Kaspersky Endpoint Security 12 for Windows

새로운 기능

2024년 7월 12일

ID 127969

12.6 업데이트

Kaspersky Endpoint Security 12.6 for Windows에는 다음과 같은 기능 및 개선 사항이 추가되었습니다.

  1. Kaspersky SIEM 솔루션(Kaspersky Unified Monitoring and Analysis Platform(KUMA))과의 통합 기능이 추가되었습니다. 이전에는 Kaspersky Security Center를 통해서만 KUMA와의 통합을 구성할 수 있었습니다. 이제 Kaspersky Endpoint Security가 설치된 컴퓨터를 KUMA 콘솔에 직접 추가할 수 있습니다. 이렇게 하면 KUMA가 CEF 형식으로 수신된 Windows 이벤트 로그 데이터를 처리합니다.
  2. 파일 무결성 모니터 구성 요소를 교체하기 위해 시스템 무결성 모니터가 추가되었습니다. 시스템 무결성 모니터 구성 요소에는 파일 무결성 모니터의 모든 기능이 포함되어 있으며 추가로 레지스트리 변경 사항 및 외부 장치의 연결을 모니터링할 수 있습니다. 시스템 무결성 모니터 구성 요소는 운영 체제에서 컴퓨터 보안 위반을 나타낼 수 있는 변경 사항을 모니터링합니다. 이러한 변경이 탐지되면 Kaspersky Endpoint Security는 해당 이벤트를 생성하고 관리자에게 알립니다. 파일 무결성 모니터는 더 이상 애플리케이션에 포함되지 않습니다. 애플리케이션을 업데이트하면 파일 무결성 모니터 설정이 자동으로 시스템 무결성 모니터로 마이그레이션됩니다. 시스템 무결성 모니터가 제대로 작동하려면 Kaspersky Endpoint Security 애플리케이션과 관리 플러그인 모두가 버전 12.6으로 업데이트되어야 합니다.
  3. 설치된 내장 EDR 에이전트(KATA)의 상태가 Kaspersky Security Center 콘솔의 컴퓨터 속성에 추가되었습니다. 이제 내장 EDR 에이전트(KATA)가 설치되어 있다면 Endpoint Sensor 상태 열에 구성 요소의 현재 상태(예: 실행 중, 중지됨, 라이센스가 지원하지 않음 등)가 표시됩니다.
  4. 사전 정의된 검사 예외 및 신뢰하는 애플리케이션을 선택할 수 있는 옵션이 추가되었습니다. 사전 정의된 검사 예외 및 신뢰하는 애플리케이션을 사용하면 SQL 서버, Microsoft Exchange 서버 및 System Center Configuration Manager에서 애플리케이션을 활용할 경우 신뢰하는 영역을 빠르게 구성할 수 있습니다. 이러한 예외 규칙은 예를 들어 MDF 및 LDF 데이터베이스 파일이 포함됩니다. 새 정책을 생성하거나 기존 정책 수정 시 또는 Kaspersky Endpoint Security 설치 시 예외 규칙이 추가될 수 있습니다.
  5. Kaspersky Endpoint Detection and Response Optimum의 경고 세부 정보 표시가 Kaspersky Endpoint Security 관리 플러그인에서 별도의 Kaspersky Endpoint Detection and Response 관리 플러그인으로 이동되었습니다. EDR 관리 플러그인은 Windows, Mac 및 Linux 운영 체제에서 에이전트 작업을 위한 단일 플러그인입니다. 이제 EDR Optimum으로 작업할 때 보안 위협 대응 작업을 만들려면 Kaspersky Endpoint Security 관리 플러그인이 필요하고 경고 세부 정보를 보려면 EDR 관리 플러그인이 필요합니다.
  6. Windows 11 24H2 지원
  7. Kaspersky Endpoint Security for Windows 버전을 개발할 때 비공개 패치(pf10048, pf10353, pf12106, pf12107, pf12108, pf13090, pf13100, pf15031, pf15034, pf15036, pf16021, pf16023, pf16029, pf17002)에 포함된 변경 사항을 통합했습니다.

12.5 업데이트

Kaspersky Endpoint Security 12.5 for Windows에는 다음과 같은 기능 및 개선 사항이 추가되었습니다.

  1. 원격 측정 예외 규칙을 관리하는 옵션이 추가되었습니다. 원격 측정은 보호된 컴퓨터에서 발생한 이벤트 목록입니다. 원격 측정 데이터는 Kaspersky Anti Targeted Attack Platform(EDR)에서 조직의 IT 인프라를 모니터링하고 보호하기 위해 사용됩니다. 원격 측정 예외 규칙 구성으로 컴퓨터 성능을 개선하고 원격 측정 서버로의 데이터 전송을 최적화할 수 있습니다.
  2. 애플리케이션의 신뢰 구역 인터페이스가 개선되었습니다. 사용자가 자신의(로컬) 검사 예외 및 신뢰하는 애플리케이션을 추가하지 못하도록 관리자가 금지한 경우, Kaspersky Endpoint Security는 사용자로부터 신뢰 구역 개체를 숨깁니다. 이는 침입자가 신뢰 구역에 무단으로 액세스하는 것을 방지하여 컴퓨터 보안 수준을 높일 수 있습니다.
  3. MyOffice Mail 및 R7-Office Organizer 메일 클라이언트에 대한 트래픽을 검색하는 옵션이 추가되었습니다. 이제 메일 위협 보호 구성 요소는 다운로드 시 메시지 첨부 파일뿐만 아니라 주고받은 메시지도 검사합니다.
  4. 웹 리소스 생성형 AI 도구의 새 카테고리가 추가되었습니다. 웹 제어를 사용하여 새 카테고리의 웹사이트에 대한 접근을 구성할 수 있습니다.
  5. 이제 방화벽 목록에서 네트워크 패킷 규칙의 위치를 선택할 수 있습니다. 목록에서의 네트워크 패킷 규칙 위치가 우선순위를 결정합니다. 이전 버전의 애플리케이션에서는 새 규칙을 목록의 끝에 추가할 수만 있었으며, 그 후에는 목록에서 규칙을 직접 이동하여 우선순위를 지정해야 했습니다. 이제 규칙을 추가할 때 규칙을 목록의 시작, 끝 또는 선택한 규칙 옆에 배치할지 선택할 수 있습니다.
  6. Kaspersky Endpoint Security 구성 요소의 규칙에 따라 이제 Active Directory뿐만 아니라 Kaspersky Security Center의 사용자 목록에서도 사용자를 선택할 수 있습니다. 로컬 사용자 계정 데이터를 직접 입력할 수도 있습니다. 이러한 수동 입력 기능은 애플리케이션 제어, 장치 제어, 웹 제어, 적응형 이상 행위 제어, 로그 검사 등과 같은 구성 요소의 규칙에 추가되었습니다.
  7. 이제 네트워크 공격 탐지 리포트에는 공격하는 컴퓨터의 MAC 주소(네트워크 위협 보호 구성 요소)가 있는 열이 포함됩니다. 이제 리포트에서 공격 컴퓨터의 IP 주소 외에 MAC 주소도 확인할 수 있습니다. 이는 인시던트 조사에 유용합니다. 공격하는 컴퓨터의 MAC 주소를 포함한 리포트 또한 Kaspersky Security Center Linux 콘솔 버전 15.1 이상 버전에서 이용 가능합니다.
  8. 컴퓨터 보호 요구 레벨이 높아졌습니다. 높은 보호 레벨을 위해서는 외부 관리로부터 애플리케이션 서비스 보호를 활성화해야 합니다. 정책 창 상단에서 보안 레벨 표시기를 확인하세요. 보안 레벨이 중간 또는 낮음일 경우, 보안 레벨 표시기 권장 사항 창에서 외부 관리로부터 애플리케이션 서비스 보호를 활성화할 수 있습니다.
  9. 애플리케이션이 Endpoint Detection and Response Agent(EDR Agent) 구성에서 실행 중일 때 신규 개체 탐지 이벤트 지원이 추가되었습니다. 이러한 이벤트는 [KES+내장 에이전트] 구성에서 이미 지원되고 있습니다.
  10. Kaspersky Endpoint Security for Windows 버전을 개발할 때 비공개 패치(pf9640, pf9830, pf9831, pf10047, pf10351, pf12102, pf12105, pf13084, pf13089, pf14040, pf14047, pf15026, pf15028, pf16013)에 포함된 변경 사항을 통합했습니다.

12.4 업데이트

Kaspersky Endpoint Security 12.4 for Windows에는 다음과 같은 기능 및 개선 사항이 추가되었습니다.

  1. Kaspersky Security Center에 컴퓨터가 연결되는 것을 보호하기 위한 새로운 기능이 추가되었습니다. 새로운 중앙 관리 서버 연결 보호 작업은 신뢰하는 서버에 연결하기 위한 암호 설정을 허용합니다. 이는 이 암호 없이 컴퓨터를 다시 연결하고 다른 서버에서 명령을 실행할 수 없다는 의미입니다.
  2. 암호 보호 구성 요소에서 Active Directory 외의 사용자를 직접 선택하는 기능이 추가되었습니다. 따라서 수동으로 사용자 이름 및 암호를 지정하고 이 계정에 Kaspersky Endpoint Security 액세스 권한을 할당할 수 있습니다. 이렇게 하면 애플리케이션 접근 제어를 위해 다른 사용자와 KLAdmin 암호를 공유하거나 새 Active Directory 계정을 생성할 필요가 없습니다.
  3. Windows 11 23H2 지원

12.3 업데이트

Kaspersky Endpoint Security 12.3 for Windows에는 다음과 같은 기능 및 개선 사항이 추가되었습니다.

  1. 이제 Endpoint Detection and Response Agent 구성에 애플리케이션을 설치할 수 있습니다. 이 구성을 사용하면 Kaspersky Detection and Response 솔루션(Kaspersky Managed Detection and Response, Kaspersky Anti Targeted Attack Platform(EDR))에 필요한 구성 요소들이 갖춰진 애플리케이션을 설치할 수 있습니다. 타사 솔루션(예: Dr.Web, Dallas Lock, ESET)을 사용하여 이 구성에 애플리케이션을 설치할 수 있습니다. 이를 통해 Kaspersky Detection and Response와 함께 타사 인프라 보안 도구를 사용할 수 있습니다.
  2. Kaspersky Endpoint Security의 Bluetooth 장치 작동이 개선되었습니다. 이제 예외 규칙 구성이나 입력 장치(무선 키보드, 마우스 등)를 제외한 모든 Bluetooth 장치에 액세스를 제한할 수 있습니다.
  3. 실행 파일 데이터베이스가 있는 애플리케이션 제어 구성 요소 작업이 최적화되었습니다. 이제 파일이 컴퓨터에서 삭제되면 Kaspersky Endpoint Security가 자동으로 데이터베이스에서 파일 정보를 제거합니다. 이를 통해 데이터베이스를 최신 상태로 유지하고 Kaspersky Security Center 리소스를 절약할 수 있습니다.
  4. 컴퓨터 보호 요구 레벨이 높아졌습니다. 보호 레벨을 높게 설정하려면 암호 보호 활성화를 해야 합니다. 정책 창 상단에서 보안 레벨 표시기를 확인하세요. 보호 레벨이 중간 또는 낮음일 경우, 보안 레벨 표시기 권장 창에서 암호 보호 사용을 활성화할 수 있습니다.
  5. 애플리케이션이 Kaspersky Security Network에서 작동할 수 있도록 HTTPS 프로토콜 지원이 추가되었습니다. 중앙 관리 서버 속성의 KSN 프록시 서버 설정에서 HTTPS 사용을 활성화하십시오.

12.2 업데이트

12.1 업데이트

12.0 업데이트

11.11.0 업데이트

11.10.0 업데이트

11.9.0 업데이트

이 글이 도움이 되었습니까?
무엇을 더 개선할 수 있겠습니까?
피드백을 주셔서 감사합니다! 개선에 도움이 됩니다.
피드백을 주셔서 감사합니다! 개선에 도움이 됩니다.