新功能
新功能
更新 12.8
Kaspersky Endpoint Security 12.8 for Windows 提供了以下功能和改进:
- 应用程序现在支持用于保护虚拟环境的 Light Agent 模式。现在,您可以将应用程序部署为 Light Agent,作为 Kaspersky Security for VirtualizationLight Agent 6.2 解决方案的一部分。
- 现已支持拦截服务器上 Docker 容器中的文件操作。容器是一个隔离的环境,应用程序可以在其中运行而无需与操作系统直接交互。Kaspersky Endpoint Security 扫描用户可以访问的容器内的文件。当检测到威胁时,应用程序会阻止此恶意活动并尝试对容器内的文件进行清除。如果无法清除该文件,应用程序将停止该容器。
- 现在您可以定义一个保护范围,以保护共享文件夹免受外部加密(行为检测组件)。现在您可以指定应用程序必须监控文件活动的共享文件夹。您还可以将文件排除在保护范围之外。在应用程序的先前版本中,行为检测组件监控所有共享文件夹中的文件活动。
- 现在您可以在安装包中为不同类型的操作系统配置不同的组件集。现在您可以使用相同的安装包将应用程序部署到工作站和服务器。特定操作系统类型不可用的组件将被自动从安装包属性中排除。
- 添加了选择预定义扫描排除项和受信任的应用程序的选项。预定义的扫描排除项和受信任的应用程序允许在虚拟环境(Citrix、VMware)中快速为应用程序配置受信任区域。此类排除项包括 VHD 和 VHDX 虚拟机文件。可以在创建应用程序安装包、创建策略或安装 Kaspersky Endpoint Security 时添加排除项。
- EDR 遥测数据现在包括与通过 USB 连接的设备相关的操作事件。您还可以将这些事件添加到 EDR 遥测数据的排除项中。
- 在开发此版本的 Kaspersky Endpoint Security for Windows 时,我们纳入了以下私人补丁中包含的更改:PF10053、PF10054、PF10360、PF10362、PF10363、PF12120、PF12121、PF12122、PF13115、PF13118、PF13119、PF14061、PF14062、PF14064、PF14065、PF15054、PF15056、PF15058、PF16052、PF16053、PF16055、PF16056、PF17027、PF17029、PF17039、PF17041、PF17043、PF18010、PF18011、PF18014、PF18015、PF18020、PF18021、PF18022、PF18023、PF18024、PF18028、PF19003、PF19016、PF19018。
更新 12.7
Kaspersky Endpoint Security 12.7 for Windows 提供了以下功能和改进:
- 现在您可以限制用于恶意软件扫描任务的 CPU 资源使用量。为此,在应用程序设置中,指定扫描计算机时可利用的所有内核的最大 CPU 负载百分比。
- 现在您可以手动发送文件以在 KATA Sandbox 中扫描。KATA Sandbox 是 Kaspersky Anti Targeted Attack Platform 的一个组件,在操作系统的虚拟映像上运行文件。Sandbox 分析对象行为,以检测恶意活动和针对组织 IT 基础设施的攻击的活动特征。Sandbox 使用部署的 Microsoft Windows 操作系统虚拟映像(Sandbox 服务器)分析和扫描特殊服务器上的对象。要将文件发送到 KATA Sandbox 进行扫描,请在文件的上下文菜单中选择相关命令。
- 现在,您可以设置与保护企业局域网的解决方案的集成, Kaspersky Network Detection and Response。Kaspersky Network Detection and Response (NDR) 是 Kaspersky Anti Targeted Attack Platform 的一部分。您可以在标准模式以及 EDR Agent 模式下配置与 NDR 的交互。
- 邮件威胁防护扩展程序中已添加对 Microsoft Office Outlook 电子邮件客户端版本 2021 的支持。该扩展程序允许在邮件客户端级别而不是协议级别扫描邮件。除了消息之外,该扩展程序还允许您扫描通过 MAPI 接口从 Microsoft Exchange 存储库接收的对象(例如,日历中的对象)。此扫描在邮件客户端中进行。
- 在开发此版本的 Kaspersky Endpoint Security for Windows 时,我们纳入了以下私人补丁中包含的更改:PF10049、PF10355、PF12114、PF13109、PF14056、PF15038、PF15045、PF16037、PF16042、PF16047、PF17014、PF17018、PF17021、PF17024、PF18006、PF18007。
更新 12.6
Kaspersky Endpoint Security 12.6 for Windows 提供了以下功能和改进:
- 与卡巴斯基 SIEM 解决方案集成的功能(Kaspersky Unified Monitoring and Analysis Platform;KUMA)已添加。现在可以将事件从 Windows 事件日志发送到 KUMA 收集器。这使得 KUMA 可以从安装了 Kaspersky Endpoint Security 的所有计算机接收 Windows 事件(支持一组有限的 EventID),而无需在这些计算机上安装 KUMA 代理。
- 添加了新的系统完整性监控组件来取代文件完整性监控组件。系统完整性监控组件包括文件完整性监控的所有功能,另外还允许监控注册表更改和外部设备的连接。系统完整性监控组件监控操作系统中可能预示计算机安全漏洞的变化。当检测到此类变化时,Kaspersky Endpoint Security 会生成相应的事件并向管理员发出警报。文件完整性监控不再是该应用程序的一部分。当您更新应用程序时,文件完整性监控设置会自动迁移到系统完整性监控。为了确保系统完整性监控正常运行,Kaspersky Endpoint Security 应用程序和管理插件都应更新至 12.6 版本。
- 已安装的内置 EDR 代理 (KATA) 的状态已添加到 Kaspersky Security Center 控制台中的计算机属性中。现在,如果您安装了内置 EDR 代理 (KATA),“Endpoint Sensor 状态”列显示组件的当前状态(例如,正在运行、已停止、不受授权许可支持)。
- 添加了选择预定义扫描排除项和受信任的应用程序的选项。预定义扫描排除项和受信任的应用程序有助于在 SQL 服务器、Microsoft Exchange 服务器和 System Center Configuration Manager 上使用应用程序时快速配置受信任区域。此类排除项包括 MDF 和 LDF 数据库文件。可以在创建新策略、修改现有策略或安装 Kaspersky Endpoint Security 时添加排除项。
- Kaspersky Endpoint Detection and Response Optimum 的警报详细信息显示已从 Kaspersky Endpoint Security 管理插件移至单独的 Kaspersky Endpoint Detection and Response 管理插件。EDR 管理插件是一个用于与 Windows、Mac 和 Linux 操作系统上的代理协同工作的单一插件。现在,当使用 EDR Optimum 时,您将需要 Kaspersky Endpoint Security 管理插件来创建威胁响应任务,以及 EDR 管理插件来查看警报详细信息。
- 支持 Windows 11 24H2。
- 在开发此版本的 Kaspersky Endpoint Security for Windows 时,我们纳入了以下专用补丁中包含的更改:pf10048、pf10353、pf12106、pf12107、pf12108、pf13090、pf13100、pf15031、pf15034、pf15036、pf16021、pf16023、pf16029、pf17002。
您觉得这篇文章有帮助吗?
我们可以做什么更好?
感谢您的反馈!你正在帮助我们进步。
感谢您的反馈!你正在帮助我们进步。