Есть ли касперский для линукс

Обновлено: 03.07.2024

Подавляющее большинство пользователей Linux полагают, что антивирус в их ОС не нужен. Отчасти это действительно так, поскольку Unix‑подобные системы крайне щепетильны в раздаче root‑прав. Кроме того, из‑за невысокой популярности открытых ОС вирусов под них создано в разы меньше, чем для Windows и macOS.

Есть даже шутка, что в Linux вирусы нужно сначала компилировать из исходных кодов вручную и давать им root‑права, чтобы они могли хотя бы запускаться.

Однако в определённых случаях антивирус в Linux может пригодиться. Например, если вы создали собственный домашний файловый, почтовый или торрент‑сервер. Либо если на вашем компьютере одновременно установлены Linux и Windows, которые могут открывать файлы с одного общего диска или раздела.

В последнем случае, если вы скачаете вредоносную программу, она не запустится в Linux, но сможет заразить Windows (в теории). Чтобы избежать таких ситуаций, и существуют антивирусы для Linux‑систем.

1. ClamAV

ClamAV — ветеран в мире Linux. Этот антивирус бесплатен и обладает открытым исходным кодом. В основном он применяется на серверах, но и для домашнего использования хорошо подойдёт.

Обычно управление ClamAV осуществляется из командной строки, что удобно для продвинутых пользователей. Новички же могут установить ClamTk — графический интерфейс, упрощающий работу с антивирусом.

ClamAV для командной строки можно установить прямо из репозитория большинства дистрибутивов. В Ubuntu и ей подобных системах для этого нужно выполнить следующую команду:

sudo apt install clamav

Для установки ClamAV с графическим интерфейсом выполните эту команду:

sudo apt install clamtk

2. Dr.Web Security Space для Linux

Большинство известных антивирусов вроде Kaspersky или Avast предлагают только недешёвые корпоративные пакеты для UNIX‑серверов, не без оснований полагая, что простым пользователям Linux защита ни к чему. Разработчики Dr.Web же придерживаются иного мнения — они создали отдельную версию своего Security Space и для свободной ОС.

Антивирус чрезвычайно прост в управлении, но обеспечивает надёжную защиту — в конце концов, это знаменитый Dr.Web. Программа умеет проверять не только файлы, но и веб‑трафик, и почту.

Её рекомендуют для установки как на домашние компьютеры, так и на серверы. А ещё антивирус может сканировать не только устройство, на котором установлен, но и другие компьютеры в вашей локальной сети.

Стоимость лицензии программы составляет 1 790 рублей в год, но вы можете в течение месяца попробовать антивирус бесплатно. Чтобы установить Dr.Web Security Space в Linux, пройдите по ссылке ниже.

Затем щёлкните файл правой кнопкой мыши и нажмите «Свойства» → «Права». Поставьте переключатель «Разрешить исполнять как программу» и запустите установщик как обычно.

3. ESET NOD32 Antivirus for Linux Desktop

Ещё один известный антивирус, получивший домашнюю версию для Linux. Программа борется с вирусами, шпионами и программами‑вымогателями, а также позволяет не допускать утечки пользовательских данных — например, номеров банковских карт. Интерфейс у ESET NOD32 простой и симпатичный, работает антивирус очень быстро.

Лицензия ESET NOD32 позволяет активировать копии программы на трёх устройствах одновременно, что приятно, если вы уже пользуетесь этим антивирусом в Windows. Стоимость лицензии — 1 990 рублей в год.

Чтобы установить ESET NOD32 Antivirus в Ubuntu и основанных на ней дистрибутивах, сначала скачайте пакет через ваш пакетный менеджер: libc6‑i386

Или выполните команду:

sudo apt install libc6‑i386

Затем загрузите установщик, щёлкните его правой кнопкой мыши и нажмите «Свойства» → «Права». Поставьте переключатель «Разрешить исполнять как программу». Запустите установщик и следуйте инструкциям.

4. Chkrootkit

Chkrootkit — инструмент Linux, предназначенный для поиска руткитов. Это вредоносные программы, маскирующиеся под системные файлы, которые сложнее опознать и удалить, чем обычные вирусы.

Chkrootkit сканирует систему на их наличие и устраняет угрозы, которые обнаружит. Программа очень лёгкая и работает прямо из командной строки, но не имеет встроенного мониторинга файлов, поэтому её нужно запускать вручную или с помощью планировщика.

Нужен ли в Linux антивирус? Этот вопрос тревожит многих новых пользователей и становится причиной дискуссий между опытными. Недавно я писал статью - Вирусы и Linux, из которой мы узнали, что для Linux не страшны вирусы такими, какими их знают пользователи Windows. Здесь нежелательные последствия могут вызвать в основном невнимательность и неправильные действия пользователя. Например, фишинг сайты, запуск опасных команд с правами рута, а также внешние хакерские атаки.

В Linux совсем другие средства защиты. Это фаерволы, настройка правильных прав доступа, аннонимизация, своевременное обновление системы и в крайнем случае контейнерная виртуализация процессов. Но обычные антивирусы для Linux могут понадобиться когда вы часто имеете дело с Windows-машинами. Все антивирусы для Linux рассчитаны в основном обнаруживать вирусы Windows, таким образом, вы можете сканировать флешки из windows, а также файловую систему Windows если на компьютере установлены две операционные системы.

