보안 인시던트 응답 엔드포인트용 Defender 릴리스 정보와의 Microsoft 통합

  • 릴리스 버전: Store
  • 업데이트 날짜 2024년 11월 07일
  • 읽기1분
  • 의 엔드포인트용 Defender와의 Microsoft 통합에 대한 보안 인시던트 응답 버전 기록입니다ServiceNow Store.

    중요사항:
    시스템 요구 사항과 제품군 호환성에 대한 자세한 내용은 ServiceNow Store 웹 사이트에서 애플리케이션 목록을 참조하십시오.

    버전 이력

    버전 1.0.9 - 2024년 11월
    변경됨: 워크플로우를 Flow Designer 플로우로 마이그레이션합니다.
    버전 1.0.7 - 2024년 8월
    • 신규: Microsoft Defender 보강 기능을 위해 Flow Designer로 워크플로우를 마이그레이션했습니다.
    • 변경됨: 이제 엔드포인트용 Microsoft Defender GCC 환경에 대해 구성할 수 있습니다.
    버전 1.0.6 - 2024년 3월
    • 변경됨: 추가 작업 실행 역량의 설명 필드가 필수 필드로 설정되었습니다.
    • 부정하게 결정된:
      • 호스트 상세 정보 가져오기 및 로그온한 사용자 가져오기 작업이 큰 응답으로 인해 실패합니다.
      • YYYY-MM-DD HH:MM:SS가 아닌 다른 시간 형식을 선택한 경우 Microsoft Defender 엔드포인트에서 표시기 생성 작업이 실패합니다.
    버전 1.0.5 - 2023년 8월
    • 변경됨: MS Defender 기능 호스트 격리 및 바이러스 백신 검사 실행 대화 상자의 유형 필드는 이제 텍스트 대신 드롭다운입니다.
    • 수정됨: Defender에서 CI 항목의 이름 필드로 컴퓨터를 찾을 수 없는 경우 FQDN 필드를 사용하여 컴퓨터 이름을 검색할 수 있습니다.
    버전 1.0.4 - 2023년 4월
    변경됨: 보안 인시던트 응답 작업 공간에서 이 통합을 지원하도록 업데이트되었습니다.
    버전 1.0.2 - 2023년 2월
    신규: 분석가 작업 공간 지원.
    버전 1.0.1 - 2022년 11월
    • 부정하게 결정된:
      • 엔드포인트용 Microsoft Defender 호스트 세부 정보의 흐름은 필수 구성 항목에 대한 세부 정보를 검색하는 대신 모든 컴퓨터 세부 정보를 검색합니다.
      • POL_ON Defender 엔드포인트 옵저버블 표시기 UI 페이지가 손상되었습니다.
    버전 1.0.0 - 2022년 2월
    엔드포인트용 Microsoft Defender 조직이 모든 엔드포인트에서 알려진 위협과 알려지지 않은 위협을 사전에 검사, 분석 및 포함할 수 있습니다.