Kaspersky Security для Windows Server защищает серверы, работающие под управлением операционных систем Microsoft® Windows® (далее также «защищаемые устройства»), и сетевые хранилища от вирусов и других угроз компьютерной безопасности, которым подвергаются серверы и сетевые хранилища в процессе обмена файлами. Программа Kaspersky Security для Windows Server предназначена для использования в локальных сетях средних и крупных организаций. Пользователями Kaspersky Security для Windows Server являются администраторы сети организации и сотрудники, отвечающие за антивирусную защиту сети организации.
Вы можете установить Kaspersky Security для Windows Server на серверах со следующими ролями:
- службы сертификатов Active Directory®;
- доменные службы Active Directory;
- службы федерации Active Directory;
- службы Active Directory облегченного доступа к каталогам;
- службы управления правами Active Directory;
- подтверждение работоспособности устройств;
- DHCP-сервер;
- DNS-сервер;
- факс-сервер;
- файловые службы и службы хранилища;
- службы защиты узлов;
- Hyper-V®;
- сетевой контроллер;
- службы политики сети и доступа;
- службы печати и документов;
- удаленный доступ;
- службы удаленных рабочих столов;
- службы активации корпоративных лицензий;
- веб-сервер (IIS);
- службы развертывания Windows;
- службы обновления Windows Server®.
Вы можете управлять Kaspersky Security для Windows Server следующими способами:
- через Консоль программы, установленную на одном устройстве с Kaspersky Security для Windows Server или на другом устройстве;
- с помощью команд командной строки;
- через Консоль администрирования Kaspersky Security Center.
Вы можете использовать программу Kaspersky Security Center для централизованного управления многими устройствами с установленной программой Kaspersky Security для Windows Server.
Вы можете просматривать счетчики производительности Kaspersky Security для Windows Server для программы Системный монитор, а также счетчики и ловушки SNMP.
Обновление поддерживаемой операционной системы Microsoft Windows не влияет на работу Kaspersky Security для Windows Server.
Компоненты и функции Kaspersky Security для Windows Server
В состав программы входят следующие компоненты:
- Постоянная защита файлов. Kaspersky Security для Windows Server проверяет объекты при обращении к ним. Kaspersky Security для Windows Server проверяет следующие объекты:
- файлы;
- альтернативные потоки файловых систем (NTFS-streams);
- основную загрузочную запись и загрузочные секторы локальных жестких дисков и съемных дисков;
- файлы-контейнеры Windows Server 2016 и Windows Server 2019.
- Проверка по требованию. Kaspersky Security для Windows Server однократно проверяет указанную область на наличие вирусов и других угроз компьютерной безопасности. Программа проверяет файлы, оперативную память и объекты автозапуска на защищаемом устройстве.
- Защита RPC-подключаемых сетевых хранилищ и Защита ICAP-подключаемых сетевых хранилищ. Программа Kaspersky Security для Windows Server, установленная на устройстве с операционной системы Microsoft Windows, защищает сетевые хранилища от вирусов и других угроз компьютерной безопасности, проникающих посредством файлового обмена.
- Контроль запуска программ. Компонент отслеживает попытки запуска программ пользователями и регулирует запуск программ.
- Контроль устройств. Компонент позволяет контролировать регистрацию и использование внешних устройств с целью защиты от угроз безопасности, которые могут возникнуть во время файлового обмена с USB-подключаемым флеш-накопителем или внешним устройством другого типа.
- Защита от шифрования и Защита от шифрования для NetApp. Компоненты выполняют защиту папок общего доступа на устройствах и в сетевых хранилищах от вредоносного шифрования, путем блокировки узлов, проявляющих подозрительную активность.
- Проверка скриптов. Этот компонент контролирует выполнение скриптов, созданных по технологиям Microsoft Windows.
- Защита трафика. Этот компонент перехватывает и проверяет объекты, передаваемые посредством веб-трафика (включая почтовый трафик), на наличие известных компьютерных и других угроз на защищаемом устройстве.
- Управление сетевым экраном. Этот компонент обеспечивает возможность управления брандмауэром Windows: позволяет настраивать параметры и правила сетевого экрана операционной системы и блокирует любую возможность настройки параметров сетевого экрана извне.
- Мониторинг файловых операций. Kaspersky Security для Windows Server обнаруживает изменения в файлах из области мониторинга, указанной в параметрах задачи. Эти изменения указывают на нарушение безопасности на защищаемом устройстве.
- Защита от сетевых угроз. Этот компонент выполняет проверку входящего сетевого трафика на наличие активности, характерной для сетевых атак. При обнаружении попытки сетевой атаки, нацеленной на ваш компьютер, Kaspersky Security для Windows Server блокирует сетевую активность со стороны атакующего компьютера.
- Анализ журналов. Компонент выполняет контроль целостности защищаемой среды на основе результатов анализа журналов событий Windows.
В программе реализованы следующие функции:
- Обновление баз программы и Обновление модулей программы. Kaspersky Security для Windows Server загружает обновления баз и модулей программы с FTP- или HTTP-серверов обновлений «Лаборатории Касперского», Сервера администрирования Kaspersky Security Center или из других источников обновлений.
