Újdonságok
12.4-es frissítés
A Kaspersky Endpoint Security 12.4 for Windows az alábbi funkciókat és továbbfejlesztéseket kínálja:
- Új funkció a számítógép és a Kaspersky Security Center közötti kapcsolat védelmére. Az új felügyeleti kiszolgálói kapcsolatvédelem feladat lehetővé teszi jelszó beállítását egy megbízható kiszolgálóhoz való csatlakozáshoz. Ez azt jelenti, hogy a jelszó nélkül nem lehet újra csatlakoztatni a számítógépet és parancsokat futtatni egy másik kiszolgálóról.
- A Jelszóvédelem összetevőhöz hozzáadták a lehetőséget, hogy a felhasználókat ne csak az Active Directoryból, hanem manuálisan is ki lehessen választani. Ez azt jelenti, hogy manuálisan megadhat egy felhasználónevet és jelszót, valamint hozzáférési jogokat rendelhet a Kaspersky Endpoint Security megoldáshoz ennél a fióknál. Így nem kell megosztania a KLAdmin jelszavát más felhasználókkal, és nem kell új Active Directory fiókokat létrehoznia az alkalmazáshoz való hozzáférés ellenőrzéséhez.
- Windows 11 23H2 támogatás.
12.3 verziójú frissítés
A Kaspersky Endpoint Security 12.3 for Windows az alábbi funkciókat és továbbfejlesztéseket kínálja:
- Mostantól telepítheti az alkalmazást az Endpoint Detection and Response Agent konfigurációval. Ez a konfiguráció lehetővé teszi az alkalmazás telepítését a Kaspersky Detection and Response megoldásaihoz szükséges összetevőkkel: Kaspersky Managed Detection and Response és Kaspersky Anti Targeted Attack Platform (EDR). Az alkalmazást ebben a konfigurációban harmadik féltől származó megoldásokkal (például Dr.Web, Dallas Lock, ESET) együtt telepítheti. Ez lehetővé teszi harmadik féltől származó infrastruktúra-biztonsági eszközök használatát a Kaspersky Detection and Response mellett.
- Továbbfejlesztettük a Kaspersky Endpoint Security működését Bluetooth-eszközökkel. Mostantól konfigurálhatja a kizárásokat, és korlátozhatja a hozzáférést az összes Bluetooth-eszközhöz, kivéve a beviteli eszközöket (vezeték nélküli billentyűzetek, egerek stb.).
- Optimalizáltuk az Alkalmazásfelügyelő összetevő futtatható fájlok adatbázisával való működését. A Kaspersky Endpoint Security mostantól automatikusan eltávolítja a fájladatokat az adatbázisból, ha a fájlt törlik a számítógépről. Ez lehetővé teszi az adatbázis naprakészen tartását és a Kaspersky Security Center erőforrásainak kímélését.
- Növeltük a számítógép-védelmi követelmények szintjét. A magas védelmi szint most megköveteli a Jelszóvédelem engedélyezését. Ellenőrizze a védelmi szintjelzőt a szabályzati ablak felső részén. Ha közepes vagy alacsony védelmi szinttel rendelkezik, engedélyezheti a Jelszóvédelem funkciót a védelmi szintjelző ablakban.
- HTTPS protokolltámogatás az alkalmazás Kaspersky Security Networkkel együttműködése céljából. Engedélyezze a HTTPS használatát a KSN proxykiszolgálói beállítások Felügyeleti kiszolgáló tulajdonságaiban.
12.2 verziójú frissítés
A Kaspersky Endpoint Security 12.2 for Windows az alábbi funkciókat és továbbfejlesztéseket kínálja:
- A WPA3 protokoll támogatása hozzáadásra került a Wi-Fi hálózatokhoz való kapcsolódás szabályozása céljából (Eszközfelügyelő). Mostantól kiválaszthatja a WPA3 protokollt a megbízható Wi-Fi hálózati beállításokban, és megtagadhatja a hálózathoz való csatlakozást egy kevésbé biztonságos protokoll használatával.
