Noutăți
Extindere toate | Restrângere toate
Actualizare 12.11
Kaspersky Endpoint Security 12.11 for Windows oferă următoarele caracteristici și îmbunătățiri:
- Aplicația verifică configurația componentelor de control înainte de a salva setările. Verificarea a fost adăugată pentru componentele Application Control, Device Control, System Integrity Monitoring. Aplicația afișează acum un avertisment dacă setările curente ale componentei de control pot crește încărcarea computerului sau pot cauza defecțiuni ale sistemului. De exemplu, în cazul componentei Application Control, dacă ai selectat modul care blochează toate aplicațiile, cu excepția celor permise, și nu ai adăugat nicio regulă de permitere, aplicația afișează un avertisment, deoarece o astfel de configurare poate cauza defecțiuni ale sistemului.
- A fost adăugat suport pentru trimiterea automată a fișierelor către KATA Sandbox pentru revizuire. KATA Sandbox este o componentă a Kaspersky Anti Targeted Attack Platform care execută fișiere pe imagini virtuale ale sistemelor de operare. Sandbox analizează comportamentul obiectelor pentru a detecta activitatea rău intenționată și activitatea caracteristică atacurilor țintite asupra infrastructurii IT a organizației. Sandbox analizează și scanează obiecte de pe servere speciale cu imagini virtuale implementate ale sistemelor de operare Microsoft Windows (servere Sandbox). Pentru ca KATA Sandbox să funcționeze în modul automat, trebuie implementat Kaspersky Anti Targeted Attack Platform 8.0 sau o versiune ulterioară.
- Trimiterea telemetriei EDR optimizate. Acum poți specifica lungimea maximă a pachetului.
- Diagnosticare îmbunătățită a conexiunii la Kaspersky Security Network. Informații detaliate privind erorile de conectare pentru Kaspersky Security Network pentru a rezolva eventualele probleme.
- A fost adăugat suport pentru configurarea listelor de evenimente care urmează să fie trimise către Kaspersky Unified Monitoring and Analysis Platform (KUMA). Acum, în plus față de listele de evenimente predefinite din KUMA, poți adăuga manual evenimente la telemetrie sau poți exclude evenimente după ID-ul lor din Jurnalul de evenimente Windows.
- A fost actualizată interfața politicii în Web Console. Designul este acum actualizat și elegant. Dispunerea secțiunilor politicii a fost modificată pentru un acces mai rapid la funcțiile esențiale.
- Compatibilitate pentru Windows 11 25H2.
- La dezvoltarea acestei versiuni a Kaspersky Endpoint Security for Windows, am încorporat modificările incluse în următoarele corecții private: PF13115, PF13118, PF13119, PF13120, PF13123, PF13124, PF14061, PF14062, PF14064, PF14065, PF14069, PF14070, PF15054, PF15056, PF15058, PF15062, PF15063, PF15064, PF16052, PF16053, PF16055, PF16056, PF16057, PF16060, PF16061, PF16062, PF17027, PF17029, PF17039, PF17041, PF17043, PF17048, PF17050, PF17051, PF17053, PF17054, PF18010, PF18011, PF18014, PF18015, PF18020, PF18021, PF18022, PF18023, PF18024, PF18028, PF18031, PF18032, PF18043, PF18050, PF18051, PF18053, PF19003, PF19016, PF19018, PF19017, PF19032, PF19034, PF19036, PF19037, PF19041, PF19043, PF19049, PF19051, PF19055, PF19056, PF20011, PF20016, PF20017, PF20020, PF20021, PF20033, PF20036, PF20038, PF20039, PF20049, PF20052, PF20055, PF20060, PF20065, PF21007, PF21010, PF21019, PF21021, PF21024, PF21026, PF22004, PF22008, PF22014.
Actualizare 12.10
Kaspersky Endpoint Security 12.10 for Windows oferă următoarele caracteristici și îmbunătățiri:
- Pentru componenta BadUSB Attack Prevention, a fost adăugată opțiunea de autorizare a scanerelor de coduri de bare prin citirea unui cod de bare de pe ecran. Acum nu mai trebuie să introduci un cod folosind tastatura de pe ecran pentru a autoriza scanerele de coduri de bare.
- Următoarele funcții și îmbunătățiri sunt disponibile pentru utilizatorii soluțiilor Endpoint Detection and Response (EDR) de la Kaspersky. Noile funcții sunt disponibile în Kaspersky Security Center Linux 15.4 sau versiunile ulterioare:
- Acum poți gestiona funcția Izolare rețea a computerului în detaliile alertei. În plus, în detaliile alertei poți specifica perioada de timp pentru Izolare rețea a computerului și poți adăuga excluderi.
- Completarea detaliilor alertei cu date noi. Acum, detaliile alertei conțin mai multe informații despre amenințare, inclusiv despre cum se comportă aplicația atunci când răspunde la amenințările EDR.
- Procesarea fișierelor IOC a fost îmbunătățită. Acum poți vizualiza și edita conținutul fișierelor IOC în interfața Kaspersky Security Center Web Console. După încărcarea unui fișier IOC, aplicația afișează un raport despre aplicarea termenilor IOC.
- Răspuns îmbunătățit la IOC-urile detectate. Acum poți carantina fișierele detectate de activitatea Scanare IOC direct în rezultatele detectării IOC din proprietățile activității. De asemenea, poți izola computerele din rețea în proprietățile activității.
- Acum poți crea fișiere IOC direct în proprietățile activității Scanare IOC pe baza listelor de hash-uri de fișiere, adrese IP sau nume DNS generate într-un fișier TXT.
- Domeniu de scanare extins pentru activitatea Scanare IOC. Acum poți defini un domeniu de aplicare pentru scanarea IOC a registry-ului (Windows Registry – RegistryItem). În versiunile anterioare ale aplicației, puteai utiliza doar un domeniu de aplicare pentru Scanare IOC predefinit în registry.
- A fost adăugată o nouă permisiune pentru Protecție prin parolă, Setări export. În mod implicit, numai utilizatorul KLAdmin poate crea un fișier de configurare cu setările Kaspersky Endpoint Security în interfața aplicației. Pentru a acorda acces altor utilizatori, trebuie să le acorzi permisiunea corespunzătoare.
