• Nenhum resultado encontrado

Kaspersky Endpoint Security e o gerenciamento. Migração e novidades

N/A
N/A
Protected

Academic year: 2021

Share "Kaspersky Endpoint Security e o gerenciamento. Migração e novidades"

Copied!
70
0
0

Texto

(1)

Treinamento técnico KL 202.10

Kaspersky Endpoint Security e o gerenciamento. Migração e novidades

Kaspersky Endpoint Security e o

gerenciamento. Migração e novidades

(2)

Migração

KL 202.10: Kaspersky Endpoint Security e o gerenciamento.

Migração e novidades

(3)

Tópicos

Novidades do KSC 10 e do KES 10

Caminhos de upgrade

Upgrade do Servidor e do Console de Administração

Migrando tarefas e políticas

Fazendo upgrade do Agente de Rede e das ferramentas de

proteção

(4)

Novos produtos

Kaspersky Security Center 10

Kaspersky Endpoint Security 10

(5)

Principais aprimoramentos do

Kaspersky Security Center 10

Gerenciamento de Sistemas

— Captura e implementação de imagens do sistema operacional

— Detecção e inventário de dispositivos de rede

— Controle de Acesso de Rede

— Recurso WSUS integrado

— Instalação automática de correções não Microsoft

— Criação automática de pacotes de instalação de aplicativos de terceiros

— Controle de licenças de aplicativos de terceiros

Gerenciamento de Dispositivos Móveis

— Por meio de políticas do Exchange ActiveSync

— Por meio do Apple Mobile Devices Management

— Por meio do Kaspersky Security 10 for Mobile

(6)

Principais aprimoramentos do

Kaspersky Endpoint Security 10

Criptografia

— Criptografia total do disco

— Criptografia de arquivos e pastas

— Criptografia de discos removíveis

(7)

Caminhos de migração do Security Center

Kaspersky Security Center 10

Kaspersky Security Center 9

— 9.2.69 (Critical Fix 2) — 9.0.2825 (Critical Fix 1)

Kaspersky Administration Kit 8

— 8.0.2177 (Critical Fix 3)

Kaspersky Administration Kit 8.5

Service Provider Edition

Kaspersky Security Center 9

— 9.0.2786 (Release)

Kaspersky Administration Kit 8

— 8.0.2134 (Critical Fix 2) — 8.0.2090 (Critical Fix 1) — 8.0.2048 (Release)

(8)

Caminhos de migração da proteção de

endpoints

Kaspersky Endpoint Security 10

Kaspersky Endpoint Security 8

— 8.1.0.831 (Critical Fix 1) — 8.1.0.646 (Release) Kaspersky Anti-Virus 6 MP4 — 6.0.4.1611 (Critical Fix 2) Kaspersky Anti-Virus 6 MP4 — 6.4.0.1424 (Critical Fix 1) Kaspersky Anti-Virus 6 MP3 — 6.0.3.837 (Critical Fix 1)

(9)

Compatibilidade entre versões

Agente do KSC 10 KES 10 Agente do KSC 10 KES 8 Agente do KSC 9 KES 10 Servidor de Administração do KSC 10 Servidor de Administração do KSC 9 Agente do KSC 9 KES 8

(10)

Compatibilidade entre versões

Console de Administração do KSC 10

Servidor de Administração do KSC 9 —O Console do KSC 10 pode se conectar a um Servidor do KSC 9,

mas mostra novos elementos da interface, que não são compatíveis com o Servidor

—O Console do KSC 9 pode se conectar a um Servidor do KSC 10, mas não mostra os novos elementos da interface

(11)

Novo licenciamento do

Kaspersky Security for Business (KS4B)

Recursos do KES 10

Recursos do KSC 10

Tipos de nós

As licenças antigas ainda funcionam e ativam todos os recursos do KES 10, exceto a criptografia de dados Criptografia de Dados Gerenciamento da Proteção Gerenciamento de Dispositivos Móveis Gerenciamento de Sistemas Servidores Dispositivos móveis

Adv

anced

Se

lect

Cor

e

Proteção Antimalware — Verificação de Vírus — Antivírus de Arquivos — Antivírus de Email — Antivírus da Web — Antivírus de IM Inspetor do Sistema Proteção de Rede — Firewall

— Bloqueador de Ataques de Rede

Controle de Endpoints — Controle de Inicialização de Aplicativo — Controle de Privilégios de Aplicativo — Controle de Dispositivos — Controle da Web Estações de trabalho

(12)

Etapas de migração

1.

Fazer upgrade do Servidor e dos Consoles de Administração

2.

Converter tarefas e políticas

3.

