O que há de novo

10 de novembro de 2022

ID 194846

A nova versão do Kaspersky Embedded Systems Security apresenta os seguintes recursos:

  • Proteção Contra Ameaças à Rede: é implementado um componente que fornece análise do tráfego de entrada para detectar sinais de ataques à rede. Se uma ameaça for detectada, o componente de Proteção Contra Ameaças à Rede bloqueia o endereço IP comprometido.
  • A capacidade de usar a configuração Proteger o computador com tecnologia de Negação padrão é implementada. Agora você pode ativar o aplicativo por um longo período, durante o qual ele controlará o lançamento de aplicativos restritos.
  • Perfis da política do Kaspersky Security Center para as listas da Zona Confiável: agora você pode criar perfis de política para as listas de processos confiáveis e para as listas de exclusão da Zona Confiável usando o Plug-in de Gerenciamento versão 3.0.
  • Monitoramento de alterações de arquivos sob demanda com base em criptografia: o aplicativo permite gerar listas de linha de base de arquivos e executar verificações sobre a conformidade dos arquivos no disco com os parâmetros da linha de base. O aplicativo detecta as seguintes incompatibilidades com a linha de base: criação de novos arquivos nas áreas monitoradas, exclusão de arquivos das áreas monitoradas, alterações na soma de verificação do arquivo monitorado.
  • Controle da conexão de placas de rede e modems: as tarefas de Controle de Dispositivos e Gerador Automático de Regras de Controle de Dispositivos oferecem suporte à criação e aplicação de regras que bloqueiam a conexão de placas de rede e modems não confiáveis via USB.
  • São adicionadas informações sobre a soma de verificação do objeto que está sendo processado nos eventos de detecção, publicadas nos relatórios do Kaspersky Security Center.
  • O Plug-in da Web de Administração está implementado: agora você pode gerenciar o aplicativo usando o Kaspersky Security Center Web Console.
  • Geração de incidentes do Kaspersky Security Center com base em eventos de inicializações de aplicativos bloqueados e conexão de dispositivos no modo de auditoria.
  • Bloqueio de alterações dos parâmetros importantes no log de USN (Número da sequência de atualização): o aplicativo usa entradas de log de USN para monitorar a integridade do arquivo. Você pode impedir a exclusão de entradas de log de USN e alterar o limite para o tamanho máximo do log de USN.
  • Notificação sobre alterações dos parâmetros importantes no log de USN (Número da sequência de atualização): se você não proibiu alterações nos parâmetros importantes no log de USN, o aplicativo relatará tentativas de excluir entradas do log de USN publicando os eventos nos relatórios do aplicativo.
  • Os métodos de proteção contra ameaças ativas são otimizados: agora o aplicativo notifica se os sinais de infecção ativa são detectados durante a execução das tarefas de Proteção em Tempo Real. O aplicativo marca os objetos detectados para exclusão e exclui esses objetos do computador após a reinicialização.
  • As configurações da tarefa de Proteção em Tempo Real agora permitem ativar a tarefa de Verificação de Áreas Críticas se forem detectados sinais de infecção ativa. Se essa opção estiver ativada, o aplicativo cria e inicia automaticamente uma tarefa temporária de Verificação de Áreas Críticas no computador em que uma infecção ativa foi detectada.
  • A verificação de antivírus das tarefas criadas no Planejador de Sistema é implementada. O monitoramento de tarefas criadas pelo Planejador do Sistema é realizado como parte das tarefas de verificação por demanda com a área de verificação "Objetos de Inicialização" ativada.
  • O processamento de assinaturas WMI persistentes foi implementado: agora o aplicativo detecta assinaturas WMI suspeitas no espaço de nomes WMI no computador com o Kaspersky Embedded Systems Security instalado e as exclui. O monitoramento de assinaturas WMI persistentes é realizado como parte das tarefas de verificação por demanda com a área de verificação "Objetos de Inicialização" ativada.
  • Os critérios para acionamento de regras personalizadas do componente Análise de Log foram aprimorados: agora é possível definir as regras para o valor do parâmetro "Fonte" na entrada Log de Eventos do Windows.
  • O recurso foi adicionado para configurar os critérios de disparo da regra de controle de inicialização de aplicativos ao criar regras com base em eventos de iniciações bloqueadas no Kaspersky Security Center Console.
  • As opções de rotação de arquivos de log de rastreamento são estendidas.
  • A lista de sistemas operacionais compatíveis é estendida.
  • A interface do aplicativo está alinhada com a nova política de marca da empresa.
  • Os bugs das versões anteriores foram corrigidos: o aplicativo inclui as correções de erros emitidas para as versões anteriores.

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.