ESET® ENDPOINT ENCRYPTION

Простое и надежное шифрование для организаций разных размеров

110+ миллионов
пользователей во всем мире

400+ тысяч
корпоративных пользователей

180+
стран

13
глобальных исследовательских центров

ESET Endpoint Encryption

Простое в использовании решение для шифрования предоставляет полное удаленное управление ключами шифрования рабочих станций и политикой безопасности для файлов на жестких дисках, портативных устройствах и электронных письмах. Обеспечивает:

Checkmark icon

Предотвращение потери данных

Checkmark icon

Соответствие требованиям конфиденциальности

Checkmark icon

Надежное шифрование


Управление устройствами в любом месте

ESET Endpoint Encryption может управлять устройствами в любой точке мира без VPN или исключений из брандмауэра. Управление осуществляется с помощью Интернет-соединения HTTPS, благодаря чему его установка и настройка является чрезвычайно простой для предприятий любого размера.

Минимальное влияние на продуктивность

Внедрение шифрования абсолютно прозрачное для пользователей и не требует никаких действий с их стороны. Таким образом решение не нуждается в дополнительных расходах для IT-отделов и соответствующей подготовке пользователей.

Быстрая установка

Установка сервера ESET Endpoint Encryption обычно занимает менее 10 минут, а полная настройка решения осуществляется в течение часа.

Пример использования

ПРОБЛЕМА

В каждой компании используют сменные устройства для перемещения данных с одного компьютера на другой, однако в большинстве случаев компании не могут проверить, сохраняются ли данные только на корпоративных устройствах.

РЕШЕНИЕ

  • Используйте защищенные сменные носители, чтобы ограничить перемещение данных вне корпоративной сети.
  • Ограничивайте доступ к сменным устройствам только для избранных пользователей.
Mitsubishi Motors logo

использует решения ESET
с 2017 года;
больше 9000 рабочих станций

Allianz logo

использует решения ESET
с 2016 года;
более 4000 почтовых ящиков

Canon logo

использует продукты ESET
с 2016 года;
более 14000 рабочих станций

T-Com logo

ISP партнер по безопасности
с 2008 года;
около 2 миллионов клиентов в базе

Преимущества ESET

Отсутствие потребности в серверах

ESET Endpoint Encryption не требует развертывания сервера и обеспечивает бесперебойную поддержку удаленных пользователей.

Отсутствие необходимости в дополнительном оборудовании

Для использования полнодискового шифрования наличие чипов ТРМ необязательно.

Соответствие стандартам

Решение использует подтвержденное стандартами FIPS 140-2 шифрование 256-бит AES.

Мультиплатформенность

Шифрование поддерживается Windows 10, 8, 8.1, 7, Vista, XP и Server 2003 – Server 2019 и iOS.

ESET ENDPOINT ENCRYPTION

Есть необходимость в дополнительных решениях? Отправьте расширенный запрос.

Улучшить защиту данных с помощью ESET Full Disk Encryption

  • Соответствие таким нормам защиты конфиденциальных данных, как GDPR, PCI и другим
  • Удаленное управление ключами шифрования на устройствах пользователей
  • Надежная защита данных компании с помощью простого и эффективного решения

Загрузить ESET® Endpoint Encryption

Параметры загрузки

История изменений

Версия 5.0.7.3

  • Исправлено: запуск полного шифрования диска в системах Windows Media 10 2004 года с помощью Legacy BIOS.
  • Исправлено: запуск шифрования OPAL на накопителях Toshiba THNSFJ256GCSU.
  • Усовершенствовано: добавлено раскладку клавиатуры на иврите для предварительной загрузки.

Версия 5.0.6.5

  • Исправлено: решение теперь можно устанавливать на Windows XP.
  • Исправлено: теперь технология единого входа (SSO) работает в системе, которая использует шифрование OPAL + TPM.
  • Исправлено: проблемы, из-за которых возникали ошибки при входе или выходе из режима сна при шифрования OPAL.
  • Исправлено: ошибку «0xC00B004F» после повторного шифрования OPAL.
  • Исправлено: значок, который показывает пароль в загрузчике, теперь функционирует.
  • Исправлено: ошибка при запуске системы полнодискового шифрования — как в накопителях ADATA — SP920SS.
  • Улучшено: поддержку программных средств TPM.
  • Улучшено: проверку расшифровки OPAL перед расшифровкой.

