새로운 기능

12.8 업데이트

Kaspersky Endpoint Security 12.8 for Windows에는 다음과 같은 기능 및 개선 사항이 추가되었습니다.

  1. 애플리케이션은 이제 가상 환경 보호를 위한 Light Agent 모드를 지원합니다. 이제 Kaspersky Security for Virtualization Light Agent 6.2 솔루션의 일부로 Light Agent로 애플리케이션을 배포할 수 있습니다.
  2. 이제 서버에서 Docker 컨테이너에서 파일 동작 가로채기가 지원됩니다. 컨테이너는 운영 체제와 직접 상호 작용하지 않고 애플리케이션을 실행할 수 있는 격리된 환경입니다. Kaspersky Endpoint Security는 사용자가 접근 권한을 가지고 있는 컨테이너 내의 파일을 검사합니다. 위협이 탐지되면 애플리케이션은 이 악성 활동을 차단하고 컨테이너 내의 파일을 치료하려고 시도합니다. 파일을 치료할 수 없는 경우 애플리케이션이 컨테이너를 중지합니다.
  3. 이제 외부 암호화로부터 공유 폴더 보호에 대한 보호 범위를 정의할 수 있습니다(행동 탐지 구성 요소). 이제 애플리케이션이 파일 활동을 모니터링해야 하는 공유 폴더를 지정할 수 있습니다. 보호 범위에서 파일을 제외할 수도 있습니다. 이전 버전의 애플리케이션에서는 행동 탐지 구성 요소가 모든 공유 폴더의 파일 활동을 모니터링했습니다.
  4. 이제 설치 패키지에서 다양한 운영 체제 유형에 대해 다양한 구성 요소 집합을 구성할 수 있습니다. 이제 동일한 설치 패키지를 사용하여 워크스테이션과 서버에 애플리케이션을 배포할 수 있습니다. 특정 운영 체제 유형에서 사용할 수 없는 구성 요소는 설치 패키지 속성에서 자동으로 제외됩니다.
  5. 사전 정의된 검사 예외 및 신뢰하는 애플리케이션을 선택할 수 있는 옵션이 추가되었습니다. 사전 정의된 검사 예외 및 신뢰하는 애플리케이션을 사용하면 가상 환경(Citrix, VMware)에서 애플리케이션에 대한 신뢰 구역을 빠르게 구성할 수 있습니다. 이러한 예외 규칙은 예를 들어 VHD 및 VHDX 가상 컴퓨터 파일이 포함됩니다. 애플리케이션 설치 패키지를 생성하거나 정책을 만들 때 또는 Kaspersky Endpoint Security 설치 시 예외 규칙을 추가할 수 있습니다.
  6. 이제 EDR 원격 측정에 USB 연결 장치 작업을 위한 이벤트가 포함됩니다. 이러한 이벤트를 EDR 원격 측정 예외에 추가할 수도 있습니다.
  7. 오래된 TLS 1.0 프로토콜을 통한 네트워크 연결을 차단하기 위한 옵션이 추가되었습니다. TLS 1.0은 보안 레벨이 낮기 때문에 이 프로토콜을 비활성화하고 최신 TLS 1.2 또는 TLS 1.3 버전을 사용하는 것이 좋습니다. 기본적으로 Kaspersky Endpoint Security는 TLS 1.0 연결을 차단합니다. 애플리케이션 버전을 업데이트하면 TLS 1.0 프로토콜을 사용하는 타사 서비스가 작동하지 않을 수 있습니다. 타사 서비스의 작동 문제를 방지하려면 애플리케이션 버전을 업데이트하기 전에 그룹 정책에서 TLS 1.0 프로토콜 사용을 허용하셔도 됩니다.
  8. 이 버전의 Kaspersky Endpoint Security for Windows를 개발할 때 다음 비공개 패치에 포함된 변경 사항을 통합했습니다. PF10053, PF10054, PF10360, PF10362, PF10363, PF12120, PF12121, PF12122, PF13115, PF13118, PF13119, PF14061, PF14062, PF14064, PF14065, PF15054, PF15056, PF15058, PF16052, PF16053, PF16055, PF16056, PF17027, PF17029, PF17039, PF17041, PF17043, PF18010, PF18011, PF18014, PF18015, PF18020, PF18021, PF18022, PF18023, PF18024, PF18028, PF19003, PF19016, PF19018.

12.7 업데이트

Kaspersky Endpoint Security 12.7 for Windows에는 다음과 같은 기능 및 개선 사항이 추가되었습니다.

