Касперский шифрование файлов. Kaspersky KryptoStorage от и до. Защита файловых серверов

Касперский шифрование файлов. Kaspersky KryptoStorage от и до. Защита файловых серверов

  1. Демагогии много не будет так как статья и так довольно большая получиться! Давайте разберемся что можно сделать если ваш компьютер заражен шифратором: Для начала надо узнать что за шифровальщик сделал это плохое дело с вашими файлами. Ниже в конце статьи есть ссылки на Сервисы которые дадут всю информацию по вашему зло вреду который орудует у вас на компьютере. Если название вашего зло вреда совпало с названиями в этой статье то это пол беды и так читаем далее что нам предлагает Kaspersky в борьбе с вымогателями шифраторами. Честно сказать довольно сильные это вирусы у вас действительно проблемы. Вывести эту гадость с вашего компьютера можно, это не проблема а вот вернуть файлы это вопрос:
  2. Перечисляю название вымогателей и в конце вы выкладываю имя программы которая возможно вам поможет:
  3. Trojan-Ransom.Win32.Rannoh, Trojan-Ransom.Win32.AutoIt, Trojan-Ransom.Win32.Fury, Trojan-Ransom.Win32.Crybola, Trojan-Ransom.Win32.Cryakl илиTrojan-Ransom.Win32.CryptXXX версии 1 и 2.

    Какие названия у ваших файлов станут после шифрования:

  4. При заражении Trojan-Ransom.Win32.Rannoh имена и расширения locked- . .
  5. При заражении Trojan-Ransom.Win32.Cryakl в конец файлов добавляется {CRYPTENDBLACKDC}.
  6. Trojan-Ransom.Win32.AutoIt расширение изменяется по шаблону@_.
  7. Например, _.RZWDTDIC.
  8. При заражении Trojan-Ransom.Win32.CryptXXX изменяется по шаблону.crypt.
  9. Проверяем для достоверности сервисом который выложу в конце статьи и если все совпадается то скачиваем утилиту:
  10. .с оф., сайта Kaspersky
  11. .
  12. .с облако проверенно Kaspersky
  13. После нажатия на кнопку начать проверку откроется окно в котором вам надо показать зашифрованный файл.
  14. Далее программа сама все сделает. Если сделает!))) Но не будем о плохом все будет хорошо!
  15. XoristDecryptor

  16. Предназначена для борьбы с вирусами шифраторами: Trojan-Ransom.Win32.Xorist, Trojan-Ransom.MSIL.Vandev
  17. Распознать шифратора можно по следующим шагам: Выдает окно что типо того как ниже:
  18. На диске C:/ делает файлы с названием "Прочти Меня - как расшифровать файлы". Открыв такой файл, в нем будет содержание на подобии как на картинке ниже.
  19. Так же в папке Windows присутствует файл с именем CryptLogFile.txt. В нем записывается все что было зашифровано.
  20. Расшифровка файлов

  21. с оф., сайта Kaspersky
  22. с облако проверенно Kaspersky
  23. Запускаем и показываем зашифрованный файл и ждем пока утилита пробует расшифровать файл.
  24. Если утилита XoristDecryptor не определит файл, предложит отправить на почту . В Лаборатории Касперского изучат файл, обновят антивирусную базу XoristDecryptor. Что при повторном лечении есть вариант вернуть ваши файлы.

    Следующая утилита называется RectorDecryptor

  25. Как и выше изложенные она от компании Kaspersky и служит для расшифровки файлов зараженных вымогателем шифровальщиком: Trojan-Ransom.Win32.Rector
  26. Какие файлы шифрует:
  27. jpg, .doc, .pdf, .rar.
  28. Название файлов после шифрования:
  29. vscrypt, .infected, .bloc, .korrektor
  30. Подпись автора в виде ††KOPPEKTOP†† и связь с ним можно держать:
  31. ICQ: 557973252 или 481095
  32. В некоторых случаях злоумышленник просит оставить сообщение в гостевой книге одного из своих сайтов которые не работают или работают в нужное ему время:
  33. https://trojan....sooot.cn/
  34. https://malware....66ghz.com/
  35. Так же банер на рабочем столе вида ниже говорит о том что ваши файлы зашифрованы этим шифратором:
  36. Как попробовать вернуть ваши файлы:
  37. Скачиваете утилиту от Kaspersky под названием
  38. с оф., сайта Kaspersky
  39. с облако проверенно Kaspersky
  40. Как и во все других выше утилитах от Kaspersky. Скачанную утилиту запускаете и нажав на кнопку Начать проверку в от к рывшемся окне указываете зашифрованный файл.
  41. Отчет о проделанной работе как и в примерах выше с программами вы можете найти по адресу: C:\RectorDecryptor.2.3.7.0_10.05.2010_15.45.43_log.txt Время и дата приблизительная, у вас будет ваша.
  42. Утилита RakhniDecryptor

  43. Для борьбы с шифровальщиками от компании Kaspersky:
  44. Trojan-Ransom.Win32.Rakhni, Trojan-Ransom.Win32.Autoit, Trojan-Ransom.Win32.Agent.iih, Trojan-Ransom.Win32.Aura, Trojan-Ransom.AndroidOS.Pletor, Trojan-Ransom.Win32.Rotor, Trojan-Ransom.Win32.Lamer, Trojan-Ransom.MSIL.Lortok, Trojan-Ransom.Win32.Cryptokluchen, Trojan-Ransom.Win32.Democry,Trojan-Ransom.Win32.Bitman версии 3 и 4,Trojan-Ransom.Win32.Libra,Trojan-Ransom.MSIL.Lobzik и Trojan-Ransom.Win32.Chimera

Kaspersky Endpoint Security позволяет шифровать файлы и папки, хранящиеся на локальных дисках компьютера и съемных дисках, съемные и жесткие диски целиком. Шифрование данных снижает риски утечки информации в случае кражи / утери портативного компьютера, съемного диска или жесткого диска, а также при доступе посторонних пользователей и программ к данным.

Если срок действия лицензии истек, то программа не шифрует новые данные, а старые зашифрованные данные остаются зашифрованными и доступными для работы. В этом случае для шифрования новых данных требуется активировать программу по новой лицензии, которая допускает использование шифрования.

В случае истечения срока действия лицензии, нарушения Лицензионного соглашения, удаления ключа, удаления программы Kaspersky Endpoint Security или компонентов шифрования с компьютера пользователя не гарантируется, что файлы, зашифрованные ранее, останутся зашифрованными. Это связано с тем, что некоторые программы, например Microsoft Office Word, при редактировании файлов создают их временную копию, которой подменяют исходный файл при его сохранении. В результате при отсутствии или недоступности на компьютере функциональности шифрования файл остается незашифрованным.

