Top.Mail.Ru
Вход
Регистрация

Первая линия обороны бизнеса

Первая линия обороны бизнеса

Первая линия обороны бизнеса

По оценке Cybersecurity Ventures, к 2021 году ежегодный мировой ущерб от киберпреступлений составит шесть триллионов долларов, а атаки вымогателей на корпоративные инфраструктуры будут происходить каждые 11 секунд.

В ходе подготовки свежего отчета ведущей мировой консалтинговой компании в области кибербезопасности Herjavec Group были опрошены 400 тыс. специалистов в области информационной безопасности. 37 % из них заявили, что за последний год деловая активность их компаний хотя бы однажды была нарушена из-за инцидентов безопасности. Еще 73 % признались, что главной угрозой для бизнеса считают атаки вымогателей. Что же касается угроз внутренних, то 51 % опрошенных главной назвали нехватку навыков кибербезопасности у сотрудников.

Также
по теме

Если разрастается инфраструктура

BBC уже прямо пишет о том, что тренд удаленной работы становится «новой реальностью». И приводит в пример соответствующие инициативы руководства таких компаний, как Facebook, Twitter, Square, Shopify и многих других. Пока трудно оценить все последствия прошедшей пандемии, но ясно одно — мир стал более рассредоточенным. И, видимо, уже останется таковым навсегда. Это плохая новость для владельцев дорогой офисной недвижимости, но только ли для них?

Если посмотреть на происходящее с позиции ИБ-специалиста, то мы увидим, как драматически растягивается периметр безопасности вверенной ему компании. Множество частных компьютеров, работающих далеко за пределами доверенной сети, но при этом являющиеся частью корпоративной IT-инфраструктуры. Мало того, что могут быть скомпрометированы данные на самом конечном устройстве, оно же может стать и точкой входа для спланированного проникновения во внутреннюю сеть.

Понятно, что в таких условиях бизнесу крайне важно получить в свое распоряжение удобный и высокоавтоматизированный инструмент комплексной защиты офисных компьютеров и других конечных точек сетевой инфраструктуры, которым можно было бы управлять из единого центра. На рынке не так много предложений, полностью отвечающих всем условиям, и одним из самых известных и проверенных среди них, безусловно, является Kaspersky Endpoint Security (KES).

Инструменты KES

Одиннадцатая версия KES воплотила в себе весь почти четвертьвековой опыт борьбы «Лаборатории Касперского» с полным спектром киберугроз. Для каждой из них в пакете есть отдельный инструмент. Перечислим основные:

  • Предотвращение вторжений происходит путем записи всех действий программ, присвоения этим программам того или иного уровня доверенности и ограничения функциональности в зависимости от присвоенной группы;

  • Сетевой экран регламентирует работу всех сетевых интерфейсов и использующих их программ в соответствии с настроенными администратором политиками;

  • Защита от веб-угроз подразумевает полную проверку входящего сетевого трафика, сопоставляя адреса узлов с постоянно обновляемым списком вредоносных или фишинговых сайтов;

  • Защита от сетевых угроз выявляет активность, характерную для сканеров портов и других хакерских инструментов;

  • Защита почты проверяет все сообщения, поступившие по электронной почте;

  • Контроль программ в непрерывном режиме отслеживает попытки запуска приложений;

  • Контроль устройств позволяет настроить права доступа к накопителям, сетевым картам, периферийному оборудованию и разъемам для его подключения;

  • С помощью средств веб-контроля администратор может ограничить тем или иным пользователям доступ к сетевым ресурсам;

  • Защита от эксплойтов следит за открытием исполняемых файлов и блокирует их работу, если обнаружены признаки попытки эксплуатации уязвимостей ОС или прикладного ПО;

  • Откат вредоносных действий позволяет вернуть системе состояние, предшествовавшее началу работы вредоносного ПО;

  • Контроль аномалий использует алгоритмы машинного обучения для обнаружения на устройстве нетипичной активности, отличающейся от стандартного пользовательского сценария. При срабатывании этого модуля действие блокируется, а системному администратору отправляется оповещение;

  • Анализ поведения программ собирает данные об активности приложений и передает их другим компонентам KES, тем самым повышая эффективность их работы;

  • AMSI-защита использует Antimalware Scan Interface от Microsoft и позволяет сторонним приложениям запрашивать у KES проверку потенциально опасных объектов;

  • Защита от атак BadUSB препятствует попыткам подключить к компьютеру предварительно зараженную флешку, которую система может распознать как клавиатуру;

  • Шифрование файлов и дисков по технологиям Kaspersky или Bitlocker.

