О Kaspersky Embedded Systems Security для Windows

05 марта 2024

ID 147896

Kaspersky Embedded Systems Security для Windows защищает компьютеры и другие встроенные системы под управлением операционной системы Microsoft® Windows® (защищаемые устройства) от вирусов и прочих угроз компьютерной безопасности. Пользователями Kaspersky Embedded Systems Security для Windows являются администраторы сети организации и сотрудники, отвечающие за антивирусную защиту сети организации.

Программа не предназначена для использования в технологических процессах, в которых применяются автоматизированные системы управления. Для защиты устройств в таких системах рекомендуем использовать программу Kaspersky Industrial CyberSecurity for Nodes.

Kaspersky Embedded Systems Security для Windows можно установить на различные встроенные системы под управлением Windows, включая устройства следующих типов:

  • Банкоматы.
  • POS-терминалы.

Вы можете управлять Kaspersky Embedded Systems Security для Windows следующими способами:

  • С помощью Консоли программы, установленной на одном защищаемом устройстве с Kaspersky Embedded Systems Security для Windows или на другом устройстве.
  • С помощью команд командной строки.
  • С помощью Консоли администрирования Kaspersky Security Center.

Вы можете использовать программу Kaspersky Security Center для централизованного управления защищаемыми устройствами с установленной программой Kaspersky Embedded Systems Security для Windows.

Вы можете просматривать счетчики производительности Kaspersky Embedded Systems Security для Windows для программы Системный монитор, а также счетчики и ловушки SNMP.

Компоненты и функции Kaspersky Embedded Systems Security для Windows

В состав программы входят следующие компоненты:

  • Постоянная защита файлов. Kaspersky Embedded Systems Security для Windows проверяет объекты при обращении к ним. Kaspersky Embedded Systems Security для Windows проверяет следующие объекты:
    • файлы;
    • альтернативные потоки файловых систем (NTFS-streams);
    • Основные загрузочные записи и загрузочные секторы локальных жестких и съемных дисков.
  • Проверка по требованию. Kaspersky Embedded Systems Security для Windows однократно проверяет указанную область на наличие вирусов и других угроз компьютерной безопасности. Программа проверяет файлы, оперативную память и объекты автозапуска на защищаемом устройстве.
  • Контроль запуска программ. Компонент отслеживает попытки запуска программ пользователями и регулирует запуск программ на защищаемом устройстве.
  • Контроль устройств. Компонент позволяет контролировать регистрацию и использование внешних устройств с целью защиты устройства от угроз компьютерной безопасности, которые могут возникнуть во время файлового обмена с USB-подключаемым флеш-накопителем или внешними устройствами других типов.
  • Управление сетевым экраном. Этот компонент обеспечивает возможность управления брандмауэром Windows: позволяет настраивать параметры и правила сетевого экрана операционной системы и блокирует возможность настройки параметров сетевого экрана извне.
  • Мониторинг файловых операций. Kaspersky Embedded Systems Security для Windows обнаруживает изменения в файлах из области мониторинга, указанной в параметрах задачи. Эти изменения указывают на нарушение безопасности на защищаемом устройстве.
  • Анализ журналов. Компонент выполняет контроль целостности защищаемой среды на основе результатов анализа журналов событий Windows.

В программе реализованы следующие функции:

  • Обновление баз программы и Обновление модулей программы. Kaspersky Embedded Systems Security для Windows загружает обновления баз и модулей программы с FTP- или HTTP-серверов обновлений "Лаборатории Касперского", Сервера администрирования Kaspersky Security Center или из других источников обновлений.
  • Карантин. Kaspersky Embedded Systems Security для Windows перемещает объекты, которые признает возможно зараженными, из исходного местоположения в папку Карантин. В целях безопасности объекты, помещенные на карантин, хранятся в зашифрованном виде.
  • Резервное хранилище. Kaspersky Embedded Systems Security для Windows сохраняет зашифрованные копии объектов со статусом Зараженный в папке Резервное хранилище перед тем, как выполнить лечение или удаление этих объектов.
  • Уведомления администратора и пользователей. Вы можете настроить уведомление администратора и пользователей, которые обращаются к защищаемому устройству, о событиях, связанных с работой Kaspersky Embedded Systems Security для Windows и состоянии антивирусной защиты устройства.
  • Импорт и экспорт параметров. Вы можете экспортировать параметры Kaspersky Embedded Systems Security для Windows в конфигурационный файл в формате XML и импортировать параметры в Kaspersky Embedded Systems Security для Windows из конфигурационного файла. Вы можете сохранить в конфигурационный файл как все параметры программы, так и параметры ее отдельных компонентов.
  • Применение шаблонов. Вы можете вручную настроить параметры безопасности узла в дереве или списке файловых ресурсов защищаемого устройства и сохранить значения настроенных параметров в шаблон. Затем вы можете применить этот шаблон при настройке параметров безопасности других узлов в задачах защиты и проверки Kaspersky Embedded Systems Security для Windows.
  • Управление правами доступа к функциям Kaspersky Embedded Systems Security для Windows. Вы можете настраивать права на управление Kaspersky Embedded Systems Security для Windows и службами Windows, которые регистрирует программа, для пользователей и групп пользователей.
  • Запись событий в журнал событий Windows. Kaspersky Embedded Systems Security для Windows записывает в журнал событий информацию о параметрах функциональных компонентов программы, текущем состоянии задач, событиях, возникших за время их выполнения, а также о событиях, связанных с управлением Kaspersky Embedded Systems Security для Windows, и информацию, необходимую для диагностики сбоев в работе программы.
  • Доверенная зона. Вы можете сформировать список исключений из области защиты или проверки, который Kaspersky Embedded Systems Security для Windows будет применять в задачах проверки по требованию и постоянной защиты компьютера.
  • Защита от эксплойтов. Вы можете защищать память процессов от эксплуатации уязвимостей с помощью внедряемого в процессы Агента защиты.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!