Kaspersky Endpoint Security 11 pro systém Windows

Kaspersky Endpoint Security pro systém Windows

20. července 2023

ID 127971

Aplikace Kaspersky Endpoint Security pro systém Windows (dále označována také jako Kaspersky Endpoint Security) poskytuje komplexní ochranu počítače před různými typy hrozeb, síťových a phishingových útoků.

Technologie detekce hrozeb

icon_technology_machine Machine learning

Kaspersky Endpoint Security používá model založený na strojovém učení. Tento model je vyvíjen odborníky společnosti Kaspersky. Následně jsou do modelu průběžně přidávány údaje o hrozbách ze služby KSN (trénování modelu).

icon_technology_cloud Cloud analysis

Kaspersky Endpoint Security přijímá ze služby Kaspersky Security Network údaje o hrozbách. Služba Kaspersky Security Network (KSN) představuje infrastrukturu cloudových služeb, která poskytuje přístup k internetové znalostní bázi společnosti Kaspersky s informacemi o reputaci souborů, webových prostředcích a softwaru.

icon_technology_expert Expert analysis

Kaspersky Endpoint Security používá údaje o hrozbách přidávané analytiky virů společnosti Kaspersky. Pokud nelze reputaci objektu určit automaticky, analytikové virů jej vyhodnotí.

icon_technology_behavier Behavior analysis

Kaspersky Endpoint Security analyzuje aktivitu objektu v reálném čase.

icon_technology_auto Automatic analysis

Kaspersky Endpoint Security přijímá data ze systému automatické analýzy objektů. Systém zpracovává všechny objekty odeslané společnosti Kaspersky. Systém poté určí pověst objektu a přidá data do antivirových databází. Pokud systém nedokáže určit reputaci objektu, dotazuje se analytiků virů ve společnosti Kaspersky.

icon_technology_sandbox Kaspersky Sandbox

Kaspersky Endpoint Security zpracovává objekt ve virtuálním počítači. Kaspersky Sandbox analyzuje chování objektu a rozhodne o jeho reputaci. Tato technologie je k dispozici, pouze pokud používáte řešení Kaspersky Sandbox.

Strom pro výběr

Každý typ hrozby je zpracováván vyhrazenou součástí. Součásti lze povolovat a zakazovat nezávisle a lze konfigurovat jejich nastavení.

Strom pro výběr

Část

Součást

Základní ochrana před hrozbami

Ochrana před souborovými hrozbami

Součásti Ochrana před souborovými hrozbami umožňuje zabránit infikování souborového systému počítače. Ve výchozím nastavení je součást Ochrana před souborovými hrozbami trvale uložena v paměti RAM počítače. Tato součást prohledává soubory na všech jednotkách počítače i na připojených jednotkách. Tato součást poskytuje ochranu počítače pomocí antivirových databází, cloudové služby Kaspersky Security Network a heuristické analýzy.

Ochrana před webovými hrozbami

Součást Ochrana před webovými hrozbami zabraňuje stahování škodlivých souborů z internetu a blokuje škodlivé a phishingové weby. Tato součást poskytuje ochranu počítače pomocí antivirových databází, cloudové služby Kaspersky Security Network a heuristické analýzy.

Ochrana před hrozbami v poště

Součást Ochrana před hrozbami v poště v přílohách kontroluje, zda příchozí a odchozí e-maily obsahují viry nebo jiné hrozby. Tato součást také kontroluje zprávy, zda neobsahují škodlivé a phishingové odkazy. Ve výchozím nastavení je součást Ochrana před hrozbami v poště trvale uložena v paměti RAM počítače a prohledává všechny zprávy přijaté nebo odeslané pomocí protokolů POP3, SMTP, IMAP nebo NNTP nebo poštovního klienta Microsoft Office Outlook (MAPI). Tato součást poskytuje ochranu počítače pomocí antivirových databází, cloudové služby Kaspersky Security Network a heuristické analýzy.

Ochrana před síťovými hrozbami

Součást Ochrana před síťovými hrozbami kontroluje příchozí síťový provoz a zjišťuje přítomnost aktivit typických pro síťové útoky. Pokud aplikace Kaspersky Endpoint Security zjistí pokus o útok na síť v počítači uživatele, zablokuje síťové připojení k útočícímu počítači. Popisy aktuálně známých typů síťových útoků a způsoby, jak se jim bránit, jsou k dispozici v databázích aplikace Kaspersky Endpoint Security. Seznam síťových útoků, které je součást Ochrana před síťovými hrozbami schopna zjistit, se aktualizuje při aktualizacích databází a modulů aplikace.

