انتشار Trellix Endpoint Security 26.8 با قابلیتهای جدید
شرکت ترلیکس نسخه 26.8 راهکار Trellix Endpoint Security (ENS) را منتشر کرد. این نسخه در ۲۹ سپتامبر ۲۰۲۶ عرضه شد و ترلیکس نصب آن را برای تمامی محیطها توصیه میکند.
ENS 26.8 قابلیتهای جدیدی را به سامانه امنیت نقاط پایانی اضافه میکند. این نسخه همچنین عملکرد اسکنهای درخواستی را بهبود میدهد و چندین مشکل در مؤلفههای مختلف محصول را برطرف میکند.
امکان فیلتر خودکار بر اساس هش فایل
یکی از قابلیتهای جدید ENS 26.8، اضافهشدن ویژگی Target File Hash به فیلترهای پاسخ خودکار در Trellix ePO است.
مدیران امنیتی اکنون میتوانند در زمان تعریف یک رویداد از نوع Threat، هش فایل را نیز بهعنوان معیار فیلتر انتخاب کنند. این قابلیت امکان ایجاد گردشکارهای خودکار بر اساس هش فایلهای مشخص را فراهم میکند.
به این ترتیب، سازمانها میتوانند برای فایلهای مخرب شناختهشده، واکنشهای خودکار و دقیقتری تعریف کنند. ترلیکس همچنین این تغییر را با فیلدهای موجود در Threat Event Log هماهنگ کرده است.
بهبود کنترل مصرف CPU در اسکنها
نسخه 26.8 نحوه کنترل مصرف پردازنده در On-Demand Scan را نیز بهبود میدهد.
در نسخههای قبلی، موتور اسکن زمان پردازش موارد موجود در فهرستهای استثنا را در محاسبه مصرف CPU لحاظ نمیکرد. بنابراین، وجود تعداد زیادی استثنا میتوانست باعث شود اسکن از محدودیت تعیینشده عبور کند.
در ENS 26.8، موتور اسکن زمان پردازش استثناها را نیز در محاسبات خود وارد میکند. بنابراین، گزینه Limit maximum CPU usage عملکرد دقیقتری خواهد داشت.
رفع مشکلات مؤلفههای مختلف ENS
ترلیکس در ENS 26.8 چندین مشکل را در مؤلفههای مختلف محصول اصلاح کرده است.
در بخش Platform، یک مشکل مربوط به درایور فایروال برطرف شده است. این مشکل میتوانست باعث راهاندازی مجدد ناگهانی سرورهای Windows شود. نسخه جدید، نشستهای TCP قطعشده را به شکل صحیح مدیریت میکند و از بروز Bugcheck جلوگیری میکند.
در بخش Adaptive Threat Protection نیز ENS دیگر فرایندهایی را که امتیاز اعتبار ناشناخته دارند، بهصورت نادرست در وضعیت Containment قرار نمیدهد.
شرکت ترلیکس همچنین کلیدهای Registry شامل AppProtectionList و ProcessStartupExclusions را رمزنگاری کرده است. این تغییر امنیت این تنظیمات را افزایش میدهد.
نسخه جدید از توقف غیرمجاز سرویسها نیز جلوگیری میکند. ENS با مسدودکردن تغییر مسیر پوشهها از طریق Windows Bind Filter، این مشکل را مدیریت میکند.
سایر اصلاحات ENS 26.8
ترلیکس چندین مشکل دیگر را نیز در این نسخه برطرف کرده است. از جمله:
-
اصلاح خطای رابط کاربری Trellix ePO – SaaS در نمایش انواع Exclusion در سیاست Exploit Prevention
- اصلاح خطای فایل پیکربندی و بهبود اعمال قوانین Access Protection Exclusion
-
جلوگیری از مسدودسازی نادرست نشانیهای blob:// در Web Control
-
رفع مشکل شناسایی رابطهای شبکه توسط Oracle پس از ارتقای ENS
-
اصلاح نمایش و فعالسازی تنظیمات تشخیص رفتار باجافزار در سیاستهای مهاجرتیافته
نسخه مؤلفههای ENS 26.8
این نسخه مؤلفههای مختلف ENS را نیز بهروزرسانی میکند. برخی از مهمترین نسخهها عبارتاند از:
-
Common Client: 26.8.0.22584.1
-
Common Extension: 26.8.0.19750
-
Threat Prevention Client: 26.8.0.18496.1
-
Threat Prevention Extension: 26.8.0.16045
-
Firewall Client: 26.8.0.17552.1
-
Firewall Extension: 26.8.0.16045
-
Web Control Client: 26.8.0.16641.1
-
Web Control Extension: 26.8.0.15512
-
ATP Client: 26.8.0.17111.1
-
ATP Extension: 26.8.0.15525
-
SYSCORE – VirusScan Core: 26.2.0.564.2
همچنین نسخه 1.0.0.16693 از Threat Detection Reporting Extension در این انتشار قرار دارد.
انتشار نسخه جدید ENS Package Designer
شرکت ترلیکس نسخه 10.7.19.13663.1 از ابزار Endpoint Security Package Designer (ENSPD) را نیز برای ENS 26.8 معرفی کرده است.
این ابزار به مدیران امکان میدهد بستههای ZIP سفارشی ENS را ایجاد کنند. این بستهها میتوانند شامل سیاستهای ازپیشپیکربندیشده و فایلهای اجرایی موردنیاز برای نصب محصول باشند.
اطلاعات بیشتر
یادداشتهای انتشار Trellix Endpoint Security 26.8 از طریق لینک زیر قابل دریافت و مطالعه است:
https://docs.trellix.com/bundle/trellix-endpoint-security-windows-26.x-release-notes