Лучшие антивирусы для Linux

Ставить антивирус или не ставить, зависит от ваших потребностей. В этой статье мы рассмотрим лучшие антивирусы для Linux, для тех, кто все же решился поставить.

1. ESET NOD32 Linux 4


По данным тестирования немецкой лаборатории AV-Test, наконец 2015 года, это лучший антивирус для Linux. Он обнаружил 99,8% Windows угроз и 99,7 % Linux вирусов. Сразу скажу, что программа платная. Но если уж я решил делать не просто топ антивирусов для Linux, а обзор лучших продуктов, то нельзя исключать коммерческие решения.

Это полноценный антивирус с функциональностью очень похожей до Windows версии. Поддерживаются такие возможности:

  • Защита в реальном времени
  • Сканирование файловой системы
  • Проверка почты на вирусы
  • Сканирование подключаемых USB и CD устройств
  • Сканирование программ перед установкой
  • Автоматическое обнаружение потенциально нежелательного ПО
  • Низкое потребление ресурсов процессора и высокая производительность
  • Большое количество настроек
  • Расписание сканирования
  • Санирование файлов при открытии
  • Автоматическое обновление баз данных

2. Kaspersky Anti-Virus for Linux Server 8

На втором месте по версии тестирования AV-Test находится антивирус Касперского для Linux. Windows версия этой программы зарекомендовала себя очень хорошо среди пользователей. Из результатов теста видно что было обнаружено 99,8 % Windows угроз и столько же Linux. Антивирус для Linux тоже платный и рассчитан в основном на сервера Linux. Можно отметить такие возможности:

  • Новый антивирусный движок от лаборатории Касперского;
  • Сканирование открываемых файлов;
  • Проверка файлов в файловой системе;
  • Карантин для вредоносных программ;
  • Поддерживает централизованное управление с помощью Kaspersky Web Management Console;
  • Система уведомлений;
  • Гибкие настройки сканирования.

3. Avast Core Security

Этот популярный антивирус, который так часто советуют как Windows, так и Linux пользователям, у нас на четвертом месте. Показатели AV Test такие 99.7 для Windows угроз и 98,3 для Linux вирусов. Продукт рассчитан только на серверы и довольно дорогой. Получить программу бесплатно не получится.

  • Сканирование файловой системы;
  • Обновление баз данных;
  • Сканирование почты на Mail сервере с помощью AMaViS;
  • Сканирование трафика, проходящего через компьютер;
  • Сканирование файлов, с которыми работает файловый сервер с помощью библиотеки fanotify.

4. Symantec Endpoint Protection

Он обнаружил в тесте 100% Windows вирусов и 97.2% в Linux. Важно заметить, что для установки этого антивируса нужен специальный модуль ядра - AutoProtect, установщик собирает его автоматически во время установки. Антивирус для Linux выполняет сканирование файловой системы на предмет вирусов, программ-шпионов, защищает от вторжений и других угроз. Может работать как автономная программа или подключаться к панели управления Symantec. В качестве автономной программы можно использовать бесплатно.

  • Графический интерфейс, основанный на Java.
  • Монитор файловой системы.
  • Сканер по требованию.
  • Обновление баз выполняется в графическом интерфейсе.
  • Сканирование нужно выполнять из командной строки.

5. Sophos Antivirus for Linux

Sophos поддерживает как WEB, так и консольный интерфейс, кроме ручного сканирования есть автоматический режим, кроме того, он бесплатный. Автоматическое сканирование позволяет проверять файлы при доступе, а также планировать проверку в определенное время. По тестам AV Test Sophos показывает следующие показатели: 99,8 % для Windows угроз и 95% для Linux вирусов.

  • Бесплатный.
  • Поиск нежелательного ПО.
  • Консольный интерфейс.
  • Легкая установка.
  • Поддерживает много дистрибутивов.

Из минусов, как вы заметили немного низкий процент обнаружения вирусов для Linux, отсутствие в официальных репозиториях, а также отсутствие нормального графического интерфейса. Ссылка на скачивание.

6. F-Secure Linux Security

7. BitDefender Antivirus

Это антивирус с красивым интерфейсом от Румынской компании Softwin. Первая версия вышла в 2001 году. Антивирус включает такие модули, как антишпион, поиск нежелательного ПО, брандмауэр, сканер уязвимостей, контроль приватности и инструмент для выполнения резервного копирования. Вы можете просканировать любой файл или каталог, или обновить базы данных одним нажатием кнопки. Но в тестах AV Test BitDefender показывает не очень хорошие результаты - 85,7% для Linux и 99,8 % для Windows вирусов. Купить программу можно на официальном сайте. Пробной версии мне найти не удалось, а старый репозиторий для Ubuntu уже давно не работает.

8. Microworld eScan Antivirus

Это тоже платный антивирус для linux. Предназначен для защиты как домашних компьютеров, так и серверов от вирусов и шпионского ПО. Данные тестов у eScan Antivirus точно такие же, как и у BitDefender.

  • Сканирование файловой системы
  • Эвристический анализ
  • Сканирование архивов
  • Проверка по расписанию
  • Автоматическое обновление баз данных
  • Лечение зараженных файлов
  • Карантин

Официально поддерживаются Debain, Fedora, REHL, OpenSUSE, Slackware и Ubuntu. Купить программу или скачать пробную версию можно на официальном сайте.

