Application Web Application Web 04.23 Fonctionnalités Mises à jour du Portail Partenaire : Possibilité de planifier une démonstration sur la page Enregistrer une Affaire Mise en œuvre du nouveau processus d’Enregistrement d’Affaire avec Approbation des Affaires par Cyber Crucible Ajout d’un Type de Prospect d’Affaire lors de l’enregistrement des affaires Ajout des Cycles de Facturation Mensuel et Annuel pour les affaires Mise en œuvre de l’envoi de devis pour les affaires approuvées par Cyber Crucible via Stripe et de la signature des devis avant de finaliser une affaire Possibilité de renvoyer la facture Stripe pour une affaire finalisée Possibilité de modifier une affaire via une fenêtre modale, similaire à la fenêtre modale d’enregistrement de nouvelle affaire, pré-remplie avec les informations actuelles de l’affaire Gestion des Agents/Licences : Possibilité de libérer des licences depuis la page Agents en masse Possibilité d’attribuer des licences aux agents en masse sur la page Agents Possibilité, sur la page Agents, de consulter et de modifier les paramètres de relicenciement automatique des agents lorsqu’ils se connectent à notre serveur REST sans licence Les utilisateurs peuvent mettre à jour les agents individuellement ou en masse Mise en œuvre, sur la page Groupes, de la possibilité de consulter l’Id d’un groupe et les valeurs d’Authentification Client utilisées dans le Script d’Installation de l’Agent Mise en œuvre de la possibilité de copier des listes blanches vers un autre groupe Mise à niveau vers React 18 Ajout des options de réinitialisation des colonnes et de redimensionnement automatique de toutes les colonnes dans le menu contextuel des grilles lors d’un clic droit Ajout de l’option de téléchargement du fichier de différence mémoire (Memory Diff File) dans la grille des Réponses à l’Extorsion pour les réponses applicables Mise en œuvre de l’enregistrement de l’état de visibilité des graphiques Ajout de nouvelles colonnes Application dans la grille Accès à l’Identité pour les programmes accédés, accédants et parents. Mise en œuvre du basculement du mode d’affichage des colonnes sur chaque grille pour le nombre de colonnes à afficher. Les modes incluent : Min, Moyen, Max et Personnalisé Mise en œuvre de la fonctionnalité de recherche/autocomplétion dans les éléments de sélection déroulante (Dropdown Select) avec Material UI Application Web 08.23 Fonctionnalités Mises à jour du Portail Partenaire : Ajout de la page Vidéos de démonstration au Portail Partenaire Ajout de la possibilité de créer un POC pour les accords partenaires approuvés Ajout de la page Gestion des groupes de distributeurs au Portail Partenaire permettant aux partenaires distributeurs de créer et de gérer leurs sous-groupes Ajout de la page Gestion des paiements au Portail Partenaire Ajout de la possibilité de modifier le propriétaire d’un accord partenaire Ajout d’un champ de note personnalisé pour les accords partenaires, affiché sur les factures et devis Stripe Mise en œuvre d’une fonctionnalité Se souvenir de moi permettant aux utilisateurs de rester connectés Ajout d’un lien permettant d’accéder au Portail Client Stripe où les utilisateurs peuvent gérer leurs abonnements et leurs modes de paiement Ajout, sur la page Licences des Agents, de la possibilité de modifier le groupe de plusieurs licences sélectionnées dans la grille Mise à niveau d’AG Grid vers la version 29 Mise à jour des dépendances vers leurs dernières versions Suppression du bouton Automatisation au-dessus des grilles qui affichait des icônes, et placement des icônes directement au-dessus de la grille Suppression du bouton Colonnes au-dessus des grilles qui affichait les Options d’état des colonnes de la grille, et placement des Options d’état des colonnes de la grille directement au-dessus de la grille Ajout de la possibilité de renvoyer les invitations de compte utilisateur sur la page Groupes Ajout de la colonne Mode Extension Canary à la page Groupes Ajout d’un étiquetage d’application supplémentaire à la page Accès Identité Ajout d’icônes et de filtres sur la grille Accès Identité pour la colonne Aucun certificat de confiance, pour les statuts « Déconnecté lors de la récupération des informations de certificat » et « Délai dépassé lors de la récupération des informations de certificat » Correction d’un problème d’affichage des grilles sur les appareils mobiles Application Web 11.23 Fonctionnalités Ajout de la possibilité de libérer automatiquement les licences des agents inactifs. Cette fonctionnalité est un paramètre de groupe et les options permettent de libérer automatiquement les licences des agents inactifs du groupe après 30/60/90 jours, ainsi que de désactiver ce paramètre Mises à jour de la liste blanche Ajout de la possibilité de créer une exception avec le chemin du programme parent et les arguments Ajout de la possibilité de créer une exception pour faire correspondre les réponses d'extorsion lorsqu'il n'y a que des certificats de confiance, correspondre uniquement lorsqu'il n'y a pas d'injections associées, et correspondre uniquement lorsqu'il n'y a pas de mémoire modifiée Ajout de la possibilité de créer une exception pour faire correspondre des déclencheurs d'accès à des fichiers