Версия 5.0.5.7

  • Добавлено: ESET Endpoint Encryption теперь поддерживает возможность отключения аутентификации перед загрузкой через ESET Endpoint Encryption Server (только в управляемом клиенте).
  • Исправлено: проблему отсутствия реагирования клавиатуры на экране перед загрузкой через определенные реализации во встроенном программном обеспечении UEFI BIOS на ноутбуке.
  • Исправлено: одноразовый вход (SSO) теперь работает правильно при использовании OPAL.
  • Исправлено: отсутствие ложного блокирования инсталляции, когда установлено Apache.
  • Исправлено: блокировка установки, если установлен ESET Endpoint Encryption Server.
  • Исправлено: блокировка установки, если установлен ESET Full Disk Encryption.
  • Исправлено: приложение Outlook теперь не отображается при его блокировки политикой (только в управляемом клиенте).
  • Исправлено: проблемы с ESET Endpoint Encryption Go и объемными файлами.
  • Улучшено: при запуске шифрования с помощью OPAL блокируется перезагрузка до завершения процесса настройки OPAL (только в управляемом клиенте).

Версия 5.0.3.0

  • Добавлено: поддержка обновления функций Windows 10 1903 (май 2019).

Версия 5.0.1.0:

  • Исправлена проблема, когда рабочие станции с полнодисковим шифрованием, в которых есть диск OPAL, который был частично установлен другим программным обеспечением, ошибочно идентифицировано как рабочие станции с шифрованием OPAL.
  • Исправлена проблема, когда программному обеспечению не удавалось обработать команды входа FDE из-за проблем с раскладкой клавиатуры при проверке пользователя.
  • При использовании TPM аутентификации к загрузке системы не будут добавляться клавиатуры.
  • Теперь инсталляция будет блокироваться на той же машине, что и сервер EEE.
  • Улучшенная проверка метаданных для предотвращения редких случаях невозможности загрузки операционной системы после повторного шифрования.
  • Улучшенная обработка ошибок при отмене и проверке загрузок.
  • Клиент с управляемым удалением больше не нуждается в обновлении управляемого клиента, на котором уже используется управляемое удаление.
  • Ребрендинг EEE Go, когда отсутствует локализация.

Версия 5.0.0.0

  • Добавлено: полнодисковое шифрование теперь поддерживает самозашифрованные диски OPAL (SED) (только в управляемом клиенте).
  • Изменено: ребрендинг программного обеспечения на ESET Endpoint Encryption Server.
  • Улучшено: обновлено главную загрузочную запись (MBR) полнодискового шифрования, чтобы устранить проблему, вызванную HitmanPro и любыми инструментами сторонних разработчиков, которые блокируют записи в MBR. Эти инструменты могли привести к перезагрузке системы с полнодисковым шифрованием после обновления ESET Endpoint Encryption.
  • Улучшено: новый режим технического обслуживания, которое ранее было добавлено в DESlock + 4.9.2, теперь поддерживается на старых машинах без UEFI. (Только для Enterprise Client)
  • Улучшено: обновленный процесс автосохранения после обновления функций Windows 10.
  • Улучшено: модуль Outlook больше не отображается как ошибка во время блокирования политикой. Теперь он отображается как загруженный, но не добавляет элементы интерфейса в Outlook. (Для Enterprise Client)
  • Улучшено: для инструмента командной строки (dlpcmd) добавлены новые команды для получения идентификатора рабочей станции и состояния режима обслуживания. Добавлена поддержка режима повторного обслуживания и несколько незначительных исправлений.
  • Исправлено: SSO не обновлялась, если пароль менялся два или более раз в течение одной сессии.
  • Исправлено: при активации возникала проблема, когда клавиатура системы по умолчанию имела длинное название. (Только управляемый клиент)
  • Исправлено: при копировании нескольких файлов в Windows 10 производительность программы ESET Endpoint Encryption Go падала.
  • Исправлено: проблема с регистрацией модуля Outlook. Модуль x86 не регистрировался на Windows x64, если он был установлен перед Outlook (происходило только с DESlock + версии 4.9.4).
  • Исправлено: сбой в работе модуля Outlook, если использовалась сигнатура, которая содержит изображения, а формат почты — RTF.
  • Исправлено: в некоторых случаях, когда использовался режим совместимости мобильных устройств, мог быть сбой Outlook при отправке электронных писем в группу обмена почтой.

Версия 4.9.5.0

  • Исправлено: проблему использования полного шифрования дисков на рабочей станции BIOS Legacy (MBR) под управлением Windows 10 1809 или обновления существующей зашифрованной системы приведет к автоматическому восстановлению Windows.

