. Простое управление мобильными устройствами. Инструменты управления мобильным устройствами (MDM, master data management) включают в себя функции, которые дают определять параметры доступа смартфонов и планшетов к корпоративной сети, задавать настройки Wi-Fi и Bluetooth, держать под контролем использование камеры и регулировать другие параметры. Для управления устройствами на базе iOS не требуется приобретать отдельное решение для управления, так как сервер для управления iOS-устройствами уже развернут в облаке.
. Защита от мобильных угроз. Современные технологии обеспечения безопасноти мобильных устройств от «Лаборатории Касперского» помогают защитить мобильных устройства от различных киберугроз, в том числе от программ-шифровальщиков. Инструменты антифишинга (набор технологий, используемых для защиты от сетевого мошенничества и хищения личных данных) защищают от кражи конфиденциальной информации или учетных данных на поддельных сайтах. Попытки несанкционированной перепрошивки сразу обнаруживаются, для таких устройств блокируется доступ в корпоративную сеть.
. Защита ценных данных, в том числе на потерянных устройствах. Если мобильное устройство сотрудника потеряно или украдено, то администратор может удаленно из облачной консоли заблокировать устройство или удалить из него все корпоративные данные, тем самым избежать потери важной информации.
Ключевая функциональность облачной
консоли KES
представлена в таблице №4.
Таблица 4. Функциональность облачной консоли
|
Функциональность |
Доступные администратору действия |
|
Управление учетными записями пользователей |
|
|
Управление правами пользователей |
Предоставление пользователю прав администратора Отзыв у пользователя прав администратора |
|
Управление устройствами |
Просмотр списка устройств и свойств устройства Подключение Windows-устройств Подключение мобильных устройств Отправка команд на мобильные устройства Назначение владельца для Windows-устройства Удаление устройства из списка устройств |
|
Управление профилями безопасности |
Создание и настройка профиля безопасности Назначение профиля безопасности учетной записи пользователя или группе учетных записей пользователей Удаление профиля безопасности |
|
Управление файлами в разделе Карантин |
Просмотр файлов в разделе Карантин Проверка файлов категорий Карантин и Файлы с отложенной обработкой Восстановление файлов категорий Карантин и Резервная копия Удаление файлов из раздела Карантин |
|
Настройка общих параметров Kaspersky Endpoint Security Cloud |
Уведомления о событиях на управляемых устройствах Хранение информации о событиях в журнале Обновление антивирусных баз на Windows-устройствах Обновление антивирусных баз на Android-устройствах Запуск антивирусной проверки на Windows-устройствах Запуск антивирусной проверки на Android-устройствах |
Администратор в облачной консоли может решать множество различных задач, среди которых:
Просмотр состояния устройств и пользователей, статистики, событий
Подключение мобильных устройств к сети Wi-Fi
Настройка электронной почты на iOS-устройствах
Настройка доступа пользователей к веб-сайтам
Контроль сетевых и запоминающих устройств на Windows-устройствах
Формирование списка доверенных сетевых и запоминающих устройств на Windows-устройствах
Контроль доступа пользователей к функциям мобильных устройств
Настройка антивирусной защиты Windows-устройств
Настройка параметров Контроля активности программ на Windows-устройствах
Обнаружение взлома устройства (root / jailbreak)
Настройка пароля разблокировки мобильных устройств
Фильтрация входящих вызовов и SMS на Android-устройствах
Контроль соответствия Android-устройств требованиям корпоративной безопасности
И другие задачи
4.4 Преимущества
Kaspersky Endpoint Security Cloud
Решение Kaspersky Endpoint Security Cloud максимально учитывает потребности малых и средних компаний, которые не имеют обширный штат ИТ-специалистов. Простая и удобная в применении облачная консоль дает возможность обеспечивать безопасность компьютеров, файловых серверов и мобильных устройств компании, тем самым защищая конфиденциальную информацию от различных киберугроз, включая программы-вымогатели. Для того, чтобы начать работу с Kaspersky Endpoint Security Cloud не требуется много времени: решение полностью готово к работе и по умолчанию настроено с учетом рекомендаций специалистов «Лаборатории Касперского». Немаловажным является тот факт, что безопасность компании можно контролировать удаленно, т.к. облачная консоль доступна в любое время с любого устройства, у которого есть выход в Интернет. Удаленное администрирование особенно актуально для территориально распределенных офисов и филиалов.
Таким образом, можно выделить следующие ключевые преимущества данного облачного решения:
. Централизованное управление из облачной консоли: администратор может следить за безопасностью корпоративной системы (до 250 узлов) в любое время с любого устройства.
. Многоуровневая защита всех типов устройств: компьютеры, ноутбуки и файловые серверы на базе Windows, мобильные устройства на базе iOS и Android.
