Nieuw
Versie 2024.3 augustus
Beheer van extern aanvalsoppervlak
Met deze nieuwe functie kunt u PDF-rapporten genereren voor elk geselecteerd seed-domein. Dit rapport bevat alle activa en blootstellingen die via de geselecteerde seed zijn ontdekt. U kunt dit gedetailleerde rapport aanvragen en downloaden zodra het gereed is.
Meer informatie over het genereren van rapporten.
U kunt nu de bedrijfskriticiteit voor elk activum wijzigen. Alle gedetecteerde activa krijgen standaard een Kritikaliteit van '3-Gemiddeld', maar op basis van de bedrijfscontext kunt u de kritikaliteit wijzigen op een schaal van 1 tot en met 5.
Meer informatie over de kritikaliteit van activa.
Bovenaan het gegevensraster is nu een sectie Snelle filters beschikbaar voor activa en blootstellingen. Hierdoor kunt u gemakkelijk met slechts één klik filters toepassen. Dit heeft beperkte, maar zeer nuttige filters zoals Seed-activa, Ransomware, Exploits, enz.
Met een nieuwe API kunnen beheerders bepaalde domeinen, zoals gevoelige overheidswebsites, websites van concurrenten enz. blokkeren zodat ze geen EASM-gegevens of -rapporten kunnen genereren.
Meer informatie over het beheren van de seed-blokkeringslijst.
Patch Management
Het bijhouden van de frequentie van patchreleases is een uitdaging. Om de continue release van updates van leveranciers beter te kunnen beheren, zijn de Patch-instellingen uitgebreid met drie taken die parallel kunnen worden geconfigureerd. Met de taak Routineonderhoud beheert u uw typische updatecyclus, inclusief OS-updates en andere toepassingen die vaak opnieuw moeten worden opgestart. Met de taak Prioriteitsupdates worden vaker uitgebrachte toepassingen beheerd die vaak niet opnieuw moeten worden opgestart, zoals browsers die wekelijks of vaker worden uitgebracht. Ten slotte richt de taak Zero-dagrespons zich op zeer specifieke updates die zijn goedgekeurd voor onmiddellijk herstel wanneer dit noodzakelijk wordt geacht.
Leer meer over Een aangepaste patchconfiguratie maken.
Microsoft voorbeeldpatches verschijnen aan het einde van de maand en bevatten foutoplossingen en functieverbeteringen. Deze Voorbeeldpatch is de oorzaak van veel bekende problemen. Daarom willen de meeste beheerders dat vermijden. We geven u een eenvoudige schakelaar om deze Preview-patches volledig te negeren.
Leer meer over Een aangepaste patchconfiguratie maken.
Versie 2024.3 juli
Edge-intelligentie
Er is een nieuwe sectie toegevoegd waarmee u Edge Intelligence-configuraties met betrekking tot locatietracking kunt beheren en specifieke statistieken op eindpunten kunt monitoren. Deze configuraties moeten worden toegepast op eindpunten met behulp van agentbeleidslijnen, wanneer u de Edge Intelligence-capaciteit inschakelt. Er kunnen meerdere configuraties worden gemaakt en toegewezen om de instellingen tussen eindpunten te differentiëren.
Leer meer over Edge Intelligence-instellingen.
Het is nu mogelijk om verschillende metrische apparaatgegevens op eindpunten te monitoren. Metrische gegevens zoals CPU-gebruik, geheugengebruik, schijfruimte, batterijstatus en locatiegeschiedenis kunnen afzonderlijk worden ingeschakeld via de sectie Edge Intelligence-instellingen. Deze configuratie kan worden toegepast op sommige of alle eindpunten in uw omgeving met behulp van Agentbeleid. Eenmaal ingeschakeld kunt u de historische gegevens opvragen via de Edge Intelligence UI. Bekijk het opsommingsteken naast de metriek voor details over de plaats waar u de gegevens kunt vinden.
Leermeer over Edge Intelligence Monitoring.
U kunt nu controleren welke apparaten verbonden zijn met verwisselbare opslag, inclusief media die in de ingebouwde en USB-kaartlezers zijn geplaatst. U kunt toegang krijgen tot deze query via de suggestiespagina of via de zoekopdracht.
Er zijn nieuwe overzichtssensoren ingevoerd wanneer u navigeert tussen de sensoren Gebeurtenisoverzicht en Details van Ivanti toepassingsbeheer. Deze overzichtssensoren verzamelen het aantal gebeurtenissen van het toepassingsbeheer per productnaam, versie en leverancier.
Er is een extra eigenschap “Bestandseigenaar” toegevoegd aan de queryresultaten. Hierdoor kunt u de bestandseigenaar identificeren, bijvoorbeeld wanneer een bestand is geblokkeerd vanwege niet-vertrouwd eigendom.
Neurons-bots
In zowel Healing als Workspace is het nu mogelijk om op het moment dat een bot wordt geactiveerd, het huidige gedrag te volgen door alleen apparaten te targeten die momenteel online zijn, of als alternatief de bot in de wachtrij te zetten voor offline apparaten die binnen bereik zijn om te worden uitgevoerd nadat ze de volgende keer online komen - dit is geweldig voor het uitvoeren van eenmalige herstelacties, het verkrijgen van meer resultaten voor een e-mailrapport of het vereenvoudigen van botlogica zonder dat herhalend beheer nodig is voor een bot die een menselijke interactie bevat, zoals een enquête.
