поступающий на компьютер пользователя по протоколам HTTP и FTP, а также устанавливает принадлежность веб-адресов к вредоносным или фишинговым.
- Защита от почтовых угроз . Компонент проверяет входящие и исходящие сообщения электронной почты на наличие вирусов и других программ, представляющих угрозу.
- Защита от сетевых угроз . Компонент отслеживает во входящем сетевом трафике активность, характерную для сетевых атак. Обнаружив попытку сетевой атаки на компьютер пользователя, Kaspersky Endpoint Security блокирует сетевую активность атакующего компьютера.
- Сетевой экран . Компонент обеспечивает защиту данных, хранящихся на компьютере пользователя, блокируя большинство возможных для операционной системы угроз в то время, когда компьютер подключен к интернету или к локальной сети. Компонент фильтрует всю сетевую активность согласно правилам двух типов: сетевым правилам программ и сетевым пакетным правилам.
- Защита от атак BadUSB . Компонент позволяет предотвратить подключение к компьютеру зараженных USB-устройств, имитирующих клавиатуру.
- Поставщик AMSI-защиты . Компонент проверяет объекты по запросу от сторонних приложений и сообщает результат проверки тому приложению, от которого был получен запрос.
В дополнение к постоянной защите, реализуемой компонентами программы, рекомендуется периодически выполнять проверку компьютера на присутствие вирусов и других программ, представляющих угрозу. Это нужно делать для того, чтобы исключить возможность распространения вредоносных программ, которые не были обнаружены компонентами, например, из-за установленного низкого уровня защиты.
Чтобы поддерживать защиту компьютера в актуальном состоянии, требуется обновление баз и модулей программы, используемых в работе программы. По умолчанию программа обновляется автоматически, но при необходимости вы можете вручную обновить базы и модули программы.
В программе Kaspersky Endpoint Security предусмотрены следующие задачи:
- Проверка целостности . Kaspersky Endpoint Security проверяет модули программы, находящиеся в папке установки программы, на наличие повреждений или изменений. Если модуль программы имеет некорректную цифровую подпись, то такой модуль считается поврежденным.
- Полная проверка . Kaspersky Endpoint Security выполняет проверку операционной системы, включая память ядра, загружаемые при запуске операционной системы объекты, загрузочные секторы, резервное хранилище операционной системы, а также все жесткие и съемные диски.
- Выборочная проверка . Kaspersky Endpoint Security проверяет объекты, выбранные пользователем.
- Проверка важных областей . Kaspersky Endpoint Security проверяет память ядра, загружаемые при запуске операционной системы объекты и загрузочные секторы.
- Обновление . Kaspersky Endpoint Security загружает обновленные базы и модули программы. Это обеспечивает актуальность защиты компьютера от вирусов и других программ, представляющих угрозу.
- Откат последнего обновления . Kaspersky Endpoint Security отменяет последнее обновление баз и модулей. Это позволяет вернуться к использованию предыдущих баз и модулей программы при необходимости, например, в том случае, если новая версия баз содержит некорректную сигнатуру, из-за которой Kaspersky Endpoint Security блокирует безопасную программу.
Удаленное управление через Kaspersky Security Center
Программа Kaspersky Security Center позволяет удаленно запускать и останавливать Kaspersky Endpoint Security на клиентском компьютере, управлять задачами, настраивать параметры работы программы, а также использовать шифрование файлов и полнодисковое шифрование.
Функциональность шифрования файлов позволяет шифровать файлы и папки, хранящиеся на локальных дисках компьютера. Функциональность полнодискового шифрования позволяет шифровать жесткие диски и съемные диски.
Служебные функции программы
Kaspersky Endpoint Security включает ряд служебных функций. Служебные функции предусмотрены для поддержки программы в актуальном состоянии, для расширения возможностей использования программы, для оказания помощи в работе.
- Отчеты . В процессе работы программы для каждого компонента формируется отчет. Также в отчетах вы можете отслеживать результаты выполнения задач. Отчеты содержат списки событий, произошедших во время работы Kaspersky Endpoint Security, и всех выполненных программой операций. В случае возникновения проблем отчеты можно отправлять в "Лабораторию Касперского", чтобы специалисты Службы технической поддержки могли подробнее изучить ситуацию.
- Хранилище данных . Если в ходе проверки компьютера на вирусы и другие программы, представляющие угрозу, программа обнаруживает зараженные файлы, она блокирует эти файлы. Копии вылеченных и удаленных файлов Kaspersky Endpoint Security сохраняет в резервном хранилище. Файлы, которые не были обработаны по каким-либо причинам, Kaspersky Endpoint Security помещает в список активных угроз. Вы можете проверять файлы, восстанавливать файлы в папку их исходного размещения, а также очищать хранилище данных.