- Карантин Kaspersky Security для Windows Server перемещает объекты, которые признает возможно зараженными, из исходного местоположения в папку Карантин. В целях безопасности объекты, помещенные на карантин, хранятся в зашифрованном виде.
- Резервное хранилище. Kaspersky Security для Windows Server сохраняет зашифрованные копии объектов со статусом зараженный в папке Резервное хранилище перед тем, как выполнить лечение или удаление этих объектов.
- Уведомления администратора и пользователей. Вы можете настроить уведомление администратора и пользователей защищаемого устройства о событиях, связанных с работой Kaspersky Security для Windows Server, и о состоянии антивирусной защиты устройства.
- Импорт и экспорт параметров. Вы можете экспортировать параметры Kaspersky Security для Windows Server в конфигурационный файл в формате XML и импортировать параметры в Kaspersky Security для Windows Server из конфигурационного файла. Вы можете сохранить в конфигурационный файл как все параметры программы, так и параметры ее отдельных компонентов.
- Применение шаблонов. Вы можете вручную настроить параметры безопасности узла или элемента в дереве или списке файловых ресурсов устройства и сохранить значения настроенных параметров в шаблон. Затем вы можете применить этот шаблон при настройке параметров безопасности других узлов в задачах защиты и проверки Kaspersky Security для Windows Server.
- Управление правами доступа к функциям Kaspersky Security для Windows Server. Вы можете настраивать права на управление Kaspersky Security для Windows Server и службами Windows, которые регистрирует программа, для пользователей и групп пользователей.
- Запись событий в журнал событий программы. Kaspersky Security для Windows Server записывает в журнал событий информацию о параметрах функциональных компонентов программы, текущем состоянии задач, событиях, возникших за время их выполнения, а также о событиях, связанных с управлением Kaspersky Security для Windows Server, и информацию, необходимую для диагностики сбоев в работе программы.
- Иерархическое хранилище. Kaspersky Security для Windows Server может работать в режиме управления иерархическим хранилищем (для работы с HSM-системами). HSM-системы позволяют перемещать данные между быстрыми локальными дисками и медленными устройствами долговременного хранения данных.
- Доверенная зона. Вы можете сформировать список исключений из области защиты или проверки, который Kaspersky Security для Windows Server будет применять в задачах проверки по требованию и постоянной защиты сервера.
- Защита от эксплойтов. Вы можете защищать память процессов от эксплуатации уязвимостей с помощью внедряемого в процессы Агента защиты.
- Хранилище заблокированных узлов. Вы можете заблокировать удаленные узлы, пытающиеся получить доступ к папкам общего доступа на устройстве, при обнаружении вредоносной активности с их стороны.
In this section, you will learn how to navigate the Web Plug-in interface and configure task settings on a protected device.
- In the main window of the Web Console, select Devices → Policies & profiles.
- Click the policy name you want to configure.
- In the <Policy name> window that opens select the Application settings tab.
- Select the Local activity control section.
- Click Settings in the Device control subsection.
- Configure the settings described in the table below.
Device Control task settings
Kaspersky Security for Windows Server applies rules to control the connection of removable drives and other external devices, and allows or blocks the use of all devices according to the Default Deny principle and specified allowing rules. The use of trusted external devices is allowed. The use of untrusted external devices is blocked by default.
Statistics only
Kaspersky Security for Windows Server does not control the connection of removable drives and other external devices, but only logs information about the connection and registration of external devices on a protected device, and about the Device Control allowing rules triggered by the connected devices. The use of all external devices is allowed. This mode is set by default.
Allow using all external devices when the Device Control task is not running
The check box allows or blocks the use of external devices when the Device Control task is not running.
If the check box is selected and Device Control task is not running, Kaspersky Security for Windows Server allows using any external devices on a protected device.
If the check box is cleared, the application blocks the use of untrusted external devices on a protected device in the following cases: the Device Control task is not running or the Kaspersky Security Service is turned off. This option is recommended to maximize the level of protection against computer security threats arising when exchanging files with external devices.
The check box is cleared by default.
Device control rules
You can edit the list of Device control rules.
Task management
You can configure settings to start the task on a schedule.
Kaspersky Security for Windows Server protects servers running Microsoft® Windows® operating systems (hereinafter also referred to as protected devices) and network attached storages against viruses and other computer security threats which servers and network attached storages are exposed to while exchanging files. Kaspersky Security for Windows Server is designed for use on local area networks of medium to large organizations. Kaspersky Security for Windows Server users are corporate network administrators and specialists responsible for anti-virus protection of the corporate network.
You can install Kaspersky Security for Windows Server on servers with the following roles:
- Active Directory® Certificate Services
- Active Directory Domain Services
- Active Directory Federation Services
- Active Directory Lightweight Directory Services
- Active Directory Rights Management Services
- Device Health Attestation
- DHCP Server
- DNS Server
- Fax Server
- File and Storage Services
- Host Guardian Services
- Hyper-V®
- Network Controller
- Network Policy and Access Services
- Print and Document Services
- Remote Access
- Remote Desktop Services
- Volume Activation Services
- Web Server (IIS)
- Windows Deployment Services
- Windows Server® Update Services
Kaspersky Security for Windows Server can be managed in the following ways:
- Via the Application Console installed on the same device as Kaspersky Security for Windows Server or on a different device.
