Что нового?
Версия 2024.3, август
Управление данными внешних атак
Эта новая функция позволяет создавать отчеты в формате PDF для любого выбранного домена данных. Этот отчет включает в себя все активы и воздействия, обнаруженные с помощью начальных выбранных данных. Вы можете запросить подробный отчет и загрузить его, когда он будет готов.
См. раздел о создании отчетов.
Теперь вы можете изменить бизнес-критичность для любого актива. По умолчанию всем обнаруженным активам присваивается уровень критичности '3 - средний', но в зависимости от бизнес-контекста вы можете изменить критичность по шкале от 1 до 5.
См. раздел о критичности активов.
Раздел быстрых фильтров теперь доступен над таблицей данных активов и рисков. Это поможет вам легко применять фильтры одним нажатием мыши. Он содержит ограниченные, но очень полезные фильтры, такие как начальные активы, программы-вымогатели, эксплойты и т.д.
Новый API-интерфейс позволяет администраторам блокировать определенные домены, такие как конфиденциальные правительственные веб-сайты, веб-сайты конкурентов и т.д., исключив их из списка создаваемых данных или отчетов EASM.
См. раздел об управлении блокированными данными.
Управление исправлениями
Поддержка должной частоты выпусков исправлений достаточно сложна. Чтобы лучше управлять непрерывным выпуском обновлений от поставщиков, параметры исправлений были расширены и теперь включают три задачи, которые можно настраивать параллельно. Задача регулярного обслуживания управляет обычным циклом обновлений, включая обновления ОС и любых других приложений, которые часто требуют перезагрузки. Задача приоритетного обновления управляет более часто выпускаемыми приложениями, которые не требуют перезагрузки, например, браузерами, еженедельно или чаще. Наконец, задача реагирования нулевого дня работает с конкретными обновлениями, одобренными для немедленного исправления, когда это будет сочтено необходимым.
См. раздел Создание особой конфигурации исправлений.
Предварительные исправления Microsoft выпускаются в конце месяца и включают исправления ошибок и улучшения функций. Такие предварительные исправления являются источниками многих известных проблем, поэтому большинство администраторов хотят их избежать. Мы даем вам простую возможность, позволяющую полностью игнорировать эти предварительные исправления.
См. раздел Создание особой конфигурации исправлений.
Версия 2024.3, июль
Edge Intelligence
Добавлен новый раздел, который позволяет управлять конфигурациями ПО Edge Intelligence, связанными с отслеживанием местоположения, а также определенными показателями на конечных системах. Эти конфигурации необходимо использовать на конечных системах с помощью политик агента с включенной функцией Edge Intelligence. Можно создать и назначить несколько конфигураций, чтобы различать настройки конечных систем.
См. раздел Настройки ПО Edge Intelligence.
Теперь можно отслеживать различные показатели устройств на конечных системах. Показатели, такие как использование ЦП, памяти, дискового пространства, состояния батареи и истории местоположений, можно включать индивидуально в разделе настроек ПО Edge Intelligence. Эту конфигурацию можно применить к некоторым или ко всем конечным системам в вашей среде с помощью политик агента. После включения вы можете получать исторические данные через пользовательский интерфейс Edge Intelligence. Подробную информацию о том, где найти данные, см. в разделе информации рядом с показателем.
См. раздел мониторинга ПО Edge Intelligence.
Теперь вы можете узнать, к каким устройствам подключены съемные носители, в том числе носители, вставленные во встроенные устройства и устройства чтения карт USB. Вы можете получить доступ к этому запросу на странице предложений или с помощью функции поиска.
Новые обзорные датчики добавлены в переход между датчиками 'Сводка событий' и 'Информация' для ПО Ivanti Application Control. Эти обзорные датчики агрегируют количество событий управления приложениями по названию продукта, версии и поставщику.
В результаты запроса добавлено дополнительное свойство 'Владелец файла'. Это позволяет вам идентифицировать владельца файла, например, когда файл блокирован из-за недоверенного владельца.
Боты Neurons
В приложениях исправления и рабочих зон теперь можно во время запуска бота отслеживать текущие действия, ориентируясь только на устройства, которые в данный момент активны, или в качестве альтернативы дополнительно поставить бот в очередь для неактивных устройств в области действия для запуска после их активации - это отлично подходит для однократного выполнения исправлений, получения дополнительных результатов для отчета по электронной почте или упрощения логики бота без необходимости контроля бота, содержащего действия взаимодействие с пользователем, например, опроса.
