Có gì mới

17 Tháng Tư, 2024

ID 127969

Bản cập nhật 12.5

Kaspersky Endpoint Security 12.5 cho Windows cung cấp các tính năng và cải tiến sau đây:

  1. Tùy chọn để cấu hình loại trừ đo lường từ xa đã được thêm. Dữ liệu đo từ xa là danh sách các sự kiện đã xảy ra trên máy tính được bảo vệ. Dữ liệu đo lường từ xa được Kaspersky Anti Targeted Attack Platform (EDR) sử dụng để giám sát và bảo vệ cơ sở hạ tầng CNTT của tổ chức. Cấu hình loại trừ đo lường từ xa cho phép nâng cao hiệu năng máy tính và tối ưu hóa việc truyền dữ liệu đến máy chủ Đo lường từ xa.
  2. Giao diện vùng tin tưởng của ứng dụng đã được cải tiến. Giờ đây, Kaspersky Endpoint Security sẽ ẩn các đối tượng của vùng tin tưởng đối với người dùng nếu quản trị viên đã cấm người dùng thêm các tùy chọn loại trừ quét (cục bộ) và các ứng dụng được tin tưởng của họ. Điều này sẽ ngăn kẻ xâm nhập truy cập trái phép vào vùng tin tưởng, tăng mức độ bảo mật máy tính.
  3. Đã thêm tùy chọn quét lưu lượng truy cập cho các ứng dụng thư MyOffice Mail và R7-Office Organizer. Thành phần Bảo vệ mối đe dọa thư điện tử giờ đây không chỉ quét các tập tin đính kèm thư khi tải xuống mà còn quét cả các thư được gửi và nhận.
  4. Một danh mục tài nguyên web mới Công cụ AI tạo sinh đã được thêm. Bạn có thể cấu hình quyền truy cập các trang web từ danh mục mới bằng cách sử dụng Kiểm soát web.
  5. Bây giờ bạn có thể chọn vị trí của quy tắc gói mạng trong danh sách Tường lửa. Vị trí của quy tắc gói tin mạng trong danh sách sẽ xác định mức độ ưu tiên của quy tắc đó. Trong các phiên bản trước của ứng dụng, chỉ có thể thêm quy tắc mới vào cuối danh sách, sau đó bạn phải di chuyển quy tắc đó trong danh sách theo cách thủ công để ưu tiên quy tắc đó. Bây giờ, khi thêm quy tắc, bạn có thể chọn đặt quy tắc đó ở đầu, ở cuối danh sách hay bên cạnh quy tắc đã chọn.
  6. Trong quy tắc của các thành phần Kaspersky Endpoint Security, giờ đây bạn có thể chọn người dùng không chỉ từ Active Directory mà còn từ danh sách người dùng trong Kaspersky Security Center. Bạn cũng có thể nhập dữ liệu tài khoản người dùng cục bộ theo cách thủ công. Khả năng này đã được thêm vào cho các quy tắc của những thành phần sau: Kiểm soát ứng dụng, Kiểm soát thiết bị, Kiểm soát web, Kiểm soát thích ứng sự cố và Kiểm tra nhật ký.
  7. Bây giờ báo cáo phát hiện tấn công mạng đã có một cột có Địa chỉ MAC của máy tính tấn công (thành phần Bảo vệ mối đe dọa mạng). Bên cạnh địa chỉ IP, bây giờ bạn có thể thấy địa chỉ MAC của máy tính tấn công trong báo cáo. Tính năng này rất hữu ích cho việc điều tra sự cố. Các báo cáo chứa địa chỉ MAC của máy tính tấn công cũng sẽ có trong bảng điều khiển Kaspersky Security Center Linux phiên bản 15.1 trở lên.
  8. Đã tăng mức độ yêu cầu bảo vệ máy tính. Giờ đây, mức độ bảo vệ cao đã yêu cầu kích hoạt Bảo vệ các dịch vụ ứng dụng trước sự quản lý bên ngoài. Kiểm tra chỉ báo mức độ bảo mật trong phần trên của cửa sổ chính sách. Nếu bạn có mức độ bảo mật trung bình hoặc thấp, bạn có thể bật Bảo vệ dịch vụ ứng dụng trước sự quản lý bên ngoài trong cửa sổ đề xuất chỉ báo mức độ bảo mật.
  9. Đã thêm hỗ trợ các sự kiện phát hiện đối tượng mới khi ứng dụng đang chạy trong Cấu hình Endpoint Detection and Response Agent (EDR Agent). Những sự kiện này đã được hỗ trợ trong cấu hình [KES+tác nhân tích hợp].
  10. Khi phát triển phiên bản Kaspersky Endpoint Security cho Windows này, chúng tôi đã kết hợp các thay đổi có trong các bản vá riêng sau: pf9640, pf9830, pf9831, pf10047, pf10351, pf12102, pf12105, pf13084, pf13089, pf14040, pf14047, pf15026, pf15028, pf16013.

