# Middleware (serveurs REST)

# Middleware 01.23

# Fonctionnalités

- Mise en œuvre d’un contrôleur pour les licences de formation et ajout d’un service d’expiration des licences de formation.
- Mise à jour de chaque point de terminaison pour prendre en compte la nouvelle fonctionnalité de mode formation de l’application web, ainsi que des tests pour chaque point de terminaison relatifs au mode formation.
- Ajout d’un point de terminaison permettant de réinitialiser toutes les données de formation d’un groupe parent à leur état d’origine.
- Mise en œuvre des points de terminaison pour le nouveau paramètre de politique de vieillissement des mots de passe pour les groupes.
- Ajout de la documentation pour les points de terminaison Reactive Springboot.

# Middleware 04.23

# Fonctionnalités

- Mises à jour du Portail Partenaire :
    
    
    - Mise en œuvre des points de terminaison pour le nouveau processus d'enregistrement de transaction (Register Deal) avec approbation des transactions par Cyber Crucible
    - Mise à jour du modèle PartnerDeal pour associer un type aux transactions, chacun ayant un pourcentage de remise associé
        
        
        - Mise à jour également du modèle PartnerDeal pour les transactions de type Référence (Referral) afin de stocker le compte utilisateur du Tableau de bord à associer aux licences de la transaction
    - Mise à jour du modèle PartnerDeal pour pouvoir distinguer la facturation mensuelle de la facturation annuelle pour le paiement des transactions
        
        
        - Comprend la mise à jour des points de terminaison existants pour prendre en compte la facturation mensuelle par rapport à la facturation annuelle pour Stripe
    - Mise en œuvre des points de terminaison permettant d'envoyer des devis via Stripe pour une transaction
    - Mise en œuvre d'un point de terminaison pour renvoyer la facture Stripe d'une transaction
    - Mise en œuvre d'un point de terminaison pour modifier plusieurs champs d'une transaction simultanément, associé à la fenêtre modale de modification de transaction dans l'application Web
- Gestion des agents/licences :
    
    
    - Mise en œuvre d'un point de terminaison pour attribuer des licences en masse aux agents
    - Mise en œuvre d'un point de terminaison pour modifier le paramètre de réattribution automatique de licence pour un agent donné
    - Mise en œuvre d'un point de terminaison pour libérer une licence d'un agent en transmettant l'agentId dans la requête
- Mise en œuvre des points de terminaison pour récupérer et enregistrer le paramètre utilisateur permettant d'afficher l'icône de configuration du script d'installation sur la grille des Groupes
- Mise en œuvre d'un point de terminaison pour récupérer la valeur d'authentification client du script d'installation d'agent pour un groupe
- Mise à jour de notre service de scanner antivirus pour effectuer des recherches dans la collection des incidents d'identité en plus de la collection de création de processus
- Diverses mises à jour de notre liste de données par défaut et de listes blanches d'identité pour les antivirus.
- Mise en œuvre d'un nouveau point de terminaison de flux de modifications (change stream) pour détecter les nouvelles insertions de réponses à l'extorsion (Extortion Response)
- Mise en œuvre d'un point de terminaison pour copier les listes blanches vers un autre groupe
- Mise en œuvre d'un point de terminaison pour télécharger le fichier de différence mémoire (Memory Diff File) d'un incident
- Mise en œuvre de la catégorisation des programmes d'incidents d'identité en applications
- Mise en œuvre de l'enregistrement des modes de colonnes pour chaque grille de page Web ainsi que des paramètres de visibilité des graphiques

# Middleware 08.23

# Fonctionnalités

- Mises à jour du portail partenaire :
    
