Редакция включает все возможности Kaspersky Endpoint Security для бизнеса Расширенный: контроль приложений и устройств, адаптивный контроль аномалий, управление уязвимостями и обновлениями, системное администрирование и шифрование. Дополнительно решение защищает почтовые серверы и HTTP/FTP-трафик на интернет-шлюзах. Управление выполняется централизованно.
Сертифицированные ФСТЭК и ФСБ медиапаки приобретаются отдельно.
Функции:
Антивирусная защита Контроль приложений и устройств Адаптивный контроль аномалий Поиск уязвимостей Патч-менеджмент Системное администрирование Шифрование данных Защита почтовых серверов Защита интернет-шлюзов Управление мобильными устройствами Централизованное управление
Kaspersky Total Security для бизнеса Russian Edition
Kaspersky Total Security для бизнеса - решение для организаций, которым необходимо закрыть сразу несколько уровней корпоративной инфраструктуры одной системой защиты. Продукт предназначен для рабочих компьютеров, серверов, мобильных устройств, корпоративной почты и сетевого трафика, проходящего через интернет-шлюзы.
В состав решения входят технологии защиты конечных устройств, инструменты контроля программ и устройств, средства управления уязвимостями, шифрование, защита электронной почты и проверка веб-трафика. Такой набор позволяет выстраивать защиту не вокруг отдельного компьютера, а вокруг всей корпоративной среды, включая наиболее часто используемые каналы проникновения угроз.
Kaspersky Total Security для бизнеса может использоваться в инфраструктурах, где требуется единый подход к защите пользователей, серверов и сетевых сервисов. Администраторы получают возможность управлять политиками безопасности из централизованной системы, отслеживать состояние устройств и быстрее реагировать на обнаруженные инциденты.
Основные возможности
В состав Kaspersky Total Security для бизнеса входят средства, позволяющие:
- предотвращать заражение рабочих компьютеров и серверов вредоносным ПО;
- обнаруживать подозрительное поведение программ и неизвестные угрозы;
- противодействовать программам-вымогателям и бесфайловым атакам;
- ограничивать запуск нежелательных и недоверенных приложений;
- контролировать использование USB-устройств и других внешних носителей;
- управлять доступом сотрудников к веб-ресурсам;
- выявлять уязвимые версии операционных систем и прикладного ПО;
- распространять патчи и программные обновления с единой консоли;
- выполнять ряд операций по удаленному администрированию устройств;
- применять шифрование для защиты корпоративной информации;
- проверять сообщения и вложения в корпоративной почтовой системе;
- отсекать спам, фишинговые рассылки и опасные ссылки;
- анализировать интернет-трафик до его попадания на пользовательские устройства;
- обеспечивать защиту смартфонов и планшетов сотрудников;
- собирать информацию о состоянии безопасности в единой системе отчетности.
Защита рабочих станций и серверов
Защита конечных устройств строится на сочетании нескольких механизмов обнаружения угроз. Система контролирует файлы, процессы, поведение приложений и события операционной системы, благодаря чему может выявлять как известные вредоносные объекты, так и подозрительную активность, не совпадающую с обычным поведением программ.
Отдельное внимание уделяется атакам, использующим уязвимости программного обеспечения. Защитные механизмы способны распознавать попытки эксплуатации уязвимых компонентов и блокировать опасные действия до того, как злоумышленник получит возможность развить атаку.
В случае активности программ-вымогателей система может остановить вредоносный процесс и задействовать механизмы восстановления изменений. Это позволяет уменьшить возможный ущерб от шифрования или модификации пользовательских данных.
Контроль приложений используется для формирования правил запуска программ. В зависимости от политики компании можно запрещать отдельные категории ПО, ограничивать неизвестные приложения либо разрешать работу только заранее определенного перечня программ.
Адаптивный контроль аномалий
Адаптивный контроль аномалий предназначен для ситуаций, когда потенциально опасные действия выполняются легитимными программами или системными инструментами. Вместо проверки только самого файла система анализирует, какие действия выполняются в корпоративной среде и насколько они соответствуют нормальному сценарию работы.
Например, под контроль могут попадать нетипичные изменения настроек, запуск системных утилит, использование определенных функций приложений или другие действия, которые редко нужны обычному пользователю, но могут применяться при атаке.
Такой подход позволяет ограничивать рискованные операции без полного запрета программ, необходимых сотрудникам для выполнения рабочих задач.