Kaspersky Endpoint Security обеспечивает следующие направления защиты данных:

  • Шифрование файлов на локальных дисках компьютера . Вы можете сформировать списки из файлов по расширению или группам расширений и из папок, расположенных на локальных дисках компьютера, а также создать правила шифрования файлов, создаваемых отдельными программами . После применения политики Kaspersky Security Center программа Kaspersky Endpoint Security шифрует и расшифровывает следующие файлы:
    • файлы, отдельно добавленные в списки для шифрования и расшифровки;
    • файлы, хранящиеся в папках, добавленных в списки для шифрования и расшифровки;
    • файлы, создаваемые отдельными программами.

    Подробнее о применении политики Kaspersky Security Center вы можете прочитать в справке для Kaspersky Security Center.

  • Шифрование съемных дисков . Вы можете указать правило шифрования по умолчанию, в соответствии с которым программа выполняет одинаковое действие по отношению ко всем съемным дискам, и указать правила шифрования отдельных съемных дисков.

    Правило шифрования по умолчанию имеет меньший приоритет, чем правила шифрования, созданные для отдельных съемных дисков. Правила шифрования, созданные для съемных дисков с указанной моделью устройства, имеют меньший приоритет, чем правила шифрования, созданные для съемных дисков с указанным идентификатором устройства.

    Чтобы выбрать правило шифрования файлов на съемном диске, Kaspersky Endpoint Security проверяет, известны ли модель устройства и его идентификатор. Далее программа выполняет одно из следующих действий:

    • Если известна только модель устройства, программа применяет правило шифрования, созданное для съемных дисков с данной моделью устройства, если такое правило есть.
    • Если известен только идентификатор устройства, программа применяет правило шифрования, созданное для съемных дисков с данным идентификатором устройства, если такое правило есть.
    • Если известны и модель устройства, и идентификатор устройства, программа применяет правило шифрования, созданное для съемных дисков с данным идентификатором устройства, если такое правило есть. Если такого правила нет, но есть правило шифрования, созданное для съемных дисков с данной моделью устройства, программа применяет его. Если не заданы правила шифрования ни для данного идентификатора устройства, ни для данной модели устройства, программа применяет правило шифрования по умолчанию.
    • Если неизвестны ни модель устройства, ни идентификатор устройства, программа применяет правило шифрования по умолчанию.

    Программа позволяет подготовить съемный диск для работы с зашифрованными на нем файлами в портативном режиме. После включения портативного режима становится доступной работа с зашифрованными файлами на съемных дисках, подключенных к компьютеру с недоступной функциональностью шифрования.

    Программа выполняет указанное в правиле шифрования действие при применении политики Kaspersky Security Center.

  • Управление правами доступа программ к зашифрованным файлам . Для любой программы вы можете создать правило доступа к зашифрованным файлам, запрещающее доступ к зашифрованным файлам или разрешающее доступ к зашифрованным файлам только в виде шифротекста - последовательности символов, полученной в результате применения шифрования.
  • Создание зашифрованных архивов . Вы можете создавать зашифрованные архивы и защищать доступ к этим архивам паролем. Доступ к содержимому зашифрованных архивов можно получить только после ввода паролей, которыми вы защитили доступ к этим архивам. Такие архивы можно безопасно передавать по сети или на съемных дисках.
  • Полнодисковое шифрование . Вы можете выбрать технологию шифрования: Шифрование диска Kaspersky или Шифрование диска BitLocker (далее также "BitLocker").

    BitLocker - технология, являющаяся частью операционной системы Windows. Если компьютер оснащен доверенным платформенным модулем (TPM, Trusted Platform Module), BitLocker использует его для хранения ключей восстановления, позволяющих получить доступ к зашифрованному жесткому диску. При загрузке компьютера BitLocker запрашивает у доверенного платформенного модуля ключи восстановления жесткого диска и разблокирует его. Вы можете настроить использование пароля и / или PIN-кода для доступа к ключам восстановления.

    Вы можете указать правило полнодискового шифрования по умолчанию и сформировать список жестких дисков для исключения из шифрования. Kaspersky Endpoint Security выполняет полнодисковое шифрование по секторам после применения политики Kaspersky Security Center. Программа шифрует сразу все логические разделы жестких дисков. Подробнее о применении политики Kaspersky Security Center вы можете прочитать в справке для Kaspersky Security Center.

    После шифрования системных жестких дисков при последующем включении компьютера доступ к ним, а также загрузка операционной системы возможны только после прохождения процедуры аутентификации с помощью. Для этого требуется ввести пароль токена или смарт-карты, подключенных к компьютеру, или имя и пароль учетной записи Агента аутентификации, созданной системным администратором локальной сети организации с помощью задач управления учетными записями Агента аутентификации. Эти учетные записи основаны на учетных записях пользователей Microsoft Windows, под которыми пользователи выполняют вход в операционную систему. Вы можете управлять учетными записями Агента аутентификации и использовать технологию единого входа (SSO, Single Sign-On), позволяющую осуществлять автоматический вход в операционную систему с помощью имени и пароля учетной записи Агента аутентификации.

    Интерфейс, позволяющий после шифрования загрузочного жесткого диска пройти процедуру аутентификации для доступа к зашифрованным жестким дискам и для загрузки операционной системы.

    Если для компьютера была создана резервная копия, затем данные компьютера были зашифрованы, после чего была восстановлена резервная копия компьютера и данные компьютера снова были зашифрованы, Kaspersky Endpoint Security формирует дубликаты учетных записей Агента аутентификации. Для удаления дубликатов требуется использовать утилиту klmover с ключом dupfix . Утилита klmover поставляется со сборкой Kaspersky Security Center. Подробнее о ее работе вы можете прочитать в справке для Kaspersky Security Center.

    При обновлении версии программы до Kaspersky Endpoint Security 11 для Windows список учетных записей Агента аутентификации не сохраняется.

    Доступ к зашифрованным жестким дискам возможен только с компьютеров, на которых установлена программа Kaspersky Endpoint Security с доступной функциональностью полнодискового шифрования . Это условие сводит к минимуму вероятность утечки информации, хранящейся на зашифрованном жестком диске, при использовании зашифрованного жесткого диска вне локальной сети организации.

Для шифрования жестких и съемных дисков вы можете использовать функцию . Рекомендуется применять эту функцию только для новых, ранее не использовавшихся устройств. Если вы применяете шифрование на уже используемом устройстве, рекомендуется зашифровать все устройство. Это гарантирует защиту всех данных - даже удаленных, но еще содержащих извлекаемые сведения.

Перед началом шифрования Kaspersky Endpoint Security получает карту секторов файловой системы. В первом потоке шифруются секторы, занятые файлами на момент запуска шифрования. Во втором потоке шифруются секторы, в которые выполнялась запись после начала шифрования. После завершения шифрования все секторы, содержащие данные, оказываются зашифрованными.

Если после завершения шифрования пользователь удаляет файл, то секторы, в которых хранился этот файл, становятся свободными для дальнейшей записи информации на уровне файловой системы, но остаются зашифрованными. Таким образом, по мере записи файлов на новом устройстве при регулярном запуске шифрования с включенной функцией Шифровать только занятое пространство на компьютере через некоторое время будут зашифрованы все секторы.

