Z radością informujemy o wydaniu 15 serii Business Suite. Nowy Client Security 15.00 oferuje wiele nowych funkcji i ulepszeń, takich jak obsługa wyboru serwerów proxy z uwzględnieniem lokalizacji, a także obsługa uwierzytelniania. Dodatkowo producent zaimplementował obsługę interfejsu Microsoft Antimalware Scan Interface (AMSI). Dużo więcej w artykule, zapraszamy do lektury!
Co nowego w F-Secure Client Security 15.0:
- Dodano obsługę reguł automatycznego wyboru serwera proxy programu Policy Manager w celu skonfigurowania wyboru serwerów proxy z uwzględnieniem lokalizacji na podstawie następujących kryteriów: adres IP serwera DNS, adres IP serwera DHCP, adres IP bramy domyślnej, adres IP serwera WINS i adres mojej sieci. Proxy dopasowane do reguł zawsze mają priorytet jako pierwsze, podczas gdy pozostałe proxy są używane tylko wtedy, gdy używane jest zachowanie rezerwowe.
- Uwierzytelnianie podstawowe i NTLM jest teraz obsługiwane podczas pobierania definicji wirusów (GUTS2) przez serwery proxy HTTP.
- Dodano obsługę interfejsu skanowania antymalware (AMSI). Integracja jest domyślnie włączona i można ją wyłączyć w programie Policy Manager.
- Różne ulepszenia związane z zaporą:
- Reguły blokowania zapory obsługują konfigurowalną opcję wysyłania alertów po uruchomieniu reguły.
- Dodano obsługę definiowania zakresu reguły za pomocą identyfikatorów pakietów aplikacji Windows.
- Administratorzy Policy Manager mogą ukrywać niektóre profile przed użytkownikami końcowymi.
- Produkt generuje alerty w przypadku napotkania nieprawidłowych reguł zapory.
- Ikonę F-Secure w zasobniku można ukryć przed użytkownikami końcowymi. Można to skonfigurować w Menedżerze zasad.
- Skaner fsscan.exe z wiersza poleceń może zgłosić listę wszystkich przeskanowanych plików.
- Wprowadzono alerty Ochrony przeglądania, które są uruchamiane, gdy złośliwe lub podejrzane witryny są blokowane.
- Wprowadzono funkcję ochrony przed naruszeniem integralności, która chroni punkty końcowe F-Secure przed nietypowymi przerwami.
- Alerty o blokach sterowania urządzeniami są również generowane po ponownym podłączeniu urządzeń pamięci masowej USB.
- Zdarzenia powiadomień o nakładających się operacjach skanowania ręcznego i zaplanowanego są rejestrowane w dzienniku zdarzeń aplikacji systemu Windows.
- Przełączanie awaryjne klienta na usługi GUTS2 odbywa się teraz bez zauważalnych opóźnień podczas uruchamiania komputera lub powrotu ze stanu uśpienia.
- Client Security 15.00 posiada certyfikat Citrix 1906. Oczekuje na certyfikację Citrix 1912 LTSR.
Znane problemy do rozwiązania w F-Secure Client Security 15.0:
- Podczas przechodzenia między wersjami Premium i Standard wszystkie lokalne zmiany wprowadzone przez użytkownika końcowego zostaną utracone.
- Uruchomienie pakietu instalacyjnego Client Security MSI z folderu współdzielonego lub zmapowanego dysku nie jest obsługiwane w przypadku, gdy istnieje inny produkt antywirusowy, który należy odinstalować podczas instalacji.
- Po odinstalowaniu Client Security wymagane jest ponowne uruchomienie.
- Ochrona zaawansowana skanowania ruchu internetowego blokuje zawartość tylko dla szkodliwych witryn.
Co nowego w F-Secure Policy Manager 15.0:
- Widok eksploracji danych
- Widok eksploracji danych jest pomocnikiem dla administratorów do wyszukiwania i przeglądania danych w celu rozwiązywania problemów, weryfikowania wątpliwości i tworzenia zapytań dla niestandardowych raportów oraz eksportowania danych w celu szybkiego i inteligentnego reagowania.
- Eksploracja danych działa z czterema typami zestawów danych: hostami, alertami, aktualizacjami oprogramowania i usuniętymi hostami. Oprócz filtrów właściwości, które przeszukują wszystkie odpowiednie właściwości elementu, dostępne jest wyszukiwanie pełnotekstowe. Jedno zapytanie może działać z wieloma powiązanymi zestawami danych.
- Zapytania wyszukiwania można zapisać w celu późniejszego ponownego wykorzystania w konsoli i można ich używać do niestandardowych raportów i eksportu danych za pomocą REST API.
- Web Reporting
- Policy Manager wprowadza nowe raportowanie z szerszą gamą raportów i funkcji.
- Oprócz poprawionego zestawu raportów, ulepszenia nowej wersji obejmują bardziej elastyczne opcje harmonogramu, a wszystkie zaplanowane konfiguracje można zobaczyć w jednym widoku.
- Nowe raportowanie internetowe dodaje obsługę tworzenia niestandardowych raportów. Raportowanie niestandardowe jest oparte na zapytaniach wyszukiwania. Obecnie wszystkie opublikowane zapytania stają się dostępne jako raporty niestandardowe z reprezentacjami tabel.
- Zarówno nowe, jak i stare raportowanie internetowe działają równolegle. Nowe raportowanie internetowe jest otwierane na domyślnym porcie raportowania internetowego (8081), podczas gdy port 8085 jest używany dla starej wersji. Automatyczna migracja konfiguracji zaplanowanych raportów nie jest dostępna.