Управление уязвимостями и обновлениями
Одной из причин успешных атак на корпоративные сети остается использование устаревшего программного обеспечения. Kaspersky Total Security для бизнеса помогает находить приложения и компоненты системы, для которых известны проблемы безопасности.
После обнаружения уязвимых компонентов администратор получает информацию, необходимую для планирования исправлений. Это позволяет сосредоточить внимание на устройствах и программах, которые представляют наибольший риск для инфраструктуры.
Функции управления обновлениями дают возможность централизованно устанавливать патчи Microsoft и обновления поддерживаемого стороннего ПО. В результате компании проще контролировать актуальность программных компонентов и сокращать период эксплуатации известных уязвимостей злоумышленниками.
Инструменты системного администрирования
Помимо функций информационной безопасности, продукт включает инструменты, полезные для повседневной работы ИТ-службы. Через централизованную систему можно выполнять инвентаризацию устройств, получать сведения об установленном ПО и контролировать состояние корпоративных компьютеров.
Администраторы также могут использовать возможности удаленного развертывания программного обеспечения и обновлений. Это особенно удобно для компаний с большим количеством рабочих мест или несколькими офисами, где ручное обслуживание каждого устройства требует значительных временных затрат.
Объединение административных и защитных функций в одной инфраструктуре позволяет уменьшить количество отдельных инструментов, которыми приходится пользоваться ИТ-специалистам.
Шифрование корпоративных данных
Шифрование применяется для защиты информации, которая хранится на корпоративных компьютерах и съемных носителях. Даже если устройство или накопитель окажется у постороннего лица, доступ к защищенным данным можно ограничить средствами криптографической защиты.
Политики шифрования задаются администратором централизованно. Правила могут отличаться для разных отделов, групп сотрудников и категорий устройств в зависимости от требований компании.
Использование шифрования особенно актуально для ноутбуков и переносных накопителей, поскольку именно такие устройства чаще всего покидают пределы защищенного корпоративного периметра и имеют повышенный риск потери или кражи.
Защита корпоративной электронной почты
Электронная почта остается одним из наиболее распространенных способов доставки вредоносных файлов и фишинговых сообщений. Kaspersky Total Security для бизнеса позволяет проверять почтовый поток непосредственно на уровне корпоративной почтовой инфраструктуры.
Система анализирует письма, прикрепленные файлы, ссылки и другие элементы сообщения. Потенциально опасный контент может быть обнаружен до того, как пользователь откроет письмо на рабочем компьютере.
Отдельные механизмы отвечают за фильтрацию спама и распознавание фишинговых сообщений. Это помогает уменьшить количество нежелательной корреспонденции и снизить риск ситуаций, когда сотрудник передает учетные данные через поддельную страницу авторизации.
Таким образом, почтовая защита становится самостоятельным уровнем безопасности, который дополняет антивирусную защиту рабочих станций.
Защита интернет-шлюзов
Проверка трафика на интернет-шлюзе позволяет остановить часть угроз еще на границе корпоративной сети. Веб-контент анализируется до того, как он будет передан на компьютер пользователя.
Такой механизм может использоваться для блокировки вредоносных файлов, потенциально опасных сайтов и ресурсов, участвующих в фишинговых атаках. В результате часть вредоносной активности нейтрализуется до взаимодействия с конечным устройством.
Шлюзовая защита может быть особенно полезна в компаниях, где интернетом одновременно пользуется большое количество сотрудников или где существует несколько подразделений, подключенных к общей инфраструктуре.
Дополнительная фильтрация веб-трафика также снижает зависимость общей безопасности от того, насколько внимательно конкретный пользователь работает с сайтами и загружаемыми файлами.
Защита и управление мобильными устройствами
Смартфоны и планшеты, используемые в рабочих целях, также могут быть включены в корпоративный контур защиты. Администратор получает возможность применять к мобильным устройствам определенные настройки и требования безопасности.
Средства защиты помогают блокировать вредоносные приложения и опасные веб-ссылки, а функции управления позволяют контролировать доступ к корпоративным данным.
Если устройство потеряно или украдено, могут использоваться функции удаленной блокировки и удаления служебной информации. Это снижает риск того, что конфиденциальные данные компании останутся доступными постороннему лицу.
Централизованное управление
Управление защитой организовано таким образом, чтобы основные операции выполнялись из единой административной среды. Устройства можно объединять в группы по подразделениям, типам оборудования или другим критериям и назначать для них разные правила безопасности.
