بهروزرسانی ESET Endpoint Security for Windows نسخه 13.1.2034.0 منتشر شد و تمرکز آن بر ارتقای امنیت در لایه مرورگر، مدیریت بهتر مقابله با باجافزار و ردیابی دقیقتر فعالیتهای مدیریتی است. این نسخه با افزودن پشتیبانی از مجموعه قابلیتهای Browser Security، تغییر الگوریتم پیشفرض هش فایلها به SHA-256 و بهبودهای مهم در لاگهای Audit، برای تیمهای امنیتی و عملیات فناوری اطلاعات ارزش عملیاتی محسوسی ایجاد میکند. اگر بهدنبال کنترل دقیقتر رفتار کاربر در وب، شفافیت بیشتر رویدادها در گزارشها و همراستاسازی تنظیمات شبکه با PAC هستید، این انتشار برای شما اهمیت مستقیم دارد.
جزئیات بهروزرسانی ESET Endpoint Security for Windows
این نسخه با تمرکز بر یکپارچگی امنیت مرورگر، کارآمدسازی پاسخدهی به تهدیدهای باجافزاری و ریزبینی در audit عملیات دستی ارائه شده است. همچنین با تغییر الگوریتم پیشفرض محاسبه هش به SHA-256، همخوانی بیشتری با رویههای نوین اعتبارسنجی و تطبیقپذیری با ابزارهای تحلیل امنیتی فراهم میشود. در ادامه، فهرست کامل تغییرات و اصلاحات این نسخه را مشاهده میکنید.
چه چیزهای تازهای اضافه شده است
- پشتیبانی از Browser Security extension. این پشتیبانی مسیر فعالسازی و بهرهگیری از افزونه امنیت مرورگر را فراهم میکند تا سیاستهای سازمانی در لایه مرورگر نیز اعمال شوند و سطح دید و کنترل شما از مرز سیستمعامل فراتر برود.
- پشتیبانی از Browser Security – Secure Search. این قابلیت امکان استفاده از جستوجوی ایمن را در چارچوب Browser Security فراهم میسازد تا ریسک مواجهه با نتایج جستوجوی مخاطرهآمیز و فریبنده کاهش یابد و هدایت کاربر به منابع مطمئن تسهیل شود.
- پشتیبانی از Browser Security – Website Security Inspector. این جزء، بازرسی امنیتی وبسایتها را در لحظه فعال میکند تا نشانههای ریسک پیش از برقراری تعامل کاربر شناسایی شوند و تصمیمگیری آگاهانهتری نسبت به بارگذاری یا مسدودسازی منابع انجام گیرد.
- پشتیبانی از Browser Security – AI Conversation Security. این مؤلفه برای امنسازی مکالمات مبتنی بر AI در مرورگر طراحی شده است تا تبادل داده در چتها و واسطهای هوشمند تحت وب در چارچوب سیاستهای امنیتی کنترل شود و احتمال نشت اطلاعات کاهش یابد.
- افزودن مدیریت پشتیبانگیری برای قابلیت Ransomware Remediation. این افزوده امکان سازماندهی و مدیریت نسخههای پشتیبان ایجادشده توسط Ransomware Remediation را فراهم میکند تا فرآیند بازیابی پس از حملات باجافزاری منسجمتر و قابلکنترلتر اجرا شود.
- افزودن زبان گرجی. اضافه شدن زبان گرجی تجربه کاربری را برای سازمانهایی که نیاز به بومیسازی دارند بهبود میدهد و پیادهسازی یکنواخت را در محیطهای چندزبانه تسهیل میکند.
- توسعه پشتیبانی RMM API برای تأیید «Terms of use». این توسعه، کنترل و خودکارسازی فرآیند approval مربوط به شرایط استفاده (Terms of use) را از طریق RMM API گسترش میدهد و انطباق و سازگاری سیاستها را در مقیاس سازمانی آسانتر میکند.
بهبودها در این نسخه
- بهبود: ثبت حذف دستی لاگ در Audit log. از این پس هرگونه حذف دستی در گزارشهای audit ردپا دارد تا قابلیت بازبینی، پاسخگویی و پیگیری اقدامات مدیران یا اپراتورها افزایش یابد.
- بهبود: ثبت بازیابی دستی فایل از Quarantine در Audit log. عملیات بازیابی دستی از قرنطینه (Quarantine) نیز اکنون در لاگ audit ثبت میشود تا چرخه حیات فایلهای مسدود یا پاکسازیشده بهطور کامل مستندسازی شود.
- بهبود: پیکربندی پراکسی از فایلهای PAC. پردازش و اِعمال تنظیمات Proxy بر اساس PAC اکنون بهینهتر انجام میشود تا همسویی با معماریهای شبکه پویا و محیطهای دارای سیاستهای مسیریابی پیچیده افزایش یابد.
تغییرات رفتاری و پیشفرضها
- تغییر: الگوریتم پیشفرض هش فایل اکنون SHA-256 است. این تغییر موجب همخوانی بیشتر با رویههای مرسوم در تحلیل بدافزار، مقایسه اثرانگشت فایل و تعامل با سامانههای خارجی میشود. در صورتی که گزارشگیری یا یکپارچهسازیهای شما بر الگوریتم پیشفرض قبلی متکی بوده است، لازم است اثر این تغییر را در فرایندهای خود ارزیابی کنید.
ایرادهای برطرفشده
- رفع اشکال: قالب نادرست Time Stamp در ایمیلِ اعلانهایی که به ایمیل فوروارد میشدند اصلاح شد. با این اصلاح، انطباق زمانی پیامها و سهولت جستوجو و بایگانی آنها ارتقا مییابد.
- رفع اشکال: احراز هویت کاربران Active Directory برای Override mode اصلاح شد. این اصلاح پایداری اعمال استثناها و تغییر موقت سیاستها در سناریوهای نیازمند Override را بهبود میدهد.
چه کسانی باید بهروزرسانی کنند
این انتشار برای سازمانهایی که کنترل امنیت وب در سطح مرورگر، شفافیت audit عملیات دستی و مدیریت واکنش به باجافزار را اولویت میدهند توصیه میشود. اگر در محیط خود از قابلیتهای Browser Security، فرآیندهای مبتنی بر RMM API، یا مکانیزمهای مبتنی بر PAC استفاده میکنید، ارتقا به این نسخه ارزش افزوده مستقیم دارد.
با توجه به تغییر الگوریتم پیشفرض هش به SHA-256، اگر همسانسازی یا همبندی شما با سامانههای ثالث بر نوع هش پیشفرض تکیه دارد، پیش از استقرار سراسری، اثر این تغییر را در یک گروه آزمایشی بررسی کنید. همچنین بهبودهای Audit log در این نسخه میتواند برای تیمهای انطباق و audit داخلی مفید باشد؛ بنابراین توصیه میشود ثبت رخدادها و گزارشهای پس از ارتقا را ارزیابی کنید تا جریانهای کاری بهدرستی دادههای جدید را منعکس کنند.
جمعبندی
نسخه 13.1.2034.0 با تمرکز بر امنیت مرورگر، ردیابی دقیقتر عملیات دستی، و همسویی با استانداردهای روز هشگذاری ارائه شده است. با برنامهریزی صحیح برای استقرار، میتوانید از مزایای عملیاتی و امنیتی این بهروزرسانی در محیطهای سازمانی بهرهمند شوید.






