Kaspersky endpoint security совместимость с windows 10
Информируем Вас о проблеме совместимости Kaspersky Endpoint Security 10 для Windows c Microsoft Windows 8.1 и Microsoft Windows Server 2012 R2.
Для обеспечения стабильной работы системы и бесперебойной защиты своих клиентов «Лаборатория Касперского» выпустила временное решение: Kaspersky Endpoint Security 10 для Windows блокирует установку Microsoft Windows 8.1, открывая при этом в веб-браузере страницу сайта «Лаборатории Касперского», содержащую следующую информацию:
Версия Kaspersky Endpoint Security 10 для Windows в настоящий момент не поддерживает работу с ОС Microsoft Windows 8.1 и Microsoft Server 2012 R2.
Если вы хотите продолжить установку Windows 8.1 (Server 2012 R2), вам необходимо деинсталлировать Kaspersky Endpoint Security 10 для Windows , чтобы избежать сбоев в работе операционной системы.
Обращаем ваше внимание, что после обновления до Windows 8.1 (Server 2012 R2) с установленным Kaspersky Endpoint Security 10 для Windows , работа приложения будет приостановлена.
В настоящий момент мы ведем работы по поддержке Microsoft Windows 8.1 (Server 2012 R2) продуктами «Лаборатории Касперского» и сообщим вам о выходе обновлений, как только они будут доступны.
Когда будут доступны обновления?
22 октября «Лаборатория Касперского» выпустила обновление Kaspersky Endpoint Security для Windows , блокирующее установку Microsoft Windows 8.1 и открывающее в веб-браузере страницу веб-сайта «Лаборатории Касперского» с предупреждением о несовместимости.
При попытке обновления до Microsoft Windows Server 2012 R 2 такое предупреждение демонстрироваться не будет. «Лаборатория Касперского» рекомендует отложить обновление до Microsoft Windows Server 2012 R 2 до выпуска Maintenance Release 1, который ожидается в декабре 2013 г.
Затрагивает ли проблема несовместимости все бизнес-решения «Лаборатории Касперского»?
Для обеспечения совместимости Kaspersky Endpoint Security 10 для Windows с Microsoft Windows 8.1 и Microsoft Windows Server 2012 R 2 необходимо будет установить Maintenance Release 1.
Обновление для Kaspersky Small Office Security , обеспечивающее совместимость этого продукта с Microsoft Windows 8.1, будет выпущено отдельно в ноябре 2013 г.
Обновление Антивируса Касперского 8 для Windows Servers Enterprise Edition с поддержкой Windows Server 2012 R 2 будет доступно во втором квартале следующего года.
С чем связана задержка?
Мы дорабатываем свои продукты с целью обеспечить максимальный уровень защиты для наших клиентов. Запланированный на декабрь Maintenance Release 1 для Kaspersky Endpoint Security 10 для Windows не только обеспечит совместимость с Microsoft Windows 8.1 и Microsoft Windows Server 2012 R 2, но также будет включать ряд существенных изменений, направленных на улучшение качества и стабильности продукта.
Почему Kaspersky Endpoint Security 10 для Windows блокирует установку Microsoft Windows 8.1?
Kaspersky Endpoint Security 10 для Windows блокирует установку Microsoft Windows 8.1 в целях обеспечения безопасности клиентов «Лаборатории Касперского», поскольку такая установка может вызвать сбой в работе системы защиты.
Примечание: При обновлении до Microsoft Windows Server 2012 R 2 предупреждение о несовместимости демонстрироваться не будет. «Лаборатория Касперского» рекомендует отложить установку этого обновления до выпуска Maintenance Release 1 для Kaspersky Endpoint Security 10 для Windows .
Что делать, если установку обновлений ОС нельзя отложить?
Если обновление до Microsoft Windows 8.1 или Microsoft Windows Server 2012 R 2 по каким-либо причинам невозможно отложить до выпуска Maintenance Release 1, рекомендуем клиентам деинсталлировать Kaspersky Endpoint Security 10 для Windows и только после этого установить новую версию операционной системы.
«Лаборатория Касперского» приносит свои искренние извинения за неудобства, доставленные клиентам и партнерам, планировавшим обновление указанных операционных систем в ближайшее время.