- Mostantól kiválaszthat egy protokollt és portokat a Hálózati védelem kizárásaihoz. Mostantól a megbízható eszközök IP-címének megadása mellett portot és protokollt is kiválaszthat. Ezzel kizárhatja az egyes adatfolyamokat, és megakadályozhatja a megbízható IP-címekről érkező hálózati támadásokat.
- Helyi frissítésforrások eltérő sorrendje a helyi Frissítés feladatnál, ha házirend vonatkozik a számítógépre. A Kaspersky Security Center kiszolgálója mostantól alapértelmezés szerint a Kaspersky-kiszolgálók helyett van használatban első frissítésforrásként. Ez segít az adatforgalom csökkentésében, amikor a felhasználó a helyi Frissítés feladatot futtatja.
12.1 verziójú frissítés
A Kaspersky Endpoint Security 12.1 for Windows az alábbi funkciókat és továbbfejlesztéseket kínálja:
- Beépített ügynök a Kaspersky Anti Targeted Attack Platform megoldáshoz. A Kaspersky Endpoint Agent használatához már nincs szükség a EDR (KATA) megoldásra. A Kaspersky Endpoint Agent minden funkcióját a Kaspersky Endpoint Security végzi. A Kaspersky Endpoint Agent házirendjeinek áttelepítéséhez használja az áttelepítési varázslót. Az alkalmazás frissítése után a Kaspersky Endpoint Security átvált a beépített ügynök használatára, és eltávolítja a Kaspersky Endpoint Agent megoldást. A Kaspersky Endpoint Agent felkerült az inkompatibilis szoftverek listájára. A Kaspersky Endpoint Security beépített ügynökökkel rendelkezik az összes Detection and Response megoldáshoz, ezért a Kaspersky Endpoint Agent telepítése az ezen megoldásokkal való integrációhoz már nem szükséges.
- Mostantól támogatott az Azure WVD-kompatibilitási mód. Ez a funkció lehetővé teszi az Azure-beli virtuális gép állapotának helyes megjelenítését a Kaspersky Anti Targeted Attack Platform konzolon. Az Azure WVD-kompatibilitási mód lehetővé teszi állandó egyedi érzékelőazonosító hozzárendelését ezekhez a virtuális gépekhez.
- Mostantól konfigurálhatja a felhasználói hozzáférést a mobileszközökhöz az iTunes vagy hasonló alkalmazásokban. Vagyis például engedélyezheti, hogy a mobileszközt csak az iTunes-ban használják, és letilthatja a mobileszköz cserélhető meghajtóként való használatát. Az alkalmazás támogatja ezeket a szabályokat az Android Debug Bridge (ADB) alkalmazás esetében is.
- A Kaspersky Security Center 11-es verziója többé nem támogatott. Frissítse a Kaspersky Endpoint Security alkalmazást a legújabb verzióra.
12.0-es verziójú frissítés
A Kaspersky Endpoint Security 12.0 for Windows az alábbi funkciókat és továbbfejlesztéseket kínálja:
- Javult a Kaspersky Endpoint Security kiszolgálókon való működése. Mostantól áttérhet a Kaspersky Security for Windows Server termékről a Kaspersky Endpoint Security for Windows termékre, és egyetlen megoldást használhat a munkaállomások és kiszolgálók védelmére. Az alkalmazás beállításainak áttelepítéséhez futtassa a Házirendek és feladatok kötegelt konvertálási varázslóját. A KSWS licenckulcs használható a KES aktiválására. A KES-re való átállás után nem kell újraindítani a kiszolgálót. A KES-re való átállással kapcsolatos további információk: Áttelepítési útmutató.
- Egyszerűbb lett az alkalmazás licencelése az Amazon Machine Image (AMI) fizetős virtuálisgép-lemezkép részeként. Az alkalmazást nem kell külön aktiválni. Ebben az esetben a Kaspersky Security Center az alkalmazáshoz már hozzáadott felhőkörnyezet licenckulcsát használja.
