Aggiornamento della piattaforma cloud di Malwarebytes

Blog di James Crutcher | Pubblicato mercoledì 15 agosto 2018

Malwarebytes ha programmato l'aggiornamento della propria piattaforma cloud per il 16 agosto 2018 alle 20:00 EST / 17:00 PST. Prevedono meno di 3 ore di inattività per completare questo aggiornamento.

Nuove funzionalità

  • La piattaforma cloud di Malwarebytes supporta ora il controllo degli accessi basato sui ruoli (RBAC). Hanno reso il RBAC estremamente semplice, consentendo agli amministratori di proteggere rapidamente l'accesso alla console e i dati con il ruolo appropriato in base ai Gruppi assegnati. I ruoli Super Amministratore, Amministratore e Sola lettura soddisfano la maggior parte dei casi d'uso aziendali:
    • Gli utenti Super Admin hanno accesso completo a tutti i gruppi e a tutte le funzionalità all'interno della console cloud. Solo gli utenti Super Admin possono aggiungere, modificare o eliminare le Esclusioni globali. Tutti gli utenti esistenti sono stati convertiti in utenti Super Admin
    • Gli utenti amministratori hanno accesso a tutto all'interno della console cloud in base al loro accesso a livello di gruppo, ad eccezione della modifica delle impostazioni globali
    • Gli utenti di sola lettura possono visualizzare tutte le informazioni all'interno della console cloud in base al loro accesso a livello di gruppo, ma non possono apportare modifiche e non sono autorizzati a utilizzare lo Strumento di individuazione e distribuzione. Possono generare report e acconsentire alla ricezione di notifiche.

  • La piattaforma cloud di Malwarebytes ora supporta l'accesso singolo (SSO) con i più diffusi provider di identità SAML 2.0 (tra cui Okta, OneLogin e Azure). Quando è abilitata, gli amministratori possono connettersi in modo semplice e sicuro alla nostra console cloud Malwarebytes utilizzando l'SSO non sollecitato tramite un singolo provider di identità che hanno già configurato. Gli amministratori che utilizzano la console cloud di Malwarebytes vengono automaticamente connessi utilizzando lo stesso strumento SSO che utilizzano attualmente per accedere ad altre applicazioni durante la giornata:

  • Nuova opzione di distribuzione avanzata: Active Directory. Lo strumento Discovery and Deployment (D&D) della piattaforma cloud di Malwarebytes è stato aggiornato con una nuova integrazione di Active Directory (AD) che supporta le distribuzioni avanzate. Questo strumento D&D aggiornato si collega all'AD del cliente per individuare e mappare la struttura dell'unità organizzativa (OU) dell'AD del cliente e utilizzarla per indicare a quali OU padre e OU figlio appartengono i vari endpoint. Quando gli endpoint si connettono alla console cloud di Malwarebytes, vengono aggiunti automaticamente al gruppo appropriato grazie al processo di mappatura dello strumento D&D:

  • Nuova opzione di distribuzione avanzata: parametro di installazione di gruppo personalizzato. Ora gli endpoint possono essere assegnati automaticamente a un gruppo personalizzato durante l'installazione, consentendo così una distribuzione rapida in tutta l'azienda. Quando un amministratore esegue l'installazione utilizzando metodi di distribuzione manuali (ad esempio, tramite interfaccia a riga di comando) o script (ad esempio, tramite GPO, SCCM, PDQ), ora può specificare un parametro ID gruppo per identificare il gruppo a cui gli endpoint dovrebbero appartenere all'interno della console cloud. Se un ID gruppo non è impostato, non è specificato o non è corretto (ad esempio, errore di battitura, non esiste), verrà utilizzato il gruppo predefinito.
  • [Per i clienti di Malwarebytes Endpoint Protection and Response] La console cloud di Malwarebytes ora include un Grafico dei processi. Questo offre agli amministratori una maggiore visibilità sui comportamenti sospetti nei loro endpoint. Gli amministratori possono fare clic sulla pagina Comportamento sospetto nella console di gestione cloud, selezionare un elemento da ispezionare e quindi fare clic su una qualsiasi delle icone per visualizzare i dettagli visivi delle attività di processo, rete, file system e registro che hanno causato l'evento di attività sospetta. Questo contesto aggiuntivo consente agli amministratori di prendere decisioni di rimediamento più informate:

Miglioramenti

  • Gli elementi in quarantena per gli endpoint eliminati o disinstallati non persisteranno più nella console Web
  • Malwarebytes Endpoint Protection and Response ora supporta le piattaforme Windows 7
  • È stato aggiunto il supporto per consentire agli utenti Mac di generare facilmente i log diagnostici cliccando sull'icona di Malwarebytes
  • Formato dell'etichetta della policy aggiornato per essere coerente
  • Alcuni ambienti dei clienti richiedono tempo aggiuntivo per l'avvio dei servizi di sistema all'avvio
  • Corretto: la paginazione a volte visualizzava conteggi negativi
  • Risolto: la memoria libera viene riportata in modo errato per gli endpoint Mac
  • Risolto: Lo strumento Deployment and Discovery mostra un'installazione riuscita quando l'installazione fallisce a causa della necessità di un aggiornamento di .NET
  • Risolto: Alcuni utenti non ricevono tutti i loro report giornalieri programmati
  • Risolto: Se il servizio Endpoint Agent deve attendere troppo a lungo l'avvio di altri servizi di sistema, Windows lo interrompe
  • Risolto: lo strumento di individuazione e distribuzione non mostra più di 1000 risultati quando viene utilizzata la scansione AD

Problemi noti

  • Le esclusioni inserite con percorsi in formato nome file breve come “c:\progra~2\” non vengono applicate
  • Le notifiche di account utente verificato non vengono inviate via email agli amministratori
  • Le scansioni di Windows Server 2008 possono bloccarsi durante la scansione di file .lmk
  • Sysprep potrebbe non riuscire a essere eseguito con la Protezione automatica abilitata nei criteri
  • All'interno della pagina Proprietà dell'endpoint, nella scheda Rilevamenti, i menu a discesa Azione intrapresa e Categoria sono troncati
  • Le finestre modali mostrano una barra di scorrimento non necessaria
  • Malwarebytes Endpoint Protection and Response: quando un'azione di rimozione ha successo ma l'azione di rollback fallisce, lo stato dell'attività sospetta rimane bloccato e visualizza “In attesa di rimozione”
  • Malwarebytes Endpoint Protection per Mac: la scheda Cronologia scansioni non viene popolata con le informazioni se la Scansione minacce non rileva alcuna minaccia
  • Malwarebytes Endpoint Protection per Mac: I timestamp nella scheda Cronologia scansioni per gli endpoint macOS sono in GMT e non nel formato locale del browser web
  • Malwarebytes Endpoint Protection per Mac: l'agente endpoint non segnala update_package_version su una nuova installazione di Endpoint Protection

Il prossimo aggiornamento della piattaforma cloud di Malwarebytes è programmato per settembre 2018.


Possiamo Aiutarti

Per maggiori informazioni e per discutere le vostre esigenze, vi invitiamo a Contattaci.

CONTATTACI