Бизнес-преимущества
Kaspersky TOTAL Security для бизнеса представляет собой комплексную платформу защиты для организаций с разветвленной IT-инфраструктурой. Решение ориентировано на компании, стремящиеся обеспечить высокий уровень безопасности всех компонентов корпоративной сети.
Помимо механизмов защиты рабочих станций, серверов с файловыми хранилищами и мобильных устройств, в состав продукта входят модули шифрования, продвинутые средства контроля пользовательской активности, а также инструменты для системного администрирования. Включены компоненты для защиты почтовых систем, платформ для совместной работы и интернет-шлюзов, через которые проходит сетевой трафик.
Надежная защита от вредоносных угроз
Продукты «Лаборатории Касперского» известны во всем мире своей эффективной борьбой с вредоносными программами. Благодаря сочетанию сигнатурных технологий, облачной аналитики и проактивного подхода формируется мощная многоуровневая защита корпоративной среды.
Охрана серверов с общим доступом к файлам
Файлообмен между сотрудниками ускоряет бизнес-процессы, но представляет и риски. Один заражённый документ способен быстро распространить угрозу по всей сети. Встроенные средства защиты серверов предотвращают заражение файловых хранилищ, позволяя использовать общие ресурсы без ущерба для безопасности.
Укрепление защиты при снижении сложности администрирования
С ростом цифровизации управление корпоративной инфраструктурой становится сложнее. Включенные в решение функции системного управления позволяют автоматизировать инвентаризацию, устранять уязвимости, устанавливать обновления и отслеживать текущее состояние всех компонентов с минимальными затратами времени и ресурсов.
Снижение риска утечек при потере устройств
Потеря ноутбука или внешнего носителя может обернуться серьезными последствиями. Для предотвращения компрометации данных используется встроенное шифрование, позволяющее значительно уменьшить вероятность несанкционированного доступа при утрате оборудования.
Противодействие атакам и расширенные возможности IT-контроля
Функциональный межсетевой экран и системы контроля программ, устройств и веб-ресурсов позволяют IT-отделам устанавливать чёткие политики использования. Настраивается управление доступом в интернет, разрешёнными программами и внешними накопителями в рамках корпоративных требований.
Мобильные устройства — под защитой
Сотрудники всё чаще используют личные смартфоны и планшеты для работы. Механизмы MDM, встроенные в решение, обеспечивают безопасный доступ к корпоративным ресурсам, управление мобильными устройствами и защиту конфиденциальной информации на них.
Фильтрация и защита почтового трафика
Инструменты защиты корпоративной почты обеспечивают сканирование на вредоносные вложения и интеллектуальную фильтрацию спама. Это снижает нагрузку на сеть и предотвращает распространение вредоносных писем внутри организации.
Безопасный доступ в сеть интернет
Модули защиты трафика для интернет-шлюзов на базе Windows и Linux позволяют проверять и фильтровать входящие и исходящие данные. Вредоносные объекты блокируются автоматически, обеспечивая безопасный интернет-доступ без ущерба для производительности.
Охрана платформ совместной работы
Средства фильтрации файлов и контента на базе Microsoft SharePoint защищают от вредоносных вложений, помогают реализовать внутренние политики хранения и исключают распространение неподобающей информации в корпоративной среде.
Возможности
Защита рабочих станций от вредоносных программ
- Антивирусная защита: Решение использует комбинацию сигнатурных баз, поведенческого анализа и облачных технологий для обеспечения высокого уровня безопасности от вредоносных объектов.
- Поддержка различных платформ: Обеспечивается безопасность устройств под управлением Windows, macOS и Linux. Реализована полная совместимость с современными ОС, включая Windows 8 и выше.
- Противодействие новым типам угроз: Система регулярно обновляется и защищает от вирусов, появившихся в обход традиционных методов обнаружения (нулевой день).
- Молниеносное реагирование на угрозы: Служба экстренного реагирования (UDS) получает сигналы в режиме реального времени и незамедлительно добавляет информацию о новых угрозах.
- Поведенческий анализ: Компонент «Мониторинг системы» отслеживает изменения, вносимые программами. При подозрительной активности программа блокируется.
- Глубокая очистка: Технология удаления активных угроз действует на низком уровне ОС, эффективно нейтрализуя даже скрытые угрозы.
- Облачная сеть Kaspersky Security Network: Более 25 миллионов сигналов ежедневно помогают в режиме реального времени оценивать поведение программ и снижать число ложных срабатываний.
