Atualização Endpoint Protector – versão 5.2.0.8
O Endpoint Protector 5.2.0.8 foi lançado e está disponível para download.
Data de lançamento: 6 de Maio de 2020
Endpoint Protector – atualização do produto
Versão do servidor 5.2.0.8
Cliente Windows: 5.2.3.9
Cliente Mac: 1.9.3.2
Cliente Linux: 1.5.0.0
Cliente EasyLock: 2.0.1.7
Versão do servidor: 5.2.0.8
Geral:
- A inspeção profunda de pacotes (DPI) também foi estendida aos endpoints do Windows e Linux.
- O monitoramento de transferências confidenciais de arquivos para impressoras foi estendido para os endpoints do macOS e Linux.
- A granularidade dos aplicativos do Windows foi estendida.
- A opção para ativar a autenticação de dois fatores para todos os administradores está agora disponível.
- Foram feitas várias pequenas melhorias na experiência do usuário, como adicionar informações extras, dicas de ferramentas etc.
- A funcionalidade de Detecção estendida de código-fonte foi adicionada, permitindo um melhor ajuste das regras de detecção e evitando falsos positivos quando o código-fonte não precisa ser detectado.
- Os logs enviados para um SIEM agora também incluem um identificador exclusivo na forma de um hash.
- Várias melhorias de segurança foram feitas, principalmente vinculadas ao Cross Site Scripting.
- Adicionada uma coluna adicional à Lista de Administradores baixada, especificando se eles foram importados do AD e se eles estão usando essas credenciais para fazer login ou não.
- Agora é possível remover completamente alguns detalhes dos Administradores existentes (por exemplo, endereço de e-mail ou nome).
- O backup do log de auditoria foi estendido, oferecendo mais granularidade ao escolher quais logs auditar (mais de 2 meses, 3 meses etc.).
- Funcionalidade de DPI aprimorada para Macs quando as listas de permissões de domínio de email são usadas em combinação com o Office 365.
Correções de bugs:
- Quando o número máximo de listas negras ou brancas foi atingido, o conteúdo não pôde ser editado. Corrigido.
- Importar conteúdo para algumas Listas negras ou Listas de permissões que incluam linhas vazias pode resultar na importação de itens. Corrigido.
- Corrigidas inconsistências da interface do usuário em que o caractere “&” seria substituído por “amp”, em algumas seções.
- Dependendo das funções da ACL, independentemente dos departamentos gerenciados, alguns administradores podem ver todos os computadores online. Corrigido.
- Muitos logs referentes à porcentagem de uso do Licenciamento estavam sendo enviados ao servidor SIEM. Corrigido.
- Várias outras pequenas correções de bugs.
- Correções de sincronização do AD vinculadas a filtros avançados e grupos do AD que incluem caracteres especiais.
Device Control
- As informações do computador agora incluem também o endereço MAC principal, bem como uma lista de endereços MAC.
- A granularidade dos direitos foi estendida e os direitos do dispositivo agora podem ser definidos para cenários mais restritivos: em um dispositivo específico, em um computador específico, para um usuário específico. Isso pode ser obtido nas seções Computadores ou Usuários.
- Comportamento aprimorado em alguns módulos antigos de laptop nos quais os controladores Serial ATA não eram reconhecidos.
- Validação aprimorada da combinação Nome do dispositivo, VID, PID e Número de série, para uma melhor experiência e gerenciamento mais fácil de dispositivos com o mesmo nome.
- Detecção aprimorada para alguns dispositivos Xiaomi.
Correções de bugs:
- Para a seção Dispositivos específicos, ao pressionar o botão Voltar, alguns dispositivos podem permanecer selecionados. Corrigido.
- O número de série aleatório (por exemplo: adcdefg1234567) sempre pode ser definido na classe personalizada ao adicionar um novo dispositivo ou ao adicionar um intervalo de número de série. Corrigido.
- O código do dispositivo do Apple MacBook Air SuperDrive pode mudar quando conectado a computadores diferentes. Corrigido.
- Algumas configurações feitas no nível do computador podem influenciar o limite de transferência herdado e definido globalmente. Corrigido.
