Kaspersky Endpoint Security para Windows

Kaspersky Endpoint Security para Windows (en adelante, también denominada "la aplicación" o "Kaspersky Endpoint Security") proporciona a los usuarios empresariales una protección completa frente a amenazas digitales conocidas.

NOVEDADES DE KASPERSKY ENDPOINT SECURITY

Kaspersky Endpoint Security para Windows 11.7.0 ofrece las siguientes funciones y mejoras nuevas:

  1. La interfaz de Kaspersky Endpoint Security para Windows se actualiza.
  2. Soporte de Windows 11, Windows 10 21H2 y Windows Server 2022.
  3. Nuevos componentes añadidos:
    • Se añadió un agente integrado para la integración con la solución Kaspersky Sandbox. La solución Kaspersky Sandbox detecta y bloquea automáticamente las amenazas avanzadas en los equipos. Kaspersky Sandbox analiza el comportamiento de los objetos para detectar la actividad maliciosa y la actividad característica de los ataques dirigidos a la infraestructura de TI de la organización. Kaspersky Sandbox analiza objetos en servidores especiales con imágenes virtuales desplegadas de los sistemas operativos de Microsoft Windows (servidores de Kaspersky Sandbox). Para obtener más información acerca de la solución, consulte la Ayuda de Kaspersky Sandbox.

      Ya no necesita Kaspersky Endpoint Agent para utilizar Kaspersky Sandbox. Kaspersky Endpoint Security puede realizar todas las funciones de Kaspersky Endpoint Agent. Utilice el Asistente de migración para transferir las directivas de Kaspersky Endpoint Agent. Necesita Kaspersky Security Center 13.2 para que todas las funciones de Kaspersky Sandbox estén disponibles. Para obtener información acerca de la migración desde Kaspersky Endpoint Agent hasta Kaspersky Endpoint Security para Windows, consulte la ayuda de la aplicación.

    • Se añadió el agente integrado para respaldar el funcionamiento de la solución Kaspersky Endpoint Detection and Response Optimum. Kaspersky Endpoint Detection and Response Optimum es una solución para proteger la infraestructura de TI de la organización de las amenazas cibernéticas avanzadas. La funcionalidad de la solución combina la detección automática de amenazas con la capacidad de reaccionar a estas amenazas para contrarrestar ataques avanzados, incluidos nuevos exploits, ransomware, ataques sin archivos, así como métodos que utilizan herramientas legítimas del sistema. Para obtener más información sobre la solución, consulte la Ayuda de Kaspersky Endpoint Detection and Response Optimum.

      Ya no necesita Kaspersky Endpoint Agent para utilizar Kaspersky Endpoint Detection and Response. Kaspersky Endpoint Security puede realizar todas las funciones de Kaspersky Endpoint Agent. Utilice el Asistente de migración para transferir las directivas y tareas de Kaspersky Endpoint Agent. Para utilizar todas las funciones, Kaspersky Endpoint Detection and Response Optimum requiere Kaspersky Security Center 13.2. Para obtener información acerca de la migración desde Kaspersky Endpoint Agent hasta Kaspersky Endpoint Security para Windows, consulte la ayuda de la aplicación.

  4. Se añadió un Asistente de migración de directivas y tareas para Kaspersky Endpoint Agent. El Asistente de migración crea directivas y tareas nuevas unificadas para Kaspersky Endpoint Security para Windows. El asistente permite cambiar las soluciones de Detection and Response desde Kaspersky Endpoint Agent a Kaspersky Endpoint Security. Las soluciones de Detection and Response incluyen Kaspersky Sandbox, Kaspersky Endpoint Detection and Response Optimum (EDR Optimum) y Kaspersky Managed Detection and Response (MDR).
  5. Kaspersky Endpoint Agent, que se incluye en el Kit de distribución, se ha actualizado a la versión 3.11.

    Al actualizar Kaspersky Endpoint Security, la aplicación identificará la versión y la finalidad de Kaspersky Endpoint Agent. Si utiliza la aplicación Kaspersky Endpoint Agent para el funcionamiento de las soluciones Kaspersky Sandbox, Kaspersky Managed Detection and Response (MDR) y Kaspersky Endpoint Detection and Response Optimum (EDR Optimum), Kaspersky Endpoint Security cambiará el funcionamiento de estas soluciones al agente integrado en la aplicación. Para Kaspersky Sandbox y EDR Optimum, la aplicación eliminará Kaspersky Endpoint Agent de forma automática. Para MDR, puede eliminar Kaspersky Endpoint Agent de forma manual. Si la aplicación se utiliza para el funcionamiento de Kaspersky Endpoint Detection and Response Expert (EDR Expert), Kaspersky Endpoint Security actualizará la versión de Kaspersky Endpoint Agent. Para obtener más detalles sobre la aplicación, consulte la documentación de las soluciones de Kaspersky compatibles con Kaspersky Endpoint Agent.

