Novedades
Novedades
Actualización 12.8
Kaspersky Endpoint Security 12.8 para Windows ofrece las siguientes características y mejoras:
- La aplicación ahora es compatible con el modo de Light Agent para proteger entornos virtuales. Ahora puede implementar la aplicación como Light Agent como parte de la solución Kaspersky Security for Virtualization Light Agent 6.2.
- Intercepción de operaciones de archivos en contenedores Docker en servidores ahora es compatible. Un contenedor es un entorno aislado en el que una aplicación puede ejecutarse sin interactuar directamente con el sistema operativo. Kaspersky Endpoint Security analiza los archivos de los contenedores a los que el usuario obtiene acceso. Cuando se detecta una amenaza, la aplicación la bloquea e intenta desinfectar el archivo dentro del contenedor. Si el archivo no se puede desinfectar, la aplicación detiene el contenedor.
- Ahora puede definir el alcance de la protección para proteger carpetas compartidas contra el cifrado externo (componente Detección de comportamiento). Ahora puede especificar las carpetas compartidas que la aplicación debe controlar para detectar actividad en los archivos. También puede excluir archivos del alcance de la protección. En versiones anteriores de la aplicación, el componente Detección de comportamiento supervisaba todas las carpetas compartidas para detectar actividad en archivos.
- Ahora puede configurar diferentes conjuntos de componentes para diferentes tipos de sistemas operativos en el paquete de instalación. Ahora puede implementar la aplicación en estaciones de trabajo y servidores utilizando el mismo paquete de instalación. Los componentes que no están disponibles para un determinado tipo de sistema operativo se excluyen automáticamente en las propiedades del paquete de instalación.
- Se agregó la opción para seleccionar Exclusiones de análisis y aplicaciones de confianza predefinidas. Las exclusiones de análisis y aplicaciones de confianza predefinidas permiten configurar rápidamente la zona de confianza para la aplicación en un entorno virtual (Citrix, VMware). Esas exclusiones abarcan, por ejemplo, archivos de máquina virtual VHD y VHDX. Se pueden agregar exclusiones al crear un paquete de instalación de la aplicación o una directiva, o al instalar Kaspersky Endpoint Security.
- La telemetría EDR ahora incluye eventos para operaciones con dispositivos conectados por USB. También puede agregar estos eventos a las exclusiones de la telemetría EDR.
- Al desarrollar esta versión de Kaspersky Endpoint Security para Windows, incorporamos los cambios incluidos en los siguientes parches privados: PF10053, PF10054, PF10360, PF10362, PF10363, PF12120, PF12121, PF12122, PF13115, PF13118, PF13119, PF14061, PF14062, PF14064, PF14065, PF15054, PF15056, PF15058, PF16052, PF16053, PF16055, PF16056, PF17027, PF17029, PF17039, PF17041, PF17043, PF18010, PF18011, PF18014, PF18015, PF18020, PF18021, PF18022, PF18023, PF18024, PF18028, PF19003, PF19016, PF19018.
Actualización 12.7
Kaspersky Endpoint Security 12.7 para Windows ofrece las siguientes características y mejoras:
- Ahora puede limitar el uso de recursos de la CPU para las tareas del Análisis de malware. Para hacerlo, en la configuración de la aplicación, especifique el porcentaje máximo de carga de la CPU para todos los núcleos que se pueden utilizar mientras se analiza el equipo.
- Ahora puede enviar archivos para analizar en KATA Sandbox manualmente. KATA Sandbox es un componente de Kaspersky Anti Targeted Attack Platform que ejecuta archivos en imágenes virtuales de sistemas operativos. Sandbox analiza el comportamiento de los objetos para detectar la actividad maliciosa y la actividad característica de los ataques dirigidos a la infraestructura de TI de la organización. Sandbox analiza los objetos en servidores especiales con imágenes virtuales implementadas de los sistemas operativos Microsoft Windows (servidores de Sandbox). Si desea enviar un archivo para analizar en KATA Sandbox, seleccione el comando relevante en el menú contextual del archivo.
- Ahora puede configurar la integración con la solución que protege la LAN corporativa, Kaspersky Network Detection and Response. Kaspersky Network Detection and Response (NDR) forma parte de Kaspersky Anti Targeted Attack Platform. Puede configurar la interacción con NDR tanto en modo estándar como en modo EDR Agent.