- Továbbfejlesztettük az Eszközfelügyelőt:
- Hordozható eszközök (MTP) esetén konfigurálhat hozzáférési szabályokat (olvasás/írás), kiválaszthat olyan felhasználókat vagy felhasználói csoportokat, amelyek hozzáféréssel rendelkeznek az eszközökhöz, vagy beállíthatja az eszközök hozzáférés-ütemezését. Mostantól ugyanúgy létrehozhat hozzáférési szabályokat a hordozható eszközökhöz, mint a cserélhető meghajtókhoz.
- Mostantól konfigurálhatja a felhasználói hozzáférést a mobileszközökhöz az Android Debug Bridge (ADB) vagy hasonló alkalmazásokban. Vagyis például engedélyezheti, hogy a mobileszközt csak az ADB-ban használják, és letilthatja a mobileszköz cserélhető meghajtóként való használatát.
- Mostantól újratöltheti a mobileszközt, ha csatlakoztatja a számítógép USB-portjához, még akkor is, ha a mobileszközhöz való hozzáférés le van tiltva.
- A nyomtatók esetében most már beállíthatja a felhasználók nyomtatási engedélyeit. A Kaspersky Endpoint Security támogatja a helyi és hálózati nyomtatókhoz való hozzáférés szabályozását. Mostantól egyedi felhasználók számára engedélyezheti vagy tilthatja a nyomtatást a helyi vagy hálózati nyomtatókon.
- A WPA3 protokoll támogatása hozzáadásra került a Wi-Fi hálózatokhoz való kapcsolódás szabályozása céljából. Mostantól kiválaszthatja a WPA3 protokoll használatát a megbízható Wi-Fi hálózati beállításokban, és megtagadhatja a hálózathoz való csatlakozást egy kevésbé biztonságos protokoll használatával.
11.11.0 frissítés
- Hozzáadtuk a kiszolgálókhoz készült naplóvizsgálati összetevőt. A Naplóvizsgálat figyelemmel kíséri a védett környezetek integritását a Windows eseménynapló-elemzésének eredményei alapján. Ha az alkalmazás szokatlan magatartást érzékel a rendszerben, jelzi a rendszergazdának, mert ez a magatartás kibertámadásra tett kísérlet jele is lehet.
- Hozzáadtuk a kiszolgálókhoz készült fájlintegritás-figyelői összetevőt. A Fájlintegritás-figyelő észleli az objektumok (fájlok és mappák) változásait egy adott megfigyelési területen. Ezek a változtatások arra utalhatnak, hogy egy támadó sikeresen átjutott a számítógép védelmén. Ha objektumváltozásokat észlel, az alkalmazás értesíti a rendszergazdát.
- Továbbfejlesztettük a Kaspersky Endpoint Detection and Response Optimum (EDR Optimum) észlelési részleteinek felületét. Összeegyeztettük a fenyegetésfejlődési lánc elemeit, a lánc folyamatainak szemei között már nincs átfedés. Ez megkönnyíti a fenyegetések fejlődésének vizsgálatát.
- Az alkalmazás teljesítménye javult. A teljesítményjavítás érdekében optimalizáltuk a Hálózati védelem összetevő hálózati forgalmának feldolgozását.
- Hozzáadtuk a Kaspersky Endpoint Security újraindítás nélkül történő frissítésének lehetőségét. Ez lehetővé teszi a kiszolgálók zavartalan működésének biztosítását az alkalmazás frissítésekor. Az alkalmazást a 11.10.0 verzióval kezdődően újraindítás nélkül frissítheti. A javításokat a 11.11.0 verzióval kezdődően újraindítás nélkül is telepítheti.
- Átneveztük a Vírusvizsgálat feladatot a Kaspersky Security Center Console-ban. A feladatot mostantól Kártevő vizsgálata néven találja meg.
11.10.0 frissítés
A Kaspersky Endpoint Security 11.10.0 for Windows az alábbi funkciókat és továbbfejlesztéseket kínálja:
- Külső hitelesítésszolgáltató támogatása egyszeri bejelentkezéshez Kaspersky teljes lemeztitkosítással hozzáadva. A Kaspersky Endpoint Security figyeli a felhasználó jelszavát az ADSelfService Plus szolgáltatáshoz, és frissíti a Hitelesítési ügynök adatait, ha például a felhasználó megváltoztatja jelszavát.
