O que há de novo
O que há de novo
Atualização 12.8
O Kaspersky Endpoint Security for Windows 12.8 disponibiliza as seguintes funcionalidades e melhorias:
- A aplicação agora suporta o modo Light Agent para proteger ambientes virtuais. Agora pode implementar a aplicação como Light Agent como parte da solução Kaspersky Security for Virtualization Light Agent 6.2.
- A interceção de operações de ficheiros em contentores Docker nos servidores é agora suportada. Um contentor é um ambiente isolado no qual uma aplicação pode ser executada sem interagir diretamente com o sistema operativo. O Kaspersky Endpoint Security verifica os ficheiros dentro dos contentores aos quais o utilizador obtém acesso. Quando uma ameaça é detetada, as aplicações bloqueiam esta atividade maliciosa e tentam desinfetar o ficheiro dentro do contentor. Se o ficheiro não puder ser desinfetado, a aplicação interrompe o contentor.
- Agora pode definir um âmbito de proteção para a proteção de pastas partilhadas contra encriptação externa (componente Deteção de comportamento). Agora pode especificar as pastas partilhadas que a aplicação tem de monitorizar quanto à atividade dos ficheiros. Também pode excluir ficheiros do âmbito de proteção. Nas versões anteriores da aplicação, o componente de Deteção de Comportamento monitorizava todas as pastas partilhadas quanto à atividade dos ficheiros.
- Agora pode configurar diferentes conjuntos de componentes para diferentes tipos de sistemas operativos no pacote de instalação. Agora pode implementar a aplicação em estações de trabalho e servidores utilizando o mesmo pacote de instalação. Os componentes que não estão disponíveis para um determinado tipo de sistema operativo são automaticamente excluídos nas propriedades do pacote de instalação.
- Foi adicionada a opção de selecionar exclusões de verificação predefinidas e aplicações fiáveis. As exclusões de verificação predefinidas e as aplicações de confiança permitem configurar rapidamente a zona fiável para a aplicação num ambiente virtual (Citrix, VMware). Estas exclusões incluem, por exemplo, ficheiros de máquinas virtuais VHD e VHDX. As exclusões podem ser adicionadas ao criar um pacote de instalação de aplicações, ao criar uma política ou ao instalar o Kaspersky Endpoint Security.
- A telemetria EDR agora inclui eventos para operações com dispositivos ligados via USB. Também pode adicionar estes eventos às exclusões da telemetria EDR.
- Ao desenvolver esta versão do Kaspersky Endpoint Security for Windows, incorporamos as alterações incluídas nas seguintes correções privadas: PF10053, PF10054, PF10360, PF10362, PF10363, PF12120, PF12121, PF12122, PF13115, PF13118, PF13119, PF14061, PF14062, PF14064, PF14065, PF15054, PF15056, PF15058, PF16052, PF16053, PF16055, PF16056, PF17027, PF17029, PF17039, PF17041, PF17043, PF18010, PF18011, PF18014, PF18015, PF18020, PF18021, PF18022, PF18023, PF18024, PF18028, PF19003, PF19016, PF19018.
Atualização 12.7
O Kaspersky Endpoint Security for Windows 12.7 disponibiliza as seguintes funcionalidades e melhorias:
- Agora pode limitar a utilização de recursos da CPU para as tarefas de Verificação de software malicioso. Para o fazer, nas definições da aplicação, especifique a percentagem máxima de carga da CPU para todos os núcleos que podem ser utilizados durante a verificação do computador.
- Agora pode enviar manualmente ficheiros para serem verificados no KATA Sandbox. O KATA Sandbox é um componente da Kaspersky Anti Targeted Attack Platform que executa ficheiros em imagens virtuais de sistemas operativos. O Sandbox analisa o comportamento do objeto para detetar atividades maliciosas e atividades características de ataques direcionados à infraestrutura de TI da organização. O Sandbox analisa e verifica objetos em servidores especiais com imagens virtuais implementadas de sistemas operativos Microsoft Windows (servidores do Sandbox). Para enviar um ficheiro para a verificação para o KATA Sandbox, selecione o comando relevante no menu de contexto do ficheiro.
- Agora pode configurar a integração com a solução que protege a LAN empresarial, Kaspersky Network Detection and Response. O Kaspersky Network Detection and Response (NDR) faz parte da Kaspersky Anti Targeted Attack Platform. Pode configurar a interação com o NDR no modo padrão, bem como no modo EDR Agent.