- La dezvoltarea acestei versiuni a Kaspersky Endpoint Security for Windows, am încorporat modificările incluse în următoarele corecții private: PF12120, PF12121, PF12122, PF13115, PF13118, PF13119, PF13120, PF13123, PF14061, PF14062, PF14064, PF14065, PF15054, PF15056, PF15058, PF15062, PF16052, PF16053, PF16055, PF16056, PF16057, PF17027, PF17029, PF17039, PF17041, PF17043, PF17048, PF17050, PF18010, PF18011, PF18014, PF18015, PF18020, PF18021, PF18022, PF18023, PF18024, PF18028, PF18031, PF18032, PF18043, PF19003, PF19016, PF19018, PF19017, PF19032, PF19034, PF19036, PF19037, PF19041, PF19043, PF19049, PF20011, PF20016, PF20017, PF20020, PF20021, PF20033, PF20036, PF20038, PF20039, PF20049, PF21007.
Actualizare 12.9
Kaspersky Endpoint Security 12.9 for Windows oferă următoarele caracteristici și îmbunătățiri:
- A fost adăugată o nouă funcționalitate pentru gestionarea parolelor temporare. Parola temporară îți permite să oferi acces la Kaspersky Endpoint Security cu funcția Protecție prin parolă activată pentru un computer separat. Gestionarea parolelor temporare permite salvarea istoricului parolelor (până la 30 de zile), monitorizarea stării parolelor temporare (Activ, Expirat, Anulează) și revocarea parolelor temporare.
- A fost adăugată opțiunea de a întrerupe conexiunea la resursele web interzise de regulile componentei Control Web imediat după aplicarea politicii. În versiunile anterioare ale aplicației, componenta Control Web restricționa doar conexiunile noi la resursele web interzise.
- Pentru utilizatorii Kaspersky Anti Targeted Attack Platform, a fost adăugată o opțiune de a executa verificarea YARA local pe computer. Pentru aceasta, trebuie să descarci un fișier cu regulile YARA și să execuți comanda în CMD.
- S-a remediat comportamentul aplicației atunci când BitLocker este activat pe computerele pe care unitățile sunt deja protejate de BitLocker folosind instrumente terțe. Kaspersky Endpoint Security inițiază procedura de recuperare pentru a trimite cheia de recuperare către Kaspersky Security Center. Astfel, gestionarea componentei BitLocker este transferată în consola Kaspersky Security Center.
- O nouă secțiune, și anume Response history, este disponibilă pentru utilizatorii soluțiilor Detection and Response de la Kaspersky. Această secțiune conține informații despre acțiunile de răspuns la amenințări efectuate pe computer. Astfel de acțiuni includ, de exemplu, rularea activității Termină procesul sau izolarea computerului față de rețea. Istoric răspunsuri este disponibilă numai pentru utilizatorii următoarelor soluții Kaspersky: MDR, EDR, KATA.
- Pentru utilizatorii Kaspersky Unified Monitoring and Analysis Platform, suportul pentru acțiunile de răspuns la amenințări EDR este acum disponibil. Atunci când răspunde la amenințări, KUMA execută scripturi care creează activități EDR corespunzătoare. Pentru a executa acțiuni EDR, trebuie să creezi o regulă de răspuns pentru scriptul personalizat în consola KUMA și să selectezi evenimente.
- La dezvoltarea acestei versiuni a Kaspersky Endpoint Security for Windows, am încorporat modificările incluse în următoarele corecții private: PF10360, PF10362, PF10363, PF12120, PF12121, PF12122, PF13115, PF13118, PF13119, PF14061, PF14062, PF14064, PF14065, PF15054, PF15056, PF15058, PF16052, PF16053, PF16055, PF16056, PF17027, PF17029, PF17039, PF17041, PF17043, PF18010, PF18011, PF18014, PF18015, PF18020, PF18021, PF18022, PF18023, PF18024, PF18028, PF19003, PF19016, PF19018, PF19017, PF19032, PF19034, PF19036, PF19037, PF19041, PF20011, PF20016, PF20017, PF20020, PF20021.
Actualizare 12.8
Kaspersky Endpoint Security 12.8 for Windows oferă următoarele caracteristici și îmbunătățiri:
- Aplicația acceptă acum Modul Light Agent pentru protejarea mediilor virtuale. Acum poți implementa aplicația ca Light Agent ca parte a soluției Kaspersky Security for Virtualization Light Agent 6.2.
- Interceptarea operațiunilor cu fișiere în containerele Docker pe servere este acum acceptată. Un container este un mediu izolat în care o aplicație se poate executa fără a interacționa direct cu sistemul de operare. Kaspersky Endpoint Security scanează fișierele din containerele la care utilizatorul obține acces. Când este detectată o amenințare, aplicațiile blochează această activitate rău intenționată și încearcă să dezinfecteze fișierul din interiorul containerului. Dacă fișierul nu poate fi dezinfectat, aplicația oprește containerul.
- Acum poți defini un domeniu de protecție pentru protecția directoarelor partajate împotriva criptării externe (componenta Behavior Detection). Acum poți specifica directoarele partajate pe care aplicația trebuie să le monitorizeze pentru activitatea fișierelor. De asemenea, poți exclude fișiere din domeniul de protecție. În versiunile anterioare ale aplicației, componenta Behavior Detection a monitorizat toate directoarele partajate pentru activitatea fișierelor.
- Acum poți configura diferite seturi de componente pentru diferite tipuri de sisteme de operare în pachetul de instalare. Adică, poți implementa aplicația pe stații de lucru și servere folosind același pachet de instalare. Componentele care nu sunt disponibile pentru un anumit tip de sistem de operare sunt excluse automat din proprietățile pachetului de instalare.
- A fost adăugată opțiunea de selectare excluderi de la scanare predefinite și aplicații de încredere. Excluderile de la scanare predefinite și aplicațiile de încredere permit configurarea rapidă a zonei de încredere pentru aplicație într-un mediu virtual (Citrix, VMware). Astfel de excluderi includ, de exemplu, fișierele VHD și VHDX ale mașinilor virtuale. Excluderile pot fi adăugate în momentul creării unui pachet de instalare a aplicației, al creării unei politici sau la instalarea Kaspersky Endpoint Security.
