请在您的网页浏览器中启用 JavaScript!
新闻
更新 11.10.0
Kaspersky Endpoint Security 11.10.0 for Windows 提供了以下功能和改进:
支持将第三方凭证提供程序用于卡巴斯基完整磁盘加密的单点登录 。Kaspersky Endpoint Security 监控用户的 ADSelfService Plus 密码,并在用户更改密码时更新身份验证代理的数据。添加了启用显示 Cloud Sandbox 技术检测到的威胁的选项。该技术可供 Endpoint Detection and Response 解决方案(EDR Optimal 或 EDR Expert)的用户使用。Cloud Sandbox 是一种可以检测计算机上高级威胁的技术。Kaspersky Endpoint Security 自动将可疑文件转发到 Cloud Sandbox 进行分析。Cloud Sandbox 在隔离的环境中运行这些文件,以识别恶意活动并决定其信誉。 有关文件的其他信息已添加到 EDR Optimal 用户的警报详细信息中。警报详细信息现在包括有关信任组、数字签名和文件分发的信息以及其他信息。您还可以直接从警报详细信息跳转到卡巴斯基威胁情报门户 (KL TIP) 上的详细文件描述。 应用程序性能已得到改善。为此,我们优化了后台扫描 的操作,并添加了在扫描已经运行时将扫描任务排队 的功能。 更新 11.9.0
Kaspersky Endpoint Security 11.9.0 for Windows 提供了以下功能和改进:
当使用卡巴斯基磁盘加密是,您现在可以创建身份验证代理服务账户 。服务账户是访问计算机所必需的,例如,当用户忘记密码时。您还可以将服务账户用作备用账户。 Kaspersky Endpoint Agent 分发包不再是应用程序分发包 的一部分。要支持 Detection and Response 解决方案,您可以使用 Kaspersky Endpoint Security 内置代理。如果必要,您可以从 Kaspersky Anti Targeted Attack Platform 分发工具包下载 Kaspersky Endpoint Agent 分发包。 改进了 Kaspersky Endpoint Detection and Response Optimum (EDR Optimum) 的警报详情界面。威胁响应功能现在有工具提示。当检测到泄露迹象时,还将显示确保公司基础设施安全的分步说明。 现在,您可以使用 Kaspersky Hybrid Cloud Security 授权许可密钥 激活 Kaspersky Endpoint Security for Windows。 添加了建立与具有受信任证书的域的连接 和加密连接扫描错误的事件。 更新 11.8.0
Kaspersky Endpoint Security 11.8.0 for Windows 提供了以下功能和改进:
添加了内置代理以支持 Kaspersky Endpoint Detection and Response Expert 解决方案的操作 。Kaspersky Endpoint Detection and Response Expert 是一种保护企业 IT 基础架构免受高级网络威胁的解决方案。该解决方案的功能将自动检测威胁与应对这些威胁的能力结合起来,以抵御高级攻击,包括新的漏洞利用、勒索软件、无文件攻击以及使用合法系统工具的方法。EDR Expert 比 EDR Optimum 提供更多的威胁监控和响应功能。有关该解决方案的更多信息,请参阅 Kaspersky Endpoint Detection and Response Expert 帮助 。改进了网络监控 界面。网络监控现在显示 TCP 之外的 UDP 协议。 改进了病毒扫描 任务。如果您在扫描期间重新启动了计算机,Kaspersky Endpoint Security 将自动运行该任务,并从扫描中断的位置继续。 现在您可以设置任务执行时间的限制。您可以限制病毒扫描 和 IOC 扫描 任务的执行时间。超出指定时间后,Kaspersky Endpoint Security 将停止任务。要缩短病毒扫描 任务执行时间,例如,您可以配置扫描范围 或优化扫描 。 Windows 10 Enterprise multi-session 上安装的应用程序取消了服务器平台的限制。Kaspersky Endpoint Security 现在视 Windows 10 Enterprise 多会话为工作站操作系统,而不是服务器操作系统。相应地,服务器平台限制 不再适用于 Windows 10 Enterprise multi-session 上的应用程序。应用程序也使用工作站授权许可密钥来激活,而不是服务器授权许可密钥。 更新 11.7.0
Kaspersky Endpoint Security for Windows 11.7.0 提供了以下新功能和改进:
Kaspersky Endpoint Security for Windows 界面 已更新。对 Windows 11、Windows 10 21H2 和 Windows Server 2022 的支持 。添加的新组件:添加了用于与 Kaspersky Sandbox 集成的内置代理 。Kaspersky Sandbox 解决方案 检测并自动阻止计算机上的高级威胁。Kaspersky Sandbox 分析对象行为,以检测恶意活动和针对组织 IT 基础设施的攻击的活动特征。Kaspersky Sandbox 使用部署的 Microsoft Windows 操作系统虚拟映像(Kaspersky Sandbox 服务器)分析和扫描特殊服务器上的对象。关于解决方案的详情,请参阅 Kaspersky Sandbox 帮助 。您不再需要 Kaspersky Endpoint Agent 以使用 Kaspersky Sandbox。Kaspersky Endpoint Security 可以执行所有 Kaspersky Endpoint Agent 功能。要迁移 Kaspersky Endpoint Agent 策略,请使用迁移向导 。您需要 Kaspersky Security Center 13.2 以便 Kaspersky Sandbox 的所有功能可以正常运行。关于从 Kaspersky Endpoint Agent 迁移到 Kaspersky Endpoint Security for Windows 的详细信息,请参阅应用程序帮助 。
