Kaspersky Endpoint Security 12 voor Windows

Nieuwigheden

9 juli 2024

ID 127969

Update 12.6

Kaspersky Endpoint Security 12.6 voor Windows beschikt over de volgende functies en verbeteringen:

  1. De functionaliteit voor integratie met Kaspersky SIEM-oplossingKaspersky Unified Monitoring and Analysis Platform (KUMA) – is toegevoegd. Voorheen kon u de integratie met KUMA alleen configureren via Kaspersky Security Center. Nu kunt u direct een computer met geïnstalleerde Kaspersky Endpoint Security toevoegen aan de KUMA-console. Als gevolg hiervan zal KUMA gegevens van Windows-gebeurtenislogboek verwerken, ontvangen in CEF-formaat.
  2. Er is een nieuw Systeemintegriteitscontrole toegevoegd ter vervanging van het onderdeel Bestandsintegriteitsmonitor. Het onderdeel Systeemintegriteitscontrole omvat alle functionaliteit van Bestandsintegriteitsmonitor en maakt het bovendien mogelijk om registerwijzigingen en de aansluiting van externe apparaten te monitoren. Het onderdeel Systeemintegriteitscontrole bewaakt veranderingen in het besturingssysteem die kunnen wijzen op inbreuken op de beveiliging van de computer. Wanneer dergelijke wijzigingen worden gedetecteerd, genereert Kaspersky Endpoint Security overeenkomstige gebeurtenissen en waarschuwt de beheerder. Bestandsintegriteitsmonitor maakt geen deel meer uit van het programma. De instellingen van Bestandsintegriteitsmonitor migreren automatisch naar Systeemintegriteitscontrole wanneer u het programma bijwerkt. Om een ​​correcte werking van Systeemintegriteitscontrole te garanderen, moeten zowel het Kaspersky Endpoint Security-programma als de beheerplug-in worden bijgewerkt naar versie 12.6.
  3. De status van de geïnstalleerde ingebouwde EDR-agent (KATA) is toegevoegd aan de computereigenschappen in de Kaspersky Security Center-console. Als u nu een ingebouwde EDR-agent (KATA) hebt geïnstalleerd, Endpoint Sensor status kolom geeft de huidige status van het onderdeel weer (bijv. Uitvoeren, Gestopt, Niet ondersteund door licentie, enz.).
  4. De optie om vooraf gedefinieerde scanuitzonderingen en vertrouwde programma’s te selecteren is toegevoegd. Vooraf gedefinieerde scanuitzonderingen en vertrouwde programma’s helpen bij het snel configureren van de vertrouwde zone bij gebruik van het programma op SQL-servers, Microsoft Exchange-servers en System Center Configuration Manager. Dergelijke uitzonderingen omvatten bijvoorbeeld MDF- en LDF-databasebestanden. Uitzonderingen kunnen worden toegevoegd wanneer u een nieuw beleid maakt, een bestaand beleid wijzigt of wanneer u Kaspersky Endpoint Security installeert.
  5. De weergave van waarschuwingsdetails voor Kaspersky Endpoint Detection and Response Optimum is verplaatst van de Kaspersky Endpoint Security beheerplug-in naar een afzonderlijke Kaspersky Endpoint Detection and Response beheerplug-in. De beheerplug-in van EDR is een enkele plug-in voor het werken met agents op Windows-, Mac- en Linux-besturingssystemen. Als u nu met EDR Optimum werkt, hebt u de beheerplug-in van Kaspersky Endpoint Security nodig om responstaken op bedreigingen te creëren en de beheerplug-in van EDR om waarschuwingsdetails te bekijken.
  6. Ondersteuning voor Windows 11 24H2.
  7. Bij het ontwikkelen van deze versie van Kaspersky Endpoint Security voor Windows hebben we de wijzigingen opgenomen in de volgende privépatches: pf10048, pf10353, pf12106, pf12107, pf12108, pf13090, pf13100, pf15031, pf15034, pf15036, pf16021, pf16023, pf16029, pf17002.

