새로운 기능

모두 펼치기 | 모두 접기

12.9 업데이트

Kaspersky Endpoint Security 12.9 for Windows에는 다음과 같은 기능 및 개선 사항이 추가되었습니다.

  1. 임시 암호 관리를 위한 새로운 기능이 추가되었습니다. 임시 암호를 사용하면 암호 보호 활성화 상태로 별도의 컴퓨터에서 Kaspersky Endpoint Security에 접근할 수 있습니다. 임시 암호 관리는 암호 내역을 저장하고(최대 30일), 임시 암호 상태를 모니터링하고(활성, 만료됨, 폐기됨), 임시 암호를 폐기합니다.
  2. 웹 제어 규칙이 금지하는 웹 리소스에 대한 연결을 정책이 적용된 직후에 종료하는 옵션이 추가되었습니다. 이전 버전의 애플리케이션에서는 웹 제어가 금지된 웹 리소스에 대한 새로운 연결만 제한했습니다.
  3. Kaspersky Anti Targeted Attack Platform 사용자를 위해 컴퓨터에서 로컬로 YARA 검사를 실행하는 옵션이 추가되었습니다. 이렇게 하려면 YARA 규칙이 있는 파일을 다운로드하고 CMD에서 명령을 실행해야 합니다.
  4. 타사 도구를 사용하여 드라이브가 이미 BitLocker로 보호된 컴퓨터에서 BitLocker를 사용할 때 애플리케이션의 행동을 수정했습니다. Kaspersky Endpoint Security가 복구 절차를 시작하여 복구 키를 Kaspersky Security Center로 전송합니다. 따라서 BitLocker 관리는 Kaspersky Security Center 콘솔로 이전됩니다.
  5. Kaspersky의 Detection and Response 솔루션 사용자에게 새로운 응답 이력 섹션이 제공됩니다. 이 섹션은 컴퓨터가 수행한 보안 위협 대응 활동의 정보를 담고 있습니다. 해당 활동에는 예시로는 프로세스 종료 작업을 실행하는 것이나 네트워크에서 컴퓨터를 격리하는 것이 포함됩니다. 응답 이력은 Kaspersky의 MDR, EDR, KATA 솔루션 사용자에게만 제공됩니다.
  6. Kaspersky Unified Monitoring and Analysis Platform 사용자는 현재 EDR 보안 위협 대응 활동 지원이 이용 가능합니다. 위협 대응 시 KUMA는 해당하는 EDR 작업을 생성하는 스크립트를 실행합니다. EDR 작업을 수행하려면 KUMA 콘솔에서 사용자 지정 스크립트의 대응 규칙을 생성한 후 이벤트를 선택해야 합니다.
  7. 이 버전의 Kaspersky Endpoint Security for Windows를 개발할 때 다음 비공개 패치에 포함된 변경 사항을 통합했습니다: PF10360, PF10362, PF10363, PF12120, PF12121, PF12122, PF13115, PF13118, PF13119, PF14061, PF14062, PF14064, PF14065, PF15054, PF15056, PF15058, PF16052, PF16053, PF16055, PF16056, PF17027, PF17029, PF17039, PF17041, PF17043, PF18010, PF18011, PF18014, PF18015, PF18020, PF18021, PF18022, PF18023, PF18024, PF18028, PF19003, PF19016, PF19018, PF19017, PF19032, PF19034, PF19036, PF19037, PF19041, PF20011, PF20016, PF20017, PF20020, PF20021.

12.8 업데이트

Kaspersky Endpoint Security 12.8 for Windows에는 다음과 같은 기능 및 개선 사항이 추가되었습니다.

