شرکت ترلیکس نسخه جدید Trellix Endpoint Security for Linux (ENSL) 26.8 را منتشر کرد. این نسخه قابلیتهای جدیدی برای مدیریت Logها ارائه میکند و Anti-Malware Scan Engine 6900 را نیز به مجموعه امنیتی خود اضافه کرده است.
ENSL 26.8 همچنین پشتیبانی از چند توزیع جدید Linux را اضافه میکند. این نسخه با Ubuntu 26.04، Debian 13 و AlmaLinux 10.2 سازگاری رسمی دارد.
Trellix در Release Notes این نسخه که در 27 اوت 2026 بهروزرسانی شده، ENSL 26.8 را برای همه محیطها توصیه میکند.
قابلیتهای جدید Trellix ENSL 26.8
تعیین مسیر Log از طریق CLI
یکی از قابلیتهای جدید Trellix ENSL 26.8 امکان تعیین مسیر اختصاصی برای فایلهای Log از طریق Command Line Interface یا CLI است.
ENSL بهصورت پیشفرض فایلهای Log را در مسیر زیر ذخیره میکند:
/var/McAfee/ens/log/
مدیران سیستم اکنون میتوانند مسیر ذخیره Logها را از طریق CLI تغییر دهند. این قابلیت به سازمانهایی کمک میکند که برای ذخیرهسازی، مانیتورینگ یا جمعآوری Logها سیاست مشخصی دارند.
بهروزرسانی Anti-Malware Scan Engine
ترلیکس در نسخه جدید ENSL، موتور Bundle 6900 Anti-Malware Scan Engine را قرار داده است. این موتور از Native Standard Library یا STL استفاده میکند. ترلیکس با این تغییر عملکرد و قابلیت تشخیص تهدید را بهبود میدهد. این بهروزرسانی همچنین اجزای اصلی موتور را مدرنتر میکند. هدف ترلیکس افزایش سازگاری سیستم و تقویت وضعیت امنیتی محصول است.
پشتیبانی از Ubuntu 26.04، Debian 13 و AlmaLinux 10.2
ترلیکس در ENSL 26.8 پشتیبانی رسمی از توزیعهای جدید Linux را اضافه کرده است. این نسخه از سیستمهای عامل زیر پشتیبانی میکند:
Ubuntu 26.04
Debian 13
AlmaLinux 10.2
برای نصب ENS for Linux روی Ubuntu 26.04، ابتدا باید بسته apt-utils را نصب کنید.
دستور نصب این بسته به شکل زیر است:
apt-get install -y apt-utils
مدیران سیستم باید این پیشنیاز را قبل از استقرار ENSL 26.8 روی Ubuntu 26.04 بررسی کنند.
پشتیبانی از Kernelهای جدید
ENSL 26.8 سازگاری خود را با Kernelهای جدید نیز گسترش میدهد.
این نسخه در Ubuntu 24.04 از Kernelهای زیر پشتیبانی میکند:
6.17.0-14-generic
6.17.0-19-generic
6.17.0-20-generic
6.14.0-37-generic
6.17.0-22-generic
6.17.0-23-generic
6.17.0-29-generic
6.17.0-35-generic
6.17.0-40-generic
6.17.0-1013-aws
7.0.0-14-generic
در Ubuntu 25.04 نیز ENSL 26.8 از Kernel زیر پشتیبانی میکند:
6.14.0-37-generic
برای Ubuntu 26.04، هسته زیر در فهرست پشتیبانی قرار دارد:
7.0.0-15-generic
ENSL 26.8 در توزیعهای Debian و AlmaLinux نیز Kernelهای زیر را پشتیبانی میکند:
Debian 13:
6.12.38+deb13-amd64
AlmaLinux 10.2:
6.12.0-211.30.1.el10_2.x86_64
این تغییر برای سازمانهایی اهمیت دارد که از Kernelهای جدید در زیرساخت Linux خود استفاده میکنند. سازگاری Kernel با اجزای Endpoint Security میتواند روی نصب و عملکرد صحیح محصول تأثیر مستقیم داشته باشد.
رفع مشکل توقف Server هنگام Shutdown
در نسخههای قبلی، ENS for Linux در برخی شرایط هنگام Shutdown باعث توقف پاسخگویی Server میشد. این مشکل زمانی رخ میداد که مدیر سیستم قابلیتهایی مانند Exploit Prevention یا Access Protection را فعال کرده بود. بررسی ترلیکس نشان داد که Eventهای زیادی هنگام فرآیند deregistration در صف قرار میگرفتند. این وضعیت Load سیستم را افزایش میداد. ENSL 26.8 هنگام deregistration، Hook مربوطه را غیرفعال میکند. این تغییر به افزایش Stability سیستم هنگام Shutdown کمک میکند.
رفع مشکل Adaptive Rules در Trellix ePO
ترلیکس همچنین مشکل دیگری را لرطرف کرده که روی نمایش Adaptive Rules مربوط به ENSL در Trellix ePolicy Orchestrator تأثیر میگذاشت. در نسخههای قبلی، Property Translator مربوط به Firewall نمیتوانست برخی قواعد را پردازش کند. دادههای JSON نامناسب باعث بروز این مشکل میشدند. ENSL 26.8 از Data Typeهای صحیح برای ویژگیهای مربوط به Physical Medium استفاده میکند. در نتیجه، Property Translator میتواند Ruleها را به شکل صحیح پردازش کند و آنها را در کنسول ePO نمایش دهد.
Known Issues در ENSL 26.8
ترلیکس برای بخشهای مختلف ENSL فهرست جداگانهای از Known Issues ارائه میکند.
برای Threat Prevention، راهبران میتوانند به Knowledge Base با شناسه KB87518 مراجعه کنند.
برای Firewall نیز ترلیکس اطلاعات Known Issues را در KB91327 منتشر کرده است.
ترلیکس همچنین توصیه میکند راهبران پیش از Upgrade کردن Trellix Endpoint Security for Linux Firewall، اطلاعات Knowledge Base با شناسه 000014500 را بررسی کنند.
پیشنیاز Trellix Agent برای ENSL 26.8
ENSL 26.8 برای اجرا به نسخه مشخصی از Trellix Agent نیاز دارد.
در سیستمهای مبتنی بر معماری Intel، حداقل نسخه مورد نیاز به شرح زیر است:
Trellix Agent 5.6.4 – Build Number 110 – 64-bit
در معماری ARM نیز باید حداقل نسخه زیر را نصب کنید:
Trellix Agent 5.8.3 – Build Number 622 – 64-bit
راهبران سیستم باید پیش از Upgrade، نسخه Trellix Agent نصبشده روی سیستمها را بررسی کنند.
اطلاعات بیشتر
یادداشتهای انتشار Trellix Endpoint Security for Linux 26.8 از طریق لینک زیر قابلدریافت و مطالعه است:
https://docs.trellix.com/bundle/endpoint-security-linux-26.x-release-notes