9. Comodo Antivirus

10. DrWeb


Ещё один неплохой антивирус для Linux. Если верить AV-Test, то он обнаружил 67,8% Windows вирусов и 91,6% Linux вирусов. Это довольно неплохой показатель, хотя и ниже, чем у других антивирусов. Программа платная, но её можно установить и протестировать на 30 дней. Поддерживается проверка файловой системы, карантин, проверка данных, передаваемых по сети и проверка изменяемых и создаваемых файлов.

11. ClamAV и ClamTK


ClamAV - это самый популярный антивирус для Linux с открытым исходным кодом. По умолчанию он умеет только сканировать файловую систему на наличие различных вирусов. Есть обновление вирусных баз и карантин. В базе находятся, в основном, Windows вирусы. При необходимости можно настроить сканирование почты, вложений, а также сетевого трафика. Для этого используется интеграция с другими службами. В качестве интерфейса для работы с программой можно использовать ClamTK.

Выводы

Это были все лучшие антивирусы для Linux и теперь вы знаете как выбрать антивирус. Вообще, ставить или не ставить антивирус - это только ваш выбор. Вирусов для Linux не так уж много, если беспокоитесь о заражении, можно иногда проверять файловую систему на вирусы с помощью какого-нибудь сканера. Ну и также желательно выполнять время от времени проверку на руткиты, ну так на всякий случай. Вообще, если смотреть как разработчики смотрят за своими продуктами для Linux - то всё очень печально.

Я впервые написал эту статью в 2015 году и к 2020 два антивируса из неё больше не поддерживаются - это AVG и F-Spot. Репозиторий с пробной версией от Bitdefender не обновлялся с 2014 года, а бесплатная версия Avast тоже куда-то пропала. Нормально установить мне удалось только ESET Nod32, DrWeb и ClamAV. Все остальные либо не загружались, либо загружались, но выдавали какие-либо ошибки во время своей работы и требовали танцев с бубном. Если бы эта проблема действительно была актуальна, то разработчики бы лучше следили за своими продуктами. А так для небольших серверов полностью хватает ClamAV, предприятия используют касперского если оно им надо, а всё остальные даже не вспоминают о существовании такого рода программ.

Я антивирусом в Linux не пользуюсь. Я считаю что при аккуратном использовании системы, тратить ресурсы компьютера на постоянное сканирование бессмысленно. А как вы думаете? Напишите в комментариях.





Оцените статью:

(24 оценок, среднее: 4,04 из 5)

Об авторе

33 комментария

Пусть виндузятники сами заботятся о своих вирусах 😉

антивирус не нужен, тем более на линуксе. А вот сканилка - вещь полезная для вычищения заразных флешок с винды.

DFCMRF:Так ли не нужен . Дилетанские рассуждения не подкреплённые не одним аргументом . Вы можете занести вредоносную программу которая например будет выполняться в среде wine , да и вредоносные jva script'ы являющийся кроссплатформенными никто не. отменял и это не считая той тучи рутиков ядра,blackdors, blackschell'es и пр прекрасно работающего софта для linux.

Хорошо бы под каждым антивирусом ещё и ссылочку увидеть, а то так и не нашёл бесплатный Avast

Пользуюсь есетом, всё радовало до прошлого года, на одной из машин с есетом не работает ssh вместе с тех поддержкой пытаемся решить эту проблему уже год

Спасибо за материал! Но нужно еще читать внимательно чтобы разобраться.

В статье скрин Bitdefender for Windows. Linux-версия там всего лишь сканер.

Для себя под Ubuntu 14.04 - только Dr.Web! Устраивает во всем, но. скачиваю только с оф. репозитория Доктора и утановка только через терминал, а не через морду gue-ву. И да после установке сделайте полное сканирование всего ПК - чтоб успокоился!

Доброго времени всем! Прошу прощения что не по теме! Вопрос таков ребят. На работе требование такое у нас - Пришел dr.web 6.0.2 с ключиком. как положено. ставится он отлично. без проблем, но на данном ПК нет доступа к нету, обновить не могу это 1. Перестает работать 1С v8.3 и никак не могу решить данную проблему! Может быть подскажите где это все посмотреть? Найти ничего не могу. А антивир dr.web на самом деле отстойный! Заранее спасибо!

dr.web отличный антивирус, разные перепробовали, сам пользуюсь и людям ставлю, только положительные отзывы

Imho:Было-бы гараздо удобнее собрать нормальный репо в Fedore и устанавливать в менеджере пакетов Dr.web чем скачивать blob. С оф.сайта который лишь после полной установки добавляет репо Dr.web в менеджер пакетов.

> Microworld eScan Antivirus

Сперва прочитал как "Microsoft" и чуть не побледнел.

Кто знает как сделать так чтобы НА ЛЕТУ Sophos карантинил фирусы?

Чтобы автоматом было так как при ручном запуске комадны
savscan -all -nc --no-follow-symlinks --quarantine:user=virus,group=virus,mode=0400 /home

у меня в линуксе с 2005 года только один "вирус" появился. Появился он в гуглеХроме. Я установил какое-то дополнение и стала вылезать сплошная реклама в браузере.

Но на следуюший день я удалил дополнение и все.