- Telemetria EDR include acum evenimente pentru operațiuni cu dispozitive conectate prin USB. De asemenea, poți adăuga aceste evenimente la excluderile din telemetria EDR.
- A fost adăugată opțiunea de a bloca conexiunile de rețea prin protocolul TLS 1.0 învechit. TLS 1.0 are un nivel de securitate scăzut, de aceea este recomandat să dezactivezi acest protocol și să utilizezi versiunile mai noi TLS 1.2 sau TLS 1.3. În mod implicit, Kaspersky Endpoint Security blochează conexiunile TLS 1.0. După actualizarea versiunii aplicației, funcționarea serviciilor terțe care utilizează protocolul TLS 1.0 poate eșua. Pentru a evita problemele în funcționarea serviciilor de la terți, poți permite utilizarea protocolului TLS 1.0 în politica de grup înainte de a actualiza versiunea aplicației.
- La dezvoltarea acestei versiuni a Kaspersky Endpoint Security for Windows, am încorporat modificările incluse în următoarele corecții private: PF10053, PF10054, PF10360, PF10362, PF10363, PF12120, PF12121, PF12122, PF13115, PF13118, PF13119, PF14061, PF14062, PF14064, PF14065, PF15054, PF15056, PF15058, PF16052, PF16053, PF16055, PF16056, PF17027, PF17029, PF17039, PF17041, PF17043, PF18010, PF18011, PF18014, PF18015, PF18020, PF18021, PF18022, PF18023, PF18024, PF18028, PF19003, PF19016, PF19018.
Actualizare 12.7
Kaspersky Endpoint Security 12.7 for Windows oferă următoarele caracteristici și îmbunătățiri:
- Acum poți limita utilizarea resurselor CPU pentru activitățile Scanare malware. Pentru a face acest lucru, în setările aplicației, specifică procentul maxim de încărcare a procesorului pentru toate nucleele care pot fi utilizate în timpul scanării computerului.
- Acum poți să trimiteți fișiere pentru scanare în KATA Sandbox manual. KATA Sandbox este o componentă a Kaspersky Anti Targeted Attack Platform care execută fișiere pe imagini virtuale ale sistemelor de operare. Sandbox analizează comportamentul obiectelor pentru a detecta activitatea rău intenționată și activitatea caracteristică atacurilor țintite asupra infrastructurii IT a organizației. Sandbox analizează și scanează obiecte de pe servere speciale cu imagini virtuale implementate ale sistemelor de operare Microsoft Windows (servere Sandbox). Pentru a trimite un fișier pentru scanare către KATA Sandbox, selectează comanda relevantă din meniul contextual al fișierului.
- Acum poți configura integrarea cu soluția care protejează LAN-ul corporativ, Kaspersky Network Detection and Response. Kaspersky Network Detection and Response (NDR) face parte din Kaspersky Anti Targeted Attack Platform. Poți configura interacțiunea cu NDR în modul standard, precum și în modul EDR Agent.
- A fost adăugat suport pentru clientul de e-mail Microsoft Office Outlook versiunea 2021 la extensia Mail Threat Protection. Extensia permite scanarea mesajelor la nivelul unui client de e-mail și nu la nivelul protocolului. Pe lângă mesaje, extensia vă permite să scanați obiectele primite prin interfața MAPI din depozitele Microsoft Exchange (de exemplu, obiecte din Calendar). Această scanare are loc în clientul de e-mail.
- La dezvoltarea acestei versiuni a Kaspersky Endpoint Security for Windows, am încorporat modificările incluse în următoarele corecții private: PF10049, PF10355, PF12114, PF13109, PF14056, PF15038, PF15045, PF16037, PF16042, PF16047, PF17014, PF17018, PF17021, PF17024, PF18006, PF18007.
Actualizare 12.6
Kaspersky Endpoint Security 12.6 for Windows oferă următoarele caracteristici și îmbunătățiri:
- A fost adăugată funcționalitatea pentru integrarea cu soluția Kaspersky SIEM –Kaspersky Unified Monitoring and Analysis Platform (KUMA). Acum este posibil să trimiteți evenimente din jurnalele de evenimente Windows către colectorul KUMA. Acest lucru permite KUMA să primească evenimente Windows (este acceptat un set limitat de EventID-uri) de la toate computerele pe care este instalat Kaspersky Endpoint Security, fără a instala agenți KUMA pe aceste computere.
- A fost adăugată o nouă componentă Monitorizare integritate sistem pentru a înlocui componenta File Integrity Monitor. Componenta Monitorizare integritate sistem include toate funcționalitățile File Integrity Monitor și, în plus, permite monitorizarea modificărilor registry-ului și conectarea dispozitivelor externe. Componenta Monitorizare integritate sistem monitorizează modificările din sistemul de operare care pot indica încălcări ale securității computerului. Când sunt detectate astfel de modificări, Kaspersky Endpoint Security generează evenimente corespunzătoare și alertează administratorul. File Integrity Monitor nu mai face parte din aplicație. Setările componentei File Integrity Monitor migrează automat la componenta Monitorizare integritate sistem atunci când actualizați aplicația. Pentru a asigura funcționarea corectă a componentei Monitorizare integritate sistem, atât aplicația Kaspersky Endpoint Security, cât și plug-in-ul de gestionare trebuie actualizate la versiunea 12.6.
- Starea EDR Agent încorporat instalat (KATA) a fost adăugată la proprietățile computerului din consola Kaspersky Security Center. Acum, dacă aveți instalat un EDR Agent (KATA) încorporat, coloana Stare Endpoint Sensor afișează starea curentă a componentei (de exemplu, Se execută, Oprit, Nu este acceptat de licență etc.).
- A fost adăugată opțiunea de selectare excluderi de la scanare predefinite și aplicații de încredere. Excluderile de la scanare și aplicațiile de încredere predefinite ajută la configurarea rapidă a zonei de încredere utilizând aplicația pe serverele SQL, serverele Microsoft Exchange și System Center Configuration Manager. Astfel de excluderi includ, de exemplu, fișierele de baze de date MDF și LDF. Excluderile pot fi adăugate în momentul creării unei noi politici, al modificării unei politici existente sau la instalarea Kaspersky Endpoint Security.
