نسخه جدید ESET Endpoint Security for Windows 13.1.2036.0 منتشر شد و مجموعهای از قابلیتهای امنیت مرورگر و بهبودهای عملیاتی را به ارمغان میآورد. این انتشار، پشتیبانی از Browser Security و مؤلفههای وابسته به آن را اضافه میکند، مدیریت پشتیبانگیری برای Ransomware Remediation را فراهم میسازد و با تغییر الگوریتم پیشفرض هش فایل به SHA-256، همخوانی بهتری با فرآیندهای نوین تحلیل و لاگبرداری ایجاد میکند. چند اصلاح مهم نیز برای پایداری بیشتر در محیطهای سازمانی اعمال شده است.
چه چیزهایی جدید است در نسخه جدید ESET Endpoint Security for Windows 13.1.2036.0
- پشتیبانی از Browser Security extension اضافه شد. این پشتیبانی امکان ادغام با افزونه مرورگر را برای تقویت نظارت و کنترل امنیتی هنگام مرور وب فراهم میکند.
- پشتیبانی از Browser Security – Secure Search افزوده شد. این مؤلفه به اجرای جستوجو در بستر ایمن کمک میکند و چارچوب لازم برای ارزیابی نتایج از منظر امنیتی را فراهم میآورد.
- پشتیبانی از Browser Security – Website Security Inspector اضافه شد. این قابلیت زمینه بررسی امنیتی وبسایتها را در زمان دسترسی کاربر مهیا میکند و به ارتقای تصمیمگیری دفاعی در لحظه کمک میکند.
- پشتیبانی از Browser Security – AI Conversation Security فراهم شد. این مؤلفه برای ایمنسازی تعاملات مبتنی بر هوش مصنوعی در مرورگر طراحی شده است و لایهای دیگر از محافظت حین مکالمات مبتنی بر AI ارائه میدهد.
- مدیریت پشتیبانگیری برای قابلیت Ransomware Remediation افزوده شد. با این تغییر، ادارهکردن نسخههای پشتیبان مرتبط با فرآیند بازیابی پس از باجافزار سادهتر میشود و کنترل بهتری بر چرخه نگهداری و بازگردانی فراهم میآورد.
- زبان Georgian اضافه شد. این افزودهشدن دامنه پوشش زبانی را گسترش میدهد و پیادهسازی را برای کاربران این زبان تسهیل میکند.
- پشتیبانی توسعهیافته RMM API برای تایید Terms of use اضافه شد. این توسعه امکان مدیریت و تایید شرایط استفاده را از طریق RMM API تقویت میکند و یکپارچگی فرآیندهای راه دور را بهبود میدهد.
بهبودها و تغییرات
- اکنون Audit log ثبت حذف دستی لاگ را انجام میدهد. این بهبود ردپا و قابلیت ردیابی عملیات مدیریتی را در لاگ ممیزی افزایش میدهد.
- اکنون Audit log بازیابی دستی فایل از Quarantine را ثبت میکند. با این تغییر، اقدامهای مرتبط با قرنطینه و بازگردانی با شفافیت بیشتری قابل پیگیری است.
- پیکربندی Proxy از فایلهای PAC بهبود یافت. این بهبود انعطافپذیری بیشتری برای استفاده از سیاستهای خودکار پیکربندی پروکسی فراهم میکند.
- الگوریتم پیشفرض هش فایل اکنون SHA-256 است. این تغییر انطباق بهتری با استانداردهای کنونی صنعت و سازگاری بیشتر با ابزارهای تحلیل فراهم میآورد.
چه مشکلاتی رفع شد
- اصلاح فرمت نادرست Time Stamp در ایمیلی که از اعلان ارسال و به ایمیل فوروارد میشد انجام شد. این اصلاح موجب یکنواختی قالب زمان در اطلاعرسانیهای ایمیلی و کاهش ابهام در تحلیل رخدادها میشود.
- احراز هویت کاربر Active Directory برای Override mode برطرف شد. با این اصلاح، ورود و اعتبارسنجی در حالت Override مطابق انتظار عمل میکند.
چه کسانی باید بهروزرسانی کنند
اگر در سازمان خود به کنترل امنیتی مرورگر متکی هستید یا قصد فعالسازی مؤلفههای Browser Security شامل Secure Search، Website Security Inspector و AI Conversation Security را دارید، این نسخه برای شما ضروری است. سازمانهایی که فرآیندهای بازیابی پس از باجافزار را با تکیه بر Ransomware Remediation اجرا میکنند، با مدیریت پشتیبانگیری جدید کنترل بیشتری بر چرخههای پشتیبانگیری خواهند داشت. همچنین اگر به RMM API برای تایید Terms of use وابسته هستید، توسعههای این حوزه ارزش بهروزرسانی را افزایش میدهد.
محیطهایی که سیاستهای پروکسی را از طریق PAC اعمال میکنند، از بهبود پیکربندی Proxy منتفع میشوند. تغییر الگوریتم پیشفرض هش به SHA-256 میتواند روی همگرایی با ابزارهای SIEM یا گردشکارهایی که بر الگوریتم پیشفرض قبلی تکیه داشتند اثر بگذارد؛ بنابراین توصیه میشود قبل از استقرار سراسری، این تغییر را در محیط آزمایشی بررسی کنید. اگر در گزارشگری و انطباق، ردیابی اقدامات مدیریتی اهمیت دارد، ثبت رویدادهای حذف دستی لاگ و بازگردانی Quarantine در Audit log نیز دلیل دیگری برای مهاجرت است.
جمعبندی
این بهروزرسانی با تمرکز بر امنیت مرورگر، بهبود قابلیت مشاهده در Audit log، پشتیبانی از PAC و ارتقای الگوریتم هش به SHA-256، ارزش مهاجرت فوری را برای اکثر سازمانها دارد. برای بهرهبرداری کامل، برنامه استقرار مرحلهای را در کنار بازبینی سیاستها اجرا کنید.