Хотите купить софт? Позвоните партнерам фирмы «1С», чтобы получить квалифицированную консультацию по выбору программ для ПК, а также информацию о наличии и цене лицензионного ПО.
Многие пользователи ПК, часто задаются вопросом, почему не устанавливается Касперский на Windows 10? Ответ можно получить на официальном сайте разработчиков антивируса. В новостной теме четко указано, какие версии программы совместимы с новой операционной системой. Однако, кроме знаний о подходящих версиях защитника, нужно еще и знать все тонкости правильной установки программы.
Какие версии Касперского совместимы с Windows 10?
На сайте разработчика антивируса указаны версии, предназначены для Windows 10:
- Kaspersky Anti-Virus 2017;
- Kaspersky Internet Security 2017;
- Kaspersky Total Security 2017;
- Kaspersky Small Office Security 5.0.
При этом стоит учесть, что если на ПК инсталлирован Kaspersky Internet Security или Kaspersky Anti-Virus 15.0.1.415 с патчем D или версия 15.0.1.415 с патчем С, версия 14.0.0.4651 с патчем J, версия 13.0.1.4190 с патчем M, то после обновления до Windows 10 программа уведомит вас, что нужно скачать и установить совместимую с Windows 10 версию.
ВАЖНО! Совместимая версия продукта установится на компьютер только при установленном обновлении KB3074683 для Windows 10. В противном случае появится ошибка.
После инсталляции программы файлы будут помещены в директорию: «CommonProgramFiles%\AV\Kaspersky Internet Security». Настроить программу можно будет под свои потребности.
Подготовительный этап перед установкой антивируса Касперского
Для того, чтобы корректно установить программу Kaspersky Endpoint Security 10 для Windows 10 для защиты ПК и файловых серверов, стоит изначально отключить встроенную защиту. В противном случае, брандмауэр может заблокировать инсталляцию Касперского. Для этого стоит выполнить следующее:
- Переходим в «Панель управления» и выбираем «Брандмауэр Windows».
- Откроется новое окно. В меню слева выбираем «Включение и отключение брандмауэра».
- Далее выставляем отметки «Отключить брандмауэр Windows».
- Возможно, придется отключить встроенный защитник Windows Defender. Для этого стоит перейти в «Параметры», «Обновление и безопасность», «Защитник Windows» и отключить все активные функции.
После отключения защиты системы, антивирус Kaspersky Endpoint Security 10 для Windows 10 можно устанавливать без опасения словить ошибку.
Инсталляция защитника на Windows 10
Для того, чтобы установить Kaspersky Endpoint Security 10 для Windows 10 или другой подходящий антивирус, стоит выполнить следующее:
- Подключаем ПК или ноутбук к сети Интернет.
- Скачиваем установочный файл программы.
- Запускаем скачанный exe.файл. Жмём «Установить». Запустится Мастер-установщик. Нужно принять лицензионное соглашение.
- На следующем этапе программа предложит установку дополнительного компонента Security Network. Жмём «Отказаться» или «Принять».
- Далее снимаем отметку или оставляем, если хотим инсталлировать браузер Google Chrome.
- Запустится установка программы. Установленный защитник на Виндовс 10 нужно будет активировать. Выбираем «Попробовать пробную версию».
- Потребуется ввести логин и имя для регистрации. После подтверждения письма, которое придет на e-mail, антивирус буде активирован.
ВАЖНО! Устанавливая антивирус, стоит отключить все программы, которые имеют выход в сеть или могут повлиять на процесс инсталляции.
Антивирус Касперского многими пользователями считается русским. Не зависимо от происхождения разработчиков или расположения офиса, этот антивирус заслужил отличную репутацию. Многие хотят поставить его себе — разберём как это делается.
Где взять установщик
Найти установщик можно на официальном сайте, где также можно ознакомиться с полным списком продуктов и произвести покупку. Первым делом остановимся на предлагаемых продуктах:
- Kaspersky Internet Security (KIS) – используется на нескольких устройствах единым пакетом, который обеспечивает безопасную работу в Интернете.
- Kaspersky Total Security – пакет для обеспечения защиты от вирусов для нескольких устройств пользователя.
- Kaspersky Security Cloud (новый продукт) – разработан как адаптивный пакет, который подстраивает свои настройки в зависимости от пользователя.