Fazer upgrade dos Agentes de Rede e do Kaspersky Endpoint

(13)

Fazendo upgrade do

Kaspersky Security Center

Requisitos de sistema

Procedimento de upgrade do Security Center

(14)

Suporte a sistemas operacionais

Sistema operacional Kaspersky Administration Kit 8 Kaspersky Security Center 9 Kaspersky Security Center 10

Windows XP Pro

+

+

+

Windows XP Pro x64

+

+

+

Windows Server 2003

+

+

+

Windows Vista

+

+

+

Windows Server 2008

+

+

+

Windows 7

+

+

+

Windows Server 2008 R2

+

+

+

Windows 8

+

Windows Server 2012

+

(15)

Nenhuma alteração no suporte ao SQL Server

Microsoft SQL Server / Microsoft SQL Server Express

— 2005

— 2008

— 2008 R2

— 2012

MySQL

— 5.0.67, 77, 85, 87 SP1, 91

MySQL Enterprise

— 5.0.60 SP1, 70, 82 SP1, 90

(16)

Descompactando os arquivos de instalação

—A distribuição do Kaspersky Security Center 9 consiste em um arquivo comprimido com extração automática

(17)

Caminho de descompactação

—Por padrão, a distribuição é descompactada em

C:\ksc 10\<idioma da localização>

—Após a descompactação, o Assistente de Instalação do Servidor de

Administração do KSC 10 é iniciado automaticamente

(18)

Estrutura de distribuição

Console — arquivos de instalação do Console de Administração

MDM4Exchange — arquivos de instalação do servidor de

gerenciamento de dispositivos móveis do Exchange ActiveSync

MDM4IOS — arquivos de instalação do servidor de

gerenciamento de dispositivos móveis do Apple MDM

NapShvui — arquivos de instalação do componente Validador

de Saúde do Sistema para integração com o Microsoft NAP

Servidor — arquivos de instalação do Servidor de

(19)

Fazendo upgrade do Servidor de

Administração

1. Iniciando o Assistente de Instalação

2. Aceitando o contrato de licença

3. Criando uma cópia de backup

4. Iniciando o upgrade dos componentes

5. Progresso do upgrade de componentes

6. Instalando o plug-in do Kaspersky Endpoint Security 10

7. Instalando o plug-in do Kaspersky Endpoint Security 8

8. Concluindo a instalação e iniciando o console

(20)

Iniciando o Assistente de Instalação

—O Assistente de Instalação localiza automaticamente

a versão anterior e alterna para o modo de upgrade

(21)

Criando uma cópia de backup

—Para se precaver, o assistente

oferece a opção de fazer backup dos dados

—A pasta selecionada para o backup deve estar vazia

—A senha é obrigatória

—O KSC 10 permite restaurar

as configurações e o banco de dados a partir de uma cópia criada na versão 9 ou 8

(22)

Upgrade dos componentes

—Não é possível especificar parâmetros de upgrade

—O assistente atualiza

automaticamente os componentes instalados e preserva as

(23)

Instalando o plug-in do

Kaspersky Endpoint Security 10

—Os plug-ins são instalados e atualizados no final da instalação —Os plug-ins do Kaspersky Endpoint

Security (8, 10) exigem a aceitação de seus contratos de licença

(24)

Instalando o plug-in do

Kaspersky Endpoint Security 8

—Os plug-ins são instalados e atualizados no final da instalação —Os plug-ins do Kaspersky Endpoint

Security (8, 10) exigem a aceitação de seus contratos de licença

(25)

Concluindo o Assistente de Instalação

e iniciando o Console

—Quando o Console é conectado pela primeira vez, o Assistente de

Conversão de Políticas e Tarefas é iniciado automaticamente

(26)

Resultados do upgrade

Componente

Após a conclusão do assistente

Servidor de Administração

Console de Administração (local)

Agente de Rede (local)

Plug-ins do componente KSC

Tarefas e políticas dos componentes do KSC

Atualizados

Plug-in do KES 10 for Windows

Pacote de instalação do Agente de Rede do KSC 10

Pacote de instalação do KES 10 for Windows

Servidor da Web da Kaspersky Lab

Servidor Proxy de Ativação da Kaspersky Lab

Instalados

(27)

Etapas adicionais

Faça upgrade dos Consoles do KSC

— Execute setup.exe na pasta Console da distribuição descompactada

— Não há outras opções no Assistente de Upgrade

Faça upgrade do SQL Server

— O MS SQL 2005 Express pode ser atualizado para o MS SQL 2008 R2

Express: execute o Assistente de Instalação da pasta \Server\SqlExpress

da distribuição descompactada

— O upgrade das edições comerciais do MS SQL Server depende do

administrador

Adicione componentes

(28)

Convertendo tarefas e políticas

1. Selecionando a versão de destino

2. Selecionando e convertendo políticas

(29)

Convertendo tarefas e políticas

—É iniciado automaticamente ao conectar o console pela primeira vez

—Na primeira janela, o administrador seleciona a versão de destino das tarefas e políticas, o KES 10

