Kaspersky Endpoint Security 12 for Windows

Újdonságok

2024. július 9.

ID 127969

12.6-os frissítés

A Kaspersky Endpoint Security 12.6 for Windows az alábbi funkciókat és továbbfejlesztéseket kínálja:

  1. Bekerült a Kaspersky SIEM megoldással való integráció - Kaspersky Unified Monitoring and Analysis Platform; KUMA - új funkciója. Korábban csak a Kaspersky Security Center használatával lehetett beállítani a KUMA-integrációt. Mostantól közvetlenül hozzáadhat egy telepített Kaspersky Endpoint Securityvel rendelkező számítógépet a KUMA-konzolhoz. Ennek eredményeképpen a KUMA feldolgozza a Windows eseménynaplók CEF formátumban kapott adatait.
  2. Az új Rendszerintegritás-figyelő a Fájlintegritás-figyelő összetevőt váltja fel. A Rendszerintegritás-figyelő összetevő a Fájlintegritás-figyelő összes funkcióját tartalmazza, és lehetővé teszi a beállításjegyzék-változások és a külső eszközök csatlakoztatásának figyelését. A Rendszerintegritás-figyelő figyeli az operációs rendszerben bekövetkező olyan változásokat, amelyek a számítógépes biztonság sérülésére utalhatnak. Ilyen változások észlelésekor a Kaspersky Endpoint Security megfelelő eseményeket generál, és figyelmezteti a rendszergazdát. A Fájlintegritás-figyelő már nem része az alkalmazásnak. A Fájlintegritás-figyelő beállításai automatikusan átkerülnek a Rendszerintegritás-figyelőbe az alkalmazás frissítésekor. A Rendszerintegritás-figyelő megfelelő működésének biztosítása érdekében a Kaspersky Endpoint Security alkalmazást és az adminisztrációs bővítményt is frissíteni kell a 12.6-os verzióra.
  3. A Kaspersky Security Center konzolon a számítógép tulajdonságaihoz hozzáadtuk a telepített beépített EDR-ügynök (KATA) állapotát. Ha van beépített EDR-ügynök (KATA) telepítve, az Endpoint Sensor állapot oszlopa jeleníti meg az összetevő aktuális állapotát (pl. Fut, Leállítva, Nem támogatja a licenc stb.).
  4. Az előre meghatározott vizsgálati kizárások és megbízható alkalmazások lehetőség hozzá lett adva. Az előre meghatározott vizsgálati kizárások és a megbízható alkalmazások segítenek a megbízható zóna gyors konfigurálásában, amikor az alkalmazást SQL-kiszolgálókon, Microsoft Exchange-kiszolgálókon és System Center Configuration Manageren használja. Az ilyen kizárások közé tartoznak például az MDF- és LDF-adatbázisfájlok. Kizárások adhatók hozzá új házirend létrehozásakor, egy meglévő házirend módosításakor, vagy a Kaspersky Endpoint Security telepítésekor.
  5. A Kaspersky Endpoint Detection and Response Optimum riasztási adatainak megjelenítése a Kaspersky Endpoint Security adminisztrációs bővítményből egy különálló Kaspersky Endpoint Detection and Response adminisztrációs bővítménybe került át. Az EDR adminisztrációs bővítmény egyetlen bővítmény a Windows, Mac és Linux operációs rendszereken futó ügynökökkel való munkavégzéshez. Mostantól az EDR Optimummal való munkavégzés során a Kaspersky Endpoint Security adminisztrációs bővítményre van szükség a fenyegetéselhárítási feladatok létrehozásához, valamint az EDR adminisztrációs bővítményre a riasztások részleteinek megtekintéséhez.
  6. Windows 11 24H2 támogatás.
  7. A Kaspersky Endpoint Security for Windows ezen verziójának fejlesztésekor beépítettük a következő privát javítások módosításait: pf10048, pf10353, pf12106, pf12107, pf12108, pf13090, pf13100, pf15031, pf15034, pf15036, pf16021, pf16023, pf16029, pf17002.

