Kaspersky Endpoint Security for Windows

يمنح Kaspersky Endpoint Security for Windows (المشار إليه فيما يلي في هذه الوثيقة باسم "التطبيق" أو "Kaspersky Endpoint Security") المستخدمين في الشركات حماية شاملة من خلال تطبيق واحد ضد التهديدات الرقمية المعروفة.

ما الجديد في KASPERSKY ENDPOINT SECURITY

يوفر Kaspersky Endpoint Security for Windows 11.7.0 الميزات والتحسينات الجديدة التالية:

  1. تحديث واجهة Kaspersky Endpoint Security for Windows.‏
  2. دعم أنظمة التشغيل Windows 11 وWindows 10 21H2 وWindows Server 2022.
  3. تمت إضافة مكونات جديدة:
    • إضافة عامل مضمن للتكامل مع حل Kaspersky Sandbox. ويكتشف حل Kaspersky Sandbox ويمنع تلقائيًا التهديدات المتقدمة على أجهزة الكمبيوتر. ويحلل Kaspersky Sandbox سلوك الكائن لاكتشاف النشاط الخبيث وخصائص النشاط للهجمات المستهدفة على البنية التحتية لتكنولوجيا المعلومات في المؤسسة. ويحلل Kaspersky Sandbox الكائنات ويفحصها على خوادم خاصة باستخدام صور افتراضية منشورة لأنظمة تشغيل Microsoft Windows (خوادم Kaspersky Sandbox). وللحصول على تفاصيل حول الحل، يرجى الرجوع إلى تعليمات Kaspersky Sandbox‏.

      لم تعد بحاجة إلى Kaspersky Endpoint Agent لاستخدام Kaspersky Sandbox. ويستطيع برنامج Kaspersky Endpoint Security تنفيذ كل وظائف Kaspersky Endpoint Agent. ويمكنك استخدم معالج الترحيل لنقل سياسات Kaspersky Endpoint Agent. وتحتاج إلى برنامج Kaspersky Security Center 13.2 لكي تعمل جميع وظائف Kaspersky Sandbox. وللحصول على تفاصيل عن الترحيل من Kaspersky Endpoint Agent إلى Kaspersky Endpoint Security for Windows، يرجى الرجوع إلى تعليمات التطبيق‏.‏

    • تمت إضافة العامل المدمج لدعم تشغيل حل Kaspersky Endpoint Detection and Response Optimum. ويعد Kaspersky Endpoint Detection and Response Optimum حلاً لحماية البنية التحتية لتكنولوجيا المعلومات في المؤسسة من التهديدات الإلكترونية المتقدمة. وتجمع وظيفة الحل بين الاكتشاف التلقائي للتهديدات والقدرة على الرد على هذه التهديدات لمواجهة الهجمات المتقدمة بما في ذلك عمليات الاستغلال الجديدة وبرامج الفدية والهجمات الخالية من الملفات، بالإضافة إلى الأساليب التي تستخدم أدوات النظام المشروعة. وللمزيد من المعلومات حول الحل، يرجى الرجوع إلى تعليمات Kaspersky Endpoint Detection and Response Optimum‏.

      لم تعد بحاجة إلى Kaspersky Endpoint Agent لاستخدام Kaspersky Endpoint Detection and Response. ويستطيع برنامج Kaspersky Endpoint Security تنفيذ كل وظائف Kaspersky Endpoint Agent. ويمكنك استخدم معالج الترحيل لنقل سياسات ومهام Kaspersky Endpoint Agent. ولاستخدام جميع الوظائف، يتطلب Kaspersky Endpoint Detection and Response Optimum 13.2 وجود Kaspersky Security Center. وللحصول على تفاصيل عن الترحيل من Kaspersky Endpoint Agent إلى Kaspersky Endpoint Security for Windows، يرجى الرجوع إلى تعليمات التطبيق‏.‏

  4. تمت إضافة معالج ترحيل السياسة والمهام لتطبيق Kaspersky Endpoint Agent. وينشئ مع سياسات ومهام مدمجة جديدة لتطبيق Kaspersky Endpoint Security for Windows. ويسمح المعالج بتبديل حلول Detection and Response من Kaspersky Endpoint Agent إلى Kaspersky Endpoint Security. وتشمل حلول Detection and Response كلاً من Kaspersky Sandbox وKaspersky Endpoint Detection and Response Optimum ‎(EDR Optimum)‎ وKaspersky Managed Detection and Response ‎(MDR)‎.
  5. قد تم تحديث Kaspersky Endpoint Agent، الموجود ضمن حزمة التوزيع، إلى الإصدار 3.11.

