Вышла версия платформы Security Vision 5 с новой функциональностью

Вышла версия платформы Security Vision 5 с новой функциональностью

Вышла версия платформы Security Vision 5 с новой функциональностью

Вышел новый релиз актуальной на сегодняшний день версии платформы Security Vision 5, предназначенной для автоматизации процессов обеспечения информационной безопасности. Обновления коснулись всех продуктов бренда.

Используя опыт их внедрения в рамках единой инсталляции (на одной платформе с общей базой данных), специалисты SecurityVision уделили особое внимание разделению возможностей пользователей и настройкам ролевой модели:

  • добавлены редакторы для групп пользователей, групп сотрудников и организационной структуры компаний;
  • в группы пользователей и сотрудников добавлено дерево организаций с количеством подразделений;
  • расширена фильтрация для действий с таблицами, общим видом объектов и интерактивным графом связей по ролевой модели;
  • добавлена возможность определения доступа пользователей к определённым заданным отчётам в библиотеке отчётов;
  • для преобразований в рамках действий добавлена возможность применения рабочего календаря (например, при расчете SLA и планировании отпусков работающих в платформе сотрудников).

В результате в рамках платформы SecurityVisionсохранены возможные взаимосвязи для любых объектов (ИТ активы, инциденты, уязвимости, реестр рисков, индикаторы компрометации и атаки и др.), а зоны видимости и возможности действий для разных ролей могут быть настроены гранулярно для любого числа пользователей.

Улучшен функционал выгрузки данных из системы:

  • добавлены возможности импорта/экспорта для системных событий (вместе с модулем и по отдельности);
  • организована динамическая выгрузка объектов в форматах .xlsx и .csv, в зависимости от заданного в представлении фильтра по объектам и от заданных пользователем отображаемых столбцов.

Добавлена возможность динамического изменения контента:

  • для карточки объекта (при интерактивном взаимодействии пользователей);
  • для табличного представления (автоматическое обновление строк при закрытии карточки объекта и смене фокуса);

Это позволило ускорить процесс обновления данных по любым объектам как в рамках работы внутри платформы, так и при экспорте в отчуждаемые файлы. Для логирования действий также предусмотрено системное оповещение на просмотр пользователем карточки любого объекта.

Упрощена доступность данных об отдельных объектах и рабочих процессах:

  • добавлена возможность открывать карточку объекта по прямой ссылке (без указания конкретного id представления);
  • в дополнительном фильтре входного параметра процесса («Ссылка на объект») добавлен новый тип выбора («Объекты-инициаторы»).

Теперь при вызове процесса из карточки будут доступны только объекты относительно карточки родительского объекта, а не все объекты системы заданного типа.

Расширен функционал работы со сторонними решениями при помощи коннекторов:

  • для коннектора «Почта» добавлена возможность парсинга вложенных писем в формате .eml при получении;
  • для коннектора «HTTP» (API) добавлена возможность выбора протокола безопасности соединения;
  • для действий рабочих процессов (“Вызов коннектора”) добавлена возможность изменения порядка выполнения команд коннектора, если их задано несколько.

В результате стало возможным детальнее настроить выполняемые действия и их порядок.

Расширены возможности визуализации и аналитики:

  • в графе добавлена возможность обновления иконок, цветов, шрифтов и значений связанного свойства при выполнении автоматических действий или ручных транзакций;
  • в рабочих процессах для типа преобразования "Формула" добавлены функции, которые выводят значение, встречающееся в обрабатываемом множестве наибольшее или наименьшее количество раз;
  • добавлен новый тип виджета – Радар.

Корзина Windows показывает не те имена файлов после июньского обновления

Очередной Patch Tuesday от Microsoft принёс пользователям Windows новый сюрприз. После установки июньского обновления под номером KB5094126 некоторые владельцы компьютеров заметили странное поведение Корзины. Проблема проявляется при окончательном удалении файлов.

Обычно Windows показывает предупреждение с именем файла, который пользователь собирается стереть навсегда. Теперь же вместо привычного названия система может отображать какой-то внутренний служебный идентификатор.

Выглядит это так, будто Windows внезапно забыла, какой именно файл собирается удалить.

В Microsoft уже подтвердили наличие ошибки. Хорошая новость заключается в том, что речь идёт исключительно о визуальном сбое. Сам файл никуда не исчезает раньше времени, не повреждается и не переименовывается.

Если открыть Корзину, правильное название документа или изображения по-прежнему отображается в списке файлов. Более того, при восстановлении объект возвращается под своим оригинальным именем. То есть проблема затрагивает только окно подтверждения удаления.

Под удар попали практически все актуальные версии Windows, получившие июньские обновления безопасности. Точный список Microsoft пока не публикует, но признаёт, что ошибка носит массовый характер.

Особенно раздражает то, что никакого официального обходного пути для обычных пользователей сейчас нет. Единственный совет — проверять название файла непосредственно в Корзине перед окончательным удалением.

В компании уже работают над фиксом, однако сроки выхода патча пока не называются. Неясно, появится ли он в следующем пакете обновлений или Microsoft выпустит внеплановое исправление раньше.

RSS: Новости на портале Anti-Malware.ru