Nouveautés

9 juillet 2024

ID 127969

Mise à jour 12.6

Nouvelles fonctionnalités et améliorations de Kaspersky Endpoint Security 12.6 for Windows :

  1. La fonctionnalité d'intégration avec la solution Kaspersky SIEM (Kaspersky Unified Monitoring and Analysis Platform ; KUMA) a été ajoutée. Auparavant, vous pouviez configurer l'intégration avec KUMA uniquement via Kaspersky Security Center. Vous pouvez maintenant ajouter un ordinateur sur lequel Kaspersky Endpoint Security est installé directement à la console KUMA. KUMA traitera donc les données des journaux d'événements Windows, reçues au format CEF.
  2. Le nouveau module Contrôle de l'intégrité du système a été ajouté pour remplacer le module Contrôle de l'intégrité des fichiers. Le module Contrôle de l'intégrité du système inclut toutes les fonctionnalités du Contrôle de l'intégrité des fichiers et permet également de surveiller les modifications apportées au registre et la connexion d'appareils externes. Le module Contrôle de l'intégrité du système surveille les modifications du système d'exploitation qui peuvent être le signe d'une atteinte à la sécurité de l'ordinateur. En cas de détection de telles modifications, Kaspersky Endpoint Security génère les événements correspondants et en informe l'administrateur. Le Contrôle de l'intégrité des fichiers ne fait plus partie de l'application. Les paramètres du Contrôle de l'intégrité des fichiers migrent automatiquement vers le Contrôle de l'intégrité du système lorsque vous mettez à jour l'application. Pour garantir le bon fonctionnement du Contrôle de l'intégrité du système, l'application et le plug-in d'administration Kaspersky Endpoint Security doivent être mis à jour vers la version 12.6.
  3. L'état de l'agent EDR intégré (KATA) installé est ajouté dans les propriétés de l'ordinateur dans la console de Kaspersky Security Center. Maintenant, si vous avez installé un agent EDR (KATA) intégré, la colonne État de Endpoint Sensor affiche l'état actuel du module (p. ex., En cours, Arrêté, Non pris en charge par la licence, etc.).
  4. L'option permettant de sélectionner les exclusions d'analyse et les applications de confiance prédéfinies a été ajoutée. Les exclusions de l'analyse et les applications de confiance prédéfinies permettent de configurer rapidement la zone de confiance lors de l'utilisation de l'application sur les serveurs SQL, les serveurs Microsoft Exchange et System Center Configuration Manager. Ces exclusions comprennent, par exemple, les fichiers de base de données MDF et LDF. Les exclusions peuvent être ajoutées lors de la création d'une nouvelle stratégie, de la modification d'une stratégie existante ou de l'installation de Kaspersky Endpoint Security.
  5. L'affichage des détails des alertes pour Kaspersky Endpoint Detection and Response Optimum a été déplacé du plug-in d'administration de Kaspersky Endpoint Security vers un plug-in d'administration distinct de Kaspersky Endpoint Detection and Response. Le plug-in d'administration EDR est un plug-in unique conçu pour fonctionner avec des agents sous les systèmes d'exploitation Windows, Mac et Linux. Désormais, lorsque vous utiliserez EDR Optimum, vous aurez besoin du plug-in d'administration de Kaspersky Endpoint Security pour créer des tâches de réponse aux menaces et du plug-in d'administration EDR pour consulter les détails des alertes.
  6. Prise en charge de Windows 11 24H2.
  7. Lors du développement de cette version de Kaspersky Endpoint Security for Windows, nous avons intégré les modifications incluses dans les correctifs privés suivants : pf10048, pf10353, pf12106, pf12107, pf12108, pf13090, pf13100, pf15031, pf15034, pf15036, pf16021, pf16023, pf16029 et pf17002.

Mise à jour 12.5

Nouvelles fonctionnalités et améliorations de Kaspersky Endpoint Security 12.5 for Windows :

