新增功能

更新 12.7

Kaspersky Endpoint Security 12.7 for Windows 提供了以下功能和改進:

  1. 現在,您可以限制 惡意軟體掃描 工作的 CPU 資源使用。為此,在應用程式設定中,指定掃描電腦時可利用的所有核心的最大 CPU 負載百分比
  2. 現在您可以手動 傳送檔案以供在 KATA Sandbox 中掃描KATA Sandbox 是 Kaspersky Anti Targeted Attack Platform 的元件,可在作業系統的虛擬映像上執行檔案。Sandbox 會分析物件行為以偵測惡意行動和組織的 IT 基礎架構上的針對性攻擊所特有的活動。Sandbox 會分析和掃描部署了 Microsoft Windows 作業系統的虛擬影像的特殊伺服器(Sandbox 伺服器)上的物件。若要將檔案傳送至 KATA Sandbox 進行掃描,請在檔案的上下文選單中選擇相關指令。
  3. 現在您可以設定與防護企業 LAN 的解決方案 Kaspersky Network Detection and Response 的整合。Kaspersky Network Detection and Response (NDR) 是 Kaspersky Anti Targeted Attack Platform 的一部分。您可以在標準模式以及 EDR 代理模式下配置與 NDR 的交互。
  4. 郵件威脅防護延伸程式中新增了對 Microsoft Office Outlook 電子郵件用戶端版本 2021 的支援。該延伸程式允許在郵件用戶端級別而不是協定級別掃描郵件。除了郵件之外,該延伸程式還允許您掃描透過 MAPI 接口從 Microsoft Exchange 儲存庫接收到的物件(例如,日曆中的物件)。此掃描在郵件用戶端中進行。
  5. 在開發此版本的 Kaspersky Endpoint Security for Windows 時,我們納入了以下專用修補程式中包含的變更:PF10049, PF10355, PF12114, PF13109, PF14056, PF15038, PF15045, PF16037, PF16042, PF16047, PF17014, PF17018, PF17021, PF17024, PF18006, PF18007

更新 12.6

Kaspersky Endpoint Security 12.6 for Windows 提供了以下功能和改進:

  1. 與卡巴斯基 SIEM 解決方案整合的功能Kaspersky Unified Monitoring and Analysis Platform; KUMA)已新增。現在可以將事件從 Windows 事件記錄傳送到 KUMA 收集器。這可讓 KUMA 從安裝了 Kaspersky Endpoint Security 的所有電腦接收 Windows 事件(支援一組有限的 EventID),而無需在這些電腦上安裝 KUMA 代理程式。
  2. 新增了系統完整性監控元件來取代檔案完整性監控元件。系統完整性監控元件包括檔案完整性監控的所有功能,此外還允許監控登錄機碼變更和外部裝置的連線。系統完整性監控元件監視作業系統中可能表示電腦安全漏洞的變化。當偵測到此類變更時,Kaspersky Endpoint Security 會產生相應的事件並向管理員發出警報。檔案完整性監控不再是應用程式的一部分。當您更新應用程式時,檔案完整性監控設定會自動遷移到系統完整性監控。為確保系統完整性監控正確運行,Kaspersky Endpoint Security 應用程式和管理外掛程式都應被更新至版本 12.6。
  3. 已安裝的內建 EDR 代理 (KATA) 的狀態已新增至卡巴斯基安全管理中心主控台的電腦內容中。現在,如果您安裝了內建 EDR 代理 (KATA),Endpoint Sensor 狀態列將顯示元件的目前狀態(例如,正在執行已停止不受產品許可支援,等等)。
  4. 可選擇的選項 預先定義的掃描排除項目和受信任應用程式 已新增。預先定義的掃描排除項目和受信任應用程式有助於在 SQL 伺服器、Microsoft Exchange 伺服器和 System Center Configuration Manager 上使用應用程式時快速設定受信任區域。此類排除項目包括(例如) MDF 和 LDF 資料庫檔案。建立新政策、修改現有政策或安裝 Kaspersky Endpoint Security 時可以新增排除項目。
  5. Kaspersky Endpoint Detection and Response Optimum 的警報詳細資訊顯示已被從 Kaspersky Endpoint Security 管理外掛程式移至單獨的 Kaspersky Endpoint Detection and Response 管理外掛程式。EDR 管理外掛程式是一個單一外掛程式,可與 Windows、Mac 和 Linux 作業系統上的代理程式一起使用。現在,當使用 EDR Optimum 時,您將需要 Kaspersky Endpoint Security 管理外掛程式來建立威脅回應工作,並需要 EDR 管理外掛程式來檢視警報詳細資訊。
  6. 支援 Windows 11 24H2。
  7. 在開發此版本的 Kaspersky Endpoint Security for Windows 時,我们納入了以下專用修補程式中包含的變更:pf10048、pf10353、pf12106、pf12107、pf12108、pf13090、pf13100、pf15031、pf15034、pf15036、pf16021、pf16023、pf16029、pf17002。

更新 12.5

Kaspersky Endpoint Security 12.5 for Windows 提供了以下功能和改進:

  1. 新增了配置遙測排除項目的選項。遙測 是受防護電腦上發生的事件的清單。遙測資料由 Kaspersky Anti Targeted Attack Platform (EDR) 用來監控和防護組織的 IT 基礎結構。配置遙測排除項目可以提高電腦效能並最佳化到遙測伺服器的資料傳輸。
  2. 應用程式信任區域的介面已得到改進。如果管理員禁止使用者新增自己的(本機)掃描排除項目和可信應用程式,Kaspersky Endpoint Security 現在會對使用者隱藏可信區域物件。這可以防止入侵者對受信任區域進行未經授權的存取,從而提高電腦安全等級。
  3. 新增了掃描 MyOffice Mail 和 R7-Office Organizer 郵件用戶端流量的選項。郵件威脅防護元件現在不僅掃描下載時的郵件附件,而且掃描傳送和接收的郵件。
  4. 網路資源的新類別 生成式人工智能工具 已新增。您可以使用 Web 控制配置對新類別網站的存取。
  5. 現在您可以在防火牆清單中選擇網路封包規則的位置。網路封包規則在清單中的位置決定其優先順序。在該應用程式的早期版本中,新規則只能新增到清單末尾,之後您必須在清單中手動移動規則以確定其優先順序。現在,新增規則時,您可以選擇是否將該規則放置在清單的開頭、末尾或所選規則的旁邊。
  6. 在 Kaspersky Endpoint Security 元件的規則中,您現在不僅可以從 Active Directory 選擇使用者,还可以從卡巴斯基安全管理中心的使用者清單中選擇使用者。您還可以手動輸入本機使用者帳戶資料。已為以下元件的規則新增了這種可能性:應用程式控制、裝置控制、Web 控制、適應性異常控制和記錄檢查。
  7. 網路攻擊偵測報告現在包含一個列,其中包含攻擊電腦的 MAC 位址(網路威脅防護元件)。現在,除了攻擊電腦的 IP 位址之外,您還可以在報告中看到其 MAC 位址。這對於事件調查很有幫助。包含攻擊電腦 MAC 位址的報告也將在卡巴斯基安全管理中心 Linux 主控台版本 15.1 及更高版本中提供。
  8. 電腦防護等級要求得到了提高。高防護等級現在需要啟用防護應用程式服務抵禦外部管理。在政策視窗的上部檢查安全等級指示器。如果您的安全等級为中低,您可以在安全等級指示器建議視窗中啟用防護應用程式服務抵禦外部管理。
  9. 已新增當應用程式在Endpoint Detection and Response Agent (EDR Agent) 配置中執行時的物件偵測新事件支援。這些事件已在 [KES+內建代理] 配置中受支援。
  10. 在開發此版本的 Kaspersky Endpoint Security for Windows 時,我们納入了以下專用修補程式中包含的變更:pf9640、pf9830、pf9831、pf10047、pf10351、pf12102、pf12105、pf13084、pf13089、pf14040、pf14047、pf15026、pf15028、pf16013。

更新 12.4

Kaspersky Endpoint Security 12.4 for Windows 提供了以下功能和改進:

  1. 新增了新功能以防護電腦到卡巴斯基安全管理中心的連線。新的“管理伺服器連線防護”工作允許設定用於連線到受信任伺服器的密碼。這意味著沒有此密碼則無法重新連線電腦和執行來自另一台伺服器的指令。
  2. 對於密碼防護元件,新增了不只從 Active Directory 選擇使用者的能力。即,您可以手動指定使用者名稱和密碼並為此帳戶指派存取權限給 Kaspersky Endpoint Security。這樣,您就無需與其他使用者共用您的 KLAdmin 密碼或建立新的 Active Directory 帳戶以控制對應用程式的存取。
  3. 支援 Windows 11 23H2。

更新 12.3

Kaspersky Endpoint Security 12.3 for Windows 提供了以下功能和改進:

  1. 現在您可以將應用程式安裝在 Endpoint Detection and Response Agent 配置中。此配置可讓人安裝具有卡巴斯基 Detection and Response 解決方案要求的元件集合的應用程式:Kaspersky Managed Detection and Response 和 Kaspersky Anti Targeted Attack Platform (EDR)。您可以在此配置中與協力廠商解決方案(例如 Dr.Web、Dallas Lock、ESET)一起安裝應用程式。這使您可以將協力廠商基礎結構安全工具與卡巴斯基的 Detection and Response 一起使用。
  2. Kaspersky Endpoint Security 對藍牙裝置的操作得到了改進。現在,您可以配置排除項目並限制對除輸入裝置(無線鍵盤、滑鼠等)之外的所有藍牙裝置的存取。
  3. 應用程式控制元件對可執行檔的資料庫的操作得到了最佳化。現在,如果某個檔案被從電腦中刪除,Kaspersky Endpoint Security 可以從資料庫中自動刪除該檔案。這可以使資料庫保持最新並節省卡巴斯基安全管理中心資源。
  4. 電腦防護等級要求得到了提高。現在高防護等級要求啟用密碼防護。在政策視窗的上部檢查防護等級指示器。如果防護等級為中或低,您可以在安全等級指示器建議視窗中啟用密碼防護。
  5. 新增了 HTTPS 協定支援以使應用程式能夠與卡巴斯基安全網路一起使用。在 KSN 代理伺服器設定中的管理伺服器屬性中啟用 HTTPS 使用。

更新 12.2

更新 12.1

更新 12.0

更新 11.11.0

更新 11.10.0

頁面頂部