Выбрав желаемый продукт, пользователь может приобрести его (принимается оплата карточками) на желаемый срок. Альтернативным вариантом является trial продукта на 30 дней. Воспользуемся им, чтобы разобраться, как установить антивирус Касперского на компьютер бесплатно. Запускаем загрузку и ждём её завершения.
Парадокс сайта
На сайте производителя не указан KAV, как существующий продукт. А вот при переходе к загрузкам в соответствии с регионом, он внезапно появляется в списке доступных программ.
Выбирать следует этот вариант. Данный пакет самый дешёвый из всех, предоставляемых Kaspersky Lab. Почему он отсутствует в списке на международной версии сайта неизвестно.
Установка пробного периода
Сайт перестраивается в зависимости от региона пользователя. Это в каком-то смысле удобно, но при использовании VPN для доступа могут возникать проблемы (при определении региона «Израиль» использовать программу в странах СНГ не получится). Заходим на нужную локальную страницу и выбираем бесплатную загрузку.
По завершении скачивания можно перейти к самой установке антивируса. Разобраться в процессе поможет следующая инструкция:
- Обязательно держим Интернет включённым и удаляем предыдущий антивирус. С сайта скачивается онлайн установщик.
- Выбираем язык. Эти настройки меняются в зависимости от определения географического положения пользователя. Ждём завершения загрузки необходимых файлов.
- Подтверждаем согласие с правилами использования. Это потребуется сделать несколько раз. Кстати, также присутствует предупреждение о том, что на территории ЕС эту копию использовать нельзя. Если планируются поездки с ноутбуком в Европу, следует искать другие варианты антивирусного обеспечения.
- Нажимаем «Установить» и можем отвлечься на некоторое время. Все приготовления завершены и дальше программа инсталлируется в автоматическом режиме.
Примечательно, что во время установки в пару с другим антивирусом, Касперский не возмущается этим фактом. А вот другой антивирус вполне себе может заблокировать установку «KAV».
Kaspersky Free
Есть ещё один вариант антивируса. При запуске удаления пользователю предлагается поставить Kaspersky Free. Его уровень защиты уступает полноценному антивирусу. Второй недостаток: частые всплывающие окна, предлагающие купить «нормальную защиту». Отсутствие «игрового режима» заставляет эти окна появляться в самые неподходящие моменты.
Пиратские версии
Есть и другие доступные версии антивируса, которые либо абсолютно бесплатны, либо предлагают подписку по смехотворной цене. Проблема заключается только в том, что они незаконны и весьма сложны в обращении. Например, для обновления баз приходится прописывать настройки вручную и блокировать соединение с официальными серверами, а данный механизм устраняется разработчиками с каждым обновлением. Стоит ли игра свеч решать только пользователю.
Как установить Касперского на Windows 10
Защита для Windows (30 дней)
Установочный файл антивирусной программы скачивается нам на компьютер.
Запускаем установку от имени администратора
Принимаем лицензионное соглашение
Внимательно читаем положение.
Если у вас нет желания делиться с лабораторией Касперского никакой информацией об обнаруженных у вас вредоносных программах и тем самым совершенствовать антивирусный продукт, нажмите "Отказаться".
Если у вас уже установлен браузер Google Chrome, то можете снять галочку.
Принять и установить.
Начинается процесс установки приложения на компьютер.
Активировать пробную версию программы.
Можете зарегистрировать антивирус, а можете нажать Пропустить.
Активация успешно завершена.
Антивирус Касперского установлен на Windows 10.
Жмём на кнопку Обновление.
Происходит скачивание сигнатур вредоносных программ на серверах лаборатории Касперского.
Антивирусные базы обновлены. 30 дней Касперский будет защищать наш компьютер с Windows 10 бесплатно.
Щёлкаем на ярлык программы в трее правой мышью и нажимаем "О программе"
Смотрим версию антивируса
Наш компьютер надёжно защищён от вредоносных программ.
Если продукт нам понравится, то мы можем его купить.
Что касается настроек программы, на нашем сайте готовится на эту тему подробная статья, но хочу сказать, что "по умолчанию" продукт Касперского настроен оптимально и вы можете ничего не менять.
