針對25人以下的小型企業端點安全防護需求,Kaspersky去年11月推出Small Office Security(KSOS) 3.0,最近則正式發表了中文版,該軟體可保護的電腦平臺,包括一般Windows個人電腦、Windows伺服器與Android裝置。
這套新版本的小型企業防毒軟體,本身內建了一般Kaspersky個人端整合式防毒軟體所具備的多種機制,例如防毒、網路安全防護、網路銀行線上交易防護,以及系統最佳化,同時還提供企業級防毒軟體所必備的功能,像是可集中管理多臺電腦的主控臺、端點控制、檔案伺服器防護、資料加密,另外,也整合Android行動裝置防護與雲端備份。
當中的一些防護相當特別,例如網路銀行線上交易防護,Kaspersky稱之為Safe Money,當使用者想要在電腦上執行線上金融交易,例如付款、採購,或是查詢線上金融服務的資料時,這項機制會自動啟用強化防護層,來確保交易內容不受到干擾與監視。
這個防護主要是讓使用者在存取金融相關網站時,例如網路銀行或第三方支付服務時,利用Kaspersky所提供的安全強化網頁瀏覽器來進行。同時,該瀏覽器會阻止電腦執行未經授權的程式,並避免作業視窗上的資料被鍵盤側錄程式或螢幕擷取惡意軟體取得。此外,它也會驗證連接網站的使用者身分是真實存在的,並且擁有相符的憑證,並以此來擊退網路釣魚的可疑詐騙行為,同時,也會持續監控交易處理的網路連線,確保中間不會被有心人士所攔截。
對於這幾年來經常發生的應用程式漏洞零時差攻擊,使用者電腦的Adobe軟體、Java執行環境和Flash Player等程式,經常是惡意人士鎖定的目標,Small Office Security新版也提供對應的自動防護。透過Automatic Exploit Prevention技術,Kaspersky防毒軟體可以防止用戶受到種種已知或未知的漏洞利用行為傷害,即便電腦還未安裝對應的弱點修補程式,也可利用這項功能來防範。
此外,使用者密碼的管理,也是這一版KSOS的特色之一。該套軟體現在內建密碼管理員,使用者可以藉助該功能的輔助,培養良好的密碼使用習慣──只需記住單一的主密碼,而不需要因為必須記住一堆密碼而不得不用太簡單的密碼。這些密碼會儲存在加密的區域當中,並且可自動填進帳號登入的密碼欄位內。在該功能下,企業也能為新的使用者帳號先自定安全的密碼,防止員工重複使用既有密碼,而且,若要在USB隨身碟或硬碟上,建立可帶著走的密碼庫,也可利用密碼管理員來達到目的。
這次KSOS改版所強調的功能中,行動裝置防護的納入也扮演重要角色。現在,員工擁有的Android行動裝置一旦納入管控,將可具有惡意程式防護、網頁瀏覽防護、個人隱私控管與裝置防竊,一旦員工遺失手機或平板電腦,可協助尋找或者遠端抹除裡面的資料,確保機密不外洩。
另個值得一提的是線上備份功能,它在許多整合式個人端防毒軟體,算是常看到的功能之一,但在企業防毒軟體較罕見,而KSOS 3.0現在開始內建這種功能,也算是一項創舉,而且它所整合的是知名的檔案雲端服務Dropbox,這項服務可免費提供2GB線上空間,KSOS所運用的最大容量也止於此。若你的個人電腦已經安裝使用Dropbox的檔案同步軟體,經過幾個網頁的同意程序,就可以完成整合。除此之外,KSOS在先前版本已經支援兩種網路備份機制,一種是可備份至位於區域網路的網路共享磁碟,另一種則是可備份至FTP伺服器上。
在安全防護和控管上,KSOS新版也提供網頁存取的政策控管介面,針對每位員工在工作時間所存取的網站、社交網路與網路應用程式,企業可以自行設定,管制範圍可包括個別網站,或者特定類型的網站(由Kaspersky提供分類選項,供管理者選擇)
資料加密功能也是KSOS 3.0新納入的功能之一,而且所保護的不只針對員工電腦的硬碟儲存,還包括備份儲存區,若妥善運用,就算遇到電腦中的檔案遭竊或受到非法存取的狀況,也不怕機密外洩。
至於防毒軟體在個人版和企業版產品之間的最大差別──集中控管,自然也是KSOS內建的功能,管理者可以遠端控管所有員工電腦的安全設定,以及檢視授權更新狀態。不過由於是主打小型企業,所提供的集中控管功能相對精簡許多,並不支援多管理者帳號的機制,可操控的整體管理機制也較為有限。透過KSOS的管理主控臺功能,我們可以檢視所有列管電腦的整體防護狀態或查看電腦的問題,並且能命令某一臺受控電腦執行掃毒作業和更新惡意程式特徵資料庫。
由於該產品主打小型企業,所以每家公司最多可購買25個使用者授權,這當中可包含採用Windows作業系統的個人電腦與檔案伺服器,以及Android系統的智慧型手機和平板電腦。而且,授權計算上也很特別──基本上,每一個使用者授權裡面,提供了一臺個人電腦和一臺行動裝置的保護。
在臺灣,KSOS的實際銷售上,卡巴斯基企業版總代理湛揚科技表示,他們將提供5、10、20臺等三種數量的授權,就像上面提到的,裡面附贈同數量的行動裝置防護授權,此外,還包含1或2臺的檔案伺服器防護授權。

