Kaspersky Endpoint Security 12 for Windows

Yenilikler

17 Temmuz 2024

ID 127969

Güncelleme 12.6

Kaspersky Endpoint Security 12.6 for Windows aşağıdaki özellikleri ve iyileştirmeleri sunar:

  1. Kaspersky SIEM çözümü – Kaspersky Unified Monitoring and Analysis Platform (KUMA) – ile entegrasyon için işlevsellik eklendi. Önceden, KUMA ile entegrasyon yalnızca Kaspersky Security Center üzerinden yapılandırılabiliyordu. Artık Kaspersky Endpoint Security yüklü bir bilgisayarı doğrudan KUMA konsoluna ekleyebilirsiniz. Sonuç olarak, KUMA CEF formatında alınan Windows olay günlükleri verilerini işleyecektir.
  2. Sistem Bütünlüğü İzleme, Dosya Bütünlüğü İzleyicisi bileşeninin yerini almak üzere eklenmiştir. Sistem Bütünlüğü İzleme bileşeni, Dosya Bütünlük İzleyicisinin tüm işlevlerini içerir ve ayrıca kayıt defteri değişikliklerini ve harici cihazların bağlantısını izlemeye izin verir. Sistem Bütünlüğü İzleme bileşeni, işletim sisteminde bilgisayar güvenliği ihlallerine işaret edebilecek değişiklikleri izler. Bu tür değişiklikler tespit edildiğinde, Kaspersky Endpoint Security ilgili olayları oluşturur ve yöneticiyi uyarır. Dosya Bütünlük İzleyicisi artık uygulamanın bir parçası değil. Dosya Bütünlük İzleme ayarları, uygulamayı güncellediğinizde otomatik olarak Sistem Bütünlüğü İzleme'ye taşınır. Sistem Bütünlüğü İzleme özelliğinin doğru çalışmasını sağlamak için hem Kaspersky Endpoint Security uygulaması hem de yönetim eklentisi 12.6 sürümüne güncellenmelidir.
  3. Yüklü yerleşik EDR aracısının (KATA) durumu, Kaspersky Security Center konsolundaki bilgisayar özelliklerine eklendi. Artık yerleşik bir EDR aracısı (KATA) yüklüyse, Endpoint Sensor durumu sütunu bileşenin mevcut durumunu görüntüler (örneğin, Çalışıyor, Durduruldu, Lisansla desteklenmiyor).
  4. Önceden tanımlanmış tarama istisnalarını ve güvenilir uygulamaları seçme eklendi. Önceden tanımlanmış tarama istisnaları ve güvenilir uygulamalar, uygulamayı SQL sunucularında, Microsoft Exchange sunucularında ve System Center Configuration Manager'da kullanırken güvenilir bölgenin hızla yapılandırılmasına yardımcı olur. Bu tür istisnalar arasında örneğin MDF ve LDF veritabanı dosyaları sayılabilir. İstisnalar yeni bir ilke oluşturulurken, mevcut bir ilke değiştirilirken veya Kaspersky Endpoint Security yüklenirken eklenebilir.
  5. Kaspersky Endpoint Detection and Response Optimum için uyarı ayrıntılarının görüntülenmesi, Kaspersky Endpoint Security yönetim eklentisinden ayrı bir Kaspersky Endpoint Detection and Response yönetim eklentisine taşındı. EDR yönetim eklentisi, Windows, Mac ve Linux işletim sistemlerinde aracılarla çalışmak için tek bir eklentidir. Artık EDR Optimum ile çalışırken, tehdit yanıt görevleri oluşturmak için Kaspersky Endpoint Security yönetim eklentisine ve uyarı ayrıntılarını görüntülemek için EDR yönetim eklentisine ihtiyacınız olacak.
  6. Windows 11 24H2 desteği.
  7. Kaspersky Endpoint Security for Windows'un bu sürümünü geliştirirken, şu özel yamalarda yer alan değişiklikleri ekledik: pf10048, pf10353, pf12106, pf12107, pf12108, pf13090, pf13100, pf15031, pf15034, pf15036, pf16021, pf16023, pf16029, pf17002.