- Afișarea detaliilor alertelor pentru Kaspersky Endpoint Detection and Response Optimum a fost mutată din plug-in-ul de gestionare Kaspersky Endpoint Security într-un plug-in de gestionare separat Kaspersky Endpoint Detection and Response. Pluginul de gestionare EDR este un plugin unic pentru lucrul cu agenți pe sistemele de operare Windows, Mac și Linux. Acum, când lucrați cu EDR Optimum, veți avea nevoie de plug-in-ul de gestionare Kaspersky Endpoint Security pentru a crea activități de răspuns la amenințări și de plug-in-ul de management EDR pentru a vizualiza detaliile alertelor.
- Compatibilitate pentru Windows 11 24H2.
- La dezvoltarea acestei versiuni de Kaspersky Endpoint Security for Windows, am încorporat modificările incluse în următoarele patch-uri private: pf10048, pf10353, pf12106, pf12107, pf12108, pf13090, pf13100, pf15031, pf15034, pf15036, pf16021, pf16023, pf16029, pf17002.
Actualizare 12.5
Kaspersky Endpoint Security 12.5 for Windows oferă următoarele caracteristici și îmbunătățiri:
- A fost adăugată opțiunea de gestionare a excluderilor de telemetrie. Telemetrie este o listă de evenimente care au avut loc pe computerul protejat. Datele de telemetrie sunt folosite de Kaspersky Anti Targeted Attack Platform (EDR) pentru a monitoriza și proteja infrastructura IT a organizației. Configurarea excluderilor de telemetrie permite îmbunătățirea performanței computerului și optimizarea transmiterii datelor către serverul de telemetrie.
- Interfața zonei de încredere a aplicației a fost îmbunătățită. Kaspersky Endpoint Security ascunde acum obiectele din zona de încredere de utilizator dacă administratorul i-a interzis utilizatorului să adauge propriile excluderi de la scanare (locale) și aplicații de încredere. Acest lucru previne accesul neautorizat la zona de încredere de către un intrus, crescând nivelul de securitate al computerului.
- A fost adăugată opțiunea de scanare a traficului pentru clienții de e-mail MyOffice Mail și R7-Office Organizer. Acum, componenta Mail Threat Protection scanează nu doar fișierele atașate la mesaje în momentul descărcării, ci și mesajele trimise și primite.
- A fost adăugată o nouă categorie de resurse web Instrumente de AI generativă. Poți configura accesul la site-uri web din noua categorie, utilizând Control Web.
- Acum poți selecta locația unei reguli pentru pachetele de rețea în lista Firewall. Locația unei reguli pentru pachetele de rețea în listă determină prioritatea acesteia. În versiunile anterioare ale aplicației, o nouă regulă putea fi adăugată doar la sfârșitul listei, după care trebuia să mutați manual regula prin listă pentru a o prioritiza. Acum, când adăugați o regulă, puteți alege dacă regula să fie plasată la începutul, la sfârșitul listei sau lângă regula selectată.
- În regulile componentelor Kaspersky Endpoint Security, acum poți selecta utilizatori nu doar din Active Directory, ci și din lista de utilizatori din Kaspersky Security Center. De asemenea, poți introduce manual datele contului de utilizator local. Această posibilitate a fost adăugată pentru regulile următoarelor componente: Controlul aplicațiilor, Controlul dispozitivelor, Controlul web, Control adaptiv al anomaliilor și Inspecție jurnal.
- Raportul de detectare a atacurilor de rețea include acum o coloană cu adresa MAC a computerului atacator (componenta Network Threat Protection). Acum puteți vedea adresa MAC a computerului atacator în raport, în plus față de adresa IP a acestuia. Acest lucru este util pentru investigarea incidentului. Rapoartele, care conțin adresa MAC a computerului atacator, vor fi disponibile și în consola Kaspersky Security Center Linux versiunea 15.1 și o versiune ulterioară.
- A fost sporit nivelul cerințelor privind protecția computerului. Nivelul ridicat de protecție necesită acum activarea Protejarea serviciilor aplicației împotriva gestionării externe. Verifică indicatorul nivelului de securitate în partea de sus a ferestrei politicii. Dacă ai un nivel de securitate mediu sau scăzut, poți activa Protejarea serviciilor aplicației împotriva gestionării externe în fereastra de recomandare a indicatorului nivelului de securitate.
- Suport pentru noi evenimente de detectare a obiectelor atunci când aplicația se execută în configurația Endpoint Detection and Response Agent (EDR Agent). a fost adaugată. Aceste evenimente au fost deja acceptate în configurația [KES+agent încorporat].
- La dezvoltarea acestei versiuni a componentei Kaspersky Endpoint Security for Windows, am încorporat modificările incluse în următoarele corecții private: pf9640, pf9830, pf9831, pf10047, pf10351, pf12102, pf12105, pf13084, pf13089, pf14040, pf14047, pf15026, pf15028, pf16013.
Actualizare 12.4
Actualizare 12.3
Kaspersky Endpoint Security 12.3 for Windows oferă următoarele caracteristici și îmbunătățiri:
- Acum puteți instala aplicația în configurația Endpoint Detection and Response Agent. Această configurație permite instalarea aplicației cu un set de componente solicitate de soluțiile Detection and Response de la Kaspersky: Kaspersky Managed Detection and Response și Kaspersky Anti Targeted Attack Platform (EDR). Puteți instala aplicația în această configurație alături de soluții terțe (de exemplu, Dr.Web, Dallas Lock, ESET). Acest lucru vă permite să utilizați instrumente de securitate ale infrastructurii terțe alături de Detection and Response de la Kaspersky.
- Funcționarea Kaspersky Endpoint Security cu dispozitivele Bluetooth a fost îmbunătățită. Acum puteți configura excluderi și să restricționați accesul la toate dispozitivele Bluetooth, cu excepția dispozitivelor de intrare (tastaturi fără fir, mouse-uri etc.).
- A fost optimizată funcționarea componentei Application Control cu baza de date a fișierelor executabile. Acum, Kaspersky Endpoint Security elimină automat informațiile despre fișier din baza de date dacă fieșierul este șters din computer. Acest lucru permite păstrarea bazei de date actualizată și economisirea resurselor Kaspersky Security Center.
