ESET Endpoint Security for Windows 13.1.2034.0

به‌روزرسانی ESET Endpoint Security for Windows 13.1.2034.0

به‌روزرسانی ESET Endpoint Security for Windows نسخه 13.1.2034.0 منتشر شد و تمرکز آن بر ارتقای امنیت در لایه مرورگر، مدیریت بهتر مقابله با باج‌افزار و ردیابی دقیق‌تر فعالیت‌های مدیریتی است. این نسخه با افزودن پشتیبانی از مجموعه قابلیت‌های Browser Security، تغییر الگوریتم پیش‌فرض هش فایل‌ها به ⁦SHA-256⁩ و بهبودهای مهم در لاگ‌های Audit، برای تیم‌های امنیتی و عملیات فناوری اطلاعات ارزش عملیاتی محسوسی ایجاد می‌کند. اگر به‌دنبال کنترل دقیق‌تر رفتار کاربر در وب، شفافیت بیشتر رویدادها در گزارش‌ها و هم‌راستاسازی تنظیمات شبکه با PAC هستید، این انتشار برای شما اهمیت مستقیم دارد.

جزئیات به‌روزرسانی ESET Endpoint Security for Windows

این نسخه با تمرکز بر یکپارچگی امنیت مرورگر، کارآمدسازی پاسخ‌دهی به تهدیدهای باج‌افزاری و ریزبینی در audit عملیات دستی ارائه شده است. همچنین با تغییر الگوریتم پیش‌فرض محاسبه هش به ⁦SHA-256⁩، هم‌خوانی بیشتری با رویه‌های نوین اعتبارسنجی و تطبیق‌پذیری با ابزارهای تحلیل امنیتی فراهم می‌شود. در ادامه، فهرست کامل تغییرات و اصلاحات این نسخه را مشاهده می‌کنید.

چه چیزهای تازه‌ای اضافه شده است

  • پشتیبانی از Browser Security extension. این پشتیبانی مسیر فعال‌سازی و بهره‌گیری از افزونه امنیت مرورگر را فراهم می‌کند تا سیاست‌های سازمانی در لایه مرورگر نیز اعمال شوند و سطح دید و کنترل شما از مرز سیستم‌عامل فراتر برود.
  • پشتیبانی از Browser Security – Secure Search. این قابلیت امکان استفاده از جست‌وجوی ایمن را در چارچوب Browser Security فراهم می‌سازد تا ریسک مواجهه با نتایج جست‌وجوی مخاطره‌آمیز و فریبنده کاهش یابد و هدایت کاربر به منابع مطمئن تسهیل شود.
  • پشتیبانی از Browser Security – Website Security Inspector. این جزء، بازرسی امنیتی وب‌سایت‌ها را در لحظه فعال می‌کند تا نشانه‌های ریسک پیش از برقراری تعامل کاربر شناسایی شوند و تصمیم‌گیری آگاهانه‌تری نسبت به بارگذاری یا مسدودسازی منابع انجام گیرد.
  • پشتیبانی از Browser Security – AI Conversation Security. این مؤلفه برای امن‌سازی مکالمات مبتنی بر AI در مرورگر طراحی شده است تا تبادل داده در چت‌ها و واسط‌های هوشمند تحت وب در چارچوب سیاست‌های امنیتی کنترل شود و احتمال نشت اطلاعات کاهش یابد.
  • افزودن مدیریت پشتیبان‌گیری برای قابلیت Ransomware Remediation. این افزوده امکان سازمان‌دهی و مدیریت نسخه‌های پشتیبان ایجادشده توسط Ransomware Remediation را فراهم می‌کند تا فرآیند بازیابی پس از حملات باج‌افزاری منسجم‌تر و قابل‌کنترل‌تر اجرا شود.
  • افزودن زبان گرجی. اضافه شدن زبان گرجی تجربه کاربری را برای سازمان‌هایی که نیاز به بومی‌سازی دارند بهبود می‌دهد و پیاده‌سازی یکنواخت را در محیط‌های چندزبانه تسهیل می‌کند.
  • توسعه پشتیبانی RMM API برای تأیید «Terms of use». این توسعه، کنترل و خودکارسازی فرآیند approval مربوط به شرایط استفاده (Terms of use) را از طریق RMM API گسترش می‌دهد و انطباق و سازگاری سیاست‌ها را در مقیاس سازمانی آسان‌تر می‌کند.

