Что нового

Для Сервера администрирования Kaspersky Security Center, Консоли администрирования и Kaspersky Security Center Web Console были внесены следующие новые функции и улучшения:

Kaspersky Security Center 11 Web Console

В программу Kaspersky Security Center 11 Web Console были внесены следующие новые функции и улучшения:

Kaspersky Security Center 11.1 Web Console

Kaspersky Security Center 11 Web Console

Вы можете использовать Kaspersky Security Center 11 Web Console вместе с Консолью администрирования, интегрированной в Microsoft Management Console, или вместо нее. Kaspersky Security Center 11 Web Console Console представляет собой многоплатформенное, адаптированное к сенсорным экранам веб-приложение, для которого требуется только наличие браузера (Google Chrome 62 и выше). Во время установки Kaspersky Security Center 11 устанавливаются также Консоль администрирования на базе консоли управления Microsoft (MMC) и Kaspersky Security Center 11 Web Console. Однако Kaspersky Security Center 11 Web Console можно установить позже на отдельное устройство.

Kaspersky Security Center 11 Web Console поддерживает:

Для других программ "Лаборатории Касперского", управляемых Kaspersky Security Center, поддержка ограничивается только мониторингом.

Сервер администрирования Kaspersky Security Center и Консоль администрирования

Для Сервера администрирования Kaspersky Security Center и Консоли администрирования были внесены следующие новые функции и улучшения:

Видимость устройств в иерархии Серверов администрирования Kaspersky Security Center

Если в сети установлено более одного Сервера администрирования, эти Серверы администрирования могут "видеть" одни и те же клиентские устройства. Это может привести, например, к удаленной установке одной и той же программы на одно и то же клиентское устройство с нескольких Серверов администрирования и к другим конфликтам. Чтобы избежать такой ситуации, в Kaspersky Security Center 11 вы можете запретить установку программы на устройство, управляемое другим Сервером администрирования. Параметр Поведение устройств, управляемых другими Серверами находится в следующих местах:

Вы можете использовать критерий Под управлением другого Сервера администрирования для поиска и выбора устройств. Критерий находится в следующих местах:

Роли пользователей и права

Теперь Kaspersky Security Center поддерживает управление доступом на основе ролей (RBAC) для иерархии Серверов администрирования.

Все роли, заданные на главном Сервере администрирования, могут использоваться на подчиненных Серверах администрирования. По умолчанию эта новая опция выключена, но вы можете включить ее в любое время. Если параметр Передать список ролей подчиненному Серверу администрирования включен, при добавлении роли (или при изменении роли) на главном Сервере администрирования такие изменения распространяются на подчиненные Сервера администрирования. Этот параметр можно выключить в любое время. В этом случае роли остаются на подчиненных Серверах администрирования, но изменения, сделанные на главном Сервере администрирования, больше не распространяются на подчиненные Серверы. Вы можете использовать этот параметр, если в сети организации есть хотя бы один подчиненный Сервер администрирования.

Следующие новые области прав внедрены в Kaspersky Security Center 11:

Чтобы запустить отчет, необходимы только права Чтение в области Управление отчетами.

Реализованы следующие новые предустановленные роли:

По умолчанию эти роли не назначены пользователям. Эти роли можно назначить пользователям вручную.

Создание ролей теперь доступно в рамках базовой функциональности.

Автономный прокси-сервер KSN

Внедрен автономный прокси-сервер KSN. Прокси-сервер KSN теперь входит в Агент администрирования. Если точка распространения находится в одной сети с Сервером администрирования, можно настроить, чтобы она исполняла функции прокси-сервера KSN. Это может потребоваться, если точка распространения подключается к Серверу администрирования через VPN. Чтобы точка распространения исполняла функции прокси-сервера KSN, установите флажок Включить прокси-сервер KSN на стороне точки распространения в разделе Прокси-сервер KSN в окне свойств точки распространения.

Удаленные объекты

После удаления политик, задач, Серверов администрирования, пользователей, групп безопасности, групп администрирования и инсталляционных пакетов, информация о них сохраняется. Эта информация отображается в папке Удаленные объекты (по умолчанию папка вложена в папку Дополнительно дерева консоли) для пользователей с правом Чтение в области прав Удаленные объекты.

По умолчанию период хранения информации об удаленных объектах равен 90 дней.

Поддержка Microsoft Azure

Kaspersky Security Center работает с Microsoft Azure. Вы можете развернуть Сервер администрирования в облачном окружении Microsoft Azure, создать базу данных, используя Microsoft Azure SQL Server, и защитить виртуальные машины Azure.

Управление обновлениями

Вы можете разрешить или запретить пользователям клиентских устройств устанавливать обновления Microsoft Windows. В свойствах политики Агента администрирования, в разделе Обновления и уязвимости в программах, вы можете указать какие обновления может устанавливать пользователь:

Вы также можете просмотреть список обновлений и патчей, не связанных с клиентскими устройствами, то есть обновление указано только один раз, если оно соответствует правилам задачи для хотя бы одного целевого устройства. Список обновления для задачи Установка требуемых обновлений и закрытие уязвимостей основан на текущих примененных параметрах, а не на параметрах, которые были изменены, но еще не вступили в силу после этого изменения. Дубликаты файлов удаляются, поэтому обновления, загруженные на устройство, занимают в два раза меньше дискового пространства, чем при использовании более ранних версий программы.

Мониторинг и отчеты

Устранение неисправностей

Внедрена расширенная диагностика в параметрах задачи Поиск уязвимостей и требуемых обновлений. По умолчанию флажок Включить расширенную диагностику снят. Если флажок установлен, Агент администрирования записывает трассировку в папку %WINDIR%\Temp во время выполнения задачи. Файлы доступны для загрузки с помощью утилиты удаленной диагностики. Утилита также позволяет удалять эти файлы.

Производительность

Интеграция

Удобство использования

Остальные улучшения

Поддерживаются новые версии операционных систем и другие версии программ сторонних производителей:

В начало