Qué hay de nuevo

10 de noviembre de 2022

ID 194846

La nueva versión de Kaspersky Embedded Systems Security presenta las siguientes capacidades:

  • Protección contra amenazas de red: se implementa un componente que proporciona análisis del tráfico entrante para detectar signos de ataques de red. Si se detecta una amenaza, el componente de Protección contra amenazas de red bloquea la dirección IP comprometida.
  • Se implementa la capacidad de usar la configuración Proteger el equipo con la tecnología de denegación predeterminada. Ahora puede activar la aplicación a largo plazo, durante el cual controlará los inicios de aplicaciones restringidas.
  • Perfiles de directiva de Kaspersky Security Center para las listas de la Zona de confianza: ahora puede crear perfiles de directiva para las listas de procesos de confianza y para las listas de exclusiones de la Zona de confianza con el Complemento de administración versión 3.0.
  • Supervisión de cambios de archivos a pedido basada en criptografía: la aplicación permite generar listas de línea de base de archivos y ejecutar verificaciones de cumplimiento de los archivos en el disco con los parámetros de línea de base. La aplicación detecta las siguientes diferencias con la línea de base: creación de archivos nuevos en las áreas supervisadas, eliminación de archivos de las áreas supervisadas, cambios de la suma de control del archivo supervisado.
  • Control de la conexión de las tarjetas de red y los módems: las tareas Control de dispositivos y Generador de reglas para Control de dispositivos automático admiten la creación y aplicación de reglas que bloquean la conexión de tarjetas de red y módems no confiables a través de USB.
  • Se agrega información sobre la suma de control del objeto que se procesa en los eventos de detección, que se publican en los informes de Kaspersky Security Center.
  • Se implementa el complemento de administración web: ahora puede administrar la aplicación utilizando Kaspersky Security Center Web Console.
  • Generación de incidentes de Kaspersky Security Center basados en eventos de inicio de aplicaciones bloqueadas y conexión de dispositivos en modo auditoría.
  • Bloqueo de cambios de los parámetros importantes en el registro USN (Número de secuencia de actualización): la aplicación usa entradas de registro USN para supervisar las operaciones de archivos. Puede evitar la eliminación de entradas de registro USN y cambiar el umbral para el tamaño máximo de registro USN.
  • Notificación sobre los cambios de los parámetros importantes en el registro USN (Número de secuencia de actualización): si no ha prohibido los cambios a los parámetros importantes en el registro USN, la aplicación informará los intentos de eliminar entradas del registro USN mediante la publicación de los eventos en los informes de la aplicación.
  • Los métodos de protección contra amenazas activas se optimizaron: ahora la aplicación le notifica si se detectan signos de infección activa durante la ejecución de las tareas de Protección en tiempo real. La aplicación marca los objetos detectados para su eliminación y los elimina del equipo después de reiniciar.
  • La configuración de la tarea Protección en tiempo real ahora le permite habilitar el inicio de la tarea Análisis de áreas críticas si se detectan signos de infección activa. Si esta opción está habilitada, la aplicación crea e inicia automáticamente una tarea temporal de Análisis de áreas críticas en el equipo donde se detectó una infección activa.
  • Se implementa el análisis antivirus de las tareas creadas en el Planificador del sistema. La supervisión de las tareas creadas por el Planificador del sistema se realiza como parte de las tareas de análisis a pedido con el área de análisis "Objetos de inicio" habilitada.
  • Se implementa el procesamiento de suscripciones WMI persistentes: ahora la aplicación detecta suscripciones WMI sospechosas en el espacio de nombres WMI en el equipo que tiene Kaspersky Embedded Systems Security instalado y las elimina. La supervisión de las suscripciones WMI persistentes se realiza como parte de las tareas de análisis a pedido con el área de análisis "Objetos de inicio" habilitada.
  • Se han mejorado los criterios de activación para las reglas personalizadas del componente Análisis de registro: ahora puede establecer las reglas para el valor del parámetro "Origen" en la entrada del Registro de eventos de Windows.
  • Se agregó la capacidad para configurar los criterios de activación para la regla de control de inicio de aplicaciones al crear reglas basadas en eventos de inicios bloqueados en la consola de Kaspersky Security Center.
  • Se ampliaron las opciones de rotación de archivos de registro de rastreo.
  • Se amplió la lista de sistemas operativos compatibles.
  • La interfaz de la aplicación está alineada con la nueva directiva de marca de la empresa.
  • Se corrigieron los errores de las versiones anteriores: la aplicación incluye las correcciones de errores, emitidas para las versiones anteriores.

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.