  1. 애플리케이션은 이제 가상 환경 보호를 위한 Light Agent 모드를 지원합니다. 이제 Kaspersky Security for Virtualization Light Agent 6.2 솔루션의 일부로 Light Agent로 애플리케이션을 배포할 수 있습니다.
  2. 이제 서버에서 Docker 컨테이너에서 파일 동작 가로채기가 지원됩니다. 컨테이너는 운영 체제와 직접 상호 작용하지 않고 애플리케이션을 실행할 수 있는 격리된 환경입니다. Kaspersky Endpoint Security는 사용자가 접근 권한을 가지고 있는 컨테이너 내의 파일을 검사합니다. 위협이 탐지되면 애플리케이션은 이 악성 활동을 차단하고 컨테이너 내의 파일을 치료하려고 시도합니다. 파일을 치료할 수 없는 경우 애플리케이션이 컨테이너를 중지합니다.
  3. 이제 외부 암호화로부터 공유 폴더 보호에 대한 보호 범위를 정의할 수 있습니다(행동 탐지 구성 요소). 이제 애플리케이션이 파일 활동을 모니터링해야 하는 공유 폴더를 지정할 수 있습니다. 보호 범위에서 파일을 제외할 수도 있습니다. 이전 버전의 애플리케이션에서는 행동 탐지 구성 요소가 모든 공유 폴더의 파일 활동을 모니터링했습니다.
  4. 이제 설치 패키지에서 다양한 운영 체제 유형에 대해 다양한 구성 요소 집합을 구성할 수 있습니다. 이제 동일한 설치 패키지를 사용하여 워크스테이션과 서버에 애플리케이션을 배포할 수 있습니다. 특정 운영 체제 유형에서 사용할 수 없는 구성 요소는 설치 패키지 속성에서 자동으로 제외됩니다.
  5. 사전 정의된 검사 예외 및 신뢰하는 애플리케이션을 선택할 수 있는 옵션이 추가되었습니다. 사전 정의된 검사 예외 및 신뢰하는 애플리케이션을 사용하면 가상 환경(Citrix, VMware)에서 애플리케이션에 대한 신뢰 구역을 빠르게 구성할 수 있습니다. 이러한 예외 규칙은 예를 들어 VHD 및 VHDX 가상 컴퓨터 파일이 포함됩니다. 애플리케이션 설치 패키지를 생성하거나 정책을 만들 때 또는 Kaspersky Endpoint Security 설치 시 예외 규칙을 추가할 수 있습니다.
  6. 이제 EDR 원격 측정에 USB 연결 장치 작업을 위한 이벤트가 포함됩니다. 이러한 이벤트를 EDR 원격 측정 예외에 추가할 수도 있습니다.
  7. 오래된 TLS 1.0 프로토콜을 통한 네트워크 연결을 차단하기 위한 옵션이 추가되었습니다. TLS 1.0은 보안 레벨이 낮기 때문에 이 프로토콜을 비활성화하고 최신 TLS 1.2 또는 TLS 1.3 버전을 사용하는 것이 좋습니다. 기본적으로 Kaspersky Endpoint Security는 TLS 1.0 연결을 차단합니다. 애플리케이션 버전을 업데이트하면 TLS 1.0 프로토콜을 사용하는 타사 서비스가 작동하지 않을 수 있습니다. 타사 서비스의 작동 문제를 방지하려면 애플리케이션 버전을 업데이트하기 전에 그룹 정책에서 TLS 1.0 프로토콜 사용을 허용하셔도 됩니다.
  8. 이 버전의 Kaspersky Endpoint Security for Windows를 개발할 때 다음 비공개 패치에 포함된 변경 사항을 통합했습니다. PF10053, PF10054, PF10360, PF10362, PF10363, PF12120, PF12121, PF12122, PF13115, PF13118, PF13119, PF14061, PF14062, PF14064, PF14065, PF15054, PF15056, PF15058, PF16052, PF16053, PF16055, PF16056, PF17027, PF17029, PF17039, PF17041, PF17043, PF18010, PF18011, PF18014, PF18015, PF18020, PF18021, PF18022, PF18023, PF18024, PF18028, PF19003, PF19016, PF19018.

12.7 업데이트

Kaspersky Endpoint Security 12.7 for Windows에는 다음과 같은 기능 및 개선 사항이 추가되었습니다.

  1. 이제 악성 코드 검사 작업의 CPU 리소스 사용량을 제한할 수 있습니다. 이렇게 하려면 애플리케이션 설정에서 컴퓨터 검사 중에 활용할 수 있는 모든 코어에 대한 최대 CPU 로드를 퍼센트로 지정합니다.
  2. 이제 수동으로 KATA Sandbox에서 검사를 위해 파일을 전송할 수 있습니다. KATA Sandbox는 운영 체제의 가상 이미지에서 파일을 실행하는 Kaspersky Anti Targeted Attack Platform의 구성 요소입니다. Sandbox는 조직의 IT 인프라에 대한 표적 공격의 활동 특성 및 악성 활동 탐지를 위해 개체 행동을 분석합니다. Sandbox는 Microsoft Windows 운영 체제(Sandbox 서버)의 가상 이미지가 배포된 특수 서버의 개체를 분석하고 검사합니다. 검사할 파일을 KATA Sandbox로 보내려면 파일의 마우스 오른쪽 메뉴에서 관련 명령을 선택합니다.
  3. 이제 기업 LAN을 보호하는 솔루션인 Kaspersky Network Detection and Response와의 통합을 설정할 수 있습니다. Kaspersky Network Detection and Response(NDR)는 Kaspersky Anti Targeted Attack Platform의 일부입니다. 표준 모드 및 EDR Agent 모드에서 NDR과의 상호 작용을 구성할 수 있습니다.
  4. 메일 위협 보호 확장 프로그램에 Microsoft Office Outlook 이메일 클라이언트 버전 2021에 대한 지원이 추가되었습니다. 확장 프로그램을 사용하면 프로토콜 수준이 아닌 메일 클라이언트 수준에서 메시지를 검색할 수 있습니다. 메시지 외에도 확장 프로그램을 사용하면 Microsoft Exchange 리포지토리에서 MAPI 인터페이스를 통해 받은 개체(예: 캘린더 내 개체)를 검색할 수 있습니다. 메일 클라이언트에서 이 검색이 수행됩니다.
  5. Kaspersky Endpoint Security for Windows 버전을 개발할 때 비공개 패치(PF10049, PF10355, PF12114, PF13109, PF14056, PF15038, PF15045, PF16037, PF16042, PF16047, PF17014, PF17018, PF17021, PF17024, PF18006, PF18007)에 포함된 변경 사항을 통합했습니다.

12.6 업데이트

12.5 업데이트

12.4 업데이트

12.3 업데이트

12.2 업데이트

12.1 업데이트

12.0 업데이트

11.11.0 업데이트

11.10.0 업데이트

11.9.0 업데이트

11.8.0 업데이트

11.7.0 업데이트

11.6.0 업데이트

11.5.0 업데이트

11.4.0 업데이트

맨 위로