Skip to main content

Middleware 11.23

Recursos

  • Atualizações da Lista de Permissões

    • Implementada a capacidade de criar uma exceção com o caminho e os argumentos do programa pai

    • Implementada a capacidade de criar uma exceção para corresponder a respostas de extorsão quando há apenas certificados confiáveis, corresponder apenas quando não há injeções relacionadas e corresponder apenas quando não há memória modificada

    • Implementada a capacidade de criar uma exceção para corresponder a gatilhos específicos de acesso a arquivos

  • Implementada a configuração de grupo para liberar automaticamente licenças de agentes inativos

    • Atualizado o modelo de Grupo para ter uma configuração de quando liberar licenças de agentes inativos no grupo. As opções são 30/60/90 dias, ou desativar essa configuração

    • Atualizado o modelo de Agente para ter um novo status de inativo

    • Implementado serviço para liberar automaticamente as licenças de agentes inativos de acordo com a configuração de grupo

  • Atualizado o endpoint para recuperação de respostas de extorsão para incluir o caminho e os argumentos do programa pai

    • O caminho e os argumentos do programa pai agora também estão incluídos nas contagens únicas de respostas de extorsão para a Aplicação Web, alertas de Notificação de Segurança e Resumos Executivos

  • Atualizados nossos Relatórios de Resumo Executivo para separar o slide de Licenças em slides individuais de Licenças de Desktop e de Servidor

  • Atualizado o modelo de Notificação de E-mail de Segurança e o serviço de Notificação de Segurança para incluir dois novos tipos de alerta

    • Modelo Comportamental Ajustado

    • Nova Versão do Agente

      • Quando as configurações de atualização gerenciada de um grupo são alteradas para desativar a atualização automática, uma notificação de Nova Versão do Agente é criada automaticamente para o grupo

  • Atualizações de Função/Permissão de Usuário

    • Atualizadas as permissões de Gerente de Incidentes no modelo de Função para agora ter apenas visualização/edição de listas de permissões e regras de resposta silenciosa

    • Os grupos agora têm 3 funções padrão que não são editáveis pelo usuário:

      • Admin

      • Somente Leitura

      • Convidado

    • Usuários adicionados a um grupo por padrão recebem a Função de Convidado

  • Implementados endpoints para o Modal de Ajuste do Processo de Utilitário do Navegador da Aplicação Web para gerenciar facilmente como os agentes em grupos devem responder aos processos utilitários do chrome

  • Atualizado o endpoint do gráfico da página de Agentes para poder limitar as contagens aos agentes que se comunicaram nos últimos 30/60/90 dias

  • Atualizado o alerta de e-mail de Atividade de Ransomware da Notificação de Segurança para incluir um link que redirecionará automaticamente os usuários para a página de Respostas de Extorsão com um filtro para mostrar as respostas às quais o alerta se referia

  • Implementada a configuração de grupo para que os agentes de um grupo sejam executados ou não em modo de segurança

  • Implementada uma opção de script powershell para instalação de agentes

  • Atualização do nosso Spring Boot para a versão mais recente

  • Diversas atualizações em nossa lista padrão de listas de permissões de dados + identidade + certificados para antivírus