  6. Se mejoró la funcionalidad de cifrado de BitLocker:
    • El PIN optimizado ahora se puede usar con el Cifrado de unidad BitLocker. El PIN optimizado permite utilizar otros caracteres además de los numéricos: letras latinas mayúsculas y minúsculas, caracteres especiales y espacios.
    • Ahora puede desactivar la autenticación de BitLocker para actualizar el sistema operativo o instalar paquetes de actualización. La instalación de actualizaciones puede requerir el reinicio del equipo varias veces. Para instalar las actualizaciones correctamente, puede desactivar temporalmente la autenticación de BitLocker y volver a activar la autenticación después de instalar las actualizaciones.
    • Ahora, puede establecer un tiempo de caducidad para el PIN o la contraseña de cifrado de BitLocker. Cuando la contraseña o el PIN caduca, Kaspersky Endpoint Security solicita al usuario una nueva contraseña.
  7. Ahora, puede configurar el número máximo de intentos de autorización del teclado para la Prevención de ataques de BadUSB. Cuando se alcanza el número configurado de intentos fallidos para introducir el código de autorización, el dispositivo USB se bloquea temporalmente.
  8. Se mejoró la funcionalidad del Firewall:
    • Ahora, puede configurar un rango de direcciones IP para las Reglas para paquetes de Firewall. Puede introducir un rango de direcciones en formato IPv4 o IPv6. Por ejemplo, 192.168.1.1-192.168.1.100 o 12:34::2-12:34::99.
    • Ahora, puede introducir nombres DNS para las Reglas para paquetes de Firewall en lugar de direcciones IP. Debe usar nombres DNS solo para equipos LAN o servicios internos. La interacción con los servicios de nube (como Microsoft Azure) y otros recursos de Internet debe ser manejada por el componente Control Web.
  9. Búsqueda mejorada de Reglas de Control Web. Para buscar una regla de acceso a recursos web, además del nombre de la regla, puede utilizar la URL del sitio web, un nombre de usuario, una categoría de contenido o un tipo de datos.
  10. Se optimizó la tarea de Análisis antivirus:
    • Se mejoró la tarea de Análisis antivirus cuando el equipo está inactivo. Si ha reiniciado el equipo durante el análisis, Kaspersky Endpoint Security ejecuta automáticamente la tarea, continuando desde el punto donde se interrumpió el análisis.
    • Se optimizó la tarea de Análisis antivirus. De forma predeterminada, Kaspersky Endpoint Security ejecuta el análisis solo cuando el equipo está inactivo. Puede configurar cuándo se ejecuta el análisis del equipo en las propiedades de la tarea.
  11. Ahora puede restringir el acceso de los usuarios a los datos proporcionados por la Supervisión de la actividad de aplicaciones. Supervisión de la Actividad de Aplicaciones es una herramienta diseñada para ver información sobre la actividad de las aplicaciones en el equipo de un usuario en tiempo real. El administrador puede ocultar la Supervisión de la actividad de aplicaciones al usuario en las propiedades de la directiva de la aplicación.
  12. Se mejoró la seguridad para administrar la aplicación a través de la API REST. Ahora, Kaspersky Endpoint Security comprueba la firma de las solicitudes enviadas a través de la API REST. Para administrar la aplicación, debe instalar un certificado para identificar las solicitudes.
  13. Se ha corregido un problema de funcionamiento de la tecnología de Cifrado de disco de Kaspersky (FDE). Para más información sobre la problema, visite la Base de conocimientos del Servicio de soporte técnico.

REQUISITOS MÍNIMOS DE HARDWARE Y SOFTWARE

Para garantizar el funcionamiento adecuado de Kaspersky Endpoint Security, el equipo debe cumplir los siguientes requisitos:

Requisitos generales mínimos:

Sistemas operativos admitidos para estaciones de trabajo:

Microsoft ha dejado de utilizar el algoritmo de firma del módulo SHA-1. Se requiere la actualización KB4474419 para la correcta instalación de Kaspersky Endpoint Security en un equipo con el sistema operativo Microsoft Windows 7. Para obtener más detalles acerca de esta actualización, visite el sitio web de soporte técnico de Microsoft.