Данные, необходимые для расшифровки объектов, предоставляет Сервер администрирования Kaspersky Security Center, под управлением которого находился компьютер в момент шифрования. Если по каким-либо причинам компьютер с зашифрованными объектами попал под управление другого Сервера администрирования и доступ к зашифрованным объектам ни разу не был осуществлен, то получить его возможно одним из следующих способов:

  • запросить доступ к зашифрованным объектам у администратора локальной сети организации;
  • восстановить данные на зашифрованных устройствах с помощью утилиты восстановления;
  • восстановить конфигурацию Сервера администрирования Kaspersky Security Center, под управлением которого находился компьютер в момент шифрования, из резервной копии и использовать эту конфигурацию на Сервере администрирования, под управлением которого оказался компьютер с зашифрованными объектами.

В процессе шифрования программа создает служебные файлы. Для их хранения требуется около 0,5% нефрагментированного свободного пространства на жестком диске компьютера. Если нефрагментированного свободного пространства на жестком диске недостаточно, то шифрование не запускается до тех пор, пока не обеспечено это условие.

Не поддерживается совместимость между функциональностью шифрования Kaspersky Endpoint Security и Антивирусом Касперского для UEFI. Шифрование дисков компьютеров, на которых установлен Антивирус Касперского для UEFI, приводит к неработоспособности Антивируса Касперского для UEFI.

Umnik_ADS 18 января 2010 в 13:51

Kaspersky KryptoStorage от и до

  • Информационная безопасность

В декабре 2009 года "Лаборатория Касперского" объявила о выпуске коммерческого релиза программы Kaspersky KryptoStorage. Эта программа создавалась на базе InfoWatch CryptoStorage и адаптирована для использования на домашних ПК. В этой статье я попытаюсь выйти за рамки обычного обзора и максимально полно описать программу, предупредить о подводных камнях, дать общие советы по ее использованию. Kaspersky KryptoStorage нужен для:

  • защиты конфиденциальной информации от сторонних лиц;
  • предотвращения утечки данных при сохранении операционной системой служебной информации на диске (например, дампов памяти);
  • удаления данных без возможности восстановления.
Как это работает, в общих чертах? Для защиты информации применяется механизм прозрачного шифрования. То есть все данные, хранящиеся в защищенном объекте исключительно в зашифрованном виде. Когда эти данные нужны, они расшифровываются в оперативной памяти, а при записи в защищенный объект снова зашифровываются. В качестве алгоритма шифрования используется алгоритм AES с ключом 128 бит . Что подразумевается под защищенным объектом?
  • Защищенная папка . Это создаваемая программой специальная папка в файловой системе NTFS. При ее подключении работать с ней можно как с обычной папкой, с некоторыми оговорками.
  • Защищенный контейнер . Это создаваемый программой специальный файл. При подключении контейнера работать с ним можно как логическим диском. Этот файл можно скопировать на flash, записать на CD/DVD, отправить по электронной почте, выложить на фалообменнике и использовать на любом ПК, где установлена программа и известен пароль для подключения контейнера.
  • Защищенный раздел (диск) . Это существующий раздел диска или диск, преобразованный (зашифрованный) программой. После подключения защищенного раздела/диска средствами Kaspersky KryptoStorage, появляется возможность работы с ним как с обычным разделом/диском. Также возможно шифрование системных и/или загрузочных разделов и устройств класса Mass Storage (Flash-накопители, USB-устройства хранения и пр.).

Установка Kaspersky KryptoStorage

Перед установкой программы нужно убедиться, что платформа, на которой будет работать программа, отвечает требованиям.

Аппаратные требования:

Программные требования:
  • операционная система Windows 2000 SP4 (со всеми обновлениям)...
  • … либо Windows XP SP2...
  • … либо Windows 2003 Server...
  • … либо Windows Vista SP1...
  • … либо Windows 7
Разрядность (x86/x64) значения не имеет.

Запускаем установщик программы. Процесс установки не отличается от установки любой другой программы, пользователь проходит те же этапы принятия лицензионного соглашения, выбора места установки (по умолчанию предлагается %ProgramFiles%\Kaspersky Lab\KryptoStorage\), завершения работы мастера установки. По окончанию предлагается перезагрузить компьютер и после перезагрузки приложение полностью готово к работе. Важно! В процессе перезагрузки крайне не рекомендуется выключать компьютер. Это может стать причиной сбоя и возникновению ошибки при каждой последующей перезагрузке! Если по каким-то причинам сбой все-таки произошел, то нужно воспользоваться опцией загрузки последней удачной конфигурации и переустановить приложение.

Начнем работу с программой. Вот как выглядит главное окно:

Группа Шифрование данных . В этой группе находятся три кнопки, с помощью которых можно создать защищенную папку , защищенный контейнер , или зашифровать диск (раздел диска) . Сделаем это!

Шифрование папки в Kaspersky KryptoStorage

Создадим защищенную папку . Кликаем на нужной кнопке. Появляется окно, где нужно указать папку (диск), где будет располагаться защищенная папка , название для защищенной папки , пароль и подсказку пароля. По умолчанию предлагается создать "Новая защищённая папка" в "Мои документы" текущего пользователя.

По нажатию на OK папка создается. Что нужно знать о защищенной папке ?
  • Все файлы и папки, находящиеся внутри защищенной, также являются зашифрованными и защищенными. То есть если скопировать в защищенную папку файл, который лежит вне ее, то копия будет защищена.
  • Выполнение любых действий над защищаемой папкой (копирование, перемещение, удаление, переименование, архивирование, запись, чтение) и ее содержимым возможно только при подключении этой папки.
  • Доступ к защищенной папке по сети запрещен, однако подключенная папка доступна всем пользователям и программам, которые могут работать с компьютером локально от имени подключившегося. Например, с подключенной папкой можно работать через RDP .
  • Если файл скопирован из защищенной папки вовне, то копия становится не защищенной. При этом защита исходного файла сохраняется.
  • Программа не позволяет выполнять с защищенными папками и их содержимым перечисленные действия:
    • удаление в корзину
    • перемещение в рамках одного тома файлов и папок, содержащих файлы. При попытке перемещения в месте назначения будет создана пустая папка, с тем же именем, что и исходная
      • Однако, некоторые файловые менеджеры (например, Total Commander) при перемещении делает сначала копию объекта, а затем удаление исходного. В таком случае перемещение пройдет успешно.
  • В рамках одного тома можно перемещать незащищенные папки, содержащие в себе защищенные, в иные незащищенные папки без ограничений. Подключение защищенной папки при этом не требуется, а защита сохраняется. Иными словами есть обычная папка "А", содержащая в себе защищенную папку "Б" и есть обычная папка "В". Перемещение "А" в "В" пройдет без каких-либо ограничений. Подключения "Б" не требуется, а защита будет сохранена.
  • Незащищенную папку со вложенными защищенными папками можно переместить в корзину, если вложенные защищенные папки подключены. Перемещенную в корзину папку можно удалить и восстановить. При восстановлении защищенные папки будут подключены.
    • Некоторые файловые менеджеры (например, Total Commander) не могут переместить такую папку в корзину.
  • Работа с защищенной папкой возможна, если включена подсистема Защищенные папки . Статус можно посмотреть в главном окне в блоке Подсистемы KryptoStorage .
  • Создание защищенной папки возможно только на тех носителях, которые не защищены от записи.
  • Пользователь должен иметь права на создание папки.
  • Защищенная папка может быть создана только на файловой системе NTFS.
  • Длина полного имени папки не должна превышать 255 символов.
  • Защищенную папку невозможно создать внутри другой защищенной папки .
  • Защищенную папку невозможно создать внутри папки, защищенной EFS .
  • Защищенная папка может быть создана на жестком диске, съемном носителе, а также на защищенном программой диске или в зашифрованном контейнере (когда диск или контейнер подключены).
  • Пароль может быть не более восьми символов .
Есть альтернативный способ создания зашифрованной папки .

