Daxdi now accepts payments with Bitcoin

Recensione di Kaspersky Endpoint Security Cloud

Kaspersky Endpoint Security Cloud (ESC) non è la soluzione più economica che abbiamo testato nel nostro riepilogo della protezione degli endpoint in hosting, poiché parte da $ 405 per 10 nodi all'anno, sebbene un prezzo di lancio di $ 300 sia disponibile per i nuovi clienti.

Se questo non è un blocco, tuttavia, Kaspersky spunta molte delle altre caselle che gli amministratori della sicurezza potrebbero cercare, incluso il supporto per la maggior parte dei principali sistemi operativi (inclusi i dispositivi mobili, ma escluso Linux) e ottimi risultati nei nostri test di rilevamento.

Tuttavia, per quanto riguarda il design generale della sua interfaccia e la possibilità di pianificare i rapporti, rimane indietro rispetto ai vincitori di Editors 'Choice in questo spazio, un elenco che include Bitdefender GravityZone Ultra, ESET Endpoint Protection Standard e Sophos Intercept X Una versione di prova di 30 giorni è disponibile sul sito Web di Kaspersky.

Negli ultimi mesi, il rumor ha filato diverse storie, in particolare che Kaspersky potrebbe riferire dati al governo russo, che potrebbe rubare dati privati ??e persino che spia i suoi clienti.

Fortunatamente, non ci sono prove reali a sostegno di nessuna di queste affermazioni e i nostri test hanno dimostrato che Kaspersky è una piattaforma di sicurezza molto competitiva ed efficace.

Installazione e interfaccia

Dopo aver creato il tuo account e aver effettuato l'accesso, viene visualizzata per prima la scheda Guida introduttiva.

Questo offre alcuni collegamenti rapidi con i quali è possibile aggiungere utenti, configurare notifiche, connettere dispositivi e una serie di altre attività relative alla configurazione.

Sarebbe stato bello poterlo disattivare e impostare come impostazione predefinita la scheda Eventi, ma non siamo riusciti a trovare un modo per farlo.

Questa schermata rimane la tua prima visualizzazione, anche una volta che sei riuscito a completare tutte le opzioni di configurazione richieste.

Una volta passato questo, tuttavia, la scheda Monitoraggio è informativa e offre una panoramica decente delle minacce attuali e precedenti.

La nostra più grande lamentela qui è che ora c'è un modo per approfondire una nota minaccia direttamente da questa posizione.

Per arrivarci, devi prima andare sul dispositivo infetto.

Questo sembra un passaggio non necessario per un amministratore tormentato che cerca di passare a una specifica istanza di malware che ha attirato l'attenzione.

Una cosa da notare sull'aggiunta di dispositivi è che non avviene direttamente, il che significa che in Kaspersky non è compito dell'amministratore.

In realtà si aggiungono utenti e questi a loro volta installano l'applicazione endpoint sui propri dispositivi.

L'inizio di questo è in realtà vincolato all'account utente, il che trasforma il tutto in un processo in più fasi più difficile di quanto dovrebbe essere, sia per gli amministratori che per gli utenti, e si è distinto per noi, dal momento che lo abbiamo confrontato con un processo significativamente più semplice sistemi, come Vipre Endpoint Security Cloud.

Eventi e profili

La scheda Registro eventi è il punto in cui la maggior parte degli amministratori troverà la maggior parte delle informazioni più utili.

Suddivide rapidamente qualsiasi evento registrato in Critico, Guasto funzionale, Avviso, Informazioni e Tutte le categorie.

Poiché nessuno dei nostri tentativi di attacco durante i test è riuscito, è stato difficile rivedere questa sezione.

Tuttavia, sarebbe meglio confrontare questa sezione di Kaspersky Endpoint Security Cloud con i dashboard "Panoramica" che abbiamo visto in molti degli altri prodotti.