spécifiques Ajout du chemin du programme parent et des arguments à la grille des réponses d'extorsion Ajout des empreintes de fichiers (hashes) à la fenêtre modale des détails de la réponse d'extorsion Ajout de nouveaux types d'alertes de notification de sécurité : Modèle comportemental ajusté Nouvelle version d'agent Mise à jour des e-mails d'alerte d'activité de rançongiciel pour inclure un lien qui redirigera automatiquement les utilisateurs vers la page des réponses d'extorsion avec un filtre affichant les réponses concernées par l'alerte Ajout d'une option sur le graphique de la page Agents pour n'inclure dans le graphique que le nombre d'agents ayant communiqué au cours des 30/60/90 derniers jours, ainsi que l'option pour ne pas limiter le décompte Ajout d'exemples sur la page Intégration REST concernant l'appel au point de terminaison aws /token. Les exemples incluent l'appel au point de terminaison avec bash, powershell et l'invite de commandes Mise à jour des autorisations du Gestionnaire d'incidents sur la page Rôles afin de ne disposer que des droits de visualisation/modification pour les listes blanches et les règles de réponse silencieuse Le Gestionnaire d'automatisation des réponses, obsolète, a été supprimé de la page Rôles Ajout de la fenêtre modale de réglage des processus utilitaires du navigateur aux pages Listes blanches, Règles de réponse silencieuse et Réponses d'extorsion Comprend l'option permettant de sélectionner la manière dont les agents des groupes doivent répondre aux processus utilitaires de chrome Ajout de l'option pour télécharger l'agent à l'aide d'un script powershell Ajout du paramètre de groupe permettant aux agents du groupe de s'exécuter en mode sans échec Ajout de la colonne Nom du système d'exploitation à la grille des agents Correction d'un problème sur certaines grilles où la largeur et l'ordre des colonnes se réinitialisaient lors de clics sur les icônes/boutons de la page Application Web 04.24 Fonctionnalités Ajout de la possibilité de configurer et de gérer des configurations de proxy afin de faciliter le déploiement des agents. Découvrez-en plus sur les configurations de proxy ici Correction du problème où la barre de défilement horizontale en bas de nos grilles de données n'était pas visible en raison du fait que la grille s'étendait au-delà de la hauteur d'écran visible Ajout de la possibilité, sur nos pages de télémétrie, de basculer entre l'affichage de toutes les données de télémétrie ou uniquement des données directement liées à une réponse à une extorsion Ajout du paramètre de groupe permettant de masquer automatiquement les agents du groupe lorsqu'une licence est libérée d'un agent, qu'un agent est marqué comme inactif, ou qu'un agent termine une désinstallation Ajout de la possibilité, lors d'un clic sur un lien provenant de l'un de nos e-mails de notification, de filtrer automatiquement les données de la grille correspondante afin d'afficher ce qui a déclenché la notification Mise à jour du graphique des licences d'agents afin d'afficher le nombre de licences Desktop et Serveur Mise à niveau d'AG Grid vers la version 31 Mise à niveau d'Ag Charts vers la version 9 Ajout d'options de filtrage de texte supplémentaires à nos grilles de données Ajout de la page Customer Deployment Health (accessible sous l'onglet Opérations) Application Web 09.24 Fonctionnalités Ajout, sur la page des licences des agents, de la possibilité de filtrer par défaut les licences expirées de la grille et du graphique. Ce paramètre peut être modifié via le bouton situé au-dessus de la grille des licences des agents Mise en œuvre de filtres à conditions multiples pour une seule colonne sur les grilles côté serveur. Les grilles côté serveur sont celles où toutes les lignes ne sont pas chargées dans la grille lors du chargement initial en raison du grand nombre de lignes : Réponse à l'extorsion, Créations de processus, Injections de processus et Accès aux identités Ajout de l'option pluriannuelle pour les enregistrements d'opérations (Deal Registrations). Les opérations peuvent durer jusqu'à 3 ans, et les utilisateurs ont la possibilité de payer d'avance ou de payer annuellement pour les opérations pluriannuelles Mise en œuvre des comportements adaptés temporaires (Temporary Tailored Behaviors). Pour en savoir plus, cliquez ici Ajout d'une nouvelle colonne dans la grille des accès aux identités pour l'analyse des causes profondes (Root Cause Analysis) Mise à jour des notifications de sécurité avec deux options distinctes pour les alertes d'agents hors ligne : alertes d'agents partiellement hors ligne et entièrement hors ligne Ajout de nouvelles colonnes dans la grille des agents pour la date d'expiration de la licence et la date d'attribution de la licence à l'agent Ajout du nouveau paramètre de groupe pour le mode DMZ à suivre par les agents du groupe. Le mode DMZ est destiné aux environnements où la vérification en ligne des certificats n'est pas disponible. L'activation du mode DMZ intègre localement les racines d'autorité de certification (CA) sur les agents du groupe et désactive l'OSCP Ajout du nouveau paramètre de groupe permettant aux agents du groupe d'afficher une icône d'agent dans la barre d'état système de la machine