Многие пользователи ПК, часто задаются вопросом, почему не устанавливается Касперский на Windows 10? Ответ можно получить на официальном сайте разработчиков антивируса. В новостной теме четко указано, какие версии программы совместимы с новой операционной системой. Однако, кроме знаний о подходящих версиях защитника, нужно еще и знать все тонкости правильной установки программы.
Какие версии Касперского совместимы с Windows 10?
На сайте разработчика антивируса указаны версии, предназначены для Windows 10:
- Kaspersky Anti-Virus 2017;
- Kaspersky Internet Security 2017;
- Kaspersky Total Security 2017;
- Kaspersky Small Office Security 5.0.
При этом стоит учесть, что если на ПК инсталлирован Kaspersky Internet Security или Kaspersky Anti-Virus 15.0.1.415 с патчем D или версия 15.0.1.415 с патчем С, версия 14.0.0.4651 с патчем J, версия 13.0.1.4190 с патчем M, то после обновления до Windows 10 программа уведомит вас, что нужно скачать и установить совместимую с Windows 10 версию.
ВАЖНО! Совместимая версия продукта установится на компьютер только при установленном обновлении KB3074683 для Windows 10. В противном случае появится ошибка.
После инсталляции программы файлы будут помещены в директорию: «CommonProgramFiles%AVKaspersky Internet Security». Настроить программу можно будет под свои потребности.
Подготовительный этап перед установкой антивируса Касперского
Для того, чтобы корректно установить программу Kaspersky Endpoint Security 10 для Windows 10 для защиты ПК и файловых серверов, стоит изначально отключить встроенную защиту. В противном случае, брандмауэр может заблокировать инсталляцию Касперского. Для этого стоит выполнить следующее:
- Переходим в «Панель управления» и выбираем «Брандмауэр Windows».
- Откроется новое окно. В меню слева выбираем «Включение и отключение брандмауэра».
- Далее выставляем отметки «Отключить брандмауэр Windows».
- Возможно, придется отключить встроенный защитник Windows Defender. Для этого стоит перейти в «Параметры», «Обновление и безопасность», «Защитник Windows» и отключить все активные функции.
После отключения защиты системы, антивирус Kaspersky Endpoint Security 10 для Windows 10 можно устанавливать без опасения словить ошибку.
Инсталляция защитника на Windows 10
Для того, чтобы установить Kaspersky Endpoint Security 10 для Windows 10 или другой подходящий антивирус, стоит выполнить следующее:
- Подключаем ПК или ноутбук к сети Интернет.
- Скачиваем установочный файл программы.
- Запускаем скачанный exe.файл. Жмём «Установить». Запустится Мастер-установщик. Нужно принять лицензионное соглашение.
- На следующем этапе программа предложит установку дополнительного компонента Security Network. Жмём «Отказаться» или «Принять».
- Далее снимаем отметку или оставляем, если хотим инсталлировать браузер Google Chrome.
- Запустится установка программы. Установленный защитник на Виндовс 10 нужно будет активировать. Выбираем «Попробовать пробную версию».
- Потребуется ввести логин и имя для регистрации. После подтверждения письма, которое придет на e-mail, антивирус буде активирован.
ВАЖНО! Устанавливая антивирус, стоит отключить все программы, которые имеют выход в сеть или могут повлиять на процесс инсталляции.
Введение
Сейчас средства антивирусной защиты уже не так часто встречаются в качестве самостоятельного продукта. С некоторого времени они стали частью нового типа решений — платформ защиты конечных станций, или Endpoint Рrotection Platform. Такие решения обладают как классической функциональностью средств антивирусной защиты, так и расширенным набором возможностей, позволяющим построить комплексную систему защиты: межсетевое экранирование; шифрование логических/виртуальных дисков, файлов и каталогов; обнаружение и предотвращение вторжений; контроль подключаемых устройств, защита от спама и т. д. Поменялось и понимание классической функциональности антивирусных средств: если раньше от них требовалось только регулярное обновление баз сигнатур, то сейчас пользователи вправе ожидать в том числе возможности активного анализа поведения и обучения.
Лидерами рынка средств защиты конечных станций становятся постоянно развивающиеся решения, которые учитывают последние достижения эволюции технологий и своевременно отвечают на появление новых угроз и изменение векторов атак. К их числу принадлежат решения «Лаборатории Касперского». В какой степени они отвечают реалиям, мы рассмотрели ранее, проанализировав обновленный Kaspersky Endpoint Security для Windows. Этот анализ может быть полезен тем, кто пребывает на стадии поиска подходящего решения.