    عند تحديث Kaspersky Endpoint Security، سيحدد التطبيق إصدار Kaspersky Endpoint Agent والغرض منه. وإذا كنت تنوي استخدام Kaspersky Endpoint Agent لتشغيل حلول Kaspersky Sandbox وKaspersky Managed Detection and Response (MDR) وKaspersky Endpoint Detection and Response Optimum (EDR Optimum)، فسف يحول Kaspersky Endpoint Security تشغيل هذه الحلول إلى العامل المدمج في التطبيق. وفيما يتعلق بحلي Kaspersky Sandbox وEDR Optimum، سوف يحذف التطبيق تلقائيًا Kaspersky Endpoint Agent. وفيما يخص MDR، يمكنك حذف Kaspersky Endpoint Agent يدويًا. وإذا كان التطبيق مخصصًا للاستخدام في تشغيل Kaspersky Endpoint Detection and Response Expert (EDR Expert)، فسوف يقوم Kaspersky Endpoint Security بتحديث إصدار Kaspersky Endpoint Agent. وللمزيد من التفاصيل حول التطبيق، يرجى الرجوع إلى وثائق حلول Kaspersky التي تدعم Kaspersky Endpoint Agent.‏

  6. تم تحسين وظيفة تشفير BitLocker:‏
    • يمكن الآن استخدام رمز PIN محسّن مع تشفير محرك الأقراص من BitLocker. ويسمح رمز PIN المحسّن باستخدام أحرف أخرى بالإضافة إلى الأحرف الرقمية: الأحرف اللاتينية الكبيرة والصغيرة والأحرف الخاصة والمسافات.
    • تستطيعُ الآن تعطيل مصادقة BitLocker لتحديث نظام التشغيل أو تثبيت حزم التحديث. وقد يتطلب تثبيت التحديثات إعادة تشغيل الكمبيوتر عدة مرات. ولتثبيت التحديثات بشكل صحيح، يمكنك إيقاف تشغيل مصادقة BitLocker مؤقتًا وإعادة تمكين المصادقة بعد تثبيت التحديثات.
    • تستطيعُ الآن تعيين وقت انتهاء صلاحية لكلمة مرور تشفير BitLocker أو رمز PIN. وعند انتهاء صلاحية كلمة المرور أو رمز PIN، يطالب Kaspersky Endpoint Security المستخدم بكلمة مرور جديدة.
  7. يمكنك الآن تكوين الحد الأقصى لعدد محاولات مصادقة لوحة المفاتيح لمنع هجمات USB الخبيثة. وعند الوصول إلى العدد الذي تم تكوينه للمحاولات الفاشلة لإدخال رمز المصادقة، يتم قفل جهاز USB مؤقتًا.
  8. تم تحسين وظائف جدار الحماية:
    • يمكنك الآن تكوين مجموعة من عناوين IP لأجل قواعد حزمة جدار الحماية. ويمكنك إدخال نطاق من العناوين بتنسيق IPv4 أو IPv6. على سبيل المثال، 192.168.1.1-192.168.1.100 أو 12:34::2-12:34::99.
    • يمكنك الآن إدخال أسماء DNS لأجل قواعد حزمة جدار الحماية بدلاً من عناوين IP. ويجب عليك استخدام أسماء DNS فقط لأجهزة كمبيوتر الشبكة المحلية (LAN) أو الخدمات الداخلية. ويجب التعامل مع التفاعل مع الخدمات السحابية (مثل Microsoft Azure) وموارد الإنترنت الأخرى بواسطة مكون التحكم في الويب.
  9. تحسين البحث في قاعدة التحكم في الويب. وللبحث في قاعدة وصول إلى موارد الويب، بالإضافة إلى اسم القاعدة، يمكنك استخدام عنوان URL لموقع الويب أو اسم مستخدم أو فئة محتوى أو نوع بيانات.
  10. تحسين مهمة فحص الفيروسات:
    • تم تحسين مهمة فحص الفيروسات عندما يكون الكمبيوتر خاملاً. إذا قمت بإعادة تشغيل الكمبيوتر أثناء الفحص، يقوم Kaspersky Endpoint Security بتشغيل المهمة تلقائيًا، ويستمر من النقطة التي توقف عندها الفحص.
    • تم تحسين مهمة فحص الفيروسات. وافتراضيًا، يقوم Kaspersky Endpoint Security بتشغيل الفحص فقط عندما يكون الكمبيوتر خاملاً. ويمكنك التكوين عند تشغيل فحص الكمبيوتر في خصائص المهمة.
  11. يمكنك الآن تقييد وصول المستخدم إلى البيانات التي توفرها مراقبة نشاط التطبيقات. مراقبة نشاط التطبيقات أداة مصممة لعرض معلومات حول نشاط التطبيقات على كمبيوتر المستخدم في الوقت الحقيقي. ويستطيع المسؤول إخفاء مراقبة نشاط التطبيقات عن المستخدم في خصائص سياسة التطبيق.
  12. تحسين أمان إدارة التطبيق من خلال REST API. يتحقق Kaspersky Endpoint Security الآن من توقيع الطلبات المرسلة عبر REST API. ولإدارة التطبيق، تحتاج إلى تثبيت شهادة للتعرف على الطلبات.
  13. تم إصلاح مشكلة في تشغيل تقنية تشفير القرص من Kaspersky (FDE). للحصول على تفاصيل حول المشكلة، يٌرجى الرجوع إلى قاعدة معارف الدعم الفني‏.‏