Brána firewall

Brána firewall blokuje neoprávněné připojení k počítači při práci na internetu nebo v místní síti. Brána firewall také řídí síťovou aktivitu aplikací v počítači. To vám umožní chránit vaši firemní LAN před krádeží identity a jinými útoky. Tato součást poskytuje ochranu počítače pomocí antivirových databází, cloudové služby Kaspersky Security Network a předdefinovaných pravidel sítě.

Ochrana před útoky BadUSB

Součást Ochrana před útoky BadUSB brání tomu, aby se infikovaná zařízení USB napodobující klávesnici připojila k počítači.

Ochrana AMSI

Součást Ochrana AMSI je určen k podpoře rozhraní Antimalware Scan Interface od společnosti Microsoft. Rozhraní AMSI (Antimalware Scan Interface) umožňuje aplikacím třetích stran s podporou rozhraní AMSI odesílat objekty (například skripty prostředí PowerShell) do aplikace Kaspersky Endpoint Security za účelem další kontroly a přijímat výsledky kontroly těchto objektů.

Rozšířená ochrana před hrozbami

icon_components_advanced

Kaspersky Security Network

Služba Kaspersky Security Network (KSN) představuje infrastrukturu cloudových služeb, která poskytuje přístup k internetové znalostní bázi společnosti Kaspersky s informacemi o reputaci souborů, webových prostředcích a softwaru. Používání dat ze služby Kaspersky Security Network zaručuje rychlejší reakci aplikace Kaspersky Endpoint Security na nové hrozby, zvyšuje účinnost některých součástí ochrany a snižuje pravděpodobnost falešně pozitivních výsledků. Jestliže se účastníte služby Kaspersky Security Network, služby KSN poskytují aplikaci Kaspersky Endpoint Security informace o kategorii a pověsti naskenovaných souborů a také informace o pověsti kontrolovaných webových adres.

Detekce chování

Součást Detekce chování přijímá data o akcích aplikací v počítači a tyto informace poskytuje jiným součástem ochrany, což zvyšuje jejich výkon. Součást Detekce chování využívá podpisy BSS (Behavior Stream Signatures) pro aplikace. Pokud se činnost aplikace shoduje s podpisem BSS, aplikace Kaspersky Endpoint Security provede vybranou reaktivní akci. Fungování aplikace Kaspersky Endpoint Security na základě podpisů BSS poskytuje aktivní ochranu počítače.

Prevence zneužití

Součást Prevence zneužití detekuje programový kód, který využívá chyb zabezpečení v počítači k zneužití oprávnění správce nebo k provádění škodlivých činností. Zneužití může například využít útok v podobě přetečení vyrovnávací paměti. Za tímto účelem útočník odešle do zranitelné aplikace velké množství dat. Při zpracování těchto dat zranitelná aplikace spustí škodlivý kód. V důsledku tohoto útoku může útočník spustit neoprávněnou instalaci malwaru. Pokud dojde k pokusu o spuštění spustitelného souboru ze zranitelné aplikace, které neprovedl uživatel, aplikace Kaspersky Endpoint Security spuštění tohoto souboru zablokuje nebo informuje uživatele.

Prevence narušení hostitele

Součást Prevence narušení hostitele zabraňuje aplikacím provádět akce, které mohou být pro operační systém nebezpečné, a kontroluje přístup k prostředkům operačního systému a osobním datům. Tato součást poskytuje ochranu počítače pomocí antivirových databází a cloudové služby Kaspersky Security Network.

Modul pro nápravu

Součást Modul pro nápravu umožňuje aplikaci Kaspersky Endpoint Security vrátit zpět akce, které byly provedeny malwarem v operačním systému.

Kontrolní prvky zabezpečení

icon_component_control

Kontrola aplikací

Součást Kontrola aplikací řídí spouštění aplikací v počítačích uživatelů. Tím vám umožňuje implementovat podnikové zásady zabezpečení při používání aplikací. Součást Kontrola aplikací také snižuje riziko počítačové infekce omezením přístupu k aplikacím.

Kontrola zařízení

Součást Kontrola zařízení spravuje přístup uživatelů k zařízením, která jsou nainstalována v počítači nebo jsou k němu připojena (například pevné disky, fotoaparáty nebo moduly Wi-Fi). Díky tomu můžete chránit počítač před nakažením, když jsou taková zařízení připojena, a zabránit ztrátě nebo úniku dat.

Kontrola webu

Kontrola webu řídí přístup uživatelů k webovým prostředkům. To pomáhá omezit provoz a nevhodné využití pracovní doby. Když se uživatel pokusí otevřít web, k němuž omezuje přístup součást Kontrola webu, aplikace Kaspersky Endpoint Security zablokuje přístup nebo zobrazí upozornění.

