1 / 48

Новые решения компании «Лаборатория Касперского» для безопасности конечных узлов

Новые решения компании «Лаборатория Касперского» для безопасности конечных узлов. Алексей Денисюк, Инженер предпродажной подготовки в Восточной Европе alexey.denisyuk@kaspersky.com. Миссия компании.

Download Presentation

Новые решения компании «Лаборатория Касперского» для безопасности конечных узлов

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. Новые решения компании «Лаборатория Касперского» для безопасности конечных узлов Алексей Денисюк, Инженер предпродажной подготовки в Восточной Европе alexey.denisyuk@kaspersky.com

  2. Миссия компании «Лаборатория Касперского»разрабатывает, производит и распространяет системы защитыот информационных угроз, позволяющие клиентам управлять рисками Евгений Касперский, Генеральный директор 2

  3. Продукты For Home Products And Services For Business For Home Office Kaspersky PURE Kaspersky Anti-Virus Kaspersky Internet Security Kaspersky Mobile Security Kaspersky Small Office Security Kaspersky Open Space Security suites Specific products for targeted security Software-as-a-Service solutions 3

  4. Kaspersky Open Space Security Комплекс продуктов Kaspersky Open Space Security –это решение для защиты корпоративных сетей любого масштаба и сложности от всех видов современных компьютерных угроз. 4

  5. Реакция IT на изменения 5 Изменения в мире угроз бросают вызов IT:

  6. Рост числа вредоносных программ Больше чем на 30 миллионов сигнатур за 1 год Число новых угроз в день Сигнатуры 70,000 5,000,000 Число угроз 2011 4,000,000 70,000,000 3,000,000 Число угроз -2010 35,000,000 2,000,000 Загрузка зараженного файла 1,000,000 1 из 14 0 2001 1999 2005 2007 2009 2011 2003 6

  7. 7 Представляем Kaspersky Endpoint Security 8 for Windows Kaspersky Security Center 9

  8. Агенда • Kaspersky Security Network (KSN) • Виртуальные серверы администрирования • Software & Hardware Assessment • Управление инфраструктурой VMware • Веб-консоль • Другие функциональные улучшения

  9. Kaspersky Endpoint Security 8 for Windows Endpoint Protection Базы сигнатур Проактивная защита Облачные технологии – Kaspersky Security Network Endpoint Control Контроль приложений Контроль устройств Веб-контроль 9 Создан для противостояния современным и будущим угрозам

  10. Kaspersky Security Center 9 Управление виртуальными машинами VMWare Виртуальные серверы администрирования Анализ software & Hardware Сканирование уязвимостей KSN Proxy Веб-консоль 10 Новые функции

  11. «Облачная» технология - KSN 11 Kaspersky Security Network: Автоматический сбор данных об инфицированных файлах на на пользовательских ПК Защита с использованием онлайн-баз, расположенных на сервера ЛК: UDS файлов и URL White listing database Зачем это необходимо? Мгновенная реакция на угрозы: защита в считанные минуты Нет необходимости хранить огромные объемы данных на пользовательских ПК

  12. Kaspersky Security Network (KSN) Репутация на основе «облачной базы» Миллиарды записей Быстрое обнаружение, быстрый ответ Mинимальноекол-во false positives 12

  13. Kaspersky Security Network (KSN) Как это работает Технология UrgentDetection System (UDS) обеспечивает быструю реакцию на вредоносные файлы и ссылки UDS «Облако» (KSN) сервис KSN Служба KSNproxy репутационная база KSN – это сеть, состоящая из миллионов компьютеров по всему миру, которые сообщают в «облако» информацию об источниках заражения и подозрительной активности программ Повышение уровня безопасности за счет получения самых актуальных данных о репутации и категории приложений 14

  14. Kaspersky Security Network (KSN) Алгоритм сканирования 15

  15. Kaspersky Security Network (KSN) Компоненты использующие KSN 16

  16. Kaspersky Security Network (KSN) KSN Proxy 17

  17. Учет ресурсов и поиск уязвимостей Защита от угроз на уровне программ и ОС 18

  18. Учет ресурсов и поиск уязвимостей 19

  19. Управление VM’s VMware Автоматическое определение виртуальных машин Управление жизненным циклом VM Автоматическое определение, инсталляция и удаление Оптимизация нагрузки 20 VM VM VM VM VM

