Что нового

Развернуть всё | Свернуть всё

Обновление 12.9

В Kaspersky Endpoint Security для Windows 12.9 появились следующие возможности и улучшения:

  1. Добавлен новый инструмент – Мониторинг временных паролей. Временный пароль позволяет предоставить доступ к приложению Kaspersky Endpoint Security с включенной Защитой паролем для отдельного компьютера. Мониторинг временных паролей позволяет сохранять историю паролей (до 30 дней), контролировать статус временного пароля (Активен, Истек, Отозван) и отзывать временные пароли.
  2. Добавлена возможность разрывать подключение к веб-ресурсам, запрещенные правилами Веб-Контроля, сразу после применения политики. В предыдущих версиях приложения Веб-Контроль ограничивал только новые подключения к запрещенным веб-ресурсам.
  3. Для пользователей Kaspersky Anti Targeted Attack Platform добавлена возможность запускать YARA-проверку локально на компьютере. Для этого вам нужно загрузить файл с YARA-правилами и выполнить команду в CMD.
  4. Исправлено поведение приложения при включении BitLocker на компьютерах, на которых диски уже защищены BitLocker с помощью сторонних инструментов. Kaspersky Endpoint Security запускает процедуру восстановления для передачи ключа восстановления в Kaspersky Security Center. Таким образом, управление BitLocker переходит в консоль Kaspersky Security Center.
  5. Для пользователей решений Detection and Response от "Лаборатории Касперского" добавлен новый раздел История реагирования. Этот раздел содержит информацию о выполненных на компьютере действиях по реагированию на угрозы. К таким действиям относятся, например, запуск задачи Завершение процесса или сетевая изоляция компьютера. История реагирования доступна для пользователей следующих решений от "Лаборатории Касперского: MDR, EDR, KATA.
  6. Для пользователей Kaspersky Unified Monitoring and Analysis Platform добавлена поддержка действий по реагированию на угрозы EDR. При реагировании на угрозы KUMA запускает скрипты, которые создают соответствующие EDR-задачи. Для выполнения EDR-задач вам нужно создать правило реагирования для пользовательского скрипта в консоли KUMA и выбрать события.
  7. При разработке этой версии Kaspersky Endpoint Security для Windows мы учли изменения, которые вошли в следующие приватные патчи: PF10360, PF10362, PF10363, PF12120, PF12121, PF12122, PF13115, PF13118, PF13119, PF14061, PF14062, PF14064, PF14065, PF15054, PF15056, PF15058, PF16052, PF16053, PF16055, PF16056, PF17027, PF17029, PF17039, PF17041, PF17043, PF18010, PF18011, PF18014, PF18015, PF18020, PF18021, PF18022, PF18023, PF18024, PF18028, PF19003, PF19016, PF19018, PF19017, PF19032, PF19034, PF19036, PF19037, PF19041, PF20011, PF20016, PF20017, PF20020, PF20021.

Обновление 12.8

В Kaspersky Endpoint Security для Windows 12.8 появились следующие возможности и улучшения:

  1. Добавлена поддержка работы приложения в режиме Легкого агента для защиты виртуальных сред. Теперь вы можете развернуть приложение в роли Легкого агента в составе решения Kaspersky Security для виртуальных сред 6.2 Легкий агент.
  2. Добавлена возможность перехватывать файловые операции в Docker-контейнерах на серверах. Контейнер – это изолированная среда, где приложение может работать без прямого взаимодействия с операционной системой. Kaspersky Endpoint Security проверяет файлы внутри контейнеров, к которым обращается пользователь. При обнаружении угрозы, приложение блокирует вредоносную активность и пытается вылечить файл в контейнере. Если вылечить файл не удалось, приложение останавливает контейнер.
  3. Добавлена возможность сформировать область защиты для функции защиты папок общего доступа от внешнего шифрования (компонент Анализ поведения). Теперь вы можете указывать папки общего доступа, файловую активность в которых будет отслеживать приложение. Также вы можете исключать файлы из области защиты. В предыдущих версиях приложения компонент Анализ поведения отслеживал файловую активность во всех папках общего доступа.
  4. Добавлена возможность настраивать разные наборы компонентов для разных типов операционных систем в инсталляционном пакете. То есть вы можете разворачивать приложение на рабочие станции и серверы с помощью одного инсталляционного пакета. Компоненты, которые недоступны для типа операционной системы, автоматически исключены в свойствах инсталляционного пакета.
  5. Добавлена возможность выбирать предустановленные исключения из проверки и доверенные приложения. Предустановленные исключения из проверки и доверенные приложения предназначены для быстрой настройки доверенной зоны для работы приложения в виртуальной среде (Citrix, VMware). К таким исключениям относятся, например, файлы виртуальных машин VHD и VHDX. Вы можете добавить исключения при создании инсталляционного пакета приложения, создании политики или при установке Kaspersky Endpoint Security.
  6. В EDR-телеметрию добавлены события операций с устройствами, подключенных по USB. Также вы можете добавить эти события в исключения из EDR-телеметрии.
  7. Добавлена возможность блокировать сетевые соединения по устаревшему протоколу TLS 1.0. Протокол TLS 1.0 имеет низкий уровень безопасности, поэтому рекомендуется отключить этот протокол и использовать более новые версии TLS 1.2 или TLS 1.3. По умолчанию Kaspersky Endpoint Security блокирует соединение по протоколу TLS 1.0. После обновления версии приложения работа сторонних сервисов, которые используют протокол TLS 1.0, может быть нарушена. Чтобы избежать сбоев в работе сторонних сервисов перед обновлением версии приложения вы можете разрешить использование протокола TLS 1.0 в групповой политике.
  8. При разработке этой версии Kaspersky Endpoint Security для Windows мы учли изменения, которые вошли в следующие приватные патчи: PF10053, PF10054, PF10360, PF10362, PF10363, PF12120, PF12121, PF12122, PF13115, PF13118, PF13119, PF14061, PF14062, PF14064, PF14065, PF15054, PF15056, PF15058, PF16052, PF16053, PF16055, PF16056, PF17027, PF17029, PF17039, PF17041, PF17043, PF18010, PF18011, PF18014, PF18015, PF18020, PF18021, PF18022, PF18023, PF18024, PF18028, PF19003, PF19016, PF19018.

Обновление 12.7

В Kaspersky Endpoint Security для Windows 12.7 появились следующие возможности и улучшения:

  1. Добавлена возможность ограничить потребление ресурсов процессора для задач Поиск вредоносного ПО. Для этого вам нужно в параметрах приложения установить максимальное значение нагрузки на все ядра процессора при проверке компьютера в процентах.
  2. Добавлена возможность вручную отправлять файлы на проверку в KATA Sandbox. KATA Sandbox – компонент Kaspersky Anti Targeted Attack Platform, который запускает файлы на виртуальных образах операционных систем. Sandbox анализирует поведение объектов для выявления вредоносной активности и признаков целевых атак на IT-инфраструктуру организации. Sandbox выполняет анализ и проверку объектов на специальных серверах с развернутыми виртуальными образами операционных систем Microsoft Windows (серверы Sandbox). Для отправки файла на проверку в KATA Sandbox пользователю нужно выбрать соответствующий пункт в контекстном меню файла.
  3. Добавлена возможность интеграции с решением, обеспечивающим защиту внутренней сети предприятия, – Kaspersky Network Detection and Response. Kaspersky Network Detection and Response (NDR) входит в состав Kaspersky Anti Targeted Attack Platform. Вы можете настроить взаимодействие с NDR как в стандартном режиме установки приложения, так и в режиме EDR-агента.
  4. Поддержка почтового клиента Microsoft Office Outlook версии 2021 для расширения компонента Защита от почтовых угроз. Расширение предназначено для проверки сообщений на уровне почтового клиента, а не протокола. Расширение позволяет проверять в почтовом клиенте не только сообщения, но и объекты полученные через интерфейс MAPI из хранилищ Microsoft Exchange (например, объекты в Календаре).
  5. При разработке этой версии Kaspersky Endpoint Security для Windows мы учли изменения, которые вошли в следующие приватные патчи: PF10049, PF10355, PF12114, PF13109, PF14056, PF15038, PF15045, PF16037, PF16042, PF16047, PF17014, PF17018, PF17021, PF17024, PF18006, PF18007.

Обновление 12.6

Обновление 12.5

Обновление 12.4

Обновление 12.3

Обновление 12.2

Обновление 12.1

Обновление 12.0

Обновление 11.11.0

Обновление 11.10.0

Обновление 11.9.0

Обновление 11.8.0

Обновление 11.7.0

Обновление 11.6.0

Обновление 11.5.0

Обновление 11.4.0

В начало