- REST API do pobierania danych
- Pakiet Business Suite można zintegrować z ekosystemem monitorowania i raportowania za pomocą interfejsu API REST programu Policy Manager, który obsługuje dane.
- Zapytania wyszukiwania są używane jako podstawa do pobierania danych. Zapisane zapytanie musi zostać opublikowane, aby było dostępne przez API. Skopiuj adresy URL z okna dialogowego Konsola> Eksploracja danych> Moje zapytania. Wyniki wyszukiwania są dostarczane w formatach JSON i CSV.
- Wsparcie dla Client Security 15
- Obsługa reguł automatycznego wyboru serwera proxy programu Policy Manager w celu skonfigurowania wyboru serwerów proxy z uwzględnieniem lokalizacji.
- Dodano ustawienie Windows> Skanowanie w czasie rzeczywistym> Ogólne> Włącz interfejs skanowania antymalware (AMSI), aby skonfigurować integrację z interfejsem AMSI.
- Dodano ustawienie Windows> Skanowanie w czasie rzeczywistym> DeepGuard> Blokuj rzadkie i podejrzane pliki, aby skonfigurować reguły oparte na rozpowszechnieniu DeepGuard.
- Dodano opcję Windows> Zarządzanie scentralizowane> Lokalny interfejs użytkownika> Włącz ustawienie lokalnego interfejsu użytkownika, aby określić, czy ikona F-Secure w zasobniku ma być wyświetlana użytkownikom końcowym.
- Dodano opcje Windows> Software Updater> General> Show Software Updater do ustawień użytkowników, aby umożliwić zarządzanie aktualizacjami oprogramowania za pomocą lokalnego interfejsu użytkownika.
- Dodano ustawienie Windows> Zarządzanie scentralizowane> Pomijanie zabezpieczeń produktu> Włącz ochronę przed naruszeniem integralności, aby skonfigurować ochronę punktów końcowych przed nietypowymi przerwami.
- Obsługa alertów Ochrony przeglądania, które są wyzwalane, gdy złośliwe lub podejrzane witryny są blokowane.
- Inne zmiany i ulepszenia
- Rozwiązano problem w konsoli programu Policy Manager, w którym funkcje ochrony zapory i przeglądania były wyświetlane jako aktywne nawet dla hostów, dla których te funkcje nie były zaznaczone podczas instalacji.
- Limit czasu dla nieaktualnych definicji wirusów można teraz skonfigurować jako parametr serwera Policy Manager na stronie Narzędzia> Konfiguracja serwera> Antywirus i odpowiednio zastosować w interfejsie użytkownika konsoli Policy Manager. Ma to również wpływ na alerty definicji wirusów wysyłane przez samego Menedżera polityk, a także przez zarządzane proxy menedżera zasad.
- Alerty infekcji z punktów końcowych serii 14.x i 15.x, które są przekazywane do SIEM i Syslog, obejmują zainfekowane obiekty, nazwy infekcji i działania związane z infekcją jako parametry CEF i LEEF.
- Lepsza konserwacja pamięci podręcznej Software Updater w celu natychmiastowego unieważnienia buforowanych aktualizacji oprogramowania, które są aktualizowane w witrynach dostawców.
- Obsługa nowych kryteriów opartych na sygnaturach dla reguł kontroli aplikacji.
- Konsola programu Policy Manager jest teraz prawidłowo renderowana na monitorach DPI.
- Raporty ze skanowania pokazują teraz przyczynę pominięcia skanowania obiektu z powodu archiwów chronionych hasłem.
- Automatyczna kopia zapasowa zawiera teraz różne pliki dziennika inspekcji potrzebne do zbudowania indeksu wyszukiwania.
- Usunięto obsługę słabych zestawów szyfrów dla protokołu TLS. Może to powodować problemy z łącznością z nieaktualnymi hostami Windows, których brakuje, np. Aktualizacje KB3042058 z maja 2015 r.
Znane problemy do rozwiązania w F-Secure Policy Manager 15.0:
- Możesz bezpiecznie zignorować błąd „Instalacja niektórych składników nie powiodła się …”, który jest wyświetlany podczas instalowania programu Server Security 12.x w programie Policy Manager 14.00.
- Operacje naprawcze oparte na zasadach i przełączanie między wersjami Premium i Standard nie są obsługiwane w przypadku Client Security 14.00. Zamiast tego użyj operacji dezinstalacji i instalacji.
- Jeśli na tym samym komputerze, na którym zainstalowano produkt F-Secure Policy Manager, zainstalowano oprogramowanie F-Secure Client Security lub F-Secure Server Security for Windows Server, podczas instalacji może pojawić się prośba o ponowne uruchomienie systemu. Możesz bezpiecznie zignorować tę prośbę.
- Obsługa MSI: poprawne błędy konfiguracji F-Secure nie są zgłaszane (CTS-38931). Zamiast tego zgłaszany jest tylko następujący błąd: „Wystąpił problem z tym pakietem Instalatora Windows. Program uruchomiony w ramach instalacji nie zakończył się zgodnie z oczekiwaniami. Skontaktuj się z personelem pomocy technicznej lub dostawcą pakietu”.
- Nie można zainstalować programu Policy Manager w katalogach zawierających w ścieżce znaki dwu bajtowe. Obejmuje to znaki narodowe w schematach znaków łacińskich innych niż ISO, na przykład japońskie i chińskie wersje obsługiwanych platform. Zalecamy użycie domyślnej ścieżki instalacji.
Notatki producenta:
F-Secure Policy Manager 15.0 – klik
F-Secure Client Security 15.0 – klik
Pozdrawiamy,
Zespół B&B
Bezpieczeństwo w biznesie