Versionshinweise zu Integration von Security Incident Response mit zScaler

  • Freigeben Version: Store
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Versionsverlauf für Integration von Security Incident Response mit zScaler auf ServiceNow Store.

    Wichtig:
    Weitere Informationen zu Systemanforderungen und Familienkompatibilität finden Sie in der Anwendungsliste auf der Website des ServiceNow Store.

    Versionsverlauf

    Version 11.1.3 – Februar 2025
    • Behoben:
      • Das Problem, bei dem der Flow „Genehmigung für das Hinzufügen zur Deny-Liste“ fehlgeschlagen ist, wurde behoben.
      • Die Duplizierung von Genehmigerdatensätzen für die DenyList wurde korrigiert.
    Version 11.1.1 – November 2024
    Neu: Migrierte Workflows zu Flow Designer-Flows. Dieses Update sorgt für einen reibungsloseren Übergang und nutzt die verbesserten Fähigkeiten von Flow Designer.
    Version 11.1.0 – August 2024
    Neu: Die Zscaler-Integration wurde verbessert und bietet konfigurierbare Optionen für die Angabe verschiedener Gruppen von Genehmigern zum Hinzufügen und Entfernen erkennbarer Elemente.
    Version 11.0.17 – Mai 2024
    Neu: Kontrollkästchen „Erkennbares Element aus Deny-Liste entfernen, falls vorhanden“ implementiert, wenn dasselbe erkennbare Element in der Allow-Liste vorhanden ist und der Analyst versucht, dasselbe erkennbare Element erneut zur Deny-Liste hinzuzufügen und umgekehrt.
    Version 11.0.14 – Februar 2024
    • Behoben:
      • Genehmigung für Allow-Liste/Deny-Liste im Abschnitt „Aktivitäten“ für Security Incidents hinzugefügt.
      • Im Feld Ergebnisse werden jetzt alle erkennbaren Elemente angezeigt.
    Version 11.0.13 – Dezember 2023

    Behoben: Die Sicherheitsprobleme im Zusammenhang mit der falschen Konfiguration von Tabellen-/Feld-ACLs im Plugin „com.snc.secops.zscaler“ wurden behoben.

    Version 11.0.12 – November 2023
    • Behoben:
      • Der reguläre Ausdruck des Zscaler-URL-Validators wies Probleme mit einigen URLs auf.
      • Die Bedrohungssuche wird kontinuierlich ausgeführt, auch wenn keine erkennbaren Elemente vorhanden sind.
    Version 11.0.9 – August 2023
    Behoben: Ein Problem wurde behoben, das Benutzer daran gehindert hat, zum Flow Designer zu navigieren, wenn sie aus der Aktivität „Security Incident“ auf „“ klicken.
    Version 11.0.7 – Mai 2023
    Behoben: Die Zscalar-Integration erstellt einen Eintrag in der Tabelle „Zscaler-URL-Kategorielisteneinträge“, der sofort in den aktiven Status „ServiceNow“ wechselt, auch wenn der Datensatz in der Zscaler-App zur Aktivierung in die Warteschlange gestellt wird.
    Version 11.0.6 – Februar 2023
    Behoben: Die Zscaler-Integration darf keine gültigen URL-Typen hinzufügen.
    Version 11.0.3 – November 2022
    • Geändert: Utah-Mandat: app-sec-parent-Version wurde in 5.0.0.77 geändert
    • Behoben:
      • Datensätze zur Implementierung der Zscaler-Fähigkeit werden nicht im Zscaler-Anwendungsbereich erstellt.
      • Lokalisierungsprobleme.
      • Filterkonfigurationen für die Zscaler-Fähigkeit werden als Filterbedingungen auf Fähigkeitsebene konfiguriert.
      • Verbessert die Protokollierung für die Zscaler-Integration.
    Version 11.0.2 – Oktober 2021
    • Behoben:
      • Das Problem beim Hinzufügen von erkennbaren Elementen zu einer anwenderdefinierten Kategorie wurde behoben
      • Zusätzliche passwortbezogene Richtlinien hinzugefügt
    Version 11.0.0 – Juni 2021
    • Der Analyst für die Bedrohungssuche kann Reputationssuchen für URL/IP/Domäne auslösen
    • Blockieren/Zulassen von URLs/IPs/Domänenanalysten können URLs/IPs/Domänen zur mandantenspezifischen Sperrliste/Zulassungsliste oder anderen URL-Kategorien hinzufügen. Unterstützung für das regelmäßige Entfernen von Einträgen aus der Liste basierend auf dem Ablaufwert. Unterstützung für Genehmigungs-Workflow – Sandbox-Bericht Der Suchen-Analyst kann den Sandbox-Bericht des MD5-Hashs suchen und für den Incident speichern
    • Security Incident aus Warnungen von Patient 0 erstellen Unterstützung für die Erfassung von Warnungen von Patient 0 und das Erstellen von Security Incidents aus ihnen