Bản cập nhật 12.4

Kaspersky Endpoint Security 12.4 cho Windows cung cấp các tính năng và cải tiến sau đây:

  1. Đã thêm chức năng mới để bảo vệ kết nối của máy tính với Kaspersky Security Center. Tác vụ Bảo vệ kết nối Máy chủ quản trị cho phép đặt mật khẩu để kết nối với máy chủ được tin tưởng. Điều này có nghĩa là không thể kết nối lại máy tính và chạy các lệnh từ máy chủ khác nếu không có mật khẩu này.
  2. Đối với thành phần Bảo vệ bằng mật khẩu, đã thêm khả năng chọn người dùng theo cách thủ công chọn ngoài Active Directory. Có nghĩa là bạn có thể chỉ định theo cách thủ công tên người dùng và mật khẩu cũng như gán quyền truy cập Kaspersky Endpoint Security cho tài khoản này. Bằng cách này, bạn không cần chia sẻ mật khẩu KLAdmin của mình với người dùng khác hoặc tạo tài khoản Active Directory mới để kiểm soát quyền truy cập ứng dụng.
  3. Hỗ trợ cho Windows 11 23H2.

Bản cập nhật 12.3

Kaspersky Endpoint Security 12.3 cho Windows cung cấp các tính năng và cải tiến sau đây:

  1. Bây giờ bạn có thể cài đặt ứng dụng trong cấu hình Endpoint Detection and Response Agent. Cấu hình này cho phép cài đặt ứng dụng với một bộ thành phần được yêu cầu bởi các giải pháp Detection and Response của Kaspersky: Kaspersky Managed Detection and Response và Kaspersky Anti Targeted Attack Platform (EDR). Bạn có thể cài đặt ứng dụng trong cấu hình này cùng với các giải pháp của bên thứ ba (ví dụ: Dr.Web, Dallas Lock, ESET). Điều này cho phép bạn sử dụng các công cụ bảo mật cơ sở hạ tầng của bên thứ ba cùng với tính năng Detection and Response by Kaspersky.
  2. Đã cải tiến khả năng hoạt động của Kaspersky Endpoint Security với các thiết bị Bluetooth. Bây giờ bạn có thể cấu hình loại trừ và hạn chế quyền truy cập vào tất cả các thiết bị Bluetooth ngoại trừ thiết bị đầu vào (bàn phím không dây, chuột, v.v.).
  3. Đã tối ưu hóa hoạt động của thành phần Kiểm soát ứng dụng với cơ sở dữ liệu các tập tin thực thi. Giờ đây Kaspersky Endpoint Security sẽ tự động xóa thông tin của tập tin khỏi cơ sở dữ liệu nếu tập tin đó bị xóa khỏi máy tính. Điều này cho phép cập nhật cơ sở dữ liệu và tiết kiệm tài nguyên của Kaspersky Security Center.
  4. Đã tăng mức độ yêu cầu bảo vệ máy tính. Mức độ bảo vệ cao hiện nay yêu cầu bật Bảo vệ bằng mật khẩu. Kiểm tra chỉ báo mức độ bảo mật trong phần trên của cửa sổ chính sách. Nếu có mức bảo vệ trung bình hoặc thấp, bạn có thể bật Bảo vệ bằng mật khẩu trong cửa sổ đề xuất chỉ báo mức độ bảo mật.
  5. Đã thêm hỗ trợ giao thức HTTPS để cho phép ứng dụng hoạt động với Kaspersky Security Network. Cho phép sử dụng HTTPS trong thuộc tính Máy chủ quản trị trong Thiết lập máy chủ proxy KSN.

Bản cập nhật 12.2

Kaspersky Endpoint Security 12.2 cho Windows cung cấp các tính năng và cải tiến sau đây:

  1. Đã thêm hỗ trợ giao thức WPA3 vào kiểm soát kết nối với mạng Wi-Fi (Kiểm soát thiết bị). Bây giờ bạn có thể chọn giao thức WPA3 trong thiết lập mạng Wi-Fi được tin tưởng và từ chối kết nối với mạng bằng giao thức kém bảo mật hơn.
  2. Bây giờ bạn có thể chọn giao thức và cổng cho các loại trừ của Bảo vệ mối đe dọa mạng. Bây giờ ngoài việc chỉ định địa chỉ IP của các thiết bị được tin tưởng, bạn cũng có thể chọn một cổng và giao thức. Điều này cho phép bạn loại trừ các luồng dữ liệu riêng lẻ và ngăn các cuộc tấn công mạng từ các địa chỉ IP được tin tưởng.
  3. Thứ tự khác nhau của các nguồn cập nhật cho tác vụ Cập nhật cục bộ nếu một chính sách được áp dụng cho máy tính. Máy chủ Kaspersky Security Center hiện được sử dụng theo mặc định làm nguồn cập nhật đầu tiên thay vì máy chủ Kaspersky. Điều này giúp tiết kiệm lưu lượng khi người dùng chạy tác vụ Cập nhật cục bộ.