Content Aware Protection
- O monitoramento de transferências confidenciais de arquivos por meio de navegadores da Web e o rastreamento do destino exato do upload (o domínio específico e não apenas o aplicativo de transferência), agora está disponível para Windows. Essa funcionalidade requer que a inspeção profunda de pacotes esteja ativada.
- O monitoramento de transferências de arquivos confidenciais no corpo do email agora está disponível para Windows, sem a necessidade de usar o complemento do Outlook. Essa funcionalidade requer que a inspeção profunda de pacotes esteja ativada.
- As listas negras de domínio e URL agora estão disponíveis para Windows, permitindo a opção de bloquear o acesso a determinados domínios e URLs.
- O monitoramento de transferências de arquivos confidenciais por meio de navegadores da Web e o rastreamento do destino exato do upload (o domínio específico e não apenas o aplicativo de transferência), agora está disponível para Linux. Essa funcionalidade requer que a inspeção profunda de pacotes esteja ativada.
- O monitoramento de transferências de arquivos confidenciais no corpo do email agora está disponível para Linux. Essa funcionalidade requer que a inspeção profunda de pacotes esteja ativada.
- As listas negras de domínio e URL agora estão disponíveis para Linux, permitindo a opção de bloquear o acesso a determinados domínios e URLs.
- A granularidade dos aplicativos do Windows foi estendida, tanto na funcionalidade quanto no número de aplicativos controlados, e agora inclui Edge, Skype, Windows Mail, Facebook Messenger, OneDrive, WhatsApp Desktop, Dropbox, Evernote.
- PIIs adicionais foram adicionadas, incluindo o endereço do Canadá, as carteiras de motorista dos EUA para 10 estados e o ID fiscal da Índia.
- Tipos de arquivos adicionais foram adicionados, incluindo MKV, PGP e 7z protegidos por senha.
- Aplicativos adicionais como WinSCP (Linux), Rocket Chat (Windows e Mac), SmarTTY (Windows) agora são controlados.
- Validação aprimorada no Threat Threshold.
- Detecção aprimorada de código-fonte no corpo do email do Outlook.
- Melhoria da extração de texto em PDF em arquivos que contêm especial da Ásia Oriental (por exemplo, coreano).
- Para eventos de impressão, a detecção de conteúdo foi aprimorada.
- Detecção aprimorada de interfaces de rede ao usar a funcionalidade DPI no Mac.
- Detecção aprimorada de tipo de arquivo em transferências com várias partes ao usar a funcionalidade DPI no Mac.
- Detecção aprimorada de cartão Maestro.
- O limite de transferência foi estendido para incluir transferências de arquivos através do EasyLock.
Correções de bugs:
- Corrigidas algumas inconsistências vinculadas aos usuários que estão sendo verificados ou desmarcados nas políticas, para computadores com vários usuários.
- As ações da Tela de impressão podem ser bloqueadas, mesmo que a Política de reconhecimento de conteúdo tenha sido definida Apenas como relatório. Corrigido.
eDiscovery
- Os painéis de descoberta eletrônica agora estão disponíveis (para sistemas de licenciamento por assinatura).
Correções de bugs:
- A filtragem de políticas de descoberta eletrônica por nome da política pode resultar em uma sobreposição de carregamento e a tabela não será recarregada. Corrigido.
Criptografia reforçada EasyLock
- Pequenas melhorias nas validações complexas de senhas.
- A opção de pesquisar na partição criptografada EasyLock está agora disponível.
- A experiência do usuário ao usar “Permitir acesso se TD Nível 1+, caso contrário, somente leitura” foi aprimorada com um pop-up simples no plug-in, continuando como somente leitura ou usando o EasyLock.
Correções de bugs:
- Cancelar uma ação de cópia de arquivo em um ponto específico resultaria em algum espaço de armazenamento reservado para ela. Corrigido.
- Foi corrigido o prompt do EasyLock ausente quando sua implantação foi feita manualmente e, correlacionado com o direito de acesso e exclusão da digitalização CAP.