Bitdefender GravityZone (bazujący na chmurze) INFORMACJE O WYDANIU NA 29 PAŹDZIERNIKA, AKTUALIZACJA 2015
Bitdefender GravityZone (bazujący na chmurze) Informacje o wydaniu na 29 października, Aktualizacja 2015 Copyright 2015 Bitdefender Uwagi prawne Wszelkie prawa zastrzeżone. Żadna część tej publikacji nie może być kopiowana w żadnej formie lub postaci elektronicznej, mechanicznej, w formie fotokopii lub w postaci nagrań głosowych, ani przechowywana w jakimkolwiek systemie udostępniania i wyszukiwania informacji, bez pisemnej zgody upoważnionego przedstawiciela firmy Bitdefender. Umieszczenie krótkich cytatów w recenzjach może być dopuszczalne tylko z powołaniem się na cytowane źródło. Zawartość nie może być w żaden sposób modyfikowana. Ostrzeżenie i zrzeczenie się odpowiedzialności. Ten produkt i jego dokumentacja są chronione prawami autorskimi. Informacja w tym dokumencie została dostarczona w stanie, w jakim jest i bez żadnych dodatkowych gwarancji. Dołożyliśmy wszelkich starań w przygotowanie tego dokumentu, jednak autorzy nie ponoszą żadnej odpowiedzialności w stosunku do żadnych osób lub jednostek, w przypadku szkód lub strat spowodowanych lub stwierdzenia, że wynikły one bezpośrednio lub pośrednio z powodu informacji zawartych w tej pracy. Dokument zawiera odnośniki do stron internetowych, które nie są pod kontrolą firmy Bitdefender. Firma Bitdefender nie odpowiada za zawartość serwisów zewnętrznych. Jeśli odwiedzasz zewnętrzną stronę internetową, wymienioną w tej instrukcji - robisz to na własne ryzyko. Firma Bitdefender umieszcza te odnośniki tylko dla wygody użytkownika, a umieszczenie takiego odnośnika nie pociąga za sobą żadnej odpowiedzialności firmy Bitdefender za zawartość zewnętrznych stron internetowych. Znaki handlowe. W tym dokumencie mogą występować nazwy i znaki handlowe. Wszystkie zarejestrowane i niezarejestrowane znaki handlowe w tym dokumencie są własnością ich poszczególnych właścicieli i tak powinny być traktowane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
Spis treści 1. Przegląd............................................................................ 1 2. Informacje o wydaniu............................................................. 2 2.1. Nowe Funkcje i Ulepszenia......................................................... 2 2.2. Rozwiązane problemy............................................................. 7 2.3. Znane zagadnienia................................................................ 8 2.4. Publiczne API..................................................................... 8 iii
1. PRZEGLĄD GravityZone (bazujące na chmurze) chroni systemy firmowe dzięki bazującej na politykach zasad scentralizowanej kontroli, posiada wgląd czasu rzeczywistego w status ochrony, nie wymaga sprzętu serwerowego do uruchomienia i konserwacji, gdyż znajduje się po stronie producenta Bitdefender. Ten artykuł dostarcza informacji na temat zmian dostarczonych w aktualizacji Bitdefender GravityZone (bazującego na chmurze), aktualizacja z 29 października 2015. Notatka Informacje o wydaniu nawiązują do funkcji, które mogą być niedostępne w obecnie posiadanym rozwiązaniu GravityZone, takich jak Exchange Protection lub Security for Amazon Web Services. Przegląd 1