agent concernée ; seuls les agents en version 4.4.8.2 et supérieure disposent de cette fonctionnalité Ajout d'une barre latérale à nos grilles de données pour modifier facilement la visibilité et l'ordre des colonnes Application Web 05.25 Fonctionnalités Ajout de l'intégration SSO pour la connexion à notre tableau de bord avec Microsoft Entra ID (Azure Active Directory) Les utilisateurs doivent contacter Cyber Crucible et effectuer quelques étapes disponibles ici pour intégrer le SSO Entra ID pour leur organisation avec la connexion à notre tableau de bord Mises à jour pour les partenaires distributeurs Améliorations du processus permettant aux distributeurs d'associer des sous-groupes de revendeurs et à ces sous-groupes de revendeurs de s'enregistrer et de finaliser des transactions. Une explication plus détaillée du processus amélioré de gestion des groupes de distributeurs est disponible ici Ajout d'un nouveau type de notification de vente pour les partenaires distributeurs afin de recevoir des alertes lorsque leurs sous-groupes de revendeurs créent un nouvel enregistrement de transaction Ajout de la possibilité pour les partenaires distributeurs de modifier les remises pluriannuelles pour leurs sous-groupes de revendeurs. Cette fonctionnalité se trouve sur la page de gestion des groupes de distributeurs Ajout de la colonne Approbation du distributeur dans l'enregistrement des transactions permettant aux distributeurs de gérer les transactions de leurs sous-groupes de revendeurs Ajout de la page Partenaire en préparation, disponible sous l'onglet Partenaires, permettant aux partenaires distributeurs d'enregistrer les partenaires sous-groupes de revendeurs en cours de développement Ajout du rôle Gestionnaire de transactions partenaires pour les opérations liées à l'enregistrement des transactions Ajout d'un nouveau type de notification de vente pour l'activité des POC de transactions partenaires. Cette alerte s'applique au nouveau groupe POC créé lorsqu'un partenaire crée un POC pour une transaction. Des alertes de ce type sont envoyées lors de l'installation/désinstallation d'agents et lorsque les licences POC expirent dans le groupe POC Ajout du nouveau type d'installateur d'agent « Native CLI » Ajout de la fenêtre modale de modification de groupe sur la page de gestion des groupes, permettant de modifier en masse les paramètres du groupe Mise à niveau d'AG Grid vers la version 32 Ajout d'un bouton/bascule de visibilité du mot de passe pour la connexion Web Application 12.25 Fonctionnalités Ajout de la nouvelle page de gestion du pare-feu IA, disponible dans l'onglet Operations Visualisation des DLL Ajout de la possibilité de consulter les chargements de modules associés pour les Extortion Responses, Process Creations, Process Injections et Identity Accesses Une nouvelle colonne a été ajoutée à ces pages, indiquant si des chargements de modules non fiables associés ont été détectés. Lorsqu'un chargement de module non fiable est détecté, la cellule de cette colonne affiche une icône sur laquelle les utilisateurs peuvent cliquer pour accéder à une nouvelle page présentant tous les chargements de modules non fiables associés Ajout de nouvelles colonnes aux grilles Extortion Responses et Identity Access : Modified Module Memory Modified Module Path Modified Module Original Memory Hash Modified Module Current Memory Hash Modified Module Identifier Process Execution GUID Pid Pid Reuse Number Ajout à la grille Extortion Responses de la colonne « Data Access Attempted », qui indique le chemin sur la machine où la tentative d'accès aux données a eu lieu Mise à jour de la page Extortion Responses, qui propose désormais 2 options d'affichage différentes. L'option de grille précédente, offrant une vue plus condensée des extortion responses avec la grille parent/enfant, existe toujours ; une nouvelle option permettant de supprimer la grille parent/enfant et d'afficher toutes les données et colonnes sur une seule grille est désormais disponible Ajout de colonnes à la grille Agents indiquant si l'agent est entièrement configuré et la date à laquelle l'agent a été entièrement configuré pour la première fois Ajout de colonnes supplémentaires à la grille Agents indiquant le serveur OAuth et le serveur REST auxquels l'agent fait appel, ainsi que les adresses IPv4 et IPv6 WAN de l'agent Ajout des supports co-marqués (Co-branded Collateral) dans l'onglet Partners, permettant aux partenaires de télécharger un fichier .zip contenant tous les supports co-marqués Mise à niveau d'AG Grid vers la version 34 Ajout du nombre de jours restants avant l'expiration d'une licence sur la page Agent Licenses et sur la page Agents. Cette information apparaît sous forme d'icône dans la colonne Renews de la page Agent Licenses, et dans la colonne License Expiration Date de la page Agents Ajout d'une nouvelle option dans les Security Notifications permettant d'inclure un fichier CSV dans l'e-mail d'alerte pour les alertes Ransomware et Identity Access, contenant des informations sur la raison du déclenchement de l'alerte. Cette option a été ajoutée afin que les utilisateurs puissent consulter la raison d'une alerte directement dans l'e-mail, sans avoir à se connecter au tableau de bord