Нортон не поддерживается в Линуксе

Да и rpm пакет Касперского собран настолько кривой что не устанавливаеться не менеджером не устоновочным скриптом. 🙁 (пробовал в 3 разных дистрибутивах ).

Мне в линуксе антивирус нужен для того, чтобы безопасно проверять носители - флехи, жесткие диски и т.д.

Я В винде ими не пользуюсь, ни разу ничего не ловил. Хотя у меня 7ка стоит на отельном внешнем. Ни разу. Запускал нодовский сканнер, нет ничего. Использую его только для 4pda и прошивок. Ну и музычку с торрентов скачать.

Ага, всенепременно надо на Linuх всякую дрянь ставить, мавроди пресловутого Касперского (здеся оно аж на 2 месте в рейтинге), которого выперли из Омерики за кибершпионаж. Для запуганых идиотов поясняю: чтобы понять нужен вашей системе антивирус али нет, достаточно просто сделать пен-тест на наличие в ней "дыр", которые чайники сами же и создают, устанавливая программы для удалённого управления ПэКа. Попробуйте вначале взломать свой компьютер, чтобы хотя бы понять прыннцып и алгоритмы взлома. Для Linuх эта тема будет неактуальна ещё, как минимум лет 10.

Извиняюсь, но не надо звиздеть, что, качая "музычку" и пр. , ты никогда и ничего не ловил! Самое глупое и не обоснованное заявление от подобных людей! Как известно, нет здоровых людей, а есть "недообследованные"! Так же и с ПК. К тому же Nod - далеко не самое лучшее решение. Как-то так)))

Когда-то давно, когда только начинал работать в Linux, баловался с ClamAV. Потом бросил это ненужное занятие. За десять лет с Линукс с вирусами не встречался ни разу.

sophos судя по всему уже не дает бесплатную лицензию

Да вполне работает бесплатная лицензия софоса. И при переустановках -- нормально обновляется и работает себе. А вот веб-морды в нем и правда нет давным-давно в free-версии.

я выше писал (коммент за 2017 г), что только один раз встретил "вирус" для Линукса - сам установил дополнение для гаглохрома. на след день удалил дополнение - всё.

С того времени ни разу не довелось мне встретиться с вирусами для Линукса.

тут будет недописана шутеечка о том, что:

в Линуксе самый страшный вирус - это .

Как-то читал на форуме обоснование. Кому интересно, то цитирование ниже:

– Запустится ли вирус в Linux?
– Нет.
– Почему?
– Мешает особенность архитектуры unix-based систем (к которым и относится Linux): процесс не может проникнуть в память другого процесса и тем более что-то там менять. Полная изоляция.
В Windows, несмотря на наличие системы прав доступа, сама возможность присутствует. Поэтому ошибки проектирования программ регулярно приводят к тому, что вирусы пользуются этой возможностью. Для классического вируса в 98% случаев это и будет представлять собой вектор атаки. Получается, что безопасность программы зависит от автора конкретной программы и авторов окружения в котором она работает. Места для ошибок – море. Что по статистике рано или поздно и имеет место.
В Unix (и следовательно Linux) – у программ такой возможности нет в принципе. Если необходимо осуществлять взаимодействие не через диск – используются pipe. Без углубления в объяснения достаточно знать, что этот механизм не позволяет вмешаться в другой процесс произвольным образом. Если программе необходимо внешнее влияние, то оно должно быть явно описано: что, зачем, как. Другими словами – строго оговаривается порядок обмена данными.
Учитывая сказанное выше, классические вирусы, будучи запущенными в Linux и предпринимающие попытки проникнуть в другие процессы, терпят неудачу.
Что касается антивирусного ПО, то резидентные антивирусы также не имеют возможности вмешаться в другие процессы "на лету" (как это происходит в Windows): память других процессов им недоступна (см. выше).
Единственные реально работающие антивирусы под Unix – это те, которые не резидентные. Те, что просто читают файлы с диска до их запуска и проверяют их на предмет сигнатур (описаний, оформленных особым образом) из баз. В ручном режиме – так, как это делалось еще во времена msdos.

– Запустится ли червь в Linux?
– Здесь ситуация не столь "непробиваемая". Если скачать откуда-нибудь исполняемый на Вашей системе файл и запустить его – он что-то сделать всё-таки сможет. Но . С Вашими правами. То есть, не сможет навредить системе в целом, но на Ваши собственные файлы воздействовать сможет.
Соответственно, так называемая the best practice (лучшая практика) рекомендует тестировать неизвестное программное обеспечение под другой учётной записью (аккаунтом пользователя системы) с ограниченными правами.
Но. "В пролёте" оказываются черви которые в Windows запускаются просто по факту захода на веб-страницу. Даже если они обнаружат в браузере уязвимость и заставят его скачать свой исполняемый файл – этого мало. В Linux скачать такой файл ещё ничего не значит. Ему необходимо ещё дать права на выполнение. А автоматически это сделать не так просто, во всяком случае в API браузеров в функциях работы с файлами такая возможность вообще отсутствует.

