Middleware 11.23
Recursos
Atualizações da Lista de Permissões
Implementada a capacidade de criar uma exceção com o caminho e os argumentos do programa pai
Implementada a capacidade de criar uma exceção para corresponder a respostas de extorsão quando há apenas certificados confiáveis, corresponder apenas quando não há injeções relacionadas e corresponder apenas quando não há memória modificada
Implementada a capacidade de criar uma exceção para corresponder a gatilhos específicos de acesso a arquivos
Implementada a configuração de grupo para liberar automaticamente licenças de agentes inativos
Atualizado o modelo de Grupo para ter uma configuração de quando liberar licenças de agentes inativos no grupo. As opções são 30/60/90 dias, ou desativar essa configuração
Atualizado o modelo de Agente para ter um novo status de inativo
Implementado serviço para liberar automaticamente as licenças de agentes inativos de acordo com a configuração de grupo
Atualizado o endpoint para recuperação de respostas de extorsão para incluir o caminho e os argumentos do programa pai
O caminho e os argumentos do programa pai agora também estão incluídos nas contagens únicas de respostas de extorsão para a Aplicação Web, alertas de Notificação de Segurança e Resumos Executivos
Atualizados nossos Relatórios de Resumo Executivo para separar o slide de Licenças em slides individuais de Licenças de Desktop e de Servidor
Atualizado o modelo de Notificação de E-mail de Segurança e o serviço de Notificação de Segurança para incluir dois novos tipos de alerta
Modelo Comportamental Ajustado
Nova Versão do Agente
Quando as configurações de atualização gerenciada de um grupo são alteradas para desativar a atualização automática, uma notificação de Nova Versão do Agente é criada automaticamente para o grupo
Atualizações de Função/Permissão de Usuário
Atualizadas as permissões de Gerente de Incidentes no modelo de Função para agora ter apenas visualização/edição de listas de permissões e regras de resposta silenciosa
Os grupos agora têm 3 funções padrão que não são editáveis pelo usuário:
Admin
Somente Leitura
Convidado
Usuários adicionados a um grupo por padrão recebem a Função de Convidado
Implementados endpoints para o Modal de Ajuste do Processo de Utilitário do Navegador da Aplicação Web para gerenciar facilmente como os agentes em grupos devem responder aos processos utilitários do chrome
Atualizado o endpoint do gráfico da página de Agentes para poder limitar as contagens aos agentes que se comunicaram nos últimos 30/60/90 dias
Atualizado o alerta de e-mail de Atividade de Ransomware da Notificação de Segurança para incluir um link que redirecionará automaticamente os usuários para a página de Respostas de Extorsão com um filtro para mostrar as respostas às quais o alerta se referia
Implementada a configuração de grupo para que os agentes de um grupo sejam executados ou não em modo de segurança
Implementada uma opção de script powershell para instalação de agentes
Atualização do nosso Spring Boot para a versão mais recente
Diversas atualizações em nossa lista padrão de listas de permissões de dados + identidade + certificados para antivírus