Kaspersky Security Center или Dr.Web: как защитить 20-50 компьютеров, не обходя каждый ногами
Каждый раз, когда я прихожу к новому клиенту и вижу на 30 компьютерах 30 разных версий антивируса с разными базами и разными настройками, у меня начинает дёргаться глаз. Это не защита, это лотерея. За пятнадцать лет в IT-аутсорсинге я поставил центральную консоль антивируса, наверное, сотне компаний — от бухгалтерии на 12 рабочих мест до производства с полусотней станков и ПК в цеху. Расскажу, как это работает изнутри и почему обход кабинетов с флешкой — прошлый век.
Обход компьютеров ногами — это не защита, а видимость защиты
Классика жанра: сисадмин раз в месяц идёт по офису с флешкой, тыкает «обновить базы» на каждой машине, где-то забывает, где-то юзер сам отключил защиту, потому что она «тормозит комп». Через полгода на трети машин базы месячной давности. И вот тут прилетает шифровальщик.
У меня был клиент — юридическая фирма на 22 рабочих места, Москва, центр. Директор был уверен, что у них всё в порядке — «Касперский же стоит». Стоял. На 14 машинах из 22. На остальных восьми либо триальная версия истекла год назад, либо антивирус вообще снесли, потому что мешал работать какой-то криптопровайдер. Никто этого не видел, потому что смотреть было неоткуда — единой точки контроля не существовало.
Централизованная консоль решает именно эту проблему: не «защитить сильнее», а увидеть всё сразу. Один экран — и ты видишь, где базы устарели, где защита выключена, где заражение. Без обхода. Без иллюзий.
Что такое центральная консоль и почему это меняет всё
Смысл простой: на одном сервере (или в облаке у вендора) стоит управляющий модуль. На все компьютеры сети накатывается легковесный агент. Агент подключается к серверу, получает политики — настройки, расписание сканирования, список разрешённых программ — и рапортует о статусе. Заражение, попытка вирус-атаки, устаревшие базы, отключённая защита — всё летит в консоль в реальном времени.
Дальше — красота: обновление баз качается один раз на сервер, а не 30 раз с интернета клиента. Экономия трафика ощутимая, особенно если офис сидит на обычном домашнем тарифе, а не на выделенном канале. Политику безопасности меняешь одним кликом сразу для всех — например, запретил запуск .exe из папки Downloads после очередной волны фишинга, и через пять минут запрет уже на всех 40 машинах.
И самое главное для директора, а не для айтишника: появляются отчёты. Не «вроде всё нормально», а конкретная цифра — сколько угроз заблокировано за месяц, на каких машинах, какого типа. Это то, что можно показать на совещании и не краснеть.
Kaspersky Security Center: что под капотом
KSC — де-факто стандарт в России для среднего бизнеса. Устанавливается на сервер (можно на виртуалку, ресурсов много не требует — хватит 4 ГБ RAM и пары ядер для парка до 50-70 машин), либо берётся облачная версия Kaspersky Security Center Cloud Console, куда вообще не надо ставить сервер — управляешь через браузер.
Плюсы, которые реально ощущаются в работе: гибкая система политик с наследованием — можно сделать общую политику на всю компанию и отдельную, построже, для бухгалтерии, где крутится 1С и клиент-банк. Есть контроль устройств — блокировка флешек одним переключателем, это спасало моих клиентов от утечек не раз. Есть веб-контроль — блокировка соцсетей и торрентов на рабочих местах, что директора обычно просят в первую же неделю после внедрения.
Минус один, но существенный: цена. Лицензия Kaspersky Endpoint Security для бизнеса на год обходится примерно в 2500-3500 рублей за рабочее место в зависимости от редакции (Стандартный, Расширенный, Total). На 40 машин это уже 100-140 тысяч рублей в год. Не запредельно, но и не копейки, особенно если бухгалтерия считает каждый рубль.
Dr.Web CS: российская альтернатива без компромиссов по функциям
Dr.Web Enterprise Security Suite — второй игрок, которого я ставлю клиентам, у кого бюджет поджимает или есть требование по импортозамещению (госконтракты, бюджетные организации, медицина). Консоль Dr.Web CS ставится так же — на сервер или в облако, агенты так же тянут политики с центра.
У Dr.Web своя фишка — технология Origins Tracing и облачный сервис проверки репутации файлов, а ещё меня всегда подкупала их SpIDer Gate — веб-антивирус, который проверяет трафик прямо на уровне шлюза, если внедрён на сервере с ролью прокси. Для медклиник, где часто пользуются устаревшими медицинскими программами, работающими только под старыми версиями Windows, Dr.Web заметно менее прожорлив по ресурсам — это критично, когда рабочая станция — это старенький ПК 2016 года, на котором крутится оборудование за 3 миллиона рублей и менять его никто не будет ещё лет пять.
По цене Dr.Web обычно на 20-30% дешевле Kaspersky за сравнимый набор функций, плюс у них гибче лицензирование — можно взять только антивирус без полного пакета контроля устройств и веб-фильтрации, если это не нужно. Из минусов — интерфейс консоли субъективно менее интуитивный, чем у KSC, разбираться первое время сложнее.
Как это выглядит на практике: история с торговой компанией на 35 ПК
Прошлой осенью ко мне обратилась оптовая торговая компания — 35 рабочих мест, склад плюс офис продаж, никакого системного айтишника в штате, обслуживал сторонний специалист по остаточному принципу. У них уже был Касперский, но куплен когда-то как коробочные версии на каждый ПК отдельно — то есть 35 независимых установок с 35 разными датами продления лицензии.