То есть в свободном месте (не на папке, не на файле) кликаем правой кнопкой мыши, Создать - Папка Kaspersky KryptoStorage .
  • пароль не должен быть менее шести символов (максимум, напоминаю, восемь)
  • в пароль могут входить цифры, латинские буквы, пробелы и специальные символы
  • желательно, чтобы пароль состоял из и цифр, и букв (в верхнем и нижнем регистре), и спец. символов.
В качестве не стоит использовать:
  • общеупотребительные слова и устойчивые сочетания
  • набор символов, представляющих собой комбинации клавиш, расположенных подряд на клавиатуре (qwertyui, 12345678, qazxswed и т.п.)
  • персональные данные (имена, фамилии, даты рождений, номера паспорта, страхования и т.п.)
  • пароли от других программ и сервисов (почты, форумов и т.п.)
Если пароль не отвечает требованиям стойкости, программа сообщит об этом.

Итак, папка создана. Попробуем защитить фотографии, роль которых будут играть обои рабочего стола.
Видео-ролик №1
Поясню то, что происходило в ролике.

  1. Скопировал объекты, которые нужно защитить, в буфер обмена (перемещение, как я описывал выше, не возможно)
  2. Подключил защищенную папку
    • Для демонстрации подсказки ввел неверные данные. Как видно, подсказка отвечает двум главным требованиям: она понятна мне, она ничего не говорит другим
  3. Вставил файлы в защищенную папку
  4. Демонтировал защищенную папку
  5. Запустил безвозвратное удаление исходных файлов
Также на ролике было видно, как можно изменить пароль для защищенной папки и как ее можно удалить без возможности восстановления.

Создание защищенного контейнера в Kaspersky KryptoStorage

Что нужно знать о защищенном контейнере ?
  • Устройство, на котором создается контейнер (файл контейнера) не должно быть защищено от записи.
  • Контейнер нельзя создать на CD/DVD, но его можно туда записать как файл, когда он будет уже создан.
  • Пользователь, создающий контейнер, должен иметь права на создания файлов.
  • Работа с контейнером возможна, только если в системе установлена программа Kaspersky KryptoStorage и запущена подсистема Защищенные контейнеры .
  • Контейнер может быть создан на жестком диске, на flash, внутри другого контейнера (когда он подключен), внутри защищенной папки (когда она подключена), внутри защищенного диска (когда он подключен), а также скопирован во все эти места.
  • Ограничение на размер контейнера накладываются лишь самой файловой системой:
    • для FAT16 - 2 ГБ
    • для FAT32 - 4 ГБ
    • для exFAT - 256 ТБ
    • для NTFS - 16 ТБ
  • Создать контейнер можно, также как и защищенную папку двумя способами:
    • из окна программы
    • из контекстного меню
  • По умолчанию контейнерам предлагается присвоить расширение.kde. Это расширение ассоциируется в системе с программой еще на этапе установки. Если использовать это расширение, то монтировать контейнер можно будет двойным кликом мыши или из контекстного меню. Если использовать другое расширение, то монтировать контейнер можно будет только из контекстного меню файла контейнера (пункт Kaspersky KryptoStorage - Подключить контейнер).
  • Функции автоматического размонтирования нет.
  • Подключенный контейнер можно расшарить (более того, система будет помнить шаринг, если для монтирования используется одна и та же буква). Соответственно возможен следующий сценарий: пользователь входит в систему, подключает контейнер и выходит из нее, а контейнер остается расшареным и доступным по сети.
  • Т.к. контейнер представляет собой обычный файл, то защитить от удаления его можно поместив в защищенную папку или на защищенный диск .
Перейдем к работе. Создадим защищенный контейнер из контекстного меню. Окно создания защищенного контейнера очень похоже на окно создания защищенной папки , единственное отличие в том, что при создании контейнера нужно указать его размер в мегабайтах. Соответственно, в контейнер нельзя будет поместить данных больше, чем будет задано в этом окне.

После создания контейнера программа предложит его отформатировать. Без форматирования в контейнер нельзя будет ничего записать. Если отказаться форматировать на этом этапе, то запрос будет появляться каждый раз после монтирования и при обращении к подмонтированному диску из Проводника (попытаться его открыть).
При форматировании нужно иметь в виду:

  • если выбрать быстрый режим форматирования и файловую систему FAT16/FAT32/exFAT, то файл контейнера будет иметь минимальный возможный размер и увеличиваться до заданного при создании по мере наполнения. Это позволят экономить пространство там, где располагается файл контейнера.
  • При выборе файловой системы NTFS файл контейнера сразу будет иметь заданный размер
  • при полном форматировании, не зависимо от файловой системы, файл контейнера сразу будет иметь заданный при создании размер
Следующим этапом будет выбор точки и режима подключения.

Подключается контейнер как диск (жесткий или сменный) и потому ему нужно присвоить букву. В выпадающем меню "Логический диск" будут перечислены все свободные буквы дисков. Режим подключения будет недоступен до тех пор, пока контейнер не отформатирован.
Режимы подключения контейнера:
  • только для чтения. В этом режиме в подмонтированный контейнер нельзя будет ничего записать и из него ничего нельзя будет удалить
    • флажок устанавливается автоматически и не может быть снят, если файл контейнера имеет атрибут "Только чтение"
    • В MS Windows 2000 невозможна работа в режиме "Только для чтения" с контейнерами, отформатированными в NTFS
  • подключить как съемный диск. Если флажок стоит, то диск подключается как съемный. Если флажок снят, то диск подключается как фиксированный (жесткий диск).
    • В MS Windows Vista контейнер может быть подключен только как съемный диск
Работа с подключенным отформатированным контейнером не отличается от работы с обычным съемным/фиксированным диском. Его также можно форматировать, изменять метку и т.п.
Демонстрация работы с защищенным контейнером :
Видео-ролик №2
Обратите внимание, что на демонтирование нужно некоторое время. Впрочем, перезагружать или выключать компьютер при смонтированных контейнерах можно; после загрузки ОС они будут демонтированы.