- Предотвращение вторжений: Встроенный HIPS и брандмауэр обеспечивают фильтрацию по IP, портам и приложениям.
- Защита от сетевых атак: Система отслеживает и блокирует подозрительную активность по заданным политикам реагирования.
* Реализуемый функционал может отличаться в зависимости от платформы.
Защита файловых серверов
- Безопасность в многоплатформенной среде: Решение обеспечивает антивирусную защиту серверов под управлением Windows, Linux, Novell NetWare и FreeBSD без ущерба для их производительности. Поддерживается защита терминальных серверов (Citrix, Microsoft).
- Автоматическое восстановление защиты: В случае аварийной перезагрузки или сбоя серверной системы компоненты защиты активируются автоматически при следующем запуске.
- Простота администрирования: Удобные инструменты управления и формирования отчетов сокращают затраты времени и ресурсов на поддержку защищенной серверной инфраструктуры.
- Поддержка виртуализации: Сертифицировано как VMware Ready, решение совместимо с виртуальными средами.
Средства системного администрирования
- Учёт оборудования, ПО и лицензий: Автоматическое сканирование сети на предмет всех активных устройств и программ облегчает контроль и оценку рисков, связанных с безопасностью.
- Управление обновлениями и уязвимостями: Используется собственная база и база Microsoft WSUS для поиска уязвимостей и установки обновлений в автоматическом режиме.
- Развёртывание операционных систем: Позволяет создавать образы ОС и автоматически устанавливать их на новые устройства, экономя время при масштабировании.
- Инсталляция ПО: Установка программ может выполняться вручную или по расписанию — например, в ночное время, чтобы не мешать рабочему процессу.
- Удаленное управление и развертывание: Встроенный функционал позволяет подключаться к удалённым устройствам для устранения проблем или развёртывания обновлений. В офисах без центрального сервера можно назначить рабочую станцию в качестве локального источника обновлений.
- Контроль подключения устройств: Обнаруженные устройства автоматически классифицируются как личные или гостевые. На гостевые можно наложить ограничения, например, разрешить только выход в интернет, блокируя доступ к внутренним системам.
Шифрование
- Мощные алгоритмы защиты: Для предотвращения утечек информации применяется шифрование данных с использованием надёжного алгоритма AES, отвечающего высоким требованиям по безопасности.
- Гибкие подходы к шифрованию: Возможна реализация как полного шифрования дисков, так и выборочного — для отдельных файлов и папок. Это позволяет настроить систему под разные задачи: защиту локальных данных или безопасный обмен внутри сети.
- Комбинирование методов: Для максимальной защиты допустимо использовать оба подхода одновременно. Например, можно зашифровать весь жёсткий диск и дополнительно включить шифрование на USB-носителях.
- Интеграция в общую систему защиты: В отличие от отдельных шифраторов, модуль шифрования «Касперского» полностью интегрирован в инфраструктуру защиты и управляется через единую консоль Kaspersky Security Center.
- Прозрачная работа для пользователей: Шифрование и дешифровка происходят в реальном времени и не влияют на производительность, не мешают повседневной работе сотрудников.
- Контроль доступа программ к данным: Функция контроля активности программ задаёт чёткие политики — кто и в каком виде может обращаться к зашифрованной информации. Также предотвращается передача защищённых файлов через мессенджеры.
- Безопасная передача информации: Создание самораспаковывающихся зашифрованных архивов с паролем позволяет безопасно передавать данные по почте, интернету или через внешние накопители.
- Хранение ключей в центре управления: Уникальные ключи шифрования, привязанные к каждому устройству, сохраняются в Security Center и позволяют восстановить доступ даже при повреждении ОС.
- Механизм восстановления пароля: При потере пароля доступ можно восстановить через процедуру «вопрос–ответ», если она была активирована.
Защита мобильных устройств
- Комплексная мобильная безопасность: Проверка каждого файла, вложения и приложения на мобильных устройствах с применением сигнатурных, эвристических и облачных методов защиты обеспечивает надёжную защиту от известных и новых угроз.
- Контроль запуска приложений: Установлены политики, ограничивающие запуск программ. Доступен режим «разрешено всё, кроме запрещённого» и обратный — блокируются все, кроме приложений из белого списка. Также фиксируются попытки получения root-доступа или несанкционированной перепрошивки.
- Шифрование корпоративной информации: Возможность шифровать как отдельные файлы, так и весь раздел на мобильном устройстве. Поддерживается полное шифрование диска на устройствах с iOS.