Adaptivní kontrola anomálií

Součást Adaptivní kontrola anomálií sleduje a blokuje akce, které nejsou obvyklé pro počítače v podnikové síti. Adaptivní kontrola anomálií používá ke sledování necharakteristického chování sadu pravidel (například pravidlo Spuštění prostředí Microsoft PowerShell z aplikace sady Office). Pravidla vytvářejí odborníci společnosti Kaspersky na základě typických scénářů škodlivé činnosti. Můžete nakonfigurovat, jak součást Adaptivní kontrola anomálií zpracovává každé pravidlo, a povolit například provádění skriptů PowerShell, které automatizují určité úlohy pracovního postupu. Aplikace Kaspersky Endpoint Security aktualizuje sadu pravidel spolu s databázemi aplikací.

Šifrování

Šifrování na úrovni souborů

Tato součást umožňuje vytvářet pravidla šifrování souborů. Můžete vybrat předdefinované složky pro šifrování, vybrat složku ručně nebo vybrat jednotlivé soubory podle přípony.

Úplné šifrování disku

Tato součást umožňuje šifrování pevného disku pomocí technologie Kaspersky Disk Encryption nebo BitLocker Drive Encryption.

Šifrování vyměnitelných jednotek

Tato součást umožňuje ochranu dat na vyměnitelných jednotkách. Můžete použít šifrování celého disku (FDE) nebo šifrování na úrovni souborů (FLE).

Detection and Response

icon_component_xDR

Endpoint Detection and Response

Integrovaný agent pro řešení Kaspersky Endpoint Detection and Response Optimum (dále také „EDR Optimum“). Kaspersky Endpoint Detection and Response Optimum je řešením pro ochranu IT infrastruktury organizace před pokročilými kybernetickými hrozbami. Funkce řešení kombinuje automatickou detekci hrozeb se schopností reagovat na tyto hrozby a čelit tak pokročilým útokům včetně nových exploitů, ransomwaru, bezsouborových útoků a metod využívajících legitimní systémové nástroje. Další informace o řešení najdete v nápovědě k aplikaci Kaspersky Endpoint Detection and Response Optimum Help.

Kaspersky Sandbox

Tato součást umožňuje interoperabilitu s řešením Kaspersky Sandbox. Řešení Kaspersky Sandbox detekuje a automaticky blokuje pokročilé hrozby na počítačích. Součást Kaspersky Sandbox analyzuje chování objektu, aby detekovala škodlivou aktivitu a aktivitu charakteristickou pro cílené útoky na IT infrastrukturu organizace. Kaspersky Sandbox analyzuje a kontroluje objekty na speciálních serverech s nasazenými virtuálními bitovými kopiemi operačních systémů Microsoft Windows (servery Kaspersky Sandbox). Podrobnosti o tomto řešení najdete v nápovědě k řešení Kaspersky Sandbox.

Managed Detection and Response

Integrovaný agent pro podporu provozu řešení Kaspersky Managed Detection and Response. Řešení Kaspersky Managed Detection and Response (MDR) automaticky detekuje a analyzuje bezpečnostní incidenty ve vaší infrastruktuře. K tomu používá MDR telemetrická data přijatá z koncových bodů a strojové učení. MDR zasílá údaje o incidentech odborníkům společnosti Kaspersky. Tito odborníci pak mohou incident zpracovat a například přidat nový záznam do antivirových databází. Alternativně mohou odborníci vydat doporučení ke zpracování incidentu a například navrhnout izolaci počítače od sítě. Podrobné informace o tom, jak řešení funguje, najdete v nápovědě k aplikaci Kaspersky Managed Detection and Response.

Kromě ochrany v reálném čase zajišťované součástmi aplikace doporučujeme provádět pravidelnou kontrolu počítače na přítomnost virů a jiných hrozeb. Pomůže to vyloučit možnost šíření malwaru, který nebyl zjištěn součástmi ochrany, například v důsledku nízké úrovně zabezpečení.

Aby byla ochrana počítače aktuální, je nutné aktualizovat databáze a moduly, které aplikace používá. Aplikace je ve výchozím nastavení aktualizována automaticky. V případě potřeby však můžete aktualizovat databáze a moduly aplikace ručně.