В свою очередь, в настоящем обзоре мы предлагаем ознакомиться с основными изменениями в продукте, доступными в рамках обновления с Kaspersky Endpoint Security версии 10 до версии 11.1. Эти данные, безусловно, представляют интерес как для тех, кто уже использует последнюю версию Kaspersky Endpoint Security для Windows, так и для планирующих переход на нее с более старой версии.
Основные изменения в Kaspersky Endpoint Security 11.1
Для начала в сжатой форме сопоставим функциональность Kaspersky Endpoint Security версий 10 и 11.1. Очевидно, что общий набор функциональных возможностей гораздо шире того, что представлен в таблице ниже, но в данном материале нас интересуют только те, которые были затронуты в процессе модернизации решения (улучшения, реализованные в новой версии, выделены жирным шрифтом).
Таблица 1. Сопоставление функциональных возможностей Kaspersky Endpoint Security версий 10 и 11.1
- Реализация KSN;
- реализация режима легких баз для защиты угроз: легкие антивирусные базы при включенном KSN занимают меньше оперативной памяти и пространства на жестком диске
- Выявление и блокирование попыток запуска майнинг-программ;
- пресечение попыток доступа к криптовалютным биржам
- Настройка правил доступа к устройствам и шинам подключения;
- формирование списка доверенных устройств;
- регистрация событий работы с устройствами;
- формирование запросов доступа к заблокированным устройствам
- Настройка правил доступа к устройствам и шинам подключения;
- формирование списка доверенных устройств с возможностью экспорта в формате XML;
- регистрация событий работы с устройствами;
- формирование запросов доступа к заблокированным устройствам;
- анти-бриджинг: обеспечивает защиту от сетевых мостов, исключая возможность одновременной установки нескольких сетевых соединений
- Получение данных о действиях программ и предоставление этой информации другим компонентам защиты с использованием шаблонов опасного поведения;
- выбор действия при обнаружении вредоносной активности
- Получение данных о действиях программ и предоставление этой информации другим компонентам защиты;
- выбор действия при обнаружении вредоносной активности;
- защита от внешнего шифрования сетевых ресурсов
- Отслеживание во входящем сетевом трафике активности, характерной для сетевых атак;
- вывод уведомлений о попытке сетевой атаки с информацией об атакующем узле;
- возможность изменения времени блокирования атакующего узла
- Отслеживание во входящем сетевом трафике активности, характерной для сетевых атак;
- вывод уведомлений о попытке сетевой атаки с информацией об атакующем узле;
- возможность изменения времени блокирования атакующего узла;
- защита от атак, использующих уязвимости в протоколе ARP для фальсификации MAC-адреса устройства
Подробнее о новых возможностях Kaspersky Endpoint Security 11.1
Далее рассмотрим подробнее основные изменения, предлагаемые в Kaspersky Endpoint Security 11.1.
Адаптивный контроль аномалий
Новый модуль заключает в себе радикальную доработку функциональности продукта. Модель позволяет анализировать поведение пользователей и запоминать сценарии их работы, а также типичные процессы, которые они реализуют (рисунок 1). Как только система фиксирует какое-либо отклонение от привычной деятельности на устройствах, она блокирует действие, воспринимаемое теперь как аномальное, и оповещает системного администратора о подозрении на угрозу информационной безопасности. Весь процесс полностью автоматизирован и не требует ручной настройки политик контроля программ — это не только экономит время, но и позволяет избежать ложноположительных срабатываний.
Рисунок 1. Настройка Адаптивного контроля аномалий в Kaspersky Endpoint Security 11.1
Адаптивный контроль аномалий, как это и ожидается, работает в следующих режимах:
- Обучающий режим. В ходе обучения Адаптивный контроль аномалий отправляет в Kaspersky Security Center информацию о подозрительных действиях. С использованием этой информации администратор локальной сети может добавить часть подозрительных действий в исключения. По истечении периода работы обучающего режима Адаптивный контроль аномалий блокирует все подозрительные действия, не добавленные в исключения. Длительность функционирования продукта в обучающем режиме устанавливается специалистами «Лаборатории Касперского».
