Actualización de la plataforma en la nube de Malwarebytes

Blog de James Crutcher | Publicado el miércoles agosto 15 2018

Malwarebytes tiene programada la actualización de su plataforma en la nube para el 16 de agosto de 2018 a las 8:00 p. m. EST / 5:00 p. m. PST. Prevén menos de 3 horas de inactividad para completar esta actualización.

Nuevas características

  • La plataforma en la nube de Malwarebytes ahora es compatible con el control de acceso basado en roles (RBAC). Han hecho que el RBAC sea sumamente sencillo, permitiendo a los administradores proteger rápidamente el acceso a la consola y los datos con el rol apropiado según sus Grupos asignados. Los roles de Superadministrador, Administrador y Solo lectura satisfacen la mayoría de los casos de uso empresarial:
    • Los usuarios Super Administrador tienen acceso total a todos los Grupos y funciones dentro de la consola en la nube. Solo los usuarios Super Administrador pueden agregar, modificar o eliminar exclusiones globales. Todos los usuarios existentes se han convertido en usuarios Super Administrador
    • Los usuarios administradores tienen acceso a todo dentro de la consola en la nube según su acceso a nivel de Grupo, excepto para editar la configuración global
    • Los usuarios de solo lectura pueden ver toda la información dentro de la consola de la nube según su acceso a nivel de grupo, pero no pueden realizar ningún cambio y no están autorizados a utilizar la herramienta de descubrimiento y despliegue. Pueden generar informes y optar por recibir notificaciones.

  • La plataforma en la nube de Malwarebytes ahora admite el inicio de sesión único (SSO) con proveedores de identidad SAML 2.0 populares (incluidos Okta, OneLogin y Azure). Cuando está habilitado, los administradores pueden conectarse de manera fácil y segura a nuestra consola en la nube de Malwarebytes utilizando SSO no solicitado a través de un único proveedor de identidad que ya hayan aprovisionado. Los administradores que utilizan la consola en la nube de Malwarebytes inician sesión automáticamente utilizando la misma herramienta de SSO que ya utilizan para acceder a otras aplicaciones durante el día:

  • Nueva opción de implementación avanzada: Active Directory. La herramienta de descubrimiento e implementación (D&D) de la plataforma en la nube de Malwarebytes se ha actualizado con una nueva integración de Active Directory (AD) que admite implementaciones avanzadas. Esta herramienta D&D actualizada se conecta con el AD del cliente para descubrir y mapear la estructura de la unidad organizativa (OU) del AD del cliente y utilizarla para indicar a qué unidades organizativas principales y secundarias pertenecen los diferentes terminales. Cuando los terminales se conectan a la consola en la nube de Malwarebytes, se añaden automáticamente a su grupo correspondiente gracias al proceso de mapeo de la herramienta D&D:

  • Nueva opción de implementación avanzada: parámetro de instalación de Grupo personalizado. Los puntos de conexión ahora se pueden asignar automáticamente a un Grupo personalizado durante la instalación, lo que permite una implementación rápida en toda la empresa. Cuando un administrador realiza la instalación mediante métodos manuales (por ejemplo, a través de la interfaz de línea de comandos) o implementaciones mediante scripts (por ejemplo, a través de GPO, SCCM, PDQ), ahora puede especificar un parámetro de ID de Grupo para identificar el Grupo al que deben pertenecer los puntos de conexión dentro de la consola en la nube. Si no se establece un ID de Grupo, no se especifica o es incorrecto (por ejemplo, error tipográfico, no existe), se utilizará el Grupo predeterminado.
  • [Para los clientes de Malwarebytes Endpoint Protection and Response] La consola en la nube de Malwarebytes ahora cuenta con un Gráfico de Procesos. Esto proporciona a los administradores una mayor visibilidad del Comportamiento Sospechoso en sus terminales. Los administradores pueden hacer clic en la página Comportamiento Sospechoso en la consola de administración en la nube, seleccionar un elemento para inspeccionar y luego hacer clic en cualquiera de los iconos para ver detalles visuales de las actividades de procesos, red, sistema de archivos y registro que causaron el evento de Actividad Sospechosa. Este contexto adicional permite a los administradores tomar decisiones de corrección más informadas:

Mejoras

  • Los elementos en cuarentena de los terminales que se hayan eliminado o desinstalado ya no permanecerán en la consola web
  • Malwarebytes Endpoint Protection and Response ahora es compatible con las plataformas Windows 7
  • Se ha añadido la posibilidad de que los usuarios finales de Mac generen fácilmente registros de diagnóstico haciendo clic en el icono de Malwarebytes.
  • Formato de etiqueta de política actualizado para mantener la coherencia
  • Algunos entornos de clientes requieren tiempo adicional para iniciar los servicios del sistema al arrancar
  • Corregido: La paginación a veces mostraba conteos negativos
  • Corregido: La memoria libre se informa incorrectamente para los terminales Mac
  • Corregido: La herramienta de implementación y descubrimiento muestra que la instalación fue exitosa cuando la instalación falla debido a una actualización de .NET necesaria
  • Solucionado: Algunos usuarios no reciben todos sus informes programados diarios
  • Corregido: Si el servicio Endpoint Agent tiene que esperar demasiado tiempo para que se inicien otros servicios del sistema, Windows lo detiene
  • Corregido: La herramienta de Descubrimiento e Implementación no muestra más de 1000 resultados cuando se utiliza el análisis de AD

Problemas conocidos

  • Las exclusiones que se han introducido con rutas de nombres de archivo cortos como “c:\progra~2\” no se están aplicando
  • Las notificaciones de cuentas verificadas de usuarios no se están enviando por correo electrónico a los administradores
  • Las digitalizaciones de Windows Server 2008 pueden bloquearse al digitalizar archivos .lmk
  • Sysprep puede fallar al ejecutarse con la Autoprotección habilitada en la directiva
  • En la página de Propiedades del Endpoint, bajo la pestaña Detecciones, los menús desplegables Acción Tomada y Categoría están cortados
  • Las ventanas modales muestran una barra de desplazamiento innecesaria
  • Malwarebytes Endpoint Protection and Response: Cuando una acción de remediación se realiza correctamente pero la acción de reversión falla, el estado de Actividad Sospechosa se queda bloqueado y muestra “Pendiente de remediación”
  • Malwarebytes Endpoint Protection para Mac: La pestaña Historial de análisis no muestra información si el Análisis de amenazas no detecta ninguna amenaza
  • Malwarebytes Endpoint Protection para Mac: Las marcas de tiempo en la pestaña Historial de análisis para los terminales macOS están en GMT y no en la configuración regional del navegador web
  • Protección de Endpoint de Malwarebytes para Mac: El agente de endpoint no informa update_package_version en una instalación nueva de Protección de Endpoint

La próxima actualización de la plataforma en la nube de Malwarebytes está programada para septiembre de 2018.


Podemos apoyarte

Para obtener más información y hablar sobre sus necesidades, por favor Contáctanos.

PONTE EN CONTACTO