Шифрование диска в Kaspersky KryptoStorage

Что нужно знать о шифровании диска?
  • Если защита ставится на раздел, являющийся загрузочным/системным, то авторизоваться для доступа к нему нужно будет до загрузки операционной системы.
  • Если системный и загрузочный разделы находятся на разных логических дисках и оба защищены, то нужно подключать каждый из этих разделов.
  • Установка защиты на системный раздел жесткого диска обеспечивает защиту файла дампа памяти (crash dump), а также содержимого оперативной памяти при переходе в спящий (hibernate) режим.
  • Работа с защищенным диском или съемным носителем возможна, если на компьютере с установленной системой запущена подсистема Защищенные диски .
  • Если на компьютере размещен защищенный системный и/или загрузочный раздел жесткого диска, то конфигуратор системы не позволяет отключить подсистему Защищенные диски . В этом случае в главном окне программы в разделе Подсистемы KryptoStorage блок Защищенные диски недоступен для внесения изменений.
  • Не рекомендуется использовать на компьютерах с несколькими операционными системами и при этом защищать разделы дисков, необходимые для загрузки установленных операционных систем.
  • Данные обо всех защищенных логических разделах физического носителя (физического жесткого диска, Flash -накопителя, и т.д.), находятся в корневом каталоге первого логического раздела физического носителя в файле iwcs.bin. В случае форматирования раздела, содержащего файл iwcs.bin , или в случае удаления, замещения, или повреждения данного файла доступ ко всем защищенным логическим разделам физического носителя может быть утрачен.
Ограничения на защиту логических разделов жесткого диска и съемных носителей:
  • Установка защиты на логические разделы жестких дисков и съемных носителей возможна, если соответствующее устройство имеет размер сектора 512 байт (стандартный размер сектора для большинства устройств подобного типа).
  • Установка защиты на динамические разделы не поддерживается.
  • Защита может быть установлена только на локальные диски. Защита сетевых дисков не поддерживается.
  • На одном физическом диске не может быть одновременно запущена установка/удаление/переустановка защиты для нескольких логических разделов. С логическими разделами разных дисков можно работать одновременно.
  • Защита логического раздела жесткого диска, на котором установлена система , допускается только при условии, что этот раздел является системным и/или загрузочным.
  • Установка защиты допускается при условии, что на защищаемый раздел разрешена запись.
  • Начать установку защиты на съемный диск можно только при условии, что файлы на съемном диске не используются никакими программами. В процессе установки защиты возможно использование файлов на съемном диске.
  • В Kaspersky KryptoStorage не поддерживается защита CD/DVD -дисков.
  • Изменение размеров логических разделов жесткого диска (ровно как и их деление, слияние) может привести к потере данных. Если эти изменения необходимы, то снимите защиту разделов перед началом работ.
Установка защиты логического раздела или съемного носителя. В процессе установки защиты можно продолжать работу с устройством, т.к. процесс проходит в фоновом режиме. Процесс можно прервать, затем либо продолжить, либо отказаться от защиты объекта. Переход ОС в ждущий или спящий режим автоматически прерывает установку защиты. После загрузки ОС установку можно продолжить, можно от нее отказаться.
Имеется два способа установки защиты:
  1. Из главного окна программы, кнопка Зашифровать диск .
  2. Из контекстного меню объекта, пункт Kaspersky KryptoStorage - Установить защиту на диск.
В окне "Шифрование диска" нужно указать желаемый диск (если использовался первый метод), пароль и подсказку. По нажатию на OK запускается процесс установки защиты. Процесс можно контролировать визуально:

При успешном окончании пользователь получает уведомление.

Пока защита не будет установлена, можно нажать на кнопку "Стоп". Тогда появится окно авторизации (где нужно ввести пароль доступа к объекту). Следующим окном будет сообщение об успешном прерывании установки защиты.

В случае прерывания установки защиты (вручную, либо система ушла в ждущий/спящий режим, либо компьютер был обесточен), объект остается частично зашифрованным, но считается защищенным. Потому работа с этим объектом возможна только при его подключении и вводе пароля. Конечно, если защита не была установлена до конца, то часть информации остается не зашифрованной. В возникшей ситуации можно либо возобновить установку защиты, либо отменить ее установку.

Для возобновления установки защиты нужно подключить объект (если он был отключен) и в его контекстном меню выбрать Kaspersky KryptoStorage - Продолжить установку защиты на диск . Процесс установки защиты будет продолжен.

Чтобы отменить установку защиты объекта, нужно в контекстном меню объекта выбрать Kaspersky KryptoStorage - Отмена установки защиты диска . Для выполнения операции потребуется авторизация.

Для работы с защищенным объектом его нужно будет сначала подключить. Для этого в контекстном меню объекта нужно выбрать пункт Kaspersky KryptoStorage - Подключить диск . Процедура требует прохождения авторизации. По окончанию работ с объектом рекомендуется отключать его, т.к. подключенный объект - это не защищенный объект. Для этого в контекстном меню нужно выбрать пункт Kaspersky KryptoStorage - Отключить диск . Объекты также будут отключены, если ОС перезагружалась.

Загрузка с системного и/или загрузочного диска, защищенного возможна только после прохождения авторизации. Запрос авторизации появится в процессе загрузки ПК до загрузки ОС:

После успешной авторизации ОС будет загружена. Если ошибиться при вводе пароля, то появится сообщение о некорректном пароле и предложение нажать любую клавишу. Если при установке защиты была задана подсказка, она будет отображена:

Можно повторить попытку ввода. Если подсказка не была задана, то для повторения процедуры авторизации нужно будет перезагрузить компьютер, используя сочетания Ctrl+Alt+Del.

Чтобы снять защиту с объекта, нужно в его контекстном меню выбрать пункт Kaspersky KryptoStorage - Снять защиту с диска . Процедура требует авторизации, а объект должен быть предварительно подключен. Процесс снятия защиты, как и установки защиты, может быть прерван и возобновлен. Алгоритм работ также схож с алгоритмами для установки защиты.

Настройки Kaspersky KryptoStorage

Вернемся к главному окну. Под блоком Шифрование данных находится блок Подсистемы . Каждая из подсистем обеспечивает защиту объектов определенного типа: дисков, контейнеров, папок. Если подсистема какого-то типа объекта остановлена, то пропадает возможность работы с этим типом объекта. Статус подсистемы (работает или выключена) указан во втором столбце блока. Третий столбец позволяет этот статус менять. Чтобы остановить подсистему работы с защищенными папками , нужно снять флажок "Автозапуск" у этой подсистемы и перезагрузить компьютер. Для запуска подсистемы этот флажок нужно поставить и также перезагрузить компьютер.

В блоке Настройки подключения объектов находится всего одна настройка, которая отвечает за автооткрытие подключенных объектов в Проводнике. Можно либо отключить открытие объектов разом, сняв флажок Открывать объекты при помощи проводника в новом окне после подключения , либо включить для всех разом. Настроить автооткрытие защищенной папки и одновременно запрет автооткрытия для защищенного контейнера невозможно.