添加了内置代理以支持 Kaspersky Endpoint Detection and Response Optimum 解决方案的操作 。Kaspersky Endpoint Detection and Response Optimum 是一种保护组织 IT 基础架构免受高级网络威胁的解决方案。该解决方案的功能将自动检测威胁与应对这些威胁的能力结合起来,以抵御高级攻击,包括新的漏洞利用、勒索软件、无文件攻击以及使用合法系统工具的方法。有关该解决方案的更多信息,请参阅 Kaspersky Endpoint Detection and Response Optimum 帮助 。您不再需要 Kaspersky Endpoint Agent 以使用 Kaspersky Endpoint Detection and Response。Kaspersky Endpoint Security 可以执行所有 Kaspersky Endpoint Agent 功能。要迁移 Kaspersky Endpoint Agent 策略和任务,请使用迁移向导 。要使用所有功能,Kaspersky Endpoint Detection and Response Optimum 需要 Kaspersky Security Center 版本 13.2。关于从 Kaspersky Endpoint Agent 迁移到 Kaspersky Endpoint Security for Windows 的详细信息,请参阅应用程序帮助 。
添加了 Kaspersky Endpoint Agent 策略和任务的迁移向导 。迁移向导为 Kaspersky Endpoint Security for Windows 创建新的合并策略和任务。该向导允许将 Detection and Response 解决方案从 Kaspersky Endpoint Agent 切换到 Kaspersky Endpoint Security。Detection and Response 解决方案包括 Kaspersky Sandbox、Kaspersky Endpoint Detection and Response Optimum (EDR Optimum) 和 Kaspersky Managed Detection and Response (MDR)。 分发包中包含的 Kaspersky Endpoint Agent 已更新至版本 3.11。升级 Kaspersky Endpoint Security 时,应用程序会检测 Kaspersky Endpoint Agent 的版本和指定用途。如果 Kaspersky Endpoint Agent 被指定用于 Kaspersky Sandbox、Kaspersky Managed Detection and Response (MDR) 和 Kaspersky Endpoint Detection and Response Optimum (EDR Optimum) 的操作,Kaspersky Endpoint Security 将这些解决方案的操作切换到应用程序的内置代理。对于 Kaspersky Sandbox 和 EDR Optimum,应用程序自动卸载 Kaspersky Endpoint Agent。对于 MDR,您可以手动卸载 Kaspersky Endpoint Agent。如果应用程序指定用于 Kaspersky Endpoint Detection and Response Expert (EDR Expert) 的操作,则 Kaspersky Endpoint Security 将升级 Kaspersky Endpoint Agent 的版本。关于应用程序的更多详情,请参考支持 Kaspersky Endpoint Agent 的 Kaspersky 解决方案的文档。
BitLocker 加密功能得到改进: 现在,您可以配置键盘授权尝试的最大次数,以防止 BadUSB 攻击。当达到输入授权码失败尝试的配置次数 时,USB 设备将被临时锁定。 防火墙功能得到改进:现在,您可以为防火墙数据包规则 配置 IP 地址范围。您可以输入 IPv4 或 IPv6 格式的地址范围。例如,192.168.1.1-192.168.1.100
或 12:34::2-12:34::99
。 现在,您可以输入防火墙数据包规则 的 DNS 名称,而不是 IP 地址。您应该仅对 LAN 计算机或内部服务使用 DNS 名称。与云服务(如 Microsoft Azure)和其他互联网资源的交互应由 Web 控件组件处理。 改进了 Web 控件规则 搜索。要搜索 Web 资源访问规则,除了规则的名称外,还可以使用网站的 URL、用户名、内容类别或数据类型。 改进了病毒扫描 任务:改进了病毒扫描 任务。如果您在扫描期间重新启动了计算机,Kaspersky Endpoint Security 将自动运行该任务,并从扫描中断的位置继续。 优化了病毒扫描 任务。默认情况下,Kaspersky Endpoint Security 仅在计算机空闲时运行扫描。您可以在任务属性中配置何时运行计算机扫描。 现在,您可以限制用户访问应用程序活动监控 提供的数据。应用程序活动监控器 是一个用于实时查看用户计算机应用程序活动信息的工具。管理员可以在应用程序策略属性中对用户隐藏应用程序活动监控。 通过 RESTAPI 改进了管理应用程序的安全性 。现在,Kaspersky Endpoint Security 验证通过 REST API 发送的请求的签名。要管理程序,您需要安装身份证书。更新 11.6.0