  1. La possibilité de configurer des exclusions de télémétrie a été ajoutée. Télémétrie est une liste d'événements qui se sont produits sur l'ordinateur protégé. Les données de télémétrie sont utilisées par Kaspersky Anti Targeted Attack Platform (EDR) pour surveiller et protéger l'infrastructure informatique de l'entreprise. La configuration des exclusions de télémétrie permet d'améliorer les performances de l'ordinateur et d'optimiser la transmission des données vers le serveur de télémétrie.
  2. L'interface de la zone de confiance de l'application a été améliorée. Kaspersky Endpoint Security masque désormais les objets de la zone de confiance à l'utilisateur si l'administrateur a interdit à l'utilisateur d'ajouter ses propres exclusions d'analyse (locales) et applications de confiance. Cette mesure empêche tout accès non autorisé à la zone de confiance par un intrus, ce qui accroît le niveau de sécurité de l'ordinateur.
  3. L'option d'analyse du trafic pour les clients de messagerie MyOffice Mail et R7-Office Organizer a été ajoutée. Le module Protection contre les menaces par emails analyse désormais non seulement les pièces jointes lors de leur téléchargement, mais également les messages envoyés et reçus.
  4. Une nouvelle catégorie de ressources Internet Outils d'IA générative a été ajoutée. Vous pouvez configurer l'accès aux sites Internet de la nouvelle catégorie par le Contrôle Internet.
  5. Maintenant, vous pouvez sélectionner l'emplacement d'une règle pour les paquets réseau dans la liste Pare-feu. L'emplacement d'une règle pour les paquets réseau dans la liste détermine sa priorité. Dans les versions précédentes de l'application, une nouvelle règle ne pouvait être ajoutée qu'à la fin de la liste, après quoi il fallait déplacer manuellement la règle dans la liste pour la classer par ordre de priorité. Désormais, lors de l'ajout d'une règle, vous pouvez choisir si la règle doit être placée au début, à la fin de la liste ou à côté de la règle sélectionnée.
  6. Dans les règles des modules de Kaspersky Endpoint Security, vous pouvez désormais sélectionner des utilisateurs non seulement dans Active Directory, mais également dans la liste des utilisateurs de Kaspersky Security Center. Vous pouvez également saisir les données du compte utilisateur local manuellement. Cette possibilité a été ajoutée pour les règles des modules suivants : Contrôle des applications, Contrôle des appareils, Contrôle Internet, Contrôle évolutif des anomalies et Inspection des journaux.
  7. Le rapport de détection des attaques réseau comprend désormais une colonne avec l'adresse MAC de l'ordinateur attaquant (le module Protection contre les menaces réseau). Vous pouvez désormais voir l'adresse MAC de l'ordinateur attaquant dans le rapport en plus de son adresse IP. Ces informations sont utiles dans le cadre d'une enquête sur un incident. Les rapports, qui contiennent l'adresse MAC de l'ordinateur attaquant, seront également disponibles à partir de la version 15.1 de la console de Kaspersky Security Center Linux.
  8. Le niveau d'exigences en matière de protection informatique a été augmenté. Le niveau de protection élevé requiert l'activation de la Protection des services de l'application contre l'administration externe. Vérifiez l'indicateur du niveau de sécurité dans la partie supérieure de la fenêtre de la stratégie. Si vous disposez d'un niveau de sécurité moyen ou faible, vous pouvez activer l'option Administration des applications contre l'administration externe dans la fenêtre de recommandation de l'indicateur de niveau de sécurité.
  9. Ajout de la prise en charge des nouveaux événements de détection d'objets lors du fonctionnement de l'application dans la configuration d'Endpoint Detection and Response Agent (Agent EDR). Ces événements étaient déjà pris en charge dans la configuration [KES+agent intégré].
  10. Lors du développement de cette version de Kaspersky Endpoint Security for Windows, nous avons intégré les modifications incluses dans les correctifs privés suivants : pf9640, pf9830, pf9831, pf10047, pf10351, pf12102, pf12105, pf13084, pf13089, pf14040, pf14047, pf15026, pf15028 et pf16013.

Mise à jour 12.4

Nouvelles fonctionnalités et améliorations de Kaspersky Endpoint Security 12.4 for Windows :

  1. Ajout d'une nouvelle fonctionnalité pour protéger la connexion de l'ordinateur à Kaspersky Security Center. La nouvelle tâche Protection de la connexion au Serveur d'administration permet de définir un mot de passe pour la connexion à un serveur de confiance. Cela signifie qu'il n'est pas possible de reconnecter l'ordinateur et d'exécuter des commandes à partir d'un autre serveur sans ce mot de passe.
  2. Pour le module Protection par mot de passe, la possibilité de sélectionner les utilisateurs manuellement et pas seulement depuis Active Directory a été ajoutée. C'est-à-dire que vous pouvez définir manuellement un nom d'utilisateur et un mot de passe et attribuer des droits d'accès à Kaspersky Endpoint Security pour ce compte. Vous n'avez donc pas besoin de partager votre mot de passe KLAdmin avec d'autres utilisateurs ni de créer différents comptes Active Directory pour contrôler l'accès à l'application.
  3. Prise en charge de Windows 11 23H2.

Mise à jour 12.3

Nouvelles fonctionnalités et améliorations de Kaspersky Endpoint Security 12.3 for Windows :

  1. Vous pouvez maintenant installer l'application dans la configuration Endpoint Detection and Response Agent. Cette configuration permet d'installer l'application avec un ensemble de modules requis par les solutions Detection and Response de Kaspersky : Kaspersky Managed Detection and Response et Kaspersky Anti Targeted Attack Platform (EDR). Vous pouvez installer l'application dans cette configuration aux côtés de solutions tierces (par exemple, Dr.Web, Dallas Lock ou ESET). Vous pouvez ainsi utiliser des outils de sécurité d'infrastructure tiers ainsi que la solution Detection and Response de Kaspersky.
  2. Le fonctionnement de Kaspersky Endpoint Security avec les appareils Bluetooth a été amélioré. Vous pouvez désormais configurer des exclusions et restreindre l'accès à tous les appareils Bluetooth, à l'exception des périphériques de saisie (claviers sans fil, souris, etc.).
  3. Le fonctionnement du module Contrôle des applications avec la base de données des fichiers exécutables a été optimisé. Kaspersky Endpoint Security supprime désormais automatiquement les informations sur les fichiers de la base de données si le fichier est supprimé de l'ordinateur. Cela permet de maintenir la base de données à jour et d'économiser les ressources de Kaspersky Security Center.
  4. Le niveau d'exigences en matière de protection informatique a été augmenté. Le niveau de protection élevé exige désormais l'activation de la protection par mot de passe. Vérifiez l'indicateur du niveau de sécurité dans la partie supérieure de la fenêtre de la stratégie. Si vous disposez d'un niveau de protection moyen ou faible, vous pouvez activer la Protection par mot de passe dans la fenêtre de recommandation de l'indicateur de niveau de sécurité.
  5. La prise en charge du protocole HTTPS a été ajoutée pour permettre à l'application de fonctionner avec Kaspersky Security Network. Activez l'utilisation du protocole HTTPS dans les propriétés du Serveur d'administration dans les paramètres du serveur proxy KSN.

Mise à jour 12.2

Mise à jour 12.1

Mise à jour 12.0

Mise à jour 11.11.0

Mise à jour 11.10.0

Mise à jour 11.9.0

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.