- A fost sporit nivelul cerințelor privind protecția computerului. Nivelul de protecție ridicat necesită acum activarea Protecției prin parolă. Verifică indicatorul nivelului de securitate din partea superioară a ferestrei politicii. Dacă ai un nivel mediu sau scăzut de protecție, poți activa funcția Protecție prin parolă în fereastra cu recomandări a indicatorului nivelului de protecție.
- A fost adăugat suportul pentru protocolul HTTPS pentru a permite aplicației să funcționeze cu Kaspersky Security Network. Activați utilizarea HTTPS în proprietățile Serverului de administrare din setările serverului proxy KSN.
Actualizare 12.2
Kaspersky Endpoint Security 12.2 for Windows oferă următoarele caracteristici și îmbunătățiri:
- A fost adăugat suport pentru protocolul WPA3 pentru a controla conexiunile la rețelele Wi-Fi (Control dispozitive). Acum puteți selecta protocolul WPA3 în setările rețelei Wi-Fi de încredere și să refuzați conexiunea la rețea folosind un protocol mai puțin sigur.
- Acum puteți alege un protocol și porturi pentru excluderile Network Threat Protection. Acum, pe lângă specificarea adreselor IP ale dispozitivelor de încredere, puteți selecta și un port și un protocol. Acest lucru vă permite să excludeți fluxurile de date individuale și să preveniți atacurile de rețea de la adrese IP de încredere.
- Ordine diferită a surselor de actualizare pentru activitatea locală Actualizarea modulelor bazelor de date și ale aplicațiilor dacă se aplică o politică computerului. Serverul Kaspersky Security Center este acum utilizat implicit ca primă sursă de actualizare în locul serverelor Kaspersky. Acest lucru ajută la economisirea traficului atunci când utilizatorul execută activitatea locală Actualizarea modulelor bazelor de date și ale aplicațiilor.
Actualizare 12.1
Kaspersky Endpoint Security 12.1 for Windows oferă următoarele caracteristici și îmbunătățiri:
- A fost adăugat un agent încorporat pentru soluția Kaspersky Anti Targeted Attack Platform. Nu mai aveți nevoie de Kaspersky Endpoint Agent pentru a utiliza EDR (KATA). Toate funcțiile Kaspersky Endpoint Agent vor fi efectuate de Kaspersky Endpoint Security. Pentru a migra politicile Kaspersky Endpoint Agent, utilizați Expertul de migrare. După actualizarea aplicației, Kaspersky Endpoint Security comută la utilizarea agentului încorporat și elimină Kaspersky Endpoint Agent. Kaspersky Endpoint Agent a fost adăugat la lista de software-uri incompatibile. Kaspersky Endpoint Security are agenți încorporați pentru toate soluțiile Detection and Response, prin urmare, instalarea Kaspersky Endpoint Agent pentru a se integra cu soluțiile respective nu mai este necesară.
- Modul de compatibilitate Azure WVD este acum acceptat. Această caracteristică permite afișarea corectă a stării mașinii virtuale Azure în consola Kaspersky Anti Targeted Attack Platform. Modul de compatibilitate Azure WVD permite alocarea unui ID al senzorului unic permanent către aceste mașini virtuale.
- Acum puteți configura accesul utilizatorilor la dispozitivele mobile în iTunes sau în aplicații similare. Adică, puteți, de exemplu, să permiteți ca dispozitivul mobil să fie utilizat numai în iTunes și să blocați utilizarea dispozitivului mobil ca unitate amovibilă. Aplicația acceptă, de asemenea, aceste reguli pentru aplicația Android Debug Bridge (ADB).
- Kaspersky Security Center versiunea 11 nu mai este acceptată. Actualizați Kaspersky Security Center la cea mai recentă versiune.
Actualizare 12.0
Kaspersky Endpoint Security 12.0 for Windows oferă următoarele caracteristici și îmbunătățiri:
- Funcționarea Kaspersky Endpoint Security pe servere a fost îmbunătățită. Acum puteți migra de la Kaspersky Security for Windows Server la Kaspersky Endpoint Security for Windows și puteți utiliza o singură soluție pentru a proteja stațiile de lucru și serverele. Pentru a migra setările aplicației, executați Expertul de conversie în loturi a politicilor și activităților. Cheia de licență KSWS poate fi utilizată pentru a activa KES. După migrarea la KES, nici măcar nu trebuie să reporniți serverul. Pentru mai multe informații despre migrarea la KES, consultați Ghid de migrare.
- Licențiarea aplicației ca parte a unei imagini de mașină virtuală plătită în Amazon Machine Image (AMI) a fost îmbunătățită. Nu este nevoie să activați aplicația separat. În acest caz, Kaspersky Security Center utilizează cheia de licență pentru mediul cloud care este deja adăugată în aplicație.
- Componenta Control dispozitive este îmbunătățită:
Actualizare 11.11.0
- A fost adăugată componenta Inspecție jurnal pentru servere. Componenta Inspecție jurnal monitorizează integritatea mediului protejat pe baza rezultatelor analizei jurnalului de evenimente Windows. Când aplicația detectează semne de comportament atipic în sistem, informează administratorul, deoarece acest comportament poate indica o tentativă de atac cibernetic.
- A fost adăugată componenta File Integrity Monitor pentru servere. Componenta File Integrity Monitor detectează modificări ale obiectelor (fișiere și directoare) într-o anumită zonă de monitorizare. Aceste modificări pot indica o încălcare a securității computerului. Când sunt detectate modificări ale obiectelor, aplicația informează administratorul.
- Interfața detaliilor alertelor pentru Kaspersky Endpoint Detection and Response Optimum (EDR Optimum) a fost îmbunătățită. Elementele lanțului de dezvoltare a amenințărilor au fost aliniate, linkurile dintre procesele din lanț nu se mai suprapun. Acest lucru facilitează analiza evoluției amenințării.
- a fost îmbunătățită performanța aplicației. În acest scop, procesarea traficului de rețea de către componenta Network Threat Protection a fost optimizată.
- A fost adăugată opțiunea de a efectua upgrade pentru Kaspersky Endpoint Security fără repornire. Acest lucru îți permite să asiguri funcționarea neîntreruptă a serverelor atunci când efectuezi upgrade-ul aplicației. Poți efectua upgrade-ul aplicației fără repornire începând cu versiunea 11.10.0. De asemenea, poți instala corecții fără repornire începând cu versiunea 11.11.0.