Kaspersky Endpoint Security 11.6.0 for Windows 提供了以下功能和改进:
支持 Windows 10 21H1 。有关对 Microsoft Windows 10 操作系统的支持的详细信息,请参阅技术支持知识库 。Managed Detection and Response 组件被添加。该组件促进与 Kaspersky Managed Detection and Response 解决方案的交互。Kaspersky Managed Detection and Response (MDR) 提供全天候保护,使之免受越来越多的威胁,能够绕过自动保护机制,为那些难以找到高素质专家或内部资源有限的组织提供保护。对于该解决方案如何工作的详情,请参考 Kaspersky Managed Detection and Response 帮助。分发包中包含的 Kaspersky Endpoint Agent 已更新至版本 3.10。Kaspersky Endpoint Agent 3.10 提供了新功能,解决了先前的一些问题,改进了稳定性。关于应用程序的更多详情,请参考支持 Kaspersky Endpoint Agent 的 Kaspersky 解决方案的文档。 它现在可以管理攻击保护,例如网络威胁防护设置 中的网络 Flooding 和端口扫描。 添加了为防火墙创建网络规则的新方法。您可以为显示在网络监控 窗口中的连接添加包规则 和应用程序规则 。然而,网络规则连接设置将被自动配置。 改进了网络监控 界面。添加了网络活动信息:发起网络活动的进程 ID;网络类型(本地网路或互联网);本地端口。默认下,网络类型信息被隐藏。 现在可以为新 Windows 用户自动创建身份验证代理账户。代理允许用户完成身份验证代理以访问使用卡巴斯基磁盘加密技术加密的驱动器 ,以及加载操作系统。应用程序检查计算机上的 Windows 用户账户信息。如果 Kaspersky Endpoint Security 检测到有 Windows 用户账户没有身份验证代理账户,应用程序将创建新账户以访问加密驱动器。这意味着您不需要对存在已加密驱动器的计算机手动添加身份验证代理账户 。 现在可以在用户计算机上的应用程序界面中监控磁盘加密进度(卡巴斯基磁盘加密和 BitLocker)。您可以从主应用程序窗口 运行加密监控器工具。 更新 11.5.0
Kaspersky Endpoint Security 11.5.0 for Windows 提供了以下功能和改进:
支持 Windows 10 20H2 。有关对 Microsoft Windows 10 操作系统的支持的详细信息,请参阅技术支持知识库 。更新了应用程序界面 。也更新了通知区域的应用程序图标 、应用程序通知和对话框。 改进了 Kaspersky Endpoint Security Web 插件中应用程序控制、设备控制和自适应异常控制组件的界面。 添加了以 XML 格式导入和导出规则和排除项列表的功能。XML 格式允许您到导出后编辑列表。您仅可以在 Kaspersky Security Center 控制台管理列表。以下列表可用于导出/导入: 对象 MD5 信息被添加到威胁检测报告 。在应用程序先前版本中,Kaspersky Endpoint Security 仅显示对象的 SHA256。 在设备控制设置中添加了为设备访问规则分配优先级 的功能。优先级的分配对用户访问设备启用了更灵活的配置。如果用户被添加到若干组,Kaspersky Endpoint Security 基于具有最高优先级的规则规范设备访问。例如,您可以授予只读权限到 Everyone 组并授予读/写权限到管理员组。为此,给管理员组分配优先级 0,给 Everyone 组分配优先级 1。您仅可以为具有文件系统的设备配置优先级。这包含硬盘驱动器、可移动驱动器、软盘、CD/DVD 驱动器和便携设备(MTP)。 添加了新功能: 添加了配置安全流量扫描模式 的功能:总是扫描流量,甚至在保护组件被禁用时,或者在保护组件要求时扫描流量。 修订了从报告删除信息 的过程。用户仅可以删除所有报告。在应用程序的先前版本中,用户可以选择特定的要从报告删除其信息的应用程序组件。 修订了导入包含 Kaspersky Endpoint Security 设置的配置文件 的过程,并修订了恢复应用程序设置 的过程。在导入或恢复之前,Kaspersky Endpoint Security 仅显示警告。在先前应用程序版本中,您可以查看在新设置值被应用之前进行查看。 简化了恢复对被 BitLocker 加密的驱动器的访问权限 的过程。在完成访问权限恢复过程后,Kaspersky Endpoint Security 提示用户设置新密码或 PIN 码。设置新密码后,BitLocker 将加密驱动器。在先前应用程序版本中,用户必须手动重置 BitLocker 设置中的密码。 用户现在可以为特定计算机创建他们自己的受信任域 。这样,除了策略中的常规信任域,用户可以创建他们自己的排除项 和受信任应用程序 列表。管理员可以允许或阻止使用本地排除项或本地受信任应用程序。管理员可以使用 Kaspersky Security Center 在计算机属性中查看、添加、编辑或删除列表项目。 添加了在受信任应用程序属性中输入注释 的功能。注释帮助对受信任应用程序进行简单搜索和排序。 通过 REST API 管理应用程序 :现在可以配置 Outlook 的 Mail Threat Protection 扩展程序的设置。 禁止禁用对病毒、蠕虫和木马的检测。 更新 11.4.0
页面顶部