Para más información sobre la compatibilidad con el sistema operativo Microsoft Windows 10, visite la Base de conocimientos del Servicio de soporte técnico.

Para más información sobre la compatibilidad con el sistema operativo Microsoft Windows 11, visite la Base de conocimientos del Servicio de soporte técnico.

Sistemas operativos admitidos para servidores:

Microsoft ha dejado de utilizar el algoritmo de firma del módulo SHA-1. Se requiere la actualización KB4474419 para la correcta instalación de Kaspersky Endpoint Security en un equipo con el sistema operativo Microsoft Windows Server 2008 R2. Para obtener más detalles acerca de esta actualización, visite el sitio web de soporte técnico de Microsoft.

Para más información sobre la compatibilidad con Microsoft Windows Server 2016 y Microsoft Windows Server 2019, visite la Base de conocimientos del Servicio de soporte técnico.

Para más información sobre la compatibilidad con el sistema operativo Microsoft Windows Server 2022, visite la Base de conocimientos del Soporte técnico.

Tipos de servidores de terminales admitidos:

Plataformas virtuales compatibles:

Las limitaciones de soporte para las plataformas virtuales y de servidor se presentan en la documentación del usuario.

COMPATIBILIDAD DE LA APLICACIÓN CON EL SISTEMA DE ADMINISTRACIÓN REMOTA DE KASPERSKY SECURITY CENTER

Kaspersky Endpoint Security funciona con las siguientes versiones de Kaspersky Security Center:

El complemento web de administración de Kaspersky Endpoint Security para Windows versión 11.7.0 es compatible con Kaspersky Security Center Web Console versión 13.

Para administrar de forma remota la aplicación mediante Kaspersky Security Center debe seguir estos pasos:

  1. Instale el agente de red en el equipo.

    Para más detalles sobre la instalación del Agente de red, consulte la Ayuda de Kaspersky Security Center.

  2. Instale el complemento de administración de Kaspersky Endpoint Security para Windows en la Consola de administración de Kaspersky Security Center.

    El paquete de instalación para Kaspersky Endpoint Security Management Plug-in está incluido en el paquete de distribución.

    El paquete de instalación del complemento web está disponible para su descarga en el sitio web o en la ventana de administración del complemento de Kaspersky Security Center Web Console. Antes de instalar la versión 11.7.0 del complemento web, primero debe quitar la versión anterior del complemento web.

El complemento de administración de Kaspersky Endpoint Security para Windows para la versión 11.7.0 se por encima del complemento Kaspersky Endpoint Security para Windows Management para las versiones 11.X.X. Para volver a la versión anterior del complemento de administración, primero debe eliminar la versión 11.7.0 del - complemento de administración.

Limitaciones de compatibilidad con Kaspersky Security Center:

INSTALACIÓN

Para instalar la aplicación de forma local, ejecute el archivo setup_kes.exe del paquete de distribución completo y siga las instrucciones del Asistente de instalación. Puede consultar más información sobre cómo instalar la aplicación en la documentación del usuario:

Durante la instalación, Kaspersky Endpoint Security para Windows detecta las aplicaciones en el equipo que, al usarse en conjunto, podrían reducir el rendimiento del equipo o provocar otros problemas de compatibilidad (incluso la inoperabilidad completa). La lista completa de software incompatible está a su disposición en la documentación para el usuario.

Puede actualizar las siguientes aplicaciones a la versión 11.7.0 de Kaspersky Endpoint Security for Windows al instalarlo desde el paquete de distribución completo:

Se deben tener en cuenta las siguientes consideraciones al actualizar Kaspersky Endpoint Security para Windows versión 10 Service Pack 2 o posterior:

ACTUALIZACIÓN A TRAVÉS DEL SERVICIO DE ACTUALIZACIÓN DE KASPERSKY

Kaspersky Endpoint Security 11.7.0 para Windows se puede instalar a través del servicio de actualización de Kaspersky.

Mediante el servicio de actualización de Kaspersky, puede actualizar las siguientes aplicaciones:

Si la versión 11.3.0 o posterior de Kaspersky Endpoint Security está desplegada en la infraestructura junto con las versiones anteriores de la aplicación, Kaspersky Security Center podrá instalar dos actualizaciones de Kaspersky Endpoint Security a la versión 11.7.0: una para actualizar las versiones 11.0.1-11.2.0 CF1 de Kaspersky Endpoint Security, y la otra para actualizar la versión 11.3.0 o posterior.

No es posible actualizar Kaspersky Endpoint Security para Windows desde versiones beta a la versión 11.7.0.