- Using commands in the command line.
- Via Kaspersky Security Center Administration Console.
The Kaspersky Security Center application can also be used for centralized administration of multiple devices running Kaspersky Security for Windows Server.
You can review Kaspersky Security for Windows Server performance counters for the «System Monitor» application, as well as SNMP counters and traps.
An update or upgrade of supported Microsoft Windows operating systems does not affect the functionality of Kaspersky Security for Windows Server.
Kaspersky Security for Windows Server components and functions
The application includes the following components:
- Real-Time File Protection. Kaspersky Security for Windows Server scans objects when they are accessed. Kaspersky Security for Windows Server scans the following objects:
- Files
- Alternate file system streams (NTFS streams)
- Master boot record and boot sectors on local hard drives and removable drives
- Windows Server 2016 and Windows Server 2019 container files
- On-Demand Scan. Kaspersky Security for Windows Server runs a single scan of the specified area for viruses and other computer security threats. The application scans files, RAM, and startup objects on a protected device.
- RPC Network Storage Protection and ICAP Network Storage Protection. Kaspersky Security for Windows Server installed on a device running a Microsoft Windows operating system protects network attached storages against viruses and other security threats that infiltrate the device through file exchange.
- Applications Launch Control. This component tracks users’ attempts to launch application and controls application launches.
- Device Control. This component controls registration and use of external devices in order to protect the device against security threats that may arise while exchanging files with USB-connected flash drives or other types of external device.
- Anti-Cryptor and Anti-Cryptor for NetApp. These components protect shared folders on devices and network attached storages from malicious encryption by blocking hosts that show malicious activity.
- Script Monitoring. This component controls the execution of scripts created using Microsoft Windows scripting technologies.
- Traffic Security. This component intercepts and scans objects transferred through web traffic (including mail) to detect known computer and other threats on the protected device.
- Firewall Management. This component provides the ability to manage the Windows Firewall: configure settings and the operating system’s firewall rules and block any external attempts to configure the firewall.
- File Integrity Monitor. Kaspersky Security for Windows Server detects changes in files within the monitoring scopes specified in the task settings. These changes may indicate a security breach on the protected device.
- Network Threat Protection. This component scans inbound network traffic for activity that is typical of network attacks. Upon detecting an attempted network attack that targets your computer, Kaspersky Security for Windows Server blocks network activity from the attacking computer.
- Log Inspection. This component monitors the integrity of the protected environment based on the results of an inspection of Windows event logs.
The following functions are implemented in the application:
- Database Update and Software Modules Update. Kaspersky Security for Windows Server downloads updates of application databases and modules from Kaspersky’s FTP or HTTP update servers, Kaspersky Security Center Administration Server, or other update sources.
- Quarantine. Kaspersky Security for Windows Server quarantines probably infected objects by moving such objects from their original location to the Quarantine folder. For security purposes, objects in the Quarantine folder are stored in encrypted form.
- Backup. Kaspersky Security for Windows Server stores encrypted copies of objects classified as Infected in Backup before disinfecting or deleting them.
- Administrator and user notifications. You can configure the application to notify the protected device’s administrator and users about events related to the operation of Kaspersky Security for Windows Server and the status of anti-virus protection on the device.
- Importing and exporting settings. You can export Kaspersky Security for Windows Server settings to an XML configuration file and import settings into Kaspersky Security for Windows Server from the configuration file. You can save all application settings or only settings for individual components to a configuration file.
- Applying templates. You can manually configure a node’s security settings in the tree or list of the device’s file resources, and save the configured setting values as a template. This template can then be used to configure the security settings of other nodes in Kaspersky Security for Windows Server protection and scan tasks.
- Managing access permissions for Kaspersky Security for Windows Server functions. You can configure the rights to manage Kaspersky Security for Windows Server and the Windows services registered by the application, for users and groups of users.
- Writing events to the application event log. Kaspersky Security for Windows Server logs information about software component settings, the current status of tasks, events that occur while tasks run, events associated with Kaspersky Security for Windows Server management, and information required to diagnose errors in Kaspersky Security for Windows Server.
- Hierarchical storage. Kaspersky Security for Windows Server can operate in hierarchical storage management mode (to work with HSM systems). HSM systems allow data to be relocated between fast local drives and slow long-term mass storage devices.
- Trusted Zone. You can generate a list of exclusions from the protection or scan scope, that Kaspersky Security for Windows Server will apply in the On-Demand and Real-Time Server Protection tasks.
- Exploit Prevention. You can protect process memory from exploits using an Agent injected into the process.
- Blocked Hosts storage. You can block remote hosts that try to access the device’s shared folders if they exhibit any malicious activity.
Kaspersky Security для Windows Server