Версия 4.9.4.0

  • Усовершенствовано: выполнение обновления функций Windows 10 с использованием OEM версии Windows 10 изымает настройки конфигурации, добавленныеDESlock. Добавлено функцию восстановления для обеспечения сохранения настроек конфигурации.
  • Улучшено: проверки состояния BitLocker добавляются при запуске шифрования.
  • Исправлено: быстрый запуск/спящий режим, добавленный в 4.9.2, мог вызвать ошибки BSOD («синий экран») при запуске на некоторых компьютерах.
  • Исправлено: метаданные FDE не были защищены исправлениями, представленными в версии 4.9.0 при использовании TPM, что могло привести к повреждению метаданных. Новая версия исправляет метаданные на пораженных системах во время обновления.
  • Исправлено: невозможность запуска полнодискового шифрования, когда компоненты DESlock, которые используются для проверки использования BitLocker, не установлено. Это случалось в некоторых операционных системах Windows, где BitLocker недоступен, включая некоторые версии Windows Server и Windows Vista

Версия 4.9.3.0

  • Исправлено: проблему, обнаруженную в версии 4.9.2, которая могла повлечь сбои автоматического обновления Windows 10 в системе с полнодисковим шифрованием. При использовании версии 4.9.2 DESlock с полнодисковим шифрованием рекомендуется обновить DESlock+, чтобы следующие обновления Windows 10 могли происходить автоматически.

Версия 4.9.2

  • Добавлено: (только UEFI) режим обслуживания, который позволяет осуществлять контролируемый обход аутентификации перед началом загрузки, чтобы система могла перезагружаться без присутствия пользователя во время выполнения обновлений Windows или другого технического обслуживания системы. Эта функция по умолчанию отключена, для получения дополнительной информации перейдите по ссылке: http://support.deslock.com/KB471
  • Улучшено: полнодискове шифрование DESlock + сейчас препятствует автоматическому шифрованию BitLocker. Добавлено в связи с тем, что обновление Windows 10 могут запускать шифрование BitLocker. Это приведет к тому, что уже зашифрованные с помощью DESlock+ машины невозможно будет загрузить, пока шифрование BitLocker не удалится. Мера предосторожности также применяется при обновлении клиента DESlock+ на рабочих станциях с полнодисковим шифрованием для обеспечения защиты существующих машин DESlock+.
  • Усовершенствовано: инструмент командной строки DESlock + теперь включен в установку клиента DESlock+. Для получения дополнительной информации перейдите по ссылке: http://support.deslock.com/KB186
  • Усовершенствовано: (только UEFI) теперь можно изменить ориентацию графического загрузчика, нажав F8.
  • Улучшено: (только UEFI) графический загрузчик теперь обладает функцией изменения масштаба для облегчения чтения на устройствах с высоким разрешением. Для изменения доступных уровней масштаба нужно нажать клавишу F7.
  • Исправлено: восстановление пароля для полнодискового шифрования могло не сохраняться при выполнении восстановления во время продолжения работы системы после спящего режима или во время быстрого запуска.
  • Исправлено: (только UEFI) в Windows 10 Creators (1703) или ранее файлы на UEFI System Partition (ESP) могли быть повреждены, если данные записывались в ESP при загрузке с помощью быстрого запуска или восстановления из спящего режима. Компания Microsoft исправила эту проблему в Windows Fall Creators (1709), однако это обновление направлено на пользователей предыдущих версий. Для получения дополнительной информации перейдите по ссылке: http://support.deslock.com/KB472
  • Исправлено: (только UEFI) графический загрузчик мог отображаться неправильно на некоторых планшетах (сообщение с Lenovo Miix 310).
  • Исправлено: сбой работы, если папка была расшифрована, а затем снова зашифрована в версиях 4.8.17 и 4.9.0.
  • Исправлено: окно входа DESlock+ могло остановить работу системы с обновлением Windows 10 Fall Creators, поскольку обновление изменило способ управления отключением и запуском программ Windows.
  • Исправлено: сбои работы компонентов внешнего интерфейса DESlock+ в случае отмены выключения или перезагрузки Windows.
  • Исправлено: теперь правильно цитируется путь к двоичной системе службы DESlock+. Это исправляет проблему, когда сервис не мог быть запущен из-за наличия определенных файлов в корневом каталоге системного диска, а именно «C:\Program».
  • Исправлено: проблема с драйвером для чтения карт памяти Realtek (rtsper.sys). При подключении или отсоединении SD-карты могла возникать ошибка BSOD («синий экран»).