الحد الأدنى لمتطلبات الأجهزة والبرامج

لضمان أفضل تشغيل لبرنامج Kaspersky Endpoint Security، يجب أن يلبي جهاز الكمبيوتر الخاص بك المتطلبات التالية:

الحد الأدنى من المتطلبات العامة:

أنظمة التشغيل المدعومة لمحطات العمل:

أهملت Microsoft خوارزمية توقيع الوحدة النمطية SHA-1. التحديث KB4474419 مطلوب للتثبيت الناجح لتطبيق Kaspersky Endpoint Security على جهاز كمبيوتر يعمل بنظام التشغيل Microsoft Windows 7. للمزيد من التفاصيل حول هذا التحديث، يرجى زيارة موقع ويب الدعم الفني من Microsoft‏.‏

للحصول على تفاصيل حول دعم نظام التشغيل Microsoft Windows 10، الرجاء الرجوع إلى قاعدة معارف الدعم الفني‏.‏

للحصول على تفاصيل حول دعم نظام التشغيل Microsoft Windows 11، الرجاء الرجوع إلى قاعدة معارف الدعم الفني‏.‏

أنظمة التشغيل المدعومة للخوادم:

أهملت Microsoft خوارزمية توقيع الوحدة النمطية SHA-1. التحديث KB4474419 مطلوب للتثبيت الناجح لتطبيق Kaspersky Endpoint Security على جهاز كمبيوتر يعمل بنظام التشغيل Microsoft Windows Server 2008 R2. للمزيد من التفاصيل حول هذا التحديث، يرجى زيارة موقع ويب الدعم الفني من Microsoft‏.‏

للحصول على تفاصيل حول الدعم لأنظمة تشغيل Windows Server 2016 وMicrosoft Windows Server 2019، الرجاء الرجوع إلى قاعدة معارف الدعم الفني‏.‏

للحصول على تفاصيل حول دعم نظام التشغيل Microsoft Windows Server 2022، الرجاء الرجوع إلى قاعدة معارف الدعم الفني‏.‏

أنواع الخوادم الطرفية المدعومة:

الأنظمة الأساسية الظاهرية المدعومة:

يتم عرض القيود المفروضة على دعم الخادم والأنظمة الأساسية الافتراضية في وثائق المستخدم‏.‏

توافق التطبيقات مع نظام الإدارة عن بُعد KASPERSKY SECURITY CENTER

يدعم Kaspersky Endpoint Security الإصدارات التالية من Kaspersky Security Center:‏

يتوافق المكون الإضافي للويب الخاص بالإدارة لتطبيق Kaspersky Endpoint Security for Windows الإصدار 11.7.5 مع Kaspersky Security Center Web Console الإصدار 13.

لإدارة التطبيق عن بعد عبر Kaspersky Security Center:‏

  1. قم بتثبيت عميل الشبكة على الكمبيوتر.

