Kaspersky Endpoint Security 12 for Windows

新功能

2024年4月18日

ID 127969

更新 12.5

Kaspersky Endpoint Security 12.5 for Windows 提供了以下功能和改进:

  1. 添加了配置遥测排除项的选项。遥测是受保护计算机上发生的事件的列表。Kaspersky Anti Targeted Attack Platform (EDR) 使用遥测数据来监控和保护组织的 IT 基础设施。配置遥测排除项可以提高计算机性能并优化到遥测服务器的数据传输。
  2. 应用程序信任区域的界面已得到改进。如果管理员禁止用户添加自己的(本地)扫描排除项和受信任应用程序,Kaspersky Endpoint Security 现在会对用户隐藏受信任区域对象。这可以防止入侵者对受信任区域进行未经授权的访问,从而提高计算机安全级别。
  3. 添加了扫描 MyOffice Mail 和 R7-Office Organizer 邮件客户端流量的选项。邮件威胁防护组件现在不仅在下载时扫描邮件附件,还扫描发送和接收的邮件。
  4. Web 资源的新类别“生成型 AI 工具”已添加。您可以使用 Web 控制配置对新类别网站的访问。
  5. 现在您可以在防火墙列表中选择网络数据包规则的位置。网络数据包规则在列表中的位置决定其优先级。在应用程序的早期版本中,新规则只能添加到列表末尾,之后您必须手动在列表中移动规则以确定其优先级。现在,添加规则时,您可以选择是否将该规则放置在列表的开头、末尾或所选规则的旁边。
  6. 在 Kaspersky Endpoint Security 组件的规则中,您现在不仅可以从 Active Directory 中选择用户,还可以从 Kaspersky Security Center 的用户列表中选择用户。您还可以手动输入本地用户账户数据。已为以下组件的规则添加了这种可能性:应用程序控制、设备控制、Web 控制、自适应异常控制和日志检查。
  7. 网络攻击检测报告现在包含一个列,其中包含攻击计算机的 MAC 地址(网络威胁防护组件)。现在,除了 IP 地址之外,您还可以在报告中看到攻击计算机的 MAC 地址。这对于事件调查很有帮助。包含攻击计算机 MAC 地址的报告也将在 Kaspersky Security Center Linux 控制台版本 15.1 及更高版本中提供。
  8. 提高了对计算机保护的要求。高保护级别现在需要启用应用程序服务免受外部管理的保护。在策略窗口的上部检查安全级别指示器。如果您的安全级别为中低,您可以在安全级别指标器建议窗口中启用应用程序服务免受外部管理的保护。
  9. 增加了对应用程序在端点检测和响应代理(EDR 代理)配置中运行时的对象检测新事件的支持。[KES+内置代理]配置中已支持这些事件。
  10. 在开发此版本的 Kaspersky Endpoint Security for Windows 时,我们纳入了以下专用补丁中包含的更改:pf9640、pf9830、pf9831、pf10047、pf10351、pf12102、pf12105、pf13084、pf13089、pf14040、pf14047、pf15026、pf15028、pf16013。

更新 12.4

Kaspersky Endpoint Security 12.4 for Windows 提供了以下功能和改进:

  1. 添加了新的功能来保护计算机与 Kaspersky Security Center 的连接。新的“管理服务器连接保护”任务允许设置连接到受信任服务器的密码。这意味着,如果没有此密码,就无法重新连接计算机并从另一台服务器运行命令。
  2. 对于密码保护组件,添加了手动选择用户而不仅仅是从 Active Directory 中选择用户的功能。也就是说,您可以手动指定用户名和密码,并为此账户分配 Kaspersky Endpoint Security 的访问权限。这样,您就不需要与其他用户共享您的 KLAdmin 密码,也不需要创建新的 Active Directory 账户来控制对应用程序的访问。
  3. 支持 Windows 11 23H2。

更新 12.3

Kaspersky Endpoint Security 12.3 for Windows 提供了以下功能和改进:

