Kaspersky نسخه 6.5 از Kaspersky Security for Virtualization Light Agent را با مجموعهای از قابلیتهای جدید، بهبودهای امنیتی و پشتیبانی گستردهتر از برخی Virtualization Platformها منتشر کرده است. در این نسخه، علاوه بر توسعه قابلیتهای Integration Server و SVM Deployment، نسخههای جدید Kaspersky Endpoint Security for Windows و Linux نیز بهعنوان Light Agent مورد استفاده قرار گرفتهاند.
یکی از مهمترین تغییرات در Kaspersky Security for Virtualization 6.5 Light Agent، اضافه شدن پشتیبانی از Virtual Infrastructureهای مبتنی بر Basis Dynamix Enterprise است. در این پلتفرم، امکان استفاده از Linux-based Integration Server و Windows-based Integration Server برای برقراری ارتباط میان Componentهای راهکار و Virtual Infrastructure فراهم شده است.
مدیریت Integration Server در Basis Dynamix Enterprise از طریق Integration Server Web Console و Integration Server REST API انجام میشود.
سادهتر شدن SVM Deployment
در نسخه 6.5 امکان Deploy کردن SVM با استفاده از SVM image ذخیرهشده در Repository پلتفرم فراهم شده است. به این ترتیب، مدیران زیرساخت میتوانند از Imageهایی که قبلاً Upload شدهاند برای SVM Deployment Taskهای جدید استفاده کنند.
این تغییر میتواند فرایند Deployment را سریعتر و سادهتر کند و نیاز به Upload مجدد Image در هر Deployment را کاهش دهد.
این قابلیت در حال حاضر برای Infrastructureهای مبتنی بر Basis Dynamix Enterprise و OpenStack و از طریق Integration Server Web Console یا Integration Server REST API در دسترس است.
همچنین در OpenStack Infrastructure، امکان Deploy و مدیریت Protection مربوط به Virtual Machineها در Multi-regional Infrastructure نیز اضافه شده است.
پشتیبانی Linux-based Integration Server از Operating Systemهای جدید
Kaspersky در نسخه جدید دامنه Operating Systemهای قابل استفاده برای Linux-based Integration Server را گسترش داده است. اکنون امکان نصب و استفاده از این Component روی سیستمهای زیر وجود دارد:
- RED OS 8.0
- ALT Server 11
علاوه بر این، مدل Licensing نیز تغییراتی داشته است. اگر تمامی قابلیتهای Kaspersky Security for Virtualization 6.5 Light Agent تحت پوشش License فعلی سازمان نباشد، امکان خرید یک License جداگانه و استفاده همزمان از هر دو License برای فعالسازی قابلیتهای بیشتر وجود دارد.
نسخه جدید همچنین از Localization Languageهای Spanish (Mexico) و Portuguese (Brazil) پشتیبانی میکند.
استفاده از Kaspersky Endpoint Security 14.1 for Windows
در Kaspersky Security for Virtualization 6.5 از Kaspersky Endpoint Security 14.1 for Windows بهعنوان Light Agent for Windows استفاده شده است.
یکی از مهمترین تغییرات این نسخه، اضافه شدن پشتیبانی از Windows Server 2025 است.
همچنین محدودیت Filtering Rules مربوط به Telemetry Events در Kaspersky Next Endpoint Detection and Response Expert (on-premises) افزایش یافته و Kaspersky Endpoint Security for Windows اکنون در مجموع از حداکثر 10,000 Inclusive و Exclusive Filtering Rules پشتیبانی میکند.
قابلیت Scheduling مربوط به Taskها نیز توسعه پیدا کرده است. مدیران اکنون میتوانند اجرای Taskهای Kaspersky Endpoint Security for Windows را به روزهای مشخصی از هفته محدود کرده و Interval اجرای آنها را نیز بر اساس تعداد هفته تعیین کنند. این قابلیت در Kaspersky Security Center 16.1 و نسخههای جدیدتر قابل استفاده است.
برای Malware Scan Task نیز امکان تعیین یک بازه زمانی برای Pause شدن Task اضافه شده است. این قابلیت میتواند برای کاهش تأثیر Scan بر Performance سیستم در ساعات Peak Workload مورد استفاده قرار گیرد.
Kaspersky همچنین با کاهش تعداد Input/Output (I/O) Operations، نحوه تعامل محصول با Disk Subsystem سیستم محافظتشده را بهینه کرده است.
قابلیتهای جدید Kaspersky Endpoint Security for Linux 12.5
نسخه 6.5 از Kaspersky Endpoint Security for Linux 12.5 بهعنوان Light Agent for Linux استفاده میکند.
یکی از قابلیتهای جدید این نسخه، امکان استفاده از Password Protection برای محدود کردن Actionهای کاربران در Kaspersky Endpoint Security for Linux است. مدیران میتوانند بر اساس Permissionهای تعریفشده، دسترسی کاربران به بخشهای مختلف Application و Settings را محدود کنند.
این قابلیت میتواند ریسک تغییرات غیرمجاز یا ناخواسته در تنظیمات امنیتی را کاهش دهد.
Device Control نیز در این نسخه بهبود یافته و امکان Export کردن List دستگاههای Trusted به File و Import مجدد آن فراهم شده است.
در BadUSB Attack Prevention نیز تغییراتی اعمال شده است. هنگام اتصال Barcode Scanner، اکنون میتوان بهجای وارد کردن Authorization Code، Barcode موردنیاز برای Authorize کردن Scanner را مستقیماً از Screen اسکن کرد.
توسعه قابلیتهای Updatable Kernel Module
Kaspersky در نسخه 12.5 از Kaspersky Endpoint Security for Linux، قابلیتهای Updatable Kernel Module (ULKM) را نیز توسعه داده است.
پشتیبانی از System Event Interception مبتنی بر ULKM در سیستمهایی که Secure Boot در آنها فعال است، اضافه شده و تعداد Operating Systemهایی که میتوانند از این Mechanism استفاده کنند نیز افزایش یافته است.
همچنین هنگام نصب Application، امکان ویرایش Settings فایل kesl.ini از طریق فایل autoinstall.ini فراهم شده است.
بهبود Error Diagnostics و مدیریت Resourceها
در نسخه جدید، Error Diagnostics هنگام Installation و Removal برنامه نیز بهبود پیدا کرده است. Return Codeهای دقیقتر، Messageهای جدید برای Missing Dependencies و همچنین هشدارهای مرتبط با Access Permission نادرست System Directoryها به مدیران کمک میکنند مشکلات نصب و اجرا را سریعتر شناسایی کنند.
Error Textهای نمایشدادهشده در Kaspersky Security Center نیز بازبینی و شفافتر شدهاند.
علاوه بر این، امکان نادیده گرفتن Package Manager Errorها هنگام نصب Application اضافه شده است.
در Integration با Detection and Response Solutions نیز امکان مدیریت Event Cache فراهم شده و مدیران میتوانند بر اساس شرایط محیط، بین High Performance و RAM Usage تعادل ایجاد کنند.
امکان Fast Shutdown برای kesl Process هنگام Stop یا Restart شدن Application نیز اضافه شده است. این قابلیت با هدف کاهش Application Downtime و جلوگیری از مصرف بیشازحد Resourceها در سیستمهای High-load ارائه شده است.
برای Behavior Detection Component نیز میتوان Memory Usage Limit مشخص کرد؛ هرچند Kaspersky اعلام کرده است که تغییر این Setting ممکن است بر Protection Quality تأثیر بگذارد و توصیه میشود قبل از اعمال آن، Documentation مربوطه بررسی شود.
افزایش پایداری Network Access
یکی دیگر از تغییرات مهم نسخه جدید، بهبود پایداری Network Access است.
اگر kesl Process بهصورت غیرعادی Terminate شود، Watchdog Server میتواند Firewall Rules ایجادشده توسط Application هنگام اجرای Web Threat Protection و Network Threat Protection را حذف کند.
این قابلیت از قطع شدن Internet Connection در چنین شرایطی جلوگیری کرده و امکان بازیابی سریع Network Access را فراهم میکند.
همچنین مدیران میتوانند از اجرای همزمان چند Scan Task جلوگیری کنند. در صورت فعال شدن این قابلیت، Taskهایی که بهصورت Parallel اجرا میشوند در Queue قرار میگیرند تا مصرف Resourceها مدیریت شود.
File Threat Protection نیز اکنون از Symbolic Link در Exclusionها پشتیبانی میکند و Pathها به Final File Address تبدیل میشوند.
تغییرات Integration با Detection and Response Solutions
Password Protection در Integration با راهکارهای زیر الزامی شده است:
- Kaspersky Endpoint Detection and Response Expert (on-premises)
- Kaspersky Anti Targeted Attack Platform
- Kaspersky Unified Monitoring and Analysis Platform
در زمان Configuration این Integrationها، اکنون باید Password مربوط به Client Certificate نیز مشخص شود.
همچنین در Integration با Kaspersky Unified Monitoring and Analysis Platform امکان Compression کردن Telemetry Event Traffic اضافه شده است. این قابلیت میتواند حجم Traffic و Load واردشده بر Communication Linkها را کاهش دهد.
پایان پشتیبانی از برخی Virtualization Platformها
همزمان با اضافه شدن قابلیتهای جدید، Kaspersky پشتیبانی از تعدادی از Virtualization Platformها را در نسخه 6.5 متوقف کرده است.
نسخه جدید دیگر از Microsoft SCVMM management servers و پلتفرمهای TIONIX Cloud Platform، Skala-R، Yandex Cloud Platform، Gorizont-VS virtualization management platform، HOSTVM Virtualization platform، VMmanager Infrastructure، SharxBase، Enterprise Cloud Platform VeiL و SpaceVM Cloud Platform پشتیبانی نمیکند.
Distribution Package نسخه 6.5 روی این پلتفرمها قابل نصب نیست و Connection به Infrastructure از طریق Microsoft SCVMM نیز پشتیبانی نمیشود.
Kaspersky به سازمانهایی که Virtual Environment آنها بر پایه این فناوریها ایجاد شده است توصیه میکند تا زمان تغییر Infrastructure، از نسخه قبلی Kaspersky Security for Virtualization Light Agent استفاده کنند.
منبع: support.kaspersky.com