Первое, что мы сделали — развернули KSC на отдельной виртуалке (взяли с запасом, VMware на их же сервере, 4 vCPU, 8 ГБ RAM — за глаза). Второе — консолидировали лицензии в одну корпоративную на 35 узлов, это уже само по себе сэкономило порядка 15% за счёт оптового тарифа. Третье — раскатали агент через групповую политику домена, благо у них уже был Windows Server с Active Directory, ушло на это часа три, без единого похода к пользователям.
Через неделю в консоли увидели интересное: на трёх компьютерах в бухгалтерии стоял майнер, замаскированный под системный процесс — видимо, подцепили с пиратской программой для печати накладных полгода назад. Ни один пользователь ничего не замечал, компьютеры просто немного тормозили, списывали на «старое железо». Без центральной консоли эта дрянь могла сидеть там ещё годами.
Сколько это стоит и когда окупается
Давайте честно про деньги, раз уж я директор, а не маркетолог. На парк 30 ПК годовая лицензия KSC обходится примерно в 90-110 тысяч рублей, Dr.Web — 65-80 тысяч. Плюс разовые работы по внедрению — развёртывание сервера, настройка политик, установка агентов. У нас это стоит от 25 до 45 тысяч рублей в зависимости от сложности сети и от того, есть ли уже домен Active Directory или его надо разворачивать заодно.
Дальше — экономика. Один инцидент с шифровальщиком у компании на 30-50 человек обычно стоит от 300 тысяч до пары миллионов рублей — простой, восстановление данных, иногда выкуп, репутационные потери перед клиентами. Я видел, во что обходится клиенту три дня простоя склада, когда 1С зашифрована, а бэкапов толком нет — умножайте недополученную выручку на количество отгрузок в день.
Плюс экономия времени вашего айтишника или аутсорсера. Обход 30 машин руками с обновлением и проверкой — это часа четыре работы минимум, раз в месяц, а по-хорошему чаще. С консолью на это уходит 20 минут на просмотр отчёта. Если у вас штатный админ на зарплате 80-100 тысяч в месяц, вы буквально покупаете ему свободное время на другие задачи — например, на нормальный Veeam-бэкап, до которого руки никогда не доходили.
Частые ошибки при переходе на централизованное управление
Первая и самая частая — поставили консоль и забыли. Настроили один раз политики и три года не заходили. Так делать нельзя: угрозы меняются, появляются новые типы фишинга, новые уязвимости. Консоль требует, чтобы кто-то смотрел отчёты хотя бы раз в неделю, пусть даже пять минут.
Вторая ошибка — слишком жёсткие политики без тестирования. Один клиент по моему совету включил жёсткий контроль приложений сразу на весь офис в пятницу вечером — в понедельник у половины сотрудников не запускался 1С-Коннект и клиент-банк, потому что они попали в чёрный список как «неизвестные программы». Правило простое: сначала тестовая группа из двух-трёх машин, неделя наблюдения, потом раскатка на всех.
Третья — экономия на серверных ресурсах для самой консоли. Видел, как ставили KSC на слабенькую виртуалку с 2 ГБ RAM для парка в 45 машин — консоль тормозила, отчёты формировались по 10 минут, в итоге в неё просто перестали заходить. Консоль без ресурсов — деньги на ветер, лучше выделить нормальную виртуалку сразу.
Частые вопросы
Что выбрать — Kaspersky Security Center или Dr.Web CS?
Если бюджет позволяет и нужен максимум готовых функций из коробки — веб-контроль, DLP, контроль устройств — беру KSC, экосистема богаче и привычнее большинству админов. Если бюджет ограничен, есть старое железо на рабочих местах или требование по импортозамещению — Dr.Web справляется не хуже и стоит дешевле. Я обычно предлагаю оба варианта клиенту с ценами и даю решить самому.
Нужен ли отдельный сервер под консоль, если у нас всего 20 компьютеров?
Необязательно физический сервер — хватит виртуальной машины на существующем гипервизоре или даже облачной версии консоли у вендора, куда вообще ничего ставить не нужно. Для 20 машин достаточно 2-4 ГБ RAM и пары ядер процессора, это не тяжёлая нагрузка.
Сколько времени занимает внедрение центральной консоли на парк 20-50 ПК?
Если в сети уже есть домен Active Directory, раскатка агентов через групповую политику занимает один рабочий день, включая настройку базовых политик. Если домена нет и его надо разворачивать заодно, срок растягивается до трёх-пяти дней. Полная стабилизация с тестированием политик и обучением сотрудника, который будет смотреть отчёты, — ещё пара недель.
Можно ли обойтись без централизованной консоли, если у нас всего 15-20 компьютеров и есть свой айтишник?
Технически можно, но я не рекомендую даже на 15 машинах. Дело не в количестве, а в том, что человеческая память подводит — рано или поздно кто-то забудет проверить одну машину, и именно она станет точкой входа для заражения. Консоль стоит недорого именно на малых парках, а риск один в один такой же, как на 50 компьютерах.
Оставьте заявку — за один визит посчитаем количество рабочих мест, подберём KSC или Dr.Web под ваш бюджет и покажем реальную стоимость внедрения без скрытых платежей.
Бесплатная консультация →
Подпишитесь на рассылку ITfresh
Раз в неделю — практические гайды для руководителя и сисадмина: безопасность, 1С, миграции, резервные копии, лайфхаки из реальных проектов.