Se deben tener en cuenta las siguientes consideraciones especiales al actualizar a través del servicio de actualización de Kaspersky:

COMPATIBILIDAD DE LA APLICACIÓN CON LOS MÓDULOS DE CIFRADO DE AES Y DETALLES SOBRE LA ACTUALIZACIÓN DE LOS COMPONENTES DE CIFRADO DE DATOS

A partir de Kaspersky Endpoint Security 10 Service Pack 2, el módulo de cifrado AES se incluye en el paquete de distribución de la aplicación. Por tanto, no se requiere la instalación de un módulo de cifrado independiente.

Todas las bibliotecas requeridas para el cifrado de datos se instalarán automáticamente en los siguientes casos:

  1. Durante la instalación de la aplicación, siempre que se seleccionen los componentes Cifrado de disco completo (FDE) o Cifrado de archivos (FLE).
  2. Al actualizar Kaspersky Endpoint Security para Windows versión 10 Service Pack 2 o posterior, siempre que la actualización se realice utilizando un paquete de distribución de aplicaciones con la longitud de clave adecuada y que los componentes Cifrado de disco completo (FDE) o Cifrado de archivos (FLE) estén seleccionados .
  3. Al actualizar Kaspersky Endpoint Security para Windows versión 10 Service Pack 1 Maintenance Release 3 con AES Encryption Module versión 1.1.0.73 instalado, siempre que la actualización se realice utilizando el paquete de distribución de la aplicación con la longitud de clave adecuada.
  4. Al actualizar Kaspersky Endpoint Security para Windows versión 10 Service Pack 1 Maintenance Release 4 con AES Encryption Module versión 1.1.0.73 instalado, siempre que la actualización se realice utilizando el paquete de distribución de la aplicación con la longitud de clave adecuada.

No se admiten otras configuraciones de Kaspersky Endpoint Security y los módulos de cifrado AES.

Antes de actualizar Kaspersky Endpoint Security, debe eliminar el Módulo de Cifrado AES o actualizar el módulo a la versión 1.1.0.73. Antes de eliminar o actualizar el Módulo de cifrado AES, debe descifrar todos los discos duros que se han cifrado mediante la tecnología de cifrado de disco de Kaspersky. Después de eliminar el Módulo de cifrado AES, se bloqueará el acceso a los archivos cifrados.

Si desea cambiar de cifrado para usar uno con una longitud de clave diferente, antes de actualizar la aplicación a la versión 11.7.0 debe descifrar todos los objetos cifrados y eliminar el módulo de cifrado AES que estaba utilizando. Después de cambiar al cifrado con una longitud de clave diferente, se bloqueará el acceso a los archivos cifrados.

COMPATIBILIDAD CON KASPERSKY ENDPOINT AGENT

Kaspersky Endpoint Security es compatible con Kaspersky Endpoint Agent 3.7 o superior.

El paquete de distribución de Kaspersky Endpoint Agent 3.11 viene incluido en el kit de distribución de Kaspersky Endpoint Security para Windows versión 11.7.0. Kaspersky Endpoint Agent se instalará automáticamente si se selecciona el componente Endpoint Agent durante la instalación de Kaspersky Endpoint Security.

Kaspersky Endpoint Agent permite la interoperabilidad con otras soluciones de Kaspersky. Kaspersky Endpoint Security 11.7.0 ahora tiene un agente integrado para Kaspersky Sandbox, Kaspersky Managed Detection and Response (MDR) y Kaspersky Endpoint Detection and Response Optimum (EDR Optimum). Si tiene instalado Kaspersky Endpoint Security 11.7.0, no necesita Kaspersky Endpoint Agent para que estas soluciones funcionen. Kaspersky Endpoint Agent solo es necesario para el funcionamiento de la solución Kaspersky Endpoint Detection and Response Expert (EDR Expert).

Si seleccionó el componente Endpoint Agent al instalar Kaspersky Endpoint Security, y Kaspersky Endpoint Agent 3.7–3.10 ya está instalado en el equipo, se realizarán las siguientes acciones:

LISTA DE ERRORES SOLUCIONADOS Y PARCHES PRIVADOS INCLUIDOS EN LA VERSIÓN

La lista de problemas solucionados y parches privados incluidos en la versión está disponible en el sitio web de Soporte técnico.

PRINCIPALES PROBLEMAS CONOCIDOS

La lista de limitaciones y problemas conocidos está disponible en la documentación del usuario.

© 2021 AO Kaspersky Lab

Inicio de página