Тот самый случай, когда комментарий гораздо интересней, чем сама статья

Clam родной, остальные работают как попало. Их меньше стало под Linux

Feel of a custom article

Статью пора обновлять. У Комодо проблемы с установкой, а Софос уже не делает версию под линух

Sophos я как понял больше не поддерживает linux.. везде на сайте любые тулы только Win/Mac

Kaspersky Endpoint Security для Linux – это многоуровневая защита от всех типов киберугроз для широкого диапазона платформ Linux. Приложение не просто обеспечивает безопасность, но и практически не влияет на производительность. Решение доступно в нашем комплексном портфолио продуктов, включающем линейку Kaspersky Security для бизнеса и Kaspersky Security для вирутальных и облачных сред, и обеспечивает полную защиту в гибридных средах, а также полную управляемость и защиту всех систем.

Kaspersky Endpoint Security для Linux:

  • Защищает ценные данные и бизнес-приложения
  • Обнаруживает и блокирует новейшие угрозы
  • Не снижает производительности других приложений и системы в целом

Защита от киберугроз

В основе Kaspersky Endpoint Security для Linux – надежные технологии безопасности, эффективность которых доказана независимыми тестами. Приложение опирается на богатый опыт наших экспертов, большие данные об угрозах и машинное обучение. Многоуровневая защита быстро обнаруживает известные и продвинутые угрозы, даже в памяти и загрузочном секторе.

Защита от атак нулевого дня в режиме реального времени

Быстрое реагирование на угрозы нулевого дня – одно из главных преимуществ защитных продуктов «Лаборатория Касперского». Облачная сеть Kaspersky Security Network анализирует анонимизированные данные об угрозах с миллионов узлов по всему миру с помощью передовых технологий и сразу же предоставляет данные об обнаруженных угрозах других решениям «Лаборатории Касперского», в частности Kaspersky Endpoint Security для Linux. Это позволяет отражать разрушительные угрозы, такие как атаки нулевого дня. Наши системы быстро и точно выносят вердикты без проведения детального анализа, что заметно повышает безопасность Unix-подобных операционных систем.

Поведенческий анализ

Поведенческий анализ выявляет подозрительные модели поведения и обеспечивает эффективную проактивную защиту от продвинутых угроз.

Автоматическая проверка съемных носителей

Благодаря автоматической проверке съемных носителей вредоносные программы не смогут воспользоваться уязвимостями операционной системы и распространиться по корпоративной сети.

Защита от сетевых угроз

Защита от сетевых угроз предотвращает такие действия злоумышленников, как сканирование портов, переполнение буфера и атаки типа «отказ в обслуживании». Технология постоянно отслеживает сетевую активность, а если обнаруживает подозрительное поведение, сразу принимает ответные меры по заранее настроенному алгоритму.

Защита от веб-угроз и фишинга

Контроль программ — одна из наиболее эффективных и наименее ресурсозатратных технологий, способных значительно сократить поверхность атаки. Контроль программ «Лаборатории Касперского» позволяет либо вручную блокировать определенные нежелательные приложения, либо блокировать все приложения, кроме тех, которые включены в список разрешенных. Для облегчения управления программами администратор может распределить приложения по категориям. Кроме того, можно точнее настроить работу, задав правила контроля на уровне отдельных пользователей или групп пользователей.

Повышение безопасности рабочих нагрузок Linux благодаря контролю запуска программ

Защита от веб-угроз выявляет угрозы в веб-трафике и блокирует вредоносные скрипты. В частности, она обнаруживает попытки перехода на фишинговые сайты и предотвращает его. Для проверки ссылок на фишинговых веб-страницах и вредоносных веб-адресов Kaspersky Endpoint Security полагается на свои базы данных, эвристический анализ и данные Kaspersky Security Network.

Контроль устройств

Контроль устройств сокращает поверхность атаки, защищает пользователей и обеспечивает соблюдение политик безопасности.

Централизованный контроль сетевых рисков

Kaspersky Endpoint Security для Linux позволяет централизованно создавать политики для сетевого экрана, вести журналы активности в сети и исследовать инциденты безопасности.

Внедрить сетевые политики для всех конечных устройств можно в Kaspersky Security Center, единой консоли для управления безопасностью.

Защита от программ-вымогателей

Уникальный механизм в Kaspersky Endpoint Security для Linux блокирует шифрование общих файловых ресурсов вредоносным процессом, запущенным на другом компьютере в той же сети. Приложение непрерывно наблюдает за защищенными общими папками, отслеживая состояние хранящихся в них файлов. При обнаружении шифрования оно блокирует доступ к серверу для компьютера – источника атаки, что останавливает шифрование и предотвращает потерю корпоративных данных.

Соответствие нормативным требованиям

Защита конфиденциальных данных – один из приоритетов современных компаний. Kaspersky Security для Linux облегчает эту задачу благодаря возможностям, которые не просто повышают безопасность, но и обеспечивают соответствие таким стандартам, как PCI DSS и требования SWIFT. Мониторинг целостности файлов обеспечивает сохранность системных файлов, журналов и критически важных приложений, отслеживая несанкционированные изменения в важных файлах и каталогах.

Создание перечня исполняемых файлов

В целях соблюдения требований или в рамках подготовки к плановому аудиту безопасности также можно создать перечень исполняемых файлов для рабочих нагрузок Linux. Такой перечень можно использовать и для настройки правил контроля программ.

Безопасность DevOps

Kaspersky Endpoint Security для Linux обеспечивает постоянную защиту от угроз, проверку по требованию контейнеров, образов и хранилищ, а также гибкую интеграцию в цепочки CI/CD.