- Hozzáadásra került a Cloud Sandbox technológia által észlelt fenyegetések megjelenítésének engedélyezése. Ez a technológia az Endpoint Detection and Response megoldások (EDR Optimum vagy EDR Expert) felhasználói számára elérhető. Cloud Sandbox egy olyan technológia, amely lehetővé teszi a speciális fenyegetések észlelését egy számítógépen. A Kaspersky Endpoint Security elemzés céljából automatikusan továbbítja az észlelt fájlokat a Cloud Sandbox részére. A Cloud Sandbox elszigetelt környezetben futtatja ezeket a fájlokat, hogy azonosítsa a rosszindulatú tevékenységeket és döntsön a megbízhatóságukról.
- Hozzáadásra kerültek fájlokkal kapcsolatos további információk az EDR Optimum felhasználók részleteinek figyelmeztetésére. Az Észlelés részletei mostantól tartalmazzák a megbízhatósági csoportra, a digitális aláírásra és a fájl terjesztésére vonatkozó információkat és egyéb információkat. Közvetlenül ugorhat a Kaspersky Threat Intelligence Portál (KL TIP) részletes fájlleírására is a riasztás részleteiből.
- Az alkalmazás teljesítménye javult. Ennek érdekében optimalizáltuk a háttérvizsgálat működését, és hozzáadtuk a vizsgálati feladatok sorba állításának lehetőségét, ha a vizsgálat már fut.
11.9.0 frissítés
11.8.0 frissítés
A Kaspersky Endpoint Security 11.5.0 for Windows az alábbi funkciókat és továbbfejlesztéseket kínálja:
- Windows 10 20H2 támogatás. A Microsoft Windows 10 operációs rendszer támogatásának részleteiért lásd a Terméktámogatási Tudásbázist.
- Frissített alkalmazásfelület. Ezenkívül frissítettük az alkalmazás ikonját az értesítési területen, az alkalmazás értesítéseit és a párbeszédpaneleket.
- Fejlesztve lett a Kaspersky Endpoint Security webes bővítmény felülete az Alkalmazásfelügyelő, az Eszközfelügyelő és az Adaptív anomáliafelügyelő összetevőkhöz.
- Bekerült egy funkció a szabályok és kizárások listájának importálására és exportálására XML-formátumban. Az XML-formátum lehetővé teszi a listák szerkesztését az exportálás után. A listákat csak a Kaspersky Security Center konzolban kezelheti. A következő listák érhetők el exportálásra/importálásra:
- Az MD5 objektuminformáció hozzá lett adva a fenyegetésészlelési jelentéshez. Az alkalmazás korábbi verzióiban a Kaspersky Endpoint Security csak az objektum SHA256 értékét mutatta.
- Bekerült egy funkció az eszközhozzáférési szabályok prioritásának hozzárendeléséhez az Eszközfelügyelő beállításaiban. A prioritás hozzárendelése az eszközökhöz való felhasználói hozzáférés még rugalmasabb konfigurálását teszi lehetővé. Ha egy felhasználót több csoporthoz adtak hozzá, a Kaspersky Endpoint Security a legmagasabb prioritású szabály alapján szabályozza az eszközhozzáférést. Például csak olvasható jogosultságokat adhat a Mindenki csoportnak, és olvasási/írási jogosultságokat adhat a rendszergazdák csoportnak. Ehhez rendeljen 0-s prioritást a rendszergazdák csoporthoz, és rendeljen 1-es prioritást a Mindenki csoporthoz. A prioritást csak azokhoz az eszközökhöz konfigurálhatja, amelyek rendelkeznek fájlrendszerrel. Ide tartoznak a merevlemezek, cserélhető meghajtók, hajlékonylemezes-meghajtók, CD/DVD-meghajtók és hordozható eszközök (MTP).
