Kaspersky Endpoint Detection and Response Optimum

Bekannte Einschränkungen

9. Juli 2024

ID 221149

Kaspersky Endpoint Detection and Response Optimum 3.0 weist die folgenden Einschränkungen auf:

  • Um mit Alarm-Details zu arbeiten, ist das Web-Plug-in von Kaspersky Endpoint Security für Windows 11.7.0 oder höher erforderlich. Alarm-Details sind nur in Kaspersky Security Center Web Console und in Kaspersky Security Center Cloud Console verfügbar.
  • Alarm-Details und detaillierte Ergebnisse der IOC-Untersuchungsaufgaben werden 1 Monat nach ihrer Erstellung gelöscht.
  • Bei Verwendung von Kaspersky Endpoint Security for Mac 12.1:
    • Alarm-Details bei Bedrohungen, die in zusammengesetzten Objekten erkannt wurden, enthalten nur Informationen über das erkannte Objekt selbst, ohne ein Diagramm der Entwicklungskette der Bedrohung.
    • Bei der Ausführung der Aufgaben Datei abrufen und Datei in Quarantäne verschieben wird das Backup als Dateiablage genutzt.
  • Bei Verwendung von Kaspersky Endpoint Security für Linux 12.1:
    • Sie können die Aufgaben von Kaspersky Endpoint Detection and Response Optimum nicht über die Kommandozeile erstellen, ausführen oder konfigurieren.
  • Bei Verwendung von Kaspersky Endpoint Security für Windows:
    • Objekte, die aufgrund der Aufgabe Datei in Quarantäne verschieben in die Quarantäne verschoben wurden, können nicht untersucht werden.
    • Ein Alternate Data Stream (ADS), der größer als 4 MB ist, kann nicht in die Quarantäne verschoben werden. Kaspersky Endpoint Security für Windows überspringt ein so großes ADS, ohne dass der Benutzer benachrichtigt wird.
    • Kaspersky Endpoint Security für Windows führt IOC-Untersuchungsaufgaben in Netzwerklaufwerken nicht aus, wenn der Pfad in den Aufgabeneigenschaften mit einem Laufwerksbuchstaben beginnt. Kaspersky Endpoint Security für Windows unterstützt nur das UNC-Pfadformat für IOC-Untersuchungsaufgaben in Netzwerklaufwerken. Beispiel: \\server\shared_folder.
    • Wenn während der Ausführung der IOC-Untersuchungsaufgabe ein Kompromittierungsindikator gefunden wird, verschiebt die Anwendung die Datei nur bei einem FileItem-Ausdruck in die Quarantäne. Das Verschieben einer Datei in Quarantäne bei anderen Ausdrücken wird nicht unterstützt.

Für die Unterstützung der Mandantenfähigkeit in Kaspersky Endpoint Detection and Response Optimum gelten folgende Einschränkungen:

  • In Kaspersky Security Center Cloud Console können nur den Benutzerkonten, die über Active Directory registriert sind, Berechtigungen zugewiesen werden.
  • Bei Verwendung von Kaspersky Security Center Cloud Console und Kaspersky Security Center Web Console 14 und älter:
    • Die Administratorberechtigungen für eine Mandantenorganisation müssen zugewiesen werden, bevor ein virtueller Administrationsserver erstellt wird. Nach dem Erstellen eines virtuellen Administrationsservers ist es nicht möglich, ein Administratorkonto hinzuzufügen oder zu entfernen.
    • Administratoren virtueller Administrationsserver besitzen die Leseberechtigung für den primären Server.

Ausführliche Informationen über bekannte Einschränkungen im Rahmen der Verwendung von Kaspersky Endpoint Security für Windows finden Sie in den Hilfedokumenten der entsprechenden Programmversionen:

Ausführliche Informationen über bekannte Einschränkungen im Rahmen der Verwendung von Kaspersky Endpoint Agent finden Sie in den Hilfedokumenten der entsprechenden Programmversionen:

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.