2. INFORMACJE O WYDANIU 2.1. Nowe Funkcje i Ulepszenia Control Center Jako partner, możesz teraz filtrować inwentaryzację sieci z poziomu firmy. W celu wsparcia tego ulepszenia, opcja Firmy została dodana do kryterium Typ w menu Filtry. Dodatkowo, możesz teraz łatwo znaleźć firmę nadrzędną firmy podrzędnej w tabeli. Aby to zrobić, kliknij prawym przyciskiem myszy na firmę podrzędną i wybierz Przejdź do kontenera. Jako partner, możesz teraz zobaczyć w drzewie sieci, firmy, które zdecydowały się być samozarządzalne. Jako partner, możesz zobaczyć, do której z zarządzanych przez Ciebie firm należy maszyna, na którą zostało wysłane zadanie. W celu wsparcia tego ulepszenia, kolumna Firma została dodana na stronie Zadania i w oknie Status Zadania. Możesz teraz importować i eksportować niestandardowe wykluczenia dla polityk antymalware. Domyślna lokalizacja aktualizacji dla agentów relay to http://upgrade.bitdefender.com. Obszar Powiadomienia został ulepszony, aby umożliwić Ci łatwiejsze przeglądanie powiadomień. Powiadomienia e-mail są teraz domyślnie włączone dla wszystkich powiadomień związanych z licencjami: Limit wykorzystania licencji Exchange został osiągnięty. Licencja wygasła Limit wykorzystania licencji został osiągnięty Limit wykorzystania licencji został prawie osiągnięty Jako partner, możesz wybrać opcję otrzymywania powiadomień o zdarzeniach zachodzących w zarządzanych przez Ciebie firmach. By to wspierać, pole wyboru Informacje o wydaniu 2
Otrzymuj powiadomienia dla firm podrzędnych jest teraz dostępne dla wszystkich zdarzeń, na stronie Ustawienia Powiadomień. Powiadomienie Limit Wykorzystania Licencji Został Osiągnięty zawiera teraz nazwę zarządzanej firmy, która przekroczyła limit. Następujące raporty zostały wdrożone: Audyt Bezpieczeństwa, zawiera informacje na temat zdarzeń związanych z bezpieczeństwem, które miały miejsce na wybranym celu. Zgodność Polityki, zawiera informacje dotyczące zastosowanych polityk bezpieczeństwa na wybranych celach. Skanowanie na żądanie, dostarcza informacje na temat skanowań na żądanie przeprowadzonych na wybranych celach. Kilka raportów malware zostało udoskonalonych. Wyświetlają teraz użytkownika, który był zalogowany w momencie wykrywania. Funkcja jest dostępna dla następujących raportów: Aktywność Antyphishingowa Zablokowane strony Zablokowane aplikacje Przegląd Statusu Klienta Ochrona danych Aktywność Zapory Sieciowej Aktywność Malware Status szkodliwego oprogramowania Skanowanie na żądanie Audyt Bezpieczeństwa Raport Status Modułów Punktów Końcowych wyświetla teraz silnik skanowania używany na punktach końcowych. Aby to wspierać, kolumna Tryb skanowania została dodana do raportu. Raport Zablokowane Aplikacje przez Skanowanie Behawioralne został usunięty i jego funkcjonalność jest teraz objęta nowo ulepszonym raportem Zablokowane aplikacje. Raport zawiera szczegółowe informacje o zablokowanych aplikacjach przez następujące moduły: Antymalware, Firewall, Kontrola Zawartości, ATC/IDS. Informacje o wydaniu 3
Jako partner, możesz teraz łatwo zobaczyć dane kontaktowe zarządzanej firmy w raporcie Przegląd Statusu Klienta, jeśli klikniesz na nazwę firmy. Następujące raporty mogą być teraz generowane przez użytkowników posiadających konto reporter w firmach partnerskich: Przegląd Statusu Klienta Używane są miesięczne licencje Top 10 zainfekowanych firm Status licencji Strona Firmy zapewnia teraz informacje na temat firm z wygasłymi licencjami lub które przekroczyły dopuszczalną liczbę stanowisk. Informacja jest wyświetlana w kolumnie Wykorzystanie Licencji. Jako partner, możesz teraz przeglądać i filtrować zarządzane firmy, w oparciu o ich klucze licencyjne. Aby to obsługiwać, kolumna Klucz licencyjny została dodana do tabeli Firmy. Dla firm z licencją miesięczną, informacje o subskrypcji są teraz bardziej rozległe. Możesz zobaczyć informacje na stronie Moja Firma, sekcja Licencja. Ochrona Punktu Końcowego Każdy punkt końcowy zainstalowany po przekroczeniu limitu licencji będzie chroniony licencją próbną w ciągu najbliższych 30 dni. Podczas usuwania zarządzanych komputerów z inwentaryzacji sieci, stanowisko licencji jest teraz automatycznie zwolnione. Zadanie Odinstaluj klienta zostanie utworzone na stronie Zadania. Możesz teraz zobaczyć szczegółowe informacje na temat postępu instalacji, podczas wdrażania Endpoint Security/Bitdefender Endpoint Security Tools.= Ochrona Exchange Usługa Security for Exchange jest teraz dostępna dla wszystkich miesięcznych licencji. Aby włączyć usługę na Serwerach Exchange, administratorzy będą musieli zainstalować paczki Bitdefender Endpoint Security Tools z rolą Ochrona Exchange. Dla licencji Advanced Business Security, strona Szczegóły Firmy dostarcza teraz informacji na temat skrzynek pocztowych Exchange. Możesz wyświetlić Informacje o wydaniu 4
całkowitą liczbę stanowisk objętych licencją oraz liczbę użytych skrzynek pocztowych. Zawarta ochrona antyspoofing, którą możesz skonfigurować w sekcji Ochrona Exchange Protection > Ogólne polityki bezpieczeństwa. Dodano opcję, aby podjąć działania na nieskanowalnych plikach, takie jak usuwanie, zastępowanie z powiadomieniem lub wysyłanie do kwarantanny. Gdy zostaną poddane kwarantannie, pliki będą miały status Nieskanowalny na stronie Kwarantanna. Dodano raport Zablokowane Nieskanowalne Załączniki, zawierający szczegóły na temat e-maili z nieskanowalnymi załącznikami i akcje, które zablokowały te załączniki przed dotarciem do odbiorców. Udoskonalony moduł Filtrowanie Załączników poprzez dodanie wykrywania plików wewnętrz archiwów. Połączenie czarnej listy, białej listy antyspamu i wyjątków filtrowania pozwala teraz na stosowanie symboli wieloznacznych podczas edycji listy nadawców lub odbiorców. Dodano wyjątki skanowania dla e-maili przywróconych z kwarantanny na wszystkich serwerach Exchange w domenie. Dodano opcję, aby przechowywać i wybrać poświadczenia niezbędne do przywrócenia maili poddanych kwarantannie z kwarantanny Exchange. Zakładka Exchange okna Informacje wyświetla teraz ostrzeżenie, gdy moduł skanowania na żądanie nie działa. Na przykład, ponieważ poświadczenia skanowania są nieważne lub źle skonfigurowane. Status skanowania na żądanie Exchange zawiera teraz szczegóły postępu dla każdego uruchomionego skanowania. Możesz teraz zatrzymać zadania skanowania na żądanie Exchange w oknie Status Zadania. Jako partner, możesz teraz łatwo zidentyfikować e-maile i załączniki poddane kwarantannie, każdej zarządzanej firmy. Informacje o wydaniu 5
Security for Amazon Web Services Dodano możliwość przełączania pomiędzy rocznym licencjonowaniem i subskrypcją godzinową dla instancji Amazon EC2, bez konieczności ponownej instalacji agenta zabezpieczeń. Informacje o wydaniu 6
2.2. Rozwiązane problemy Control Center Wykorzystanie licencji zostało nieprawidłowo zgłoszone dla firm korzystających z miesięcznej subskrypcji. Podpowiedź dla wymagań złożoności hasła było nieprawidłowe. Problem jest już naprawiony. Naprawiono kilka problemów wyświetlania w interfejsie użytkownika. Naprawiono kilka problemów z tłumaczeniem interfejsu użytkownika. Ochrona Punktu Końcowego Brakuje Relay'i na liście w oknie Zainstaluj klienta po wcześniejszym anulowaniu instalacji. Problem jest już naprawiony. W niektórych sytuacjach, udane zadania instalacyjne zostały nieprawidłowo zgłoszone jako niepowodzenie z kodem błędu 183 i komunikatem o statusie "Endpoint Security już zainstalowany". Problem jest już naprawiony. Etykiety punktów końcowych podłączonych za pośrednictwem Relay były nadpisywane. Problem jest już naprawiony. Komunikat statusu, był poszukiwany, gdy zadanie skanowania zakończyło się z kodem błędu 622. Problem jest już naprawiony. Ochrona Exchange W niektórych sytuacjach, e-maile spam pozostały w statusie oczekującym podczas przywracania z kwarantanny. Problem jest już naprawiony. Szczegóły powiadomienia Limit Wykorzystania Licencji Exchange Został Osiągnięty niepoprawnie wyświetla liczbę chronionych skrzynek pocztowych dozwoloną przez licencję Advanced Business Security (która stanowi 150% liczby licencjonowanych punktów końcowych). Problem jest już naprawiony. W niektórych sytuacjach, opcja Tylko następujące kategorie z ustawień reguły Filtrowanie Załączników zmieniła status na niezaznaczona po zapisaniu edytowanej reguły. Problem jest już naprawiony. Informacje o wydaniu 7
2.3. Znane zagadnienia Control Center Powiadomienie Logowanie z nowego urządzenia nie zawiera adresu IP nieznanego urządzenia. Podczas aktualizacji agenta bezpieczeństwa przez Relay, komunikat o statusie w sekcji Szczegóły okna Status Zadania jest pusty dla pomyślnie zakończonych zadań. 2.4. Publiczne API Publiczne API Control Center zostało wzbogacone o następujące metody: Nazwa Metody createcustomgroup movecustomgroup getcustomgroupslist moveendpoints getendpointslist Opis Tworzy niestandardowe grupy w obrębie sieci firmowej. Przenosi niestandardowe grupy w obrębie sieci firmowej. Zwraca listę grup niestandardowych w ramach grupy nadrzędnej. Przenosi zarządzane i niezarządzane punkty końcowe pomiędzy grupami sieciowymi. Zwraca listę punktów końcowych (zarządzanych i niezarządzanych) w ramach określonej grupy firm lub sieci. getmanagedendpointdetails Zwraca atrybuty zarządzanego punktu końcowego, jak są wyświetlane w zakładce Punktu końcowego: ID, nazwa, OS, stan, IP, data ostatniej synchronizacji, typ maszyny, itd. getpolicydetails getpolicieslist Zwraca atrybuty istniejącej polityki: ID, nazwa, utworzone przez, data utworzenia, data ostatniej modyfikacji, ustawienia. Zwraca listę polityk dostępnych dla firmy, z wyjątkiem polityki domyślnej. Informacje o wydaniu 8
Nazwa Metody getrootcontainers getpackageslist createscantask getscantaskslist getmonthlyusage Opis Zwraca nazwę i ID folderów firm root (np. sieć, firmy). Zwraca listę dostępnych pakietów dla określonej firmy. Uruchamia zadanie skanowania na docelowych punktach końcowych lub grupach. Opcje to skanowanie szybkie, pełne i pamięci. Zwraca listę istniejących zadań skanowania jako wyświetlone na stronie Zadania w Control Center. Zwraca miesięczne zużycie dla firmy w docelowym miesiącu. Więcej informacji na temat tych metod można znaleźć w Dokumentacji API Bitdefender Control Center dostępnej w Pomoc i Wsparcie. Informacje o wydaniu 9