- Изоляция данных: При использовании личных гаджетов в рабочих целях создаются защищённые контейнеры, в которых хранятся только корпоративные данные. Контейнеры шифруются и настраиваются по доступу.
- Удалённое реагирование при потере: В случае кражи или утери устройства возможна его блокировка, удаление данных и определение местоположения. Даже после смены SIM-карты сохраняется контроль и передаётся новый номер владельца.
** Доступность функций зависит от используемой мобильной платформы. Некоторые опции могут отсутствовать.
Управление мобильными устройствами
- Полноценное MDM-управление: Встроенные механизмы Mobile Device Management поддерживают интеграцию с Active Directory, Exchange ActiveSync и Apple MDM. Администратор может централизованно устанавливать компоненты безопасности и управлять настройками ОС.
- Развёртывание средствами безопасности: Приложения могут быть установлены удалённо — через Wi‑Fi, с помощью рабочих станций или вручную. Контролируется завершение установки и соответствие политике безопасности.
- Контроль доступа: Устройства без защиты могут быть автоматически заблокированы от доступа к корпоративной информации и сетям.
*** Функции MDM зависят от возможностей платформ. Поддержка может различаться в зависимости от ОС.
Контроль использования программ, устройств и веб-ресурсов
- Контроль приложений: Позволяет регулировать запуск ПО в корпоративной сети — от полного запрета до разрешения по заранее заданным правилам. Мониторинг поведения и активности помогает определять уровень доверия к программам.
- Режимы управления: «Разрешено всё, кроме запрещённого» — блокируются только нежелательные программы; «Запрещено всё, кроме разрешённого» — запускаются только доверенные приложения.
- Поддержка динамических белых списков: Автоматическая синхронизация с облачной базой Kaspersky Security Network гарантирует актуальность списков доверенного ПО. Белые списки формируются собственным подразделением лаборатории.
- Контроль устройств: Позволяет управлять доступом к съёмным и внешним устройствам по типу, модели, порту подключения и времени использования.
- Веб-контроль: Регулирует доступ сотрудников к веб-ресурсам, блокируя или ограничивая посещение сайтов по категориям — например, социальные сети, азартные игры или потоковое видео.
Защита электронной почты
- Безопасность почтовых систем: Продукт обеспечивает антивирусную и антиспам-защиту для популярных почтовых платформ, включая Microsoft Exchange, Lotus Notes/Domino, Postfix, qmail и другие.
- Гибкое администрирование: Централизованное управление параметрами сканирования и отчётами упрощает администрирование и повышает уровень защиты.
- Минимальная нагрузка на ресурсы: Оптимизированный механизм фильтрации вирусов и спама, поддержка исключений и балансировки нагрузки позволяют сократить потребление ресурсов.
- Поддержка виртуальных систем: Решение сертифицировано VMware Ready и подходит для виртуализированных почтовых серверов.
Защита интернет-шлюзов
- Фильтрация трафика: Kaspersky TOTAL Security для бизнеса защищает шлюзы на базе Windows и Linux, автоматически устраняя вредоносные объекты в HTTP(S), FTP, SMTP и POP3-потоках.
- Интеграция с Microsoft Forefront TMG и ISA Server: Возможность сканирования почтового трафика через данные шлюзы расширяет защиту корпоративной корреспонденции.
- Производительность и управление: Высокая эффективность при минимальной нагрузке на системы, интуитивное управление и широкие возможности для построения отчётности.
Защита серверов совместной работы
- Безопасность платформ SharePoint: Комплексные инструменты защиты от вредоносных файлов, фильтрации контента и вложений позволяют надёжно охранять корпоративную информацию в среде совместной работы.
- Оптимизация хранения: Фильтрация ненужных документов помогает рационально использовать пространство серверов.
- Контроль соблюдения политик: Средства фильтрации контента позволяют отслеживать наличие запрещённых слов и выражений в документах, включая нецензурную лексику. Администраторы могут использовать готовые или собственные словари.
- Мониторинг и отчётность: Панель управления отображает состояние безопасности серверов, лицензии и базы в режиме реального времени. Подробные отчёты помогают контролировать события и соответствие политикам безопасности.
Единая консоль управления
Kaspersky Security Center — интегрированная консоль, входящая в состав TOTAL Security для бизнеса, позволяет централизованно управлять всеми аспектами защиты и администрирования. Это исключает необходимость в раздельных инструментах и упрощает повседневную работу IT‑отдела.