- Рабочий режим. В этом режиме Адаптивный контроль аномалий в зависимости от выбранного действия блокирует подозрительную активность или информирует о появлении такой активности (рисунок 2).
Адаптивный контроль аномалий работает на основе созданных правил. При обнаружении подозрительного действия, подпадающего под одно из включенных правил Адаптивного контроля аномалий, Kaspersky Endpoint Security в зависимости от параметров этого правила блокирует или разрешает подозрительное действие и сохраняет данные в отчет о срабатывании правил.
Если модель работы пользователя меняется, система может быть вновь переведена в режим обучения и адаптироваться к новому сценарию. Кроме того, предусмотрена возможность тонкой настройки — на случай если потребуется добавить исключения. Разумеется, это не панацея, но существенно сократить поверхность возможных атак позволяет.
Рисунок 2. Отчет о состоянии правил Адаптивного контроля аномалий в Kaspersky Endpoint Security 11.1
Снижение стоимости владения
В Kaspersky Endpoint Security 11 стал доступен облачный режим работы защитных компонентов, который:
- вдвое уменьшает размер инсталляционного пакета для быстрого развертывания;
- сокращает использование оперативной памяти и дискового пространства;
- сокращает нагрузку на сеть.
Максимально оперативная реакция на новейшие угрозы
Kaspersky Endpoint Security 11 позволяет использовать опыт пользователей по всему миру для предотвращения угроз за счет добавления возможности работы в облачном режиме. При включении облачного режима (рисунок 3) Kaspersky Endpoint Security позволяет получить доступ к открытой базе знаний. Помимо указанных преимуществ, это увеличивает скорость реакции программы на новые угрозы, снижает вероятность ложных срабатываний.
Рисунок 3. Настройки облачного режима в Kaspersky Endpoint Security 11.1
Возможность визуальной проверки защиты
В новой версии добавлен индикатор защиты. Если обеспечена полноценная защита, то индикатор зеленого цвета, при постепенном отключении важных функций безопасности индикатор меняет цвет на желтый, а затем, при низком уровне защиты, на красный.
Индикатор защиты используется также при установке программы и меняет цвет в зависимости от полноты состава устанавливаемых компонентов.
Анти-бриджинг
Анти-бриджинг в рамках контроля устройств обеспечивает защиту в рамках сетевых соединений, устанавливаемых с помощью сетевых мостов, связывающих между собой несколько сетевых интерфейсов. То есть в случае необходимости можно установить запрет одновременного использования нескольких типов соединений.
Правила установки соединений (рисунок 4) созданы для следующих предустановленных типов устройств:
- сетевые адаптеры;
- адаптеры Wi-Fi;
- модемы.
Рисунок 4. Настройка функции Анти-бриджинг в Kaspersky Endpoint Security 11.1
Если правило установки соединений включено, то Kaspersky Endpoint Security выполняет следующие действия:
- блокирует активное соединение при установке нового соединения, если для обоих соединений используется указанный в правиле тип устройств;
- блокирует соединения, установленные или устанавливаемые с помощью тех типов устройств, для которых используются правила с более низким приоритетом.
Интеграция с Endpoint Sensor
Endpoint Sensor является компонентом Kaspersky Anti Targeted Attack Platform и позволяет получать аналитическую и статистическую информацию с рабочих станций, на которых стоит Endpoint Security. Начиная с версии 11.0, Endpoint Sensor разворачивается из Kaspersky Endpoint Security, поэтому администратору нужно выполнять меньше операций для разворачивания средств.
Возможность переноса списка устройств
Функция, значительно облегчающая настройку программы администратором, — возможность экспорта/импорта списков доверенных устройств. Теперь для задания однотипных настроек в отношении устройств достаточно однажды сформировать список и перенести файл экспорта на другие рабочие станции. Файл экспорта имеет формат XML, который можно редактировать вручную или с помощью скрипта.