بهبودها در این نسخه

  • بهبود: ثبت حذف دستی لاگ در Audit log. از این پس هرگونه حذف دستی در گزارش‌های audit ردپا دارد تا قابلیت بازبینی، پاسخ‌گویی و پیگیری اقدامات مدیران یا اپراتورها افزایش یابد.
  • بهبود: ثبت بازیابی دستی فایل از Quarantine در Audit log. عملیات بازیابی دستی از قرنطینه (Quarantine) نیز اکنون در لاگ audit ثبت می‌شود تا چرخه حیات فایل‌های مسدود یا پاک‌سازی‌شده به‌طور کامل مستندسازی شود.
  • بهبود: پیکربندی پراکسی از فایل‌های PAC. پردازش و اِعمال تنظیمات Proxy بر اساس PAC اکنون بهینه‌تر انجام می‌شود تا هم‌سویی با معماری‌های شبکه پویا و محیط‌های دارای سیاست‌های مسیریابی پیچیده افزایش یابد.

تغییرات رفتاری و پیش‌فرض‌ها

  • تغییر: الگوریتم پیش‌فرض هش فایل اکنون ⁦SHA-256⁩ است. این تغییر موجب هم‌خوانی بیشتر با رویه‌های مرسوم در تحلیل بدافزار، مقایسه اثرانگشت فایل و تعامل با سامانه‌های خارجی می‌شود. در صورتی که گزارش‌گیری یا یکپارچه‌سازی‌های شما بر الگوریتم پیش‌فرض قبلی متکی بوده است، لازم است اثر این تغییر را در فرایندهای خود ارزیابی کنید.

ایرادهای برطرف‌شده

  • رفع اشکال: قالب نادرست Time Stamp در ایمیلِ اعلان‌هایی که به ایمیل فوروارد می‌شدند اصلاح شد. با این اصلاح، انطباق زمانی پیام‌ها و سهولت جست‌وجو و بایگانی آن‌ها ارتقا می‌یابد.
  • رفع اشکال: احراز هویت کاربران Active Directory برای Override mode اصلاح شد. این اصلاح پایداری اعمال استثناها و تغییر موقت سیاست‌ها در سناریوهای نیازمند Override را بهبود می‌دهد.

چه کسانی باید به‌روزرسانی کنند

این انتشار برای سازمان‌هایی که کنترل امنیت وب در سطح مرورگر، شفافیت audit عملیات دستی و مدیریت واکنش به باج‌افزار را اولویت می‌دهند توصیه می‌شود. اگر در محیط خود از قابلیت‌های Browser Security، فرآیندهای مبتنی بر RMM API، یا مکانیزم‌های مبتنی بر PAC استفاده می‌کنید، ارتقا به این نسخه ارزش افزوده مستقیم دارد.

با توجه به تغییر الگوریتم پیش‌فرض هش به ⁦SHA-256⁩، اگر همسان‌سازی یا هم‌بندی شما با سامانه‌های ثالث بر نوع هش پیش‌فرض تکیه دارد، پیش از استقرار سراسری، اثر این تغییر را در یک گروه آزمایشی بررسی کنید. همچنین بهبودهای Audit log در این نسخه می‌تواند برای تیم‌های انطباق و audit داخلی مفید باشد؛ بنابراین توصیه می‌شود ثبت رخدادها و گزارش‌های پس از ارتقا را ارزیابی کنید تا جریان‌های کاری به‌درستی داده‌های جدید را منعکس کنند.

جمع‌بندی

نسخه 13.1.2034.0 با تمرکز بر امنیت مرورگر، ردیابی دقیق‌تر عملیات دستی، و هم‌سویی با استانداردهای روز هش‌گذاری ارائه شده است. با برنامه‌ریزی صحیح برای استقرار، می‌توانید از مزایای عملیاتی و امنیتی این به‌روزرسانی در محیط‌های سازمانی بهره‌مند شوید.

مطالب مرتبط

Check Point Research PuzzleMask: Abusing Plain Prose as a Covert AI Attack Vector
اخبار

افشای تکنیک PuzzleMask: دورزدن دروازه‌بان‌های LLM با نثر ساده

روش PuzzleMask پِی‌لود ناقض سیاست را در نثر ساده پنهان می‌کند، از بازبینی سریع LLM عبور می‌دهد و به مدل هدف می‌رساند. در آزمون 23 پرامپت، نگهبان‌ها «ایمن» برچسب زدند و مدل قدرتمند در بیش از 90% موارد آن را اجرا کرد.

ادامه مطلب »

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

انتخاب مسیریاب

برای مسیریابی یکی از اپلیکیشن های زیر را انتخاب کنید.