Notes de publication Intégration de Réponse aux incidents de sécurité à Zscaler

  • Rversion finale: Store
  • Mis à jour 30 janv. 2025
  • 2 minutes de lecture
  • Historique des versions pour le Intégration de Réponse aux incidents de sécurité à ZscalerServiceNow Store.

    Important :
    Pour plus d'informations sur la configuration système requise et la compatibilité des familles, consultez la liste des applications sur le site Web ServiceNow Store.

    Historique de version

    Version 11.1.3 - Février 2025
    • Fixe:
      • Résolution du problème d’échec du flux « Approbation pour ajouter à la liste de refus ».
      • Correction de la duplication des enregistrements d’approbateurs pour la liste de refus.
    Version 11.1.1 - Novembre 2024
    Nouveau : flux de workflows migrés vers les concepteurs de flux. Cette mise à jour assure une transition plus fluide et exploite les fonctionnalités améliorées de Flow Designers.
    Version 11.1.0 - Août 2024
    Nouveau : l’intégration Zscaler a été améliorée pour fournir des options configurables permettant de spécifier différents ensembles d’approbateurs pour l’ajout et la suppression d’observables.
    Version 11.0.17 - Mai 2024
    Nouveau : implémentation de la case à cocher « Supprimer l’observable de la liste de refus le cas échéant » lorsque le même observable existe dans la liste d’autorisation et que l’analyste essaie d’ajouter à nouveau le même observable à la liste de refus et vice versa.
    Version 11.0.14 - Février 2024
    • Fixe:
      • Ajout de l’approbation de la liste d’autorisation/liste de refus dans la section des activités pour les incidents de sécurité.
      • Le champ Résultats affiche maintenant tous les observables.
    Version 11.0.13 - Décembre 2023

    Correction : Correction des problèmes de sécurité liés à la mauvaise configuration des ACL de table/champ dans le module d’extension com.snc.secops.zscaler.

    Version 11.0.12 - Novembre 2023
    • Fixe:
      • Le regex du validateur d’URL Zscaler a rencontré des problèmes avec certaines URL.
      • La recherche de menaces s’exécute en continu, même lorsqu’il n’y a aucun observable.
    Version 11.0.9 - Août 2023
    Correction : Correction d’un problème qui empêchait les utilisateurs de naviguer vers le concepteur de flux lorsqu’ils cliquaient depuis l’activité de l’incident de sécurité.
    Version 11.0.7 - Mai 2023
    Résolu : L’intégration Zscalar crée une entrée dans la table Entrées de la liste des catégories d’URL Zscaler qui passe immédiatement à l’état actif est ServiceNow, même si l’enregistrement dans l’application Zsclaer est mis en file d’attente pour l’activation.
    Version 11.0.6 - Février 2023
    Corrigé : L’intégration Zscaler ne peut pas ajouter de types d’URL valides.
    Version 11.0.3 - Novembre 2022
    • Changé : Utah Mandate : modification de la version app-sec-parent en 5.0.0.77
    • Fixe:
      • Les enregistrements d’implémentation des aptitudes Zscaler ne sont pas créés dans le périmètre de l’application Zscaler.
      • Problèmes de localisation.
      • Les configurations de filtre pour l’aptitude Zscaler sont configurées en tant que conditions de filtre au niveau de l’aptitude.
      • Améliorez la connexion pour l’intégration Zscaler.
    Version 11.0.2 - Octobre 2021
    • Fixe:
      • Correction du problème d’ajout d’observables à une catégorie personnalisée
      • Ajout de politiques supplémentaires liées aux mots de passe
    Version 11.0.0 - Juin 2021
    • L’analyste de recherche de menace sera en mesure de déclencher des recherches de réputation sur l’URL/l’IP/le domaine
    • Bloquer/Autoriser les URL/IP/Domaine L’analyste sera en mesure d’ajouter des URL/IPS/Domaine à la liste de blocs/à la liste d’autorisation ou à d’autres catégories d’URL spécifiques au locataire Prise en charge de la suppression périodique d’entrées de la liste en fonction de la valeur d’expiration Prise en charge du workflow d’approbation Recherche de rapport de bac à sable L’analyste pourra rechercher le rapport de bac à sable du hachage MD5 et le stocker contre l’incident
    • Créer un incident de sécurité à partir d’alertes Patient 0 Prise en charge de l’ingestion d’alertes patient 0 et création d’incidents de sécurité à partir de celles-ci