Update 12.5

Kaspersky Endpoint Security 12.5 voor Windows beschikt over de volgende functies en verbeteringen:

  1. De optie om telemetrie uitzonderingen te configureren is toegevoegd. Telemetrie is een lijst met gebeurtenissen die hebben plaatsgevonden op de beveiligde computer. Telemetriegegevens worden gebruikt door Kaspersky Anti Targeted Attack Platform (EDR) om de IT-infrastructuur van een organisatie te controleren en beschermen. Door telemetrie-uitzonderingen te configureren, kunt u de computerprestaties verbeteren en de gegevensoverdracht naar de Telemetrieserver optimaliseren.
  2. De interface van de vertrouwde zone van het programma is verbeterd. Kaspersky Endpoint Security verbergt nu vertrouwde zone objecten voor de gebruiker als de beheerder het toevoegen van hun eigen (lokale) scanuitzonderingen en vertrouwde programma's voor de gebruiker heeft verboden. Dit voorkomt onbevoegde toegang tot de vertrouwde zone door een indringer, wat de beveiliging van de computer verbeterd.
  3. De optie om verkeer te scannen voor MyOffice Mail en R7-Office Organizer e-mailprogramma's is toegevoegd. Het onderdeel Mail Threat Protection scant nu niet alleen bijlages van berichten bij downloaden, maar ook maar ook verzonden en ontvangen berichten.
  4. Er is een nieuwe categorie van webbronnen Generatieve AI-tools toegevoegd. U kunt toegang tot websites instellen vanuit de nieuwe categorie Webcontrole.
  5. Nu kunt u de locatie van regels voor netwerkpakketten selecteren in de Firewall-lijst. De locatie van regels voor een netwerkpakket in de lijst bepaalt de prioriteit ervan. In eerdere versies van het programma kon een nieuwe regel alleen aan het einde van de lijst worden toegevoegd, waarna u de regel handmatig door de lijst moest verplaatsen om er prioriteit aan te geven. Wanneer u nu een regel toevoegt, kunt u kiezen of de regel aan het begin, aan het einde van de lijst of naast de geselecteerde regel moet worden geplaatst.
  6. In de regels van Kaspersky Endpoint Security onderdelen, kun je nu niet alleen gebruikers selecteren uit je Active Directory, maar ook van de lijst van gebruikers in Kaspersky Security Center. U kunt ook handmatig lokale gebruikersaccountgegevens invoeren. Deze mogelijkheid is toegevoegd voor de regels van de volgende onderdelen: Programmacontrole, Apparaatcontrole, Webcontrole, Adaptieve controle op afwijkingen en Log Inspectie.
  7. Het detectierapport voor netwerkaanvallen bevat nu een kolom met het MAC-adres van de aanvallende computer (het onderdeel Network Threat Protection). Nu kunt u naast het IP-adres ook het MAC-adres van de aanvallende computer in het rapport zien. Dit is nuttig bij het onderzoeken van incidenten. Rapporten met het MAC-adres van de aanvallende computer zullen ook beschikbaar zijn in de Kaspersky Security Center Linux-console versie 15.1 en hoger.
  8. Het niveau van de computerbeveiligingseisen is verhoogd. Het beschermingsniveau hoog vereist nu het inschakelen van Bescherming van programmaservices tegen extern beheer. Controleer de indicator voor het beveiligingsniveau in het bovenste gedeelte van het beleidsvenster. Als je een gemiddeld of laag beveiligingsniveau hebt, kun je nu Bescherming van programmaservices tegen extern beheer inschakelen in het aanbevelingsvenster van de beveiligingsniveau-indicator.
  9. Ondersteuning voor nieuwe gebeurtenissen van objectdetectie wanneer het programma wordt uitgevoerd in de Endpoint Detection and Response Agent (EDR Agent)-configuratie is toegevoegd. Deze gebeurtenissen werden al ondersteund in de configuratie [KES+ingebouwde agent].
  10. Bij het ontwikkelen van deze versie van Kaspersky Endpoint Security voor Windows hebben we de wijzigingen opgenomen in de volgende privépatches: pf9640, pf9830, pf9831, pf10047, pf10351, pf12102, pf12105, pf13084, pf13089, pf14040, pf14047, pf15026, pf15028, pf16013.

