Er is een update van het antimalwareplatform voor Endpoint Protection-clients beschikbaar via Microsoft Ondersteuning

Van toepassing op
Forefront Endpoint Protection 2010 Microsoft System Center Configuration Manager 2007

Overzicht

In dit artikel wordt een updatepakket voor antimalwareplatforms beschreven voor Microsoft System Center 2012 Endpoint Protection Service Pack 1 (SP1)-clients en Microsoft Forefront Endpoint Protection 2010-clients. Met deze pakketten worden clientservices, stuurprogramma's en onderdelen van de gebruikersinterface van Endpoint Protection bijgewerkt.

Microsoft brengt regelmatig antimalwareplatformupdates uit om consistentie in bescherming, prestaties, robuustheid en bruikbaarheid te garanderen in een malwarelandschap dat voortdurend verandert. Dit updatepakket dateert van augustus 2013.

Opmerking: Deze update is alleen van toepassing op Endpoint Protection-clients die zijn geïntegreerd met Microsoft System Center 2012 Configuration Manager of Microsoft System Center Configuration Manager 2007. Voor zelfstandige clientinstallaties klikt u op de volgende artikelnummers om naar de betreffende Microsoft Knowledge Base-artikelen te gaan:

2864366 Een update van het antimalwareplatform voor zelfstandige Forefront Endpoint Protection 2010-clients is beschikbaar via Microsoft Update

2884678 Een update van het antimalwareplatform voor zelfstandige System Center 2012 Endpoint Protection-clients is beschikbaar via Microsoft Update

Meer informatie

Informatie over de update

Deze update van het antimalwareplatform bevat de volgende verbeteringen:

  • Updates van het platform naar functionaliteit voor realtime gedragsbewaking in het netwerk

    Biedt een nieuwe beveiligingsmogelijkheid die verdachte netwerkactiviteit combineert met andere bewaking van verdacht gedrag die al in het product is opgenomen en die telemetrie en voorbeeldverzending activeert voor verdachte bestanden die mogelijk verder moeten worden geanalyseerd.

    Zie de volgende Windows-website voor meer informatie over het configureren van deze functie:

    WMI-providers
    Zie de volgende website van het Configuratiebeheer voor System Center-teamblog voor meer informatie:

    Verbeteringen in gedragscontrole en netwerkinspectiesysteem in het Microsoft-antimalwareplatform

  • Voegt ondersteuning van meer besturingssystemen toe

    Deze update voegt ondersteuning toe voor de volgende besturingssystemen:

    • Windows 8.1 Enterprise
    • Windows 8.1 Pro
    • Windows Server 2012 R2 Datacenter
    • Windows Server 2012 R2 Enterprise
  • Biedt ondersteuning voor beheerbaarheid

    Er is nu een WMIv2-provider beschikbaar die programmatisch beheer van functies in de gebruikerservaring mogelijk maakt, zoals het uitschakelen van gebruikersinterfaces op onbeheerde terminals.

    Zie de volgende Microsoft-website voor informatie over de provider en voor de API-beschrijving:

    WMI-providers
    Voor informatie over PowerShell-cmdlets die ook beschikbaar zijn voor het uitvoeren van beheerscripts, raadpleegt u het volgende Microsoft TechNet-onderwerp:

    Windows en automatisering van Windows Server met Windows PowerShell

  • Voegt functionaliteit tegen manipulatie toe om het risico te verkleinen dat malware het scannen op malware uitschakelt of omzeilt

     Toegang tot het register en de services die worden gebruikt door het antimalwareplatform kan bijvoorbeeld alleen rechtstreeks worden beheerd via ondersteunde beheeropties (vertrouwde kanalen) via de Configuratiebeheer voor System Center-console.

  • Verbetert de algehele prestaties van het antimalwareplatform

    De antimalwareprestaties zijn verbeterd in vergelijking met eerdere platformversies. Er zijn verbeteringen aangebracht voor handtekeningen die worden geleverd via MAPS (Microsoft Active Protection Service). Deze wijzigingen bevatten geen configureerbare of klantgerichte effecten.

    Zie de volgende Microsoft-website voor meer informatie over MAPS:

    Beschrijving van de Microsoft Active Protection Service Community

  • Er is meer taalondersteuning toegevoegd aan het antimalwareplatform

    De volgende nieuwe talen worden ondersteund:

    • Chinees (Hongkong SAR) (zh-HK)
    • Chinees (Volksrepubliek China) (zh-CN)
    • Chinees (Taiwan) (zh-TW)
    • Engels (en-US)
    • Frans (fr-FR)
    • Duits (de-DE)
    • Italiaans (it-IT)
    • Japans (ja-JP)
    • Koreaans (ko-KR)
    • Portugees (Brazilië) (pt-BR)
    • Russisch (ru-RU)
    • Spaans (es-ES)
  • Hiermee wordt een configureerbare optie voor automatische voorbeeldinzending toegevoegd

    Als uw computer is ingesteld voor MAPS, wordt u mogelijk gevraagd om verdachte bestanden naar Microsoft te sturen voor verdere analyse. Deze update maakt nieuwe configuratieopties voor deze voorbeeldverzameling mogelijk door een optie te bieden om dergelijke bestanden automatisch als .exe bestanden te verzenden zonder dat u daarom wordt gevraagd. Houd er rekening mee dat alle bestanden die mogelijk persoonsgegevens bevatten, u blijven vragen.

    Opmerkingen over deze optie

    • Deze optie bevat een bijgewerkte licentievoorwaarden voor Microsoft-software en een privacyverklaring waarin deze functionaliteit wordt besproken.
    • Deze optie-instelling kan worden geconfigureerd via WMI (Windows Management Instrumentation).
    • Deze optie biedt momenteel geen door de gebruiker te configureren mogelijkheid in de Configuratiebeheer voor System Center-console of de beheersjabloonbestanden (.admx).
    • Voor deze optie is een MAPS-lidmaatschap vereist.

    Zie het volgende Microsoft TechNet-onderwerp voor informatie over beleidsconfiguratie:

    FEP ADMX-referentie

  • Diverse clientcorrecties

    Naast de verbeteringen die hier worden vermeld, worden in deze release de volgende problemen met de client opgelost:

    • Interoperabiliteit van Microsoft Exchange Server 2003

      De installatie van de Endpoint Protection-client op Exchange Server 2003 kan ActiveSync-fouten veroorzaken, zoals gebeurtenis-id 3005. U kunt dit probleem voorkomen door de volgende registerwaarde te maken:

      Registerlocatie: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mpfilter\Parameters
      DWORD-naam: DisableReadHooking
      DWORD-waarde: 1
      Opmerkingen over deze instelling

      • Start Exchange Server 2003 opnieuw op om de wijziging door te voeren.
      • Deze waarde-instelling wijzigt de manier waarop de Endpoint Protection-client bestandstoegang verwerkt. Dit heeft echter geen invloed op het detectievermogen.
    • Onjuiste omgevingsvariabele

      Door de Endpoint Protection-agent te installeren, wordt een extra PSModulePath-omgevingsvariabele gemaakt die een volgspatie bevat. Dit wordt vermeld als een dubbele omgevingsvariabele.

    • Installatie van alternatief station

      De parameter /station wijzigt de AppDataPath-waarde van het product niet in het opgegeven station. Hiermee wordt alleen het pad naar programmagegevens gewijzigd.

Deze update verkrijgen

Er is een ondersteunde update beschikbaar via Microsoft Ondersteuning. Deze update is echter alleen bedoeld om het probleem op te lossen dat in dit artikel wordt beschreven. Pas deze update alleen toe op systemen die het probleem ondervinden dat in dit artikel wordt beschreven. Deze update kan aanvullende tests ontvangen. Daarom raden we je aan te wachten op de volgende software-update die deze update bevat als je niet ernstig last hebt van dit probleem.

Als de update kan worden gedownload, vindt u de sectie 'Hotfix-download beschikbaar' boven aan dit Knowledge Base-artikel. Als deze sectie niet wordt weergegeven, neem je contact op met de klantenservice en ondersteuning van Microsoft om de hotfix te verkrijgen.

Opmerking: Als er nog meer problemen optreden of als er probleemoplossing nodig is, moet u mogelijk een afzonderlijke serviceaanvraag maken. De gebruikelijke ondersteuningskosten zijn van toepassing op aanvullende ondersteuningsvragen en problemen die niet in aanmerking komen voor deze specifieke hotfix. Voor een volledige lijst met telefoonnummers van de klantenservice en ondersteuning van Microsoft of om een afzonderlijke serviceaanvraag te maken, gaat u naar de volgende Microsoft-website:

http://support.microsoft.com/contactus/?ws=support Opmerking: Op het formulier 'Hotfix download beschikbaar' worden de talen weergegeven waarvoor de hotfix beschikbaar is. Als je je taal niet ziet, komt dit doordat er geen hotfix beschikbaar is voor die taal.

Vereisten

Als je deze hotfix wilt toepassen, moet een van de volgende opties zijn geïnstalleerd:

Informatie over opnieuw opstarten

Nadat u deze hotfix hebt toegepast, moet u de computer wellicht opnieuw opstarten.

Opmerking: u wordt aangeraden de beheerconsole van Configuration Manager te sluiten voordat u dit hotfixpakket installeert.

Installatie-instructies

System Center 2012 Endpoint Protection

Nadat u dit updatepakket hebt geïnstalleerd, moet u de functie Automatische clientupgrade inschakelen in de beheerconsole van Configuration Manager 2012. De Endpoint Protection Agent wordt bijgewerkt, afhankelijk van de waarden die zijn gedefinieerd in de instellingen voor het ophalen van het clientbeleid en in de instelling Client automatisch binnen enkele dagen upgraden .

Forefront Endpoint Protection 2010

Nadat u dit updatepakket hebt geïnstalleerd, moet u een nieuwe Forefront Endpoint Protection-clientinstallatie-implementatie maken of de bestaande aankondiging opnieuw uitvoeren. Zie het volgende Microsoft TechNet-onderwerp voor meer informatie over het maken van de implementatie:

Implementeren met behulp van Configuration Manager-pakketten Zie het volgende Microsoft Developer Network (MSDN)-blogartikel voor meer informatie:

Installatie van updates voor antimalwareplatforms voor FEP 2010 SU1 en SCEP 2012 SP1

Informatie over het vervangen van hotfix's

Deze update vervangt de volgende updates:

  • 2828233 Een platformupdate voor schadelijke software voor clients met System Center 2012 Endpoint Protection Service Pack 1 is beschikbaar via Microsoft Ondersteuning
  • 2827684 Een update voor een antimalwareplatform voor Forefront Endpoint Protection 2010-clients is beschikbaar op Microsoft Ondersteuning

Aanvullende informatie

Met deze update komt de versie van de antimalwareclient op 4.3.215.0. U vindt de versie-informatie door te klikken op Info in het menu Help van de gebruikersinterface van de Endpoint Protection-client.

Bestandsinformatie

De Engelse versie van deze hotfix heeft de bestandskenmerken (of latere bestandsattributen) die in de volgende tabel worden vermeld. De datums en tijden voor deze bestanden worden weergegeven in Coordinated Universal Time (UTC). Wanneer u de bestandsinformatie bekijkt, wordt deze geconverteerd naar de lokale tijd. Als je het verschil tussen UTC en lokale tijd wilt vinden, gebruik je het tabblad Tijdzone in het item Datum en tijd in Configuratiescherm.

Voor Forefront Endpoint Protection 2010

Bestandsnaam Bestandsversie Bestandsgrootte Datum Tijd
Amuninstall.vbs Niet van toepassing 10,051 01-jul-2011 02:35
Commonconstants.dll 2.1.1116.114 26,288 01-jul-2011 02:35
Commonsetuputils.dll 2.1.1116.114 68,272 01-jul-2011 02:35
fep2010su1-fepext-kb2865173-x86-enu.msp Niet van toepassing 25,890,816 01-jul-2011 02:35
Fepext.msi Niet van toepassing 26,628,096 01-jul-2011 02:35
Fepregistrator.exe 2.1.1116.114 121,520 01-jul-2011 02:35
Amuninstall.vbs Niet van toepassing 10,051 01-jul-2011 02:35
Commonconstants.dll 2.1.1116.114 26,288 01-jul-2011 02:35
Commonsetuputils.dll 2.1.1116.114 68,272 01-jul-2011 02:35
fep2010su1-fepext-kb2865173-amd64-enu.msp Niet van toepassing 25,890,816 01-jul-2011 02:35
Fepext.msi Niet van toepassing 26,628,096 01-jul-2011 02:35
Fepregistrator.exe 2.1.1116.114 121,520 01-jul-2011 02:35

Voor System Center 2012 Endpoint Protection

Bestandsnaam Bestandsversie Bestandsgrootte Datum Tijd
ccmsetup.cab Niet van toepassing 9,611 31-mei-2013 06:10
scepinstall.exe 4.3.215.0 25,591,432 31-mei-2013 06:10

      

Meer informatie

Bekijk de terminologie die Microsoft gebruikt om software-updates te beschrijven .