—O KES 8 deve ser selecionado ao converter tarefas e

(30)

Selecionando e convertendo políticas

—O assistente mostra todas as políticas ativas e móveis de todos os grupos

—As políticas inativas não são convertidas

—As políticas antigas não são excluídas

—A política convertida

mantém as configurações da original, quando possível

(31)

Selecionando e convertendo tarefas de grupo

—O assistente mostra as tarefas de atualização, verificação de vírus e inventário do KES 8 —As tarefas do KES 8 de

reversão de atualizações, instalação do arquivo de chave e verificação de vulnerabilidades não são convertidas

—No KSC 10, a verificação de vulnerabilidades é executada pelos Agentes de Rede

(32)

Iniciando o Assistente de Conversão sob

demanda

—O Assistente de Conversão de Políticas e Tarefas está sempre disponível no menu de atalho do Security Center

(33)

Exibindo configurações de controle

—Quando esta caixa de seleção está desmarcada, as configurações dos componentes de controle ficam ocultas na política do KES 10

(34)

Criando a tarefa de pesquisa de

vulnerabilidades

—Essa tarefa também pode ser criada executando o

(35)

Configurações da pesquisa de

vulnerabilidades

Kaspersky Endpoint Security 8 Agente de Rede do KSC 10

—O administrador deve reproduzir o mesmo escopo de verificação na nova tarefa

(36)

Upgrade do Agente de Rede e do

Kaspersky Endpoint Security

Caminhos de migração

Mudanças nos requisitos do KES 10

(37)

Caminhos de migração

Agente do KSC 9 — 9.2.69 — 9.0.2825 Agente do KSC 8 — 8.0.2177

Kaspersky Endpoint Security 8

— 8.1.0.831 — 8.1.0.646

Kaspersky Anti-Virus 6 MP4

— 6.0.4.1611

(38)

Mudanças nos requisitos

KES 8 x KES 10

Suporte descontinuado

Windows Embedded

Windows 7 Home Basic / Home Premium

Windows SBS 2003 Standard / Premium

Windows SBS 2008 Standard / Premium

Windows XP Professional x64

Windows Server 2003 Enterprise

Windows SBS 2008

Suporte adicionado

+

Windows 8 Professional / Enterprise

+

Windows Server 2012 Foundation /

Essentials / Standard

(39)

Não é possível fazer upgrade

Kaspersky Anti-Virus 6.0 MP4 no Windows 2000

— Sem suporte

— Se não houver opção, mantenha as versões antigas

Kaspersky Anti-Virus 6.0 MP4 no Windows Server Datacenter

Edition

— Faça upgrade do Agente de Rede para a versão 10

— Faça upgrade para o Kaspersky Anti-Virus for Windows Servers

Enterprise Edition

(40)

Métodos de upgrade

Localmente usando o Assistente de Instalação/Upgrade

Localmente na linha de comando

Usando políticas de grupo do Active Directory

(41)

Alterando o tipo de instalação

A instalação Padrão é a opção padrão; não inclui componentes de criptografia

(42)

Tarefa de instalação automática

—Os pacotes são criados automaticamente ao fazer upgrade do Servidor de Administração

(43)

Tarefa de instalação automática

—Executada a cada hora

—Solicita a reinicialização após o upgrade bem-sucedido do KES

(44)

Alterando componentes após o upgrade

—Se a criptografia for necessária e o KES 10 tiver sido instalado com as configurações padrão (instalação Padrão)

(45)

Alterando componentes após o upgrade

—O Assistente de Criação de Tarefa permite selecionar um dos três tipos de instalação

—Nas propriedades da tarefa, é possível selecionar todos os componentes

(46)

Relatório de versão de software da Kaspersky

Lab

—Ajuda a controlar os

computadores com softwares antigos durante toda a

(47)

Após a conclusão da migração

Exclua tarefas e políticas antigas desnecessárias

Exclua os pacotes de instalação desnecessários

Exclua os plug-ins desnecessários

msiexec.exe /x {<ID do plug-in>} /qn

* Os IDs dos plug-ins estão disponíveis na base de dados de conhecimento da

Kaspersky Lab

http://support.kaspersky.ru/faq/?qid=208640210

(48)

Novidades

KL 202.10: Kaspersky Endpoint Security e o gerenciamento.