Sebbene finora avessimo trovato l'interfaccia dell'applicazione più che un po 'goffa, i profili di sicurezza erano un luogo in cui Kaspersky trascendeva la semplicità e persino un po' di grazia.

La maggior parte delle impostazioni è un semplice interruttore.

Laddove sono richiesti dettagli aggiuntivi, ad esempio con Controllo dispositivo e Controllo web, un pulsante di opzioni aggiuntive è rapidamente accessibile sul lato destro.

Inoltre, ogni sistema operativo ha la propria intestazione principale, quindi non c'è confusione su quali funzionalità si applicano a quale piattaforma.

Nella maggior parte dei casi, la politica predefinita funzionerà perfettamente per i nuovi utenti, ma un amministratore ha a disposizione un ampio grado di libertà per personalizzare e modificare le politiche per i propri ambienti specifici.

La scheda Utenti è dove vengono gestiti sia gli utenti che i gruppi.

Come altri prodotti per la protezione degli endpoint, i profili di sicurezza possono essere assegnati a singoli utenti o gruppi.

In definitiva, Kaspersky ha fatto funzionare bene questo lavoro e senza lasciare molto spazio alla confusione.

Il Quarantine Manager è altrettanto facile da usare.

Si tratta semplicemente di selezionare la minaccia rilevata ed eliminarla o ripristinarla.

Facendo clic su ciascuna minaccia, è possibile ottenere alcuni dettagli piuttosto generici, come dove è stata rilevata la minaccia, che tipo di minaccia si trattava e in quale stato si trovava il file.

Alcuni file possono essere semplicemente contrassegnati come sospetti e devono essere cancellate manualmente, mentre altre possono essere minacce più evidenti e quindi diventare candidati da ripulire sul posto.

Nel complesso, abbiamo riscontrato che il processo è piacevolmente veloce e semplice.

Una cosa che è progredita in modo significativo dall'ultima volta che abbiamo esaminato Kaspersky Endpoint Security Cloud è il modulo di reporting.

Tuttavia, mentre la società ha finalmente aggiunto rapporti reali che possono essere esportati in formato PDF o CSV, non c'è ancora alcun modo per programmarne uno Questo è un grosso problema per la maggior parte degli amministratori che tendono a vivere intorno a rapporti che vengono eseguiti regolarmente base.

In Kaspersky, tuttavia, l'unico modo che abbiamo trovato per farlo è pianificare un avviso sul tuo calendario personale, in modo da poter accedere e prendere un rapporto ogni volta che è necessario.

Test di rilevamento

Come sempre, il nostro primo test delle prestazioni di rilevamento è stato un test di phishing.

Abbiamo utilizzato 10 siti di phishing campione selezionati in modo casuale che abbiamo raccolto da PhishTank, una risorsa Internet indipendente che elenca i siti Web di phishing conosciuti.

Siamo passati a ciascuno di questi siti utilizzando l'istanza di Internet Explorer residente sul nostro computer di prova.

Utilizzando Kaspersky Endpoint Security Cloud, solo due dei siti Web potevano connettersi.

Tutti i siti Web di phishing sono stati rilevati e bloccati senza la necessità di un plug-in aggiuntivo per il browser, come richiesto da diversi concorrenti, tra cui Trend Micro Worry Free Business Services.

Ciò che ci ha davvero colpito utilizzando Kaspersky, tuttavia, sono stati i motivi citati per bloccare il sito Web, che erano più dettagliati di quelli che otterrai con molti giocatori in competizione.

Kaspersky ti farà sapere se il sito era dannoso o se c'era il rischio di perdita di dati, ad esempio.

Il test successivo è stato quello di scaricare ed eseguire un nuovo database di malware sul sistema di test.

Durante l'esecuzione del programma di estrazione, tutti i campioni sono stati rilevati fuori dal gate.

Kaspersky non ha dato a nulla l'opportunità di eseguire, che è il miglior risultato possibile.