Теперь можно публиковать боты в виде/списке людей - следите за обновлениями для дополнительных этапов действий, чтобы расширить возможности исправления.
Добавлены новые этапы:
- Сводка аварийных дампов: Этот этап запроса возвращает сводку аварийных дампов, найденных на конечных системах.
- Информация аварийных дампов: На этом этапе запроса возвращаются подробные сведения об аварийных дампах, найденных на ваших конечных системах.
- Этап обнаружения неожиданных выключений: Этот этап заменяет этап обнаружения ошибок с синим экраном и может быть настроен для игнорирования определенных кодов ошибок.
- Этап определения состояния приложения: Этот этап запроса возвращает имя пользователя и тип установки, и его можно настроить для фильтрации по имени пользователя.
Теперь доступен ряд новых шаблонов для повышения удобства работы и демонстрации новейших технологий платформы.
Распространение приложений
Группы устройств и безопасности, импортированные с помощью коннекторов AD и Entra ID, доступны для выбора в качестве групповых целей.
Добавлено новое действие, позволяющее ожидать во время процесса выполнения пакета. Его можно настроить за считанные секунды.
См. раздел Действия пакетов.
Вы можете выбрать одно или несколько устройств на странице состояния развертывания и экспортировать информацию из таблицы в файл CSV.
- В каждом окне вида списка теперь есть параметр выбора столбца, а столбцы можно перемещать в разные места.
- В действии загрузки имя файла теперь отображается под полем редактирования URL-адреса, чтобы было легче идентифицировать имя файла, связанного с URL-адресом.
- В вид списка распространения добавлен столбец даты изменения.
- Добавлена поддержка файлов .msp в действиях MSI.
ПО Patch for Intune
ПО Microsoft Intune допускается использование одного параметра: 'Available' (Доступно) - отображается на портале компании для самообслуживания пользователей, а 'Required' (Требуется) включает обновление после установки. Вместо дублирования публикаций ПО Ivanti Neurons Patch for Intune позволяет публиковать данные для обоих параметров за одно действие.
См. раздел конфигурации управления продуктами.
Автоматическая публикация второстепенных версий представляет небольшой риск, и администраторы могут позволить этому происходить автоматически. Однако для основных версий может потребоваться дополнительное утверждение. Добавлена возможность отмены обновления на следующую основную версию, чтобы обеспечить больший контроль над обновлениями.
См. раздел конфигурации управления продуктами.
Для некоторых продуктов становятся доступны новые версии, поэтому удаление старых версий продуктов может занять много времени. Для таких продуктов теперь можно включить автоматическую очистку старых версий в рамках конфигурации.
Управление исправлениями
В отчеты о соответствии были добавлены группы устройств, что упрощает управление системами, представленными в каждом отчете.
Для получения дополнительной информации см. раздел Отчетность о соответствии.
Добавлены расширенные разрешения RBAC, записи аудита, включаемые при удалении отчетов о соответствии или настроек исправлений, а также возможности удаления заархивированных настроек исправлений.
Первоначальным действием использования устройств Linux является сканирование всех обновлений и их развертывание. Чтобы обеспечить более детальный контроль над развертыванием, теперь вы можете выбирать определенные пакеты или рекомендации. Дополнительные возможности развертывания по степени серьезности и другие параметры управления развертыванием появятся в последующих выпусках.
Платформа
Теперь можно выбрать параметр Автоматически при настройке устройства с программой развертывания агентов. Ранее можно было выбрать только одно устройство для развертывания, а это означало, что если подсеть, в которой находились целевые устройства, была недоступна, развертывание агента могло завершиться с ошибкой. При выборе Автоматически платформа Neurons теперь автоматически определяет, какое устройство лучше всего разместить для развертывания агентов.
Добавлены следующие функции:
- Набор данных пользователей
- Линейная диаграмма
- Детализация
- Загрузка данных диаграммы в Excel
- Предложение общего доступа к информационным панелям по электронной почте
ПО App Switcher , находящееся на панели инструментов, позволяет легко находить продукты и обеспечивает унифицированную навигацию между ПО Ivanti Neurons for Unified Endpoint Management (UEM) и Ivanti Neurons for Modern Device Management (MDM).
Теперь можно импортировать список устройств из элемента создания статической группы устройств. Это файл в формате CSV для быстрого добавления устройств в список устройств.
См. раздел Импорт устройств в статическую группу.