    
    - Implémentation de points de terminaison permettant de créer un POC pour les accords partenaires approuvés
    - Implémentation de points de terminaison pour la page de gestion des groupes de distributeurs dans l'application Web
    - Implémentation d'un point de terminaison pour renvoyer les données de la grille de gestion des paiements dans l'application Web
    - Implémentation de la possibilité de changer le propriétaire d'un accord partenaire
    - Implémentation de la possibilité de définir un mémo personnalisé pour les accords partenaires apparaissant sur les factures et devis Stripe
- Implémentation d'un point de terminaison permettant de renvoyer les invitations de compte utilisateur
- Ajout d'options d'étiquetage d'application supplémentaires pour les objets d'accès à l'identité
- Mise à jour du modèle de groupe pour les groupes partenaires afin d'y ajouter de nouveaux champs booléens indiquant le type de partenaire
- Mise à jour du modèle de groupe afin d'y inclure une liste de configurations d'extensions canari
- Diverses mises à jour de notre liste par défaut de listes blanches de données, d'identités et de certificats pour les antivirus
- Activation de la prise en charge de HTTP/2
- Mise à niveau de notre Spring Boot vers la dernière version, ainsi que diverses autres dépendances
- Implémentation d'alertes de notification pour les accès à l'identité anormaux
- Activation de la compression des réponses du serveur pour les agents
- Implémentation du filtrage pour la colonne « Aucun certificat de confiance » de la grille d'accès à l'identité dans l'application Web pour les options « Récupération des informations de certificat déconnectée » et « Récupération des informations de certificat expirée »
- Correction d'un problème dans notre service de notification d'expiration des accords partenaires afin de ne pas envoyer d'e-mails d'expiration pour les accords terminés

# Middleware 11.23

# Fonctionnalités

- Mises à jour de la liste blanche
    
    
    - Mise en œuvre de la possibilité de créer une exception avec le chemin et les arguments du programme parent
    - Mise en œuvre de la possibilité de créer une exception pour faire correspondre les réponses d'extorsion lorsqu'il n'y a que des certificats de confiance, ne faire correspondre que lorsqu'il n'y a pas d'injections associées, et ne faire correspondre que lorsqu'il n'y a pas de mémoire modifiée
    - Mise en œuvre de la possibilité de créer une exception pour faire correspondre des déclencheurs d'accès à des fichiers spécifiques
- Mise en œuvre du paramètre de groupe pour libérer automatiquement les licences des agents inactifs
    
    
    - Mise à jour du modèle de groupe pour disposer d'un paramètre déterminant quand libérer les licences des agents inactifs du groupe. Les options sont 30/60/90 jours, ou la désactivation de ce paramètre
    - Mise à jour du modèle d'agent pour ajouter un nouveau statut inactif
    - Mise en œuvre d'un service permettant de libérer automatiquement les licences des agents inactifs selon le paramètre de leur groupe
- Mise à jour du point de terminaison pour la récupération des réponses d'extorsion afin d'inclure le chemin et les arguments du programme parent
    
    
    - Le chemin et les arguments du programme parent sont désormais également inclus dans le décompte des réponses d'extorsion uniques pour l'application Web, les alertes de notification de sécurité et les résumés exécutifs
- Mise à jour de nos rapports de résumé exécutif afin de séparer la diapositive des licences en diapositives distinctes pour les licences de bureau et de serveur
- Mise à jour du modèle de notification par e-mail de sécurité et du service de notification de sécurité afin d'inclure deux nouveaux types d'alerte
    
    
    - Modèle comportemental ajusté
    - Nouvelle version de l'agent
        
        
        - Lorsque les paramètres de mise à jour gérée d'un groupe sont modifiés pour désactiver la mise à jour automatique, une notification « Nouvelle version de l'agent » est automatiquement créée pour le groupe
- Mises à jour des rôles/permissions utilisateur
    
    
    - Mise à jour des permissions du modèle de rôle Gestionnaire d'incident pour n'avoir désormais que la visualisation/l'édition des listes blanches et des règles de réponse silencieuse
    - Les groupes disposent désormais de 3 rôles par défaut non modifiables par l'utilisateur :
        
