新增功能
展開所有 | 折疊所有
更新 12.9
Kaspersky Endpoint Security 12.9 for Windows 提供了以下功能和改進:
- 新增了管理暫時密碼的新功能 。暫時密碼可讓您為單獨的電腦提供啟用了密碼防護的 Kaspersky Endpoint Security 的存取權限。暫時密碼管理允許保存密碼歷史記錄(最多 30 天)、監控暫時密碼狀態(啟動,已到期, 已吊銷)並撤銷暫時密碼。
- 新增了在套用程式政策後立即終止與 Web 控制規則禁止的 Web 資源的連線的選項。在該應用程式的先前版本中,Web 控制僅限制與禁止的 Web 資源的新連線。
- 對於 Kaspersky Anti Targeted Attack Platform 使用者,新增了在電腦上本機執行 YARA 檢查選項。為此,您需要下載一個包含 YARA 規則的檔案並在 CMD 中執行命令。
- 修正了在磁碟機已使用第三方工具受 BitLocker 防護的電腦上啟用 BitLocker 時應用程式的行為。Kaspersky Endpoint Security 啟動還原程序,將還原金鑰傳送至卡巴斯基安全管理中心。因此,BitLocker 管理被轉移到卡巴斯基安全管理中心主控台。
- 一個新的部分, 回應歷史,可供卡巴斯基的 Detection and Response 解決方案的使用者使用。此部分包含有關在電腦上執行的威脅回應操作的資訊。例如,這些操作包括執行 停止處理程序 工作或將電腦與網路隔離。回應歷史記錄僅適用於以下卡巴斯基解決方案的使用者:MDR、EDR、KATA。
- 對於卡巴斯基統一監控和分析平台使用者,現在可以使用支援 EDR 威脅回應操作。在應對威脅時,KUMA 會執行建立對應 EDR 工作的指令碼。若要執行 EDR 工作,您需要在 KUMA 主控台中為自訂指令碼建立回應規則並選擇事件。
- 在開發此版本的 Kaspersky Endpoint Security for Windows 時,我們納入了以下專用修補程式中包含的變更:PF10360、PF10362、PF10363、PF12120、PF12121、PF12122、PF13115、PF13118、PF13119、PF14061、PF14062、PF14064、PF14065、PF15054、PF15056、PF15058、PF16052、PF16053、PF16055、PF16056、PF17027、PF17029、PF17039、PF17041、PF17043、PF18010、PF18011、PF18014、PF18015、PF18020、PF18021、PF18022、PF18023、PF18024、PF18028、PF19003、PF19016、PF19018、PF19017、PF19032、PF19034、PF19036、PF19037、PF19041、PF20011、PF20016、PF20017、PF20020、PF20021。
更新 12.8
Kaspersky Endpoint Security 12.8 for Windows 提供了以下功能和改進:
- 該應用程式現在支援 用於防護虛擬環境的 Light Agent 模式。現在,您可以將該應用程式部署為 Light Agent,作為 Kaspersky Security for Virtualization Light Agent 6.2 解決方案的一部分。
- 攔截伺服器上 Docker 容器中的檔案操作現在受支援。一個 容器 是一個隔離環境,應用程式可以在其中執行而無需直接與作業系統交互。Kaspersky Endpoint Security 掃描使用者有權存取的容器內的檔案。當偵測到威脅時,應用程式會封鎖該惡意活動並嘗試清除容器內的檔案。如果無法清除檔案,應用程式將停止容器。
- 現在,您可以定義防護範圍,以防護共用資料夾免受外部加密(行為偵測元件)。現在,您可以指定應用程式必須監視其檔案活動的共用資料夾。您也可以將文件排除在防護範圍之外。在應用程式的先前版本中,行為偵測元件監視所有共用資料夾的檔案活動。
- 現在,您可以在安裝套件中為不同類型的作業系統配置不同的元件集合。現在,您可以使用相同的安裝套件將應用程式部署到工作站和伺服器。對於某些作業系統類型不可用的元件會自動在安裝套件屬性中排除。
- 可選擇的選項 預定義掃描排除項目和受信任應用程式 已新增。預定義掃描排除項目和受信任應用程式允許在虛擬環境(Citrix、VMware)中快速配置應用程式的受信任區域。此類排除項目包括(例如) VHD 和 VHDX 虛擬機檔案。當建立應用程式安裝套件、建立政策或安裝 Kaspersky Endpoint Security 時可以新增排除項目。
- EDR 遙測現在包括使用 USB 連線裝置進行操作的事件。您也可以將這些事件新增至 EDR 遙測的排除項目中。
- 封鎖透過過時的 TLS 1.0 協定建立網路連線的選項已新增。TLS 1.0 的安全等級較低,因此建議停用該協定並使用較新的 TLS 1.2 或 TLS 1.3 版本。預設情況下,Kaspersky Endpoint Security 封鎖 TLS 1.0 連線。更新應用程式版本後,使用 TLS 1.0 協定的協力廠商服務運行可能會失敗。為了避免協力廠商服務運行出現問題,您可以在更新應用程式版本之前 允許在群組政策中使用 TLS 1.0 協定。
- 在開發此版本的 Kaspersky Endpoint Security for Windows 時,我们納入了以下專用修補程式中包含的變更: PF10053、PF10054、PF10360、PF10362、PF10363、PF12120、PF12121、PF12122、PF13115、PF13118、PF13119、PF14061、PF14062、PF14064、PF14065、PF15054、PF15056、PF15058、PF16052、PF16053、PF16055、PF16056、PF17027、PF17029、PF17039、PF17041、PF17043、PF18010、PF18011、PF18014、PF18015、PF18020、PF18021、PF18022、PF18023、PF18024、PF18028、PF19003、PF19016、PF19018。
更新 12.7
Kaspersky Endpoint Security 12.7 for Windows 提供了以下功能和改進:
- 現在,您可以限制 惡意軟體掃描 工作的 CPU 資源使用。為此,在應用程式設定中,指定掃描電腦時可利用的所有核心的最大 CPU 負載百分比。
- 現在您可以手動 傳送檔案以供在 KATA Sandbox 中掃描。KATA Sandbox 是 Kaspersky Anti Targeted Attack Platform 的元件,可在作業系統的虛擬映像上執行檔案。Sandbox 會分析物件行為以偵測惡意行動和組織的 IT 基礎架構上的針對性攻擊所特有的活動。Sandbox 會分析和掃描部署了 Microsoft Windows 作業系統的虛擬影像的特殊伺服器(Sandbox 伺服器)上的物件。若要將檔案傳送至 KATA Sandbox 進行掃描,請在檔案的上下文選單中選擇相關指令。
- 現在您可以設定與防護企業 LAN 的解決方案 Kaspersky Network Detection and Response 的整合。Kaspersky Network Detection and Response (NDR) 是 Kaspersky Anti Targeted Attack Platform 的一部分。您可以在標準模式以及 EDR Agent 模式下配置與 NDR 的互動。
- 在郵件威脅防護延伸程式中新增了對 Microsoft Office Outlook 電子郵件用戶端版本 2021 的支援。該延伸程式允許在郵件用戶端級別而不是協定級別掃描郵件。除了郵件之外,該延伸程式還允許您掃描透過 MAPI 接口從 Microsoft Exchange 儲存庫接收到的物件(例如,日曆中的物件)。此掃描在郵件用戶端中進行。
- 在開發此版本的 Kaspersky Endpoint Security for Windows 時,我们納入了以下專用修補程式中包含的變更:PF10049、PF10355、PF12114、PF13109、PF14056、PF15038、PF15045、PF16037、PF16042、PF16047、PF17014、PF17018、PF17021、PF17024、PF18006、PF18007。
更新 12.6
Kaspersky Endpoint Security 12.6 for Windows 提供了以下功能和改進:
- 與卡巴斯基 SIEM 解決方案整合的功能 (Kaspersky Unified Monitoring and Analysis Platform; KUMA)已新增。現在可以將事件從 Windows 事件記錄傳送到 KUMA 收集器。這可讓 KUMA 從安裝了 Kaspersky Endpoint Security 的所有電腦接收 Windows 事件(支援一組有限的 EventID),而無需在這些電腦上安裝 KUMA 代理程式。
- 新增了系統完整性監控元件來取代檔案完整性監控元件。系統完整性監控元件包括檔案完整性監控的所有功能,此外還允許監控登錄機碼變更和外部裝置的連線。系統完整性監控元件監視作業系統中可能表示電腦安全漏洞的變化。當偵測到此類變更時,Kaspersky Endpoint Security 會產生相應的事件並向管理員發出警報。檔案完整性監控不再是應用程式的一部分。當您更新應用程式時,檔案完整性監控設定會自動遷移到系統完整性監控。為確保系統完整性監控正確運行,Kaspersky Endpoint Security 應用程式和管理外掛程式都應被更新至版本 12.6。
- 已安裝的內建 EDR Agent (KATA) 的狀態已新增至卡巴斯基安全管理中心主控台的電腦內容中。現在,如果您安裝了內建 EDR Agent (KATA),Endpoint Sensor 狀態列將顯示元件的目前狀態(例如,正在執行、已停止、不受產品許可支援,等等)。
- 可選擇的選項 預定義掃描排除項目和受信任應用程式 已新增。預定義掃描排除項目和受信任應用程式有助於在 SQL 伺服器、Microsoft Exchange 伺服器和 System Center Configuration Manager 上使用應用程式時快速設定受信任區域。此類排除項目包括(例如) MDF 和 LDF 資料庫檔案。建立新政策、修改現有政策或安裝 Kaspersky Endpoint Security 時可以新增排除項目。
- Kaspersky Endpoint Detection and Response Optimum 的警報詳細資訊顯示已被從 Kaspersky Endpoint Security 管理外掛程式移至單獨的 Kaspersky Endpoint Detection and Response 管理外掛程式。EDR 管理外掛程式是一個單一外掛程式,可與 Windows、Mac 和 Linux 作業系統上的代理程式一起使用。現在,當使用 EDR Optimum 時,您將需要 Kaspersky Endpoint Security 管理外掛程式來建立威脅回應工作,並需要 EDR 管理外掛程式來檢視警報詳細資訊。
- 支援 Windows 11 24H2。
- 在開發此版本的 Kaspersky Endpoint Security for Windows 時,我们納入了以下專用修補程式中包含的變更:pf10048、pf10353、pf12106、pf12107、pf12108、pf13090、pf13100、pf15031、pf15034、pf15036、pf16021、pf16023、pf16029、pf17002。
更新 12.5
Kaspersky Endpoint Security 12.5 for Windows 提供了以下功能和改進:
- 新增了配置遙測排除項目的選項。遙測 是受防護電腦上發生的事件的清單。遙測資料由 Kaspersky Anti Targeted Attack Platform (EDR) 用來監控和防護組織的 IT 基礎結構。配置遙測排除項目可以提高電腦效能並最佳化到遙測伺服器的資料傳輸。
- 應用程式信任區域的介面已得到改進。如果管理員禁止使用者新增自己的(本機)掃描排除項目和可信應用程式,Kaspersky Endpoint Security 現在會對使用者隱藏可信區域物件。這可以防止入侵者對受信任區域進行未經授權的存取,從而提高電腦安全等級。
- 新增了掃描 MyOffice Mail 和 R7-Office Organizer 郵件用戶端流量的選項。郵件威脅防護元件現在不僅掃描下載時的郵件附件,而且掃描傳送和接收的郵件。
- 網路資源的新類別 生成式人工智能工具 已新增。您可以使用 Web 控制配置對新類別網站的存取。
- 現在您可以在防火牆清單中選擇網路封包規則的位置。網路封包規則在清單中的位置決定其優先順序。在該應用程式的早期版本中,新規則只能新增到清單末尾,之後您必須在清單中手動移動規則以確定其優先順序。現在,新增規則時,您可以選擇是否將該規則放置在清單的開頭、末尾或所選規則的旁邊。
- 在 Kaspersky Endpoint Security 元件的規則中,您現在不僅可以從 Active Directory 選擇使用者,还可以從卡巴斯基安全管理中心的使用者清單中選擇使用者。您還可以手動輸入本機使用者帳戶資料。已為以下元件的規則新增了這種可能性:應用程式控制、裝置控制、Web 控制、適應性異常控制和記錄檢查。
- 網路攻擊偵測報告現在包含一個列,其中包含攻擊電腦的 MAC 位址(網路威脅防護元件)。現在,除了攻擊電腦的 IP 位址之外,您還可以在報告中看到其 MAC 位址。這對於事件調查很有幫助。包含攻擊電腦 MAC 位址的報告也將在卡巴斯基安全管理中心 Linux 主控台版本 15.1 及更高版本中提供。
- 電腦防護等級要求得到了提高。高防護等級現在需要啟用防護應用程式服務抵禦外部管理。在政策視窗的上部檢查安全等級指示器。如果您的安全等級为中低,您可以在安全等級指示器建議視窗中啟用防護應用程式服務抵禦外部管理。
- 已新增當應用程式在Endpoint Detection and Response Agent (EDR Agent) 配置中執行時的物件偵測新事件支援。這些事件已在 [KES+內建代理] 配置中受支援。
- 在開發此版本的 Kaspersky Endpoint Security for Windows 時,我们納入了以下專用修補程式中包含的變更:pf9640、pf9830、pf9831、pf10047、pf10351、pf12102、pf12105、pf13084、pf13089、pf14040、pf14047、pf15026、pf15028、pf16013。
更新 12.4
Kaspersky Endpoint Security 12.4 for Windows 提供了以下功能和改進:
- 新增了新功能以防護電腦到卡巴斯基安全管理中心的連線。新的“管理伺服器連線防護”工作允許設定用於連線到受信任伺服器的密碼。這意味著沒有此密碼則無法重新連線電腦和執行來自另一台伺服器的指令。
- 對於密碼防護元件,新增了不只從 Active Directory 選擇使用者的能力。即,您可以手動指定使用者名稱和密碼並為此帳戶指派存取權限給 Kaspersky Endpoint Security。這樣,您就無需與其他使用者共用您的 KLAdmin 密碼或建立新的 Active Directory 帳戶以控制對應用程式的存取。
- 支援 Windows 11 23H2。
更新 12.3
Kaspersky Endpoint Security 12.3 for Windows 提供了以下功能和改進:
- 現在您可以將應用程式安裝在 Endpoint Detection and Response Agent 配置中。此配置可讓人安裝具有卡巴斯基 Detection and Response 解決方案要求的元件集合的應用程式:Kaspersky Managed Detection and Response 和 Kaspersky Anti Targeted Attack Platform (EDR)。您可以在此配置中與協力廠商解決方案(例如 Dr.Web、Dallas Lock、ESET)一起安裝應用程式。這使您可以將協力廠商基礎結構安全工具與卡巴斯基的 Detection and Response 一起使用。
- Kaspersky Endpoint Security 對藍牙裝置的操作得到了改進。現在,您可以配置排除項目並限制對除輸入裝置(無線鍵盤、滑鼠等)之外的所有藍牙裝置的存取。
- 應用程式控制元件對可執行檔的資料庫的操作得到了最佳化。現在,如果某個檔案被從電腦中刪除,Kaspersky Endpoint Security 可以從資料庫中自動刪除該檔案。這可以使資料庫保持最新並節省卡巴斯基安全管理中心資源。
- 電腦防護等級要求得到了提高。現在高防護等級要求啟用密碼防護。在政策視窗的上部檢查防護等級指示器。如果防護等級為中或低,您可以在安全等級指示器建議視窗中啟用密碼防護。
- 新增了 HTTPS 協定支援以使應用程式能夠與卡巴斯基安全網路一起使用。在 KSN 代理伺服器設定中的管理伺服器屬性中啟用 HTTPS 使用。
更新 12.2
Kaspersky Endpoint Security 12.2 for Windows 提供了以下功能和改進:
- 向控制與 Wi-Fi 網路的連線新增了 WPA3 協定支援。現在您可以在受信任的 Wi-Fi 網路設定中選擇 WPA3 協定,並拒絕連線到使用不太安全的協定的網路。
- 現在您可以為網路威脅防護排除項目選擇協定和連接埠。現在除了指定受信任裝置的 IP 位址外,您還可以選擇連接埠和協定。這使您可以排除個別資料流並防止來自受信任 IP 位址的網路攻擊。
- 如果政策被套用於電腦,本機資料庫和應用程式模組更新 task的不同更新來源順序。卡巴斯基安全管理中心伺服器,而不是卡巴斯基伺服器,現在被預設用作第一個更新來源。這有助於在使用者執行本機資料庫和應用程式模組更新工作時節省流量。
更新 12.1
Kaspersky Endpoint Security 12.1 for Windows 提供了以下功能和改進:
- 新增了 Kaspersky Anti Targeted Attack Platform 解決方案的內建代理。您不再需要 Kaspersky Endpoint Agent 來使用 EDR (KATA)。Kaspersky Endpoint Agent 的所有功能將由 Kaspersky Endpoint Security 執行。若要遷移 Kaspersky Endpoint Agent 政策,請使用遷移精靈。更新應用程式後,Kaspersky Endpoint Security 將切換到使用內建代理並刪除 Kaspersky Endpoint Agent。Kaspersky Endpoint Agent 已新增至不相容的軟體清單中。Kaspersky Endpoint Security 具有適用於所有 Detection and Response 解決方案的內建代理,因此不再需要安裝 Kaspersky Endpoint Agent 來與這些解決方案整合。
- 現在支援 Azure WVD 相容模式。此功能允許在 Kaspersky Anti Targeted Attack Platform 主控台中正確顯示 Azure 虛擬機的狀態。Azure WVD 相容模式允許為這些虛擬機分配永久唯一的感應器 ID。
- 現在,您可以在 iTunes 或類似應用程式中設定行動裝置的使用者存取權限。例如,您可以允許行動裝置只在 iTunes 中使用並阻止將行動裝置作為卸除式磁碟機使用。該應用程式還支援 Android 偵錯橋接器 (ADB) 應用程式的這些規則。
- 不再支援卡巴斯基安全管理中心版本 11。將卡巴斯基安全管理中心升級到最新版本。
更新 12.0
Kaspersky Endpoint Security 12.0 for Windows 提供了以下功能和改進:
- Kaspersky Endpoint Security 在伺服器上的操作得到了改進。現在您可以從 Kaspersky Security for Windows Server 遷移到 Kaspersky Endpoint Security for Windows,並使用單一解決方案來防護工作站和伺服器。若要遷移應用程式設定,請執行政策和工作批轉換精靈。KSWS 產品授權金鑰可用於啟動 KES。遷移到 KES 後,您甚至不需要重新啟動伺服器。有關遷移到 KES 的更多資訊,請參閱遷移指南。
- 屬於 Amazon Machine Image (AMI) 中付費虛擬機映像的應用程式的許可得到了改進。無需單獨啟動應用程式。在這種情況下,卡巴斯基安全管理中心使用已新增到應用程式的雲端環境的產品授權金鑰。
- 裝置控制得到了改進:
更新 11.11.0
更新 11.10.0
Kaspersky Endpoint Security 11.10.0 for Windows 提供了以下功能和改進:
- 新增了對使用卡巴斯基完整磁碟加密進行單點登入的協力廠商憑據提供者的支援。Kaspersky Endpoint Security 監控 ADSelfService Plus 的使用者密碼並在使用者變更密碼(例如)時更新身分驗證代理的資料。
- 新增了啟用顯示 Cloud Sandbox 技術偵測到的威脅的選項。這項技術對 Endpoint Detection and Response 解決方案(EDR Optimum 或 EDR Expert)的使用者可用。Cloud Sandbox 技術可讓您偵測電腦上的進階威脅。Kaspersky Endpoint Security 自動將被偵測檔案轉寄到 Cloud Sandbox 進行分析。Cloud Sandbox 在隔離環境中執行這些檔案以識別惡意活動和決定其信譽。
- 向 EDR Optimum 使用者的警示詳情新增了有關檔案的其它資訊。警示詳情現在包括有關信任群組、數位簽名和檔案發佈的資訊,以及其它資訊。您也可以從警示詳情直接跳到 Kaspersky Threat Intelligence Portal (KL TIP) 上的詳細檔案描述。
- 改進了應用程式效能。為此,我們最佳化了背景掃描操作並新增了如果掃描已經在執行時佇列掃描工作的能力。
更新 11.9.0
更新 11.8.0
Kaspersky Endpoint Security 11.8.0 for Windows 提供了以下功能和改進:
- 新增了內建代理以支援 Kaspersky Endpoint Detection and Response Expert 解決方案的操作。Kaspersky Endpoint Detection and Response Expert 是用於防護公司 IT 基礎結構抵禦進階網路威脅的解決方案。該解決方案的功能結合了自動偵測威脅和回應這些威脅的能力,以抵消包括新漏洞、勒索軟體、無檔案攻擊以及使用合法系統工具的方法。EDR Expert 比 EDR Optimum 提供更多的威脅監控和回應功能。有關解決方案的更多資訊,請參見Kaspersky Endpoint Detection and Response Expert 說明。
- 網路監控介面現已改進。除了 TCP 之外,網路監控現在還顯示 UDP 通訊協定。
- 病毒掃描工作得到了改進。如果您在掃描期間重新啟動了電腦,Kaspersky Endpoint Security 將自動執行工作,從掃描被中斷的地方繼續。
- 現在您可以設定工作執行時間限制。您可以限制病毒掃描和IOC 掃描工作的執行時間。超出指定時間後,Kaspersky Endpoint Security 將停止工作。例如,為了減少病毒掃描工作執行時間,您可以配置掃描範圍或者最佳化掃描。
- 為 Windows 10 Enterprise 多工作階段上安裝的應用程式解除了伺服器平台的限制。Kaspersky Endpoint Security 限制將 Windows 10 Enterprise 多工作階段視為工作站作業系統而不是伺服器作業系統。相應的,伺服器平台限制不再套用於 Windows 10 Enterprise 多工作階段上的應用程式。此外,應用程式使用工作站產品授權金鑰進行啟動,而不是伺服器產品授權金鑰。
更新 11.7.0
Kaspersky Endpoint Security for Windows 11.7.0 提供以下新功能和改進:
- Kaspersky Endpoint Security for Windows 介面得到更新。
- 支援 Windows 11、Windows 10 21H2 和 Windows Server 2022。
- 新增了新元件:
- 已新增用於和 Kaspersky Sandbox 進行整合的內建代理。Kaspersky Sandbox 解決方案可偵測和自動封鎖電腦上的進階威脅。Kaspersky Sandbox 會分析物件行為以偵測惡意行動和組織的 IT 基礎結構上的針對性攻擊所特有的活動。Kaspersky Sandbox 會分析和掃描部署了 Microsoft Windows 作業系統的虛擬影像的特殊伺服器(Kaspersky Sandbox 伺服器)上的物件。有關解決方案的詳情,請參閱 Kaspersky Sandbox 說明。
您不再需要 Kaspersky Endpoint Agent 來使用 Kaspersky Sandbox。Kaspersky Endpoint Agent 的所有功能將由 Kaspersky Endpoint Security 執行。若要遷移 Kaspersky Endpoint Agent 政策,請使用遷移精靈。您需要卡巴斯基安全管理中心 13.2 以便 Kaspersky Sandbox 的所有功能工作。若要瞭解從 Kaspersky Endpoint Agent 遷移到 Kaspersky Endpoint Security for Windows 的詳細資訊,請參閱“應用程式說明”。
- 新增了內建代理以支援 Kaspersky Endpoint Detection and Response Optimum 解決方案的操作。Kaspersky Endpoint Detection and Response Optimum 是用於防護組織的 IT 基礎結構抵禦進階網路威脅的解決方案。該解決方案的功能結合了自動偵測威脅和回應這些威脅的能力,以抵消包括新漏洞、勒索軟體、無檔案攻擊以及使用合法系統工具的方法。有關解決方案的更多資訊,請參見Kaspersky Endpoint Detection and Response Optimum 說明。
您不再需要 Kaspersky Endpoint Agent 來使用 Kaspersky Endpoint Detection and Response。Kaspersky Endpoint Agent 的所有功能將由 Kaspersky Endpoint Security 執行。若要遷移 Kaspersky Endpoint Agent 政策和工作,請使用遷移精靈。若要使用所有功能,Kaspersky Endpoint Detection and Response Optimum 需要卡巴斯基安全管理中心 13.2。若要瞭解從 Kaspersky Endpoint Agent 遷移到 Kaspersky Endpoint Security for Windows 的詳細資訊,請參閱“應用程式說明”。
- 以新增適用於 Kaspersky Endpoint Agent 政策和工作的遷移精靈。遷移精靈將為 Kaspersky Endpoint Security for Windows 建立新的合併政策和工作。該精靈可允許 Detection and Response 解決方案從 Kaspersky Endpoint Agent 轉換到 Kaspersky Endpoint Security。Detection and Response 解決方案包括 Kaspersky Sandbox、 Kaspersky Endpoint Detection and Response Optimum (EDR Optimum)、和 Kaspersky Managed Detection and Response (MDR)。
- 分發套件中包含的 Kaspersky Endpoint Agent 已更新至版本 3.11。
當升級 Kaspersky Endpoint Security 時,應用程式會偵測版本和指定 Kaspersky Endpoint Agent 的目的。如果 Kaspersky Endpoint Agent 被指定用於操作 Kaspersky Sandbox、Kaspersky Managed Detection and Response (MDR) 和 Kaspersky Endpoint Detection and Response Optimum (EDR Optimum),Kaspersky Endpoint Security 將把這些解決方案的操作轉換到應用程式的內建代理。對於 Kaspersky Sandbox 和 EDR Optimum,應用程式會自動解除安裝 Kaspersky Endpoint Agent。對於 MDR,您可以手動解除安裝 Kaspersky Endpoint Agent。如果 Kaspersky Endpoint Agent 被指定用於操作 Kaspersky Endpoint Detection and Response Expert (EDR Expert),Kaspersky Endpoint Security 將升級 Kaspersky Endpoint Agent 的版本。有關該應用程式的更多詳細資訊,請參閱支援 Kaspersky Endpoint Agent 的 Kaspersky 解決方案的文件。
- BitLocker 加密功能得到改進:
- 現在您可以設定 BadUSB 攻擊防護的鍵盤授權嘗試最大數量。當達到設定的授權碼輸入失敗嘗試數量時,USB 裝置會被暫時鎖定。
- 防火墻功能得到改進:
- 現在您可以設定一個用於防火墻封包規則的 IP 位址範圍。您可以輸入 IPv4 或者 IPv6 格式的位址範圍。例如,
192.168.1.1-192.168.1.100
或 12:34::2-12:34::99
。 - 現在您可以為防火墻封包規則輸入 DNS 名稱而不是 IP 位址。您應該將 DNS 名稱僅用於 LAN 電腦後者內部服務。與雲端服務(例如 Microsoft Azure)和其他網際網路資源的交互應該由 Web 控制元件進行處理。
- Web 控制規則搜尋得到改進。若要搜尋網頁資源存取規則,除了規則名稱外,您可以使用網站的 URL、使用者名稱、內容類別、或者資料類型。
- 病毒掃描工作得到了改進:
- 空閒模式中的病毒掃描工作得到了改進。如果您在掃描期間重新啟動了電腦,Kaspersky Endpoint Security 將自動執行工作,從掃描被中斷的地方繼續。
- 病毒掃描工作得到了最佳化。預設 Kaspersky Endpoint Security 只在電腦空閒時執行掃描。您可以在工作內容中設定何時執行電腦掃描。
- 現在您可以限制對應用程式活動監控提供的資料的使用者存取權限。應用程式活動監控是一個用於即時檢視使用者電腦上的應用程式活動資訊的工具。管理員可以在應用程式政策內容中向使用者隱藏應用程式活動監控。
- 改進了透過 REST API 管理應用程式的安全性。現在 Kaspersky Endpoint Security 可驗證透過 REST API 傳送的要求的簽章。若要管理程序,您需要安裝請求識別憑證。
更新 11.6.0
Kaspersky Endpoint Security 11.6.0 for Windows 提供了以下功能和改進:
- 支援 Windows 10 21H1。有關對 Microsoft Windows 10 作業系統的支援的詳細資訊,請參閱技術支援知識庫。
- Managed Detection and Response 元件已新增。該元件有助於與稱為 Kaspersky Managed Detection and Response 的解決方案進行交互。Kaspersky Managed Detection and Response(MDR)提供全天候的防護,以免受越來越多的威脅侵害,這些威脅能夠繞過一些組織的自動防護機制,這些組織難以找到高素質專家或內部資源有限。如欲瞭解該解決方案如何工作的詳細資訊,請參閱 Kaspersky Managed Detection and Response 說明。
- 分發套件中包含的 Kaspersky Endpoint Agent 已更新至版本 3.10。Kaspersky Endpoint Agent 3.10 提供了新功能,解決了一些以前的問題,並提高了穩定性。有關該應用程式的更多詳細資訊,請參閱支援 Kaspersky Endpoint Agent 的 Kaspersky 解決方案的文件。
- 現在,它在“網路威脅防護設定”中提供的功能可管理防護以抵禦諸如網路泛洪和連接埠掃描之類的攻擊。
- 新增了為防火牆建立網路規則的新方法。您可以為“網路監控“視窗中顯示的連線新增”封包規則“和”應用程式規則“。但是,網路規則連線設定將自動配置。
- 網路監控介面現已改進。新增了有關網路活動的資訊:處理程序 ID,用於啟動網路活動;網路類型(本機網路或網際網路);本機連接埠。預設隱藏有關網路類型的資訊。
- 現在,可以為新的 Windows 使用者自動建立身分驗證代理帳戶。該代理允許使用者完成身分驗證,以存取使用卡巴斯基磁碟加密技術加密的磁碟機,並加載作業系統。該應用程式可檢查有關電腦上 Windows 使用者帳戶的資訊。如果 Kaspersky Endpoint Security 偵測到沒有身分驗證代理帳戶的 Windows 使用者帳戶,則應用程式將建立一個新帳戶來存取加密的磁碟機。這意味著您不需要為具有已加密磁碟機的電腦手動新增身分驗證代理帳戶。
- 現在可以監視使用者電腦上的應用程式介面中的磁碟加密處理程序(卡巴斯基磁碟加密和 BitLocker)。您可以從“主應用程式視窗”執行加密監控工具。
更新 11.5.0
Kaspersky Endpoint Security 11.5.0 for Windows 提供了以下功能和改進:
- 支援 Windows 10 20H2。有關對 Microsoft Windows 10 作業系統的支援的詳細資訊,請參閱技術支援知識庫。
- 更新的應用程式介面。還更新了通知區域、應用程式通知和對話框中的應用程式圖示。
- 改進了用於應用程式控制、裝置控制和自適應異常控制元件的 Kaspersky Endpoint Security 網頁外掛程式的介面。
- 新增了以 XML 格式匯入和匯出規則和排除項目清單的功能。XML 格式允許您在清單匯出後對其進行編輯。您只能在卡巴斯基安全管理中心主控台中管理清單。以下清單可用於匯出/匯入:
- 物件 MD5 資訊已新增到威脅偵測報告中。在應用程式的早期版本中,Kaspersky Endpoint Security 僅顯示物件的 SHA256。
- 在“裝置控制”設定中新增了為裝置存取規則分配優先順序的功能。優先順序分配可讓使用者對裝置存取的設定更加靈活。如果已將使用者新增到多個群組,則 Kaspersky Endpoint Security 會根據具有最高優先順序的規則來管理裝置存取。例如,您可以向 Everyone 群組授予只讀權限,向管理員群組授予讀/寫權限。為此,請為管理員群組分配優先順序 0,為 Everyone 群組分配優先順序 1。您只能為具有檔案系統的裝置配置優先順序。這包括硬碟磁碟機、卸除式磁碟機、軟碟、CD / DVD 磁碟機和可攜式裝置(MTP)。
- 新增了新功能:
- 新增了配置安全流量掃描模式的功能:即使停用防護元件也始終掃描流量,或者在防護元件請求時掃描流量。
- 修改了從報告中刪除資訊的處理程序。使用者只能刪除所有報告。在應用程式的先前版本中,使用者可以選擇特定的應用程式元件,這些元件的資訊將被從報告中刪除。
- 修改了用於匯入包含 Kaspersky Endpoint Security 設定的設定檔的處理程序,以及修改了用於還原應用程式設定的處理程序。匯入或還原之前,Kaspersky Endpoint Security 僅顯示警告。在該應用程式的早期版本中,您可以在套用新設定之前檢視它們的值。
- 簡化恢復對由 BitLocker 加密的磁碟機存取的程序。完成存取恢復程序後,Kaspersky Endpoint Security 會提示使用者設定新密碼或 PIN 代碼。設定新密碼後,BitLocker 將加密磁碟機。在應用程式的早期版本中,使用者必須在 BitLocker 設定中手動重置密碼。
- 使用者現在可以為特定電腦建立自己的本機受信任區域。這樣,除了政策中的一般受信任區域之外,使用者還可以建立自己的”排除項目“和”受信任應用程式“的本機清單。管理員可以允許或封鎖使用本機排除項目或本機受信任的應用程式。管理員可以使用卡巴斯基安全管理中心檢視、新增、編輯或刪除電腦屬性中的清單項目。
- 新增了在受信任應用程式的屬性中輸入註解的功能。註解有助於簡化對受信任應用程式的搜尋和排序。
- 透過 REST API 管理應用程式:
- 現在可以配置 Outlook 的郵件威脅防護延伸程式的設定。
- 禁止停用病毒、蠕蟲和特洛伊木馬偵測。
更新 11.4.0
頁面頂部