Sebbene questo non sia un test di importanza critica poiché ruota attorno solo a minacce note, il successo qui indica che Kaspersky lavora per rimanere aggiornato sull'attuale panorama delle minacce.

Il nostro terzo test prevedeva l'utilizzo di un exploit basato su browser.

In questo caso, abbiamo utilizzato una nota vulnerabilità di Internet Explorer, chiamata MS06-14.

Sebbene sia stato scoperto e segnalato nel lontano 2006, questo attacco è ancora efficace con payload codificati correttamente ancora in grado di sfuggire a Windows Defender.

Abbiamo infettato un sito Web fittizio con l'attacco e poi ci siamo diretti verso di esso, utilizzando nuovamente Internet Explorer sul nostro sistema di test.

Se fosse stata creata una shell remota, l'attacco avrebbe avuto successo, ma Kaspersky ha bloccato il sito e l'exploit specifico è stato citato nel messaggio di avviso.

Il nostro ultimo test è stato un tentativo di attacco attivo che presuppone che un account limitato sia stato creato da qualche parte sulla rete locale perché un utente ha avuto la password del protocollo desktop remoto (RDP) compromessa.

Il primo passo dopo aver ottenuto l'accesso alla macchina remota in questo modo è stato quello di codificare un'ampia varietà di payload Metasploit Meterpreter.

Dei 42 payload di questo tipo che abbiamo copiato sul desktop tramite RDP, nessuno è rimasto una volta che Kaspersky ha terminato di utilizzarli.

Questo è un risultato eccellente, poiché mostra che Kaspersky è in qualche modo abile nel vedere attraverso i comuni trucchi utilizzati dagli hacker per superare e nascondersi dal software antivirus.

È un risultato altrettanto buono come il vincitore di Editors 'Choice di Bitdefender GravityZone Ultra e migliore di altri giocatori, come Trend-Micro Worry Free Business Services.

Quando abbiamo controllato i risultati dei nostri test rispetto a test di terze parti, abbiamo scoperto che AV Comparatives ha affermato che Kaspersky aveva bloccato il 99,5% delle minacce del mondo reale senza falsi positivi nei test del 2019.

Questo tasso di blocco è alla pari con il nostro Bitdefender GravityZone e ha una minore incidenza di falsi positivi.

Una piattaforma solida nonostante le voci

Alla fine, Kaspersky Endpoint Security Cloud è dotato di un motore di rilevamento di prim'ordine che copre la maggior parte delle piattaforme principali.

Tuttavia, sebbene abbia apportato alcuni miglioramenti alla sua console cloud, deve ancora fare del lavoro lì e anche i suoi rapporti potrebbero essere di aiuto.

Ma quando si tratta di puro potere protettivo, Kaspersky si è dimostrato un valido concorrente, bloccando ogni nostro tentativo di comprometterlo.

Resiste bene anche ai test di laboratorio indipendenti; quindi, se sei sul recinto a causa delle voci, questi risultati indicano che la piattaforma è sia efficace che merita un'analisi ravvicinata.

Kaspersky Endpoint Security Cloud

Professionisti

  • Rilevamento di virus e malware aggressivi

  • Buona protezione della rete

  • Eccellente rilevamento del phishing

  • L'installazione da parte dell'utente può far risparmiare denaro

Visualizza altro

La linea di fondo

Kaspersky Endpoint Security Cloud (ESC) si è comportato molto bene nella protezione dei sistemi.

Tuttavia, abbiamo scoperto che la sua console di gestione del cloud non era eccessivamente ben progettata e sebbene ora abbia rapporti migliori, non è ancora possibile programmarne nessuno.

Kaspersky Endpoint Security Cloud (ESC) non è la soluzione più economica che abbiamo testato nel nostro riepilogo della protezione degli endpoint in hosting, poiché parte da $ 405 per 10 nodi all'anno, sebbene un prezzo di lancio di $ 300 sia disponibile per i nuovi clienti.