12.5 verziójú frissítés

A Kaspersky Endpoint Security 12.5 for Windows az alábbi funkciókat és továbbfejlesztéseket kínálja:

  1. Új lehetőség a telemetriakizárások konfigurálására. A Telemetria a védett számítógépen történt események listája. A telemetriai adatokat a Kaspersky Anti Targeted Attack Platform (EDR) a szervezet informatikai infrastruktúrájának felügyeletére és védelmére használja fel. A telemetriakizárások konfigurálása lehetővé teszi a számítógép teljesítményének növelését és az adatátvitel optimalizálását a telemetriai kiszolgáló felé.
  2. Javult az alkalmazás megbízható zónájának kezelőfelülete. A Kaspersky Endpoint Security mostantól elrejti a felhasználó elől a megbízható zóna objektumait, ha a rendszergazda megtiltotta a felhasználónak, hogy saját (helyi) vizsgálati kizárásokat és megbízható alkalmazásokat adjon hozzá. Ez megakadályozza, hogy egy behatoló illetéktelenül hozzáférjen a megbízható zónához, így növelve a számítógép biztonságának szintjét.
  3. Új lehetőség a MyOffice Mail és az R7-Office Organizer levelezőprogramok forgalmának vizsgálatára. A Levelezés védelem összetevő mostantól nem csak az üzenetek mellékleteit vizsgálja letöltéskor, hanem az elküldött és fogadott üzeneteket is.
  4. A webes erőforrások kategóriája kiegészült a Generatív AI-eszközök elemmel. Az új kategóriában található webhelyekhez való hozzáférést a Web Control segítségével konfigurálhatja.
  5. Most már kiválaszthatja a hálózati csomagszabály helyét a Tűzfal listában. A hálózati csomagszabály listán belüli helye határozza meg annak prioritását. Az alkalmazás korábbi verzióiban új szabályt csak a lista végére lehetett hozzáadni, ezután manuálisan kellett mozgatnia a listán a fontossági sorrend megállapításához. Mostantól szabály hozzáadásakor kiválaszthatja, hogy a szabály a lista elejére, a végére vagy a kijelölt szabály mellé kerüljön-e.
  6. A Kaspersky Endpoint Security összetevőinek szabályaiban mostantól nemcsak az Active Directoryból, hanem a Kaspersky Security Center felhasználói listájából is kiválaszthatja a felhasználókat. A helyi felhasználói fiókok adatait manuálisan is megadhatja. Ez a lehetőség a következő összetevők szabályaihoz került hozzáadásra: Alkalmazásfelügyelő, Eszközfelügyelő, Webfelügyelő, Adaptív Anomáliafelügyelő és Napló vizsgálata.
  7. A hálózati támadásészlelési jelentés most már tartalmaz egy oszlopot a támadó számítógép MAC-címével (a Hálózati védelem összetevő). Mostantól láthatja a jelentésben az IP-címen kívül a támadó számítógép MAC-címét is. Ez hasznos az incidensek kivizsgálása során. A támadó számítógép MAC-címét tartalmazó jelentések a Kaspersky Security Center Linux konzol 15.1-es és újabb verzióin is elérhetők lesznek.
  8. Növeltük a számítógép-védelmi követelmények szintjét. A magas védelmi szint mostantól megköveteli az alkalmazásszolgáltatások külső felügyelettel szembeni védelmének engedélyezését. Ellenőrizze a biztonsági szintjelzőt a szabályzati ablak felső részén. Közepes vagy alacsony biztonsági szint esetén a biztonsági szintjelző ajánlóablakában engedélyezheti az alkalmazásszolgáltatásoknak a külső felügyelettel szembeni védelmét.
  9. Az objektumészlelés új eseményeinek támogatása, amikor az alkalmazás az Endpoint Detection and Response Agent (EDR Agent) konfigurációban fut. Ezeket az eseményeket a [KES+beépített ügynök] konfiguráció már támogatta.
  10. A Kaspersky Endpoint Security for Windows ezen verziójának fejlesztésekor beépítettük a következő privát javítások módosításait: pf9640, pf9830, pf9831, pf10047, pf10351, pf12102, pf12105, pf13084, pf13089, pf14040, pf14047, pf15026, pf15028, pf16013.

