Quoi de neuf

Alors que notes de version pour un aperçu complet de nos mises à jour de versions, voici un aperçu des fonctionnalités les plus intéressantes d'ExtraHop 9.9.

Utilisateurs dans les détections

Les noms d'utilisateur sont désormais inclus dans les informations relatives aux participants à la détection lorsqu'elles sont disponibles. Tu peux détections de filtres par utilisateur, consultez les utilisateurs spécifiques liés aux détections dans résumés des détections et informations sur les participants, et ajoutez un nom d'utilisateur de participant en tant que règle de réglage ou notification de détection critères.



Journal de détection

Détails de détection contiennent désormais un journal horodaté de l'activité associée à la détection. Le journal de détection répertorie toutes les mises à jour associées à la détection et règles d'exceptions associée à une activité spécifique.



Actions groupées

Vous pouvez désormais ajouter toutes les détections dans un résumé de la détection à une enquête. Dans le nouveau menu déroulant Actions groupées, vous pouvez suivre toutes les détections dans le résumé ou ajoutez toutes les détections à un investigation.



Propriétés des appareils mises à jour dans le cloud

(RevealX 360 uniquement) Ajout de la prise en charge de l'affichage mis à jour dans le cloud propriétés de l'équipement obtenu auprès de intégrations configuré sur votre système ExtraHop, tel que CrowdStrike. Vous pouvez filtrer par propriétés d'équipement cloud pour trouver un équipement et à créer un groupe dcesséquipements dynamique.

Pour les administrateurs

Liens de recherche de hachage de fichiers
Ajout de la possibilité de configurer des liens vers des outils de recherche externes pour rechercher facilement les hachages de fichiers SHA-256 pour RevealX 360 et RevealX Enterprise. VirusTotal Lookup est configuré par défaut. Les liens configurés sont affichés sur les pages Appareils, Fichiers, Enregistrements et Détections.

Suppression d'appareils inactifs
Vous pouvez spécifier quand et comment le système fonctionne automatiquement supprime les appareils inactifs du système ExtraHop. Vous pouvez supprimer des appareils qui sont restés inactifs pendant un certain nombre de jours et vous pouvez supprimer des appareils inactifs une fois que la sonde en a découvert plus d'un certain nombre.

Message sur l'écran de connexion
(RevealX Enterprise uniquement) Vous pouvez ajouter un message personnalisé à l'écran de connexion de votre système ExtraHop pour afficher des graphiques et des logos et pour transmettre des informations aux utilisateurs telles que les exigences en matière de mot de passe, les déclarations de politique, les liens d'assistance ou les annonces de maintenance. Le message de l'écran de connexion prend en charge le texte et les graphiques dans Syntaxe Markdown .

Pour les développeurs d'API

API REST
A ajouté le /users/{username}/lock point de terminaison du Ressource pour les utilisateurs, qui vous permet de déverrouiller des comptes utilisateurs. Ce point de terminaison n'est accessible que si vous avez configuré le système pour verrouiller automatiquement les comptes utilisateurs après un certain nombre de tentatives de connexion infructueuses via le fichier de configuration en cours d'exécution.
Last modified 2025-02-04