- Bekerült új funkció:
- Bekerült egy funkció a biztonságos forgalmi vizsgálati mód konfigurálására: mindig ellenőrzi a forgalmat, még akkor is, ha védelmi összetevők vannak letiltva, vagy csak akkor ellenőrzi a forgalmat, ha a védelmi összetevők kérik.
- Átdogozásra került az információk a jelentésből való törlésére szolgáló eljárás. A felhasználó csak az összes jelentést törölheti. Az alkalmazás korábbi verzióiban a felhasználó kiválaszthatta azokat az alkalmazás-összetevőket, amelyek információi törlésre kerülnek a jelentésekből.
- Átdolgozásra került a Kaspersky Endpoint Security beállításait tartalmazó konfigurációs fájl importálására szolgáló eljárás és az alkalmazás beállításainak visszaállítására szolgáló eljárás. Importálás vagy visszaállítás előtt a Kaspersky Endpoint Security csak figyelmeztetést jelenít meg. Az alkalmazás korábbi verzióiban az új beállítások értékét még az alkalmazásuk előtt megtekinthette.
- Egyszerűsítve lett a BitLocker által titkosított meghajtóhoz való hozzáférés visszaállítására szolgáló eljárás. A hozzáférés visszaállítására szolgáló eljárás befejezése után a Kaspersky Endpoint Security felkéri a felhasználót, hogy állítson be új jelszót vagy PIN kódot. Az új jelszó beállítása után a BitLocker titkosítja a meghajtót. Az alkalmazás előző verziójában a felhasználónak manuálisan kellett visszaállítania a jelszót a BitLocker beállításaiban.
- A felhasználóknak most lehetőségük van létrehozni saját helyi megbízható zónájukat egy adott számítógép számára. Így a felhasználók a házirendben található általános megbízható zóna mellett létrehozhatják a kizárásokra és megbízható alkalmazásokra vonatkozó saját listájukat is. A rendszergazda engedélyezheti vagy blokkolhatja a helyi kizárások vagy helyi megbízható alkalmazások használatát. A rendszergazda a Kaspersky Security Center használatával megtekintheti, hozzáadhatja, szerkesztheti vagy törölheti a számítógép tulajdonságaiban szereplő listaelemeket.
- Bekerült egy megjegyzések hozzáadása szolgáló funkció a megbízható alkalmazások tulajdonságainál. A megjegyzések megkönnyítik a megbízható alkalmazások keresését és rendezését.
- Az alkalmazás kezelése a REST API-n keresztül:
- Mostantól lehetőség van az Outlook Levelezés védelem bővítménye beállításainak konfigurálására.
- Tilos letiltani a vírusok, férgek és trójai programok észlelését.
A Kaspersky Endpoint Security 11.6.0 for Windows az alábbi funkciókat és továbbfejlesztéseket kínálja:
- Windows 10 21H1 támogatás. A Microsoft Windows 10 operációs rendszer támogatásának részleteiért lásd a Terméktámogatási Tudásbázist.
- Hozzá lett adva a Managed Detection and Response összetevő. Ez az összetevő megkönnyíti az interakciót a Kaspersky Managed Detection and Response néven ismert megoldással. A Kaspersky Managed Detection and Response (MDR) éjjel-nappal védelmet nyújt az egyre növekvő számú fenyegetésekkel szemben, amelyek képesek megkerülni az automatizált védelmi mechanizmusokat olyan cégek esetében, amelyek nehezen találnak magasan képzett szakértőket, vagy korlátozott belső erőforrásokkal rendelkeznek. A megoldás működéséről részletes információt a Kaspersky Managed Detection and Response súgójában talál.
- A terjesztőkészletben is szereplő Kaspersky Endpoint Agent frissült a 3.10-es verzióra. A Kaspersky Endpoint Agent 3.10 új funkciókat kínál, megold néhány korábbi problémát, és javítja a stabilitást. Az alkalmazással kapcsolatos további információért olvassa el a Kaspersky Endpoint Agent szolgáltatást támogató Kaspersky megoldások dokumentációját.
- A Hálózati védelem beállításaiban mostantól képes kezelni az olyan támadások elleni védelmet, mint a hálózati elárasztás és a portkeresés.