  1. 现在您可以在 Endpoint Detection and Response Agent 配置下安装应用程序。此配置允许安装带有卡巴斯基的 Detection and Response 解决方案所需的一组组件的应用程序:Kaspersky Managed Detection and Response 和 Kaspersky Anti Targeted Attack Platform(EDR).您可以在此配置中与第三方解决方案(例如 Dr.Web、Dallas Lock、ESET)一起安装应用程序。这使您可以将第三方基础设施安全工具与卡巴斯基的 Detection and Response 一起使用。
  2. 改进了 Kaspersky Endpoint Security 对蓝牙设备的操作。现在,您可以配置排除项并限制对除输入设备(无线键盘、鼠标等)之外的所有蓝牙设备的访问。
  3. 优化了应用程序控制组件对可执行文件数据库的操作。如果从计算机中删除某个文件,Kaspersky Endpoint Security 现在自动从数据库中删除文件信息。这可以使数据库保持最新并节省 Kaspersky Security Center 资源。
  4. 提高了对计算机保护的要求。高防护级别现在需要启用密码保护。在策略窗口的上部检查安全级别指示器。如果您的保护级别为中或低,您可以在安全级别指示器建议窗口中启用密码保护。
  5. 添加了 HTTPS 协议支持,使应用程序能够与卡巴斯基安全网络配合使用。在管理服务器属性的“KSN 代理服务器设置”中启用对 HTTPS 的使用。

更新 12.2

Kaspersky Endpoint Security 12.2 for Windows 提供了以下功能和改进:

  1. 添加了 WPA3 协议支持以控制与 Wi-Fi 网络的连接(设备控制)。现在您可以在受信任的 Wi-Fi 网络设置中选择 WPA3 协议,并拒绝使用不太安全的协议连接到网络。
  2. 现在您可以为网络威胁防护排除项选择协议和端口。现在除了指定受信任设备的 IP 地址外,您还可以选择端口和协议。这使您可以排除单个数据流并防止来自受信任 IP 地址的网络攻击。
  3. 本地更新”任务的更新源的不同顺序(如果策略应用于计算机)。Kaspersky Security Center 服务器现在默认用作第一个更新源,而不是卡巴斯基服务器。这有助于在用户运行本地“更新”任务时节省流量。

更新 12.1

Kaspersky Endpoint Security 12.1 for Windows 提供了以下功能和改进:

  1. 添加了 Kaspersky Anti Targeted Attack Platform 解决方案的内置代理。您不再需要 Kaspersky Endpoint Agent 以使用 EDR(KATA)。Kaspersky Endpoint Agent 的所有功能将由 Kaspersky Endpoint Security 执行。要迁移 Kaspersky Endpoint Agent 策略,请使用迁移向导。更新应用程序后,Kaspersky Endpoint Security 切换到使用内置代理并卸载 Kaspersky Endpoint Agent。Kaspersky Endpoint Agent 已添加到不兼容软件列表中。Kaspersky Endpoint Security 具有适用于所有检测和响应解决方案的内置代理,因此不再需要安装 Kaspersky Endpoint Agent 来与这些解决方案集成。
  2. 现在支持 Azure WVD 兼容模式。此功能允许在 Kaspersky Anti Targeted Attack Platform 控制台中正确显示 Azure 虚拟机的状态。Azure WVD 兼容模式允许为这些虚拟机分配永久唯一的传感器 ID。
  3. 现在,您可以在 iTunes 或类似应用程序中配置用户对移动设备的访问。也就是说,例如,您可以允许移动设备仅在 iTunes 中使用,并阻止将移动设备用作可移动驱动器。该应用程序还支持 Android 调试桥 (ADB) 应用程序的这些规则。
  4. 不再支持 Kaspersky Security Center 版本 11。将 Kaspersky Security Center 升级至最新版本。

更新 12.0

Kaspersky Endpoint Security 12.0 for Windows 提供了以下功能和改进:

  1. Kaspersky Endpoint Security 在服务器上的操作已得到改进。现在您可以从 Kaspersky Security for Windows Server 迁移到 Kaspersky Endpoint Security for Windows,并使用单一解决方案来保护工作站和服务器。要迁移应用程序设置,请运行策略和任务批量转换向导。KSWS 授权许可密钥可用于激活 KES。迁移到 KES 后,您甚至不需要重新启动服务器。有关迁移到 KES 的更多信息,请参阅迁移指南
  2. 作为 Amazon Machine Image (AMI) 中付费虚拟机映像的一部分的应用程序授权许可已得到改进。无需单独激活应用程序。在这种情况下,Kaspersky Security Center 使用已添加到应用程序的云环境的授权许可密钥
  3. 改进了设备控制:

更新 11.11.0

更新 11.10.0

更新 11.9.0

更新 11.8.0

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.