- Activitatea Scanare de viruși a fost redenumită în Kaspersky Security Center Console. Această activitate este acum numită Scanare malware.
Actualizare 11.10.0
Kaspersky Endpoint Security 11.10.0 for Windows oferă următoarele caracteristici și îmbunătățiri:
- Se adaugă suportul furnizorilor de acreditări terți pentru Single Sign-On cu Kaspersky Full Disk Encryption. Kaspersky Endpoint Security monitorizează parola utilizatorului pentru ADSelfService Plus și actualizează datele pentru Agentul de Autentificare dacă, de exemplu, utilizatorul își schimbă parola.
- a fost adăugată opțiunea de a activa afișarea amenințărilor detectate de tehnologia Cloud Sandbox. Această tehnologie este disponibilă utilizatorilor soluțiilor Endpoint Detection and Response (EDR Optimum sau EDR Expert). Cloud Sandbox este o tehnologie care vă permite să detectați amenințările avansate pe un computer. Kaspersky Endpoint Security redirecționează automat fișierele detectate către Cloud Sandbox pentru analiză. Cloud Sandbox execută aceste fișiere într-un mediu izolat pentru a identifica activitățile rău intenționate și a decide asupra reputației lor.
- au fost adăugate informații despre fișiere la detaliile alertelor pentru utilizatorii EDR Optimum. Detaliile alertelor includ acum informații despre grupul de încredere, semnătura digitală și distribuția fișierului și alte informații. De asemenea, veți putea sări la descrierea fișierului detaliat direct pe Kaspersky Threat Intelligence Portal (KL TIP) din detaliile alertelor.
- a fost îmbunătățită performanța aplicației. Pentru aceasta, am optimizat funcționarea scanării în fundal și am adăugat posibilitatea de a adăuga în coadă activitățile de scanare, dacă scanarea se execută deja.
Actualizare 11.9.0
Actualizare 11.8.0
Kaspersky Endpoint Security 11.8.0 for Windows oferă următoarele caracteristici și îmbunătățiri:
- A fost adăugat agentul încorporat pentru a sprijini funcționarea soluției Kaspersky Endpoint Detection and Response Expert. Kaspersky Endpoint Detection and Response Expert este o soluție pentru protejarea infrastructurii IT corporative împotriva amenințărilor cibernetice avansate. Funcționalitatea soluției combină detectarea automată a amenințărilor cu capacitatea de a reacționa la aceste amenințări pentru a contracara atacurile avansate, inclusiv exploatările, programele ransomware, atacurile fără fișiere noi, precum și metode care utilizează instrumente de sistem legitime. EDR Expert oferă o funcționalitate mai bună de monitorizare și răspuns decât EDR Optimum. Pentru mai multe informații despre soluție, consultați Ajutorul Kaspersky Endpoint Detection and Response Expert.
- Interfața Monitor rețea este acum îmbunătățită. Monitorizare rețea arată acum protocolul UDP pe lângă cel TCP.
- Activitatea Scanare de viruși a fost îmbunătățită. Dacă ați repornit computerul în timpul scanării, Kaspersky Endpoint Security execută automat activitatea, continuând din punctul în care scanarea a fost întreruptă.
- Acum puteți seta o limită pentru timpul de execuție a activității. Puteți limita timpul de execuție pentru activitățile Scanare de viruși și Scanare IOC. După scurgerea duratei specificate, Kaspersky Endpoint Security oprește activitatea. Pentru a reduce timpul de execuție a activității Scanare de viruși, puteți, de exemplu, să configurați domeniul de scanare sau să optimizați scanarea.
- Limitările platformelor serverelor sunt eliminate pentru aplicațiile instalate pe sistemele cu Windows 10 Enterprise multisesiune. Kaspersky Endpoint Security consideră acum Windows 10 Enterprise multisesiune drept un sistem de operare stație de lucru și nu un sistem de operare de tip server. În mod corespunzător, limitările platformelor serverelor nu se mai aplică aplicațiilor în Windows 10 Enterprise multisesiune. De asemenea, aplicația utilizează o cheie de licență pentru stații de lucru pentru activare, în locul unei chei de licență pentru servere.
Actualizare 11.7.0
Kaspersky Endpoint Security for Windows 11.7.0 oferă următoarele noi caracteristici și îmbunătățiri:
- Interfața Kaspersky Endpoint Security for Windows este actualizată.
- Suport pentru Windows 11, Windows 10 21H2 și Windows Server 2022.
- Componente nou adăugate:
- A fost adăugat un agent încorporat pentru integrarea cu Kaspersky Sandbox. Soluția Kaspersky Sandbox detectează și blochează automat amenințările avansate de pe computere. Kaspersky Sandbox analizează comportamentul obiectelor pentru a detecta activitatea rău intenționată și activitatea caracteristică atacurilor țintite asupra infrastructurii IT a organizației. Kaspersky Sandbox analizează și scanează obiecte de pe servere speciale cu imagini virtuale implementate ale sistemelor de operare Microsoft Windows (servere Kaspersky Sandbox). Pentru detalii despre soluție, consultați Ajutor Kaspersky Sandbox.
Nu mai aveți nevoie de Kaspersky Endpoint Agent pentru a utiliza Kaspersky Sandbox. Toate funcțiile Kaspersky Endpoint Agent vor fi efectuate de Kaspersky Endpoint Security. Pentru a migra politicile Kaspersky Endpoint Agent, utilizați Expertul de migrare. Aveți nevoie de Kaspersky Security Center 13.2 pentru ca toate funcțiile Kaspersky Sandbox să funcționeze. Pentru detalii despre migrarea de la Kaspersky Endpoint Agent la Kaspersky Endpoint Security for Windows, consultați secțiunea Ajutor aplicație.
- A fost adăugat agentul încorporat pentru a sprijini funcționarea soluției Kaspersky Endpoint Detection and Response Optimum. Kaspersky Endpoint Detection and Response Optimum este o soluție pentru protejarea infrastructurii IT a organizației împotriva amenințărilor cibernetice avansate. Funcționalitatea soluției combină detectarea automată a amenințărilor cu capacitatea de a reacționa la aceste amenințări pentru a contracara atacurile avansate, inclusiv exploatările, programele ransomware, atacurile fără fișiere noi, precum și metode care utilizează instrumente de sistem legitime. Pentru mai multe informații despre soluție, consultați Ajutorul Kaspersky Endpoint Detection and Response Optimum.