- Új módszer hálózati szabályok létrehozására a tűzfalhoz. Hozzáadhat csomagszabályokat és alkalmazásszabályokat a Hálózatfigyelő ablakban megjelenő kapcsolatokhoz. Azonban a hálózati szabályok csatlakozási beállításainak konfigurálása automatikusan megtörténik.
- Ezentúl könnyebb navigálni a Hálózatfigyelő felületén. Új információk a hálózati tevékenységről: a hálózati tevékenységet kezdeményező folyamatazonosító; hálózat típusa (helyi hálózat vagy Internet); helyi portok. Alapértelmezés szerint a hálózat típusára vonatkozó információk rejtettek.
- Mostantól lehetőség van Hitelesítési ügynöki fiókok automatikus létrehozására új Windows-felhasználóknak. Az Ügynök lehetővé teszi a felhasználónak a hitelesítés végrehajtását Kaspersky lemeztitkosítási technológiával titkosított meghajtók elérésekor és az operációs rendszer betöltésekor. Az alkalmazás ellenőrzi a számítógépen található Windows felhasználói fiókok adatait. Ha a Kaspersky Endpoint Security olyan Windows felhasználói fiókot észlel, amely nem rendelkezik Hitelesítési ügynöki fiókkal, az alkalmazás új fiókot hoz létre a titkosított meghajtók eléréséhez. Ez azt jelenti, hogy a már titkosított meghajtókkal rendelkező számítógépek esetében nem kell manuálisan hozzáadnia hitelesítési ügynöki fiókokat.
- Mostantól lehetőség van a lemeztitkosítási folyamat figyelemmel kísérésére a felhasználó számítógépének felhasználói felületén (Kaspersky lemeztitkosítás és BitLocker). A Titkosítási figyelő eszközt a fő alkalmazásablakból futtathatja.
A Kaspersky Endpoint Security for Windows 11.7.0 a következő új funkciókat és fejlesztéseket kínálja:
- Frissült a Kaspersky Endpoint Security for Windows kezelőfelülete.
- A Windows 11, a Windows 10 21H2 és a Windows Server 2022 támogatása.
- Bekerült új összetevők:
- A Kaspersky Sandbox-szal való integráció céljából egy beépített ügynök kerül hozzáadásra. A Kaspersky Sandbox megoldás észleli és automatikusan blokkolja a speciális fenyegetéseket a számítógépeken. A Kaspersky Sandbox az objektumok viselkedésének elemzésével észleli a rosszindulatú tevékenységeket és a vállalat informatikai infrastruktúrája elleni célzott támadásokra jellemző műveleteket. A Kaspersky Sandbox a Microsoft Windows operációs rendszerek telepített virtuális képeivel speciális kiszolgálókon elemzi és vizsgálja az objektumokat (Kaspersky Sandbox-kiszolgálók). A megoldás részleteit a Kaspersky Sandbox súgóban találja.
A Kaspersky Sandbox használatához már nincs szükség a Kaspersky Endpoint Agentre. A Kaspersky Endpoint Agent minden funkcióját a Kaspersky Endpoint Security végzi. A Kaspersky Endpoint Agent házirendjeinek áttelepítéséhez használja az áttelepítési varázslót. A Kaspersky Security Center 13.2 verzióra van szükség a Kaspersky Sandbox összes funkciójának működéséhez. A Kaspersky Endpoint Agent szolgáltatásról a Kaspersky Endpoint Security for Windows szolgáltatásra történő áttéréssel kapcsolatos részletekért olvassa el az alkalmazás súgóját.
- Új beépített ügynök a Kaspersky Endpoint Detection and Response Optimum megoldás működésének támogatásához. A Kaspersky Endpoint Detection and Response Optimum megoldás a vállalat informatikai infrastruktúrájának védelmét biztosítja a fejlett számítógépes fenyegetések ellen. A megoldás ötvözi a fenyegetések különböző automatikus észlelését, és képes reagálni ezekre a fenyegetésekre, hogy ellensúlyozza a speciális támadásokat, beleértve az új biztonsági réseket, a zsarolóprogramokat, a fájlmentes támadásokat, valamint a legitim rendszereszközöket használó módszereket. A megoldással kapcsolatos további információkért lásd a Kaspersky Endpoint Detection and Response Optimum súgót.