Версия 4.9.0.0

  • Изменено: (только UEFI) новый графический загрузчик с сенсорной клавиатурой на экране. Улучшает работу с дисплеями и планшетами с высоким разрешением.
  • Исправлено: дополнительная защита кластеров диска, которые содержат FDE метаданные, для предотвращения отмены блокировки файлов, а также перемещение кода загрузчика и данных.
  • Исправлено: проверка и защита перемещенных FDE метаданных, что могли возникнуть в системах, которые сначала были зашифрованы полнодисковым шифрованием в версии 4.8.17.
  • Исправлено: автоматическая регистрация (ES Direct) могла показывать интерфейс дважды во время конвертирования зашифрованного компьютера.
  • Исправлено: улучшение поддержки Alt-Gr для клавиатур при аутентификации перед началом загрузки.

Версия 4.8.17.0

  • Добавлено: поддержка Trusted Platform Module (TPM) для полнодискового шифрования. Поддержка TPM требует TPM 2.0 и UEFI BIOS (только для Enterprise Client).
  • Добавлено: поддержка ежемесячного лицензирования по подписке.
  • Добавлено: теперь можно автоматически запустить полнодисковое шифрование после установки (только для Enterprise Client).
  • Усовершенствовано: Windows 10. Поддержка бесперебойного обновления операционной системы при полнодисковом шифровании. Для получения дополнительной информации перейдите по ссылке Http://support.deslock.com/KB379.
  • Исправлено: выполнено исправление, которое предотвращает использование третьими лицами мини-фильтра файловой системы DESlock + и вызывание переполнения буфера ядра.
  • Исправлено: автоматическая регистрация (ES Direct) могла не работать на компьютере с несколькими сетевыми адаптерами (только для Enterprise Client).
  • Исправлено: после окончания срока действия лицензии Windows 10 пользователи не могли открывать настройки (Панель управления) и выполнять другие стандартные функции Windows.

Версия 4.8.16

  • Исправлено: шифрование сменных носителей. Исправлена проблема, существовавшая в версии 4.8.15, которая могла вызывать зависание Windows Explorer при подключении сменных носителей. Это также могло вызвать зависание машины при выключении.
  • Исправлено: полное шифрование диска. Исправлена проблема, которая влияла на процесс установления предварительных версий во время установки или выполнения восстановления инсталляции и во время полного шифрования диска. Инсталляция могла зависать и/или вызывать зависание «синий экран» – ошибка BSOD. (Установка на ту же самую версию возможна при использование обновленного единого пакета инсталляции с Enterprise Server или при смене языка инсталляции.)
  • Исправлено: ошибка в управлении неустановленными кодами (только Client Enterprise).
  • Исправлено: проблема обновления из старых версий клиента (версии 4.3.112 и 4.3.114), которая могла повлечь сбои загрузки Windows после обновления. Это влияло на обновление предыдущих версий для всех версий между 4.8.3 и 4.8.15.

Версия 4.8.15

  • Улучшено: оптимизация полного шифрования диска. Это улучшило общую производительность и демонстрирует наибольшую эффективность в случае использования SSD накопителей.
  • Улучшено: начальный запуск дешифровки действующих/MBR (не UEFI) систем, зашифрованных полным шифрованием диска. Это особенно заметно при выходе из режима гибернации.
  • Добавлено: новая поддержка самостоятельной регистрации. Нужен Enterprise Server 2.8. (Только для Enterprise Client, для получения дополнительной информации см. Https://support.deslock.com/KB417)
  • Исправлено: Bootloader не обновлялся. Это влияло на зашифрованные полнодисковым шифрованием рабочие станции под управлением ОС Windows 10 с включенной технологией Secure Boot. Проблема проявлялась в продуктах версии 4.8.3 и выше.
  • Обновлено: брендинг продукта (DESlock Encryption от ESET).

Версия 4.8.13

  • Исправлено: (только Enterprise Client) коды управления деинсталляцией, которые генерируются Enterprise Server, не принимались клиентом в двух последних установленных версиях. Это не влияло на использование паролей управления деинсталляцией.

Версия 4.8.12

  • Исправлено: в предыдущей версии возникла проблема с полным шифрованием диска, во время которого устройство съемного носителя было недоступно. Установка данной версии восстанавливает доступ к устройствам. Проблема была представлена как невозможность шифрования съемных носителей при использовании режима полного шифрования диска или доступа к устройствам, которые уже были зашифрованы.
  • Исправлено: сетевой (UNC) путь поддержки для виртуальных дисков, добавленный в предыдущей версии, не мог создавать новые виртуальные диски на сетевых файловых системах, которые поддерживают неполные файлы.

