№ | Слайд | Текст |
1 |
 |
Антивирус Касперского для рабочих станций и серверов WindowsРуководство по внедрению. |
2 |
 |
Введение2 |
3 |
 |
Объект защиты3 Сетевые серверы Рабочие станции Шлюз Серверы электронной почты |
4 |
 |
Пути проникновения вредоносных программВирусы Сетевые черви Трояны Riskware / adware Реклама Хакерские атаки Сетевые черви Трояны Хакерские атаки Вирусы Сетевые черви Трояны Riskware / adware Сетевые сервера Рабочие станции Шлюз Вирусы Сетевые черви Трояны Спам Фишинг Реклама Мобильные носители Вирусы Трояны Riskware / adware Сервера электронной почты |
5 |
 |
Уровни защиты5 |
6 |
 |
Защита рабочих станций и серверовАнтивирус Касперского для рабочих станций Windows Антивирус Касперского для серверов Windows Kaspersky Administration Kit 6 |
7 |
 |
Обновленная линейка продуктов ЛК7 |
8 |
 |
Приложения Release 2: Антивирус Касперского для Windows Workstations(защита рабочих станций) Антивирус Касперского для Window Servers (защита серверов) Антивирус Касперского Second Opinion Solution (совместимый сканер по требованию) Kaspersky Administration Kit 8.0 (средство управления). Обновленные приложения |
9 |
 |
Антивирус Касперского для Windows Workstations 6.0 R2Что нового? 9 |
10 |
 |
Антивирус Касперского для Windows Servers 6.0 R2Что нового? 10 |
11 |
 |
Administration Kit 8.0. Что нового11 |
12 |
 |
Administration Kit 8.0. Что нового12 |
13 |
 |
Реализация антивирусной защиты13 |
14 |
 |
Предварительные условия14 |
15 |
 |
Доменная структура (Active Directory) Центральное управление Механизмгрупповых политик (GPO) Минимальные трудозатраты при развертывании антивирусного комплекса ЛК Групповая политика (GPO) Отключить автозапуск (autorun) на всех дисках (KB 967715 / 950582) Установить политику паролей (длина, сложность, срок действия, уникальность) Ограниченные привилегии пользователей Ограниченные папки общего доступа (количество, права доступа). Рекомендации по безопасности сети Microsoft 15 |
16 |
 |
Продукты Microsoft (Windows, Exchange, Office, ISA, MS SQL) WSUS(Microsoft Windows Server Update Services) ПО других производителей Встроенная система обновления Средствами групповой политики (GPO) Список корпоративного ПО Отслеживание выпуска обновлений и заплаток Своевременная загрузка и распространение обновлений через GPO (Software install). Корпоративная система обновлений 16 |
17 |
 |
Развертывание антивирусного комплекса17 |
18 |
 |
Схема антивирусного комплекса ЛК18 |
19 |
 |
Установка Kaspersky Administration Kit Создание логической сетиРазвертывание антивирусных приложений Конфигурирование Сервера Администрирования. Этапы развертывания 19 |
20 |
 |
Установка Kaspersky Administration Kit20 |
21 |
 |
SQL Server Сервер Администрирования Консоль АдминистрированияЭтапы установки 21 |
22 |
 |
Наличие в сети SQL-сервера Соответствие системным требованиям Наличиедостаточных прав Локальный администратор (рабочая группа) Администратор домена (доменная структура) Отсутствие на компьютере Агента администрирования. Требования к установке Administration Kit 22 |
23 |
 |
Microsoft SQL Server 2000 SP3 Standard/Enterprise/MSDE(freeware)Edition Microsoft SQL Server 2005 SP2 Standard/Enterprise/Express(freeware) Edition Microsoft SQL Server 2008 (x32/x64) Standard/Enterprise/Express(freeware) Edition MySQL Enterprise Server 5.0.32, 5.0.70. Supported Types of SQL Server |
24 |
 |
SQL ServerПлатный или бесплатный? MSDE 2000 Максимальный размер БД: 2 ГБ Аппаратные ограничения: 2 проц., 2 ГБ ОП Ограничение нагрузки: 5 одновременных пользовательских операций SQL 2005/2008 Express Edition Максимальный размер БД : 4 ГБ Аппаратные ограничения : 1проц., 1 ГБ ОП По причинам вышеуказанных ограничений не рекомендуется использовать бесплатные версии SQL Server для логических сетей более 1000 клиентов 24 |
25 |
 |
Системные требования (программные)Операционные системы MS Windows 2000 Server / Professional (SP 4+) MS Windows XP Professional (SP 2+) * MS Windows Server 2003 (SP 1+) * Microsoft Windows Vista (SP1+) * Microsoft Windows Server 2008 (SP1+) * / R2 Microsoft Windows 7 * * Версии 32/64 бит Дополнительное ПО Microsoft.NET Framework 2.0 SP1* Windows Installer 3.1* Microsoft ODBC 2.1* * Данное ПО устанавливается автоматически 25 |
26 |
 |
Windows XP/ Vista Ограничение соединений: 10 клиентов Клиентская ОС:упор делается на красоту интерфейса и удобство пользователя Windows Server 2003/2008 Спроектирована для серверных операций (высокая производительность и надежность) Число «лишних» процессов и модулей сведено к минимуму. MS Windows. Серверная или клиентская? 26 |