Bản cập nhật 12.1

Kaspersky Endpoint Security 12.1 cho Windows cung cấp các tính năng và cải tiến sau đây:

  1. Đã thêm tác nhân tích hợp cho giải pháp Kaspersky Anti Targeted Attack Platform. Bạn không còn cần Kaspersky Endpoint Agent để sử dụng EDR (KATA) nữa. Tất cả các chức năng của Kaspersky Endpoint Agent sẽ được thực hiện bởi Kaspersky Endpoint Security. Để chuyển các chính sách của Kaspersky Endpoint Agent, hãy sử dụng Trình hướng dẫn chuyển đổi. Sau khi cập nhật ứng dụng, Kaspersky Endpoint Security sẽ chuyển sang sử dụng tác nhân tích hợp và gỡ bỏ Kaspersky Endpoint Agent. Đã thêm Kaspersky Endpoint Agent vào danh sách phần mềm không tương thích. Kaspersky Endpoint Security có các tác nhân tích hợp sẵn cho mọi giải pháp Detection and Response, do đó bạn không cần cài đặt Kaspersky Endpoint Agent để tích hợp với các giải pháp đó nữa.
  2. Đã hỗ trợ chế độ tương thích Azure WVD. Tính năng này cho phép hiển thị chính xác trạng thái của máy ảo Azure trong bảng điều khiển Kaspersky Anti Targeted Attack Platform. Chế độ tương thích Azure WVD cho phép gán ID cảm biến duy nhất vĩnh viễn cho các máy ảo này.
  3. Bây giờ bạn có thể cấu hình quyền truy cập của người dùng vào thiết bị di động trong iTunes hoặc các ứng dụng tương tự. Ví dụ: bạn có thể cho phép thiết bị di động chỉ được sử dụng trong iTunes và chặn sử dụng thiết bị di động làm ổ đĩa di động. Ứng dụng này cũng hỗ trợ các quy tắc này cho ứng dụng Android Debug Bridge (ADB).
  4. Kaspersky Security Center phiên bản 11 không còn được hỗ trợ nữa. Hãy nâng cấp Kaspersky Security Center lên phiên bản mới nhất.

Bản cập nhật 12.0

Kaspersky Endpoint Security 12.0 cho Windows cung cấp các tính năng và cải tiến sau đây:

  1. Hoạt động của Kaspersky Endpoint Security trên máy chủ đã được cải tiến. Bây giờ bạn có thể chuyển từ Kaspersky Security for Windows Server sang Kaspersky Endpoint Security cho Windows và sử dụng một giải pháp duy nhất để bảo vệ máy trạm và máy chủ. Để chuyển thiết lập ứng dụng, hãy chạy trình hướng dẫn chuyển đổi hàng loạt Chính sách và tác vụ. Bạn có thể sử dụng khóa giấy phép KSWS để kích hoạt KES. Sau khi chuyển sang KES, thậm chí bạn không cần phải khởi động lại máy chủ. Để biết thêm thông tin về việc chuyển sang KES, hãy xem Hướng dẫn chuyển sang.
  2. Việc cấp phép ứng dụng dưới dạng một phần của ảnh máy ảo trả phí trong Amazon Machine Image (AMI) đã được cải tiến. Không cần phải kích hoạt ứng dụng riêng biệt. Trong trường hợp này, Kaspersky Security Center sẽ sử dụng khóa giấy phép cho môi trường đám mây đã được thêm vào ứng dụng.
  3. Kiểm soát thiết bị được cải tiến:

Bản cập nhật 11.11.0

Bản cập nhật 11.10.0

Bản cập nhật 11.9.0

Bản cập nhật 11.8.0

Bạn có thấy bài viết này hữu ích không?
Chúng tôi có thể cải thiện điều gì không?
Cảm ơn bạn đã gửi phản hồi! Bạn đang giúp chúng tôi cải tiến.
Cảm ơn bạn đã gửi phản hồi! Bạn đang giúp chúng tôi cải tiến.