Se questo non è un blocco, tuttavia, Kaspersky spunta molte delle altre caselle che gli amministratori della sicurezza potrebbero cercare, incluso il supporto per la maggior parte dei principali sistemi operativi (inclusi i dispositivi mobili, ma escluso Linux) e ottimi risultati nei nostri test di rilevamento.

Tuttavia, per quanto riguarda il design generale della sua interfaccia e la possibilità di pianificare i rapporti, rimane indietro rispetto ai vincitori di Editors 'Choice in questo spazio, un elenco che include Bitdefender GravityZone Ultra, ESET Endpoint Protection Standard e Sophos Intercept X Una versione di prova di 30 giorni è disponibile sul sito Web di Kaspersky.

Negli ultimi mesi, il rumor ha filato diverse storie, in particolare che Kaspersky potrebbe riferire dati al governo russo, che potrebbe rubare dati privati ??e persino che spia i suoi clienti.

Fortunatamente, non ci sono prove reali a sostegno di nessuna di queste affermazioni e i nostri test hanno dimostrato che Kaspersky è una piattaforma di sicurezza molto competitiva ed efficace.

Installazione e interfaccia

Dopo aver creato il tuo account e aver effettuato l'accesso, viene visualizzata per prima la scheda Guida introduttiva.

Questo offre alcuni collegamenti rapidi con i quali è possibile aggiungere utenti, configurare notifiche, connettere dispositivi e una serie di altre attività relative alla configurazione.

Sarebbe stato bello poterlo disattivare e impostare come impostazione predefinita la scheda Eventi, ma non siamo riusciti a trovare un modo per farlo.

Questa schermata rimane la tua prima visualizzazione, anche una volta che sei riuscito a completare tutte le opzioni di configurazione richieste.

Una volta passato questo, tuttavia, la scheda Monitoraggio è informativa e offre una panoramica decente delle minacce attuali e precedenti.

La nostra più grande lamentela qui è che ora c'è un modo per approfondire una nota minaccia direttamente da questa posizione.

Per arrivarci, devi prima andare sul dispositivo infetto.

Questo sembra un passaggio non necessario per un amministratore tormentato che cerca di passare a una specifica istanza di malware che ha attirato l'attenzione.

Una cosa da notare sull'aggiunta di dispositivi è che non avviene direttamente, il che significa che in Kaspersky non è compito dell'amministratore.

In realtà si aggiungono utenti e questi a loro volta installano l'applicazione endpoint sui propri dispositivi.

L'inizio di questo è in realtà vincolato all'account utente, il che trasforma il tutto in un processo in più fasi più difficile di quanto dovrebbe essere, sia per gli amministratori che per gli utenti, e si è distinto per noi, dal momento che lo abbiamo confrontato con un processo significativamente più semplice sistemi, come Vipre Endpoint Security Cloud.

Eventi e profili

La scheda Registro eventi è il punto in cui la maggior parte degli amministratori troverà la maggior parte delle informazioni più utili.

Suddivide rapidamente qualsiasi evento registrato in Critico, Guasto funzionale, Avviso, Informazioni e Tutte le categorie.

Poiché nessuno dei nostri tentativi di attacco durante i test è riuscito, è stato difficile rivedere questa sezione.

Tuttavia, sarebbe meglio confrontare questa sezione di Kaspersky Endpoint Security Cloud con i dashboard "Panoramica" che abbiamo visto in molti degli altri prodotti.

Sebbene finora avessimo trovato l'interfaccia dell'applicazione più che un po 'goffa, i profili di sicurezza erano un luogo in cui Kaspersky trascendeva la semplicità e persino un po' di grazia.

La maggior parte delle impostazioni è un semplice interruttore.

Laddove sono richiesti dettagli aggiuntivi, ad esempio con Controllo dispositivo e Controllo web, un pulsante di opzioni aggiuntive è rapidamente accessibile sul lato destro.

