Nowości

Aktualizacja 12.8

Program Kaspersky Endpoint Security 12.8 for Windows oferuje następujące funkcje i ulepszenia:

  1. Aplikacja obsługuje teraz tryb Light Agent do ochrony środowisk wirtualnych. Teraz możesz wdrożyć aplikację w trybie Light Agent w ramach rozwiązania Kaspersky Security for Virtualization Light Agent 6.2.
  2. Obecnie obsługiwane jest przechwytywanie operacji na plikach w kontenerach Docker na serwerach. Kontener jest odizolowanym środowiskiem, w którym aplikacja może działać bez bezpośredniej interakcji z systemem operacyjnym. Kaspersky Endpoint Security skanuje pliki znajdujące się w kontenerach, do których użytkownik uzyskuje dostęp. Gdy zostanie wykryta szkodliwa aktywność, aplikacja zablokuje ją i podejmie próbę wyleczenia pliku wewnątrz kontenera. Jeżeli pliku nie można wyleczyć, aplikacja zatrzymuje kontener.
  3. Teraz możesz zdefiniować zakres ochrony folderów współdzielonych przed szyfrowaniem zewnętrznym (komponent Wykrywanie zachowań). Teraz możesz określić foldery współdzielone, które aplikacja ma monitorować pod kątem aktywności plików. Można również wykluczyć pliki z zakresu ochrony. W poprzednich wersjach aplikacji komponent Wykrywanie zachowań monitorował wszystkie foldery współdzielone pod kątem aktywności plików.
  4. Teraz w pakiecie instalacyjnym można skonfigurować różne zestawy komponentów dla różnych typów systemów operacyjnych. Teraz możesz wdrażać aplikację na stacjach roboczych i serwerach, korzystając z tego samego pakietu instalacyjnego. Komponenty niedostępne dla danego typu systemu operacyjnego są automatycznie wykluczane we właściwościach pakietu instalacyjnego.
  5. Została dodana możliwość wyboru predefiniowanych wykluczeń ze skanowania i zaufanych aplikacji. Wstępnie zdefiniowane wykluczenia ze skanowania i zaufane aplikacje umożliwiają szybką konfigurację strefy zaufanej dla aplikacji w środowisku wirtualnym (Citrix, VMware). Do takich wykluczeń zaliczają się, na przykład, pliki maszyn wirtualnych VHD i VHDX. Wykluczenia można dodać podczas tworzenia pakietu instalacyjnego aplikacji lub zasady albo podczas instalacji Kaspersky Endpoint Security.
  6. Telemetria EDR obejmuje teraz zdarzenia dotyczące operacji wykonywanych na urządzeniach podłączonych przez USB. Te zdarzenia można również dodać do wykluczeń z telemetrii EDR.
  7. Dodano opcję blokowania połączeń sieciowych przez przestarzały protokół TLS 1.0. Poziom bezpieczeństwa protokołu TLS 1.0 jest niski, dlatego zaleca się jego wyłączenie i korzystanie z nowszych wersji TLS 1.2 lub TLS 1.3. Domyślnie Kaspersky Endpoint Security blokuje połączenia TLS 1.0. Po zaktualizowaniu wersji aplikacji może wystąpić problem z działaniem usług innych firm korzystających z protokołu TLS 1.0. Aby uniknąć problemów w działaniu usług innych firm, możesz zezwolić na używanie protokołu TLS 1.0 w zasadach grupy przed aktualizacją wersji aplikacji.
  8. Podczas opracowywania tej wersji Kaspersky Endpoint Security for Windows uwzględniliśmy zmiany zawarte w następujących prywatnych poprawkach: PF10053, PF10054, PF10360, PF10362, PF10363, PF12120, PF12121, PF12122, PF13115, PF13118, PF13119, PF14061, PF14062, PF14064, PF14065, PF15054, PF15056, PF15058, PF16052, PF16053, PF16055, PF16056, PF17027, PF17029, PF17039, PF17041, PF17043, PF18010, PF18011, PF18014, PF18015, PF18020, PF18021, PF18022, PF18023, PF18024, PF18028, PF19003, PF19016, PF19018.

Aktualizacja 12.7

Program Kaspersky Endpoint Security 12.7 for Windows oferuje następujące funkcje i ulepszenia:

  1. Teraz możesz ograniczyć użycie zasobów procesora dla zadań skanowania w poszukiwaniu złośliwego oprogramowania. Aby to zrobić, w ustawieniach aplikacji określ maksymalny procent obciążenia procesora dla wszystkich rdzeni, który może być wykorzystany podczas skanowania komputera.
  2. Teraz możesz ręcznie wysyłać pliki do skanowania w KATA Sandbox. KATA Sandbox jest składnikiem platformy Kaspersky Anti Targeted Attack Platform, który uruchamia pliki na wirtualnych obrazach systemów operacyjnych. Sandbox analizuje zachowanie obiektów w celu wykrywania szkodliwej aktywności oraz aktywności charakterystycznej dla ataków docelowych ukierunkowanych na infrastrukturę IT organizacji. Sandbox analizuje i skanuje obiekty na specjalnych serwerach z wdrożonymi obrazami wirtualnymi systemów operacyjnych Microsoft Windows (serwery Sandbox). Aby wysłać plik do skanowania przez KATA Sandbox, wybierz odpowiednie polecenie w menu kontekstowym pliku.
  3. Obecnie możesz skonfigurować integrację z rozwiązaniem, które chroni firmową sieć LAN, Kaspersky Network Detection and Response. Rozwiązanie Kaspersky Network Detection and Response (NDR) jest częścią Kaspersky Anti Targeted Attack Platform. Interakcję z NDR można skonfigurować zarówno w trybie standardowym, jak i w trybie EDR Agent.
  4. Do Rozszerzenia Ochrony poczty dodano obsługę klienta poczty e-mail Microsoft Office Outlook w wersji 2021. Rozszerzenie umożliwia skanowanie wiadomości na poziomie klienta pocztowego zamiast na poziomie protokołu. Oprócz wiadomości rozszerzenie umożliwia skanowanie obiektów otrzymanych przez interfejs MAPI z repozytoriów Microsoft Exchange (na przykład obiektów w Kalendarzu). To skanowanie odbywa się w kliencie pocztowym.
  5. Podczas opracowywania tej wersji Kaspersky Endpoint Security for Windows uwzględniliśmy zmiany zawarte w następujących prywatnych poprawkach: PF10049, PF10355, PF12114, PF13109, PF14056, PF15038, PF15045, PF16037, PF16042, PF16047, PF17014, PF17018, PF17021, PF17024, PF18006, PF18007.

Aktualizacja 12.6

Program Kaspersky Endpoint Security 12.6 for Windows oferuje następujące funkcje i ulepszenia:

  1. Dodano funkcjonalność integracji z rozwiązaniem Kaspersky SIEM (Kaspersky Unified Monitoring and Analysis Platform; KUMA). Możliwe jest teraz wysyłanie zdarzeń z dzienników zdarzeń Windows do poborcy KUMA. Dzięki temu KUMA może odbierać zdarzenia systemu Windows (obsługiwany jest ograniczony zestaw identyfikatorów EventID) ze wszystkich komputerów, na których zainstalowany jest Kaspersky Endpoint Security, bez konieczności instalowania agentów KUMA na tych komputerach.
  2. Komponent Monitor integralności systemu został dodany w celu zastąpienia komponentu Monitor integralności plików. Komponent Monitorowanie integralności systemu zawiera całą funkcjonalność Monitora integralności plików oraz dodatkowo pozwala na monitorowanie zmian w rejestrze i podłączania urządzeń zewnętrznych. Monitorowanie integralności systemu monitoruje zmiany w systemie operacyjnym, które mogą wskazywać na naruszenia bezpieczeństwa komputera. Po wykryciu takich zmian Kaspersky Endpoint Security generuje odpowiednie zdarzenia i powiadamia administratora. Monitor integralności plików nie jest już częścią aplikacji. Ustawienia Monitora integralności plików są automatycznie przenoszone do Monitorowania integralności systemu po aktualizacji aplikacji. Aby zapewnić prawidłowe działanie Monitora integralności systemu, zarówno aplikacja Kaspersky Endpoint Security, jak i wtyczka zarządzająca powinny zostać zaktualizowane do wersji 12.6.
  3. Stan zainstalowanego wbudowanego agenta EDR (KATA) został dodany do właściwości komputera w konsoli Kaspersky Security Center. Teraz, jeżeli dysponujesz zainstalowanym wbudowanym agentem EDR (KATA), kolumna statusu Endpoint Sensor wyświetla aktualny status komponentu (np. Uruchomienie, Zatrzymanie, Nieobsługiwany przez licencję itp.).
  4. Została dodana możliwość wyboru predefiniowanych wykluczeń ze skanowania i zaufanych aplikacji. Predefiniowane wykluczenia ze skanowania i zaufane aplikacje pomagają szybko skonfigurować strefę zaufaną podczas korzystania z aplikacji na serwerach SQL, serwerach Microsoft Exchange i w menedżerze konfiguracji System Center Configuration Manager. Do takich wykluczeń zaliczają się, na przykład, pliki baz danych MDF i LDF. Wykluczenia można dodać podczas tworzenia nowej zasady, modyfikowania istniejącej zasady lub podczas instalacji Kaspersky Endpoint Security.
  5. Wyświetlanie szczegółów alertów dla Kaspersky Endpoint Detection and Response Optimum zostało przeniesione z wtyczki zarządzającej Kaspersky Endpoint Security do osobnej wtyczki zarządzającej Kaspersky Endpoint Detection and Response. Wtyczka zarządzająca EDR to pojedyncza wtyczka do pracy z agentami w systemach operacyjnych Windows, Mac i Linux. Teraz, pracując z EDR Optimum, będziesz potrzebować wtyczki zarządzającej Kaspersky Endpoint Security do tworzenia zadań Threat Response oraz wtyczki zarządzającej EDR do przeglądania szczegółów alertów.
  6. Obsługę systemu Windows 11 24H2.
  7. Tworząc tę ​​wersję Kaspersky Endpoint Security for Windows, uwzględniliśmy zmiany zawarte w następujących prywatnych poprawkach: pf10048, pf10353, pf12106, pf12107, pf12108, pf13090, pf13100, pf15031, pf15034, pf15036, pf16021, pf16023, pf16029, pf17002.

Aktualizacja 12.5

Aktualizacja 12.4

Aktualizacja 12.3

Aktualizacja 12.2

Aktualizacja 12.1

Aktualizacja 12.0

Przejdź do góry