    للحصول المزيد من التفاصيل عن تثبيت عامل الشبكة، يُرجى الرجوع إلى تعليمات Kaspersky Security Center‏.‏

  2. قم بتثبيت المكون الإضافي لإدارة Kaspersky Endpoint Security for Windows في Kaspersky Security Center Administration Console.‏

    توجد حزمة التثبيت للمكون الإضافي لإدارة Kaspersky Endpoint Security مدمجة في حزمة التوزيع.

    تتوفر حزمة تثبيت المكون الإضافي للويب للتنزيل على موقع الويب‏ وفي نافذة إدارة المكون الإضافي في Kaspersky Security Center Web Console.‏ قبل تثبيت الإصدار 11.7.0 من المكون الإضافي للويب، يرجى إزالة الإصدار السابق من المكون الإضافي للويب.‏

يتم تثبيت المكوّن الإضافي لإدارة تطبيق Kaspersky Endpoint Security for Windows الإصدار 11.7.0 بدلاً من المكوّن الإضافي لإدارة تطبيق Kaspersky Endpoint Security for Windows للإصدار 11.X.X. وللعودة إلى الإصدار السابق من المكون الإضافي للإدارة، يجب إزالة المكون الإضافية للإدارة الإصدار 11.7.0.

القيود على التوافق مع Kaspersky Security Center:‏

التثبيت

لتثبيت التطبيق محليًا، قم بتشغيل ملف setup_kes.exe من حزمة التوزيع الكاملة واتبع تعليمات معالج الإعداد. ويمكنك قراءة المزيد حول كيفية تثبيت التطبيق في وثائق المستخدم‏.‏

أثناء عملية التثبيت، يكتشف Kaspersky Endpoint Security for Windows بكشف التطبيقات الموجودة على جهاز الكمبيوتر التي يمكن عند استخدامها معًا أن تتسبب في خفض أداء الكمبيوتر أو تؤدي إلى حدوث مشاكل توافق أخرى (يمكن حتى أن ينتج عنها توقف الجهاز عن العمل بالكامل). وتتوفر القائمة الكاملة للبرامج غير المتوافقة في وثائق المستخدم‏.‏

يمكنك ترقية التطبيقات التالية إلى Kaspersky Endpoint Security for Windows الإصدار 11.7.0 عند التثبيت من حزمة التوزيع الكاملة:

يجب مراعاة الاعتبارات التالية عند ترقية Kaspersky Endpoint Security for Windows الإصدار 10 حزمة الخدمة Service Pack 2 أو أحدث:

التحديث عبر خدمة التحديث من KASPERSKY

يمكن تثبيت برنامج Kaspersky Endpoint Security 11.7.0 for Windows عبر خدمة التحديث.

يمكنك عن طريق خدمة التحديث من Kaspersky تحديث التطبيقات التالية:

في حالة نشر Kaspersky Endpoint Security الإصدار 11.3.0 أو أحدث في البنية التحتية مع إصدارات أقدم من التطبيق، فسوف يتمكن Kaspersky Security Center من تثبيت تحديثين لتطبيق Kaspersky Endpoint Security إلى الإصدار 11.7.0: واحد لتحديث Kaspersky Endpoint Security الإصدارات 11.0.1–11.2.0 CF1، والثاني لتحديث الإصدار 11.3.0 أو أحدث.

ترقية Kaspersky Endpoint Security for Windows من إصدارات بيتا إلى الإصدار 11.7.0.

يجب مراعاة الاعتبارات الخاصة التالية عند التحديث من خلال خدمة تحديث من Kaspersky:‏

توافق التطبيق مع الوحدات النمطية لتشفير AES وتفاصيل حول تحديث مكونات تشفير البيانات

بدءًا من Kaspersky Endpoint Security 10 Service Pack 2، يتم تضمين الوحدة النمطية لتشفير AES في حزمة توزيع التطبيق. ولذلك، لا يلزم تثبيت وحدة تشفير منفصلة.