Kaspersky Small Office Security 3.0的主介面分為精簡和完整等兩種風格,上圖為完整風格。

當KSOS 3.0裝在Windows Server環境時,有些防護功能並不提供,例如密碼管理員、專司線上交易防護的Safe Money,以及原本位於操作介面最底部的網頁政策管理,在主介面右上角的設定項目下,也少了系統監控。

Kaspersky在個人端防毒軟體版本所提供的網路銀行線上交易防護功能,在Small Office 3.0版也開始提供,但使用者要將相關網頁的網址輸入設定。

3

在設定項目中,我們可以針對想要保護的網路銀行或第三方支付網站,設定瀏覽時的狀態是特別秀出提示,或是自動執行進入沙箱隔離模式的安全瀏覽器。

在KSOS 3.0中,也提供虛擬鍵盤的功能,讓使用者可以在實體鍵盤之外,透過這種方式將帳號、密碼字元輸入到應用程式視窗或網頁表單內。

Kapsersky防毒軟體整合了自身的檔案與網址信譽網路,在惡意程式特徵碼還未部署到用戶端電腦時,就能藉用這種方式快速提升電腦防護力。

管理主控臺是KSOS的主要賣點之一,不過功能比Kaspersky企業版所搭配Security Center精簡許多,KSOS在這裡僅用相同的管理者密碼,來串連、控管同一個區域網路下的多臺電腦。

KSOS內建的管理主控臺功能相當有限,僅能顯示一些基本資訊和執行遠端更新等命令。

透過管理主控臺進入被控管的遠端電腦後,我們可以看到防護資訊,將會顯示該臺電腦的防護元件、是否存在安全問題與授權,此外,還可以強制該臺電腦套用網頁政策、遠端執行掃描、更新與資料備份等作業。

若管理主控臺的受控電腦上,已顯示安全問題,我們可以點進去查看,以掌握進一步資訊。

若KSOS安裝在一般用戶端Windows個人電腦上,管理主控臺整合了網頁政策管理的機制,我們可以針對不同的使用者帳號設定瀏覽網頁時的管制原則。

在網頁政策的執行上,KSOS也提供不同等級的施行方式,我們可以純觀察,也可由淺入深地加以管制使用者上網。

對於同一臺電腦上的不同使用者帳號,我們能夠設定的網頁政策項目相當詳細,包括電腦、應用程式、網站、檔案下載、即時通訊、社群網站等。

針對各種上網行為的管制,KSOS也提供相關次數的統計報告。

KSOS整合了防護弱點入侵攻擊的功能,在設定預設值是啟動的。若偵測到這樣的活動時,程式會自動採取對應防禦措施,不過我們也可以選擇封鎖或允許執行。

防毒軟體是許多惡意程式的眼中釘,因此設法卸除掉電腦中已安裝的防毒軟體或讓它無法作用,也是這些惡意程式的「傑作」,而KSOS也具備這樣的自我保護機制,能阻擋惡意程式擅自中止防毒軟體的執行。

針對越來越多網站和網路應用程式紛紛採用加密連線的趨勢,防毒軟體現在也必須能在這樣的環境下去偵測惡意程式,KSOS也預設提供這樣的掃描功能,若要更全面地掃描,可以勾選「永遠掃描加密連線」,或監控所有網路埠,不過這麼一來,有可能對電腦的網路存取速度會造成一些影響。

支援線上備份是KSOS 3.0的新功能之一,而該功能主要整合了Dropbox的雲端檔案服務,若你是新的Dropbox用戶,可免費使用2GB空間,如果你已經是Dropbox既有用戶,也可以輸入帳號、密碼加以整合。

以上三張圖,是設定KSOS 3.0線上備份功能時,同意與Droopbox服務整合的畫面。

假如你既有的Dropbox線上儲存空間,因為參與一些站上活動而獲得大於2GB的空間,KSOS在這裡似乎不會顯示對應的容量,還是以整體2GB來計算。

若備份空間不足,KSOS備份功能的操作選項上也提供清除功能,讓你擠出更多本機磁碟或Dropbox線上空間來支援該作業。

KSOS整合Android防護,不過操作介面是英文,若以最低授權計價單位來看,除了可保護1臺伺服器和5臺個人電腦外,還包含5臺行動裝置防護。

KSOS針對個人電腦和檔案伺服器的防護功能差異

功能項目

個人電腦

檔案伺服器

檔案防護

郵件防護

網頁防護

即時通訊防護

應用程式控制

系統監控

×

防火牆

入侵偵測系統

垃圾郵件防護

×

廣告防護

Safe Money

×

安全資料輸入

資料備份

資料加密

密碼管理

×

雲端防護

網頁政策

×

管理主控臺

 

產品資訊

●建議售價:1臺檔案伺服器+5臺電腦+5組行動防護,1年為5,900元

●代理商:湛揚科技(02)2735-3512

●用戶端電腦作業系統需求:Windows XP~8.1、Windows Server 2008~2012 R2、Android 2.3~4.4

●硬碟空間需求:800MB

●其他軟體支援:IE8以上、Windows Installer 3.0

 


Advertisement

更多 iThome相關內容