Версия 4.8.11.0

  • Улучшено: полное шифрование диска. Возможность управлять раскладками клавиатуры на экране загрузки с помощью новой утилиты Bootloader Keyboard Manager. Доступ с помощью нового меню настроек на странице FDE.
  • Улучшено: (только Enterprise Client) полное шифрование диска. Статус шифрования рабочих станций теперь доступен через значок в области уведомлений.
  • Исправлено: ошибка, при которой информация о состоянии диска неправильно сообщалась в системах с диском SD. На автономных клиентах ошибка выглядела так: «Эта копия Windows не установлена на основной загрузочный диск. Запуск полного шифрования диска может привести к повреждению данных и невозможности запуска компьютера». (Замечено на ASUS EeeBook). На управляемых клиентах не отображались диски на рабочей станции и информация о том, что информация диска была изменена при запуске шифрования.
  • Исправлено: полное шифрование диска. При обновлении версии 4.8.0 до 4.8.4 или 4.8.5 только раскладка клавиатуры BIOS была доступна.
  • Исправлено: полное шифрование диска. После обновления версии 4.8.0 до 4.8.3 не было возможности добавить дополнительные раскладки клавиатуры для аутентификации на экране загрузки.
  • Исправлено: (только Enterprise Client). Полное шифрование диска. Функция «Предлагать пользователю выбрать свой собственный пароль перед началом шифрования» при запуске FDE предлагала пользователям создать собственный пароль, но потом не использовала ни его, ни пароль, назначен с помощью Enterprise Server. (Версии 4.8.4 и 4.8.5)
  • Исправлено: полное шифрование диска. Улучшенная поддержка клавиатуры для аутентификации на экране загрузки с помощью добавления обходного пути в случае сбоев нормальной инициализации. (Замечено на HP Elitebook 850 G3 с французской раскладкой клавиатуры).
  • Исправлено: полное шифрование диска. Исправлена проблема в случае, когда Windows был установлен не на первом разделе системного диска.
  • Исправлено: (только автономные клиенты) полное шифрование диска. Исправлена проблема выявления GPT дисков, настроенных как динамические диски.
  • Исправлено: (только автономные клиенты) полное шифрование диска. Теперь пользователю не разрешается использовать зарезервированное имя «admin» при запуске FDE.
  • Исправлено: полное шифрование диска. Исправлено проблему шифрования GPT дисков без ESP.
  • Исправлено: (только Enterprise Client). Клиенты, на которых выполнялась удаленная установка, всегда видели диалог «Перезагрузка» на английском языке. (Версии 4.8.3, 4.8.4 и 4.8.5)
  • Улучшено Параметры (Панель Управления). Оптимизирован интерфейс.
  • Улучшено Параметры (Панель Управления). Добавлена функция «Ничего не делать» для двойного нажатия на окно сообщений.
  • Улучшено: полное шифрование диска. Новая страница Параметры для доступа к основным функциям FDE доступна в случае, если рабочая станция зашифрована.
  • Улучшено: сетевые диски теперь доступны в случае использования UNC (сетевых) путей.
  • Исправлено: Shredder. Исправлено некоторые проблемы со значком на рабочем столе.
  • Исправлено: Shredder. Исправлено сбои в работе клиента на х64 платформах в случае, если пользователь нажимал правой кнопкой на область переходов (например, в окне диспетчера файлов).
  • Исправлено: шифрование оптических медиа-носителей. Исправлена ошибка в работе с некоторыми USB модемами. Устройства, которые использовали эмуляцию CD для связи, могли быть заблокированы в случае использования политики для шифрования съемных медиа носителей, которая отличалась от Open. (Замечено на LG L-03F 4G / LTE Modem)
  • Исправлено: шифрование оптических медиа-носителей. Теперь блокирует и выдает ошибку при шифровании файлов, путь к которым содержит более 260 символов.
  • Исправлено: шифрование оптических медиа-носителей. Разрешено повторное использование отформатированных CD-RW дисков.
  • Улучшено: обновление испанской версии справки.
  • Исправлено: удаленная деинсталляция теперь может использовать ANSI пароли (только Enterprise Client).
  • Исправлено: проблема с восстановлением инсталляции. (Только 32-битная/x86).

