新增功能

展開所有 | 折疊所有

更新 12.9

Kaspersky Endpoint Security 12.9 for Windows 提供了以下功能和改進:

  1. 新增了管理暫時密碼的新功能 。暫時密碼可讓您為單獨的電腦提供啟用了密碼防護的 Kaspersky Endpoint Security 的存取權限。暫時密碼管理允許保存密碼歷史記錄(最多 30 天)、監控暫時密碼狀態(啟動已到期已吊銷)並撤銷暫時密碼。
  2. 新增了在套用程式政策後立即終止與 Web 控制規則禁止的 Web 資源的連線的選項。在該應用程式的先前版本中,Web 控制僅限制與禁止的 Web 資源的新連線。
  3. 對於 Kaspersky Anti Targeted Attack Platform 使用者,新增了在電腦上本機執行 YARA 檢查選項。為此,您需要下載一個包含 YARA 規則的檔案並在 CMD 中執行命令。
  4. 修正了在磁碟機已使用第三方工具受 BitLocker 防護的電腦上啟用 BitLocker 時應用程式的行為。Kaspersky Endpoint Security 啟動還原程序,將還原金鑰傳送至卡巴斯基安全管理中心。因此,BitLocker 管理被轉移到卡巴斯基安全管理中心主控台。
  5. 一個新的部分, 回應歷史,可供卡巴斯基的 Detection and Response 解決方案的使用者使用。此部分包含有關在電腦上執行的威脅回應操作的資訊。例如,這些操作包括執行 停止處理程序 工作或將電腦與網路隔離。回應歷史記錄僅適用於以下卡巴斯基解決方案的使用者:MDR、EDR、KATA。
  6. 對於卡巴斯基統一監控和分析平台使用者,現在可以使用支援 EDR 威脅回應操作。在應對威脅時,KUMA 會執行建立對應 EDR 工作的指令碼。若要執行 EDR 工作,您需要在 KUMA 主控台中為自訂指令碼建立回應規則並選擇事件。
  7. 在開發此版本的 Kaspersky Endpoint Security for Windows 時,我們納入了以下專用修補程式中包含的變更:PF10360PF10362PF10363PF12120PF12121PF12122PF13115PF13118PF13119PF14061PF14062PF14064PF14065PF15054PF15056PF15058PF16052PF16053PF16055PF16056PF17027PF17029PF17039PF17041PF17043PF18010PF18011PF18014PF18015PF18020PF18021PF18022PF18023PF18024PF18028PF19003PF19016PF19018PF19017PF19032PF19034PF19036PF19037PF19041PF20011PF20016PF20017PF20020PF20021

更新 12.8

Kaspersky Endpoint Security 12.8 for Windows 提供了以下功能和改進:

  1. 該應用程式現在支援 用於防護虛擬環境的 Light Agent 模式。現在,您可以將該應用程式部署為 Light Agent,作為 Kaspersky Security for Virtualization Light Agent 6.2 解決方案的一部分。
  2. 攔截伺服器上 Docker 容器中的檔案操作現在受支援。一個 容器 是一個隔離環境,應用程式可以在其中執行而無需直接與作業系統交互。Kaspersky Endpoint Security 掃描使用者有權存取的容器內的檔案。當偵測到威脅時,應用程式會封鎖該惡意活動並嘗試清除容器內的檔案。如果無法清除檔案,應用程式將停止容器。
  3. 現在,您可以定義防護範圍,以防護共用資料夾免受外部加密(行為偵測元件)。現在,您可以指定應用程式必須監視其檔案活動的共用資料夾。您也可以將文件排除在防護範圍之外。在應用程式的先前版本中,行為偵測元件監視所有共用資料夾的檔案活動。
  4. 現在,您可以在安裝套件中為不同類型的作業系統配置不同的元件集合。現在,您可以使用相同的安裝套件將應用程式部署到工作站和伺服器。對於某些作業系統類型不可用的元件會自動在安裝套件屬性中排除。
  5. 可選擇的選項 預定義掃描排除項目和受信任應用程式 已新增。預定義掃描排除項目和受信任應用程式允許在虛擬環境(Citrix、VMware)中快速配置應用程式的受信任區域。此類排除項目包括(例如) VHD 和 VHDX 虛擬機檔案。當建立應用程式安裝套件、建立政策或安裝 Kaspersky Endpoint Security 時可以新增排除項目。
  6. EDR 遙測現在包括使用 USB 連線裝置進行操作的事件。您也可以將這些事件新增至 EDR 遙測的排除項目中。
  7. 封鎖透過過時的 TLS 1.0 協定建立網路連線的選項已新增。TLS 1.0 的安全等級較低,因此建議停用該協定並使用較新的 TLS 1.2 或 TLS 1.3 版本。預設情況下,Kaspersky Endpoint Security 封鎖 TLS 1.0 連線。更新應用程式版本後,使用 TLS 1.0 協定的協力廠商服務運行可能會失敗。為了避免協力廠商服務運行出現問題,您可以在更新應用程式版本之前 允許在群組政策中使用 TLS 1.0 協定
  8. 在開發此版本的 Kaspersky Endpoint Security for Windows 時,我们納入了以下專用修補程式中包含的變更: PF10053PF10054PF10360PF10362PF10363PF12120PF12121PF12122PF13115PF13118PF13119PF14061PF14062PF14064PF14065PF15054PF15056PF15058PF16052PF16053PF16055PF16056PF17027PF17029PF17039PF17041PF17043PF18010PF18011PF18014PF18015PF18020PF18021PF18022PF18023PF18024PF18028PF19003PF19016PF19018

更新 12.7

Kaspersky Endpoint Security 12.7 for Windows 提供了以下功能和改進:

  1. 現在,您可以限制 惡意軟體掃描 工作的 CPU 資源使用。為此,在應用程式設定中,指定掃描電腦時可利用的所有核心的最大 CPU 負載百分比
  2. 現在您可以手動 傳送檔案以供在 KATA Sandbox 中掃描KATA Sandbox 是 Kaspersky Anti Targeted Attack Platform 的元件,可在作業系統的虛擬映像上執行檔案。Sandbox 會分析物件行為以偵測惡意行動和組織的 IT 基礎架構上的針對性攻擊所特有的活動。Sandbox 會分析和掃描部署了 Microsoft Windows 作業系統的虛擬影像的特殊伺服器(Sandbox 伺服器)上的物件。若要將檔案傳送至 KATA Sandbox 進行掃描,請在檔案的上下文選單中選擇相關指令。
  3. 現在您可以設定與防護企業 LAN 的解決方案 Kaspersky Network Detection and Response 的整合。Kaspersky Network Detection and Response (NDR) 是 Kaspersky Anti Targeted Attack Platform 的一部分。您可以在標準模式以及 EDR Agent 模式下配置與 NDR 的互動。
  4. 郵件威脅防護延伸程式中新增了對 Microsoft Office Outlook 電子郵件用戶端版本 2021 的支援。該延伸程式允許在郵件用戶端級別而不是協定級別掃描郵件。除了郵件之外,該延伸程式還允許您掃描透過 MAPI 接口從 Microsoft Exchange 儲存庫接收到的物件(例如,日曆中的物件)。此掃描在郵件用戶端中進行。
  5. 在開發此版本的 Kaspersky Endpoint Security for Windows 時,我们納入了以下專用修補程式中包含的變更:PF10049PF10355PF12114PF13109PF14056PF15038PF15045PF16037PF16042PF16047PF17014PF17018PF17021PF17024PF18006PF18007

更新 12.6

更新 12.5

更新 12.4

更新 12.3

更新 12.2

更新 12.1

更新 12.0

更新 11.11.0

更新 11.10.0

更新 11.9.0

更新 11.8.0

更新 11.7.0

更新 11.6.0

更新 11.5.0

更新 11.4.0

頁面頂部