Пользуясь нашим сайтом, вы соглашаетесь
с тем, что мы используем cookies.
Хорошо
Связаться

Kaspersky Endpoint Security 12.0 для Linux

Приложение не предназначено для использования в технологических процессах, в которых применяются автоматизированные системы управления. Для защиты устройств в таких системах рекомендуется использовать приложение Kaspersky Industrial CyberSecurity for Linux Nodes.
По запросу

Приложение Kaspersky Endpoint Security 12.0 для Linux (далее также Kaspersky Endpoint Security, приложение) осуществляет защиту устройств под управлением операционных систем Linux® от различного вида угроз, сетевых и мошеннических атак. Вы можете использовать приложение Kaspersky Endpoint Security в составе решения Kaspersky Security для виртуальных сред Легкий агент для защиты виртуальных машин с гостевыми операционными системами Linux.

Приложение позволяет:
— Проверять объекты файловой системы как в реальном времени с помощью задачи Защита от файловых угроз, так и по требованию с помощью задач проверки. В том числе.
— Обнаруживать зараженные объекты и обезвреживать обнаруженные в них угрозы.
— Сохранять резервные копии файлов перед лечением или удалением и восстанавливать файлы из резервных копий.
— Защищать файлы в локальных директориях с сетевым доступом по протоколам SMB/NFS от удаленного вредоносного шифрования.
— Управлять сетевым экраном операционной системы и восстанавливать набор правил сетевого экрана, если он был изменен.
— Анализировать трафик, передаваемый на устройства пользователей по протоколам HTTP/HTTPS и FTP, и проверять, являются ли веб-адреса вредоносными или фишинговыми.
— Настраивать параметры проверки зашифрованных соединений.
— Проверять входящий сетевой трафик на активность, характерную для сетевых атак.
— Настраивать гибкие ограничения доступа к запоминающим устройствам (жестким дискам, съемным дискам, CD/DVD-приводам), оборудованию для передачи данных (модемам), устройствам преобразования данных (принтерам) и интерфейсам подключения устройств (USB, FireWire).
— Получать информацию о действиях приложений на вашем устройстве.
— Контролировать запуск приложений и ограничивать доступ к приложениям на устройствах пользователей, что позволяет снизить риск заражения клиентских устройств.
— Получать информацию обо всех исполняемых файлах приложений, установленных на клиентских устройствах, с помощью задачи Инвентаризация, что может быть полезно, например, для создания правил контроля приложений.
— Отслеживать целостность системы или указанных файлов и сообщать об изменениях. Контроль целостности системы может выполняться в режиме постоянного мониторинга и в режиме проверки по требованию.
— Настраивать работу приложения в информирующем режиме. Информирующий режим – это такой режим работы приложения, при котором в случае обнаружения угрозы компоненты и задачи приложения не пытаются лечить или удалять вредоносные объекты, запрещать доступ или блокировать активность программ, а только информируют пользователя об обнаружении угрозы и т.д.

Активировать приложение с помощью файла ключа или кода активации.
Если приложение Kaspersky Endpoint Security используется в режиме Легкого агента для защиты виртуальных сред, активация выполняется на стороне Сервера защиты (компонента решения Kaspersky Security для виртуальных сред Легкий агент).

Обновлять базы и модули приложения с серверов обновлений «Лаборатории Касперского», через Сервер администрирования или из указанного пользователем источника по расписанию и по требованию.

Вы можете использовать Kaspersky Endpoint Security в одном из следующих режимов: - В автономном режиме. Kaspersky Endpoint Security используется как автономное приложение для защиты устройств под управлением операционных систем Linux. - В режиме Легкого агента для защиты виртуальных сред (в составе решения Kaspersky Security для виртуальных сред Легкий агент). Kaspersky Endpoint Security используется как компонент Легкий агент решения Kaspersky Security для виртуальных сред Легкий агент для защиты виртуальных машин с гостевыми операционными системами Linux. - По умолчанию приложение используется в автономном режиме. Если вы хотите использовать приложение в режиме Легкого агента, вам нужно выполнить следующие действия: 1. Установить Kaspersky Endpoint Security на каждой виртуальной машине, которую требуется защищать с помощью решения Kaspersky Security для виртуальных сред Легкий агент. Вы также можете установить приложение на шаблоне виртуальных машин. В ходе установки вам нужно указать одним из следующих способов, что приложение будет использоваться в режиме Легкого агента: - во время первоначальной настройки приложения в интерактивном или автоматическом режиме (в случае установки с помощью командной строки); - в конфигурационном файле autoinstall.ini, который включается в инсталляционный пакет приложения (в случае установки с помощью Kaspersky Security Center). - Настроить параметры подключения Легкого агента к SVM и параметры подключения Легкого агента к Серверу интеграции Kaspersky Endpoint Security в режиме Легкого агента взаимодействует с другими компонентами решения Kaspersky Security для виртуальных сред Легкий агент: Сервером интеграции и Сервером защиты, установленным на SVM (см. подробнее в справке решения Kaspersky Security для виртуальных сред Легкий агент). Для взаимодействия с Сервером защиты Kaspersky Endpoint Security устанавливает и поддерживает подключение к SVM, на которой установлен этот Сервер защиты. 2. Подключение к Серверу интеграции требуется, если вы хотите, чтобы Легкие агенты получали информацию об SVM через Сервер интеграции, или если вы хотите защищать соединение между Сервером защиты и Легким агентом. Вы можете настроить параметры подключения в политике Kaspersky Endpoint Security с помощью Консоли администрирования Kaspersky Security Center или с помощью Kaspersky Security Center Web Console.

Проверка объектов файловой системы как в реальном времени с помощью задачи Защита от файловых угроз, так и по требованию с помощью задач проверки.
Обнаружение зараженных объектов и обезвреживание обнаруженные в них угрозы.
Сохранение резервных копий файлов перед лечением или удалением и восстанавливать файлы из резервных копий.
Защита файлов в локальных директориях с сетевым доступом по протоколам SMB/NFS от удаленного вредоносного шифрования.
Управление сетевым экраном операционной системы и восстанавливать набор правил сетевого экрана, если он был изменен.
Анализ трафика, передаваемого на устройства пользователей по протоколам HTTP/HTTPS и FTP, и проверять, являются ли веб-адреса вредоносными или фишинговыми.
Настройка параметров проверки зашифрованных соединений
Проверка входящего сетевого трафика на активность, характерную для сетевых атак
Настройки гибких ограничений доступа к запоминающим устройствам (жестким дискам, съемным дискам, CD/DVD-приводам), оборудованию для передачи данных (модемам), устройствам преобразования данных (принтерам) и интерфейсам подключения устройств (USB, FireWire).
Получение информации о действиях приложений на вашем устройстве
Отслеживание целостности системы или указанных файлов и сообщать об изменениях. Контроль целостности системы может выполняться в режиме постоянного мониторинга и в режиме проверки по требованию.
Настройка работы приложения в информирующем режиме. Информирующий режим – это такой режим работы приложения, при котором в случае обнаружения угрозы компоненты и задачи приложения не пытаются лечить или удалять вредоносные объекты, запрещать доступ или блокировать активность программ, а только информируют пользователя об обнаружении угрозы и т.д.

Консультации по товару «Kaspersky Endpoint Security 12.0 для Linux»

Куринов Алексей Георгиевич
Руководитель направления по технической защите информации (ТЗИ)