Inoltre, ogni sistema operativo ha la propria intestazione principale, quindi non c'è confusione su quali funzionalità si applicano a quale piattaforma.

Nella maggior parte dei casi, la politica predefinita funzionerà perfettamente per i nuovi utenti, ma un amministratore ha a disposizione un ampio grado di libertà per personalizzare e modificare le politiche per i propri ambienti specifici.

La scheda Utenti è dove vengono gestiti sia gli utenti che i gruppi.

Come altri prodotti per la protezione degli endpoint, i profili di sicurezza possono essere assegnati a singoli utenti o gruppi.

In definitiva, Kaspersky ha fatto funzionare bene questo lavoro e senza lasciare molto spazio alla confusione.

Il Quarantine Manager è altrettanto facile da usare.

Si tratta semplicemente di selezionare la minaccia rilevata ed eliminarla o ripristinarla.

Facendo clic su ciascuna minaccia, è possibile ottenere alcuni dettagli piuttosto generici, come dove è stata rilevata la minaccia, che tipo di minaccia si trattava e in quale stato si trovava il file.

Alcuni file possono essere semplicemente contrassegnati come sospetti e devono essere cancellate manualmente, mentre altre possono essere minacce più evidenti e quindi diventare candidati da ripulire sul posto.

Nel complesso, abbiamo riscontrato che il processo è piacevolmente veloce e semplice.

Una cosa che è progredita in modo significativo dall'ultima volta che abbiamo esaminato Kaspersky Endpoint Security Cloud è il modulo di reporting.

Tuttavia, mentre la società ha finalmente aggiunto rapporti reali che possono essere esportati in formato PDF o CSV, non c'è ancora alcun modo per programmarne uno Questo è un grosso problema per la maggior parte degli amministratori che tendono a vivere intorno a rapporti che vengono eseguiti regolarmente base.

In Kaspersky, tuttavia, l'unico modo che abbiamo trovato per farlo è pianificare un avviso sul tuo calendario personale, in modo da poter accedere e prendere un rapporto ogni volta che è necessario.

Test di rilevamento

Come sempre, il nostro primo test delle prestazioni di rilevamento è stato un test di phishing.

Abbiamo utilizzato 10 siti di phishing campione selezionati in modo casuale che abbiamo raccolto da PhishTank, una risorsa Internet indipendente che elenca i siti Web di phishing conosciuti.

Siamo passati a ciascuno di questi siti utilizzando l'istanza di Internet Explorer residente sul nostro computer di prova.

Utilizzando Kaspersky Endpoint Security Cloud, solo due dei siti Web potevano connettersi.

Tutti i siti Web di phishing sono stati rilevati e bloccati senza la necessità di un plug-in aggiuntivo per il browser, come richiesto da diversi concorrenti, tra cui Trend Micro Worry Free Business Services.

Ciò che ci ha davvero colpito utilizzando Kaspersky, tuttavia, sono stati i motivi citati per bloccare il sito Web, che erano più dettagliati di quelli che otterrai con molti giocatori in competizione.

Kaspersky ti farà sapere se il sito era dannoso o se c'era il rischio di perdita di dati, ad esempio.

Il test successivo è stato quello di scaricare ed eseguire un nuovo database di malware sul sistema di test.

Durante l'esecuzione del programma di estrazione, tutti i campioni sono stati rilevati fuori dal gate.

Kaspersky non ha dato a nulla l'opportunità di eseguire, che è il miglior risultato possibile.

Sebbene questo non sia un test di importanza critica poiché ruota attorno solo a minacce note, il successo qui indica che Kaspersky lavora per rimanere aggiornato sull'attuale panorama delle minacce.

Il nostro terzo test prevedeva l'utilizzo di un exploit basato su browser.