Защита от майнинга
Еще одна угроза, актуальность которой не вызывает сомнений, — скрытый майнинг. От него страдают и компании, сотрудники которых задействуют рабочие серверы для получения криптовалюты, и простые пользователи, которые вместе с контентом могут ненароком скачать майнинг-программу. В отличие от обычных хакерских программ, такие приложения не разрушают компьютер и не приводят к стиранию данных, но вызывают перегрев процессора, зависание компьютера, внезапное отключение или даже повреждение аппаратной составляющей на некоторых устройствах, не говоря уже о чрезмерном потреблении электроэнергии. Подробнее о том, что такое майнинг и какие опасности он в себе таит, можно почитать в отдельной публикации.
Функция веб-контроля Kaspersky Endpoint Security 11.1 реализует специальную технологию, которая выявляет и блокирует попытки запуска таких программ, а также пресекает попытки доступа к криптовалютным биржам.
Улучшения совместимости
В составе отдельного модуля поддержан Antimalware Scan Interface (AMSI) (рисунок 5). Теперь Kaspersky Endpoint Security может использоваться для поиска вирусов по требованию.
Рисунок 5. Настройка Kaspersky Endpoint Security 11.1 как поставщика AMSI-защиты
Расширен список поддерживаемых операционных систем:
- Windows 10 April 2018 Update (Redstone 4, версия 1803);
- серверные операционные системы в рамках компонентов Анализ поведения, Откат вредоносных действий и Защита от эксплойтов.
Защита от шифрования сетевых ресурсов
В рамках компонента Анализ поведения программ обеспечен анализ активности в папках общего доступа (рисунок 6). Если активность совпадает с одним из шаблонов поведения, характерного для внешнего шифрования, Kaspersky Endpoint Security выполняет одно из следующих действий на выбор:
- блокирует сетевую активность компьютера, осуществляющего изменение, создание резервных копий подверженных изменению файлов и создание в журнале записи об этой попытке изменения файлов в папках общего доступа. Если при этом включен компонент Откат вредоносных действий, то выполняется восстановление подверженных изменению файлов из резервных копий. Отметим, что время блокирования может быть установлено пользователем;
- добавляет информацию о попытке изменения файлов в папках общего доступа в список активных угроз.
Рисунок 6. Настройка защиты от шифрования сетевых ресурсов в Kaspersky Endpoint Security 11.1
Расширение настроек защиты от сетевых угроз
Функциональность компонента Защита от сетевых угроз (ранее Защита от сетевых атак) расширена за счет добавления функции защиты от атак, использующих уязвимости в протоколе ARP для фальсификации MAC-адреса устройства (рисунок 7). По умолчанию функция отключена.
Рисунок 7. Настройка режима работы от атак типа MAC-спуффинг в Kaspersky Endpoint Security 11.1
Модернизированный пользовательский интерфейс
Для оптимизации и повышения дружественности программы выполнены следующие улучшения интерфейса:
- Группировка компонентов защиты по следующим разделам:
- Продвинутая защита;
- Базовая защита;
- Названия компонентов, соответствующие современным реалиям информационной безопасности:
- Компонент Файловый Антивирус переименован в Защита от файловых угроз;
- Компонент Почтовый Антивирус переименован в Защита от почтовых угроз;
- Компонент Веб-Антивирус переименован в Защита от веб-угроз;
- Компонент Защита от сетевых атак переименован в Защита от сетевых угроз;
- Компонент Мониторинг системы разделен на следующие компоненты: Анализ поведения, Откат вредоносных действий, Защита от эксплойтов;
- Компонент Контроль активности программ переименован в Предотвращение вторжений;
- Компонент Контроль запуска программ переименован в Контроль программ.
Выводы
В статье описаны основные нововведения и улучшения в Kaspersky Endpoint Security 11.1. Эта версия наделена функциональностью, позволяющей организации быстро адаптироваться к изменениям информационных технологий.
Наиболее заметное отличие новой версии — механизм адаптивного контроля аномалий, с помощью которого организация может противостоять атакам со стороны еще не исследованных типов вредоносных программ.
Другим многообещающим изменением является реализация облачного режима, позволяющего снизить нагрузку на аппаратные средства информационной системы и использовать опыт миллионов пользователей по всему миру для максимально оперативного реагирования на новые угрозы.
В целом, можно отметить, что версия Kaspersky Endpoint Security 11.1 стала значимым шагом в адаптации защиты конечных точек на операционной системе Windows к новым видам угроз, и мы рекомендуем запланировать обновление на нее с любых предыдущих версий.
Читайте также: