Kaspersky Endpoint Security 12 para Windows

Novedades

8 de agosto de 2024

ID 127969

Actualización 12.6

Kaspersky Endpoint Security 12.6 para Windows ofrece las siguientes características y mejoras:

  1. Se agregó la funcionalidad para la integración con la solución SIEM de Kaspersky, Kaspersky Unified Monitoring and Analysis Platform (KUMA). Ahora es posible enviar eventos desde los registros de eventos de Windows al recopilador de KUMA. Esto permite que KUMA reciba eventos de Windows (se admite un conjunto limitado de EventID) de todos los equipos en los que está instalado Kaspersky Endpoint Security, sin instalar agentes de KUMA en estos equipos.
  2. Se agregó el componente nuevo Control de integridad del sistema para reemplazar el componente Monitor de integridad de archivos. El componente Control de integridad del sistema incluye todas las funciones de Monitor de integridad de archivos y, además, permite supervisar los cambios del registro y la conexión de los dispositivos externos. El componente Control de integridad del sistema supervisa los cambios en el sistema operativo que podrían indicar filtraciones de seguridad en el equipo. Cuando se detectan dichos cambios, Kaspersky Endpoint Security genera los eventos y las alertas correspondientes, y las envía al administrador. Monitor de integridad de archivos ya forma parte de la aplicación. La configuración de Monitor de integridad de archivos se migra automáticamente a Control de integridad del sistema cuando se actualiza la aplicación. Para garantizar el correcto funcionamiento de Control de integridad del sistema, tanto la aplicación de Kaspersky Endpoint Security como el complemento de administración deben actualizarse a la versión 12.6.
  3. Se agregó el estado del agente EDR integrado (KATA) instalado a las propiedades del equipo en la consola de Kaspersky Security Center. Ahora, si tiene instalado un agente EDR integrado (KATA), la columna Estado de Endpoint Sensor muestra el estado actual del componente (por ejemplo, En ejecución, Detenido, No compatible con la licencia, etc.).
  4. Se agregó la opción de seleccionar Exclusiones de análisis y aplicaciones de confianza predefinidas. Las exclusiones de análisis y aplicaciones de confianza predefinidas ayudan a configurar rápidamente la zona de confianza al usar la aplicación en servidores SQL, servidores de Microsoft Exchange y System Center Configuration Manager. Esas exclusiones abarcan, por ejemplo, archivos de base de datos MDF y LDF. Se pueden agregar exclusiones al crear una nueva directiva, modificar una directiva existente o al instalar Kaspersky Endpoint Security.
  5. La visualización de los detalles de las alertas para Kaspersky Endpoint Detection and Response Optimum se movió desde el complemento de administración de Kaspersky Endpoint Security hasta un complemento de administración independiente de Kaspersky Endpoint Detection and Response. Este complemento de administración de EDR es un complemento único para trabajar con agentes en los sistemas operativos Windows, Mac y Linux. Ahora, cuando trabaja con EDR Optimum, necesitará el complemento de administración de Kaspersky Endpoint Security para crear tareas de respuesta ante amenazas y el complemento de administración de EDR para ver los detalles de las alertas.
  6. Compatibilidad con Windows 11 24H2.
  7. Al desarrollar esta versión de Kaspersky Endpoint Security para Windows, incorporamos los cambios incluidos en los siguientes parches privados: pf10048, pf10353, pf12106, pf12107, pf12108, pf13090, pf13100, pf15031, pf15034, pf15036, pf16021, pf16023, pf16029, pf17002.

Actualización 12.5

Kaspersky Endpoint Security 12.5 para Windows ofrece las siguientes características y mejoras:

  1. Se agregó la opción para configurar las exclusiones de telemetría. Telemetría es una lista de eventos que ocurrieron en el equipo protegido. Kaspersky Anti Targeted Attack Platform (EDR) usa los datos de telemetría para supervisar y proteger la infraestructura de TI de la organización. La configuración de exclusiones de telemetría permite mejorar el rendimiento de la computadora y optimizar la transmisión de datos al servidor de telemetría.
  2. Se mejoró la interfaz de la zona de confianza de la aplicación. Kaspersky Endpoint Security ahora oculta los objetos de la zona de confianza al usuario si el administrador le prohibió agregar sus propias exclusiones de análisis (locales) y aplicaciones de confianza. Esto evita el acceso no autorizado de un intruso a la zona de confianza, lo que aumenta el nivel de seguridad del equipo.
  3. Se agregó la opción para analizar el tráfico de los clientes de correo MyOffice Mail y R7-Office Organizer. El componente Protección contra amenazas de correo ahora analiza no solo los archivos adjuntos de los mensajes al descargarlos, sino también los mensajes enviados y recibidos.
  4. Se agregó una nueva categoría de recursos web Herramientas de IA generativas. Puede configurar el acceso a los sitios web desde la nueva categoría usando Control web.
  5. Ahora puede seleccionar la ubicación de una regla de paquetes de red en la lista Firewall. La ubicación de una regla de paquetes de red en la lista determina su prioridad. En versiones anteriores de la aplicación, una nueva regla solo se podía agregar al final de la lista, después de lo cual uno debía mover manualmente la regla a través de la lista para priorizarla. Ahora, al agregar una regla, es posible elegir si la regla se debe colocar al principio de la lista, al final de esta o al lado de la regla seleccionada.
  6. En las reglas de los componentes de Kaspersky Endpoint Security, ahora puede seleccionar usuarios no solo de Active Directory, sino también de la lista de usuarios en Kaspersky Security Center. También puede ingresar los datos de la cuenta de usuario local manualmente. Se agregó esta posibilidad para las reglas de los siguientes componentes: Control de aplicaciones, Control de dispositivos, Control web, Control de anomalías adaptativo e Inspección de registros.
  7. El informe de detección de ataques de red ahora incluye una columna con la dirección MAC del equipo atacante (el componente Protección contra amenazas de red). Ahora puede ver la dirección MAC del equipo atacante en el informe, además de su dirección IP. Esto es útil para investigar incidentes. Los informes, que contienen la dirección MAC del equipo atacante, también estarán disponibles en la consola de Kaspersky Security Center Linux versión 15.1 y versiones superiores.
  8. Se aumentó el nivel de los requisitos de protección informática. El nivel de protección alto ahora requiere habilitar la protección de los servicios de la aplicación contra la administración externa. Compruebe el indicador de nivel de seguridad en la parte superior de la ventana de la directiva. Si tiene un nivel de seguridad medio o bajo, puede habilitar la protección de los servicios de la aplicación contra la administración externa en la ventana de recomendación del indicador de nivel de seguridad.
  9. Se agregó compatibilidad para nuevos eventos de detección de objetos cuando la aplicación se ejecuta con la configuración de Endpoint Detection and Response Agent (EDR Agent). Estos eventos ya eran compatibles con la configuración de [KES + agente incorporado].
  10. Al desarrollar esta versión de Kaspersky Endpoint Security para Windows, incorporamos los cambios incluidos en los siguientes parches privados: pf9640, pf9830, pf9831, pf10047, pf10351, pf12102, pf12105, pf13084, pf13089, pf14040, pf14047, pf15026, pf15028 y pf16013.

Actualización 12.4

Kaspersky Endpoint Security 12.4 para Windows ofrece las siguientes características y mejoras:

  1. Se agregó una nueva funcionalidad para proteger la conexión del equipo a Kaspersky Security Center. La nueva tarea Protección de la conexión del Servidor de administración permite establecer una contraseña para conectarse a un servidor de confianza. Esto significa que no se puede reconectar el equipo y ejecutar comandos desde otro servidor sin esta contraseña.
  2. Para el componente Protección con contraseña, se agregó la capacidad de seleccionar usuarios manualmente y no solo desde Active Directory. Es decir, puede especificar manualmente un nombre de usuario y una contraseña, y asignar derechos de acceso a Kaspersky Endpoint Security para esta cuenta. De esta manera, no necesita compartir su contraseña de KLAdmin con otros usuarios ni crear nuevas cuentas de Active Directory para controlar el acceso a la aplicación.
  3. Compatibilidad con Windows 11 23H2.

Actualización 12.3

Kaspersky Endpoint Security 12.3 para Windows ofrece las siguientes características y mejoras:

  1. Ahora puede instalar la aplicación en la configuración de Endpoint Detection and Response Agent. Esta configuración permite instalar la aplicación con un conjunto de componentes requeridos por las soluciones de Detection and Response de Kaspersky: Kaspersky Managed Detection and Response y Kaspersky Anti Targeted Attack Platform (EDR). Puede instalar la aplicación en esta configuración junto con soluciones de terceros (p. ej., Dr.Web, Dallas Lock, ESET). Esto le permite utilizar herramientas de seguridad de infraestructura de terceros junto con Detection and Response de Kaspersky.
  2. Se mejoró el funcionamiento de Kaspersky Endpoint Security con dispositivos Bluetooth. Ahora puede configurar exclusiones y restringir el acceso a todos los dispositivos Bluetooth, excepto los dispositivos de entrada (teclados inalámbricos, mouses, etc.).
  3. Se optimizó el funcionamiento del componente Control de aplicaciones con la base de datos de archivos ejecutables. Kaspersky Endpoint Security ahora elimina automáticamente la información del archivo de la base de datos si el archivo se elimina del equipo. Esto permite mantener la base de datos actualizada y ahorrar recursos de Kaspersky Security Center.
  4. Se aumentó el nivel de los requisitos de protección informática. El nivel de protección alto ahora requiere habilitar la protección con contraseña. Compruebe el indicador de nivel de seguridad en la parte superior de la ventana de directiva. Si tiene un nivel de protección medio o bajo, puede habilitar la protección con contraseña en la ventana de recomendación del indicador de nivel de seguridad.
  5. Se agregó compatibilidad con el protocolo HTTPS para permitir que la aplicación funcione con Kaspersky Security Network. Habilite el uso de HTTPS en las propiedades del Servidor de administración en la Configuración del servidor proxy de KSN.

Actualización 12.2

Actualización 12.1

Actualización 12.0

Actualización 11.11.0

Actualización 11.10.0

Actualización 11.9.0

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.