- Служба уведомлений . Служба уведомлений позволяет пользователю отслеживать события, влияющие на состояние защиты компьютера и работу Kaspersky Endpoint Security. Уведомления могут доставляться на экран или по электронной почте.
- Kaspersky Security Network . Участие пользователя в Kaspersky Security Network позволяет повысить эффективность защиты компьютера за счет оперативного использования информации о репутации файлов, веб-ресурсов и программного обеспечения, полученной от пользователей во всем мире.
- Лицензия . Приобретение лицензии обеспечивает полнофункциональную работу программы, доступ к обновлению баз и модулей программы, а также консультации по телефону и электронной почте по вопросам, связанным с установкой, настройкой и использованием программы.
- Поддержка . Все зарегистрированные пользователи Kaspersky Endpoint Security могут обращаться за помощью к специалистам Службы технической поддержки. Вы можете отправить запрос в Службу технической поддержки "Лаборатории Касперского" с портала Kaspersky CompanyAccount или позвонить в Службу технической поддержки по телефону.
Если во время работы программы возникают ошибки или зависания, программа может быть автоматически перезапущена.
Если в работе программы возникают повторяющиеся ошибки, которые приводят к прекращению работы, программа выполняет следующие действия:
- Выключает функции контроля и защиты (функция шифрования продолжает работать).
- Уведомляет пользователя о выключении функций.
- После обновления антивирусных баз или применения обновлений модулей программы пытается восстановить работоспособность.
Программа получает необходимые для восстановления работоспособности сведения о повторяющихся ошибках, которые приводят к прекращению работы, с помощью специальных алгоритмов, разработанных специалистами "Лаборатории Касперского".
Что такое Endpoint Security для компании?
По сути, каждое устройство, подключенное к корпоративной сети, представляет собой “дверь” к ценным персональным и деловым данным. Современная сеть предприятия соединяет множество конечных устройств, включая ПК, ноутбуки, смартфоны, планшеты, POS-терминалы и каждое такое устройство должно отвечать требованиям безопасного доступа к сети. Поэтому все политики администрирования и сам протокол безопасности должны охватывать защиту всех элементов IT-инфраструктуры. А это значит, что их киберзащита должна быть как минимум автоматизирована.
Соблюдение политик безопасности конечных устройств с учетом растущего числа угроз сегодня требует использования целого спектра программно-аппаратного обеспечения:
- файрволы для разных типов устройств;
- антивирусы для электронной почты;
- мониторинг, фильтрацию и защиту веб-трафика;
- управление безопасностью и защитные решения для мобильных устройств;
- контроль работы приложений;
- шифрование данных;
- средства обнаружения вторжений.
При этом современный рынок предлагает 3 основных решения защиты конечных устройств и их комбинации:
- Традиционные антивирусы, основанные на сигнатурах. Дают стабильный результат — но лишь в пределах базы сигнатур. В силу невероятно большого числа вредоносных образцов она не может быть актуальной на 100% в каждый момент времени, плюс пользователь способен отключить антивирус на своей машине.
- Endpoint Detection and Response (EDR) или обнаружение и реагирование на инциденты. Обычно эти системы работают только по факту взлома (вторжения) на устройство или в корпоративную сеть.
- Advanced Endpoint Protection (AEP) или продвинутую защиту конечных устройств, которая включает превентивные методы защиты от эксплойтов и вредоносного ПО, контроль устройств и портов, персональные файрволы и так далее. То есть АЕР-решение борется непосредственно с угрозами.
Отсюда мы можем сформулировать 7 основных правил Endpoint-киберзащиты:
- Защита должна обезвреживать всю цепочку атак и включать в себя такие средства защиты, как: средства тщательной проверки почтовых вложений;
средства защиты от загрузки нежелательных приложений из интернета;
мощную защиту самих конечных устройств, то есть сервис с контролем и приложений, и самого устройства. - Endpoint Detection and Response (EDR) или расследование и реакция на инциденты должны работать на результат. Продвинутые EDR-решения могут изолировать конечное устройство для эффективного расследования взлома, остановить распространение вируса и восстановить устройство через его незараженную копию данных.
- Система не должна мешать бизнесу, она должна быть производительной и масштабируемой. Совокупная стоимость ее внедрения и использования должна быть оптимальной.