Кнопка открывает окно управления лицензиями:

Лицензия может быть в виде кода активации, может быть файлом. Файл лицензии создается автоматически при активации кодом. Лицензия является бессрочной для работы программы. Срок действия означает, что не будет оказываться поддержка пользователя, но функционал сохраняется.

Кнопка нужна, чтобы освободить пространство на жестком диске, логическом разделе, flash и пр., когда доступ к ним утрачен. Для выполнения операций требуются права локального Администратора. Такая ситуация может возникнуть, если:

  • утеряны ключи доступа к защищенному разделу, поэтому подключить его или снять защиту невозможно
  • защищенный раздел был отформатирован после удаления с запущенной подсистемой Защищенные диски . После переустановки программы с запущенной по умолчанию подсистемой Защищенные диски доступ к отформатированному объекту становится невозможным
  • был изменен размер защищенного раздела. В результате возникло рассогласование между учитываемым размером и реально существующим размером защищенного раздела. Для корректного изменения размера необходимо сначала снять защиту с объекта, изменить размер, а затем установить защиту вновь
Перед началом работы нужно:
  1. завершить все операции, связанные с установкой, переустановкой и удалением защиты на всех разделах физического диска или съемного носителя
  2. отключить защищенные разделы физического диска, информацию о которых нужно удалить из
Если при восстановлении выбрать защищенный раздел, то расшифровывание данных с этого раздела будет невозможно.

Чтобы сделать доступным пространство на диске, занимаемое защищенным разделом нужно:

  1. В главном окне нажать кнопку
  2. В окне "Восстановление дисков" указать защищенный раздел, сведения о котором нужно удалить с диска
  3. В контекстном меню раздела выбрать Удалить информацию о шифрованной области
  4. В окне с предупреждением о потере зашифрованной информации нажать "Да".

На этом считаю свою статью законченной и с радостью почитаю ваши комментарии. Дополнительно сообщаю, что включен в состав Kaspersky PURE , коммерческий релиз которого не за горами.

Для написания статьи активно использовалась

  • Простое, гибкое решение, которое адаптируется к требованиям вашего бизнеса независимо от его размеров и используемых в вашей IT-инфраструктуре платформ.
  • Многоуровневая защита, в основе которой - уникальное сочетание больших объемов данных об угрозах, машинного обучения, а также знания и опыта экспертов.
  • Единая консоль, которая упрощает управление всеми аспектами системы безопасности, что экономит ресурсы и снижает стоимость владения.
  • Надежное шифрование конфиденциальной информации на уровне диска или отдельных файлов и папок.
  • Множество удобных инструментов, повышающих эффективность управления IT-системами
  • Максимально эффективная защита рабочих мест, подтвержденная результатами независимых тестов.

Киберпреступники используют разнообразные методы атак, чтобы получить финансовую выгоду, похитить ценные данные или остановить работу компании. Именно поэтому бизнесу требуется решение, которое сочетает передовые технологии защиты с инструментами, упрощающими управление системой безопасности. Kaspersky Endpoint Security Avdanced – это комплексное решение, которое обеспечивает безопасность в сложной, меняющейся среде. Постоянный мониторинг сети на наличие уязвимостей и управление установкой исправлений, инструменты контроля и защиты данных – все это позволяет противодействовать атакам любого масштаба и обеспечивает защиту конфиденциальной информации.

  • Защита от актуальных угроз

    Kaspersky Endpoint Security для бизнеса Расширенный обеспечивает многоуровневую защиту от известных, неизвестных и сложных угроз благодаря уникальному сочетанию больших объемов данных об угрозах, машинного обучения и обширного экспертного опыта. Мощные инструменты контроля помогают управлять работой программ, блокировать использование неавторизованных съемных устройств и внедрять политики доступа в интернет.

  • Защита конфиденциальной информации

    В результате потери ноутбука или мобильного устройства конфиденциальные данные могут попасть в чужие руки. Функции шифрования позволяют шифровать файлы, папки, диски и съемные носители. Шифрование данных легко конфигурируется и управляется из той же консоли, которая используется для управления всеми защитными технологиями, установленными в вашей сети.

  • Безопасность мобильных устройств

    Kaspersky Security для бизнеса Расширенный позволяет пользователям мобильных устройств безопасно выполнять свои рабочие задачи. Современные технологии защищают популярные мобильные платформы от вредоносного ПО, фишинга, спама и других угроз. А функции управления мобильными устройствами (Mobile Device Management, MDM) и мобильными приложениями (Mobile Application Management, MAM) из единого интерфейса экономят ваше время и упрощают задачу внедрения единых политик безопасности для мобильных устройств.

  • Повышение эффективности управления IT-системами

    Современные корпоративные среды настолько сложны, что IT-администраторы тратят львиную часть времени и ресурсов на выполнение повседневных задач. Инструменты управления автоматизируют выполнение широкого спектра ежедневных задач по администрированию и значительно упрощают управление IT-безопасностью. Вы получаете полную картину состояния вашей IT-сети и можете управлять всеми аспектами защиты из единой консоли.

  • Централизованное управление IT-инфраструктурой

    Управление защитой постоянно растущего количества устройств в компании может быть сложной, трудоемкой задачей. Единая консоль Kaspersky Security Center позволяет централизованно администрировать защитные решения «Лаборатории Касперского», обеспечивая простое и удобное управление системой IT-безопасности.

    Для небольших компаний доступны предварительно настроенные политики, которые позволяют быстро внедрить защитное решение в свою корпоративную сеть и начать пользоваться всеми его преимуществами. В то же время широкие возможности настройки позволят вам адаптировать решение к вашим требованиям безопасности.

  • Дополнительные решения

Возможности

Kaspersky Endpoint Security для бизнеса ADVANCED предоставляет средства повышения эффективности системного администрирования и передовые технологии обеспечения безопасности. Единая консоль управления сочетает в себе простоту и удобство защиты корпоративной IT-инфраструктуры.

Защита рабочих станций от вредоносных программ

Защита от вредоносного ПО
Эффективность технологий «Лаборатории Касперского» для защиты от вредоносного ПО признана во всем мире. Продукт Kaspersky Endpoint Security для бизнеса ADVANCED сочетает в себе сигнатурные, проактивные и облачные технологии, что обеспечивает вашему предприятию высочайшую степень защиты от вредоносных программ.

Защита мультиплатформенных сред*
ADVANCED предоставляет защиту от вредоносных программ для широкого спектра платформ, в том числе Mac, Linux и Windows (включая Windows 8). Это позволит вам обеспечить комплексную безопасность вашей мультиплатформенной сети.