        
        - Admin
        - Lecture seule
        - Invité
    - Les utilisateurs ajoutés à un groupe se voient attribuer par défaut le rôle Invité
- Mise en œuvre de points de terminaison pour la fenêtre modale de réglage des processus utilitaires du navigateur de l'application Web afin de gérer facilement la manière dont les agents d'un groupe doivent répondre aux processus utilitaires de Chrome
- Mise à jour du point de terminaison du graphique de la page Agents afin de pouvoir limiter les décomptes aux agents ayant contacté le serveur au cours des 30/60/90 derniers jours
- Mise à jour de l'alerte e-mail de notification de sécurité relative à l'activité de rançongiciel afin d'inclure un lien redirigeant automatiquement les utilisateurs vers la page des réponses d'extorsion avec un filtre affichant les réponses concernées par l'alerte
- Mise en œuvre d'un paramètre de groupe permettant de définir si les agents d'un groupe s'exécutent ou non en mode sans échec
- Mise en œuvre d'une option de script PowerShell pour l'installation des agents
- Mise à niveau de notre Spring Boot vers la dernière version
- Diverses mises à jour de notre liste de données par défaut + identités + listes blanches de certificats pour les antivirus

# Middleware 04.24

# Fonctionnalités

- Mise en œuvre du paramètre de groupe et des points de terminaison associés pour la configuration et la gestion des configurations de proxy afin de faciliter le déploiement des agents
- Mise à jour de nos points de terminaison de données de télémétrie afin de pouvoir afficher toutes les données de télémétrie ou uniquement les données directement liées à une réponse à une extorsion
- Mise en œuvre du paramètre de groupe permettant de masquer automatiquement les agents dans les groupes lorsqu'une licence est libérée d'un agent, qu'un agent est marqué comme inactif, ou qu'un agent termine une désinstallation
- Mise à jour des liens vers notre tableau de bord dans nos e-mails de notification afin d'inclure un paramètre d'URL utilisé pour filtrer automatiquement les données sur la grille frontend associée, afin d'afficher ce qui a déclenché la notification
- Mise à jour du point de terminaison utilisé pour le graphique des licences d'agents frontend afin d'inclure les décomptes pour les licences Desktop et Server
- Mise en œuvre des points de terminaison pour la nouvelle page frontend « Customer Deployment Health »
- Mise à jour de notre réglage des processus afin de tenir compte de Microsoft Edge WebView

# Middleware 09.24

# Fonctionnalités

- Implémentation des points de terminaison pour le nouveau paramètre de Mode DMZ de groupe
- Mise à jour des points de terminaison d’enregistrement des offres afin de permettre l’enregistrement d’offres pluriannuelles avec la possibilité de payer d’avance ou annuellement pour les offres pluriannuelles
- Ajout de la possibilité de visualiser l’analyse des causes profondes pour les accès d’identité
- Implémentation des comportements adaptés temporaires
- Mise à jour du modèle Utilisateur afin d’enregistrer le paramètre permettant de masquer ou d’afficher par défaut les licences d’agent expirées dans la grille des licences d’agent
- Mise à jour du modèle de notification de sécurité et des points de terminaison/services associés pour les nouvelles options d’alerte d’agent hors ligne « Partiellement » et « Entièrement » hors ligne
- Mises à jour des points de terminaison liés à l’ajout des nouvelles colonnes côté interface dans la grille des agents, afin d’afficher la date d’expiration de la licence attribuée et la date d’attribution de la licence à l’agent
- Ajout d’un paramètre au modèle de groupe permettant aux agents du groupe d’afficher l’icône de l’agent dans la barre d’état système de la machine agent correspondante
- Mise à jour des requêtes de grille côté serveur afin de pouvoir prendre en charge des filtres à conditions multiples pour une même clé/colonne

# Middleware 05.25

# Fonctionnalités

- Mise à jour du modèle de notification des ventes avec de nouveaux types :
    
    
    - Les partenaires distributeurs peuvent recevoir des alertes lorsque leurs sous-groupes de revendeurs créent un nouvel enregistrement de transaction (Deal Registration)
    - Activité des points de contact (POC) des transactions partenaires
- Mise à jour du processus d’authentification pour permettre l’intégration SSO avec Microsoft Entra ID (Azure Active Directory)
- Mise à jour du point de terminaison de l’installateur d’agent pour permettre un nouveau type d’installateur pour Native Cli
- Mise à jour des points de terminaison pour les nouvelles mises à jour des partenaires distributeurs
    
    
    - Ajout d’un nouveau modèle Partner in Motion
    - Mise à jour du modèle d’enregistrement des transactions partenaires afin de permettre aux distributeurs d’approuver les transactions de leurs sous-groupes de revendeurs
    - Ajout de la possibilité pour les partenaires distributeurs de modifier les remises pluriannuelles pour leurs sous-groupes de revendeurs
    - Ajout de la possibilité pour les distributeurs de s’envoyer des devis avec leur tarification de distributeur pour une transaction d’un sous-groupe de revendeurs
    - Ajout d’une exigence selon laquelle, lorsqu’un sous-groupe de revendeurs enregistre une transaction, l’accord de sous-groupe revendeur (Subgroup Reseller Agreement) doit être téléversé par son distributeur parent sur la page de gestion des groupes de distributeurs
- Mise à jour du modèle de rôle avec un nouveau rôle de Gestionnaire des transactions partenaires (Partner Deal Manager) pour les opérations d’enregistrement des transactions, et mise à jour de chaque point de terminaison associé afin de vérifier les autorisations
- Ajout du point de terminaison permettant de modifier les paramètres d’un groupe en masse
- Mise à niveau de notre Spring Boot vers la dernière version
- Amélioration des requêtes utilisées pour la génération des rapports de direction afin de réduire le temps nécessaire à leur génération
- Migration de nos collections de télémétrie dans la base de données vers l’utilisation du sharding
- Mise à jour de la requête des agents utilisée pour la grille du tableau de bord afin d’indiquer si l’agent est un serveur ou non
- Mise à jour du point de terminaison /updateGroupAutomaticallyHideAgentsReactive afin d’appliquer rétroactivement la mise à jour aux agents existants
- Mises à jour majeures de l’authentification pour permettre aux agents d’appeler nos serveurs REST avec la nouvelle authentification OAuth hébergée
- Ajout de nouveaux points de terminaison pour la soumission de télémétrie DLL par les agents

# Middleware 12.25

# Fonctionnalités

- Ajout de nouveaux points de terminaison pour la visualisation des DLL sur le tableau de bord, permettant de consulter les chargements de modules non fiables associés aux Réponses à l'extorsion, aux Créations de processus, aux Injections de processus et aux Accès d'identité
- Mise à jour des points de terminaison des requêtes du tableau de bord pour les Réponses à l'extorsion et les Accès d'identité afin de retourner des champs supplémentaires pour la visualisation des DLL, notamment la mémoire de module modifiée, le chemin de module modifié, etc.
- Mise à jour du modèle Agent avec de nouveaux champs indiquant si l'agent est entièrement configuré et la date à laquelle l'agent a été entièrement configuré pour la première fois
- Ajout de nouveaux points de terminaison et d'un contrôleur pour la page de gestion du pare-feu IA
- Mise à jour du point de terminaison retournant la liste des agents pour le tableau de bord afin d'inclure de nouveaux champs indiquant vers quel serveur REST et serveur OAuth l'agent effectue ses appels, ainsi que les adresses IPv4 et IPv6 WAN de l'agent
- Ajout d'un nouveau point de terminaison pour la page des Réponses à l'extorsion, permettant aux utilisateurs de consulter tous les champs d'une Réponse à l'extorsion dans ce point de terminaison, plutôt que d'utiliser le point de terminaison existant qui propose une vue condensée des champs et nécessite un appel API supplémentaire pour obtenir plus de détails.
    
    
    - Les utilisateurs du tableau de bord peuvent utiliser le bouton bascule sur la page des Réponses à l'extorsion pour choisir entre l'option de grille précédente et la nouvelle option de grille qui retourne tous les champs dans une seule grille
- Ajout d'une nouvelle option dans les Notifications de sécurité permettant d'inclure un fichier CSV dans l'alerte par e-mail pour les alertes de Rançongiciel et d'Accès d'identité, contenant des informations sur la raison du déclenchement de l'alerte.