O que há de novo

17 de janeiro de 2025

ID 127969

Atualização 12.8

O Kaspersky Endpoint Security for Windows 12.8 disponibiliza as seguintes funcionalidades e melhorias:

  1. A aplicação agora suporta o modo Light Agent para proteger ambientes virtuais. Agora pode implementar a aplicação como Light Agent como parte da solução Kaspersky Security for Virtualization Light Agent 6.2.
  2. A interceção de operações de ficheiros em contentores Docker nos servidores é agora suportada. Um contentor é um ambiente isolado no qual uma aplicação pode ser executada sem interagir diretamente com o sistema operativo. O Kaspersky Endpoint Security verifica os ficheiros dentro dos contentores aos quais o utilizador obtém acesso. Quando uma ameaça é detetada, as aplicações bloqueiam esta atividade maliciosa e tentam desinfetar o ficheiro dentro do contentor. Se o ficheiro não puder ser desinfetado, a aplicação interrompe o contentor.
  3. Agora pode definir um âmbito de proteção para a proteção de pastas partilhadas contra encriptação externa (componente Deteção de comportamento). Agora pode especificar as pastas partilhadas que a aplicação tem de monitorizar quanto à atividade dos ficheiros. Também pode excluir ficheiros do âmbito de proteção. Nas versões anteriores da aplicação, o componente de Deteção de Comportamento monitorizava todas as pastas partilhadas quanto à atividade dos ficheiros.
  4. Agora pode configurar diferentes conjuntos de componentes para diferentes tipos de sistemas operativos no pacote de instalação. Agora pode implementar a aplicação em estações de trabalho e servidores utilizando o mesmo pacote de instalação. Os componentes que não estão disponíveis para um determinado tipo de sistema operativo são automaticamente excluídos nas propriedades do pacote de instalação.
  5. Foi adicionada a opção de selecionar exclusões de verificação predefinidas e aplicações fiáveis. As exclusões de verificação predefinidas e as aplicações de confiança permitem configurar rapidamente a zona fiável para a aplicação num ambiente virtual (Citrix, VMware). Estas exclusões incluem, por exemplo, ficheiros de máquinas virtuais VHD e VHDX. As exclusões podem ser adicionadas ao criar um pacote de instalação de aplicações, ao criar uma política ou ao instalar o Kaspersky Endpoint Security.
  6. A telemetria EDR agora inclui eventos para operações com dispositivos ligados via USB. Também pode adicionar estes eventos às exclusões da telemetria EDR.
  7. Ao desenvolver esta versão do Kaspersky Endpoint Security for Windows, incorporamos as alterações incluídas nas seguintes correções privadas: PF10053, PF10054, PF10360, PF10362, PF10363, PF12120, PF12121, PF12122, PF13115, PF13118, PF13119, PF14061, PF14062, PF14064, PF14065, PF15054, PF15056, PF15058, PF16052, PF16053, PF16055, PF16056, PF17027, PF17029, PF17039, PF17041, PF17043, PF18010, PF18011, PF18014, PF18015, PF18020, PF18021, PF18022, PF18023, PF18024, PF18028, PF19003, PF19016, PF19018.

Atualização 12.7

O Kaspersky Endpoint Security for Windows 12.7 disponibiliza as seguintes funcionalidades e melhorias:

  1. Agora pode limitar a utilização de recursos da CPU para as tarefas de Verificação de software malicioso. Para o fazer, nas definições da aplicação, especifique a percentagem máxima de carga da CPU para todos os núcleos que podem ser utilizados durante a verificação do computador.
  2. Agora pode enviar manualmente ficheiros para serem verificados no KATA Sandbox. O KATA Sandbox é um componente da Kaspersky Anti Targeted Attack Platform que executa ficheiros em imagens virtuais de sistemas operativos. O Sandbox analisa o comportamento do objeto para detetar atividades maliciosas e atividades características de ataques direcionados à infraestrutura de TI da organização. O Sandbox analisa e verifica objetos em servidores especiais com imagens virtuais implementadas de sistemas operativos Microsoft Windows (servidores do Sandbox). Para enviar um ficheiro para a verificação para o KATA Sandbox, selecione o comando relevante no menu de contexto do ficheiro.
  3. Agora pode configurar a integração com a solução que protege a LAN empresarial, Kaspersky Network Detection and Response. O Kaspersky Network Detection and Response (NDR) faz parte da Kaspersky Anti Targeted Attack Platform. Pode configurar a interação com o NDR no modo padrão, bem como no modo EDR Agent.
  4. O suporte para o cliente de e-mail do Microsoft Office Outlook versão 2021 foi adicionado à extensão da Proteção contra ameaças de correio. A extensão permite a verificação de mensagens no nível de um cliente de e-mail em vez do nível do protocolo. Além das mensagens, a extensão permite verificar objetos recebidos por meio da interface MAPI dos repositórios do Microsoft Exchange (por exemplo, objetos no calendário). Esta verificação ocorre no cliente de e-mail.
  5. Ao desenvolver esta versão do Kaspersky Endpoint Security for Windows, incorporámos as alterações incluídas nas seguintes correções privadas: PF10049, PF10355, PF12114, PF13109, PF14056, PF15038, PF15045, PF16037, PF16042, PF16047, PF17014, PF17018, PF17021, PF17024, PF18006, PF18007.