- Централизованное управление кибербезопасностью. Разрозненные, управляемые вручную из разных точек защитные решения увеличивают число ошибок, избыточных оповещений и ложных срабатываний, не говоря уже о лишних временных и финансовых затратах.
- Бесшовная интеграция с софтверными и аппаратными решениями на каждом участке сети для эффективной работы всей ИБ-инфраструктуры, от защиты шлюзов до SIEM-систем.
- Охват всех возможных ОС, включая серверные и мобильные.
- Усиленная защита данных, в которую входят: шифрование; сегрегация (разделение) участков и узлов сети, групп пользователей в сети;
защита от утери данных, средства восстановления;
мониторинг целостности файлов и файловой системы.
Однако, стоит отметить, что самый разрушительный фактор — это человеческий, и без грамотного персонала любая даже самая продвинутая защита окажется провальной. Противостоять человеческому фактору без ущерба для оперативной работы бизнеса еще никто не научился. Поэтому проще и гораздо дешевле вовремя обучать людей азам безопасного поведения и использования своих гаджетов.
О Kaspersky Endpoint Security
Kaspersky Endpoint Security защищает компьютеры под управлением macOS от вирусов и других угроз компьютерной безопасности.
Защита от файловых угроз
Защита от файловых угроз предотвращает заражение файловой системы компьютера в режиме реального времени, перехватывая и анализируя попытки доступа к файлам. Узнать больше.
Защита от веб-угроз
Защита от веб-угроз предназначена для проверки информации, которая поступает на компьютер и отправляется с него через браузеры Safari, Chrome™ и Firefox™ по протоколам HTTP и HTTPS. Узнать больше.
Защита от сетевых угроз
Защита от сетевых угроз предотвращает вторжение в операционную систему вашего компьютера. Этот компонент защищает от атак злоумышленников (использующих сканирование портов и подбор паролей), а также от вредоносных программ, устанавливаемых ими (в том числе от вредоносных программ, отправляющих персональные данные преступникам). Узнать больше.
Kaspersky Endpoint Security обнаруживает и обезвреживает вирусы и другие программы, представляющие угрозу компьютерной безопасности, по вашему запросу в заданной области проверки. Kaspersky Endpoint Security выполняет полную проверку компьютера, быструю проверку важных областей компьютера и проверку заданной области проверки. Узнать больше.
Kaspersky Endpoint Security обновляет базы и модули программы с серверов обновлений "Лаборатории Касперского", из точек распространения или из других источников обновлений, указанных системным администратором, и создает резервную копию всех обновляемых файлов на случай необходимости отката последнего произведенного обновления. Узнать больше.
Kaspersky Endpoint Security каждый раз создает резервные копии зараженных файлов перед их лечением или удалением, чтобы обеспечить возможность восстановить файлы в случае необходимости. Узнать больше.
Kaspersky Endpoint Security создает отчеты о событиях и действиях, связанных с работой компонентов программы. Узнать больше.
Kaspersky Endpoint Security использует уведомления, чтобы информировать вас о событиях, возникающих в работе программы. Уведомления также могут сопровождаться звуковым оповещением. Узнать больше.
Kaspersky Endpoint Security отображает сведения о состоянии защиты компьютера в Центре защиты. Центр защиты позволяет получить информацию о состоянии защиты компьютера и перейти к устранению проблем и угроз компьютерной безопасности. Узнать больше.
Удаленное управление программой через Kaspersky Security Center
Kaspersky Security Center позволяет удаленно управлять защитой компьютеров, на которых установлен Kaspersky Endpoint Security: получать информацию о текущем состоянии защиты компьютера и удаленно устранять проблемы и угрозы компьютерной безопасности, включать и выключать компоненты защиты (Защиту от файловых угроз, Защиту от веб-угроз, Защиту от сетевых угроз), включать или выключать Веб-Контроль и компонент Managed Detection and Response, запускать задачи проверки, обновлять базы программы, запускать шифрование загрузочного диска, а также управлять лицензиями и подписками Kaspersky Endpoint Security. Вы можете использовать следующие инструменты для управления Kaspersky Endpoint Security:
- Консоль администрирования Kaspersky Security Center. Узнать больше.
- Kaspersky Security Center Web Console и Cloud Console. Узнать больше.
Примечание: Функциональность, которую поддерживает Kaspersky Endpoint Security, зависит от используемого вами инструмента управления.
Шифрование дисков с помощью FileVault
Kaspersky Endpoint Security позволяет удаленно управлять шифрованием диска FileVault. Шифрование загрузочного диска на компьютере пользователя предотвращает доступ других пользователей к важной информации, которая хранится на диске.