A Kaspersky Endpoint Detection and Response használatához már nincs szükség a Kaspersky Endpoint Agent megoldásra. A Kaspersky Endpoint Agent minden funkcióját a Kaspersky Endpoint Security végzi. A Kaspersky Endpoint Agent házirendjeinek és feladatainak áttelepítéséhez használja az áttelepítési varázslót. A Kaspersky Endpoint Detection and Response Optimum összes funkciójának használatához a Kaspersky Security Center 13.2 szükséges. A Kaspersky Endpoint Agent szolgáltatásról a Kaspersky Endpoint Security for Windows szolgáltatásra történő áttéréssel kapcsolatos részletekért olvassa el az alkalmazás súgóját.
- Új áttelepítési varázsló a Kaspersky Endpoint Agent házirendjeinek és feladatainak áttelepítéséhez. Az áttelepítési varázsló új egyesített házirendeket és feladatokat hoz létre a Kaspersky Endpoint Security for Windows számára. A varázsló lehetővé teszi a Detection and Response megoldások Kaspersky Endpoint Agent szolgáltatásról Kaspersky Endpoint Security szolgáltatásra váltását. A Detection and Response megoldások közé tartozik a Kaspersky Sandbox, a Kaspersky Endpoint Detection and Response Optimum (EDR Optimum) és a Kaspersky Managed Detection and Response (MDR).
- A terjesztőkészletben is szereplő Kaspersky Endpoint Agent frissült a 3.11-es verzióra.
A Kaspersky Endpoint Security frissítésekor az alkalmazás felismeri a Kaspersky Endpoint Agent verzióját és rendeltetését. Ha a Kaspersky Endpoint Agent a Kaspersky Sandbox, a Kaspersky Managed Detection and Response (MDR) és a Kaspersky Endpoint Detection and Response Optimum (EDR Optimum) használatára szolgál, a Kaspersky Endpoint Security átadja ezen megoldások használatát az alkalmazás beépített ügynökének. A Kaspersky Sandbox és az EDR Optimum esetében az alkalmazás automatikusan eltávolítja a Kaspersky Endpoint Agentet. Az MDR esetében a Kaspersky Endpoint Agentet manuálisan is eltávolíthatja. Ha az alkalmazás a Kaspersky Endpoint Detection and Response Expert (EDR Expert) használatára szolgál, a Kaspersky Endpoint Security frissíti a Kaspersky Endpoint Agent verzióját. Az alkalmazással kapcsolatos további információért olvassa el a Kaspersky Endpoint Agent szolgáltatást támogató Kaspersky megoldások dokumentációját.
- Javult a BitLocker titkosítási funkciója:
- Most már beállíthatja a BadUSB támadások megelőzéséhez szükséges billentyűzethitelesítési kísérletek maximális számát. Amikor eléri a hitelesítési kód beírásához megadott sikertelen kísérletek számát, az USB-eszköz ideiglenesen zárolva lesz.
- Javult a tűzfal funkciója:
- Most már beállíthat IP-címtartományt a tűzfal csomagszabályaihoz. A címtartományt IPv4 vagy IPv6 formátumban adhatja meg. Például
192.168.1.1-192.168.1.100 vagy 12:34::2-12:34::99. - Most már megadhat DNS-neveket a tűzfal csomagszabályainál IP-címek helyett. A DNS-neveket csak LAN-hálózaton lévő számítógépekhez vagy belső szolgáltatásokhoz használja. A felhőszolgáltatásokkal (például Microsoft Azure) és más internetes erőforrásokkal való interakciót a Web Control összetevőnek kell kezelnie.
- Javult a Web Control szabály keresése. Egy webes erőforrás hozzáférési szabályának kereséséhez a szabály nevén kívül használhatja a webhely URL-jét, felhasználónevet, tartalomkategóriát vagy adattípust.