Защита от новейших угроз
В мире постоянно появляются так называемые угрозы «нулевого дня», для которых еще не разработаны защитные механизмы. «Лаборатория Касперского» выпускает обновления соответствующей базы данных намного чаще, чем многие другие поставщики средств защиты. Технология сигнатур-шаблонов повышает эффективность обнаружения угроз и позволяет создавать меньшие по размеру файлы обновлений. Это обеспечивает надежную защиту и снижает нагрузку на ваши системы.

Система быстрого обнаружения угроз
Информация о новых вредоносных программах появляется в базе системы быстрого обнаружения (UDS) еще до выпуска сигнатур, что обеспечивает своевременную и эффективную защиту от самых новых угроз IT-безопасности.

Анализ поведения программ
Функция проактивной защиты Мониторинг системы «Лаборатории Касперского» анализирует поведение каждой программы, которая запускается на компьютере корпоративной сети. При обнаружении подозрительной активности программа будет автоматически заблокирована.

Более глубокая защита
Технология лечения активного заражения «Лаборатории Касперского» нейтрализует вредоносные объекты, работая на самых низких уровнях операционной системы.

Возможности облачных технологий
Миллионы пользователей продуктов «Лаборатории Касперского» разрешили облачной сети Kaspersky Security Network автоматически собирать информацию о возможных заражениях вредоносным ПО или о подозрительном поведении программ в их системах. Каждый день мы получаем более 25 миллионов образцов в режиме реального времени, анализируем новые IT-угрозы и разрабатываем необходимые для эффективной защиты обновления баз и программных модулей. Кроме того, использование Kaspersky Security Network минимизирует ложных срабатываний. Продукт реагирует только на вредоносное ПО, не мешая работе пользователя.

Предотвращение атак хакеров
Система предотвращения вторжений (Host-based Intrusion Prevention System, HIPS) и сетевой экран позволяют контролировать входящий и исходящий трафик, задавая параметры для отдельных портов, IP-адресов или программ.

Защита от сетевых атак
Функция защиты от сетевых атак служит для отслеживания подозрительной сетевой активности. При обнаружении попытки атаки она реагирует согласно заранее определенным критериям.

* Набор доступных функций зависит от платформы.

Защита файловых серверов

Поддержка мультиплатформенных сред
Kaspersky Endpoint Security для бизнеса ADVANCED обеспечивает защиту файловых серверов под управлением Windows, Linux, Novell NetWare и FreeBSD, терминальных серверов, таких как Citrix или Microsoft, а также работает на кластерных серверах. Благодаря мощному антивирусному ядру и оптимизированному процессу проверки решение не оказывает существенного влияния на производительность систем.

Надежная защита от вредоносных программ
Если в системе происходит сбой или она принудительно выключается, технологии защиты от вредоносного программного обеспечения автоматически начинают работу при повторном запуске системы.

Простое управление и формирование отчетов
Гибкие возможности управления и формирования отчетов помогают эффективно обеспечивать безопасность файловых серверов, при этом сокращая временные затраты на администрирование и отчетность.

Поддержка виртуализации
Решение «Лаборатории Касперского» для обеспечения безопасности файловых серверов получило сертификат VMware Ready.

Средства системного администрирования

Управление информационными ресурсами: аппаратным, программным обеспечением и лицензиями
В современных сложных IT-средах трудно отследить все аппаратное и программное обеспечение, работающее в сети. Если администратор не следит за всеми ресурсами, то как он может оптимальным образом управлять ими и защищать их?

Kaspersky Endpoint Security для бизнеса ADVANCED позволяет автоматически обнаруживать все устройства и программы в сети и заносить в реестр. Учет ваших программных и аппаратных средств упрощает оценку безопасности каждой системы и обеспечение защиты. А поскольку реестр программного обеспечения содержит информацию о лицензиях и сроках их истечения, Kaspersky Endpoint Security для бизнеса ADVANCED позволяет централизованно предоставлять лицензии и отслеживать их жизненный цикл.

Управление установкой исправлений и мониторинг уязвимостей
Kaspersky Endpoint Security для бизнеса ADVANCED может автоматически находить уязвимости и затем устанавливать необходимые исправления, таким образом помогая сохранять стабильность и безопасность систем. Он работает с базой данных Microsoft WSUS и собственной базой данных уязвимостей программ и операционных систем «Лаборатории Касперского».

Развертывание операционных систем
Kaspersky Endpoint Security для бизнеса ADVANCED автоматизирует создание и клонирование образов операционных систем. Это позволяет сэкономить время и оптимизировать процесс развертывания. Образы помещаются в специальное хранилище, это позволяет производить развертывание в любое удобное время.

Установка программ
Kaspersky Endpoint Security для бизнеса ADVANCED позволяет оптимизировать установку прикладного программного обеспечения и сделать процесс развертывания совершенно незаметным для пользователей.

Удаленное устранение неполадок и развертывание
Предоставляя удаленный доступ к любому компьютеру в корпоративной сети, Kaspersky Endpoint Security для бизнеса ADVANCED помогает администраторам эффективно решать различные проблемы. Более того, если вам необходимо развертывать новое программное обеспечение в другом офисе, вы можете назначить одну из локальных рабочих станций узлом для приема и распределения обновлений для всего офиса и таким образом уменьшить нагрузку на вашу сеть.

Контроль доступа в сеть
При подключении гостевых устройств к вашей сети Kaspersky Endpoint Security для бизнеса ADVANCED защитит ее от проникновения вредоносного программного обеспечения. Все устройства, автоматически обнаруживаемые в сети, разделяются на личные и гостевые. Личные устройства сотрудников проверяются на соответствие политикам безопасности, а для гостевых устройств определяются ограничения доступа. Гостевой доступ можно настроить, например, разрешая только выход в интернет, а не в корпоративную локальную сеть, или совсем запретить доступ.

Шифрование

Эффективные методы шифрования
Для обеспечения безопасности данных в случае несанкционированного доступа к файлам в Kaspersky Endpoint Security для бизнеса ADVANCED предусмотрена возможность шифрования данных.

Полное шифрование диска и шифрование файлов
Kaspersky Endpoint Security для бизнеса ADVANCED позволяет использовать как полное шифрование диска, так и шифрование файлов. Функция полного шифрования диска работает с физическими секторами дисков, то есть «на границе» аппаратного и программного обеспечения. Этот метод чрезвычайно полезен, когда нужно зашифровать все данные сразу. В противоположность ему возможность шифрования файлов и папок позволяет администраторам зашифровывать отдельные файлы, когда это необходимо для безопасного обмена данными в пределах корпоративной сети.

Для защиты жестких дисков Kaspersky Endpoint Security для бизнеса ADVANCED позволяет комбинировать оба метода шифрования. При таком подходе жесткий диск компьютера зашифровывается полностью, а благодаря шифрованию отдельных файлов их можно безопасно передавать по локальной сети предприятия. Например, для группы компьютеров вы можете использовать полное шифрование жестких дисков на каждой машине и шифрование данных на любых подключаемых съемных устройствах. В этом случае будут зашифрованы как данные на компьютерах, так и данные на съемных носителях, которые можно будет безопасно использовать за пределами корпоративной сети.