API для развертывания на основе контейнеров и для поиска угроз

Упрощенное развертывание на основе контейнеров позволяет быстро настроить службу поиска угроз для среды разработки. Примеры сценариев на базе REST API и конвейера упрощают автоматизацию и помогают внедрить безопасные методы разработки.

Постоянная защита платформ контейнеризации

Безопасные среды контейнеризации обеспечивают более безопасную разработку, комплектацию и публикацию приложений. Kaspersky Endpoint Security для Linux с расширенными возможностями безопасности для платформ и ядер контейнеризации, таких как Docker, CRI-O, Podman и runC, проверяет файлы по технологии On-Access Scan (OAS) при обращении к ним, а также в реальном времени отслеживает эксплойты, попытки эскалации привилегий и выхода из контейнера, используя поведенческий анализ. Приложение ищет опасные объекты в пространствах имен, изолирует такие объекты и контролирует каждое их действие с момента обнаружения.

Проверки по требованию с гибкими настройками

Проверка по требованию контейнеров, образов, локальных и удаленных хранилищ позволяет поддерживать их безопасность, что очень важно для разработчика. Мониторинг пространств имен, гибкие настройки области проверки с использованием масок и возможность проверки различных слоев контейнеров гарантируют разработчикам полную защиту от киберугроз.

«Безопасность как код» – новый подход благодаря широким возможностям интеграции

Благодаря специальным интерфейсам Kaspersky Endpoint Security для Linux вы сможете использовать подход «безопасность как код». В сочетании с функцией проверки по требованию Kaspersky Endpoint Security для Linux позволяет трансформировать DevOps в DevSecOps. Тем самым вы можете уменьшать продолжительность циклов и устранять потери при разработке ПО и при этом точно в срок завершать проектирование, комплектацию и доставку приложений в полностью контролируемой и безопасной среде без замедления рабочих процессов.

Интеграция платформ согласно концепции непрерывной интеграции и доставки (по примеру Jenkins) упрощают формирование и автоматизацию рабочих процессов.

Надежная защита без ущерба для производительности

Приложение Kaspersky Endpoint Security для Linux практически не влияет на работу других программ и общую производительность системы. Оптимизированный для Linux графический пользовательский интерфейс и улучшенные возможности управления с помощью командной строки упрощают выполнение задач и создание ежедневных отчетов.

Распределение нагрузки на уровне ядра

Благодаря распределению нагрузки и оптимизированным технологиям проверки с возможностью исключить доверенные процессы приложение не предъявляет высоких требований к системе (при большой или наоборот слишком низкой нагрузке на ПК или сервер системные ресурсы перераспределяются). Kaspersky Endpoint Security для Linux эффективно проверяет систему на наличие угроз. При этом приложение совместимо с внутренним объектом ядра fanotify для проверок при доступе.

Проверка безопасности может также производиться в фоновом режиме во время обновления серверного программного обеспечения, что сокращает время простоя сервера.

Оптимизированное использование ресурсов

Чтобы оптимизировать использование ресурсов, Kaspersky Endpoint Security для Linux позволяет проверять локальные жесткие диски, носители, общие и распределенные файловые системы по запросу или по графику.
Приложение обеспечивает эффективную защиту без ущерба для производительности благодаря гибким возможностям, таким как:

  • Проверка файлов по графику для непривилегированных пользователей
  • Корректировка уровня защиты от вредоносного ПО
  • Исключения для выборочных проверок

Kaspersky Endpoint Security для Linux отслеживает и контролирует общие сетевые ресурсы, проводит автоматические проверки, если в файлы вносятся изменения, и таким образом обеспечивает оптимальную работу системы.

Централизованное управление даже в смешанных IT-средах

Экономьте время и ресурсы на администрировании IT-активов и безопасности: к вашим услугам Kaspersky Security Center – единая консоль для управления всеми устройствами Linux, предоставляющая широкие возможности контроля.

С ее помощью можно создавать отчеты, групповые и индивидуальные задачи, а также универсальные политики, настраивать проверки, управлять защитными продуктами «Лаборатории Касперского» для других платформ, таких как Windows, Mac и Android.

Простое развертывание и обновление ядра

Установка приложения на платформах x86 и x64 выполняется из одного пакета и занимает всего несколько минут. На рабочих станциях и серверах x64 не требуется запускать дополнительные пакеты совместимости.

Вам не придется повторно устанавливать или настраивать приложение на рабочих станциях и серверах после обновлений ядра – наша защита от вредоносного ПО запускается и работает без участия администратора.

Индивидуальная настройка задач и параметров

Вы сможете структурированно и эффективно настраивать защиту систем на базе Linux для своего бизнеса с помощью политик групповых задач и профилей политик в консоли Kaspersky Security Center. Различные типы задач и контроль их приоритетов помогают точно настроить систему безопасности.

Доступны три варианта управления:

  • Консоль Kaspersky Security Center для Microsoft Management Console
  • Веб-консоль Kaspersky Security Center
  • Облачная консоль Kaspersky Security Center

Соответствие требованиям регулирующих органов

Для любой компании важна сохранность конфиденциальных данных. Kaspersky Endpoint Security для Linux обеспечивает их защиту и помогает организациям соблюдать требования таких нормативов, как PCI DSS и SWIFT. Функция Мониторинг целостности файлов позволяет гарантировать безопасность системных файлов, журналов и критических приложений за счет отслеживания любых несанкционированных изменений важных файлов и каталогов.