Примечание. Функция Шифрование дисков с помощью FileVault доступна в Kaspersky Security Center 10 SP3 и более поздних версиях. За дополнительной информацией обратитесь в Службу технической поддержки "Лаборатории Касперского".
Вы можете удаленно управлять доступом к сайтам, которые посещают пользователи на удаленном компьютере. Вы можете разрешить или заблокировать доступ к определенным веб-адресам или группам веб-адресов. Вы также можете разрешить или заблокировать доступ к определенным категориям сайтов.
Managed Detection and Response
Компонент Managed Detection and Response взаимодействует с решением Kaspersky Managed Detection and Response, которое обеспечивает непрерывный поиск, обнаружение и устранение угроз, направленных на вашу организацию. Узнать больше.
Endpoint Security: An Important Key to Corporate Business Continuity
![]()
This article aims to bring awareness to the role and impact of an effective endpoint security framework as a key information security sub-category within the current day corporate business society while battling with the trends in cybercrimes and data loss mechanisms of which may contribute to business continuity and survival.
“The average total cost of data breaches for 419 companies participating in a research conducted was $3.62 million in 2017.” — Ponemon Institute: 2017 Cost of Data Breach Study, June 2017
7 out of 10 organizations say their security risk increased significantly in 2017. — (Ponemon Institute’s 2017 Cost of Data Breach Study)
What is Endpoint Security?
According to Gartner within the commercial scope, endpoint security is “A solution deployed on an endpoint device to prevent file-based malware attacks, detect malicious activity, and provide the investigation and remediation capabilities needed to respond to dynamic security incidents and alerts.” (Gartner, 2017). A more consumerized definition, also from Gartner states that Endpoint Security speaks to “a solution that converges endpoint device security functionality into a single product that delivers antivirus, anti-spyware, personal firewall, application control and other styles of host intrusion prevention (for example, behavioural blocking) capabilities into a single and cohesive solution.” (Gartner 2015)
In 2017, overall malware variants were up by 88 percent. — (Symantec 2018)
“Cybercrime is estimated to be responsible for organizations having over 600 million records being leaked 2015.” — IBM: 2016 X-Force Threat Intelligence Report, December 2016
Why is Endpoint Security so important in the corporate world?
All devices, such as desktops, laptops, tablets, smartphones and even servers in a data centre are recognised as endpoints and supply an entry point for the threats to their respective network. As defined earlier the primary objective of endpoint security is to adequately secure every endpoint connecting to a network to block unauthorised access and malicious attempts to enter and affect an enterprise’s network infrastructure. As more companies assume practices such as BYOD (Bring Your Own Devices) and facilitate mobile (remote) employees, their network’s security perimeter has significantly been reduced as a result.
Endpoint security provides centralized security controls with additional protection at the point of entry for many attacks as well as the point of exit for sensitive data from an enterprise’s network. The steady increase in mobile threats over the last 10 years has demanded the need for more resilient endpoint security measures within the corporate environment as staff members now depending on remotely-enabling devices to connect the company’s networks and fulfil their duties. Any compromising of these devices (endpoints) may lead to an organization becoming vulnerable to cybercrime-related activities such as DDoS (Denial of Service), Cyberterrorism, Data Compromise, Social Engineering, Spamming, Phishing and ransomware to name a few. It is these cyber-crime related activities through defects in endpoint security that will holistically have a negative effect on business continuity.
“80% of business executives believe if they had threat intelligence at the time of a breach, they could have prevented or minimized the consequence of the attack.” — Ponemon Institute: 2015 Cost of Data Breach Study, June 2016
“83% of enterprises have difficulty finding the skills they need. Unfilled security positions are expected to grow to 1.5 million by 2020.” — Ponemon Institute: Cyber Threat Intelligence Report 2015, June 2016
Conclusion: How does ES affect business continuity?
Business continuity is a very wide and self-explaining category, as its name suggests it speaks to how corporate enterprise or even social societies continue to evolve and adapt throughout time to maintain relevance and completeness within its industry. Even though it can be stated that they are many sub-categories of information security that may affect corporate business continuity, there’s no doubt that endpoint security would be classified as a key category based on current global trends in the cyber security world.
The lack of a proper endpoint security framework and controls within an organization could potentially lead to a compromise by one or more of the earlier mentioned cybercrime-related activities. It is the damage (such as reputational damage and loss in revenue due to fraud) done by these cybercriminal activities which will have a significant contributing impact on an organization’s business continuity regime.