سيتم تثبيت جميع المكتبات المطلوبة لتشفير البيانات تلقائيًا في الحالات التالية:

  1. أثناء تثبيت التطبيق، بشرط تحديد مكوني تشفير القرص بالكامل (FDE) أو التشفير على مستوى الملفات (FLE).
  2. عند ترقية Kaspersky Endpoint Security for Windows الإصدار 10 حزمة الخدمة Service Pack 2 أو أحدث، شريطة إجراء الترقية باستخدام حزمة توزيع تطبيق بطول مفتاح مناسب وأن يتم تحديد مكوني تشفير القرص بالكامل (FDE) أو التشفير على مستوى الملفات (FLE).
  3. عند ترقية Kaspersky Endpoint Security for Windows الإصدار 10 حزمة الخدمة Service Pack 1 Maintenance Release 3 مع تثبيت الوحدة النمطية لتشفير AES الإصدار 1.1.0.73، شريطة إجراء الترقية باستخدام حزمة توزيع التطبيق بطول المفتاح المناسب.
  4. عند ترقية Kaspersky Endpoint Security for Windows الإصدار 10 حزمة الخدمة Service Pack 1 Maintenance Release 4 مع تثبيت الوحدة النمطية لتشفير AES الإصدار 1.1.0.73، شريطة إجراء الترقية باستخدام حزمة توزيع التطبيق بطول المفتاح المناسب.

لا يتم دعم التكوينات الأخرى لبرنامج Kaspersky Endpoint Security والوحدات النمطية لتشفير AES.‏

قبل تحديث Kaspersky Endpoint Security، يجب أن تزيل الوحدة النمطية لتشفير AES أو تقوم بتحديثها إلى الإصدار 1.1.0.73. قبل إزالة الوحدة النمطية لتشفير AES أو تحديثها، يجب عليك فك تشفير كل محركات الأقراص الثابتة التي تم تشفيرها باستخدام تقنية تشفير القرص من Kaspersky.‏ بعد إزالة الوحدة النمطية لتشفير AES، سيتم منع الوصول إلى الملفات المشفرة.

إذا كنت تريد التحويل من طريقة تشفير خاصة بك للتشفير بواسطة طول مفتاح مختلف، فيجب عليك قبل تحديث التطبيق إلى الإصدار 11.7.0 فك تشفير جميع الكائنات المشفرة وإزالة الوحدة النمطية لتشفير AES التي تم استخدامها. بعد التبديل إلى التشفير بطول مفتاح مختلف، سيتم منع الوصول إلى الملفات المشفرة.

التوافق مع KASPERSKY ENDPOINT AGENT

يتوافق Kaspersky Endpoint Security مع Kaspersky Endpoint Agent 3.7 أو أحدث.

يتم تضمين حزمة توزيع Kaspersky Endpoint Agent 3.11 في مجموعة توزيع Kaspersky Endpoint Security for Windows الإصدار 11.7.0. سيتم تثبيت Kaspersky Endpoint Agent تلقائيًا في حالة تحديد مكون Endpoint Agent أثناء تثبيت Kaspersky Endpoint Security.‏

يتيح Kaspersky Endpoint Agent إمكانية التشغيل البيني مع حلول Kaspersky الأخرى. وأصبح Kaspersky Endpoint Security 11.7.0 يحتوي الآن على عامل مضمن لحلول Kaspersky Sandbox وKaspersky Managed Detection and Response (MDR) وKaspersky Endpoint Detection and Response Optimum (EDR Optimum). وإذا كان برنامج Kaspersky Endpoint Security 11.7.0 مثبتًا لديك، فلن تحتاج إلى Kaspersky Endpoint Agent لكي تعمل هذه الحلول. ويكون عامل Kaspersky Endpoint Agent مطلوبًا فقط لتشغيل حل Kaspersky Endpoint Detection and Response Expert (EDR Expert).‏

إذا حددت مكون Endpoint Agent عند تثبيت Kaspersky Endpoint Security، وكان Kaspersky Endpoint Agent 3.7–3.10 مثبتًا بالفعل على الكمبيوتر، فسوف تُنفذ الإجراءات التالية:

قائمة بالأعطال التي تم إصلاحها والتصحيحات الخاصة المضمنة في الإصدار

تتوافر قائمة المشكلات التي تم إصلاحها والتصحيحات الخاصة المضمنة في الإصدار على موقع ويب الدعم الفني‏.‏

المشكلات الأساسية المعروفة

تتوافر قائمة القيود والمشكلات المعروفة في وثائق المستخدم‏.‏

‎© 2021 AO Kaspersky Lab

أعلى الصفحة