Migração e novidades

(49)

Principais inovações

Criptografia — treinamento técnico KL 008.10

Gerenciamento de Sistemas — KL 009.10

(50)

Outras alterações

Banco de dados

Configurações padrão

Pacotes de instalação

Checagem da rede

Seleções de computadores

Usuários

Proteção contra exploits

Armazenamentos de objetos perigosos

(51)

Banco de dados

— O KSC 10 é fornecido com o MS SQL 2008 R2 SP2 — máximo de 10 GB

— Se for selecionado um SQL Server existente, você poderá especificar um banco de dados existente (mas vazio!) — não é necessário conceder permissões de criação de banco de dados para o instalador

(52)

Estatísticas do banco de dados

Informações disponíveis:

(53)

Configurações padrão

— A política do Agente de Rede é criada para qualquer rede

— A aleatorização de início da tarefa será desativada se houver menos de 100

computadores na rede; caso contrário será definida automaticamente

— A aleatorização de início da tarefa está disponível para todas as tarefas e não apenas tarefas de atualização

— Por padrão, os servidores escravos e as configurações de segurança ficam ocultos para redes com menos de 1000

(54)

Aleatorização de início da tarefa

(55)

Publicação do pacote

—Os pacotes independentes (juntamente com outros conteúdos da pasta KLSHARE) são publicados automaticamente no

servidor da Web integrado e estão disponíveis por https, portas 8060 e 8061

(56)

Propriedades do pacote de instalação do

Kaspersky Endpoint Security 10

Instalação Básica

—Antivírus de Arquivos —Antivírus de Email* —Antivírus de IM* —Antivírus da Web* —Firewall —Monitoramento de Vulnerabilidades* —Bloqueador de Ataques de Rede —Inspetor do Sistema*

Instalação Padrão

—Controle de Privilégios de Aplicativo* —Controle de Inicialização de Aplicativo* —Controle da Web*

—Controle de Dispositivos*

Instalação Completa

(57)

Checagem da rede

—Agora, é possível desativar a verificação de unidades do Active Directory

(58)

Seleções de computadores

—As seleções de eventos e computadores foram movidas da raiz para o nó Relatórios e notificações —Foi adicionada uma nova seleção padrão: Agentes

de Atualização

(59)

—Para pesquisar todos os computadores, exceto os que atendem condições especificadas

(60)

Contas de usuário

Um novo contêiner com a lista de todos os usuários:

—Encontrado no computador e no Active Directory

—Criado nas propriedades do Servidor de Administração

(61)

Pesquisar usuários e sessões

Uma nova funcionalidade: pesquisar computadores pelos nomes dos usuários que fazem login no sistema

(62)

Relatório de usuários de computadores

Um novo relatório sobre quais usuários estão ativos em quais computadores

(63)

Proteção contra exploits

Uma nova função do Inspetor do Sistema: —Bloqueia a execução de programas

(64)

Filtragem nos repositórios

—A funcionalidade de pesquisar objetos na quarentena, no backup e entre os arquivos não processados

(65)

Categorias de programas

Uma nova funcionalidade

—Criar uma categoria baseada em um computador de referência

(66)

Categorias de programas

― Permitem criar uma «lista branca»

(67)

— O endereço de um gateway de conexão usado para computadores externos pode ser diferente do endereço usado para conexões com o Servidor de

Administração

— Agora o endereço externo pode ser especificado explicitamente

(68)

Servidor escravo na DMZ

— Um servidor escravo localizado na DMZ geralmente não pode se conectar ao Servidor de Administração mestre

— Agora você pode especificar que as conexões devem ser iniciadas pelo Servidor mestre

(69)

— Você pode selecionar se as atualizações e os pacotes de instalação serão distribuídos

(70)

Interface gráfica do Agente de Rede

klcsngtgui.exe

― Estatísticas resumidas ― Execução de klnagchk.exe

Referências

Documentos relacionados

Para essa discussão, selecionamos o programa musical televisivo O fino da bossa, apresentado por Elis Regina e Jair Rodrigues, na TV Record de São Paulo, entre os anos de 1965 e

Assinale a alternativa correta com relação ao conceito de direitos humanos. a) Direitos humanos é uma forma sintética de se referir a direitos fundamentais da pessoa

Quem pretender arrematar dito(s) bem(ns), deverá ofertar lanços pela Internet através do site www.leiloesjudiciais.com.br/sp, devendo, para tanto, os interessados,

Dando prosseguimento, o presidente em exercício, colocou em votação a proposta de menção de elogio para os membros da comissão eleitoral central e comissões

Se os elementos epistêmicos de Agostinho ainda demonstram-se limitados para definir com exatidão o fundamento incorpóreo da alma, através da “interioridade” eles abrem

O Banco Cooperativo Sicredi responde pelo conjunto de políticas, estratégias e metodologias voltadas ao controle e gerenciamento das exposições ao risco de crédito das empresas

Estudos destes sistemas por espectroscopia de impedância sugerem que a adição de Cr 2 O 3 não apenas aumenta a porosidade do sistema, mas também sua presença no contorno de

Entre as atividades, parte dos alunos é também conduzida a concertos entoados pela Orquestra Sinfônica de Santo André e OSESP (Orquestra Sinfônica do Estado de São