В Security Vision 5 внедрили новые механизмы контроля доступа к API

В Security Vision 5 внедрили новые механизмы контроля доступа к API

В Security Vision 5 внедрили новые механизмы контроля доступа к API

Платформа Security Vision 5 получила очередное обновление, в котором разработчики сосредоточились на улучшении безопасности, управляемости и прозрачности процессов. Релиз приносит доработки интерфейса, новые механизмы контроля доступа к API, расширенный аудит, улучшения в корреляции событий и инцидентах, а также ряд усовершенствований рабочих процессов и визуализации.

Обновление интерфейса затронуло дизайн редакторов виджетов и свойств объектов. Формы ввода и вывода стали аккуратнее, обновлены иконки групп.

За счёт большей визуальной единой логики повседневные сценарии работы стали проще и понятнее.

С точки зрения безопасности появились важные изменения. Теперь для API-токенов можно задать список разрешённых IP-адресов — это позволяет ограничить вызовы API доверенной инфраструктурой. Добавлен тип учётной записи API-only, предназначенный для интеграций без доступа к веб-интерфейсу. Кроме того, секреты — пароли коннекторов, токены и другие данные — теперь могут перешифровываться собственным мастер-паролем организации.

 

Расширился и объём данных в аудите. Теперь фиксируются остановка расписаний и коннекторов, изменение состояния рабочих процессов, а также создание отчётов — как вручную, так и по расписанию. Можно настроить уровень детализации логирования внутри запущенных процессов.

Корреляционные правила тоже получили обновления: при срабатывании система может автоматически создавать инцидент и формировать раздел с детальной информацией. У правил появилась критичность, а сработки теперь сопровождаются алертами для оценки важности произошедшего.

Рабочие процессы стали гибче. В действии «Вызов коннектора» можно динамически выбирать конфигурацию подключения, что позволяет использовать один блок для разных сред. В корпоративных чатах теперь поддерживаются сообщения от имени «системы», а массовые операции ускорены за счёт запуска одного процесса на несколько выбранных записей.

Для аналитики добавили круговой режим в виджете «Индикатор», а графики получили подписи осей, что улучшило читаемость отчётов. В администрировании теперь можно скрывать раздел «Настройки» для отдельных ролей, снижая риск случайных правок. Быстрые фильтры по умолчанию используют оператор «Входит в», что ускоряет работу со справочниками и множественным выбором.

Обновление получилось объёмным и адресует сразу несколько важных аспектов — от безопасности API до удобства пользователей.

Microsoft заплатит пользователям Edge за вербовку друзей

Microsoft тестирует в Edge Canary реферальную программу: пользователям предлагают приглашать друзей в мобильный Edge и получать за это баллы Microsoft Rewards. За каждого удачно завербованного любителя браузеров начислят 500 баллов, а месячный потолок составит 7500 баллов.

Карточка Refer Friends to Edge App появилась во всплывающем окне Microsoft Rewards.

В ней можно создать персональную ссылку и отправить её через WhatsApp, Facebook (принадлежат корпорации Meta, признанной экстремистской и запрещённой в России), X или электронную почту. Для тех, кто предпочитает действовать по старинке, предусмотрена кнопка копирования.

Следить за успехами своей маленькой армии распространителей Edge можно в мобильном приложении. Для перехода в него Microsoft добавила QR-код.

 

На Android реферальная ссылка открывает страницу Microsoft Edge — Refer and Earn Rewards Points. Если браузер не установлен, пользователя отправляют в Google Play. После загрузки и запуска Edge необходимо войти в учётную запись Microsoft и согласиться с условиями программы. Награду могут получить как автор приглашения, так и новый пользователь.

Microsoft связала весь маршрут в одну цепочку: создать ссылку на компьютере, поделиться ею в мессенджере, установить Edge на смартфон и аутентифицироваться. В WhatsApp приглашение даже получает фирменную карточку, чтобы друг сразу понял, что его зовут не просто скачать ещё один браузер, а поучаствовать в охоте за баллами.

Пока функция замечена только в Edge Canary. Отдельного экспериментального флага у неё нет, поэтому Microsoft, вероятно, включает программу на сервере для ограниченной группы пользователей.

Доберётся ли реферальная щедрость до стабильной версии Edge и в каких странах она заработает, неизвестно.

RSS: Новости на портале Anti-Malware.ru