12.4-es frissítés

A Kaspersky Endpoint Security 12.4 for Windows az alábbi funkciókat és továbbfejlesztéseket kínálja:

  1. Új funkció a számítógép és a Kaspersky Security Center közötti kapcsolat védelmére. Az új felügyeleti kiszolgálói kapcsolatvédelem feladat lehetővé teszi jelszó beállítását egy megbízható kiszolgálóhoz való csatlakozáshoz. Ez azt jelenti, hogy a jelszó nélkül nem lehet újra csatlakoztatni a számítógépet és parancsokat futtatni egy másik kiszolgálóról.
  2. A Jelszóvédelem összetevőhöz hozzáadták a lehetőséget, hogy a felhasználókat ne csak az Active Directoryból, hanem manuálisan is ki lehessen választani. Ez azt jelenti, hogy manuálisan megadhat egy felhasználónevet és jelszót, valamint hozzáférési jogokat rendelhet a Kaspersky Endpoint Security megoldáshoz ennél a fióknál. Így nem kell megosztania a KLAdmin jelszavát más felhasználókkal, és nem kell új Active Directory fiókokat létrehoznia az alkalmazáshoz való hozzáférés ellenőrzéséhez.
  3. Windows 11 23H2 támogatás.

12.3 verziójú frissítés

A Kaspersky Endpoint Security 12.3 for Windows az alábbi funkciókat és továbbfejlesztéseket kínálja:

  1. Mostantól telepítheti az alkalmazást az Endpoint Detection and Response Agent konfigurációval. Ez a konfiguráció lehetővé teszi az alkalmazás telepítését a Kaspersky Detection and Response megoldásaihoz szükséges összetevőkkel: Kaspersky Managed Detection and Response és Kaspersky Anti Targeted Attack Platform (EDR). Az alkalmazást ebben a konfigurációban harmadik féltől származó megoldásokkal (például Dr.Web, Dallas Lock, ESET) együtt telepítheti. Ez lehetővé teszi harmadik féltől származó infrastruktúra-biztonsági eszközök használatát a Kaspersky Detection and Response mellett.
  2. Továbbfejlesztettük a Kaspersky Endpoint Security működését Bluetooth-eszközökkel. Mostantól konfigurálhatja a kizárásokat, és korlátozhatja a hozzáférést az összes Bluetooth-eszközhöz, kivéve a beviteli eszközöket (vezeték nélküli billentyűzetek, egerek stb.).
  3. Optimalizáltuk az Alkalmazásfelügyelő összetevő futtatható fájlok adatbázisával való működését. A Kaspersky Endpoint Security mostantól automatikusan eltávolítja a fájladatokat az adatbázisból, ha a fájlt törlik a számítógépről. Ez lehetővé teszi az adatbázis naprakészen tartását és a Kaspersky Security Center erőforrásainak kímélését.
  4. Növeltük a számítógép-védelmi követelmények szintjét. A magas védelmi szint most megköveteli a Jelszóvédelem engedélyezését. Ellenőrizze a biztonsági szintjelzőt a szabályzati ablak felső részén. Közepes vagy alacsony biztonsági szint esetén a biztonsági szintjelző ajánlóablakában engedélyezheti a Jelszóvédelem funkciót.
  5. HTTPS protokolltámogatás az alkalmazás Kaspersky Security Networkkel együttműködése céljából. Engedélyezze a HTTPS használatát a KSN proxykiszolgálói beállítások Felügyeleti kiszolgáló tulajdonságaiban.

12.2 verziójú frissítés

12.1 verziójú frissítés

12.0-es verziójú frissítés

11.11.0 frissítés

11.10.0 frissítés

11.9.0 frissítés

Hasznosnak találta ezt a cikket?
Min tudnánk javítani?
Köszönjük a visszajelzést! Segít nekünk a fejlesztésben.
Köszönjük a visszajelzést! Segít nekünk a fejlesztésben.