Aplikace Kaspersky Endpoint Security poskytuje tyto úlohy:

  • Kontrola integrity. Aplikace Kaspersky Endpoint Security zkontroluje moduly aplikace v instalační složce aplikace z hlediska změn nebo poškození. Pokud má modul aplikace nesprávný digitální podpis, je považován za poškozený.
  • Úplná kontrola. Aplikace Kaspersky Endpoint Security kontroluje operační systém, včetně paměti jádra, objektů načítaných při spouštění operačního systému, spouštěcích sektorů disků, úložiště zálohy operačního systému a všech pevných disků a vyměnitelných jednotek.
  • Vlastní kontrola. Aplikace Kaspersky Endpoint Security kontroluje objekty, které vybral uživatel.
  • Kontrola kritických oblastí. Aplikace Kaspersky Endpoint Security kontroluje paměť jádra, objekty načítané při spouštění operačního systému a spouštěcí sektory disků.
  • Aktualizace. Aplikace Kaspersky Endpoint Security stahuje aktualizované databáze a moduly aplikace. Aktualizace chrání počítač před nejnovějšími viry a jinými hrozbami.
  • Vrácení změn provedených poslední aktualizací. Aplikace Kaspersky Endpoint Security vrátí zpět poslední aktualizaci databází a modulů. To v případě potřeby umožňuje vrátit zpět moduly databází a aplikací na jejich předchozí verze, například když nová verze databáze obsahuje neplatný podpis, který způsobí, že aplikace Kaspersky Endpoint Security zablokuje bezpečnou aplikaci.

Funkce služeb aplikace

Aplikace Kaspersky Endpoint Security zahrnuje řadu funkcí služeb. Účelem poskytování funkcí služeb je udržování aplikace v aktuálním stavu, rozšiřování jejích funkcí a poskytování pomoci uživatelům s použitím aplikace.

  • Zprávy. Aplikace během provozu uchovává zprávu o každé součásti aplikace. Zprávy můžete také použít ke sledování výsledků dokončených úloh. Zprávy obsahují seznamy událostí, které se vyskytly během činnosti aplikace Kaspersky Endpoint Security, a všech operací prováděných aplikací. Když dojde k incidentu, můžete odeslat zprávy společnosti Kaspersky. Její odborníci technické podpory mohou následně váš problém podrobněji prozkoumat.
  • Záloha. Jestliže aplikace při kontrole počítače na přítomnost virů a jiných hrozeb zjistí infikované soubory, tyto soubory zablokuje. Aplikace Kaspersky Endpoint Security ukládá kopie dezinfikovaných a odstraněných souborů v modulu Záloha. Aplikace Kaspersky Endpoint Security přesune soubory, které nejsou z nějakého důvodu zpracovány, na seznam aktivních hrozeb. Můžete kontrolovat soubory, obnovit je v původních složkách a také můžete vyprázdnit úložiště dat.
  • Upozornění. Oznamovací služba pomáhá uživateli sledovat události, které ovlivňují stav ochrany počítače a činnost aplikace Kaspersky Endpoint Security. Upozornění mohou být zobrazena na obrazovce nebo odeslána e-mailem.
  • Kaspersky Security Network. Účast uživatelů v rámci služby Kaspersky Security Network zvyšuje účinnost ochrany počítače tím, že v reálném čase používá informace o reputaci souborů, webových prostředků a softwaru přijatých od uživatelů z celého světa.
  • Licence. Nákup licence odemkne všechny funkce aplikace, poskytne přístup k aktualizacím databáze a modulů aplikace a umožní využívat telefonní nebo e-mailovou podporu, která pomáhá s řešením potíží s instalací, konfigurací a použitím aplikace.
  • Podpora. Všichni registrovaní uživatelé aplikace Kaspersky Endpoint Security mohou kontaktovat odborníky technické kontroly a požádat je o pomoc. Požadavek technické podpoře společnosti Kaspersky můžete odeslat prostřednictvím portálu Kaspersky CompanyAccount nebo se můžete s technickou podporou spojit telefonicky.

Pokud aplikace vrátí chyby nebo se najednou zablokuje, může být automaticky restartována.

Jestliže aplikace zjistí opakované chyby, které způsobují zhroucení aplikace, aplikace provede následující akce:

  1. Zakáže funkce kontroly a ochrany (funkce šifrování zůstane povolena).
  2. Upozorní uživatele na to, že byly dané funkce zakázány.
  3. Po aktualizaci antivirových databází nebo modulů aplikace se pokusí obnovit funkční stav aplikace.

V této části nápovědy:

Distribuční sada

Hardwarové a softwarové požadavky

Porovnání dostupných funkcí aplikace v závislosti na typu operačního systému

Porovnání funkcí aplikace v závislosti na nástrojích správy

Kompatibilita s jinými aplikacemi

Byl článek užitečný?
Co můžeme vylepšit?
Děkujeme za vaši zpětnou vazbu! Pomáháte nám se zlepšovat.
Děkujeme za vaši zpětnou vazbu! Pomáháte nám se zlepšovat.