قابلیتهای جدید Kaspersky Endpoint Security 12.5 برای Linux
نسخه Kaspersky Endpoint Security 12.5 for Linux با قابلیتها و بهبودهای جدیدی منتشر شده است که مهمترین آنها عبارتاند از:
اضافه شدن پشتیبانی از نصب Kaspersky Endpoint Security 12.5 for Linux روی دستگاههای مجهز به پردازندههای Elbrus. البته پشتیبانی از این پردازندهها در حال حاضر بهصورت محدود ارائه میشود.
اضافه شدن امکان یکپارچهسازی با Kaspersky Endpoint Detection and Response Expert (Cloud). این راهکار ابری برای محافظت از زیرساخت IT سازمان در برابر تهدیدهای سایبری پیشرفته، از جمله تهدیدهایی که ممکن است توسط راهکارهای EPP نصبشده روی تجهیزات سازمان شناسایی نشوند، طراحی شده است. این راهکار با استفاده از منابع داده مختلف، از جمله Endpointها، دادههای شبکه و محیطهای ابری، دید جامعتر، همبستگی رخدادها و قابلیتهای خودکارسازی را فراهم میکند و امکان مدیریت فرایند شناسایی و پاسخ به تهدیدها را از طریق یک رابط یکپارچه در اختیار کارشناسان امنیت قرار میدهد.
در حال حاضر، یکپارچهسازی Kaspersky Endpoint Security for Linux با نسخه ابری Kaspersky EDR Expert موقتاً در دسترس نیست. عرضه این راهکار برای اواخر سال ۲۰۲۶ برنامهریزی شده و انتظار میرود پس از آن، قابلیت یکپارچهسازی بدون نیاز به ارتقای مجدد این نسخه از Kaspersky Endpoint Security در دسترس قرار گیرد.
اضافه شدن قابلیت محافظت از برخی عملیات با رمز عبور. با استفاده از Password Protection میتوان براساس سطح دسترسی کاربران، انجام برخی عملیات در Kaspersky Endpoint Security را محدود کرد. این قابلیت خطر تغییرات غیرمجاز یا ناخواسته در تنظیمات برنامه را کاهش میدهد.
بهبود بخش Device Control و اضافه شدن امکان Export کردن فهرست دستگاههای مورد اعتماد به فایل و Import کردن آن از فایل.
بهبود قابلیت BadUSB Attack Prevention. اکنون هنگام اتصال اسکنر بارکد، میتوان برای تأیید و فعالسازی دستگاه، بهجای وارد کردن کد مجوز، یک بارکد را مستقیماً از روی صفحهنمایش اسکن کرد.
بهبودهای جدید در Updatable Kernel Module یا ULKM شامل موارد زیر است:
پشتیبانی از رهگیری رویدادهای سیستم مبتنی بر ULKM در سیستمهایی که Secure Boot در آنها فعال است.
افزایش تعداد سیستمعاملهایی که امکان استفاده از ULKM برای رهگیری رویدادها را دارند.
اضافه شدن پشتیبانی ULKM برای بخشهای Anti-Cryptor و Device Control.
بهبود فرایند نصب در حالت Closed Software Environment سیستمعامل Astra Linux Special Edition. اکنون اگر Compatibility Pack نصب شده باشد، کاربر پس از نصب Kaspersky Endpoint Security دیگر نیازی به انجام مراحل دستی اضافی برای اجرای برنامه ندارد.
اکنون هنگام نصب برنامه میتوان تنظیمات فایل پیکربندی
kesl.iniرا از طریق فایلautoinstall.iniتغییر داد.بهبود تشخیص و گزارش خطاها هنگام نصب و حذف برنامه:
Return Codeها جزئیات بیشتری ارائه میکنند تا شناسایی مشکلات احتمالی آسانتر شود.
پیامهای جدیدی برای وابستگیهای نصبنشده، مانند کتابخانههای خارجی، کامپوننتها، ابزارها یا برنامههای موردنیاز، اضافه شده است.
پیامهای جدیدی برای شناسایی دسترسیهای نادرست به دایرکتوریهای سیستم اضافه شده است.
