Перейти к содержанию

KES для корпоративного пользования


Евгений2016

Рекомендуемые сообщения

Доброго всем времени суток.

Заранее прошу прощения, если где-то подобная тема уже существует.

Вроде, всё просмотрел в данном разделе форума, но не нашёл ответа.

 

Суть вопроса в следующем:

- у нас в компании 6 компьютеров.

- ознакомился с предложениями Лаборатории Касперского - http://www.kaspersky.ru/business-security/small-business?icid=ru_RU:MAIN_SITE:main_menu_gray

- из предложенных вариантов нам больше бы подошел вариант "Kaspersky Endpoint Security для бизнеса Пакет Стандартный", а ещё лучше - Пакет Расширенный (т.к., у него есть функция "Контроль запуска приложений", что важно в условиях отсутствия Системного администратора в компании как такового). 

- но по количеству подключаемых компьютеров - указанные Пакеты превосходят наши потребности. Соответственно, и цены для нас "завышены".

 

Есть какие-то варианты дополнительные?

 

Заранее благодарю за ответы и рекомендации.

 

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 31
  • Created
  • Последний ответ

Top Posters In This Topic

  • Евгений2016

    10

  • Friend

    8

  • Kapral

    6

  • oit

    5

Popular Days

Top Posters In This Topic

@Евгений2016, под акции не попадаете: http://www.kaspersky.ru/corporate_actions ? :coffee:

Хм, пока ни одной подходящей для нас не нашёл )

 

@Евгений2016, нет, там и на 6 есть, но уже с сервером выйдет: 7788 руб и срок действия лицензии начинается с момента покупки.

Млин, это-то хорошо. Но упомянутой функции "Контроль запуска приложений" - не вижу в нём. Сейчас же очень часто по почте всякие "гадости" приходят, "зашифрованные" под, якобы, письма от партнёров, налоговой, пенсионного и прочих.

Или эта функция в KSOS как-то по другому обозначена?

Отдельного почтового сервера у нас не имеется. Пользуемся обычным Mail.ru

Изменено пользователем Евгений2016
Ссылка на комментарий
Поделиться на другие сайты

 

 


(т.к., у него есть функция "Контроль запуска приложений", что важно в условиях отсутствия Системного администратора в компании как такового).
что имеется ввиду? можете дать ссылку на источник?

и лучше, скажите что вы хотите и попробуем подсказать вам что нужно.

Ссылка на комментарий
Поделиться на другие сайты

@Евгений2016, для этого нужно настраивать контроль программ: http://support.kaspersky.ru/12684(аналогично для KSOS5)

Можете установить KSOS 5 и проверить его.

По умолчанию защита от шифровальщиков реализована в Мониторинге активности: http://support.kaspersky.ru/12676#block1

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

Если в компании всего шесть компьютеров и вы админите их "ногами" то дешевле будет взять два домашних КИС на три компьютера. Обойдётся это в четыре тысячи. Из минусов - при появлении сервера на него надо будет что то покупать отдельно и это может съесть всю экономию. 

Ссылка на комментарий
Поделиться на другие сайты

@Евгений2016, Загляните сюда: http://www.kaspersky.ru/business-security/small-to-medium-business


 

 


Отдельного почтового сервера у нас не имеется. Пользуемся обычным Mail.ru
антивирусное решение встраивается в почтовый модуль клиента. Если вы в браузере открываете, то почтовый модуль вам не поможет.

 

*Да и трафик от mail.ru приходит, если я правильно помню, в зашифрованном видеи модуль не может удалить "ненужные" вложения. Но это нужно уточнить.


 

 


Пакет Расширенный (т.к., у него есть функция "Контроль запуска приложений", что важно в условиях отсутствия Системного администратора в компании как такового).
это для Файловых серверов, а у вас только рабочие станции.
Ссылка на комментарий
Поделиться на другие сайты

 

(т.к., у него есть функция "Контроль запуска приложений", что важно в условиях отсутствия Системного администратора в компании как такового).

что имеется ввиду? можете дать ссылку на источник?

и лучше, скажите что вы хотите и попробуем подсказать вам что нужно.

 

 

 

Вы как раз эту ссылку и указали, которую я хотел Вам написать в ответ.

 

В Пакете "Расширенный" раздел файловый сервер этот пункт указан "Контроль  запуска приложений".

А так, по поводу потребности, уточню:

- как такового человека, который следил бы за IT-оборудованием и IT-безопасностью в штате нет.

- соответственно, требуется установить нормальное антивирусное обеспечение (то, что сейчас "юзается" - установлено было до меня, хз кем, и я без понятия по поводу надёжности)

- антивирусное обеспечение должно в обязательном порядке реагировать адекватно на возможные скачивания с электронной почты файлов с "вредными шифровальщиками".

- ну и плюс контроль возможного запуска вредного содержимого на USB-носителях.

 

 

З.ы.: тут посоветовали "домашние версии" поставить. Но зачем? Если мы юрлицо. В соседней ветке - по борьбе с вирусами - консультанты несколько раз указывали нерадивым пользователям на некорректность использования "домашних" версий антивирусного ПО Касперского у юрлиц.

Ссылка на комментарий
Поделиться на другие сайты

В Пакете "Расширенный" раздел файловый сервер этот пункт указан "Контроль запуска приложений".

у вас сервера есть?

если нет, то вам это игнорировать нужно.

 

- антивирусное обеспечение должно в обязательном порядке реагировать адекватно на возможные скачивания с электронной почты файлов с "вредными шифровальщиками".