  20. Управление VM’s VMware Динамаческая поддержка VDI

  21. Виртуальные серверы администрирования Двухуровневая иерархия До 10 может быть на физическом сервере администрирования Не требуется сторонних средств виртуализации Доп. виртуальные сервера могут быть добавлены До 25,000 конечных точек на иерархию Изоляция данных 22 Упрощенноеуправление больших инсталляций

  22. Виртуальные серверы администрирования Добавление сервера 23

  23. Веб интерфейс Мониторинг состояния защищенности Удаленная инсталляция агентов Отчеты по ключевым событиям Управление доставкой отчетов 24 Гибкий инструмент мобильности и продуктивности

  24. Веб интерфейс Требования Kaspersky Security Center Administration Server Apache 2.2 (включено в дистрибутив) Сертификат (желательно) Только HTTPS протокол IE 7 или выше – официально Остальные браузеры на практике также работают 25

  25. Контроль конечных узлов Контроль приложений Контроль устройств Веб контроль

  26. Контроль приложений 27 Категоризация программ и белые списки Контроль запуска программ Контроль активности программ Мониторинг уязвимостей Категоризация Контроль Политики Проверка

  27. Категоризация программ и белые списки Предустановленные KL-категории Созданные специалистами «Лаборатории Касперского» Собственные категории Созданные администратором Локальный и облачный белые списки Непрерывный мониторинг Категоризация 28

  28. Контроль программ и белые списки Усиленная защита и противодействие целевым (таргетированным) атакам Программа Программа Репутация Категория Контроль запуска программ Проверка на уязвимости Белые списки Локальный «Облачный» Контроль активности программ Эвристический анализ OK 29

  29. Контроль запуска программ Аудит запуска программ Разрешение и блокирование по белым спискам и категориям Интеграция с Active Directory Экономия сетевых ресурсов Контроль 30

  30. Контроль приложений Контроль запуска приложений 31

  31. Контроль приложений Ужесточение политик запуска приложений Создать правила согласно политике безопасности Настроить разрешения для ОС Отключить правило Разрешить все Активировать Доверенные программы обновления (опционально) 32

  32. Контроль активностипрограмм Применение правил к запущенным программам Автоматическое распределение программ по группам: • Доверенные • Слабые ограничения • Сильные ограничения • Недоверенные Выбор политики в зависимости от присвоенной категории и группы Ограничение работы программ с: • реестром • ресурсами системы • данными пользователя Снижение вероятности использования в сети нежелательного ПО Политики 33

  33. Контроль активности программ Взаимодействие с программами и ресурсами Программы: Доверенные – без ограничений Слабые ограничения – запрещено внедрение в модули ОС Сильные ограничения – запрещено взаимодействие с другими программами Недоверенные– запуск запрещен Ресурсы: Доверенные – без ограничений Слабые ограничения – запрещено изменение важных системных файлов Сильные ограничения – разрешено только чтение данных из каталогов ОС и реестра Недоверенные- запуск запрещен 34

  34. Контроль активности программ Ужесточение политик • Автоматически перемещать программы в следующие группы: • Сильные ограничения • Недоверенные • Не влияет на программы с цифровой подписью • Не влияет на программы разрешенные KSN 35

  35. Мониторинг уязвимостей Проверка программ на наличие уязвимостей 3источника данных: база уязвимостей компании Secunia список уязвимостей приложений Microsoft список уязвимостей, составленный специалистами «Лаборатории Касперского» Задачи мониторинга: информация предупреждение «первая помощь» Повышение надежности защиты Проверка 36

  36. Мониторинг уязвимостей Запуск задачи 37

  37. Мониторинг уязвимостей Закрытие Windows уязвимостей • Network Agent собирает информацию об уязвимостях • Служба Windows Update должна быть запущена • Должна выполняться проверка обновлений Windows 38

  38. Контроль устройств 39

  39. Контроль устройств Гибкий контроль Съемных дисков CD / DVD дисков Дискет Стримеров Жестких дисков • В зависимости от: • Учетной записи • Типа операции: чтение/ запись • Расписание 40

  40. Контроль устройств Доверенные устройства 41

  41. Контроль устройств Временный доступ 42

  42. Веб контроль 43

  43. Веб контроль Правила Порядок применения правил 44

  44. Веб контроль Критерии блокирования 45

  45. Другие улучшения 46

  46. Функциональные возможности в защите рабочих станций и файловых серверов 47

  47. Знай администратора! 48

  48. Спасибо за внимание!

More Related