Integration von DLP Incident Response mit Microsoft-Versionshinweisen

  • Freigeben Version: Store
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Versionsverlauf für die Integration von Security Operations DLP Incident Response mit Microsoft auf der ServiceNow Store.

    Wichtig:
    Weitere Informationen zu Systemanforderungen und Familienkompatibilität finden Sie in der Anwendungsliste auf der Website des ServiceNow Store.

    Versionsverlauf

    Version 1.0.13 – Februar 2025
    • Neu:
      • Vorschau der Nachweisdatei mit Download-Option:
        • Vorschausymbol für Nachweisdateien im DLP-Arbeitsbereich hinzugefügt.
        • Anwender können jetzt eine Vorschau der Beweisdateien anzeigen und sie direkt von der Vorschauschnittstelle herunterladen. Dadurch werden die Überprüfung und der Abruf von Beweisen vereinfacht.
    Version 1.0.11 – Januar 2025
    Behoben: Während des Upgrades wurden geplante Importsätze ignoriert, sodass der Datenquellenpool weiterhin belegt war. Dies führte zu Fehlern im Erfassungsprozess.
    Version 1.0.10 – November 2024
    • Neu: Die Integration unterstützt jetzt den Nachweisdateispeicher in ServiceNow, einschließlich der Implementierung des externen Microsoft-Beweisdateispeichers, der eine bessere Verwaltung und einen besseren Zugriff auf Nachweisdateien ermöglicht.
    • Behoben:
      • Das Microsoft DLP-Incident-Profil M2M-Datenabweichungsproblem, um eine genaue Datendarstellung sicherzustellen.
      • Der Status wurde während der Entlassung aus der Quarantäne nach einem erfolgreichen Prozess nicht ordnungsgemäß aktualisiert.
      • Abgleichinhalte werden jetzt für Incidents-Archive in Microsoft DLP angezeigt.
    Version 1.0.9 – August 2024
    • Neu: Microsoft ist jetzt kompatibel mit den DLP-Core-Migration-Changes, z. B. Incident-Status.
    • Behoben: Das Feld „EnforcementMode“ ist jetzt im Incident verfügbar.
    Version 1.0.8 – Februar 2024
    • Neu: Korrelations-ID in der DLP-Incident-Tabelle hinzugefügt, um die Integrations-ID den DLP-Incidents zuzuordnen.
    • Behoben:
      • Die Domänen-ID (sys_domain) wird auf „nicht definiert“ festgelegt, wenn die DLP-Incidents mit der Importsatz-API erstellt werden.
      • Die Anwendungsprotokollierung wurde verbessert, wenn die Aktion „Datei herunterladen“ für den DLP-Incident fehlschlägt.
      • Die Aktion Quarantäne freigeben für den DLP-Incident aktualisiert das Statusfeld, wenn der interne PowerShell-Befehl fehlschlägt.
      • Der Datensatz der Integrationsausführung ist während der Ausführung für die Incidents, die abgeschlossen sind, hängengeblieben.
    Version 1.0.5 – Dezember 2023
    • Behoben:
      • Der irreführende 403-Fehler in der DLPStorageUtilsAzure-Skripteinbindung wurde behoben.
      • Das Problem wurde behoben, bei der die Validierung des Seit-Datums im Profil fehlschlug, wenn der Anwender ein anderes Datums-/Uhrzeitformat verwendete.
      • Das Problem der fehlgeschlagenen Analyse des Ereignisses für den Endpunkttyp von Ereignissen ohne SensitiveInfo wurde behoben.
      • Das fehlende BCC-Feld in den Microsoft-Integrationstransformationszuordnungen wurde behoben.
    Version 1.0.4 – August 2023
    • Neu: Sie können das Abfrageintervall für ein DLP-Incident-Profil jetzt in Minuten anstelle von Stunden konfigurieren.
    Version 1.0.2 – Juni 2023
    • Behoben:
      • Die Option „Inhalt abgleichen“ ist jetzt im Abschnitt mit Anhängen des Importsatzes sichtbar.
      • Microsoft Integration Run steckte im Status „Wird ausgeführt“ fest, als die API einen Fehler zurückgibt. Dieses Problem ist jetzt gelöst.
    Version 1.0.1 – Mai 2023
    • Neu:
      • Passen Sie Inhalte vertraulichen Informationstypen in der MSFT-Integration an, und heben Sie genau übereinstimmenden Text im Inhalt hervor.
      • Verschlüsseln Sie übereinstimmende Inhalte, die in AWS/Azure gespeichert sind, und löschen Sie sie automatisch.
      • Neue Konfigurationskachel für Azure Blob Storage und Amazon S3.
    • Behoben: Integrationsausführung für Microsoft DLP-Integration implementieren.
    Version 1.0.0 – Februar 2023
    • Bietet ein zentrales Framework für den Import von DLP-Incidents (Data Loss Prevention) aus mehreren Quellen, z. B. Microsoft Purview-Apps (Teams, SharePoint, E-Mail), Endpunkt, Netzwerk, E-Mail und Cloud, und ermöglicht einen Nachbesserungs-Workflow unter Einbeziehung von Endanwendern, Managern und DLP-Vorgängen durch automatisierte Zuweisung und Eskalation von Incidents zu ermöglichen.
    • Sie ermöglicht DLP-Administratoren die Konfiguration von E-Mail-Vorlagen für das Coaching und die Kommunikation von Endanwendern und bietet umfassende Berichte zu Incident-Trends.