Kaspersky Endpoint Security 12 for Windows

Novidades

8 de agosto de 2024

ID 127969

Atualização 12.6

O Kaspersky Endpoint Security 12.6 for Windows oferece os seguintes recursos e melhorias:

  1. A funcionalidade para integração com a solução Kaspersky SIEMKaspersky Unified Monitoring and Analysis Platform (KUMA) – foi adicionada. Agora é possível enviar eventos dos logs de eventos do Windows para o coletor do KUMA. Isso permite que o KUMA receba eventos do Windows (um conjunto limitado de EventIDs é compatível) de todos os computadores nos quais o Kaspersky Endpoint Security está instalado, sem instalar os agentes do KUMA nesses computadores.
  2. Um novo componente Monitor de integridade do sistema foi adicionado para substituir o componente Monitor de integridade de arquivos. O componente monitor de integridade do sistema inclui todas as funcionalidades do monitor de integridade de arquivos. Além disso, ele permite monitorar as alterações do registro e a conexão de dispositivos externos. O componente monitor de integridade do sistema monitora as alterações no sistema operacional que podem indicar violações de segurança do computador. Quando essas alterações são detectadas, o Kaspersky Endpoint Security gera os eventos correspondentes e alerta o administrador. O monitor de integridade de arquivos não faz mais parte do aplicativo. As configurações do monitor de integridade de arquivos migram automaticamente para o monitor de integridade do sistema quando o aplicativo é atualizado. Para garantir a operação correta do Monitor de integridade do sistema, o aplicativo Kaspersky Endpoint Security e o plug-in de gerenciamento devem ser atualizados para a versão 12.6.
  3. O status do agente EDR integrado (KATA) e instalado foi adicionado nas propriedades do computador no console do Kaspersky Security Center. Agora, caso tenha um agente EDR integrado (KATA) instalado, a coluna exibirá o componente do status atual do status do Endpoint Sensor (por exemplo, Em execução, Interrompido, Sem suporte pela licença e etc.).
  4. A opção de selecionar exclusões predefinidas de verificação e aplicativos confiáveis foi adicionada. As exclusões predefinidas de verificação e aplicativos confiáveis ajudam a configurar rapidamente a zona confiável ao usar o aplicativo em servidores SQL, Microsoft Exchange e System Center Configuration Manager. Essas exclusões incluem, por exemplo, arquivos de banco de dados MDF e LDF. As exclusões podem ser adicionadas ao criar uma nova política, modificar uma política existente ou instalar o Kaspersky Endpoint Security.
  5. A exibição dos detalhes do alerta do Kaspersky Endpoint Detection and Response Optimum foi movida do plug-in de gerenciamento do Kaspersky Endpoint Security para um plug-in de gerenciamento separado do Kaspersky Endpoint Detection and Response. O plug-in de gerenciamento de EDR é um recurso único que trabalha com os agentes nos sistemas operacionais Windows, Mac e Linux. Agora, ao trabalhar com o EDR Optimum, o plug-in de gerenciamento do Kaspersky Endpoint Security será necessário para a criação de tarefas de resposta a ameaças, e o plug-in de gerenciamento do EDR será necessário para a exibição dos detalhes do alerta.
  6. Suporte para Windows 11 24H2.
  7. Ao desenvolver esta versão do Kaspersky Endpoint Security for Windows, incorporamos as alterações incluídas nos seguintes patches privados: pf10048, pf10353, pf12106, pf12107, pf12108, pf13090, pf13100, pf15031, pf15034, pf15036, pf16021, pf16023, pf16029, pf17002.

Atualização 12.5

O Kaspersky Endpoint Security 12.5 for Windows oferece os seguintes recursos e melhorias:

  1. A opção para configurar exclusões de telemetria foi adicionada. Telemetria é uma lista de eventos que ocorreram no computador protegido. Os dados de telemetria são usados pela Kaspersky Anti Targeted Attack Platform (EDR) para monitorar e proteger a infraestrutura de TI da organização. A configuração de exclusões de telemetria permite melhorar o desempenho do computador e otimizar a transmissão de dados para o servidor de telemetria.
  2. A interface da zona confiável do aplicativo foi melhorada. Agora, o Kaspersky Endpoint Security oculta os objetos da zona confiável do usuário caso o administrador tenha proibido o usuário de adicionar suas próprias exclusões de verificação (locais) e aplicativos confiáveis. Isso evita o acesso não autorizado à zona confiável por um intruso e aumenta o nível de segurança do computador.
  3. A opção de verificar o tráfego dos clientes de e-mail do MyOffice Mail e do R7-Office Organizer foi adicionada. Agora, o componente Proteção Contra Ameaças ao Correio verifica não apenas os anexos de mensagens no download, mas também as mensagens enviadas e recebidas.
  4. Uma nova categoria de recursos da Web Ferramentas de IA Generativa foi adicionado. É possível configurar o acesso aos sites da nova categoria com o uso do Controle da Web.
  5. Agora, você pode selecionar o local de uma regra de pacotes de rede na lista Firewall. A localização de uma regra de pacotes de rede na lista determina a prioridade dela. Nas versões anteriores do aplicativo, uma nova regra só podia ser adicionada ao final da lista e, depois disso, era necessário mover a regra manualmente pela lista para priorizá-la. Agora, ao adicionar uma regra, é possível fazer a escolha entre a regra ser colocada no início, no final da lista ou ao lado da regra selecionada.
  6. Nas regras dos componentes do Kaspersky Endpoint Security, agora é possível selecionar usuários não apenas do Active Directory, mas também da lista de usuários no Kaspersky Security Center. Também é possível inserir os dados da conta de usuário local manualmente. Essa possibilidade foi adicionada para as regras dos seguintes componentes: Controle de Aplicativos, Controle de Dispositivos, Controle da Web, Controle Adaptativo de Anomalias e Inspeção de Log.
  7. Agora, o relatório de detecção de ataque à rede inclui uma coluna com o endereço MAC do computador atacante (o componente Proteção Contra Ameaças à Rede). Agora, é possível ver o endereço MAC do computador atacante no relatório, além de seu endereço IP. Isso é útil para investigação de incidentes. Os relatórios (contendo o endereço MAC do computador atacante) também estarão disponíveis no console Linux do Kaspersky Security Center versão 15.1 e superior.
  8. O nível dos requisitos de proteção do computador aumentou. Agora, o alto nível de proteção requer a ativação da proteção de serviços de aplicativo contra gerenciamento externo. Verifique o indicador do nível de segurança na parte superior da janela de política. Caso tenha um nível de segurança médio ou baixo, será possível ativar a proteção de serviços do aplicativo contra gerenciamento externo na janela de recomendação do indicador de nível de segurança.
  9. Suporte para novos eventos de detecção de objetos quando o aplicativo está sendo executado na Configuração do Endpoint Detection and Response Agent (Agente EDR) foi adicionado. Esses eventos já eram compatíveis na configuração do [KES+agente integrado].
  10. Ao desenvolver esta versão do Kaspersky Endpoint Security for Windows, incorporamos as alterações incluídas nos seguintes patches privados: pf9640, pf9830, pf9831, pf10047, pf10351, pf12102, pf12105, pf13084, pf13089, pf14040, pf14047, pf15026, pf15028, pf16013.

Atualização 12.4

O Kaspersky Endpoint Security 12.4 for Windows oferece os seguintes recursos e melhorias:

  1. Adicionada nova funcionalidade para proteger a conexão do computador com o Kaspersky Security Center. A nova tarefa Proteção da conexão do Servidor de Administração permite definir uma senha para a conexão com um servidor confiável. Isso significa que não é possível reconectar o computador e executar comandos por outro servidor sem essa senha.
  2. Para o componente de Proteção por Senha, a capacidade de selecionar usuários manualmente, e não apenas por meio do Active Directory, foi adicionada. Ou seja, é possível especificar manualmente um nome de usuário e senha e atribuir os direitos de acesso ao Kaspersky Endpoint Security para essa conta. Assim, não é necessário compartilhar a senha do KLAdmin com outros usuários ou criar novas contas no Active Directory para controlar o acesso ao aplicativo.
  3. Suporte para Windows 11 23H2.

Atualização 12.3

O Kaspersky Endpoint Security 12.3 for Windows oferece os seguintes recursos e melhorias:

  1. Agora, é possível instalar o aplicativo na configuração do Endpoint Detection and Response Agent. Esta configuração permite instalar o aplicativo com um conjunto de componentes requeridos pelas soluções de Detection and Response da Kaspersky: Kaspersky Managed Detection and Response e Kaspersky Anti Targeted Attack Platform (EDR). É possível instalar o aplicativo nesta configuração juntamente com as soluções de terceiros (por exemplo, Dr.Web, Dallas Lock, ESET). Isso viabiliza o uso de ferramentas de segurança de infraestrutura de terceiros juntamente com o Detection and Response da Kaspersky.
  2. A operação do Kaspersky Endpoint Security com dispositivos Bluetooth foi aprimorada. Agora, é possível configurar exclusões e restringir o acesso a todos os dispositivos Bluetooth, exceto os dispositivos de entrada (teclados sem fio, mouses, etc.).
  3. A operação do componente Controle de Aplicativos com o banco de dados de arquivos executáveis foi otimizada. O Kaspersky Endpoint Security agora remove automaticamente as informações do arquivo de banco de dados caso ele seja excluído do computador. Isso permite manter o banco de dados atualizado, além de economizar os recursos do Kaspersky Security Center.
  4. O nível dos requisitos de proteção do computador aumentou. Agora, o nível de proteção alto exige ativar a proteção por senha. Verifique o indicador do nível de segurança na parte superior da janela de política. Caso tenha um nível de proteção médio ou baixo, será possível ativar a proteção por senha na janela de recomendação do indicador de nível de proteção.
  5. Adicionada compatibilidade com o protocolo HTTPS para que o aplicativo funcione com a Kaspersky Security Network. Uso do HTTPS ativado pelas propriedades do Servidor de Administração nas configurações do servidor proxy KSN.

Atualização 12.2

Atualização 12.1

Atualização 12.0

Atualização 11.11.0

Atualização 11.10.0

Atualização 11.9.0

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.