Из консоли администратор может контролировать статус защиты, запускать задачи проверки, отслеживать события безопасности и получать информацию о выявленных угрозах.
Система отчетности помогает получать сводную картину по инфраструктуре и быстрее определять устройства, которые требуют внимания. Это особенно важно для распределенных компаний, где рабочие места и серверы могут находиться в нескольких офисах или филиалах.
Централизованное управление также упрощает расширение инфраструктуры: при появлении новых устройств их можно включить в уже действующую систему политик и контроля.
Для кого предназначено решение
Kaspersky Total Security для бизнеса может рассматриваться организациями, которым недостаточно базовой защиты рабочих компьютеров. Продукт ориентирован на инфраструктуры, где одновременно необходимо контролировать конечные устройства, серверные ресурсы, электронную почту и интернет-трафик.
Решение может применяться в коммерческом секторе, государственных организациях, образовательных учреждениях, промышленности, финансовых компаниях, медицинских организациях и других структурах с развитой ИТ-инфраструктурой.
Особенно актуальным продукт может быть для компаний, использующих собственную почтовую систему, корпоративные интернет-шлюзы, удаленные офисы и большое количество пользовательских устройств.
Фактический набор доступных компонентов и функций зависит от используемых операционных систем, почтовых решений, типов устройств и общей архитектуры инфраструктуры заказчика.
Специалисты «Софтлист» помогут подобрать подходящую схему лицензирования Kaspersky Total Security для бизнеса, рассчитать необходимое количество лицензий, определить оптимальный срок поставки или продления и проверить соответствие решения требованиям существующей инфраструктуры.
По запросу также может быть подготовлено коммерческое предложение с учетом количества защищаемых устройств и особенностей проекта.
Сертифицированные ФСТЭК и ФСБ медиапаки приобретаются отдельно.
Системные требования
Системные требования зависят от устанавливаемого компонента Kaspersky Total Security для бизнеса, используемой операционной системы, количества защищаемых устройств и нагрузки на серверы.
Рабочие станции и серверы
Windows:
- процессор с поддержкой SSE2: от 1 ГГц для рабочей станции и от 1,4 ГГц для сервера;
- оперативная память: от 1 ГБ для 32-разрядной ОС и от 2 ГБ для 64-разрядной ОС или сервера;
- не менее 2 ГБ свободного места на диске;
- поддерживаются актуальные редакции Windows 10 и Windows 11, а также Windows Server.
Linux:
- процессор AMD64 от 2 ГГц, не менее двух ядер, поддержка SSE2;
- оперативная память: от 1 ГБ для 32-разрядной ОС и от 2 ГБ для 64-разрядной ОС;
- не менее 4 ГБ свободного места на диске;
- раздел подкачки объёмом не менее 1 ГБ;
- поддерживаются распространённые российские и зарубежные Linux-дистрибутивы. Точный перечень зависит от версии приложения.
macOS:
- процессор Intel или Apple;
- не менее 4 ГБ оперативной памяти;
- не менее 5 ГБ свободного места на диске;
- поддерживаемая версия macOS и доступ в интернет.
Мобильные устройства
Поддерживаются устройства под управлением Android, iOS и iPadOS. Перечень доступных функций и поддерживаемых версий операционных систем зависит от используемого приложения и способа централизованного управления.
Защита почтовых серверов и интернет-шлюзов
Для развёртывания Kaspersky Secure Mail Gateway требуется виртуальная машина минимум с 8 ядрами процессора, 16 ГБ оперативной памяти и 200 ГБ дискового пространства.
Для Kaspersky Web Traffic Security требуется сервер или виртуальная машина минимум с 8 ядрами процессора, 16 ГБ оперативной памяти, разделом подкачки от 8 ГБ и диском от 200 ГБ.
При защите Microsoft Exchange требования определяются версией Microsoft Exchange Server, используемой СУБД и выбранной схемой развёртывания.
Централизованное управление
Для работы Kaspersky Security Center необходим отдельный сервер администрирования. Требования к процессору, оперативной памяти, дисковому пространству и СУБД рассчитываются с учётом количества управляемых устройств.
Перед развёртыванием рекомендуется проверить совместимость выбранных версий операционных систем, почтовых платформ, гипервизоров и приложений по актуальной документации «Лаборатории Касперского». Итоговая конфигурация серверов определяется с учётом фактической нагрузки и количества защищаемых пользователей.



