Aggiornamento Cloud di Malwarebytes di ottobre: Miglioramenti per gli amministratori

Blog di Daniella Smith | Pubblicato mercoledì 17 ottobre 2018

Malwarebytes pianifica l'aggiornamento della piattaforma cloud per 20:00 EST / 17:00 PST su 18 ottobre 2018 con meno di 3 ore di inattività previste per il completamento.

Questo aggiornamento include una maggiore visibilità per gli amministratori, offrendo ulteriori approfondimenti.
I clienti trarranno inoltre vantaggio dal vedere i comportamenti esatti e le regole che hanno attivato un rilevamento della sandbox cloud.

Uno dei principali aggiornamenti include le icone dello stato dell'endpoint che possono essere viste di seguito:

Ulteriori informazioni sull'aggiornamento:

TUTTI I PRODOTTI MALWAREBYTES

  • (Pagina Gestione Endpoint) – Icone dello stato dell'endpoint
  • (Pagina dei dettagli attività sospette) – Visualizzazione estesa del set di regole attivate durante il rilevamento nella sandbox sul cloud.

Gli errori corretti includono:

  • Aggiunta la funzionalità per gli utenti finali di abilitare/disabilitare la registrazione di debug dall'icona nella barra delle applicazioni usando ctrl + clic destro e tramite riga di comando.
  • Non vengono ripuliti tutti i file temporanei in c:\Windows\Temp.

PROTEZIONE E RISPOSTA DELL'ENDPOINT ESCLUSIVAMENTE

  • (Riquadro dei dettagli del grafico dei processi) – Amministratori in grado di fare clic sui collegamenti ‘Attività’ per visualizzare i dettagli specifici delle operazioni sui file, tra cui:
    Attività di File Rename, File Write, Set Security, Registry Set Value, Net Connect Inbound e Net Connect Outbound.
  • Isolamento granulare degli endpoint Supporta Windows Server 2008 R2, Server 2012 R2 e Server 2016, consentendo l'isolamento remoto dei server per ulteriori indagini.
  • (Rimuovi avviso di isolamento dell'endpoint) – Specifica il nome dell'endpoint.
  • BSOD con variante del ransomware SamSam su Windows 10 x86

Gli errori corretti includono:

  • Le attività sospette del Process Graph non restituiscono l'Errore 500 e altri miglioramenti generali.
  • Pulsante Sì corretto nella finestra di dialogo per l'indicatore di stato dell'icona di blocco

MALWAREBYTES PER MACOS

  • (Agente Endpoint per macOS) – Supporta Mojave 10.14

Gli errori corretti includono:

  • Errore presente nei log: ERROR WebServiceStore: remove: request.guid=…
  • Endpoint Agent non riporta update_package_version su una nuova installazione di Endpoint Protection

Scopri di più su Malwarebytes


Possiamo Aiutarti

Per maggiori informazioni e per discutere le vostre esigenze, vi invitiamo a Contattaci.

CONTATTACI