27 |
 |
Минимальные требования Процессор Intel Pentium III 800 МГц 256 МБдоступной оперативной памяти 1 ГБ свободного места на диске Рекомендуется для 1000 компьютеров Процессор Intel Pentium IV 2.8 ГГц 1 GB of RAM *Подробнее в «Руководстве по внедрению». Системные требования (аппаратные) 27 |
28 |
 |
Demo: Установка Admin Kit28 |
29 |
 |
Мастер первоначальной настройки29 |
30 |
 |
Добавление лицензий Сканирование сети Установка настроек оповещенияСоздание первоначальных настроек антивирусной защиты Групповые политики Групповые задачи Задачи Сервера Администрирования. Мастер первоначальной настройки 30 |
31 |
 |
Demo: Мастер первоначальной настройки31 |
32 |
 |
Создание логической сети Kaspersky Administration Kit32 |
33 |
 |
Создание групп Мастер создания новых групп Ручное добавлениеРаспределение компьютеров Автоматическое Перемещение вручную. Создание логической сети 33 |
34 |
 |
Demo: Создание логической сети34 |
35 |
 |
Развертывание приложений Лаборатории Касперского35 |
36 |
 |
Поддерживаемые операционные системы |
37 |
 |
Создание пакетов удаленной установки Удаленная установка АгентовАдминистрирования Проверка возможности установки Антивируса Создание отчета сторонних приложений Удаленная деинсталляция найденных приложений Автоматическое удаление несовместимых приложений Удаленная установка Антивируса Касперского Установка лицензионного ключа. Развертывание приложений 37 |
38 |
 |
Форсированная установка Средствами Windows ( RPC) С использованиемАгента Администрирования Отложенная установка Установка средствами Active Directory (GPO) Средства публикации приложений (Software Install) Логин скрипты (login scripts) С привлечением пользователей Автономный пакет установки. Методы удаленной установки |
39 |
 |
Инсталляционные файлы копируются в административные папки общегодоступа (\\target\admin$) Установка запускается с помощью RPC Возможность работы в «тихом» режиме зависит от инсталлятора Данный метод полностью автоматизирован в Kaspersky Administration Kit. Установка средствами Windows |
40 |
 |
Условия выполнения установки средствами RPCWindows NT-подобная операционная система (кроме Home Editions) Доступность компьютера по сети Физическая Логическая Брандмауэр (Windows) Полностью отключить Разрешить сетевой доступ к файлам (TCP 139, 445, UDP 137, 138) Доступ к папке Admin$ Служба общего сетевого доступа функционирует (Server) Учетная запись локального администратора Отключена гостевая модель сетевого доступа Отключен «Простой общий доступ к файлам» Локальные политики безопасности (secpol.msc) Network access: Sharing and security model for local accounts (Классическая) Пустые пароли Accounts: Limit local account use of blank passwords to console logon only (Отключен) Отключен контроль учетных записей (UAC) Права администратора для выполнения установки 40 |
41 |
 |
Возможные ошибки |
42 |
 |
Demo: Удаленная установка приложений42 |
43 |
 |
Конфигурирование Сервера Администрирования43 |
44 |
 |
Создание политик Политика КАВ (WKS,FS) Создание задач Обновления КАВ(WKS,FS) Сервера Администрирования Полной проверки КАВ (WKS,FS) Резервное копирование Сервера Администрирования. Конфигурирование Сервера Администрирования 44 |
45 |
 |
Demo: Конфигурирование Admin Kit45 |
46 |
 |
СпасибоПожалуйста, вопросы. |
47 |
 |
«Вирусная атака»47 |
48 |
 |
Корпоративная сетьВирусная атака 48 |
49 |
 |
Активировать строгую политику для антивирусных приложений Запуститьзадачи Обновления и Полной проверки (проталкивание обновлений не используется ) Задача обновления запускается по событию «Вирусная атака» Полная проверка по завершению задачи обновления Запуск задачи полной проверки по событию «Вирусная атака» (используется проталкивание обновлений). Обработка события «Вирусная атака» 49 |
50 |
 |
Отключить все опции ускорения проверки “Типы файлов” в режим“Проверять все файлы” Отключить все установки в поле“Оптимизация” Отключить технологии “iSwift” и “iChecker” Включить следующие объекты в проверку Все жесткие диски Все съемные диски Загрузочные сектора дисков Системная память Объекты автозапуска Резервное хранилище системы. Полная проверка по событию «Вирусная атака» 50 |
51 |
 |
Demo: «Вирусная атака»51 |
52 |
 |
СпасибоПожалуйста, вопросы. |
«Антивирус Касперского для Windows» |
http://900igr.net/prezentatsii/informatika/Antivirus-Kasperskogo-dlja-Windows/Antivirus-Kasperskogo-dlja-Windows.html