- Se agregó compatibilidad con la versión 2021 del cliente de correos electrónicos de Microsoft Office Outlook a la extensión de Protección contra amenazas de correo. La extensión permite analizar mensajes en el nivel de cliente de correo en lugar de en el nivel de protocolo. Además de los mensajes, la extensión le permite analizar objetos recibidos a través de la interfaz MAPI desde los repositorios de Microsoft Exchange (por ejemplo, objetos en el Calendario). Este análisis se realiza en el cliente de correo.
- Al desarrollar esta versión de Kaspersky Endpoint Security para Windows, incorporamos los cambios incluidos en los siguientes parches privados: PF10049, PF10355, PF12114, PF13109, PF14056, PF15038, PF15045, PF16037, PF16042, PF16047, PF17014, PF17018, PF17021, PF17024, PF18006, PF18007.
Actualización 12.6
Kaspersky Endpoint Security 12.6 para Windows ofrece las siguientes características y mejoras:
- Se agregó la funcionalidad para la integración con la solución SIEM de Kaspersky, Kaspersky Unified Monitoring and Analysis Platform (KUMA). Ahora es posible enviar eventos desde los registros de eventos de Windows al recopilador de KUMA. Esto permite que KUMA reciba eventos de Windows (se admite un conjunto limitado de EventID) de todos los equipos en los que está instalado Kaspersky Endpoint Security, sin instalar agentes de KUMA en estos equipos.
- Se agregó el componente nuevo Control de integridad del sistema para reemplazar el componente Monitor de integridad de archivos. El componente Control de integridad del sistema incluye todas las funciones de Monitor de integridad de archivos y, además, permite supervisar los cambios del registro y la conexión de los dispositivos externos. El componente Control de integridad del sistema supervisa los cambios en el sistema operativo que podrían indicar filtraciones de seguridad en el equipo. Cuando se detectan dichos cambios, Kaspersky Endpoint Security genera los eventos y las alertas correspondientes, y las envía al administrador. Monitor de integridad de archivos ya forma parte de la aplicación. La configuración de Monitor de integridad de archivos se migra automáticamente a Control de integridad del sistema cuando se actualiza la aplicación. Para garantizar el correcto funcionamiento de Control de integridad del sistema, tanto la aplicación de Kaspersky Endpoint Security como el complemento de administración deben actualizarse a la versión 12.6.
- Se agregó el estado del EDR agent (KATA) integrado instalado a las propiedades del equipo en la consola de Kaspersky Security Center. Ahora, si tiene instalado un EDR agent (KATA) integrado, la columna Estado de Endpoint Sensor muestra el estado actual del componente (por ejemplo, En ejecución, Detenido, No compatible con la licencia, etc.).
- Se agregó la opción de seleccionar Exclusiones de análisis y aplicaciones de confianza predefinidas. Las exclusiones de análisis y aplicaciones de confianza predefinidas ayudan a configurar rápidamente la zona de confianza al usar la aplicación en servidores SQL, servidores de Microsoft Exchange y System Center Configuration Manager. Esas exclusiones abarcan, por ejemplo, archivos de base de datos MDF y LDF. Se pueden agregar exclusiones al crear una nueva directiva, modificar una directiva existente o al instalar Kaspersky Endpoint Security.
- La visualización de los detalles de las alertas para Kaspersky Endpoint Detection and Response Optimum se movió desde el complemento de administración de Kaspersky Endpoint Security hasta un complemento de administración independiente de Kaspersky Endpoint Detection and Response. Este complemento de administración de EDR es un complemento único para trabajar con agentes en los sistemas operativos Windows, Mac y Linux. Ahora, cuando trabaja con EDR Optimum, necesitará el complemento de administración de Kaspersky Endpoint Security para crear tareas de respuesta ante amenazas y el complemento de administración de EDR para ver los detalles de las alertas.
- Compatibilidad con Windows 11 24H2.
- Al desarrollar esta versión de Kaspersky Endpoint Security para Windows, incorporamos los cambios incluidos en los siguientes parches privados: pf10048, pf10353, pf12106, pf12107, pf12108, pf13090, pf13100, pf15031, pf15034, pf15036, pf16021, pf16023, pf16029, pf17002.
¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.