Malwarebytes Cloud-Plattform-Update
Blog von James Crutcher | Veröffentlicht am Mittwoch August 29 2018
Malwarebytes plant, unsere Cloud-Plattform am 16. August 2018 um 20:00 Uhr EST / 17:00 Uhr PST zu aktualisieren. Sie rechnen mit einer Ausfallzeit von weniger als 3 Stunden, um dieses Update abzuschließen. Neu ...
Neue Funktionen
- Die Malwarebytes-Cloud-Plattform unterstützt jetzt eine rollenbasierte Zugriffskontrolle (RBAC). Sie haben RBAC extrem einfach gestaltet, sodass Administratoren den Konsolenzugriff und die Daten schnell und entsprechend ihrer zugewiesenen Gruppen mit der passenden Rolle schützen können. Die Rollen „Super Admin“, „Administrator“ und „Read-Only“ (Schreibgeschützt) decken die Mehrheit der geschäftlichen Anwendungsfälle ab:
-
- Super-Admin-Benutzer haben uneingeschränkten Zugriff auf alle Gruppen und Funktionen in der Cloud-Konsole. Nur Super-Admin-Benutzer können globale Ausschlüsse hinzufügen, ändern oder löschen. Alle bestehenden Benutzer wurden in Super-Admin-Benutzer umgewandelt.
- Administrator-Benutzer haben über ihren Zugriff auf Gruppenebene Zugriff auf alles in der Cloud-Konsole, mit Ausnahme der Bearbeitung globaler Einstellungen.
- Benutzer mit alleinigen Leserechten können gemäß ihrem Zugriff auf Gruppenebene alle Informationen in der Cloud-Konsole anzeigen, jedoch keine Änderungen vornehmen und sind nicht zur Verwendung des Discovery & Deployment Tool berechtigt. Sie können Berichte erstellen und Benachrichtigungen abonnieren.

- Die Malwarebytes-Cloud-Plattform unterstützt jetzt Single Sign-On (SSO) mit gängigen SAML-2.0-Identitätsanbietern (einschließlich Okta, OneLogin und Azure). Wenn diese Funktion aktiviert ist, können sich Administratoren einfach und sicher mit der Cloud-Konsole von Malwarebytes verbinden, indem sie unaufgefordertes SSO über einen bereits bereitgestellten Identitätsanbieter nutzen. Administratoren, die die Malwarebytes-Cloud-Konsole verwenden, werden automatisch mit demselben SSO-Tool angemeldet, das sie bereits für den Zugriff auf andere Anwendungen im Laufe des Tages verwenden:

- Neue erweiterte Bereitstellungsoption: Active Directory. Das Discovery and Deployment (D&D) Tool der Malwarebytes-Cloud-Plattform wurde um eine neue Active Directory (AD)-Integration aktualisiert, die erweiterte Bereitstellungen unterstützt. Dieses aktualisierte D&D-Tool stellt eine Verbindung zum AD des Kunden her, um die Struktur der Organisationseinheiten (OU) des Kunden zu ermitteln und abzubilden. Diese Struktur wird dann verwendet, um festzulegen, welche Endpunkte zu den verschiedenen über- und untergeordneten OUs gehören. Wenn sich Endpunkte mit der Malwarebytes-Cloud-Konsole verbinden, werden sie dank des Mapping-Prozesses des D&D-Tools automatisch ihrer jeweiligen Gruppe hinzugefügt:

- Neue erweiterte Bereitstellungsoption: benutzerdefinierter Gruppeninstallationsparameter. Endpunkte können nun während der Installation automatisch einer benutzerdefinierten Gruppe zugewiesen werden, wodurch eine schnelle Bereitstellung im gesamten Unternehmen ermöglicht wird. Wenn ein Administrator eine manuelle (z. B. über die Befehlszeilenschnittstelle) oder skriptbasierte Bereitstellungsmethode (z. B. über GPO, SCCM, PDQ) verwendet, kann er nun einen Gruppen-ID-Parameter angeben, um die Gruppe zu identifizieren, zu der die Endpunkte in der Cloud-Konsole gehören sollen. Wenn keine Gruppen-ID festgelegt, diese nicht angegeben oder falsch ist (z. B. Tippfehler, nicht vorhanden), wird die Standardgruppe verwendet.
- [Für Kunden von Malwarebytes Endpoint Protection and Response] Die Malwarebytes Cloud-Konsole bietet jetzt einen Prozessgraphen. Dieser verschafft Administratoren eine bessere Transparenz hinsichtlich verdächtiger Aktivitäten auf ihren Endpoints. Administratoren können in der Cloud-Verwaltungskonsole auf die Seite „Verdächtige Aktivitäten“ klicken, ein zu untersuchendes Element auswählen und dann auf eines der Symbole klicken, um visuelle Details zu den Prozess-, Netzwerk-, Dateisystem- und Registry-Aktivitäten anzuzeigen, die das Ereignis der verdächtigen Aktivität ausgelöst haben. Dieser zusätzliche Kontext versetzt Administratoren in die Lage, fundiertere Entscheidungen zur Bereinigung zu treffen:

Verbesserungen
- In der Webkonsole werden unter Quarantäne gestellte Elemente für Endpunkte, die gelöscht oder deinstalliert wurden, nicht mehr dauerhaft gespeichert
- Malwarebytes Endpoint Protection and Response unterstützt jetzt Windows-7-Plattformen
- Es wurde eine Funktion hinzugefügt, mit der Mac-Benutzer durch Klicken auf das Malwarebytes-Symbol auf einfache Weise Diagnoseprotokolle erstellen können.
- Aktualisiertes Format für Richtlinien-Labels für mehr Konsistenz
- Einige Kundenumgebungen erfordern zusätzliche Zeit beim Starten von Systemdiensten beim Hochfahren
- Behoben: Die Seitennummerierung zeigte manchmal negative Anzahlen an
- Behoben: Freier Speicher wird für Mac-Endpunkte falsch angezeigt
- Behoben: Das Tool zur Bereitstellung und Erkennung zeigt eine erfolgreiche Installation an, obwohl die Installation aufgrund eines erforderlichen .NET-Upgrades fehlschlägt
- Behoben: Einige Benutzer erhalten nicht alle ihre täglich geplanten Berichte
- Behoben: Wenn der Endpoint-Agent-Dienst zu lange auf den Start anderer Systemdienste warten muss, beendet Windows ihn.
- Behoben: Das Discovery and Deployment-Tool zeigt bei Verwendung eines AD-Scans nicht mehr als 1000 Ergebnisse an
Bekannte Probleme
- Ausschnitte, die mit kurzen Dateipfadnamen wie “c:\progra~2\” eingegeben wurden, werden nicht angewendet
- Benachrichtigungen über verifizierte Benutzerkonten werden nicht per E-Mail an Administratoren gesendet
- Windows Server 2008-Scans können abstürzen, wenn .lmk-Dateien gescannt werden
- Sysprep kann fehlschlagen, wenn der Selbstschutz in der Richtlinie aktiviert ist.
- Auf der Seite mit den Endpunkteigenschaften unter der Registerkarte „Erkennungen“ sind die Dropdown-Menüs „Ergriffene Maßnahme“ und „Kategorie“ abgeschnitten.
- Modalen Fenstern zeigen eine unnötige Bildlaufleiste
- Malwarebytes Endpoint Protection and Response: Wenn eine Bereinigungsaktion erfolgreich ist, aber die Rollback-Aktion fehlschlägt, bleibt der Status der verdächtigen Aktivität hängen und zeigt “Ausstehende Bereinigung” an.”
- Malwarebytes Endpoint Protection für Mac: Die Registerkarte „Scan-Verlauf“ wird nicht mit Informationen gefüllt, wenn beim Bedrohungssuchlauf keine Bedrohungen erkannt werden
- Malwarebytes Endpoint Protection für Mac: Zeitstempel auf der Registerkarte „Scan-Verlauf“ für macOS-Endpunkte sind in GMT und nicht in der Gebietsschema des Webbrowsers
- Malwarebytes Endpoint Protection für Mac: Endpoint Agent meldet bei frischer Endpoint Protection-Installation kein update_package_version
Das nächste Cloud-Plattform-Update von Malwarebytes ist für September 2018 geplant.
Wir können Sie unterstützen
Für weitere Informationen und zur Besprechung Ihrer Anforderungen, bitte Kontaktieren Sie uns.





