- O suporte para o cliente de e-mail do Microsoft Office Outlook versão 2021 foi adicionado à extensão da Proteção contra ameaças de correio. A extensão permite a verificação de mensagens no nível de um cliente de e-mail em vez do nível do protocolo. Além das mensagens, a extensão permite verificar objetos recebidos por meio da interface MAPI dos repositórios do Microsoft Exchange (por exemplo, objetos no calendário). Esta verificação ocorre no cliente de e-mail.
- Ao desenvolver esta versão do Kaspersky Endpoint Security for Windows, incorporámos as alterações incluídas nas seguintes correções privadas: PF10049, PF10355, PF12114, PF13109, PF14056, PF15038, PF15045, PF16037, PF16042, PF16047, PF17014, PF17018, PF17021, PF17024, PF18006, PF18007.
Atualização 12.6
O Kaspersky Endpoint Security for Windows 12.6 disponibiliza as seguintes funcionalidades e melhorias:
- A funcionalidade de integração com a solução Kaspersky SIEM - Kaspersky Unified Monitoring and Analysis Platform; KUMA - foi adicionada. Agora é possível enviar eventos dos registos de eventos do Windows para o coletor KUMA. Isto permite ao KUMA receber eventos do Windows (é suportado um conjunto limitado de EventIDs) de todos os computadores nos quais o Kaspersky Endpoint Security está instalado, sem instalar agentes KUMA nestes computadores.
- Um novo componente Monitorização da integridade do sistema foi adicionado para substituir o componente Monitorização de integridade do ficheiro. O componente Monitorização da integridade do sistema inclui todas as funcionalidades do Monitor de integridade do ficheiro e, adicionalmente, permite monitorizar alterações de registo e conexão de dispositivos externos. O componente Monitorização da integridade do sistema monitoriza as alterações no sistema operativo que podem indicar violações da segurança informática. Quando essas alterações são detetadas, o Kaspersky Endpoint Security gera eventos correspondentes e alerta o administrador. O Monitor de integridade do ficheiro já não faz parte da aplicação. As definições do Monitor de integridade do ficheiro migram automaticamente para o Monitor de integridade do ficheiro quando atualiza a aplicação. Para assegurar o correto funcionamento da Monitorização da integridade do sistema, tanto a aplicação Kaspersky Endpoint Security como o plug-in de gestão devem ser atualizados para a versão 12.6.
- O estado do EDR Agent (KATA) incorporado instalado foi adicionado às propriedades do computador na consola do Kaspersky Security Center. Agora, se tiver um EDR Agent (KATA) incorporado instalado, a coluna do estado do Endpoint Sensor apresenta o estado atual do componente (por exemplo, Em execução, Parado, Não suportado pela licença, etc.).
- Foi adicionada a opção de selecionar exclusões de verificação predefinidas e aplicações fiáveis. Exclusões de verificação predefinidas e aplicações fiáveis ajudam a configurar rapidamente a zona fiável ao utilizar a aplicação em servidores SQL, servidores Microsoft Exchange e System Center Configuration Manager. Estas exclusões incluem, por exemplo, ficheiros de bases de dados MDF e LDF. As exclusões podem ser adicionadas ao criar uma nova política, modificar uma política existente ou ao instalar o Kaspersky Endpoint Security.
- A exibição dos detalhes de alerta para o Kaspersky Endpoint Detection and Response Optimum foi movida do plug-in de gestão do Kaspersky Endpoint Security para um plug-in de gestão separado do Kaspersky Endpoint Detection and Response. O plug-in de gestão do EDR é um plug-in único para trabalhar com agentes nos sistemas operativos Windows, Mac e Linux. Agora, ao trabalhar com o EDR Optimum, irá precisar do plug-in de gestão do Kaspersky Endpoint Security para criar tarefas de resposta a ameaças e do plug-in de gestão EDR para ver detalhes de alertas.
- Suporte para Windows 11 24H2.
- Ao desenvolver esta versão do Kaspersky Endpoint Security for Windows, incorporámos as alterações incluídas nas seguintes correções privadas: pf10048, pf10353, pf12106, pf12107, pf12108, pf13090, pf13100, pf15031, pf15034, pf15036, pf16021, pf16023, pf16029, pf17002.
Achou este artigo útil?
O que podemos melhorar?
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.