Integration von DLP Incident Response mit Microsoft-Versionshinweisen
Versionsverlauf für die Integration von Security Operations DLP Incident Response mit Microsoft auf der ServiceNow Store.
Wichtig:
Weitere Informationen zu Systemanforderungen und Familienkompatibilität finden Sie in der Anwendungsliste auf der Website des ServiceNow Store.
Versionsverlauf
- Version 1.0.13 – Februar 2025
-
- Neu:
- Vorschau der Nachweisdatei mit Download-Option:
- Vorschausymbol für Nachweisdateien im DLP-Arbeitsbereich hinzugefügt.
- Anwender können jetzt eine Vorschau der Beweisdateien anzeigen und sie direkt von der Vorschauschnittstelle herunterladen. Dadurch werden die Überprüfung und der Abruf von Beweisen vereinfacht.
- Vorschau der Nachweisdatei mit Download-Option:
- Neu:
- Version 1.0.11 – Januar 2025
- Behoben: Während des Upgrades wurden geplante Importsätze ignoriert, sodass der Datenquellenpool weiterhin belegt war. Dies führte zu Fehlern im Erfassungsprozess.
- Version 1.0.10 – November 2024
-
- Neu: Die Integration unterstützt jetzt den Nachweisdateispeicher in ServiceNow, einschließlich der Implementierung des externen Microsoft-Beweisdateispeichers, der eine bessere Verwaltung und einen besseren Zugriff auf Nachweisdateien ermöglicht.
- Behoben:
- Das Microsoft DLP-Incident-Profil M2M-Datenabweichungsproblem, um eine genaue Datendarstellung sicherzustellen.
- Der Status wurde während der Entlassung aus der Quarantäne nach einem erfolgreichen Prozess nicht ordnungsgemäß aktualisiert.
- Abgleichinhalte werden jetzt für Incidents-Archive in Microsoft DLP angezeigt.
- Version 1.0.9 – August 2024
-
- Neu: Microsoft ist jetzt kompatibel mit den DLP-Core-Migration-Changes, z. B. Incident-Status.
- Behoben: Das Feld „EnforcementMode“ ist jetzt im Incident verfügbar.
- Version 1.0.8 – Februar 2024
-
- Neu: Korrelations-ID in der DLP-Incident-Tabelle hinzugefügt, um die Integrations-ID den DLP-Incidents zuzuordnen.
- Behoben:
- Die Domänen-ID (sys_domain) wird auf „nicht definiert“ festgelegt, wenn die DLP-Incidents mit der Importsatz-API erstellt werden.
- Die Anwendungsprotokollierung wurde verbessert, wenn die Aktion „Datei herunterladen“ für den DLP-Incident fehlschlägt.
- Die Aktion Quarantäne freigeben für den DLP-Incident aktualisiert das Statusfeld, wenn der interne PowerShell-Befehl fehlschlägt.
- Der Datensatz der Integrationsausführung ist während der Ausführung für die Incidents, die abgeschlossen sind, hängengeblieben.
- Version 1.0.5 – Dezember 2023
-
- Behoben:
- Der irreführende 403-Fehler in der DLPStorageUtilsAzure-Skripteinbindung wurde behoben.
- Das Problem wurde behoben, bei der die Validierung des Seit-Datums im Profil fehlschlug, wenn der Anwender ein anderes Datums-/Uhrzeitformat verwendete.
- Das Problem der fehlgeschlagenen Analyse des Ereignisses für den Endpunkttyp von Ereignissen ohne SensitiveInfo wurde behoben.
- Das fehlende BCC-Feld in den Microsoft-Integrationstransformationszuordnungen wurde behoben.
- Behoben:
- Version 1.0.4 – August 2023
-
- Neu: Sie können das Abfrageintervall für ein DLP-Incident-Profil jetzt in Minuten anstelle von Stunden konfigurieren.
- Version 1.0.2 – Juni 2023
-
- Behoben:
- Die Option „Inhalt abgleichen“ ist jetzt im Abschnitt mit Anhängen des Importsatzes sichtbar.
- Microsoft Integration Run steckte im Status „Wird ausgeführt“ fest, als die API einen Fehler zurückgibt. Dieses Problem ist jetzt gelöst.
- Behoben:
- Version 1.0.1 – Mai 2023
-
- Neu:
- Passen Sie Inhalte vertraulichen Informationstypen in der MSFT-Integration an, und heben Sie genau übereinstimmenden Text im Inhalt hervor.
- Verschlüsseln Sie übereinstimmende Inhalte, die in AWS/Azure gespeichert sind, und löschen Sie sie automatisch.
- Neue Konfigurationskachel für Azure Blob Storage und Amazon S3.
- Behoben: Integrationsausführung für Microsoft DLP-Integration implementieren.
- Neu:
- Version 1.0.0 – Februar 2023
-
- Bietet ein zentrales Framework für den Import von DLP-Incidents (Data Loss Prevention) aus mehreren Quellen, z. B. Microsoft Purview-Apps (Teams, SharePoint, E-Mail), Endpunkt, Netzwerk, E-Mail und Cloud, und ermöglicht einen Nachbesserungs-Workflow unter Einbeziehung von Endanwendern, Managern und DLP-Vorgängen durch automatisierte Zuweisung und Eskalation von Incidents zu ermöglichen.
- Sie ermöglicht DLP-Administratoren die Konfiguration von E-Mail-Vorlagen für das Coaching und die Kommunikation von Endanwendern und bietet umfassende Berichte zu Incident-Trends.