Noutăți

09 iulie 24

ID 127969

Actualizare 12.6

Kaspersky Endpoint Security 12.6 for Windows oferă următoarele caracteristici și îmbunătățiri:

  1. A fost adăugată funcționalitatea pentru integrarea cu soluția Kaspersky SIEMKaspersky Unified Monitoring and Analysis Platform (KUMA). Anterior, puteai configura integrarea cu KUMA numai prin Kaspersky Security Center. Acum poți adăuga direct un computer cu Kaspersky Endpoint Security instalat la consola KUMA. Ca rezultat, KUMA va procesa datele din jurnalele de evenimente Windows, primite în format CEF.
  2. A fost adăugată o nouă componentă Monitorizare integritate sistem pentru a înlocui componenta File Integrity Monitor. Componenta Monitorizare integritate sistem include toate funcționalitățile File Integrity Monitor și, în plus, permite monitorizarea modificărilor registry-ului și conectarea dispozitivelor externe. Componenta Monitorizare integritate sistem monitorizează modificările din sistemul de operare care pot indica încălcări ale securității computerului. Când sunt detectate astfel de modificări, Kaspersky Endpoint Security generează evenimente corespunzătoare și alertează administratorul. File Integrity Monitor nu mai face parte din aplicație. Setările componentei File Integrity Monitor migrează automat la componenta Monitorizare integritate sistem atunci când actualizați aplicația. Pentru a asigura funcționarea corectă a componentei Monitorizare integritate sistem, atât aplicația Kaspersky Endpoint Security, cât și plug-in-ul de gestionare trebuie actualizate la versiunea 12.6.
  3. Starea agentului EDR încorporat instalat (KATA) a fost adăugată la proprietățile computerului din consola Kaspersky Security Center. Acum, dacă aveți instalat un agent EDR (KATA) încorporat, coloana Stare Endpoint Sensor afișează starea curentă a componentei (de exemplu, Se execută, Oprit, Nu este acceptat de licență etc.).
  4. A fost adăugată opțiunea de selectare excluderi de la scanare predefinite și aplicații de încredere. Excluderile de la scanare și aplicațiile de încredere predefinite ajută la configurarea rapidă a zonei de încredere utilizând aplicația pe serverele SQL, serverele Microsoft Exchange și System Center Configuration Manager. Astfel de excluderi includ, de exemplu, fișierele de baze de date MDF și LDF. Excluderile pot fi adăugate în momentul creării unei noi politici, al modificării unei politici existente sau la instalarea Kaspersky Endpoint Security.
  5. Afișarea detaliilor alertelor pentru Kaspersky Endpoint Detection and Response Optimum a fost mutată din plug-in-ul de gestionare Kaspersky Endpoint Security într-un plug-in de gestionare separat Kaspersky Endpoint Detection and Response. Pluginul de gestionare EDR este un plugin unic pentru lucrul cu agenți pe sistemele de operare Windows, Mac și Linux. Acum, când lucrați cu EDR Optimum, veți avea nevoie de plug-in-ul de gestionare Kaspersky Endpoint Security pentru a crea activități de răspuns la amenințări și de plug-in-ul de management EDR pentru a vizualiza detaliile alertelor.
  6. Compatibilitate pentru Windows 11 24H2.
  7. La dezvoltarea acestei versiuni de Kaspersky Endpoint Security for Windows, am încorporat modificările incluse în următoarele patch-uri private: pf10048, pf10353, pf12106, pf12107, pf12108, pf13090, pf13100, pf15031, pf15034, pf15036, pf16021, pf16023, pf16029, pf17002.

Actualizare 12.5

Kaspersky Endpoint Security 12.5 for Windows oferă următoarele caracteristici și îmbunătățiri:

  1. A fost adăugată opțiunea de gestionare a excluderilor de telemetrie. Telemetrie este o listă de evenimente care au avut loc pe computerul protejat. Datele de telemetrie sunt folosite de Kaspersky Anti Targeted Attack Platform (EDR) pentru a monitoriza și proteja infrastructura IT a organizației. Configurarea excluderilor de telemetrie permite îmbunătățirea performanței computerului și optimizarea transmiterii datelor către serverul de telemetrie.
  2. Interfața zonei de încredere a aplicației a fost îmbunătățită. Kaspersky Endpoint Security ascunde acum obiectele din zona de încredere de utilizator dacă administratorul i-a interzis utilizatorului să adauge propriile excluderi de la scanare (locale) și aplicații de încredere. Acest lucru previne accesul neautorizat la zona de încredere de către un intrus, crescând nivelul de securitate al computerului.
  3. A fost adăugată opțiunea de scanare a traficului pentru clienții de e-mail MyOffice Mail și R7-Office Organizer. Acum, componenta Mail Threat Protection scanează nu doar fișierele atașate la mesaje în momentul descărcării, ci și mesajele trimise și primite.
  4. A fost adăugată o nouă categorie de resurse web Instrumente de AI generativă. Poți configura accesul la site-uri web din noua categorie, utilizând Control Web.
  5. Acum poți selecta locația unei reguli pentru pachetele de rețea în lista Firewall. Locația unei reguli pentru pachetele de rețea în listă determină prioritatea acesteia. În versiunile anterioare ale aplicației, o nouă regulă putea fi adăugată doar la sfârșitul listei, după care trebuia să mutați manual regula prin listă pentru a o prioritiza. Acum, când adăugați o regulă, puteți alege dacă regula să fie plasată la începutul, la sfârșitul listei sau lângă regula selectată.
  6. În regulile componentelor Kaspersky Endpoint Security, acum poți selecta utilizatori nu doar din Active Directory, ci și din lista de utilizatori din Kaspersky Security Center. De asemenea, poți introduce manual datele contului de utilizator local. Această posibilitate a fost adăugată pentru regulile următoarelor componente: Controlul aplicațiilor, Controlul dispozitivelor, Controlul web, Control adaptiv al anomaliilor și Inspecție jurnal.
  7. Raportul de detectare a atacurilor de rețea include acum o coloană cu adresa MAC a computerului atacator (componenta Network Threat Protection). Acum puteți vedea adresa MAC a computerului atacator în raport, în plus față de adresa IP a acestuia. Acest lucru este util pentru investigarea incidentului. Rapoartele, care conțin adresa MAC a computerului atacator, vor fi disponibile și în consola Kaspersky Security Center Linux versiunea 15.1 și o versiune ulterioară.
  8. A fost sporit nivelul cerințelor privind protecția computerului. Nivelul ridicat de protecție necesită acum activarea Protejarea serviciilor aplicației împotriva gestionării externe. Verifică indicatorul nivelului de securitate în partea de sus a ferestrei politicii. Dacă ai un nivel de securitate mediu sau scăzut, poți activa Protejarea serviciilor aplicației împotriva gestionării externe în fereastra de recomandare a indicatorului nivelului de securitate.
  9. Suport pentru noi evenimente de detectare a obiectelor atunci când aplicația se execută în configurația Endpoint Detection and Response Agent (EDR Agent). a fost adaugată. Aceste evenimente au fost deja acceptate în configurația [KES+agent încorporat].
  10. La dezvoltarea acestei versiuni a componentei Kaspersky Endpoint Security for Windows, am încorporat modificările incluse în următoarele corecții private: pf9640, pf9830, pf9831, pf10047, pf10351, pf12102, pf12105, pf13084, pf13089, pf14040, pf14047, pf15026, pf15028, pf16013.

Actualizare 12.4

Kaspersky Endpoint Security 12.4 for Windows oferă următoarele caracteristici și îmbunătățiri:

  1. A fost adăugată o nouă funcționalitate pentru a proteja conexiunea computerului la Kaspersky Security Center. Noua activitate Protecție conexiune Server de administrare permite setarea unei parole pentru conectarea la un server de încredere. Aceasta înseamnă că nu este posibilă reconectarea computerului și executarea comenzilor de pe un alt server fără această parolă.
  2. Pentru componenta Protecție prin parolă a fost adăugată posibilitatea de a selecta manual utilizatori nu doar din Active Directory. Adică, poți specifica manual un nume de utilizator și o parolă și poți atribui drepturi de acces la Kaspersky Endpoint Security pentru acest cont. Astfel, nu trebuie să partajezi parola KLAdmin cu alți utilizatori sau să creezi noi conturi Active Directory pentru a controla accesul la aplicație.
  3. Compatibilitate pentru Windows 11 23H2.

Actualizare 12.3

Kaspersky Endpoint Security 12.3 for Windows oferă următoarele caracteristici și îmbunătățiri:

  1. Acum puteți instala aplicația în configurația Agentului Endpoint Detection and Response. Această configurație permite instalarea aplicației cu un set de componente solicitate de soluțiile Detection and Response de la Kaspersky: Kaspersky Managed Detection and Response și Kaspersky Anti Targeted Attack Platform (EDR). Puteți instala aplicația în această configurație alături de soluții terțe (de exemplu, Dr.Web, Dallas Lock, ESET). Acest lucru vă permite să utilizați instrumente de securitate ale infrastructurii terțe alături de Detection and Response de la Kaspersky.
  2. Funcționarea Kaspersky Endpoint Security cu dispozitivele Bluetooth a fost îmbunătățită. Acum puteți configura excluderi și să restricționați accesul la toate dispozitivele Bluetooth, cu excepția dispozitivelor de intrare (tastaturi fără fir, mouse-uri etc.).
  3. A fost optimizată funcționarea componentei Application Control cu baza de date a fișierelor executabile. Acum, Kaspersky Endpoint Security elimină automat informațiile despre fișier din baza de date dacă fieșierul este șters din computer. Acest lucru permite păstrarea bazei de date actualizată și economisirea resurselor Kaspersky Security Center.
  4. A fost sporit nivelul cerințelor privind protecția computerului. Nivelul de protecție ridicat necesită acum activarea Protecției prin parolă. Verifică indicatorul nivelului de securitate din partea superioară a ferestrei politicii. Dacă ai un nivel mediu sau scăzut de protecție, poți activa funcția Protecție prin parolă în fereastra cu recomandări a indicatorului nivelului de protecție.
  5. A fost adăugat suportul pentru protocolul HTTPS pentru a permite aplicației să funcționeze cu Kaspersky Security Network. Activați utilizarea HTTPS în proprietățile Serverului de administrare din setările serverului proxy KSN.

Actualizare 12.2

Actualizare 12.1

Actualizare 12.0

Actualizare 11.11.0

Actualizare 11.10.0

Actualizare 11.9.0

Acest articol v-a fost util?
Ce putem îmbunătăți?
Mulțumim pentru feedback! Ne ajuți să devenim mai buni.
Mulțumim pentru feedback! Ne ajuți să devenim mai buni.