Постоянная защита с автоматическим перезапуском

В случае сбоя или вынужденного прекращения работы Kaspersky Endpoint Security для Linux перезапускается автоматически без вмешательства администратора. Защита ваших рабочих мест не прерывается.

Для функционирования Kaspersky Endpoint Security компьютер должен удовлетворять следующим требованиям.

Минимальные общие требования:

  • процессор Core™ 2 Duo 1.86 GHz или выше;
  • 1 ГБ оперативной памяти для 32-разрядной операционной системы, 2 ГБ оперативной памяти для 64-разрядной операционной системы;
  • раздел подкачки не менее 1 GB;
  • 1 GB свободного места на жестком диске.
  • Поддерживаемые 32-битные операционные системы:
    • Ubuntu 16.04 LTS и выше.
    • Red Hat® Enterprise Linux® 6.7 и выше.
    • CentOS 6.7 и выше.
    • Debian GNU / Linux 9.4 и выше.
    • Debian GNU / Linux 10.
    • Linux Mint 18.2 и выше.
    • Linux Mint 19 и выше.
    • Альт 8 СП Рабочая Станция.
    • Альт 8 СП Сервер.
    • Альт Рабочая Станция 8.
    • Альт Рабочая Станция К 8.
    • Альт Сервер 8.
    • Альт Образование 8.
    • Альт Сервер 9.
    • Альт Рабочая Станция 9.
    • Альт Образование 9.
    • Гослинукс 6.6.
    • Mageia 4.
    • Ubuntu 16.04 LTS и выше.
    • Ubuntu 18.04 LTS и выше.
    • Red Hat Enterprise Linux 6.7 и выше.
    • Red Hat Enterprise Linux 7.2 и выше.
    • Red Hat Enterprise Linux 8.0 и выше.
    • CentOS 6.7 и выше.
    • CentOS 7.2 и выше.
    • CentOS 8.0 и выше.
    • Debian GNU / Linux 9.4 и выше.
    • Debian GNU / Linux 10.1 и выше.
    • Oracle Linux 6.7 и выше.
    • Oracle Linux 7.3 и выше.
    • Oracle Linux 8 и выше.
    • SUSE® Linux Enterprise Server 12 SP3 и выше.
    • SUSE® Linux Enterprise Server 15 и выше.
    • openSUSE® Leap 15 и выше.
    • Альт 8 СП Рабочая Станция.
    • Альт 8 СП Сервер.
    • Альт Рабочая Станция 8.
    • Альт Рабочая Станция К 8.
    • Альт Сервер 8.
    • Альт Образование 8.
    • Альт Рабочая Станция 9.
    • Альт Сервер 9.
    • Альт Образование 9.
    • Amazon Linux 2.
    • Linux Mint 18.2 и выше.
    • Linux Mint 19 и выше.
    • Astra Linux Common Edition (очередное обновление 2.12).
    • Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.5).
    • Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6).
    • Astra Linux Special Edition РУСБ.10015-16 (исполнение 1) (очередное обновление 1.6).
    • ОС РОСА "КОБАЛЬТ" 7.3 для клиентских систем.
    • ОС РОСА "КОБАЛЬТ" 7.3 для серверных систем.
    • Гослинукс 6.6.
    • Гослинукс 7.2.
    • AlterOS 7.5 и выше.
    • Pardus OS 19.1.
    • РЕД ОС 7.2.
    • РЕД ОС 7.3.

    Перед установкой Kaspersky Endpoint Security и Агента администрирования в операционной системе SUSE Linux Enterprise Server 15 необходимо установить пакет insserv-compat.

    Программа Kaspersky Endpoint Security 11.1.0 для Linux совместима с Kaspersky Security Center 10 Service Pack 3, Kaspersky Security Center 11 и Kaspersky Security Center 12.

    Для работы плагина управления Kaspersky Endpoint Security должен быть установлен Microsoft® Visual C++ 2015 Redistributable Update 3 RC.

    Для операционных систем Red Hat® Enterprise Linux® 8 и CentOS 8 необходимо установить пакет perl-Getopt-Long.

    Для операционных систем, использующих SELinux, должна быть установлена утилита semanage (пакет policycoreutils-python*).

    О программе

    Kaspersky Endpoint Security обеспечивает защиту компьютеров под управлением операционных систем Linux от вредоносных программ, которые могут проникать в систему через сеть, интернет или со съемных носителей.

    Что нового

    Новое в версии 10.1.1.6421 (10.04.2019):

    • Реализована поддержка Azure Cloud.
    • Реализована возможность управления устройствами с установленным Kaspersky Endpoint Security 10 Service Pack 1 Maintenance Release 1 для Linux с помощью Kaspersky Security Center 11 Web Console.
    • Изменена ролевая модель управления программой: пользователи, не обладающие root-правами, не могут управлять графическим пользовательским интерфейсом, если в конфигурационном файле первоначальной настройки указано USE_GUI=no.
    • Реализована настройка ограничения объема оперативной памяти, потребляемой при проверке файлов.
    • Реализована возможность для задач типов OAS, ODS, OAFIM, ODFIM и задач, которые используют перехватчики, исключать из проверки целые директории путем использования масок.
    • Реализована возможность добавлять точки монтирования в глобальные исключения.
    • Обновлен список поддерживаемых операционных систем.

