Advanced Search
Search Results
360 total results found
4.4.5.6
FonctionnalitésRenforcement accru de certaines fonctionnalités auparavant assurées par les bibliothèques de cryptographie Windows, désormais gérées par le pilote de noyau Cyber Crucible.Il s'agit à la fois d'un renforcement général et d'une augmentation de la ...
4.4.5.7
FonctionnalitésRenforcement accru de certaines parties des fonctionnalités auparavant assurées par les bibliothèques de cryptographie Windows, désormais prises en charge par le pilote noyau de Cyber Crucible.Il s'agit à la fois d'un renforcement général et d'u...
4.4.5.4
FonctionnalitésRenforcement accru de certaines parties de la fonctionnalité précédemment assurée par les bibliothèques de cryptographie Windows, désormais assurée par le pilote noyau de Cyber Crucible.Il s’agit à la fois d’un renforcement général et d’une augm...
4.4.6.0
FonctionnalitésAmélioration des performances du processeur pour certaines applications qui déclenchent un grand nombre de parcours de répertoires automatisés et simultanés dans le cadre de leur comportement applicatif.CorrectionsHachages MD5service.exe = 3e44...
4.4.6.1
FonctionnalitésPoursuite de la migration du nom de produit « Ransomware Rewind » vers « Cyber Crucible ».Le nom de service hérité "Ransomware Rewind" migrera vers "CyberCrucibleAgent". Le nom du processus reste inchangé.La clé de registre dans HKLM\SOFTWARE mi...
4.4.6.2
FonctionnalitésAjout d'indicateurs optionnels de « type d'accès » exposés aux utilisateurs finaux pour une spécificité comportementale des accès.CorrectionsAucune.Hachages MD5service.exe = 07a709d672f38ea466de675b8c8f1b76 CCRRSecMon.sys (Windows7) = 4d...
Middleware 11.23
FonctionnalitésMises à jour de la liste blancheMise en œuvre de la possibilité de créer une exception avec le chemin et les arguments du programme parentMise en œuvre de la possibilité de créer une exception pour faire correspondre les réponses d'extorsion lor...
Application Web 11.23
FonctionnalitésAjout de la possibilité de libérer automatiquement les licences des agents inactifs. Cette fonctionnalité est un paramètre de groupe et les options permettent de libérer automatiquement les licences des agents inactifs du groupe après 30/60/90 j...
4.4.6.3
FonctionnalitésAjout d'une prise en charge optionnelle du proxy SOCKS5 pour faciliter le déploiement des agents.CorrectionsCorrection des réinstallations à partir d'agents plus anciens utilisant un ID d'installation incorrect.Correction des installations exist...
4.4.6.4
FonctionnalitésLes informations sur la mémoire du processus parent sont disponibles pour les rapports de processus lorsque des modifications ont été détectées.AméliorationsModification de certaines fréquences de communication avec le serveur afin qu'elles ne n...
4.4.7.0
FonctionnalitésDébut du déploiement des communications HTTPS basées sur JWE.Les clés de chiffrement sont uniques à chaque agent.Toutes les charges utiles sont chiffrées sous HTTPS. Désactivé par défaut pendant le déploiement initial.Possibilité de revenir facu...
4.4.7.1
FonctionnalitésTélémétrie enrichie pour les créations de processus et les incidentsSID de l'utilisateurNom de connexion de l'utilisateur (down-level logon name)Indication si le processus est élevé (Exécuter en tant qu'administrateur)Les incidents indiquent dés...
Middleware 04.24
FonctionnalitésMise en œuvre du paramètre de groupe et des points de terminaison associés pour la configuration et la gestion des configurations de proxy afin de faciliter le déploiement des agentsMise à jour de nos points de terminaison de données de télémétr...
Application Web 04.24
FonctionnalitésAjout de la possibilité de configurer et de gérer des configurations de proxy afin de faciliter le déploiement des agents. Découvrez-en plus sur les configurations de proxy iciCorrection du problème où la barre de défilement horizontale en bas d...
4.4.7.3
FonctionnalitésMode DMZConfiguration facultative permettant d’utiliser un ensemble d’autorités de certification (CA bundle) signé pour les communications TLS avec les serveurs d’authentification et de télémétrie. Ces ensembles d’autorités de certification sont...
4.4.8.0
FonctionnalitésTélémétrie Authenticode en mode noyauPour une rapidité et une fiabilité accrues, les données de certificat relatives aux créations de processus et aux incidents seront enregistrées par le pilote seul.Cette mise à jour ne supprime pas les dépenda...
4.4.8.1
FonctionnalitésLes métadonnées des exécutables telles que la version du produit, le nom de la société, etc. pour les processus en mémoire sont signalées par le pilote via la visibilité du noyau. Le fonctionnement normal consiste à utiliser des appels API Windo...
4.4.8.2
FonctionnalitésAjout de la prise en charge d'une icône optionnelle dans la barre d'état système. Cette fonctionnalité est désactivée par défaut.CorrectionsAjout d'une solution de contournement pour un problème lié aux requêtes de hachage de l'API Windows du no...