Het is nu mogelijk om bots te publiceren in de personenweergave/personenlijstweergave. Houd ons in de gaten voor aanvullende actiefasen om de reikwijdte van de herstelmogelijkheden te vergroten.
Meer informatie over aangepaste acties voor de weergave Personen.
De volgende nieuwe fasen werden toegevoegd:
- Samenvatting van crashdumps: deze queryfase retourneert een samenvatting van de crashdumps die op uw eindpunten zijn gevonden.
- Details van crashdumps: deze queryfase retourneert details van crashdumps die op uw eindpunten zijn gevonden.
- Fase van onverwachte uitschakelingen: deze fase vervangt de fase van Blauw scherm-crashes en kan worden geconfigureerd om bepaalde foutcodes te negeren.
- Fase App-status: deze queryfase retourneert nu de gebruikersnaam en het installatietype en kan worden geconfigureerd om te filteren op een gebruikersnaam.
Er zijn een aantal nieuwe sjablonen beschikbaar gesteld om de out-of-the-box-ervaring te vergroten en de nieuwste technologieën op het platform voor te stellen.
App-distributie
De apparaat- en beveiligingsgroepen die worden geïmporteerd door de AD- en Entra ID-connectors kunnen worden geselecteerd voor groepstargeting.
Er is een nieuwe actie toegevoegd waarmee u een “wachttijd” kunt maken tijdens het uitvoeren van het pakket. Het is binnen enkele seconden configureerbaar.
Meer informatie over Pakketacties.
U kunt een of meer apparaten selecteren op de pagina Implementatiestatus en de informatie in het raster exporteren naar een csv-bestand.
- Elk lijstweergavevenster heeft nu een optie Kolomkiezer. U kunt kolommen naar verschillende locaties verplaatsen door ze te verslepen.
- Tijdens de downloadactie wordt de bestandsnaam nu weergegeven onder het URL-bewerkingsveld, zodat u gemakkelijker de naam kunt zien van het bestand dat met de URL is gekoppeld.
- Er is een kolom Gewijzigde datum toegevoegd aan de Distributielijstweergave.
- Ondersteuning toegevoegd voor .msp-bestanden in de MSI-actie.
Patch voor Intune
Microsoft Intune biedt u slechts de ene of de andere optie: Beschikbaar wordt weergegeven in het bedrijfsportaal voor selfservice voor gebruikers, en Vereist maakt het bijwerken na installatie mogelijk. In plaats van tweemaal te publiceren om beide ervaringen te beheren, kunt u met Ivanti Neurons Patch voor Intune in dezelfde stap publiceren voor beide ervaringen.
Meer informatie over het configureren van het beheer van een product.
Het automatisch publiceren van secundaire versies brengt weinig risico met zich mee en beheerders laten dit graag automatisch gebeuren. Voor belangrijke versies kan echter extra goedkeuring nodig zijn. De optie om niet te upgraden naar de volgende hoofdversie is toegevoegd om meer controle over versie-upgrades mogelijk te maken.
Meer informatie over het configureren van het beheer van een product.
Sommige producten brengen regelmatig nieuwe versies uit, zodat het verwijderen van oudere versies van deze producten tijdrovend kan zijn. Voor producten zoals deze kunt u nu het automatisch opruimen van oude versies inschakelen als onderdeel van de configuratie.
Leer meer over Automatisch opruimen van vorige versies.
Patch Management
Apparaatgroepen zijn toegevoegd aan Nalaevingsrapportage waardoor het gemakkelijker wordt om te beheren welke systemen in elk rapport worden weergegeven.
Leer meer over Voorgeschreven rapportage.
Uitgebreide RBAC-machtigingen, auditinvoer die wordt opgenomen wanneer het nalevingsrapport of de patchinstellingen worden verwijderd, en de optie om gearchiveerde patchinstellingen te verwijderen, zijn allemaal toegevoegd.
De eerste ervaring met Linux was het scannen op alle updates en het implementeren van alle updates. Om meer gedetailleerd beheer mogelijk te maken over wat er wordt geïmplementeerd, kunt u nu specifieke pakketten of adviezen selecteren. In latere releases zullen er meer mogelijkheden zijn voor Implementeren op ernst en andere opties om de implementatie te beheren.
Platform
Het is nu mogelijk om een optie Automatisch te selecteren bij het configureren vanaf welk apparaat dat een implementatie-engine bevat, agenten moeten worden geïmplementeerd. Voorheen was er slechts één apparaat dat kan worden geselecteerd als basis voor de implementatie. Als het subnetwerk waarop de doelapparaten zich bevonden, niet bereikbaar was, kon de implementatie van agenten mislukken. Door Automatischte selecteren, beslist het Neurons-platform nu automatisch wat het best geplaatste apparaat waarvan agenten kunnen worden geïmplementeerd.
De volgende functies werden ingevoerd:
- Gegevensset personen
- Lijngrafiek
- Gedetailleerd weergeven
- Grafiekgegevens downloaden naar Excel
- Dashboards delen via e-mail
De App Switcher in de werkbalk maakt eenvoudige productdetectie mogelijk en biedt een uniforme navigatie-ervaring in Ivanti Neurons for Unified Endpoint Management (UEM) en Ivanti Neurons for Modern Device Management (MDM).
U kunt nu een lijst met apparaten importeren vanaf degroep apparaat statische groep maken. Dit is een CSV-bestand waarmee u snel apparaten aan de apparatenlijst kunt toevoegen.
Leer meer over het Apparaten importeren naar een statische groep.