Документация

Параметры загрузки

История изменений

Версия 3.1.0.X

  • Добавлено: возможность отключения входа перед загрузкой.
  • Добавлено: при использовании предварительной инсталляции Apache обновляется с OpenSSL из папки ESET Endpoint Encryption Server, которая поддерживает TLS 1.2.
  • Добавлено: отчет TPM.
  • Добавлено: поддержку запуска вручную работы сервера в действующем режиме.
  • Добавлено: возможность загрузки файла восстановления .dat напрямую.
  • Исправлено: мастер настроек иногда ошибочно запускался после восстановления.
  • Исправлено: проблема визуализации определенных символов в отчетах PDF-формата.
  • Исправлено: задержку при входе, которая была вызвана синхронизацией с очень большой AD.
  • Исправлено: очистка флажков, обозначающих состояние ожидания загрузки для неактуальных лицензий, что позволяет их удалить.
  • Исправлено: сервисные сбои при обработке записей с очень старых клиентских версий.
  • Исправлено: адреса электронной почты цитировались для разрешения отображения имен, которые содержат комы.
  • Улучшено: отчетности версий Windows 10 на панели рабочих станций.
  • Улучшено: авторизацию при выполнении регистрации на SSPI.
  • Улучшено: авторизацию при выполнении синхронизации с AD.
  • Улучшено: дочерние консоли и службы развертывания теперь запускаются как службы.

Версия 3.0.0.0

  • Добавлено: поддержку установок ESET Endpoint Encryption.
  • Добавлено: поддержку автоматической повторной инициализации ресурса базы данных в режиме обслуживания.
  • Добавлено: группировка таблиц в групповых политиках для повышения удобства чтения.
  • Изменено: ребрендинг программного обеспечения на ESET Endpoint Encryption Server.
  • Изменено: в режиме обслуживания, если существует конфигурация SQL, будет предпринята попытка повторной инициализации соединения.
  • Исправлено: проблема очистки идентификаторов лицензий при повторной синхронизации.
  • Исправлено: проблема с использованием самостоятельной регистрации вместе с автоматическим шифрованием.
  • Исправлено: проблема с запуском службы во второй раз на некоторых типах процессоров.
  • Исправлено: ошибки проверки пароля при выполнении некоторых команд.
  • Исправлено: ошибка при генерации кодов активации в списке только с одним пользователем.

Версия 2.10.10.0

  • Добавлено: проверки примененных автоматических обновлений для установки мультиорендних серверов.
  • Добавлено: флажок особенности программного обеспечения, чтобы по умолчанию скрывать OU фильтр в настройках Active Directory.
  • Добавлено: контакт TPM доступен для чтения перед подтверждением рабочей станцией начала шифрования.
  • Изменено: функция Active Directory тестирования обрабатывает выбор OU фильтра.
  • Изменено: функция Active Directory тестирования больше не хранит выбор OU фильтра.
  • Изменено: конвертация журнала рабочей станции в HTML 4.01 в строгий формат.
  • Изменено: кнопка удаления недоступна для текущего активного образца на панели управления, когда используется режим мультиорендного использования.
  • Изменено: с отчета организации удалено показ количества активированных пользователей.
  • Изменено: журнал dlpes использует не один большой файл, а переменный файл по умолчанию.
  • Изменено: удалено пробелы с commonName при использовании как поле префикса электронной почты в синхронизации Active Directory.
  • Исправлено: проблема с дополнительной парой CRLF в выходе из сервера, которая могла повредить некоторые загруженные файлы.
  • Исправлено: сбой при открытии настроек Active Directory, вызванный более 500 OU.
  • Исправлено: сбой, который иногда случался при анализе OU результатов.
  • Исправлено: активация уже зашифрованной рабочей станции с помощью автоматического развертывания.
  • Исправлено: проблема загрузки журнала рабочей станции, когда название организации содержит «&».
  • Исправлено: проблемы с управлением рабочей станции.
  • Исправлено: проблема с некоторыми отсутствующими переводами.
  • Исправлено: проблема с полным перезаписью файла резервной копии.

Версия 2.9.3.0

  • Добавлено: Apache SSL-сертификаты в файл резервной копии Enterprise Server.
  • Добавлено: восстановление новых файлов сертификатов SSL при запуске, если они отсутствуют.
  • Изменено: сообщение о версии TPM на 4.9.0.
  • Изменено: сообщение об ошибке в случае перезагрузки сети.
  • Изменено: обновлено libCurl к 7.56.1.
  • Изменено: обновленный OpenSSL к 1.0.2m.
  • Изменено: обнаруживает ошибочное соединение с сервером домена во время синхронизации AD Sync.
  • Усовершенствовано: групповой фильтр Active Directory теперь поддерживает primaryGroupID, а не просто memberOf.
  • Улучшено: некоторые улучшения скорости AD Sync.
  • Исправлено: возможность генерировать восстановления ISO для FDE TPM без аутентификации.
  • Исправлено: проверка обновлений на панели управления.
  • Исправлено: проверьте наличие обновлений, включенных по умолчанию в интерфейсе пользователя.
  • Исправлено: аварийное завершение работы инструмента сброса пароля, если было применено политику строка действия пароля.
  • Исправлено: ошибка JavaScript, если попытка изменения пароля была отклонена при входе в систему.