это будет детектироваться веб-антивирусом, т.к. почтового клиента у вас как такого нет (если я правильно понял) и Мониторингом системы + настроенным Контролем Запуска программ + Контролем активности прогармм

 

- ну и плюс контроль возможного запуска вредного содержимого на USB-носителях.

в KES это есть. По остальным подсказать не могу

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

З.ы.: тут посоветовали "домашние версии" поставить. Но зачем? Если мы юрлицо. В соседней ветке - по борьбе с вирусами - консультанты несколько раз указывали нерадивым пользователям на некорректность использования "домашних" версий антивирусного ПО Касперского у юрлиц.

 

Ограничений на использование юрлицами нет. Так что смотрите на функционал. Из минусов - отсутствие централизованного управление, нет поддержки серверных ОС. Нет защиты запуска с USB устройств. 

И не всегда удобное масшатабирование (увеличение количества защищаемых компьютеров). Зато дешевле.

так что сравнивайте функционал и цены.

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

 

В Пакете "Расширенный" раздел файловый сервер этот пункт указан "Контроль запуска приложений".

у вас сервера есть?

если нет, то вам это игнорировать нужно.

 

- антивирусное обеспечение должно в обязательном порядке реагировать адекватно на возможные скачивания с электронной почты файлов с "вредными шифровальщиками".

это будет детектироваться веб-антивирусом, т.к. почтового клиента у вас как такого нет (если я правильно понял) и Мониторингом системы + настроенным Контролем Запуска программ + Контролем активности прогармм

 

- ну и плюс контроль возможного запуска вредного содержимого на USB-носителях.

в KES это есть. По остальным подсказать не могу

 

Ок.

 

Благодарю за комментарий. 

 

Тогда, буду ориентироваться на выбор в пользу KSOS. 

 

Осталось уточнить мне: "напрямую" АО "Лаборатория Касперского" реализует антивирусное ПО? Или только через реселеров?

Изменено пользователем Евгений2016
Ссылка на комментарий
Поделиться на другие сайты

@Евгений2016, здесь два варианта, либо KSOS5, либо две лицензии 2+3 ( 4380 руб.) "Kaspersky Total Security для всех устройств.": http://www.kaspersky.ru/total-security-multi-device

Для защиты от шифровальщиков можно включить по умолчанию Безопасный режим программ: http://support.kaspersky.ru/12716и установить пароль на настройки.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Союз потребобществ РК
      От Союз потребобществ РК
      Здравствуйте, наша организация каждый год приобретает ключи на продление антивируса Касперского для бизнеса. В новом периоде у нас появились 2 компьютера, на которых не было установлено ключей на антивирус. Можем ли мы установить на эти компьютеры бесплатную пробную версию антивируса, затем приобрести и установить ключ на продление?
    • KL FC Bot
      От KL FC Bot
      Начиная с 31 декабря наша телеметрия начала фиксировать масштабную активность криптомайнера XMRig. Причем в большинстве случаев запуск зловреда детектировался домашними решениями, но в некоторых — корпоративными. Тщательное исследование проблемы показало, что некие злоумышленники распространяли зловред в торрентах с играми. Целью атаки, скорее всего, были именно геймеры из разных стран, включая Россию, Бразилию и Германию, однако, вероятно в силу того что некоторые сотрудники компаний используют рабочие компьютеры в личных целях, криптомайнер был обнаружен и в корпоративных сетях.
      Вредоносная кампания
      Кампания, ласково названная нашими аналитиками StaryDobry, была тщательно спланирована: вредоносные дистрибутивы создавались и загружались на торренты начиная с сентября по декабрь 2024 года. Разумеется, игры на торрентах были представлены в виде репаков — то есть модифицированных версий программ, в которые авторы раздачи уже встроили средства обхода проверки подлинности копии игры (иными словами, игры были взломаны).
      Пользователи успешно загружали и устанавливали их. До поры до времени троянизированные игры никак не проявляли себя, но 31 декабря они получили команду с удаленного сервера злоумышленников, начали скачивать майнер и запускать его на зараженном устройстве. Троянизированы были версии популярных компьютерных игр-симуляторов Garry’s Mod, BeamNG.drive, Universe Sandbox и некоторых других.
      Мы внимательно исследовали образец зловреда и вот что обнаружили.
      Перед запуском программа проверяет, запускается она в отладочной среде / «песочнице» или нет. Если да — процедура установки немедленно прекращается. Майнер представляет собой слегка модифицированный исполняемый файл XMRig, подробно о котором мы рассказывали в 2020 году. Если количество процессорных ядер устройства меньше 8, то майнер не запускается. Наши продукты детектируют использованные в этой вредоносной кампании зловреды, такие как Trojan.Win64.StaryDobry.*, Trojan-Dropper.Win64.StaryDobry.*, HEUR:Trojan.Win64.StaryDobry.gen. Больше технических подробностей и индикаторы компрометации можно найти в публикации Securelist.
       
      View the full article
    • androv
      От androv
      Подключаюсь к серверу через Radmin VPN и нет доступа к KES. Помогите как это исправить.
    • zimok
      От zimok
      Коллеги, Добрый день!
      Прошу подсказать, а был ли опыт по возможности установки Kaspersky Endpoint Security for Windows по средством ansible ? Именно установкой по средством ansible роли и ОС Windows.
    • infobez_bez
      От infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       

×
×
  • Создать...