- Továbbfejlesztettük a Vírusvizsgálat feladatot:
- Továbbfejlesztettük a Vírusvizsgálat feladatot inaktív módban. Ha a vizsgálat során újraindította a számítógépet, a Kaspersky Endpoint Security automatikusan futtatja a feladatot onnan folytatva, ahol a vizsgálat megszakadt.
- Optimalizáltuk a Vírusvizsgálat feladatot. Alapértelmezés szerint a Kaspersky Endpoint Security csak akkor futtatja a vizsgálatot, ha a számítógép tétlen. A feladattulajdonságokban konfigurálhatja a számítógép vizsgálatának futtatási időpontját.
- Most már korlátozhatja a felhasználók hozzáférését az Alkalmazástevékenység-figyelő által szolgáltatott adatokhoz. Az Alkalmazástevékenység-figyelő egy olyan eszköz, amellyel valós időben tekinthetők meg a felhasználó számítógépén futó alkalmazások tevékenységével kapcsolatos információk. A rendszergazda elrejtheti az Alkalmazástevékenység-figyelőt a felhasználótól az alkalmazás házirendjének tulajdonságaiban.
- Javult az alkalmazás REST API-n keresztüli felügyeletének biztonsága. A Kaspersky Endpoint Security mostantól érvényesíti a REST API-n keresztül küldött kérések aláírását. A program felügyeletéhez telepítenie kell egy kérésazonosító tanúsítványt.
A Kaspersky Endpoint Security 11.8.0 for Windows az alábbi funkciókat és továbbfejlesztéseket kínálja:
- Új beépített ügynök a Kaspersky Endpoint Detection and Response Expert megoldás működésének támogatásához. A Kaspersky Endpoint Detection and Response Expert megoldás a vállalat informatikai infrastruktúrájának védelmét biztosítja a fejlett számítógépes fenyegetések ellen. A megoldás ötvözi a fenyegetések különböző automatikus észlelését, és képes reagálni ezekre a fenyegetésekre, hogy ellensúlyozza a speciális támadásokat, beleértve az új biztonsági réseket, a zsarolóprogramokat, a fájlmentes támadásokat, valamint a legitim rendszereszközöket használó módszereket. Az EDR Expert több fenyegetésfigyelési és reagálási funkciót kínál, mint az EDR Optimum. A megoldással kapcsolatos további információkért lásd a Kaspersky Endpoint Detection and Response Expert súgót.
- Ezentúl könnyebb navigálni a Hálózatfigyelő felületén. A Hálózatfigyelő mostantól a TCP mellett az UDP protokollt is megjeleníti.
- Javult a Vírusvizsgálat feladat. Ha a vizsgálat során újraindította a számítógépet, a Kaspersky Endpoint Security automatikusan futtatja a feladatot onnan folytatva, ahol a vizsgálat megszakadt.
- Mostantól beállíthatja a feladat végrehajtási idejének korlátját. Korlátozhatja a végrehajtási időt a Vírusvizsgálat és az IOC vizsgálat feladatoknál. A megadott idő elteltével a Kaspersky Endpoint Security leállítja a feladatot. A Vírusvizsgálat feladat végrehajtási idejének csökkentéséhez pl. konfigurálhatja a vizsgálat hatókörét vagy optimalizálhatja a vizsgálatot.
- A kiszolgálói platformok korlátozásai megszűnnek a több munkamenetes Windows 10 Enterprise rendszerre telepített alkalmazás esetén. A Kaspersky Endpoint Security a több munkamenetes Windows 10 Enterprise rendszert mostantól munkaállomásos operációs rendszernek tekinti, nem pedig kiszolgálói operációs rendszernek. Ennek megfelelően a kiszolgálói platformok korlátozásai többé nem vonatkoznak a több munkamenetes Windows 10 Enterprise rendszerre telepített alkalmazásra. Ezenkívül az alkalmazás munkaállomásos licenckulcsot használ az aktiváláshoz kiszolgálói licenckulcs helyett.
Oldal tetejére