Atualização 12.6

O Kaspersky Endpoint Security for Windows 12.6 disponibiliza as seguintes funcionalidades e melhorias:

  1. A funcionalidade de integração com a solução Kaspersky SIEM - Kaspersky Unified Monitoring and Analysis Platform; KUMA - foi adicionada. Agora é possível enviar eventos dos registos de eventos do Windows para o coletor KUMA. Isto permite ao KUMA receber eventos do Windows (é suportado um conjunto limitado de EventIDs) de todos os computadores nos quais o Kaspersky Endpoint Security está instalado, sem instalar agentes KUMA nestes computadores.
  2. Um novo componente Monitorização da integridade do sistema foi adicionado para substituir o componente Monitorização de integridade do ficheiro. O componente Monitorização da integridade do sistema inclui todas as funcionalidades do Monitor de integridade do ficheiro e, adicionalmente, permite monitorizar alterações de registo e conexão de dispositivos externos. O componente Monitorização da integridade do sistema monitoriza as alterações no sistema operativo que podem indicar violações da segurança informática. Quando essas alterações são detetadas, o Kaspersky Endpoint Security gera eventos correspondentes e alerta o administrador. O Monitor de integridade do ficheiro já não faz parte da aplicação. As definições do Monitor de integridade do ficheiro migram automaticamente para o Monitor de integridade do ficheiro quando atualiza a aplicação. Para assegurar o correto funcionamento da Monitorização da integridade do sistema, tanto a aplicação Kaspersky Endpoint Security como o plug-in de gestão devem ser atualizados para a versão 12.6.
  3. O estado do EDR Agent (KATA) incorporado instalado foi adicionado às propriedades do computador na consola do Kaspersky Security Center. Agora, se tiver um EDR Agent (KATA) incorporado instalado, a coluna do estado do Endpoint Sensor apresenta o estado atual do componente (por exemplo, Em execução, Parado, Não suportado pela licença, etc.).
  4. Foi adicionada a opção de selecionar exclusões de verificação predefinidas e aplicações fiáveis. Exclusões de verificação predefinidas e aplicações fiáveis ​​ajudam a configurar rapidamente a zona fiável ao utilizar a aplicação em servidores SQL, servidores Microsoft Exchange e System Center Configuration Manager. Estas exclusões incluem, por exemplo, ficheiros de bases de dados MDF e LDF. As exclusões podem ser adicionadas ao criar uma nova política, modificar uma política existente ou ao instalar o Kaspersky Endpoint Security.
  5. A exibição dos detalhes de alerta para o Kaspersky Endpoint Detection and Response Optimum foi movida do plug-in de gestão do Kaspersky Endpoint Security para um plug-in de gestão separado do Kaspersky Endpoint Detection and Response. O plug-in de gestão do EDR é um plug-in único para trabalhar com agentes nos sistemas operativos Windows, Mac e Linux. Agora, ao trabalhar com o EDR Optimum, irá precisar do plug-in de gestão do Kaspersky Endpoint Security para criar tarefas de resposta a ameaças e do plug-in de gestão EDR para ver detalhes de alertas.
  6. Suporte para Windows 11 24H2.
  7. Ao desenvolver esta versão do Kaspersky Endpoint Security for Windows, incorporámos as alterações incluídas nas seguintes correções privadas: pf10048, pf10353, pf12106, pf12107, pf12108, pf13090, pf13100, pf15031, pf15034, pf15036, pf16021, pf16023, pf16029, pf17002.

Atualização 12.5

Atualização 12.4

Atualização 12.3

Atualização 12.2

Atualização 12.1

Atualização 12.0

Achou este artigo útil?
O que podemos melhorar?
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.