Nu mai aveți nevoie de Kaspersky Endpoint Agent pentru a utiliza Kaspersky Endpoint Detection and Response. Toate funcțiile Kaspersky Endpoint Agent vor fi efectuate de Kaspersky Endpoint Security. Pentru a migra politicile și activitățile Kaspersky Endpoint Agent, utilizați Expertul de migrare. Pentru a utiliza toate funcțiile, Kaspersky Endpoint Detection and Response Optimum necesită Kaspersky Security Center 13.2. Pentru detalii despre migrarea de la Kaspersky Endpoint Agent la Kaspersky Endpoint Security for Windows, consultați secțiunea Ajutor aplicație.
- A fost adăugat Expertul de migrare pentru politicile și activitățile Kaspersky Endpoint Agent. Expertul pentru migrare creează noi politici și activități combinate pentru Kaspersky Endpoint Security for Windows. Expertul permite comutarea soluțiilor Detection and Response de la Kaspersky Endpoint Agent la Kaspersky Endpoint Security. Soluțiile Detection and Response includ Kaspersky Sandbox, Kaspersky Endpoint Detection and Response Optimum (EDR Optimum) și Kaspersky Managed Detection and Response (MDR).
- Kaspersky Endpoint Agent, inclus în kitul de distribuție, a fost actualizat la versiunea 3.11.
Când faceți upgrade pentru Kaspersky Endpoint Security, aplicația detectează versiunea și scopul destinat al Kaspersky Endpoint Agent. Dacă Kaspersky Endpoint Agent este destinat utilizării Kaspersky Sandbox, Kaspersky Managed Detection and Response (MDR) și Kaspersky Endpoint Detection and Response Optimum (EDR Optimum), Kaspersky Endpoint Security comută funcționarea acestor soluții către agentul încorporat al aplicației. Pentru Kaspersky Sandbox și EDR Optimum, aplicația dezinstalează automat Kaspersky Endpoint Agent. Pentru MDR, puteți dezinstala Kaspersky Endpoint Agent manual. Dacă aplicația este destinată pentru funcționarea soluției Kaspersky Endpoint Detection and Response Expert (EDR Expert), Kaspersky Endpoint Security actualizează versiunea Kaspersky Endpoint Agent. Pentru mai multe detalii despre aplicație, consultați documentația soluțiilor Kaspersky compatibile cu Kaspersky Endpoint Agent.
- Funcționalitatea de criptare BitLocker a fost îmbunătățită:
- Acum puteți configura numărul maxim de încercări de autorizare a tastaturii pentru BadUSB Attack Prevention. Când se atinge numărul configurat de încercări eșuate de introducere a codului de autorizare, dispozitivul USB este blocat temporar.
- Funcționalitatea Firewall este îmbunătățită:
- Acum puteți configura un interval de adrese IP pentru Reguli pachet Firewall. Puteți introduce un interval de adrese în format IPv4 sau IPv6. De exemplu,
192.168.1.1-192.168.1.100 sau 12:34::2-12:34::99. - Acum puteți introduce nume DNS pentru Reguli de pachet Firewall în loc de adrese IP. Trebuie să utilizați nume DNS numai pentru computerele LAN sau serviciile interne. Interacțiunea cu serviciile cloud (cum ar fi Microsoft Azure) și alte resurse de Internet trebuie gestionată de componenta Control web.
- Căutarea Regulă Control web a fost îmbunătățită. Pentru a căuta o regulă de acces la resursele web, pe lângă numele regulii, puteți utiliza adresa URL a site-ului web, un nume de utilizator, o categorie de conținut sau un tip de date.
- Activitatea Scanare de viruși a fost îmbunătățită:
- Activitatea Scanare de viruși în modul inactiv a fost îmbunătățită. Dacă ați repornit computerul în timpul scanării, Kaspersky Endpoint Security execută automat activitatea, continuând din punctul în care scanarea a fost întreruptă.
- Activitatea Scanare de viruși a fost optimizată. În mod implicit, Kaspersky Endpoint Security execută scanarea numai atunci când computerul este inactiv. Puteți configura când este executată scanarea computerului în proprietățile activității.
- Acum puteți restricționa accesul utilizatorului la datele furnizate de componenta Monitorizare activitate aplicație. Monitorizare activitate aplicație este un instrument destinat vizualizării în timp real a informațiilor despre activitatea aplicațiilor de pe computerul unui utilizator. Administratorul poate ascunde de utilizator componenta Monitorizare activitate aplicație în proprietățile politicii aplicației.
- S-a îmbunătățit securitatea gestionării aplicației prin API REST. Acum, Kaspersky Endpoint Security validează semnătura solicitărilor trimise prin API REST. Pentru a gestiona programul, trebuie să instalați un certificat de identificare a solicitării.
Actualizare 11.6.0
Kaspersky Endpoint Security 11.6.0 for Windows oferă următoarele caracteristici și îmbunătățiri:
- Compatibilitate pentru Windows 10 21H1. Pentru detalii referitoare la suportul pentru sistemul de operare Microsoft Windows 10, consultați Baza de cunoștințe a Serviciului de asistență tehnică.
- Componenta Managed Detection and Response a fost adăugată. Această componentă facilitează interacțiunea cu soluția cunoscută drept Kaspersky Managed Detection and Response. Componenta Kaspersky Managed Detection and Response (MDR) asigură protecție continuă împotriva unui număr în creștere de amenințări capabile să treacă de mecanismele de protecție automate pentru organizațiile cărora le este dificil să găsească experți foarte calificați sau care dispun de resurse interne limitate. Pentru informații detaliate despre modul în care funcționează soluțiile, consultați pagina Ajutor Kaspersky Managed Detection and Response.
- Kaspersky Endpoint Agent, inclus în kitul de distribuție, a fost actualizat la versiunea 3.10. Kaspersky Endpoint Agent 3.10 oferă caracteristici noi, rezolvă unele probleme anterioare și dispune de stabilitate îmbunătățită. Pentru mai multe detalii despre aplicație, consultați documentația soluțiilor Kaspersky compatibile cu Kaspersky Endpoint Agent.