    Новое в Kaspersky Endpoint Security 10

    В Kaspersky Endpoint Security 10 появились следующие возможности:

    • Добавлена поддержка Kaspersky Security Network.
    • Добавлена поддержка Kaspersky Private Security Network при использовании Kaspersky Security Center.
    • Добавлена возможность использования Kaspersky Endpoint Security по подписке.
    • Добавлена поддержка сервиса активации 2.0.
    • Добавлена возможность проверки памяти процессов.
    • Добавлена возможность проверки загрузочных секторов.
    • Добавлены новые команды для облегчения управления Kaspersky Endpoint Security.
    • Добавлена поддержка технологии fanotify.
    • Добавлена возможность проверки файлов непривилегированными пользователями.

    Системные требования

    Минимальные требования:

    • Процессор Core™ 2 Duo 1.86 GHz или выше;
    • 1 GB оперативной памяти для 32-битных операционных систем;
    • 2 GB оперативной памяти для 64-битных операционных систем;
    • Раздел подкачки не менее 1 GB;
    • 1 GB свободного места на диске.

    Поддерживаемые 32-битные операционные системы:

    • Ubuntu 14.04 LTS, 16.04 LTS, 17.10;
    • Red Hat Enterprise Linux 6.9;
    • CentOS-6.9;
    • Debian GNU/Linux 8.10, 9.4;
    • AltLinux 8.0.0;
    • GosLinux 6.6

    Поддерживаемые 64-битные операционные системы:

    • Ubuntu 14.04 LTS, 16.04 LTS, 17.10;
    • Red Hat Enterprise Linux 6.9, 7.4
    • CentOS-6.9, 7.4;
    • Debian GNU/Linux 8.10, 9.4;
    • Oracle Linux 7.4.
    • SUSE® Linux Enterprise Server 12 SP3;
    • openSUSE 42.3;
    • AltLinux 8.0.0;
    • GosLinux 6.6;
    • ОС РОСА КОБАЛЬТ (настольная редакция) 7.3;
    • ОС РОСА КОБАЛЬТ (серверная редакция) 7.3;

    Программные требования:

    • Интерпретатор языка Perl версии 5.10 или выше.
    • Установленная утилита which.
    • Установленные пакеты для компиляции программ (gcc, binutils, glibc, glibc-devel, make, ld).
    • Исходный код ядра операционной системы – для компиляции модулей Kaspersky Endpoint Security на операционных системах, не поддерживающих технологию fanotify.
    • Kaspersky Endpoint Security 10 для Linux совместим с Kaspersky Security Center 10 SP1 и Kaspersky Security Center 10 SP2.

    Полезные ссылки

    Полезные ссылки

    Подробное описание

    Kaspersky Endpoint Security обеспечивает защиту систем под управлением операционных систем Linux от разного рода вредоносных программ. Осуществляется проверка как на локальных дисках компьютера, так и смонтированных и разделяемых ресурсах, которые доступны по протоколам SMB и NFS. Также, блокируются угрозы, которые могут проникнуть в систему через сетевые каналы, со съемных дисков или из интернета.

    Kaspersky Endpoint Security определяет объект зараженным, если в объекте обнаружен код известного вируса. В зависимости от угрозы, программа автоматически подбирает необходимое действие: лечение заражённого файла, перемещение в карантин, или его удаление. Вы можете управлять состоянием постоянной защиты, задачами проверки по требованию, проверки загрузочных секторов, проверки памяти процессов, обновления, задачами отката обновлений и копирования обновлений.

    Для повышения эффективности защиты, Kaspersky Endpoint Security использует данные, полученные от пользователей во всем мире - сеть Kaspersky Security Network. Это облачная служба, предоставляющая доступ к сведениям о репутации файлов, интернет-сайтов и программного обеспечения. Использование этих данных обеспечивает более высокий уровень защиты на неизвестные угрозы, повышает эффективность работы некоторых компонентов, а также снижает риск ложных срабатываний.

    Возможности Kaspersky Endpoint Security для Linux

    • Проверка файловой системы, обнаружение и обезвреживание зараженных объектов
    • Проверка загрузочных секторов и процессов в памяти.
    • Сохранение резервных копий файлов перед лечением или удалением.
    • Настройка расписания задач.
    • Уведомление администратора о событиях, произошедших во время работы Kaspersky Endpoint Security.
    • Обновление базы Kaspersky Endpoint Security, через Сервер администрирования или из указанного пользователем источника по расписанию и по требованию.
    • Подключение к сети Kaspersky Security Network для защиты от новейших угроз.
    • Управление Kaspersky Endpoint Security из командной строки или через Kaspersky Security Center.

    Оценка пользователей

    Другие программы

    Kaspersky Endpoint Security
    Защита рабочих станций и серверов на Windows и Windows Server

    Kaspersky Internet Security для Mac
    Защита от угроз для компьютеров и ноутбуков под управлением macOS

    Рекомендуем

    рейтинг

    ПРОБНАЯ

    рейтинг

    ПРОБНАЯ

    рейтинг

    ПРОБНАЯ

    рейтинг

    ПРОБНАЯ

    рейтинг

    ПРОБНАЯ

    Читайте также: