Nouveautés
Version 2024.3, août
Gestion de la surface d'attaque externe (EASM)
Cette nouvelle fonction vous permet de générer des PDF de rapport pour n'importe quel domaine germe. Le rapport inclut tous les biens et toutes les expositions découverts via le germe sélectionné. Vous pouvez demander ce rapport détaillé et le télécharger lorsqu'il est prêt.
En savoir plus sur la génération de rapports.
Vous pouvez désormais modifier la valeur de criticité pour l'entreprise de n'importe quel bien. Par défaut, tous les biens découverts reçoivent la criticité « 3 - Moyen » mais vous pouvez modifier cette valeur en fonction du contexte de l'entreprise, sur une échelle de 1 à 5.
En savoir plus sur la criticité des biens.
La section Filtres rapides est désormais disponible en haut des grilles de données Biens et Expositions. Cela vous aide à appliquer facilement des filtres, d'un simple clic. Cette section offre un nombre limité de filtres, mais très utiles, notamment Actifs germes, Ransomware, Exploitations, etc.
Une nouvelle API permet aux administrateurs de mettre certains domaines sur liste de blocages, notamment les sites Web gouvernementaux sensibles, les sites Web des concurrents, etc., pour les exclure de la génération des données EASM ou des rapports.
En savoir plus sur la gestion de la liste de blocages de germes.
Gestion des correctifs
Tenir le rythme des fréquentes publications de correctifs est un vrai défi. Pour mieux gérer la publication constante de mises à jour par les fournisseurs, nous avons enrichi les paramètres de correctif afin d'inclure trois tâches que vous pouvez configurer en parallèle. La tâche Maintenance de routine gère le cycle de mise à jour standard, y compris les mises à jour d'OS ou d'autres applications qui nécessitent souvent un redémarrage. La tâche Mises à jour prioritaires gère les mises à jour d'application dont la publication est plus fréquente et qui n'ont généralement pas besoin de redémarrage, comme les mises à jour hebdomadaires (voire plus fréquentes) des navigateurs. Enfin, la tâche Réponse Zero Day se concentre sur des mises à jour très spécifiques approuvées pour une remédiation immédiate si nécessaire.
En savoir plus sur la Création d'une configuration de correctifs personnalisée.
L'aperçu des correctifs Microsoft est publié en fin de mois, et inclut des corrections de bug et des améliorations de fonction. Cet aperçu des correctifs est source de nombreux problèmes connus, si bien que la plupart des administrateurs préfèrent l'éviter. Nous vous fournissons une option bascule simple qui permet d'ignorer totalement cet aperçu des correctifs.
En savoir plus sur la Création d'une configuration de correctifs personnalisée.
Version 2024.3 - Juillet
Edge Intelligence
Nous avons ajouté une nouvelle section qui vous permet de gérer les configurations Edge Intelligence relatives au suivi de l'emplacement, ainsi que de surveiller des mesures spécifiques sur les postes client. Ces configurations doivent être appliquées aux postes client à l'aide de stratégies d'agent, lorsque vous activez la fonction Edge Intelligence. Il est possible de créer plusieurs configurations et de les affecter pour différencier les paramètres des divers postes client.
En savoir plus sur Paramètres Edge Intelligence.
Il est désormais possible de surveiller différentes mesures de périphérique sur les postes client. Vous pouvez activer séparément des mesures comme Utilisation d'UC, Utilisation de mémoire, Espace disque, État de santé de la batterie et Historique d'emplacement, via la section Paramètres Edge Intelligence. Cette configuration peut être appliquée à certains postes client ou à tous dans votre environnement, à l'aide de stratégies d'agent. Une fois l'option activée, vous pouvez demander les données d'historique via l'interface (UI) Edge Intelligence. Reportez-vous à l'infobulle de chaque mesure pour savoir où trouver les données.
En savoir plus sur la surveillance Edge Intelligence.
Vous pouvez désormais connaître les périphériques auxquels un stockage amovible est connecté, y compris les supports insérés dans des lecteurs de carte intégrés et USB. Vous accédez à cette requête via la page Suggestions ou en utilisant la recherche.
De nouveaux capteurs de vue d'ensemble ont été mis en place pour la navigation entre les capteurs Ivanti Application Control Récapitulatif des événements et Détails. Ces capteurs de vue d'ensemble agrègent le nombre d'événements Application Control (Contrôle des applications) par nom de produit, version et fournisseur.
La propriété supplémentaire « Propriétaire du fichier » a été ajoutée aux résultats de requête. Cela vous permet d'identifier le propriétaire du fichier, notamment quand un fichier est bloqué parce que son propriétaire n'est pas de confiance.
Bots Neuron
Sous Réparation et Espace de travail, il est désormais possible, lors du déclenchement d'un bot, de choisir entre suivre le comportement actuel (cibler uniquement les périphériques actuellement en ligne) et mettre en outre le bot en file d'attente sur les périphériques hors ligne compris dans l'étendue, afin qu'il s'exécute lors de leur remise en ligne. Cela s'avère très utile pour une remédiation ponctuelle, pour obtenir davantage de résultats dans un rapport par e-mail, ou pour simplifier la logique de bot sans contrôle de répétition pour un bot qui contient une interaction humaine, comme une enquête.
Il est désormais possible de publier des bots dans la vue Personnes ou la liste des personnes – Gardez l'œil ouvert, nous allons ajouter des étapes d'action pour élargir les possibilités de remédiation.
