انتشار Trellix Endpoint Security 26.8 با قابلیت‌های جدید

شرکت ترلیکس نسخه 26.8 راهکار Trellix Endpoint Security (ENS) را منتشر کرد. این نسخه در ۲۹ سپتامبر ۲۰۲۶ عرضه شد و ترلیکس نصب آن را برای تمامی محیط‌ها توصیه می‌کند.

ENS 26.8 قابلیت‌های جدیدی را به سامانه امنیت نقاط پایانی اضافه می‌کند. این نسخه همچنین عملکرد اسکن‌های درخواستی را بهبود می‌دهد و چندین مشکل در مؤلفه‌های مختلف محصول را برطرف می‌کند.

امکان فیلتر خودکار بر اساس هش فایل

یکی از قابلیت‌های جدید ENS 26.8، اضافه‌شدن ویژگی Target File Hash به فیلترهای پاسخ خودکار در Trellix ePO است.

مدیران امنیتی اکنون می‌توانند در زمان تعریف یک رویداد از نوع Threat، هش فایل را نیز به‌عنوان معیار فیلتر انتخاب کنند. این قابلیت امکان ایجاد گردش‌کارهای خودکار بر اساس هش فایل‌های مشخص را فراهم می‌کند.

به این ترتیب، سازمان‌ها می‌توانند برای فایل‌های مخرب شناخته‌شده، واکنش‌های خودکار و دقیق‌تری تعریف کنند. ترلیکس همچنین این تغییر را با فیلدهای موجود در Threat Event Log هماهنگ کرده است.

بهبود کنترل مصرف CPU در اسکن‌ها

نسخه 26.8 نحوه کنترل مصرف پردازنده در On-Demand Scan را نیز بهبود می‌دهد.

در نسخه‌های قبلی، موتور اسکن زمان پردازش موارد موجود در فهرست‌های استثنا را در محاسبه مصرف CPU لحاظ نمی‌کرد. بنابراین، وجود تعداد زیادی استثنا می‌توانست باعث شود اسکن از محدودیت تعیین‌شده عبور کند.

در ENS 26.8، موتور اسکن زمان پردازش استثناها را نیز در محاسبات خود وارد می‌کند. بنابراین، گزینه Limit maximum CPU usage عملکرد دقیق‌تری خواهد داشت.

رفع مشکلات مؤلفه‌های مختلف ENS

ترلیکس در ENS 26.8 چندین مشکل را در مؤلفه‌های مختلف محصول اصلاح کرده است.

در بخش Platform، یک مشکل مربوط به درایور فایروال برطرف شده است. این مشکل می‌توانست باعث راه‌اندازی مجدد ناگهانی سرورهای Windows شود. نسخه جدید، نشست‌های TCP قطع‌شده را به شکل صحیح مدیریت می‌کند و از بروز Bugcheck جلوگیری می‌کند.

در بخش Adaptive Threat Protection نیز ENS دیگر فرایندهایی را که امتیاز اعتبار ناشناخته دارند، به‌صورت نادرست در وضعیت Containment قرار نمی‌دهد.

شرکت ترلیکس همچنین کلیدهای Registry شامل AppProtectionList و ProcessStartupExclusions را رمزنگاری کرده است. این تغییر امنیت این تنظیمات را افزایش می‌دهد.

نسخه جدید از توقف غیرمجاز سرویس‌ها نیز جلوگیری می‌کند. ENS با مسدودکردن تغییر مسیر پوشه‌ها از طریق Windows Bind Filter، این مشکل را مدیریت می‌کند.

سایر اصلاحات ENS 26.8

ترلیکس چندین مشکل دیگر را نیز در این نسخه برطرف کرده است. از جمله:

  • اصلاح خطای رابط کاربری Trellix ePO – SaaS در نمایش انواع Exclusion در سیاست Exploit Prevention

  • اصلاح خطای فایل پیکربندی و بهبود اعمال قوانین Access Protection Exclusion
  • جلوگیری از مسدودسازی نادرست نشانی‌های blob:// در Web Control

  • رفع مشکل شناسایی رابط‌های شبکه توسط Oracle پس از ارتقای ENS

  • اصلاح نمایش و فعال‌سازی تنظیمات تشخیص رفتار باج‌افزار در سیاست‌های مهاجرت‌یافته

نسخه مؤلفه‌های ENS 26.8

این نسخه مؤلفه‌های مختلف ENS را نیز به‌روزرسانی می‌کند. برخی از مهم‌ترین نسخه‌ها عبارت‌اند از:

  • Common Client: 26.8.0.22584.1

  • Common Extension: 26.8.0.19750

  • Threat Prevention Client: 26.8.0.18496.1

  • Threat Prevention Extension: 26.8.0.16045

  • Firewall Client: 26.8.0.17552.1

  • Firewall Extension: 26.8.0.16045

  • Web Control Client: 26.8.0.16641.1

  • Web Control Extension: 26.8.0.15512

  • ATP Client: 26.8.0.17111.1

  • ATP Extension: 26.8.0.15525

  • SYSCORE – VirusScan Core: 26.2.0.564.2

همچنین نسخه 1.0.0.16693 از Threat Detection Reporting Extension در این انتشار قرار دارد.

انتشار نسخه جدید ENS Package Designer

شرکت ترلیکس نسخه 10.7.19.13663.1 از ابزار Endpoint Security Package Designer (ENSPD) را نیز برای ENS 26.8 معرفی کرده است.

این ابزار به مدیران امکان می‌دهد بسته‌های ZIP سفارشی ENS را ایجاد کنند. این بسته‌ها می‌توانند شامل سیاست‌های ازپیش‌پیکربندی‌شده و فایل‌های اجرایی موردنیاز برای نصب محصول باشند.

اطلاعات بیشتر

یادداشت‌های انتشار Trellix Endpoint Security 26.8 از طریق لینک زیر قابل دریافت و مطالعه است:

https://docs.trellix.com/bundle/trellix-endpoint-security-windows-26.x-release-notes

اشتراک گذاری

Facebook
Twitter
WhatsApp
Telegram

نظرات