. Удаленное управление безопасностью устройств: защита территориально распределенных офисов. Позволяет экономить средства за счет привлечения внештатных сотрудников, при этом не снижая уровень защиты
. Простое и быстрое развертывание: решение определяет ОС и скачивает подходящий дистрибутив. Для устройств, не имеющий соединения с Интернетом, установочный пакет может быть загружен до начала установки.
. Предварительные настройки безопасности: возможность развернуть защитное решение за короткое время
. Экономичное
решение для малого и среднего бизнеса: не требуются инфраструктурные расходы и
покупка дополнительного оборудования
.5 Оценка
эффективности применения Kaspersky
Endpoint
Security
Cloud в малом и среднем
бизнесе
Для того чтобы оценить эффективность применения Kaspersky Endpoint Security Cloud в малом и среднем бизнесе, необходимо традиционную модель защиты сравнить с моделью защиты, в которой применяется данное облачное решение. Традиционная модель информационной безопасности подразумевает, что в компании на каждом устройстве стоит антивирусное ПО, при этом отсутствует централизованное управление такими устройствами. Модель защиты, в которой используется исследуемое облачное решение, подразумевает наличие антивирусного ПО на всех устройствах и централизованное управление ими.
Проблема информационных угроз малому и среднему бизнесу заключается в том, что зачастую такие компании не защищены от киберугроз должным образом. Это является следствием того, что владельцы малого и среднего бизнеса склонны считать, что степень опасности кибератак для их компании незначительна. Кроме этого, компании полагают, что эффективная информационная защита требует больших затрат. Такие ошибочные доводы приводят к тому, что многие малые и средние компании начинают существенно экономить на обеспечении информационной безопасности, отказываться от новых решений по обеспечению защиты ИТ-инфраструктуры, что нередко приводит к повышению риска возникновения киберугрозы.
Компании регулярно
сталкиваются с внешними угрозами информационной безопасности. Частота
возникновения той или иной киберугрозы была выявлена в исследовании, проводимом
«Лабораторией Касперского». Согласно опросу ИТ-специалистов, работающих в
российских компаниях, самой значимой внешней угрозой является вредоносное ПО
(77% компаний сталкиваются с такой проблемой). После вредоносного ПО идут
нежелательные электронные письма, которые нередко содержат вирусы или ссылки на
фишинговые веб-сайты (74% компаний). Фишинговые атаки являются третьей по
значимости внешней угрозой - с ними сталкиваются 28% российских компаний.
Рис 4. Количество
компаний, подвергающихся внешним угрозам
Однако компании
подвержены не только внешним, но и внутренним угрозам информационной
безопасности. Согласно тому же исследованию, ключевыми внутренними угрозами
являются уязвимости в ПО (48% компаний сталкиваются с такой проблемой),
случайные утечки данных по вине сотрудников (36%), а также намеренные утечки
данных через сотрудников (23%).
Рис 5. Количество
компаний, подвергающихся внутренним угрозам
В большинстве случаев причиной таких инцидентов является несвоевременная реакция на наличие проблем. Как правило, сотрудники малых и средних компаний не осведомлены и не заинтересованы в вопросах ИТ-безопасности, что ведет к нежелательным последствиям: установка вредоносного ПО, отсутствие лицензионного антивирусного продукта, не обновленные антивирусы базы и т.д. При традиционной модели обеспечения безопасности часто возникают описанные инциденты, т.к. из-за отсутствия централизованной защиты и мониторинга администратор может не знать о наличии проблем на устройствах, что ставит под угрозу всю компанию в целом.
Кибератаки наносят существенный ущерб малым и средним компаниям. Согласно исследованию «Лаборатории Касперского», у малого и среднего бизнеса ущерб от серьезного инцидента ИБ составляет около 780 тысяч рублей. Убытки от такого инцидента включают в себя затраты на внешних специалистов (внешние специалисты по ИБ, юристы и т.п.) упущенные бизнес-возможности (испорченная репутация, потеря клиентов и т.д.), приостановку бизнес-процессов.
Помимо указанных выше убытков, компания несет дополнительные расходы, вызванные инцидентом ИБ. Эти расходы направлены на устранение инцидента и предотвращение подобных случаев в дальнейшем. По оценке «Лаборатории Касперского» такие дополнительные расходы составляют около 324 тысячи рублей для малых и средних компаний. Дополнительные расходы, как правило, включают в себя подбор ИТ-персонала, проведение обучения по информационной безопасности для сотрудников, а также покупку ПО и аппаратуры для защиты компании от внешних и внутренних киберугроз.
Стоит отметить, что помимо финансовых потерь, успешные кибератаки ведут к ущербу деловой репутации компании, что ведет к потери клиентов и партнеров.