- Acum oferă capabilitatea de a gestiona protecția împotriva atacurilor precum Supraîncărcare rețea și Scanare port în setările Network Threat Protection.
- S-a adăugat o nouă metodă de creare a regulilor de rețea pentru Firewall. Puteți adăuga reguli de pachet și reguli de aplicație pentru conexiunile care sunt afișate în fereastra Monitorizare rețea. Cu toate acestea, setările conexiunii pentru regula de rețea vor fi configurate automat.
- Interfața Monitor rețea este acum îmbunătățită. S-au adăugat informații despre activitatea de rețea: ID-ul procesului, care inițiază activitatea de rețea; tipul de rețea (rețea locală sau internet); porturile locale. În mod implicit, informațiile despre tipul de rețea sunt ascunse.
- Acum există capabilitatea de creare automată a conturilor Agent de autentificare pentru utilizatorii Windows noi. Agentul permite unui utilizator să finalizeze autentificarea pentru accesul la unitățile care au fost criptate utilizând tehnologia Kaspersky Disk Encryption și să încarce sistemul de operare. Informații privind sumele de verificare ale aplicației despre conturile utilizatorilor Windows de pe computer. Dacă Kaspersky Endpoint Security detectează un cont de utilizator Windows care nu are un cont Agent de autentificare, aplicația va crea un cont nou pentru accesarea unităților de disk criptate. Prin urmare, nu trebuie să adăugați manual conturi Agent de autentificare pentru computerele cu unitățile de hard disk deja criptate.
- Acum există capabilitatea să monitorizați procesul de criptare a discului în interfața aplicației pe computerele utilizatorilor (Kaspersky Disk Encryption și BitLocker). Puteți executa instrumentul Monitor criptare din fereastra principală a aplicației.
Actualizare 11.5.0
Kaspersky Endpoint Security 11.5.0 for Windows oferă următoarele caracteristici și îmbunătățiri:
- Compatibilitate pentru Windows 10 20H2. Pentru detalii referitoare la suportul pentru sistemul de operare Microsoft Windows 10, consultați Baza de cunoștințe a Serviciului de asistență tehnică.
- Interfață aplicație actualizată. De asemenea, au fost actualizate pictograma aplicației din zona de notificare, notificările aplicației și casetele de dialog.
- Interfață îmbunătățită a plug-inului web Kaspersky Endpoint Security pentru componentele Application Control, Control dispozitive și Control adaptiv al anomaliilor.
- Funcționalitate adăugată pentru importul și exportul listelor de reguli și excluderi în format XML. Formatul XML vă permite să editați listele după ce acestea sunt exportate. Puteți gestiona listele numai în consola Kaspersky Security Center. Următoarele liste sunt disponibile pentru export/import:
- Informațiile MD5 despre obiect au fost adăugate la raportul de detectare a amenințărilor. În versiunile anterioare ale aplicației, Kaspersky Endpoint Security afișa doar hashul SHA256 al unui obiect.
- S-a adăugat capacitatea de a atribui prioritatea regulilor de acces la dispozitiv în setările Control dispozitive. Atribuirea priorității permite configurarea mai flexibilă a accesului utilizatorului la dispozitive. Dacă un utilizator a fost adăugat la mai multe grupuri, Kaspersky Endpoint Security reglementează accesul la dispozitiv pe baza regulii cu cea mai mare prioritate. De exemplu, puteți acorda permisiuni numai de citire grupului Oricine și acorda permisiuni de citire/scriere grupului de administratori. Pentru aceasta, atribuiți o prioritate 0 pentru grupul de administratori și atribuiți o prioritate de 1 pentru grupul Oricine. Puteți configura prioritatea numai pentru dispozitivele care au un sistem de fișiere. Aceasta include hard diskuri, unități amovibile, dischete, unități CD/DVD și dispozitive portabile (MTP).
- Funcționalitate nouă adăugată:
- Capacitate adăugată de configurare a modului de scanare securizată a traficului: scanează întotdeauna traficul chiar dacă componentele de protecție sunt dezactivate sau scanează traficul când este solicitat de componentele de protecție.
- Procedură revizuită pentru ștergerea informațiilor din rapoarte. Un utilizator poate șterge numai toate rapoartele. În versiunile anterioare ale aplicației, un utilizator putea selecta anumite componente ale aplicației ale căror informații vor fi șterse din rapoarte.
- Procedură revizuită pentru importul unui fișier de configurare care conține setările Kaspersky Endpoint Security și procedură revizuită pentru restabilirea setărilor aplicației. Înainte de import sau restaurare, Kaspersky Endpoint Security afișează doar un avertisment. În versiunile anterioare ale aplicației, puteați vedea valorile noilor setări înainte de a fi aplicate.
- Procedură simplificată pentru restabilirea accesului la o unitate care a fost criptată de BitLocker. După finalizarea procedurii de recuperare a accesului, Kaspersky Endpoint Security îi solicită utilizatorului să seteze o nouă parolă sau un nou cod PIN. După setarea unei parole noi, BitLocker va cripta unitatea. În versiunea anterioară a aplicației, utilizatorul a trebuit să reseteze manual parola în setările BitLocker.
- Utilizatorii au acum capacitatea de a-și crea propria zonă de încredere locală pentru un anumit computer. În acest fel, utilizatorii își pot crea propriile liste locale de excluderi și aplicații de încredere, pe lângă zona generală de încredere dintr-o politică. Un administrator poate permite sau bloca utilizarea excluderilor locale sau a aplicațiilor locale de încredere. Un administrator poate utiliza Kaspersky Security Center pentru a vizualiza, adăuga, edita sau șterge elemente de listă din proprietățile computerului.
- S-a adăugat capacitatea de a introduce comentarii în proprietățile aplicațiilor de încredere. Comentariile simplifică căutările și sortarea aplicațiilor de încredere.
- Gestionarea aplicației prin REST API:
- Există acum capacitatea de a configura setările extensiei Mail Threat Protection pentru Outlook.
- Este interzisă dezactivarea detectării virușilor, viermilor și troienilor.
Actualizare 11.4.0
Începutul paginii