Güncelleme 12.5

Kaspersky Endpoint Security 12.5 for Windows aşağıdaki özellikleri ve iyileştirmeleri sunar:

  1. Telemetri istisnalarını yapılandırma seçeneği eklendi. Telemetri, korunan bilgisayarda meydana gelen olayların bir listesidir. Telemetri verileri, Kaspersky Anti Targeted Attack Platform (EDR) tarafından kurumun BT altyapısını izlemek ve korumak için kullanılır. Telemetri istisnalarının yapılandırılması, bilgisayar performansının iyileştirilmesine ve Telemetri sunucusuna veri aktarımının optimize edilmesine olanak sağlar.
  2. Uygulamanın güvenilir bölgesinin arabirimi geliştirildi. Kaspersky Endpoint Security artık, yönetici kullanıcının kendi (yerel) tarama istisnalarını ve güvenilir uygulamalarını eklemesini yasakladıysa güvenilir bölge nesnelerini kullanıcıdan gizler. Bu, bir davetsiz misafirlerin güvenilen bölgeye yetkisiz erişimini önleyerek bilgisayar güvenliği seviyesini artırır.
  3. MyOffice Mail ve R7-Office Organizer posta istemcileri için trafiği tarama seçeneği eklendi. Posta Tehdit Koruması bileşeni artık yalnızca indirme sırasında mesaj eklerini değil, aynı zamanda gönderilen ve alınan mesajları da tarıyor.
  4. Yeni Üretken yapay zeka araçları web kaynağı kategorisi eklendi. İnternet sitelerine erişimi yeni kategoriden İnternet Denetimi ile yapılandırabilirsiniz.
  5. Artık Güvenlik Duvarı listesinde bir ağ paketi kuralının konumunu seçebilirsiniz. Bir ağ paketi kuralının listedeki konumu önceliğini belirler. Uygulamanın önceki sürümlerinde, yeni bir kural yalnızca listenin sonuna eklenebiliyordu, daha sonra kuralı öncelik sırasına koymak için listede manuel olarak taşımanız gerekiyordu. Artık bir kural eklerken, kuralın listenin başına mı, sonuna mı yoksa seçilen kuralın yanına mı yerleştirileceğini seçebilirsiniz.
  6. Artık Kaspersky Endpoint Security bileşenlerinin kurallarında kullanıcıları yalnızca Active Directory'den değil, Kaspersky Security Center'daki kullanıcı listesinden de seçebilirsiniz. Yerel kullanıcı hesabı verilerini manuel olarak da girebilirsiniz. Bu olasılık şu bileşenlerin kuralları için eklenmiştir: Uygulama Denetimi, Cihaz Denetimi, İnternet Denetimi, Uyarlanabilir Anomali Denetimi ve Günlük Denetimi.
  7. Ağ saldırısı tespit raporu artık saldıran bilgisayarın MAC adresini (Ağ Tehdit Koruması bileşeni) içeren bir sütun içermektedir. Artık raporda saldıran bilgisayarın IP adresine ek olarak MAC adresini de görebilirsiniz. Bu, olay incelemesi için yararlıdır. Saldırıya uğrayan bilgisayarın MAC adresini içeren raporlar, Kaspersky Security Center Linux konsolunun 15.1 ve üstü sürümlerinde de mevcut olacak.
  8. Bilgisayar koruma gerekliliklerinin seviyesi artırıldı. Yüksek koruma düzeyi artık uygulama hizmetlerinin harici yönetime karşı korunmasının etkinleştirilmesini gerektirmektedir. İlke penceresinin üst kısmındaki güvenlik düzeyi göstergesini kontrol edin. Orta veya düşük güvenlik düzeyine sahipseniz, güvenlik düzeyi göstergesi öneri penceresinde Uygulama hizmetlerinin harici yönetime karşı korunmasını etkinleştirebilirsiniz.
  9. Uygulama Endpoint Detection and Response Agent (EDR Agent) yapılandırmasında çalışırken yeni nesne algılama olayları için destek eklendi. Bu olaylar [KES+yerleşik aracı] yapılandırmasında zaten destekleniyordu.
  10. Kaspersky Endpoint Security for Windows'un bu sürümünü geliştirirken, şu özel yamalarda yer alan değişiklikleri ekledik: pf9640, pf9830, pf9831, pf10047, pf10351, pf12102, pf12105, pf13084, pf13089, pf14040, pf14047, pf15026, pf15028, pf16013.