Kaspersky Security Center اکنون پیامهای خطای جدید و دقیقتری نمایش میدهد.
امکان نادیده گرفتن خطاهای Package Manager هنگام نصب برنامه نیز اضافه شده است.
برنامه اکنون پس از اولین بهروزرسانی دیتابیسها و ماژولها در زمان نصب، بهصورت خودکار Restart میشود. همچنین میتوان برنامه را طوری تنظیم کرد که پس از دریافت Critical Updateها و بعد از گذشت ۲۴ ساعت نخست از نصب، بهصورت خودکار Restart شود. این تنظیم از طریق Command Line، تنظیمات عمومی برنامه یا Policyهای Web Console و Administration Console قابل انجام است.
در زمان یکپارچهسازی با راهکارهای Detection and Response، اکنون میتوان Event Cache را از طریق تنظیم
UseIncreasedXdrEventsCacheدر فایلkesl.iniمدیریت کرد. انتخاب این تنظیم به ایجاد تعادل میان Performance بالاتر و میزان مصرف RAM کمک میکند.تنظیم جدید
FastShutdownدر فایلkesl.iniامکان متوقف کردن سریعتر Process مربوط بهkeslرا هنگام Stop یا Restart برنامه فراهم میکند. این قابلیت در سیستمهای پرترافیک و High-Load به کاهش Downtime و جلوگیری از مصرف بیش از حد منابع کمک میکند.امکان محدود کردن مصرف حافظه بخش Behavior Analysis برای پردازش Event Queue از طریق تنظیم
ReduceSWMemoryConsumptionدر فایلkesl.iniاضافه شده است. استفاده از این گزینه ممکن است سطح محافظت را تحت تأثیر قرار دهد و باید پیش از فعالسازی، مستندات مربوط به آن بررسی شود.پایداری دسترسی شبکه بهبود یافته است. اکنون اگر Process مربوط به
keslبهصورت غیرعادی متوقف شود، Watchdog Server، Rules فایروال ایجادشده توسط برنامه هنگام اجرای بخشهای Web Threat Protection و Network Threat Protection را حذف میکند. این قابلیت از قطع اتصال اینترنت جلوگیری کرده و باعث بازیابی سریعتر دسترسی شبکه میشود.اکنون برای بهینهسازی Performance برنامه میتوان از اجرای همزمان چند Scan Task جلوگیری کرد. در صورت فعال بودن این گزینه، اگر چند Scan Task بهصورت همزمان اجرا شوند، Taskها در صف قرار میگیرند.
Exclusionهای بخش File Threat Protection اکنون از Symbolic Linkها نیز پشتیبانی میکنند و مسیرها به آدرس نهایی فایل تبدیل میشوند.
اکنون میتوان دایرکتوری فایلهای Dump را از طریق Command مربوط به مدیریت تنظیمات عمومی برنامه فعال و پیکربندی کرد، بدون اینکه نیازی به Restart برنامه باشد. تنظیمات مربوط به Dump File نیز از فایل
kesl.iniحذف شدهاند.استفاده از رمز عبور هنگام یکپارچهسازی با Kaspersky Endpoint Detection and Response Expert (On-Premises)، Kaspersky Anti Targeted Attack Platform و Kaspersky Unified Monitoring and Analysis Platform اجباری شده است. هنگام پیکربندی Integration باید برای Client Certificate یک رمز عبور مشخص شود.
برنامه اکنون هنگام ارسال رویدادهای Telemetry در یکپارچهسازی با Kaspersky Unified Monitoring and Analysis Platform قادر به فشردهسازی ترافیک است که به کاهش مصرف پهنای باند کمک میکند.
فهرست سیستمعاملهای پشتیبانیشده بهروزرسانی شده و پشتیبانی از نسخههای ۶۴ بیتی CentOS 5.2، 5.4، 6.4 و 6.6 نیز اضافه شده است.
رابط کاربری برنامه اکنون از دو زبان جدید اسپانیایی مکزیک و پرتغالی برزیل پشتیبانی میکند.






