Actualização da Plataforma Malwarebytes Cloud

Blog de James Crutcher | Publicado a Quarta-feira, 29 de agosto de 2018

A Malwarebytes tem agendada uma atualização da sua plataforma em nuvem para 16 de agosto de 2018, às 20:00 EST / 17:00 PST. Prevêem um período de indisponibilidade inferior a 3 horas para concluir esta atualização.

Novas funcionalidades

  • A plataforma em nuvem da Malwarebytes suporta agora controlo de acessos baseado em funções (RBAC). Tornaram o RBAC extremamente fácil, permitindo aos administradores proteger rapidamente o acesso à consola e aos dados com a função adequada de acordo com os seus Grupos atribuídos. As funções de Superadministrador, Administrador e Apenas de leitura satisfazem a maioria dos casos de uso empresariais:
    • Os utilizadores Super Admin têm acesso total a todos os Grupos e funcionalidades na consola da cloud. Apenas os utilizadores Super Admin podem adicionar, modificar ou eliminar Exclusões globais. Todos os utilizadores existentes foram convertidos em utilizadores Super Admin
    • Os utilizadores administradores têm acesso a tudo na consola da cloud através do seu acesso ao nível de Grupo, exceto à edição de definições globais
    • Os utilizadores com acesso de Apenas de Leitura podem ver toda a informação dentro da consola na cloud, de acordo com o seu acesso ao nível do Grupo, mas não podem efetuar quaisquer alterações e não estão autorizados a utilizar a Ferramenta de Descoberta e Implementação. Podem gerar Relatórios e optar por receber Notificações

  • A plataforma em nuvem da Malwarebytes suporta agora início de sessão único (SSO) com fornecedores de identidade SAML 2.0 populares (incluindo Okta, OneLogin e Azure). Quando ativado, os administradores podem ligar-se de forma fácil e segura à nossa consola em nuvem da Malwarebytes utilizando SSO não solicitado através de um único fornecedor de identidade que já tenham configurado. Os administradores que utilizam a consola em nuvem da Malwarebytes iniciam sessão automaticamente utilizando a mesma ferramenta de SSO que já utilizam para aceder a outras aplicações ao longo do dia:

  • Nova opção de implementação avançada: Active Directory. A Ferramenta de Descoberta e Implementação (D&D) da plataforma em nuvem da Malwarebytes foi atualizada com uma nova integração com o Active Directory (AD) que suporta implementações avançadas. Esta ferramenta D&D atualizada liga-se ao AD do cliente para descobrir e mapear a estrutura da unidade organizacional (OU) do AD do cliente e utilizá-la para indicar a que UOs principais e UOs subordinadas pertencem os diferentes terminais. Quando os terminais se ligam à consola na nuvem da Malwarebytes, são adicionados automaticamente ao respetivo Grupo, graças ao processo de mapeamento da ferramenta D&D:

  • Nova opção de implementação avançada: parâmetro de instalação de Grupo personalizado. Os pontos finais podem agora ser automaticamente atribuídos a um Grupo personalizado durante a instalação, permitindo assim uma implementação rápida em toda a empresa. Quando um administrador efetua a instalação através de métodos manuais (por exemplo, através da interface de linha de comandos) ou de implementação por scripts (por exemplo, através de GPO, SCCM, PDQ), pode agora especificar um parâmetro de ID de Grupo para identificar o Grupo a que os pontos finais devem pertencer na consola na nuvem. Se um ID de Grupo não for definido, não for especificado ou estiver incorreto (por exemplo, erro ortográfico, não existe), será utilizado o Grupo predefinido.
  • [Para clientes do Malwarebytes Endpoint Protection and Response] A consola em nuvem do Malwarebytes inclui agora um Gráfico de Processos. Isto proporciona aos administradores uma maior visibilidade sobre o Comportamento Suspeito nos respetivos endpoints. Os administradores podem clicar na página Comportamento Suspeito na consola de gestão em nuvem, selecionar um item para inspecionar e, em seguida, clicar em qualquer um dos ícones para ver detalhes visuais das atividades de processos, rede, sistema de ficheiros e registo que causaram o evento de Atividade Suspeita. Este contexto adicional permite aos administradores tomar decisões de remediação mais informadas:

Melhorias

  • Os itens em quarentena para endpoints que foram eliminados/desinstalados deixarão de persistir na consola Web
  • O Malwarebytes Endpoint Protection and Response suporta agora plataformas Windows 7
  • Adicionado o suporte para os utilizadores finais de Mac gerarem facilmente registos de diagnóstico através de no ícone da Malwarebytes
  • Formato da etiqueta da Política atualizado para ser consistente
  • Alguns ambientes de clientes exigem tempo adicional para iniciar os serviços do sistema no arranque
  • Corrigido: A paginação por vezes apresentava contagens negativas
  • Corrigido: A memória livre é incorretamente reportada para terminais Mac
  • Corrigido: A ferramenta de Implementação e Descoberta mostra sucesso na instalação quando a mesma falha devido à necessidade de atualização do .NET
  • Corrigido: Alguns utilizadores não estão a receber todos os seus relatórios agendados diários
  • Corrigido: Se o serviço Endpoint Agent tiver de esperar demasiado tempo para que outros serviços do sistema sejam iniciados, o Windows termina-o
  • Corrigido: A ferramenta de Descoberta e Implementação não mostra mais de 1000 resultados quando é utilizada a análise do AD

Problemas Conhecidos

  • As exclusões introduzidas com caminhos de nomes de ficheiros curtos, como “c:\progra~2\”, não estão a ser aplicadas
  • As notificações de conta de utilizador verificada não estão a ser enviadas por email para os administradores
  • As análises do Windows Server 2008 podem falhar ao analisar ficheiros .lmk
  • O Sysprep pode falhar ao ser executado com a Proteção Autónoma ativada na política
  • Na página Propriedade do Ponto Final, no separador Detetções, os menus pendentes Ação Tomada e Categoria aparecem cortados
  • As janelas modais estão a mostrar uma barra de deslocamento desnecessária
  • Malwarebytes Endpoint Protection and Response: Quando uma ação de remediação é bem-sucedida, mas a ação de reversão falha, o estado de Atividade Suspeita fica bloqueado e apresenta “Remediação Pendente”
  • Malwarebytes Endpoint Protection for Mac: O separador Histórico de Análises não preenche informações se a Análise de Ameaças não detetar quaisquer ameaças
  • Malwarebytes Endpoint Protection for Mac: os carimbos de data/hora no separador Histórico de Análises para endpoints macOS estão em GMT e não de acordo com a localização do navegador web
  • Malwarebytes Endpoint Protection para Mac: Endpoint Agent não reporta update_package_version numa instalação limpa do Endpoint Protection

A próxima atualização da plataforma cloud da Malwarebytes está agendada para setembro de 2018.


Podemos Apoiá-lo

Para mais informações e para discutir os seus requisitos, por favor contacte-nos.

ENTRE EM CONTACTO