انتشار نسخه 12.5 Kaspersky Endpoint Security for Linux

انتشار نسخه 12.5 Kaspersky Endpoint Security for Linux

قابلیت‌های جدید Kaspersky Endpoint Security 12.5 برای Linux

نسخه Kaspersky Endpoint Security 12.5 for Linux با قابلیت‌ها و بهبودهای جدیدی منتشر شده است که مهم‌ترین آن‌ها عبارت‌اند از:

  • اضافه شدن پشتیبانی از نصب Kaspersky Endpoint Security 12.5 for Linux روی دستگاه‌های مجهز به پردازنده‌های Elbrus. البته پشتیبانی از این پردازنده‌ها در حال حاضر به‌صورت محدود ارائه می‌شود.

  • اضافه شدن امکان یکپارچه‌سازی با Kaspersky Endpoint Detection and Response Expert (Cloud). این راهکار ابری برای محافظت از زیرساخت IT سازمان در برابر تهدیدهای سایبری پیشرفته، از جمله تهدیدهایی که ممکن است توسط راهکارهای EPP نصب‌شده روی تجهیزات سازمان شناسایی نشوند، طراحی شده است. این راهکار با استفاده از منابع داده مختلف، از جمله Endpointها، داده‌های شبکه و محیط‌های ابری، دید جامع‌تر، همبستگی رخدادها و قابلیت‌های خودکارسازی را فراهم می‌کند و امکان مدیریت فرایند شناسایی و پاسخ به تهدیدها را از طریق یک رابط یکپارچه در اختیار کارشناسان امنیت قرار می‌دهد.

    در حال حاضر، یکپارچه‌سازی Kaspersky Endpoint Security for Linux با نسخه ابری Kaspersky EDR Expert موقتاً در دسترس نیست. عرضه این راهکار برای اواخر سال ۲۰۲۶ برنامه‌ریزی شده و انتظار می‌رود پس از آن، قابلیت یکپارچه‌سازی بدون نیاز به ارتقای مجدد این نسخه از Kaspersky Endpoint Security در دسترس قرار گیرد.

  • اضافه شدن قابلیت محافظت از برخی عملیات با رمز عبور. با استفاده از Password Protection می‌توان براساس سطح دسترسی کاربران، انجام برخی عملیات در Kaspersky Endpoint Security را محدود کرد. این قابلیت خطر تغییرات غیرمجاز یا ناخواسته در تنظیمات برنامه را کاهش می‌دهد.

  • بهبود بخش Device Control و اضافه شدن امکان Export کردن فهرست دستگاه‌های مورد اعتماد به فایل و Import کردن آن از فایل.

  • بهبود قابلیت BadUSB Attack Prevention. اکنون هنگام اتصال اسکنر بارکد، می‌توان برای تأیید و فعال‌سازی دستگاه، به‌جای وارد کردن کد مجوز، یک بارکد را مستقیماً از روی صفحه‌نمایش اسکن کرد.

  • بهبودهای جدید در Updatable Kernel Module یا ULKM شامل موارد زیر است:

    • پشتیبانی از رهگیری رویدادهای سیستم مبتنی بر ULKM در سیستم‌هایی که Secure Boot در آن‌ها فعال است.

    • افزایش تعداد سیستم‌عامل‌هایی که امکان استفاده از ULKM برای رهگیری رویدادها را دارند.

    • اضافه شدن پشتیبانی ULKM برای بخش‌های Anti-Cryptor و Device Control.

  • بهبود فرایند نصب در حالت Closed Software Environment سیستم‌عامل Astra Linux Special Edition. اکنون اگر Compatibility Pack نصب شده باشد، کاربر پس از نصب Kaspersky Endpoint Security دیگر نیازی به انجام مراحل دستی اضافی برای اجرای برنامه ندارد.

  • اکنون هنگام نصب برنامه می‌توان تنظیمات فایل پیکربندی kesl.ini را از طریق فایل autoinstall.ini تغییر داد.

  • بهبود تشخیص و گزارش خطاها هنگام نصب و حذف برنامه:

    • Return Codeها جزئیات بیشتری ارائه می‌کنند تا شناسایی مشکلات احتمالی آسان‌تر شود.

    • پیام‌های جدیدی برای وابستگی‌های نصب‌نشده، مانند کتابخانه‌های خارجی، کامپوننت‌ها، ابزارها یا برنامه‌های موردنیاز، اضافه شده است.

    • پیام‌های جدیدی برای شناسایی دسترسی‌های نادرست به دایرکتوری‌های سیستم اضافه شده است.

    • Kaspersky Security Center اکنون پیام‌های خطای جدید و دقیق‌تری نمایش می‌دهد.

    • امکان نادیده گرفتن خطاهای Package Manager هنگام نصب برنامه نیز اضافه شده است.

  • برنامه اکنون پس از اولین به‌روزرسانی دیتابیس‌ها و ماژول‌ها در زمان نصب، به‌صورت خودکار Restart می‌شود. همچنین می‌توان برنامه را طوری تنظیم کرد که پس از دریافت Critical Updateها و بعد از گذشت ۲۴ ساعت نخست از نصب، به‌صورت خودکار Restart شود. این تنظیم از طریق Command Line، تنظیمات عمومی برنامه یا Policyهای Web Console و Administration Console قابل انجام است.

  • در زمان یکپارچه‌سازی با راهکارهای Detection and Response، اکنون می‌توان Event Cache را از طریق تنظیم UseIncreasedXdrEventsCache در فایل kesl.ini مدیریت کرد. انتخاب این تنظیم به ایجاد تعادل میان Performance بالاتر و میزان مصرف RAM کمک می‌کند.

  • تنظیم جدید FastShutdown در فایل kesl.ini امکان متوقف کردن سریع‌تر Process مربوط به kesl را هنگام Stop یا Restart برنامه فراهم می‌کند. این قابلیت در سیستم‌های پرترافیک و High-Load به کاهش Downtime و جلوگیری از مصرف بیش از حد منابع کمک می‌کند.

  • امکان محدود کردن مصرف حافظه بخش Behavior Analysis برای پردازش Event Queue از طریق تنظیم ReduceSWMemoryConsumption در فایل kesl.ini اضافه شده است. استفاده از این گزینه ممکن است سطح محافظت را تحت تأثیر قرار دهد و باید پیش از فعال‌سازی، مستندات مربوط به آن بررسی شود.

  • پایداری دسترسی شبکه بهبود یافته است. اکنون اگر Process مربوط به kesl به‌صورت غیرعادی متوقف شود، Watchdog Server، Rules فایروال ایجادشده توسط برنامه هنگام اجرای بخش‌های Web Threat Protection و Network Threat Protection را حذف می‌کند. این قابلیت از قطع اتصال اینترنت جلوگیری کرده و باعث بازیابی سریع‌تر دسترسی شبکه می‌شود.

  • اکنون برای بهینه‌سازی Performance برنامه می‌توان از اجرای هم‌زمان چند Scan Task جلوگیری کرد. در صورت فعال بودن این گزینه، اگر چند Scan Task به‌صورت هم‌زمان اجرا شوند، Taskها در صف قرار می‌گیرند.

  • Exclusionهای بخش File Threat Protection اکنون از Symbolic Linkها نیز پشتیبانی می‌کنند و مسیرها به آدرس نهایی فایل تبدیل می‌شوند.

  • اکنون می‌توان دایرکتوری فایل‌های Dump را از طریق Command مربوط به مدیریت تنظیمات عمومی برنامه فعال و پیکربندی کرد، بدون اینکه نیازی به Restart برنامه باشد. تنظیمات مربوط به Dump File نیز از فایل kesl.ini حذف شده‌اند.

  • استفاده از رمز عبور هنگام یکپارچه‌سازی با Kaspersky Endpoint Detection and Response Expert (On-Premises)، Kaspersky Anti Targeted Attack Platform و Kaspersky Unified Monitoring and Analysis Platform اجباری شده است. هنگام پیکربندی Integration باید برای Client Certificate یک رمز عبور مشخص شود.

  • برنامه اکنون هنگام ارسال رویدادهای Telemetry در یکپارچه‌سازی با Kaspersky Unified Monitoring and Analysis Platform قادر به فشرده‌سازی ترافیک است که به کاهش مصرف پهنای باند کمک می‌کند.

  • فهرست سیستم‌عامل‌های پشتیبانی‌شده به‌روزرسانی شده و پشتیبانی از نسخه‌های ۶۴ بیتی CentOS 5.2، 5.4، 6.4 و 6.6 نیز اضافه شده است.

  • رابط کاربری برنامه اکنون از دو زبان جدید اسپانیایی مکزیک و پرتغالی برزیل پشتیبانی می‌کند.

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

انتخاب مسیریاب

برای مسیریابی یکی از اپلیکیشن های زیر را انتخاب کنید.