Update 12.4

Kaspersky Endpoint Security 12.4 voor Windows beschikt over de volgende functies en verbeteringen:

  1. Nieuwe functionaliteit toegevoegd om de verbinding van de computer met Kaspersky Security Center te beschermen. Met de nieuwe Administration Server verbindingsbescherming taak kunt u een wachtwoord instellen voor verbinding met een vertrouwde server. Dit betekent dat het zonder dit wachtwoord niet mogelijk is om de computer opnieuw te verbinden en opdrachten uit te voeren vanaf een andere server.
  2. Voor het onderdeel Wachtwoordbeveiliging is de mogelijkheid toegevoegd om gebruikers handmatig te selecteren en niet alleen uit Active Directory. Dat wil zeggen dat u handmatig een gebruikersnaam en wachtwoord kunt opgeven en toegangsrechten tot Kaspersky Endpoint Security voor dit account kunt toewijzen. Op deze manier hoeft u uw KLAdmin-wachtwoord niet met andere gebruikers te delen of nieuwe Active Directory-accounts aan te maken om de toegang tot het programma te controleren.
  3. Ondersteuning voor Windows 11 23H2.

Update 12.3

Kaspersky Endpoint Security 12.3 voor Windows beschikt over de volgende functies en verbeteringen:

  1. Nu kunt u het programma installeren in de Endpoint Detection and Response Agent-configuratie. Met deze configuratie kan het programma worden geïnstalleerd met een reeks onderdelen die vereist zijn voor Detection and Response-oplossingen van Kaspersky: Kaspersky Managed Detection and Response en Kaspersky Anti Targeted Attack Platform (EDR). U kunt het programma in deze configuratie installeren naast oplossingen van derden (bijvoorbeeld Dr.Web, Dallas Lock, ESET). Hierdoor kunt u hulpmiddelen voor infrastructuurbeveiliging van derden gebruiken naast Detection and Response van Kaspersky.
  2. De werking van Kaspersky Endpoint Security met Bluetooth apparaten is verbeterd. Nu kunt u uitzonderingen configureren en de toegang beperken tot alle Bluetooth apparaten, behalve invoerapparaten (draadloze toetsenborden, muizen, enz.).
  3. De werking van het Programmacontrole-onderdeel met de database met uitvoerbare bestanden is geoptimaliseerd. Kaspersky Endpoint Security verwijdert nu automatisch bestandsinformatie uit de database als het bestand van de computer wordt verwijderd. Hierdoor kan de database up-to-date worden gehouden en kunnen bronnen van Kaspersky Security Center worden bespaard.
  4. Het niveau van de computerbeveiligingseisen is verhoogd. Het hoge beveiligingsniveau vereist nu inschakelen van wachtwoordbeveiliging. Controleer de indicator voor het beveiligingsniveau in het bovenste gedeelte van het beleidsvenster. Als je een gemiddeld of laag beschermingsniveau hebt, kunt je wachtwoordbeveiliging inschakelen in het aanbevelingsvenster van de beveiligingsniveau-indicator.
  5. Ondersteuning voor het HTTPS-protocol is toegevoegd om het programma te laten werken met Kaspersky Security Network. Schakel HTTPS-gebruik in bij de eigenschappen van Administration Server in de KSN proxyserver instellingen.

Update 12.2

Update 12.1

Update 12.0

Update 11.11.0

Update 11.10.0

Update 11.9.0

Vond je dit artikel nuttig?
Wat kunnen we beter doen?
Bedankt voor je feedback! Je helpt ons verbeteren.
Bedankt voor je feedback! Je helpt ons verbeteren.