Mise à jour de la plateforme Malwarebytes Cloud

Blogué par James Crutcher | Publié le mercredi 29 août 2018

Malwarebytes doit mettre à jour sa plateforme cloud le 16 août 2018 à 20h00 EST / 17h00 PST. Ils prévoient moins de 3 heures d'interruption pour achever cette mise à jour. Nouveau...

Nouvelles fonctionnalités

  • La plateforme cloud de Malwarebytes prend désormais en charge le contrôle d'accès basé sur les rôles (RBAC). Ils ont rendu le RBAC extrêmement simple, permettant aux administrateurs de protéger rapidement l'accès à la console et les données avec le rôle approprié en fonction de leurs groupes assignés. Les rôles de Super Administrateur, Administrateur et Lecture seule répondent à la majorité des cas d'utilisation professionnels :
    • Les utilisateurs Super Admin ont un accès complet à tous les Groupes et fonctionnalités de la console cloud. Seuls les utilisateurs Super Admin peuvent ajouter, modifier ou supprimer des Exclusions globales. Tous les utilisateurs existants ont été convertis en utilisateurs Super Admin.
    • Les utilisateurs administrateurs ont accès à tout dans la console cloud selon leur accès au niveau du groupe, à l'exception de la modification des paramètres globaux.
    • Les utilisateurs en lecture seule peuvent consulter toutes les informations de la console cloud conformément à leur accès au niveau du groupe, mais ne peuvent apporter aucune modification et ne sont pas autorisés à utiliser l'outil de découverte et de déploiement (Discovery & Deployment Tool). Ils peuvent générer des rapports et s'inscrire pour recevoir des notifications.

  • La plateforme cloud de Malwarebytes prend désormais en charge l'authentification unique (SSO) avec les fournisseurs d'identité SAML 2.0 les plus populaires (notamment Okta, OneLogin et Azure). Une fois cette fonction activée, les administrateurs peuvent se connecter facilement et en toute sécurité à notre console cloud Malwarebytes via un SSO non sollicité, en utilisant un fournisseur d'identité qu'ils ont déjà configuré. Les administrateurs utilisant la console cloud de Malwarebytes sont automatiquement connectés à l'aide du même outil SSO qu'ils utilisent déjà au quotidien pour accéder à d'autres applications :

  • Nouvelle option de déploiement avancé : Active Directory. L'outil de découverte et de déploiement (D&D) de la plateforme cloud Malwarebytes a été mis à jour avec une nouvelle intégration Active Directory (AD) qui prend en charge les déploiements avancés. Cet outil D&D mis à jour se connecte à l'AD du client pour découvrir et cartographier la structure des unités d'organisation (OU) de l'AD du client et l'utiliser pour indiquer quels points de terminaison appartiennent à toutes les différentes OU parentes et enfants. Lorsque les points de terminaison se connectent à la console cloud Malwarebytes, ils sont automatiquement ajoutés au groupe approprié grâce au processus de cartographie de l'outil D&D :

  • Nouvelle option de déploiement avancée : paramètre d'installation de groupe personnalisé. Les points de terminaison peuvent désormais être automatiquement attribués à un groupe personnalisé lors de l'installation, permettant ainsi un déploiement rapide à l'échelle de l'entreprise. Lorsqu'un administrateur effectue une installation à l'aide de méthodes de déploiement manuelles (par exemple, via une interface de ligne de commande) ou scriptées (par exemple, via GPO, SCCM, PDQ), il peut désormais spécifier un paramètre d'ID de groupe pour identifier le groupe auquel les points de terminaison doivent appartenir dans la console cloud. Si aucun ID de groupe n'est défini, s'il n'est pas spécifié ou s'il est incorrect (par exemple, faute de frappe, n'existe pas), le groupe par défaut sera utilisé.
  • [Pour les clients de Malwarebytes Endpoint Protection and Response] La console cloud Malwarebytes intègre désormais un graphique des processus. Celui-ci offre aux administrateurs une plus grande visibilité sur les comportements suspects au niveau de leurs points de terminaison. Les administrateurs peuvent cliquer sur la page Comportement suspect dans la console de gestion cloud, sélectionner un élément à inspecter, puis cliquer sur l'une des icônes pour afficher les détails visuels des activités liées aux processus, au réseau, au système de fichiers et au registre qui ont déclenché l'événement d'activité suspecte. Ce contexte supplémentaire permet aux administrateurs de prendre des décisions de correction plus éclairées :

Améliorations

  • Les éléments mis en quarantaine pour les terminaux qui ont été supprimés ou désinstallés ne persisteront plus dans la console web
  • Malwarebytes Endpoint Protection and Response prend désormais en charge les plateformes Windows 7
  • Ajout d'une fonctionnalité permettant aux utilisateurs Mac de générer facilement des journaux de diagnostic en cliquant sur l'icône Malwarebytes
  • Format d'étiquette de politique mis à jour pour être cohérent
  • Certains environnements clients nécessitent un temps supplémentaire pour démarrer les services système au démarrage
  • Corrigé : La pagination affichait parfois des nombres négatifs
  • Corrigé : la mémoire libre est incorrectement signalée pour les terminaux Mac
  • Corrigé : L'outil de déploiement et de découverte indique que l'installation a réussi alors qu'elle a échoué en raison d'une mise à niveau nécessaire de .NET
  • Corrigé : Certains utilisateurs ne reçoivent pas tous leurs rapports quotidiens programmés
  • Corrigé : Si le service Endpoint Agent doit attendre trop longtemps le démarrage d'autres services système, Windows l'arrête
  • Corrigé : L'outil de découverte et de déploiement n'affiche pas plus de 1000 résultats lors de l'utilisation d'une analyse AD

Problèmes connus

  • Les exclusions qui ont été saisies avec des chemins de noms de fichiers courts tels que “ c:\progra~2\ ” ne sont pas appliquées
  • Les notifications de compte utilisateur vérifié ne sont pas envoyées par e-mail aux administrateurs.
  • Les analyses de Windows Server 2008 peuvent planter lors de l'analyse de fichiers .lmk
  • Sysprep peut échouer à s'exécuter avec l'option Auto-protection activée dans la stratégie
  • Dans la page Propriétés du point de terminaison, sous l'onglet Détections, les menus déroulants Action prise et Catégorie sont coupés
  • Les fenêtres modales affichent une barre de défilement inutile
  • Malwarebytes Endpoint Protection and Response : lorsqu'une action de remédiation réussit mais que l'action de restauration échoue, le statut de l'activité suspecte reste bloqué et affiche “ En attente de remédiation ”
  • Malwarebytes Endpoint Protection pour Mac : l'onglet Historique d'analyse ne se remplit pas d'informations si l'analyse des menaces ne détecte aucune menace
  • Malwarebytes Endpoint Protection pour Mac : les horodatages de l'onglet Historique des analyses pour les terminaux macOS sont en GMT et non selon les paramètres régionaux du navigateur Web
  • Malwarebytes Endpoint Protection pour Mac : l'agent de point de terminaison ne rapporte pas update_package_version lors d'une installation fraîche d'Endpoint Protection

La prochaine mise à jour de la plateforme cloud de Malwarebytes est prévue pour septembre 2018.


Nous pouvons vous soutenir

Pour plus d'informations et pour discuter de vos besoins, veuillez Contactez-nous.

CONTACTEZ-NOUS