Интеграция с другими технологиями «Лаборатории Касперского»
Многие другие продукты, предназначенные для шифрования, не интегрированы в комплексные решения для защиты рабочих мест. В отличие от них технологии шифрования «Лаборатории Касперского» являются частью единой платформы для обеспечения безопасности, разработанной собственными специалистами. Такая степень интеграции и единая консоль управления Kaspersky Security Center позволяют вам применять единые политики обеспечения безопасности.

Незаметность шифрования для пользователей
Все задачи шифрования и дешифрования выполняются «на лету». Технологии шифрования «Лаборатории Касперского» не допускают появления на жестком диске незашифрованных версий защищенных данных. Процессы шифрования и дешифрования незаметны для пользователей: они не оказывают значительного влияния на производительность их компьютеров, тем самым не снижают эффективность труда.

Контроль активности программ При шифровании файлов контроль активности программ позволяет администраторам задавать четкие правила шифрования для доступа к данным, касающиеся отдельных программ и сценариев использования данных. Возможность гибкой настройки параметров позволяет администраторам определять, будет ли закрыт программе доступ к зашифрованным данным, сможет ли она работать с зашифрованными данными или ей будет позволено работать только с незашифрованными данными. Процесс дешифрования незаметен для программ.

Контроль активности программ упрощает процесс создания защищенных резервных копий. Это происходит благодаря тому, данные остаются зашифрованными во время их передачи, хранения и восстановления независимо от параметров политик, применяемых на рабочем месте, где выполняется восстановление данных. Кроме того, контроль активности программ эффективно предотвращает попытки обмена зашифрованными файлами через службы мгновенных сообщений или Skype, не ограничивая обычное использование этих служб.

Передача данных за пределы корпоративной сети
Пользователи могут создавать зашифрованные самораспаковывающиеся архивы файлов и папок, защищенные паролем. Это позволяет безопасно передавать важные данные с помощью съемных устройств, электронной почты или интернета.

Ключи шифрования
Если на одной из ваших систем произошел аппаратный или программный сбой, вы сможете дешифровать данные, хранящиеся в ней, с помощью уникального для каждого устройства ключа, который хранится в Kaspersky Security Center. Таким образом, администраторы могут получить доступ к важным данным в случае сбоя системы, даже если операционная система не запускается.

Восстановление паролей
Если пользователь потеряет или забудет пароль от учетной записи, он сможет восстановить его с помощью механизма «вопрос-ответ».

Защита мобильных устройств**

Контроль приложений на мобильных устройствах
Вы можете ограничивать запуск приложений на мобильных устройствах, имеющих доступ к корпоративной сети. Режим «Разрешение по умолчанию» блокирует только программы, занесенные в черный список, а режим «Запрет по умолчанию» блокирует все программы, не находящиеся в белом списке. Кроме того, есть функция автоматического обнаружения попыток получения root-доступа или несанкционированной перепрошивки.

Шифрование корпоративных данных
Для обеспечения безопасности данных в случае несанкционированного доступа к файлам, в Kaspersky Endpoint Security для бизнеса ADVANCED предусмотрена возможность шифрования данных на мобильных устройствах. Возможно шифрование отдельных файлов или папок, а на устройствах под управление iOS доступна функция полного шифрования диска или раздела.

Раздельное хранение данных
Если в вашей организации для работы используются личные устройства, вам может понадобиться создание изолированных контейнеров на мобильных устройствах. В этом случае корпоративные и личные данные будут храниться на устройстве раздельно. Вы можете настроить автоматическое шифрование контейнера, а также определить, какие программы могут получать доступ к определенным ресурсам устройства.

Защита корпоративных данных в случае кражи или утери устройства
В случае кражи или утери мобильного устройства вы можете заблокировать его, определить его местонахождение или удалить с устройства любые корпоративные данные. При замене SIM-карты в украденном устройстве вы не только узнаете телефонный номер нового «владельца», но и по-прежнему сможете использовать функции удаленной защиты от кражи данных.

** Доступно только для мобильных платформ, указанных в списке поддерживаемых платформ «Лаборатории Касперского». На некоторых мобильных платформах доступны не все функции.

Управление мобильными устройствами***

Гибкие возможности управления
Kaspersky Endpoint Security для бизнеса ADVANCED включает в себя возможности управления мобильными устройствами (MDM), включая поддержку Active Directory, Microsoft Exchange ActiveSync и Apple MDM Server.

Технологии управления мобильными устройствами «Лаборатории Касперского» упрощают развертывание специального приложения для обеспечения безопасности и контроль мобильных приложений и операционных систем. Приложение для обеспечения безопасности можно передать на устройства с помощью беспроводной связи или через рабочие станции пользователей. Кроме того, вы можете отслеживать, завершили ли пользователи процесс загрузки средств обеспечения безопасности, а также запрещать незащищенным устройствам доступ к системам и данным.

*** Доступно только для мобильных платформ, указанных в списке поддерживаемых платформ «Лаборатории Касперского». На некоторых мобильных платформах доступны не все функции.

Контроль программ, устройств и веб-ресурсов−

Контроль программ
Функция Контроль программ позволяет тщательно отслеживать программы, работающие в корпоративных системах.

Динамические белые списки
Служба динамических белых списков «Лаборатории Касперского» выполняет оценку степени безопасности широко используемых программ. Ваша система получает обновления белых списков с помощью облачной сети Kaspersky Security Network, и потому в ее распоряжении всегда находится самая свежая информация. «Лаборатория Касперского» – это единственная компания с собственным подразделением, занимающимся составлением белых списков.

Контроль устройств
Пользователи могут подключать различные устройства к корпоративным системам, и для обеспечения безопасности вам необходимо контролировать этот процесс. Контроль устройств «Лаборатории Касперского» позволяют вам:

Контроль доступа в интернет
Средства Веб-контроля «Лаборатории Касперского» позволяют контролировать активность сотрудников в интернете и осуществлять фильтрацию веб-ресурсов. Вы можете разрешать, запрещать, ограничивать или отслеживать доступ пользователей к конкретным веб-сайтам или категориям, включая социальные сети, сайты онлайн-игр и сайты с азартными играми. Это позволит поддержать производительность труда и предотвратить доступ к зараженным сайтам или сайтам с нежелательным содержимым из корпоративной сети.

  • контролировать доступ устройств в зависимости от способа подключения, типа или заводского номера устройства;
  • устанавливать расписание применения таких мер. Например, вы можете разрешить пользователям подключать съемные устройства только в рабочие часы;

Единая консоль управления

Вы можете обозревать, контролировать и защищать вашу IT-инфраструктуру из простой в использовании централизованной консоли управления – Kaspersky Security Center. Благодаря единой консоли вам не придется тратить время на изучение нескольких интерфейсов различных средств обеспечения безопасности и системного администрирования.



© 2024 beasthackerz.ru - Браузеры. Аудио. Жесткий диск. Программы. Локальная сеть. Windows