Novedades

Actualización 12.8

Kaspersky Endpoint Security 12.8 para Windows ofrece las siguientes características y mejoras:

  1. La aplicación ahora es compatible con el modo Light Agent para proteger entornos virtuales. Ahora puede implementar la aplicación como Light Agent como parte de la solución Kaspersky Security for Virtualization Light Agent 6.2.
  2. Ahora se admite la intercepción de operaciones de archivos en contenedores Docker en servidores. Un contenedor es un entorno aislado en el que se puede ejecutar una aplicación sin interactuar directamente con el sistema operativo. Kaspersky Endpoint Security analiza los archivos dentro de los contenedores a los que el usuario obtiene acceso. Cuando se detecta una amenaza, la aplicación bloquea dicha actividad e intenta desinfectar el archivo del interior del contenedor. Si el archivo no se puede desinfectar, la aplicación detiene el contenedor.
  3. Ahora puede definir una cobertura de protección para la protección de carpetas compartidas contra el cifrado externo (componente Detección de comportamiento). Ahora puede especificar carpetas compartidas que la aplicación debe supervisar para detectar la actividad de los archivos. También puede excluir archivos del cobertura de protección. En versiones anteriores de la aplicación, el componente Detección de comportamiento supervisaba todas las carpetas compartidas para detectar la actividad de los archivos.
  4. Ahora puede configurar diferentes conjuntos de componentes para diferentes tipos de sistemas operativos en el paquete de instalación. Ahora puede implementar la aplicación en estaciones de trabajo y servidores usando el mismo paquete de instalación. Los componentes que no están disponibles para un determinado tipo de sistema operativo se excluyen automáticamente en las propiedades del paquete de instalación.
  5. Se ha añadido la opción para seleccionar exclusiones de análisis predefinidas y aplicaciones de confianza. Las exclusiones de análisis y aplicaciones de confianza predefinidas permiten configurar rápidamente la zona de confianza para la aplicación en un entorno virtual (Citrix, VMware). Estas exclusiones comprenden, por ejemplo, archivos de máquinas virtuales VHD y VHDX. Se pueden añadir exclusiones al crear un paquete de instalación de la aplicación, crear una directiva o al instalar Kaspersky Endpoint Security.
  6. La telemetría EDR ahora incluye eventos para operaciones con dispositivos conectados por USB. También puede añadir estos eventos a las exclusiones de la telemetría EDR.
  7. Se ha añadido la opción de bloquear las conexiones de red a través del protocolo TLS 1.0 obsoleto. TLS 1.0 tiene un nivel de seguridad bajo, por lo que se recomienda desactivar este protocolo y usar versiones más recientes de TLS 1.2 o TLS 1.3. De forma predeterminada, Kaspersky Endpoint Security bloquea las conexiones TLS 1.0. Después de actualizar la versión de la aplicación, el funcionamiento de los servicios de terceros que utilizan el protocolo TLS 1.0 puede fallar. Para evitar problemas en el funcionamiento de los servicios de terceros, puede permitir el uso del protocolo TLS 1.0 en la directiva de grupo antes de actualizar la versión de la aplicación.
  8. Al desarrollar esta versión de Kaspersky Endpoint Security para Windows, incorporamos los cambios incluidos en los siguientes parches privados: PF10053, PF10054, PF10360, PF10362, PF10363, PF12120, PF12121, PF12122, PF13115, PF13118, PF13119, PF14061, PF14062, PF14064, PF14065, PF15054, PF15056, PF15058, PF16052, PF16053, PF16055, PF16056, PF17027, PF17029, PF17039, PF17041, PF17043, PF18010, PF18011, PF18014, PF18015, PF18020, PF18021, PF18022, PF18023, PF18024, PF18028, PF19003, PF19016, PF19018.

Actualización 12.7

Kaspersky Endpoint Security 12.7 para Windows ofrece las siguientes características y mejoras:

  1. Ahora puede limitar el uso de recursos de la CPU para tareas de análisis de malware. Para hacerlo, en la configuración de la aplicación, especifique el porcentaje máximo de carga de la CPU para todos los núcleos que se pueden utilizar al analizar el equipo.
  2. Ahora puede enviar archivos para su análisis en KATA Sandbox manualmente. KATA Sandbox es un componente de Kaspersky Anti Targeted Attack Platform que ejecuta archivos en imágenes virtuales de sistemas operativos. Sandbox analiza el comportamiento de los objetos para detectar la actividad maliciosa y la actividad característica de los ataques dirigidos a la infraestructura de TI de la organización. Sandbox analiza objetos en servidores especiales con imágenes virtuales desplegadas de los sistemas operativos de Microsoft Windows (servidores de Sandbox). Para enviar un archivo para su análisis a KATA Sandbox, seleccione el comando correspondiente en el menú contextual del archivo.
  3. Ahora puede configurar la integración con la solución que protege la LAN corporativa, Kaspersky Network Detection and Response. Kaspersky Network Detection and Response (NDR) es parte de Kaspersky Anti Targeted Attack Platform. Puede configurar la interacción con NDR en modo estándar así como en el modo EDR Agent.
  4. Se ha añadido compatibilidad con el cliente de correo electrónico Microsoft Office Outlook versión 2021 a la extensión de Protección frente a amenazas en el correo. La extensión permite analizar mensajes a nivel de cliente de correo en lugar de a nivel de protocolo. Además de los mensajes, la extensión le permite analizar objetos recibidos a través de la interfaz MAPI desde los repositorios de Microsoft Exchange (por ejemplo, objetos en el Calendario). Este análisis se lleva a cabo en el cliente de correo.
  5. Al desarrollar esta versión de Kaspersky Endpoint Security para Windows, incorporamos los cambios incluidos en los siguientes parches privados: PF10049, PF10355, PF12114, PF13109, PF14056, PF15038, PF15045, PF16037, PF16042, PF16047, PF17014, PF17018, PF17021, PF17024, PF18006, PF18007.

Actualización 12.6

Kaspersky Endpoint Security 12.6 para Windows ofrece las siguientes características y mejoras:

  1. La funcionalidad para la integración con la solución Kaspersky SIEM (plataforma Kaspersky Unified Monitoring and Analysis, KUMA) se ha añadido. Ahora es posible enviar eventos desde los registros de eventos de Windows al recopilador de KUMA. Esto permite que KUMA reciba eventos de Windows (se admite un conjunto limitado de EventID) desde todos los equipos en los que Kaspersky Endpoint Security está instalado, sin instalar agentes de KUMA en estos equipos.
  2. Se añadió un nuevo componente de Control de integridad del sistema para reemplazar el componente Monitor de integridad de archivos. El componente Control de integridad del sistema incluye todas las funciones de Monitor de integridad de archivos y, además, permite supervisar los cambios en el registro y la conexión de dispositivos externos. El componente Control de integridad del sistema supervisa los cambios en el sistema operativo que pueden indicar infracciones de la seguridad del equipo. Cuando se detectan dichos cambios, Kaspersky Endpoint Security genera los eventos correspondientes y alerta al administrador. El Monitor de integridad de archivos ya no es parte de la aplicación. La configuración del Monitor de integridad de archivos se migra automáticamente a Control de integridad del sistema cuando actualiza la aplicación. Para garantizar el correcto funcionamiento del Control de integridad del sistema, tanto la aplicación Kaspersky Endpoint Security como el complemento de administración deben actualizarse a la versión 12.6.
  3. El estado del agente EDR integrado (KATA) instalado se ha agregado a las propiedades del equipo en la consola de Kaspersky Security Center. Ahora, si tiene un agente EDR integrado (KATA) instalado, la columna Estado del Sensor de Endpoint muestra el estado actual del componente (por ejemplo, En ejecución, Detenido, No admitido por la licencia, etc.).
  4. Se ha añadido la opción para seleccionar exclusiones de análisis predefinidas y aplicaciones de confianza. Las exclusiones de análisis predefinidas y las aplicaciones de confianza ayudan a configurar rápidamente la zona de confianza cuando se usa la aplicación en servidores SQL, servidores de Microsoft Exchange y System Center Configuration Manager. Estas exclusiones comprenden, por ejemplo, archivos de bases de datos MDF y LDF. Se pueden añadir exclusiones al crear una nueva directiva, modificar una directiva existente o instalar Kaspersky Endpoint Security.
  5. La visualización de los detalles de la alerta para Kaspersky Endpoint Detection and Response Optimum se ha movido del complemento de administración de Kaspersky Endpoint Security a un complemento de administración de Kaspersky Endpoint Detection and Response independiente. El complemento de administración de EDR es un complemento único para trabajar con agentes en los sistemas operativos Windows, Mac y Linux. Ahora, al trabajar con EDR Optimum, necesitará el complemento de administración de Kaspersky Endpoint Security para crear tareas de respuesta a amenazas y el complemento de administración de EDR para ver los detalles de la alerta.
  6. Soporte para Windows 11 24H2.
  7. Al desarrollar esta versión de Kaspersky Endpoint Security para Windows, incorporamos los cambios incluidos en los siguientes parches privados: pf10048, pf10353, pf12106, pf12107, pf12108, pf13090, pf13100, pf15031, pf15034, pf15036, pf16021, pf16023, pf16029, pf17002.

Actualización 12.5

Actualización 12.4

Actualización 12.3

Actualización 12.2

Actualización 12.1

Actualización 12.0

Inicio de página