Güncelleme 12.4

Kaspersky Endpoint Security 12.4 for Windows aşağıdaki özellikleri ve iyileştirmeleri sunar:

  1. Bilgisayarın Kaspersky Security Center'a bağlantısını korumak için yeni işlevsellik eklendi. Yeni Yönetim Sunucusu bağlantı koruması görevi, güvenilir bir sunucuya bağlanmak için bir parola belirlenmesini sağlar. Bu, bilgisayara yeniden bağlanmanın ve bu parola olmadan başka bir sunucudan komut çalıştırmanın mümkün olmadığı anlamına gelir.
  2. Parola Koruma bileşeni için, kullanıcıları yalnızca Active Directory'den değil, manuel olarak seçebilme özelliği de eklendi. Yani, manuel olarak bir kullanıcı adı ve parola belirleyebilir ve bu hesap için Kaspersky Endpoint Security'ye erişim hakları atayabilirsiniz. Bu şekilde, uygulamaya erişimi kontrol etmek için KLAdmin parolanızı diğer kullanıcılarla paylaşmanız veya yeni Active Directory hesapları oluşturmanız gerekmez.
  3. Windows 11 23H2 desteği.

Güncelleme 12.3

Kaspersky Endpoint Security 12.3 for Windows aşağıdaki özellikleri ve iyileştirmeleri sunar:

  1. Artık uygulamayı Endpoint Detection and Response Agent yapılandırmasına yükleyebilirsiniz. Bu yapılandırma, uygulamanın Kaspersky'nin Detection and Response çözümleri için gereken bir dizi bileşenle birlikte yüklenmesini sağlar: Kaspersky Managed Detection and Response ve Kaspersky Anti Targeted Attack Platform (EDR). Uygulamayı bu yapılandırmada üçüncü taraf çözümlerle birlikte yükleyebilirsiniz (örneğin, Dr.Web, Dallas Lock, ESET). Bu, Kaspersky'nin Detection and Response özelliğinin yanı sıra üçüncü taraf altyapı güvenlik araçlarını da kullanmanıza olanak tanır.
  2. Kaspersky Endpoint Security'nin Bluetooth cihazlarla çalışması iyileştirildi. Artık istisnaları yapılandırabilir ve giriş cihazları (kablosuz klavyeler, fareler vb.) hariç tüm Bluetooth cihazlarına erişimi kısıtlayabilirsiniz.
  3. Uygulama Denetimi bileşeninin yürütülebilir dosyaların veritabanı ile çalışması optimize edildi. Kaspersky Endpoint Security artık dosya bilgisayardan silindiğinde dosya bilgilerini veritabanından otomatik olarak kaldırıyor. Bu, veritabanının güncel tutulmasını ve Kaspersky Security Center kaynaklarından tasarruf edilmesini sağlar.
  4. Bilgisayar koruma gerekliliklerinin seviyesi artırıldı. Yüksek koruma düzeyi artık Parola korumasının etkinleştirilmesini gerektiriyor. İlke penceresinin üst kısmındaki güvenlik düzeyi göstergesini kontrol edin. Orta veya düşük koruma düzeyine sahipseniz güvenlik düzeyi göstergesi öneri penceresinden Parola korumasını etkinleştirebilirsiniz.
  5. Uygulamanın Kaspersky Security Network ile çalışmasını sağlamak için HTTPS protokol desteği eklendi. KSN proxy sunucu ayarlarındaki Yönetim Sunucusu özelliklerinde HTTPS kullanımını etkinleştirin.

Güncelleme 12.2

Güncelleme 12.1

Güncelleme 12.0

Güncelleme 11.11.0

Güncelleme 11.10.0

Güncelleme 11.9.0

Bu makaleyi faydalı buldunuz mu?
Neyi daha iyi yapabiliriz?
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.