Таким образом, суммарные финансовые убытки от одной успешной кибератаки составляют 1 104 000 миллион рублей. Помимо финансовых убытков, наносится ущерб репутации компании, что в дальнейшем ведет к уменьшению прибыли компании. Традиционная модель защиты повышает шансы возникновения инцидента информационной безопасности, т.к. она не предполагает наличия централизованного мониторинга и управления устройствами сотрудников. Отсутствие централизованной защиты ведет к тому, что не осуществляется своевременная реакция на наличие проблем информационной безопасности. Как итог, компания становится подверженной повышенному риску возникновения случаев успешной кибератаки.
Kaspersky Endpoint Security Cloud дает компании возможность значительно снизить риск возникновения инцидента информационной безопасности, т.к. это облачное решение подразумевает централизованную защиту устройств, которая обеспечивать своевременную реакцию на наличие каких-либо уязвимостей или проблем на устройствах сотрудников компании. Таким образом, внедрение в ИТ-инфраструктуру компании облачного решения Kaspersky Endpoint Security Cloud ведет к значительному снижению риска возникновения инцидентов ИБ, которые наносят огромный ущерб малым и средним компаниям.
Кроме этого, отсутствие возможности централизованно следить за информационной безопасностью ведет к тому, что в случае традиционной модели защиты информации компания несет больше расходов, связанных с оплатой труда ИТ-персонала. Зачастую малые и средние компании имеют территориально распределенные офисы. Это создает необходимость в найме нескольких ИТ-специалистов, которые будут ответственны за информационную безопасность в каждом из офисов. К примеру, если компания имеет три офиса, то это означает, что ей необходимо нанять трех ИТ-специалистов, которые будут следить за информационной безопасностью в каждом офисе. Если считать, что в среднем специалист по информационной безопасности получает 70 000 рублей в месяц, то за один месяц компания будет вынуждена выплачивать 210 000 тысяч рублей за труд таких специалистов. За год эта сумма будет составлять 2 520 000 миллиона рублей. При внедрении облачного решения компания может ограничиться одним ИТ-специалистом, т.к. такое решение подразумевает централизованное управление информационной защитой. В таком случае, компания тратит 840 000 тысяч в год за оплату труда ИТ-специалиста, ответственного за ИБ: при внедрении Kaspersky Endpoint Security Cloud компания экономит средства в три раза за счет отсутствия необходимости найма для каждого офиса ИТ-специалиста, следящего за информационной безопасностью.
Основное
преимущество Kaspersky
Endpoint
Security
Cloud заключается в
возможности централизованной защиты. Централизованная информационная защита
компании значительно снижает риск возникновения инцидента информационной
безопасности, а также экономит средства компании, которая имеет несколько
офисов, за счет отсутствия необходимости в найме нескольких ИТ-специалистов для
защиты каждого офиса. Таким образом, Kaspersky
Endpoint
Security
Cloud обладает высокой
эффективностью применения в малом и среднем бизнесе.
Выводы по
практической части
В практической части работы было рассмотрено облачное решение Kaspersky Endpoint Security Cloud от «Лаборатории Касперского» - решение для многоуровневой защиты малого и среднего бизнеса, основной особенностью которого является облачная консоль управления.
Подвергнуться кибератаке может бизнес любой величины, но зачастую именно малые и средние компании становятся целью киберпреступников, т.к. такие компании, как правило, не имеют достаточное количество ресурсов для эффективной защиты информации. Именно по этой причине, малый и средний бизнес нуждается в экономичном решении, которое позволит не тратить большое количество средств на обеспечение безопасности, при этом выполняя все функции по защите информации. Помимо этого, на сегодняшний день компании нередко имеют территориально распределенные офисы и филиалы, и перенос функции централизованного управления в облако является закономерным развитием для продуктов информационной безопасности.
В практической части работы были выявлены возможности, функции и преимущества данного облачного решения, анализируя которые можно прийти к выводу, что Kaspersky Endpoint Security Cloud - эффективное облачное решение, решающее задачи малого и среднего бизнеса, среди которых:
обеспечение безопасности данных и устройств
непрерывность бизнес-процессов компании
защита репутации компании
централизованное управление защитой корпоративной сети
Таким образом, Kaspersky
Endpoint
Security
Cloud является простым,
эффективным и экономичным облачным решением, которое дает возможность малым и
средним компаниям эффективно защищать конфиденциальные данные.
ЗАКЛЮЧЕНИЕ
В данной работе мною был проведен анализ эффективности применения облачных технологий в бизнесе. На сегодняшний день данная проблема является особо актуальной, т.к. успех компании во многом зависит от того, какие информационные технологии используются ею.
Цель данной работы заключалась в оценке эффективности применения облачных технологий в бизнесе. Для достижения данной цели мною были решены следующие задачи:
. Дано определение облачным технологиям, описаны их основные характеристики, выявлены достоинства и недостатки применения облачных технологий
. Определены возможности, которые предоставляют облачные технологии компаниям
. Изучены функции и возможности облачного решения Kaspersky Endpoint Security Cloud
. Оценена эффективность применения исследуемого облачного решения в малом и среднем бизнесе