Версия 2.9.2.0

  • Добавлено: возможность изменять имя пользователя консоли с панели управления.
  • Добавлено: графический загрузчик пользователя, предназначенный для установки пакета.
  • Изменено: обновлено версию libCurl к 7.55.1.
  • Изменено: инструмент изменения пароля администратора теперь может разблокировать любой аккаунт системного администратора.
  • Изменен: Enterprise Server теперь сохраняет журнал транзакций FDE при восстановлении данных.
  • Изменено: добавлена новая политика рабочей станции для отправки в кэш имя пользователя FDE во время предварительной загрузки.
  • Изменен: политика автоматического шифрования активирована по умолчанию и не требует ручного изменения настроек.
  • Изменен: предоставлено больше времени для операций восстановления базы данных (теперь по умолчанию до 10 минут ожидания).
  • Изменен: время ожидания для восстановления базы данных можно увеличивать до 10 минут.
  • Улучшено: сообщения об ошибках через Интернет-связь.
  • Улучшено: улучшение отчетности об ошибках удаленной установки.
  • Улучшено: исправлены ошибки локализации и обновлены настройки интерфейса.
  • Улучшено: сообщение об ошибке при push-инсталляции.
  • Улучшено: сообщение о невозможности использования TPM в связи с несоответствием клиента системным требованиям.
  • Улучшено: сбои удаленной деинсталляции.
  • Исправлено: сообщение об удалении рабочей станции.
  • Исправлено: ошибки AD синхронизации, вызванные предварительной ошибкой обновления базы данных.
  • Исправлено: проблема при выполнении операций с лицензиями с помощью электронной почты, которая требовала кодирования.
  • Исправлено: возможность очистки типа строки элементов политики DESlock +, а именно установление пустой строки.
  • Исправлено: некоторые проблемы лицензирования.
  • Исправлено: некорректное сообщение об ошибке при попытке добавить существующую лицензию.
  • Исправлено: JavaScript ошибка, когда в поиске LDAP не было найдено ни одного пользователя.
  • Исправлено: журнал рабочей станции, который неправильно сообщал текст события.
  • Исправлено: некоторые недоступные переводы для предыдущих обновлений.
  • Исправлено: корректное сообщение об ошибке удаленной деинсталляции «DESlock + not installed».
  • Исправлено: проблема с синхронизацией Active Directory, которая может возникнуть в обновленной версии 2.7.2.
  • Исправлено: ошибка JavaScript в панели управления в случае отсутствия прав для просмотра имен пользователей.

Версия 2.9.0.0

  • Добавлено: поддержка Trusted Platform Module (TPM) (https://support.deslock.com/kb430).
  • Добавлено: при настройке Enterprise Server автоматически попытается включить поддержку HTTPS.
  • Добавлено: поддержка регистрации dlprimsrv для удаленных операций установки.
  • Добавлено: поддержка входа в инструмент изменения пароля администратора.
  • Добавлено: поддержка ежемесячного лицензирования.
  • Добавлено: фильтр для рабочих станций в состоянии «предупреждение».
  • Добавлено: выбор команды для некоторых отчетов.
  • Улучшено: сообщения об ошибках при создании файла ES Backup.
  • Улучшено: поддержка PHP 7.1.
  • Улучшено: управление удаленной установкой с улучшенной отчетностью об ошибках MSI Exec.
  • Улучшено: управление удаленной деинсталляцией с улучшенной системой отчетности о состоянии.
  • Улучшено: активация синхронизации каталогов теперь может обновлять distinguishedName объекта, который уже был отправлен в кэш.
  • Улучшено: расширение ES непосредственно для поддержки функционала автоматического шифрования.
  • Исправлено: проблемы с загрузкой SSL-сертификатов пользователя на Enterprise Server.
  • Исправлено: сообщение об ошибке в случае изменения пароля администратора.
  • Исправлено: события, которые отображали «null» для некоторых параметров события.
  • Исправлено: форматирование множественных форм в некоторых сообщениях о событиях.
  • Исправлено: некоторые проблемы с функцией тестирования Active Directory, где могли игнорироваться настройки пользователя.
  • Исправлено: проблемы с созданием организации в мастере настройки.
  • Исправлено: загрузка отчетов, содержащих символы UTF-8, в названии файла.
  • Исправлено: обработка специальных типов входа FDE при использовании неанглоязычных слов.

