Что нового

Обновление 12.8

В Kaspersky Endpoint Security для Windows 12.8 появились следующие возможности и улучшения:

  1. Добавлена поддержка работы приложения в режиме Легкого агента для защиты виртуальных сред. Теперь вы можете развернуть приложение в роли Легкого агента в составе решения Kaspersky Security для виртуальных сред 6.2 Легкий агент.
  2. Добавлена возможность перехватывать файловые операции в Docker-контейнерах на серверах. Контейнер – это изолированная среда, где приложение может работать без прямого взаимодействия с операционной системой. Kaspersky Endpoint Security проверяет файлы внутри контейнеров, к которым обращается пользователь. При обнаружении угрозы, приложение блокирует вредоносную активность и пытается вылечить файл в контейнере. Если вылечить файл не удалось, приложение останавливает контейнер.
  3. Добавлена возможность сформировать область защиты для функции защиты папок общего доступа от внешнего шифрования (компонент Анализ поведения). Теперь вы можете указывать папки общего доступа, файловую активность в которых будет отслеживать приложение. Также вы можете исключать файлы из области защиты. В предыдущих версиях приложения компонент Анализ поведения отслеживал файловую активность во всех папках общего доступа.
  4. Добавлена возможность настраивать разные наборы компонентов для разных типов операционных систем в инсталляционном пакете. То есть вы можете разворачивать приложение на рабочие станции и серверы с помощью одного инсталляционного пакета. Компоненты, которые недоступны для типа операционной системы, автоматически исключены в свойствах инсталляционного пакета.
  5. Добавлена возможность выбирать предустановленные исключения из проверки и доверенные приложения. Предустановленные исключения из проверки и доверенные приложения предназначены для быстрой настройки доверенной зоны для работы приложения в виртуальной среде (Citrix, VMware). К таким исключениям относятся, например, файлы виртуальных машин VHD и VHDX. Вы можете добавить исключения при создании инсталляционного пакета приложения, создании политики или при установке Kaspersky Endpoint Security.
  6. В EDR-телеметрию добавлены события операций с устройствами, подключенных по USB. Также вы можете добавить эти события в исключения из EDR-телеметрии.
  7. Добавлена возможность блокировать сетевые соединения по устаревшему протоколу TLS 1.0. Протокол TLS 1.0 имеет низкий уровень безопасности, поэтому рекомендуется отключить этот протокол и использовать более новые версии TLS 1.2 или TLS 1.3. По умолчанию Kaspersky Endpoint Security блокирует соединение по протоколу TLS 1.0. После обновления версии приложения работа сторонних сервисов, которые используют протокол TLS 1.0, может быть нарушена. Чтобы избежать сбоев в работе сторонних сервисов перед обновлением версии приложения вы можете разрешить использование протокола TLS 1.0 в групповой политике.
  8. При разработке этой версии Kaspersky Endpoint Security для Windows мы учли изменения, которые вошли в следующие приватные патчи: PF10053, PF10054, PF10360, PF10362, PF10363, PF12120, PF12121, PF12122, PF13115, PF13118, PF13119, PF14061, PF14062, PF14064, PF14065, PF15054, PF15056, PF15058, PF16052, PF16053, PF16055, PF16056, PF17027, PF17029, PF17039, PF17041, PF17043, PF18010, PF18011, PF18014, PF18015, PF18020, PF18021, PF18022, PF18023, PF18024, PF18028, PF19003, PF19016, PF19018.

Обновление 12.7

В Kaspersky Endpoint Security для Windows 12.7 появились следующие возможности и улучшения:

  1. Добавлена возможность ограничить потребление ресурсов процессора для задач Поиск вредоносного ПО. Для этого вам нужно в параметрах приложения установить максимальное значение нагрузки на все ядра процессора при проверке компьютера в процентах.
  2. Добавлена возможность вручную отправлять файлы на проверку в KATA Sandbox. KATA Sandbox – компонент Kaspersky Anti Targeted Attack Platform, который запускает файлы на виртуальных образах операционных систем. Sandbox анализирует поведение объектов для выявления вредоносной активности и признаков целевых атак на IT-инфраструктуру организации. Sandbox выполняет анализ и проверку объектов на специальных серверах с развернутыми виртуальными образами операционных систем Microsoft Windows (серверы Sandbox). Для отправки файла на проверку в KATA Sandbox пользователю нужно выбрать соответствующий пункт в контекстном меню файла.
  3. Добавлена возможность интеграции с решением, обеспечивающим защиту внутренней сети предприятия, – Kaspersky Network Detection and Response. Kaspersky Network Detection and Response (NDR) входит в состав Kaspersky Anti Targeted Attack Platform. Вы можете настроить взаимодействие с NDR как в стандартном режиме установки приложения, так и в режиме EDR-агента.
  4. Поддержка почтового клиента Microsoft Office Outlook версии 2021 для расширения компонента Защита от почтовых угроз. Расширение предназначено для проверки сообщений на уровне почтового клиента, а не протокола. Расширение позволяет проверять в почтовом клиенте не только сообщения, но и объекты полученные через интерфейс MAPI из хранилищ Microsoft Exchange (например, объекты в Календаре).
  5. При разработке этой версии Kaspersky Endpoint Security для Windows мы учли изменения, которые вошли в следующие приватные патчи: PF10049, PF10355, PF12114, PF13109, PF14056, PF15038, PF15045, PF16037, PF16042, PF16047, PF17014, PF17018, PF17021, PF17024, PF18006, PF18007.

Обновление 12.6

В Kaspersky Endpoint Security для Windows 12.6 появились следующие возможности и улучшения:

  1. Добавлена возможность интеграции с SIEM-решением от "Лаборатории Касперского"Kaspersky Unified Monitoring and Analysis Platform (KUMA). Теперь у вас есть возможность отправлять события из журналов Windows в KUMA. Это позволяет получать в KUMA события из журналов Windows (поддерживается ограниченный набор EventID) со всех компьютеров, на которых установлено приложение Kaspersky Endpoint Security, без установки агентов KUMA на эти компьютеры.
  2. Вместо компонента Мониторинга файловых операций добавлен новый компонент Контроль целостности системы. Контроль целостности системы включает в себя все функции Мониторинга файловых операций, а также позволяет контролировать изменения в реестре и подключение внешних устройств. Контроль целостности системы отслеживает изменения в операционной системе, которые могут указывать на нарушения безопасности компьютера. Обнаружив такие изменения, Kaspersky Endpoint Security формирует соответствующие события и предупреждает администратора. Мониторинг файловых операций удален из приложения. Параметры Мониторинга файловых операций мигрируют в Контроль целостности системы автоматически при обновлении приложения. Для корректной работы Контроля целостности системы нужно обновить не только приложение Kaspersky Endpoint Security, но и плагин управления до версии 12.6.
  3. Добавлен статус установленного встроенного агента EDR (KATA) в свойствах компьютера в консоли Kaspersky Security Center. Теперь, если у вас установлен встроенный агент EDR (KATA), в графе Статус Endpoint Sensor отображается текущий статус работы компонента (например, Выполняется, Остановлен, Не поддерживается лицензией и так далее).
  4. Добавлена возможность выбрать предустановленные исключения из проверки и доверенные приложения. Предустановленные исключения из проверки и доверенные приложения предназначены для быстрой настройки доверенной зоны для работы приложения на SQL-серверах, Microsoft Exchange-серверах и System Center Configuration Manager. К таким исключениям относятся, например, файлы баз данных MDF и LDF. Вы можете добавить исключения при создании новой политики, изменении текущей политики или при установке Kaspersky Endpoint Security.
  5. Отображение деталей алерта для Kaspersky Endpoint Detection and Response Optimum перенесены из плагина управления Kaspersky Endpoint Security в отдельный плагин управления Kaspersky Endpoint Detection and Response. Плагин управления EDR является единым плагином для работы с агентами на операционных системах Windows, Mac и Linux. Теперь для работы с EDR Optimum вам нужен плагин управления Kaspersky Endpoint Security для создания задач реагирования на угрозы и плагин управления EDR для просмотра деталей алерта.
  6. Поддержка операционной системы Windows 11 24H2.
  7. При разработке этой версии Kaspersky Endpoint Security для Windows мы учли изменения, которые вошли в следующие приватные патчи: pf10048, pf10353, pf12106, pf12107, pf12108, pf13090, pf13100, pf15031, pf15034, pf15036, pf16021, pf16023, pf16029, pf17002.

Обновление 12.5

Обновление 12.4

Обновление 12.3

Обновление 12.2

Обновление 12.1

Обновление 12.0

В начало