En savoir plus sur les actions personnalisées dans la vue Personnes.
Les nouvelles étapes suivantes ont été ajoutées :
- Récapitulatif des vidages de plantages : Cette requête renvoie le récapitulatif des vidages de plantages trouvés sur vos postes client.
- Détails des vidages de plantages : Cette requête renvoie les détails des vidages de plantages trouvés sur vos postes client.
- Étape Arrêts inattendus : Cette étape remplace l'étape Plantages avec écran bleu, et vous pouvez la configurer pour ignorer certains codes de bug.
- Étape État de l'appli : Cette étape de requête renvoie désormais le nom d'utilisateur et le type d'installation, et vous pouvez la configurer avec un filtre sur le nom d'utilisateur.
Nous avons mis à disposition plusieurs nouveaux modèles, afin d'améliorer l'expérience immédiate et de mettre en lumière les toutes dernières technologies de la plateforme.
App Distribution (Distribution d'applis)
Les groupes de périphériques et de sécurité importés par les connecteurs AD et Entra ID peuvent être sélectionnés comme groupes cible.
Nous avons ajouté une nouvelle action qui vous permet de créer une « attente » pendant le processus d'exécution d'un paquet. Vous la configurez en nombre de secondes.
En savoir plus sur Actions de paquet.
Vous pouvez sélectionner un ou plusieurs périphériques dans la page État du déploiement, puis exporter les informations de la grille vers un fichier CSV.
- Chaque fenêtre de vue liste comporte désormais une option Sélecteur de colonnes et vous pouvez réorganiser les colonnes en les faisant glisser.
- Dans l'action Télécharger, le nom de fichier s'affiche désormais sous le champ de texte d'URL, pour mieux voir le nom du fichier associé à l'URL.
- Ajout de la colonne Date de modification à la vue Liste de distribution.
- Ajout de la prise en charge des fichiers .msp dans l'action MSI.
Patch for Intune
Microsoft Intune n'autorise qu'une seule des deux options : Disponible apparaît dans la vue Portail d'entreprise pour un self-service par les utilisateurs, et Requis permet la mise à jour après l'installation. Au lieu d'effectuer la publication deux fois pour gérer les deux expériences, Ivanti Neurons Patch for Intune vous permet de publier dans les deux expériences en une seule étape.
En savoir plus sur la configuration de la gestion d'un produit.
La publication automatique des versions mineures présente peu de risque, et les administrateurs n'ont pas de réticence à laisser l'opération se réaliser automatiquement. Cependant, les versions majeures peuvent nécessiter une approbation supplémentaire. Nous avons ajouté une option permettant de ne pas effectuer la mise à niveau vers la prochaine version majeure, pour vous permettre de mieux contrôler les mises à niveau.
En savoir plus sur la configuration de la gestion d'un produit.
Pour certains produits, la publication de nouvelles versions est fréquente, si bien que la suppression des anciennes versions de ces produits peut prendre beaucoup de temps. Pour ce type de produit, vous pouvez désormais activer le nettoyage automatique des anciennes versions, au sein de la configuration.
En savoir plus sur le Nettoyage automatique des anciennes versions.
Gestion des correctifs
Nous avons ajouté les groupes de périphériques à la fonction Rapports de conformité, pour simplifier la gestion des systèmes représentés dans chaque rapport.
En savoir plus sur les Rapports de conformité.
Les permissions RBAC (Contrôle d'accès basé sur les rôles) ont été enrichies, les entrées d'audit sont incluses lors de la suppression de rapports de conformité ou de paramètres de correctifs, et nous avons ajouté une option de suppression des paramètres de correctif archivés.
Initialement l'expérience Linux consistait à rechercher toutes les mises à jour et à toutes les déployer. Pour un contrôle plus granulaire des éléments déployés, vous pouvez désormais sélectionner des paquets ou des conseils (Advisory) spécifiques. D'autres fonctions de déploiement par gravité et d'autres options de contrôle du déploiement seront disponibles dans les futures versions.
Plateforme
Il est désormais possible de choisir l'option Automatique lors de la configuration du périphérique (contenant un moteur de déploiement) à utiliser comme source du déploiement des agents. Auparavant, vous ne pouviez choisir qu'un seul périphérique comme source du déploiement. Si le sous-réseau où résidaient les périphériques cible n'était pas accessible, le déploiement de l'agent échouait. Si vous sélectionnez Automatique, la plateforme Neurons détermine désormais automatiquement le périphérique qui est le mieux placé pour servir au déploiement des agents.
Nous avons ajouté les fonctions suivantes :
- Jeu de données Personnes
- Graphique à lignes
- Analyse en cascade des détails
- Téléchargement de données de graphique dans Excel
- Partage de tableaux de bord par e-mail
Le sélecteur d'appli (App Switcher) , situé dans la barre d'outils, permet une découverte facile des produits et fournit une expérience de navigation unifiée dans Ivanti Neurons for Unified Endpoint Management (UEM) et Ivanti Neurons for Modern Device Management (MDM).
Vous pouvez désormais importer une liste de périphériques depuis la zone de création d'un groupe de périphériques statique. Il s'agit d'un fichier au format CSV qui permet d'ajouter rapidement des périphériques à la liste Périphériques.
En savoir plus sur l'Importation de périphériques dans un groupe statique.