Версия 2.8.0.0

  • Добавлен фильтр групп безопасности для импорта из Active Directory.
  • Добавлена поддержка ES Direct (см. Https://support.deslock.com/KB417).
  • Модифицирован импорт с Active Directory для поддержки очень длинных атрибутов Distinguished Name.
  • Добавлен тайм-аут для процесса восстановления SQL, так как на некоторых системах процесс восстановления мог зависать.
  • Предупреждено ошибку выполнения FDE операций у пользователей после обновления.
  • Игнорировалось восстановление слишком малой информации рабочей станции.
  • Исправлено потенциальный сбой службы, который мог вызвать некорректную обработку состояния клиента.
  • Исправлено потенциальную проблему управления лицензиями после обновления с 2.5.5 или более ранних версий.

Версия 2.7.1.0

  • Исправлено: проблема превышения лимита времени выполнения различных отчетов.
  • Исправлено: ошибки в переводе.
  • Улучшено: добавлена поддержка языка.
  • Улучшено: переводы на польский, японский и китайский (упрощенный и традиционный) языки.
  • Заменено оповещения на более развернутые журналы событий системы.
  • Улучшено: инструмент восстановления пароля администратора Enterprise Server.
  • Исключено требование расширения PHP и зависимость от одной PHP версии.
  • Улучшено: поддержка формата времени в часовом поясе не UTC.
  • Улучшено: код восстановления базы данных, который иногда мог оставлять базу данных в состоянии незавершенного восстановления.
  • Улучшено: дополнительная проверка некоторых полей ввода в панели управления.
  • Возможность указать имя пользователя и пароль при использовании мастера установки, даже если прокси-сервер не спрашивал учетные данные (код ошибки 407).
  • Улучшено: настройки функции определения пути к бинарному файлу OpenSSL.
  • Исправлено: проблема создания резервной копии, если название организации использовало Unicode.
  • Исправлено: ошибка при создании новой роли для входа в панель управления.
  • Исправлено: проблема загрузки сертификата пользователя SSL.
  • Исправлено: атака расширение прав доступа к SQL
  • Исправлено: незначительные улучшения интерфейса.
  • Обновлено до последней версии Libcurl и OpenSSL.
  • Исправлено: проблема выхода из системы, пользователь появлялся в активном списке в течение определенного времени при фактическом выходе из системы.

Документация

Обеспечьте всестороннюю защиту корпоративной сети

Комплексные решения

ESET Dynamic Endpoint Protection solution icon

ESET Identity & Data Protection

  • Двухфакторная аутентификация
  • Шифрование данных
ESET Dynamic Mail Protection solution icon

ESET Endpoint Protection Advanced

  • Единая консоль управления защитой
  • Защита рабочих станций, файловых серверов, виртуальных сред

Продукты или сервисы

  • ESET Secure Authentication
    Мощное и простое в использовании решение для обеспечения надежной аутентификации пользователей во время доступа к корпоративным ресурсам и конфиденциальной информации.
  • Предотвращение потери данных
    Safetica — экономически эффективное и простое в использовании решение для предотвращения утечек данных.
  • ESET Endpoint Security
    Ведущая многоуровневая технология сочетает машинное обучение, большие данные и опыт человека.

Следите за топовыми новостями кибербезопасности

Актуальные новости, уникальные исследования и практические рекомендации с глобальных исследовательских центров ESET.

Новости

GREYCORTEX получила признание в новом рейтинге Gartner

Компания GREYCORTEX — участник технологического альянса ESET — была признана одним из ведущих вендоров в рейтинге Gartner «Market Guide» 2020 года в сегменте сетевого обнаружения и реагирования (ранее известного как анализ сетевого трафика).

Количество атак методом подбора пароля возросло из-за перехода на удаленный режим работы

Компания ESET — лидер в области информационной безопасности — сообщает о росте количества попыток атак методом подбора пароля (brute-force attacks) в течение пандемии.

Все новости

Акции

Продление просроченных лицензий

С 01 июня по 30 сентября 2020 года включительно пользователям продуктов ESET домашней и бизнес-версий, которые не успели продлить свою лицензию в установленный период*, предоставляется возможность осуществить продление на льготных условиях и по специальным ценам.

Продление лицензий ESET

На протяжении 30 дней до окончания действия используемой лицензии или в течение 60 дней после окончания действия лицензии пользователям продуктов ESET предоставляется возможность осуществить продление на льготных условиях.

Все акции