Издание Antivirus-review среди главных достоинств KES отмечает его способность обеспечивать согласованность бизнес-процессов на предприятии, наличие единой консоли управления (включая веб-консоль) и высокий уровень защиты, основанный, помимо прочего, на возможности эффективно выявлять угрозы даже при невозможности частого обновления баз сигнатур.

Организуем отпор угрозам удаленно

Об удаленном управлении следует рассказать подробнее. Системный администратор или ИБ-специалист может управлять всеми функциями KES в дистанционном режиме посредством инструмента Kaspersky Security Center (KSC). С его помощью можно проводить инсталляции KES на рабочие станции сотрудников, настраивать все параметры его работы, просматривать отчеты, следить за состоянием прикладного ПО и применять общие политики безопасности. 

Наличие централизованного веб-интерфейса администрирования дает возможность очень быстро реагировать на любые инциденты. К тому же, он позволяет выполнять необходимые работы, не задумываясь о том, в какой программной среде находится сейчас администратор — достаточно интернет-браузера, пусть даже и мобильного.

В настоящий момент Kaspersky Endpoint Security входит в состав следующих пакетов решений:

Если изучить отчет Gartner «9 главных трендов кибербезопасности в 2020 году», станет понятно, что актуальная версия KES полностью отвечает требованиям современности, включая в себя, среди прочего, средства автоматизации рутинных операций и инструменты машинного обучения. 

Логичной на этом фоне смотрится и лидирующая позиция KES в отчете Gartner Peer Insights Customers’ Choice, где решение «Лаборатории Касперского» по итогам 2019 года удостоилось звания лучшего в категории Endpoint Protection Platforms.


Самое читаемое

361 | Новости Syssoft«Системный софт» и производитель low-code платформы Scalaxi заключили соглашение о партнерстве 340 | Новости Syssoft«Системный софт» объявляет о получении серебряного статуса партнера SimpleOne 335 | ВебинарыПереход на EvaTeam: онлайн мастер-класс по миграции с Atlassian 265 | Акции и скидкиБесплатное внедрение серверной виртуализации SpaceVM 173 | Новости вендоровСканер-ВС 6 получил сертификат ФСТЭК по 4-му уровню доверия 100 | Новости SyssoftРуководитель отдела общего ПО, Егор Трисеев, выступил на конференции «EvaConf 2024» с докладом «Перспективы развития рынка BPMS в России: опыт лидера по версии CNews 2022г» 43 | Новости SyssoftРазработчик гиперконвергентной платформы vStack и «Системный софт» подписали соглашение о партнерстве 40 | ВебинарыUEM SafeMobile: управление мобильными устройствами и защита корпоративных данных 38 | ВебинарыПодготовка ЦИМ наружных сетей в nanoCAD GeoniCS к прохождению экспертизы
629 | SoftPowerTDMS Фарватер – эффективный инструмент управления BIM-проектами 590 | Акции и скидкиТруконф безвозмездно предоставляет лицензии на корпоративный мессенджер и ВКС-платформу TrueConf Serveс при переходе с решений Microsoft 484 | Записи вебинаровАвтоматизация обработки документации с интеллектуальной обработкой от Content AI (ex-ABBYY) 472 | Записи вебинаровИнтервью о новом продукте SimpleOne SDLC: "Как управлять разработкой ПО" 471 | Записи вебинаровКак организовать ТИМ на базе Платформы nanoCAD 458 | Записи вебинаровPRO32 Endpoint Security - надёжная защита конечных точек 458 | Записи вебинаровПодготовка информационной модели к прохождению государственной экспертизы с помощью BIMIT 453 | Записи вебинаровЦифровизация торговых сетей с помощью BPM-системы «Первая Форма». Кейс ВкусВилл. 450 | Записи вебинаровReClouds и nanoCAD GeoniCS –комбинация для точного проектирования и подсчёта объёмов работ 448 | Записи вебинаровTest IT: Переход на российское ПО и как помочь командам QA? 445 | Записи вебинаровВиртуализация zVirt: удобная миграция с VMware аварийное восстановление на резервной площадке 443 | Записи вебинаровRConf: российская платформа защищенных коммуникаций с искусственным интеллектом 432 | Новости вендоровКомпания «СайберПик» объявила о получении сертификата ФСТЭК России на DCAP/DAG решение «Спектр» 389 | Новости Syssoft«Системный софт» будет поставлять бизнесу корпоративный мессенджер Compass 361 | Новости Syssoft«Системный софт» и производитель low-code платформы Scalaxi заключили соглашение о партнерстве 340 | Новости Syssoft«Системный софт» объявляет о получении серебряного статуса партнера SimpleOne