  1. 이제 악성 코드 검사 작업의 CPU 리소스 사용량을 제한할 수 있습니다. 이렇게 하려면 애플리케이션 설정에서 컴퓨터 검사 중에 활용할 수 있는 모든 코어에 대한 최대 CPU 로드를 퍼센트로 지정합니다.
  2. 이제 수동으로 KATA Sandbox에서 검사를 위해 파일을 전송할 수 있습니다. KATA Sandbox는 운영 체제의 가상 이미지에서 파일을 실행하는 Kaspersky Anti Targeted Attack Platform의 구성 요소입니다. Sandbox는 조직의 IT 인프라에 대한 표적 공격의 활동 특성 및 악성 활동 탐지를 위해 개체 행동을 분석합니다. Sandbox는 Microsoft Windows 운영 체제(Sandbox 서버)의 가상 이미지가 배포된 특수 서버의 개체를 분석하고 검사합니다. 검사할 파일을 KATA Sandbox로 보내려면 파일의 마우스 오른쪽 메뉴에서 관련 명령을 선택합니다.
  3. 이제 기업 LAN을 보호하는 솔루션인 Kaspersky Network Detection and Response와의 통합을 설정할 수 있습니다. Kaspersky Network Detection and Response(NDR)는 Kaspersky Anti Targeted Attack Platform의 일부입니다. 표준 모드 및 EDR Agent 모드에서 NDR과의 상호 작용을 구성할 수 있습니다.
  4. 메일 위협 보호 확장 프로그램에 Microsoft Office Outlook 이메일 클라이언트 버전 2021에 대한 지원이 추가되었습니다. 확장 프로그램을 사용하면 프로토콜 수준이 아닌 메일 클라이언트 수준에서 메시지를 검색할 수 있습니다. 메시지 외에도 확장 프로그램을 사용하면 Microsoft Exchange 리포지토리에서 MAPI 인터페이스를 통해 받은 개체(예: 캘린더 내 개체)를 검색할 수 있습니다. 메일 클라이언트에서 이 검색이 수행됩니다.
  5. Kaspersky Endpoint Security for Windows 버전을 개발할 때 비공개 패치(PF10049, PF10355, PF12114, PF13109, PF14056, PF15038, PF15045, PF16037, PF16042, PF16047, PF17014, PF17018, PF17021, PF17024, PF18006, PF18007)에 포함된 변경 사항을 통합했습니다.

12.6 업데이트

Kaspersky Endpoint Security 12.6 for Windows에는 다음과 같은 기능 및 개선 사항이 추가되었습니다.

  1. Kaspersky SIEM 솔루션(Kaspersky Unified Monitoring and Analysis Platform(KUMA))과의 통합 기능이 추가되었습니다. 이제 Windows 이벤트 로그에서 KUMA 수집기로 이벤트를 전송할 수 있습니다. 이렇게 하면 KUMA가 Kaspersky Endpoint Security가 설치된 모든 컴퓨터에서 KUMA 에이전트를 설치하지 않고 Windows 이벤트(일부의 EventID 집합 지원)를 수신할 수 있습니다.
  2. 파일 무결성 모니터 구성 요소를 교체하기 위해 시스템 무결성 모니터링이 추가되었습니다. 시스템 무결성 모니터링 구성 요소에는 파일 무결성 모니터의 모든 기능이 포함되어 있으며 추가로 레지스트리 변경 사항 및 외부 장치의 연결을 모니터링할 수 있습니다. 시스템 무결성 모니터링 구성 요소는 운영 체제에서 컴퓨터 보안 위반을 나타낼 수 있는 변경 사항을 모니터링합니다. 이러한 변경이 탐지되면 Kaspersky Endpoint Security는 해당 이벤트를 생성하고 관리자에게 알립니다. 파일 무결성 모니터는 더 이상 애플리케이션에 포함되지 않습니다. 애플리케이션을 업데이트하면 파일 무결성 모니터 설정이 자동으로 시스템 무결성 모니터링으로 마이그레이션됩니다. 시스템 무결성 모니터링이 제대로 작동하려면 Kaspersky Endpoint Security 애플리케이션과 관리 플러그인 모두가 버전 12.6으로 업데이트되어야 합니다.
  3. 설치된 내장 EDR 에이전트(KATA)의 상태가 Kaspersky Security Center 콘솔의 컴퓨터 속성에 추가되었습니다. 이제 내장 EDR 에이전트(KATA)가 설치되어 있다면 Endpoint Sensor 상태 열에 구성 요소의 현재 상태(예: 실행 중, 중지됨, 라이센스가 지원하지 않음 등)가 표시됩니다.
  4. 사전 정의된 검사 예외 및 신뢰하는 애플리케이션을 선택할 수 있는 옵션이 추가되었습니다. 사전 정의된 검사 예외 및 신뢰하는 애플리케이션을 사용하면 SQL 서버, Microsoft Exchange 서버 및 System Center Configuration Manager에서 애플리케이션을 활용할 경우 신뢰하는 영역을 빠르게 구성할 수 있습니다. 이러한 예외 규칙은 예를 들어 MDF 및 LDF 데이터베이스 파일이 포함됩니다. 새 정책을 생성하거나 기존 정책 수정 시 또는 Kaspersky Endpoint Security 설치 시 예외 규칙이 추가될 수 있습니다.
  5. Kaspersky Endpoint Detection and Response Optimum의 경고 세부 정보 표시가 Kaspersky Endpoint Security 관리 플러그인에서 별도의 Kaspersky Endpoint Detection and Response 관리 플러그인으로 이동되었습니다. EDR 관리 플러그인은 Windows, Mac 및 Linux 운영 체제에서 에이전트 작업을 위한 단일 플러그인입니다. 이제 EDR Optimum으로 작업할 때 보안 위협 대응 작업을 만들려면 Kaspersky Endpoint Security 관리 플러그인이 필요하고 경고 세부 정보를 보려면 EDR 관리 플러그인이 필요합니다.
  6. Windows 11 24H2 지원
  7. Kaspersky Endpoint Security for Windows 버전을 개발할 때 비공개 패치(pf10048, pf10353, pf12106, pf12107, pf12108, pf13090, pf13100, pf15031, pf15034, pf15036, pf16021, pf16023, pf16029, pf17002)에 포함된 변경 사항을 통합했습니다.

12.5 업데이트

12.4 업데이트

12.3 업데이트

12.2 업데이트

12.1 업데이트

12.0 업데이트

맨 위로