Novidades

Atualização 12.8

O Kaspersky Endpoint Security 12.8 for Windows oferece os seguintes recursos e melhorias:

  1. O aplicativo agora tem suporte ao modo Light Agent para proteger ambientes virtuais. Agora é possível implementar o aplicativo como Light Agent como parte da solução Kaspersky Security for Virtualization Light Agent 6.2.
  2. Agora, a Interceptação de operações de arquivo em contêineres do Docker é compatível. O contêiner é um ambiente isolado no qual um aplicativo pode ser executado sem interagir diretamente com o sistema operacional. O Kaspersky Endpoint Security verifica os arquivos dentro de contêineres aos quais o usuário obtém acesso. Quando uma ameaça é detectada, os aplicativos bloqueiam essa atividade maliciosa e tentam desinfectar o arquivo dentro do contêiner. Caso o arquivo não possa ser desinfectado, o aplicativo interromperá o contêiner.
  3. Agora é possível definir um escopo de proteção de pastas compartilhadas contra criptografia externa (componente Detecção de comportamento). Agora é possível especificar pastas compartilhadas que o aplicativo deve monitorar quanto à atividade de arquivos. Também é possível excluir arquivos do escopo de proteção. Nas versões anteriores do aplicativo, o componente Detecção de Comportamento monitorava todas as pastas compartilhadas quanto à atividade de arquivos.
  4. Agora é possível configurar diferentes conjuntos de componentes para diferentes tipos de sistemas operacionais no pacote de instalação. Agora é possível implementar o aplicativo em estações de trabalho e servidores usando o mesmo pacote de instalação. Os componentes que não estão disponíveis para um determinado tipo de sistema operacional são automaticamente excluídos das propriedades do pacote de instalação.
  5. A opção de selecionar exclusões predefinidas de verificação e aplicativos confiáveis foi adicionada. Exclusões de verificação e aplicativos confiáveis predefinidos permitem configurar rapidamente a zona confiável para o aplicativo em um ambiente virtual (Citrix, VMware). Essas exclusões incluem, por exemplo, arquivos de máquina virtual VHD e VHDX. As exclusões podem ser adicionadas ao criar um pacote de instalação de aplicativo, ao criar uma política ou ao instalar o Kaspersky Endpoint Security.
  6. A telemetria EDR agora inclui eventos para operações com dispositivos conectados por USB. Também é possível adicionar esses eventos a exclusões da telemetria EDR.
  7. A opção de bloquear conexões de rede através do protocolo TLS 1.0 obsoleto foi adicionada. O TLS 1.0 tem um nível de segurança baixo, portanto, é recomendável desativar esse protocolo e usar as versões mais recentes do TLS 1.2 ou TLS 1.3. Por padrão, o Kaspersky Endpoint Security bloqueia conexões TLS 1.0. Após a atualização da versão do aplicativo, a operação de serviços de terceiros que usam o protocolo TLS 1.0 pode falhar. Para evitar problemas na operação de serviços de terceiros, você pode permitir o uso do protocolo TLS 1.0 na política de grupo antes de atualizar a versão do aplicativo.
  8. Ao desenvolver esta versão do Kaspersky Endpoint Security for Windows, incorporamos as alterações incluídas nos seguintes patches privados: PF10053, PF10054, PF10360, PF10362, PF10363, PF12120, PF12121, PF12122, PF13115, PF13118, PF13119, PF14061, PF14062, PF14064, PF14065, PF15054, PF15056, PF15058, PF16052, PF16053, PF16055, PF16056, PF17027, PF17029, PF17039, PF17041, PF17043, PF18010, PF18011, PF18014, PF18015, PF18020, PF18021, PF18022, PF18023, PF18024, PF18028, PF19003, PF19016, PF19018.

Atualização 12.7

O Kaspersky Endpoint Security 12.7 for Windows oferece os seguintes recursos e melhorias:

  1. Agora, é possível limitar o uso de recursos da CPU para as tarefas de verificação de malware. Para fazer isso, nas configurações do aplicativo, especifique a porcentagem máxima de carga da CPU para todos os núcleos que podem ser usados durante a verificação do computador.
  2. Agora, é possível enviar manualmente os arquivos para verificação no KATA Sandbox. O KATA Sandbox é um componente da Kaspersky Anti Targeted Attack Platform que executa arquivos em imagens virtuais de sistemas operacionais. O Sandbox analisa o comportamento do objeto para detectar atividades maliciosas e características de atividades de ataques direcionados à infraestrutura de TI da organização. O Sandbox analisa e verifica objetos em servidores especiais com imagens virtuais implantadas de sistemas operacionais Microsoft Windows (servidores Sandbox). Para enviar um arquivo para verificação ao KATA Sandbox, selecione o comando pertinente no menu de contexto do arquivo.
  3. Agora, é possível configurar a integração com a solução que protege a rede local corporativa, Kaspersky Network Detection and Response. O Kaspersky Network Detection and Response (NDR) faz parte da Kaspersky Anti Targeted Attack Platform. É possível configurar a interação com o NDR no modo padrão, assim como no modo EDR Agent.
  4. O suporte para o cliente de e-mail Microsoft Office Outlook versão 2021 foi adicionado na extensão da Proteção Contra Ameaças ao Correio. A extensão permite a verificação de mensagens no nível de um cliente de e-mail em vez do nível de protocolo. Além das mensagens, a extensão permite verificar objetos recebidos por meio da interface MAPI dos repositórios do Microsoft Exchange (por exemplo, objetos do calendário). Essa verificação ocorre no cliente de e-mail.
  5. Ao desenvolver esta versão do Kaspersky Endpoint Security for Windows, incorporamos as alterações incluídas nos seguintes patches privados: PF10049, PF10355, PF12114, PF13109, PF14056, PF15038, PF15045, PF16037, PF16042, PF16047, PF17014, PF17018, PF17021, PF17024, PF18006, PF18007.

Atualização 12.6

O Kaspersky Endpoint Security 12.6 for Windows oferece os seguintes recursos e melhorias:

  1. A funcionalidade para integração com a solução Kaspersky SIEMKaspersky Unified Monitoring and Analysis Platform (KUMA) – foi adicionada. Agora é possível enviar eventos dos logs de eventos do Windows para o coletor da KUMA. Isso permite que a KUMA receba eventos do Windows (um conjunto limitado de EventIDs é compatível) de todos os computadores nos quais o Kaspersky Endpoint Security está instalado, sem instalar os agentes da KUMA nesses computadores.
  2. Um novo componente Monitor de integridade do sistema foi adicionado para substituir o componente Monitor de integridade de arquivos. O componente monitor de integridade do sistema inclui todas as funcionalidades do monitor de integridade de arquivos. Além disso, ele permite monitorar as alterações do registro e a conexão de dispositivos externos. O componente monitor de integridade do sistema monitora as alterações no sistema operacional que podem indicar violações de segurança do computador. Quando essas alterações são detectadas, o Kaspersky Endpoint Security gera os eventos correspondentes e alerta o administrador. O monitor de integridade de arquivos não faz mais parte do aplicativo. As configurações do monitor de integridade de arquivos migram automaticamente para o monitor de integridade do sistema quando o aplicativo é atualizado. Para garantir a operação correta do Monitor de integridade do sistema, o aplicativo Kaspersky Endpoint Security e o plug-in de gerenciamento devem ser atualizados para a versão 12.6.
  3. O status do EDR Agent (KATA) integrado e instalado foi adicionado nas propriedades do computador no console do Kaspersky Security Center. Agora, caso tenha um EDR Agent (KATA) integrado instalado, a coluna exibirá o componente do status atual do status do Endpoint Sensor (por exemplo, Em execução, Interrompido, Sem suporte pela licença e etc.).
  4. A opção de selecionar exclusões predefinidas de verificação e aplicativos confiáveis foi adicionada. As exclusões predefinidas de verificação e aplicativos confiáveis ajudam a configurar rapidamente a zona confiável ao usar o aplicativo em servidores SQL, Microsoft Exchange e System Center Configuration Manager. Essas exclusões incluem, por exemplo, arquivos de banco de dados MDF e LDF. As exclusões podem ser adicionadas ao criar uma nova política, modificar uma política existente ou instalar o Kaspersky Endpoint Security.
  5. A exibição dos detalhes do alerta do Kaspersky Endpoint Detection and Response Optimum foi movida do plug-in de gerenciamento do Kaspersky Endpoint Security para um plug-in de gerenciamento separado do Kaspersky Endpoint Detection and Response. O plug-in de gerenciamento de EDR é um recurso único que trabalha com os agentes nos sistemas operacionais Windows, Mac e Linux. Agora, ao trabalhar com o EDR Optimum, o plug-in de gerenciamento do Kaspersky Endpoint Security será necessário para a criação de tarefas de resposta a ameaças, e o plug-in de gerenciamento do EDR será necessário para a exibição dos detalhes do alerta.
  6. Suporte para Windows 11 24H2.
  7. Ao desenvolver esta versão do Kaspersky Endpoint Security for Windows, incorporamos as alterações incluídas nos seguintes patches privados: pf10048, pf10353, pf12106, pf12107, pf12108, pf13090, pf13100, pf15031, pf15034, pf15036, pf16021, pf16023, pf16029, pf17002.

Atualização 12.5

Atualização 12.4

Atualização 12.3

Atualização 12.2

Atualização 12.1

Atualização 12.0

Início da página