In questo caso, abbiamo utilizzato una nota vulnerabilità di Internet Explorer, chiamata MS06-14.

Sebbene sia stato scoperto e segnalato nel lontano 2006, questo attacco è ancora efficace con payload codificati correttamente ancora in grado di sfuggire a Windows Defender.

Abbiamo infettato un sito Web fittizio con l'attacco e poi ci siamo diretti verso di esso, utilizzando nuovamente Internet Explorer sul nostro sistema di test.

Se fosse stata creata una shell remota, l'attacco avrebbe avuto successo, ma Kaspersky ha bloccato il sito e l'exploit specifico è stato citato nel messaggio di avviso.

Il nostro ultimo test è stato un tentativo di attacco attivo che presuppone che un account limitato sia stato creato da qualche parte sulla rete locale perché un utente ha avuto la password del protocollo desktop remoto (RDP) compromessa.

Il primo passo dopo aver ottenuto l'accesso alla macchina remota in questo modo è stato quello di codificare un'ampia varietà di payload Metasploit Meterpreter.

Dei 42 payload di questo tipo che abbiamo copiato sul desktop tramite RDP, nessuno è rimasto una volta che Kaspersky ha terminato di utilizzarli.

Questo è un risultato eccellente, poiché mostra che Kaspersky è in qualche modo abile nel vedere attraverso i comuni trucchi utilizzati dagli hacker per superare e nascondersi dal software antivirus.

È un risultato altrettanto buono come il vincitore di Editors 'Choice di Bitdefender GravityZone Ultra e migliore di altri giocatori, come Trend-Micro Worry Free Business Services.

Quando abbiamo controllato i risultati dei nostri test rispetto a test di terze parti, abbiamo scoperto che AV Comparatives ha affermato che Kaspersky aveva bloccato il 99,5% delle minacce del mondo reale senza falsi positivi nei test del 2019.

Questo tasso di blocco è alla pari con il nostro Bitdefender GravityZone e ha una minore incidenza di falsi positivi.

Una piattaforma solida nonostante le voci

Alla fine, Kaspersky Endpoint Security Cloud è dotato di un motore di rilevamento di prim'ordine che copre la maggior parte delle piattaforme principali.

Tuttavia, sebbene abbia apportato alcuni miglioramenti alla sua console cloud, deve ancora fare del lavoro lì e anche i suoi rapporti potrebbero essere di aiuto.

Ma quando si tratta di puro potere protettivo, Kaspersky si è dimostrato un valido concorrente, bloccando ogni nostro tentativo di comprometterlo.

Resiste bene anche ai test di laboratorio indipendenti; quindi, se sei sul recinto a causa delle voci, questi risultati indicano che la piattaforma è sia efficace che merita un'analisi ravvicinata.

Kaspersky Endpoint Security Cloud

Professionisti

  • Rilevamento di virus e malware aggressivi

  • Buona protezione della rete

  • Eccellente rilevamento del phishing

  • L'installazione da parte dell'utente può far risparmiare denaro

Visualizza altro

La linea di fondo

Kaspersky Endpoint Security Cloud (ESC) si è comportato molto bene nella protezione dei sistemi.

Tuttavia, abbiamo scoperto che la sua console di gestione del cloud non era eccessivamente ben progettata e sebbene ora abbia rapporti migliori, non è ancora possibile programmarne nessuno.

Daxdi

Daxdi.com Cookies

Daxdi.com utilizza i cookie (cookie tecnici e di profilo, sia di nostra proprietà che di terzi) per offrirti un'esperienza online migliore e per inviarti messaggi commerciali online personalizzati in base alle tue preferenze. Se scegliete di continuare o di accedere a qualsiasi contenuto del nostro sito web senza personalizzare le vostre scelte, accettate l'uso dei cookie.

Per ulteriori informazioni sulla nostra politica in materia di cookie e su come rifiutare i cookie

l'accesso qui.

Preferenze

Continua