Versionshinweise zur Integration von DLP Incident Response mit Symantec

  • Freigeben Version: Store
  • Aktualisiert 30. Januar 2025
  • 3 Minuten Lesedauer
  • Versionsverlauf für die Anwendung „DLP Incident Response integration with Symantec“ auf ServiceNow Store.

    Wichtig:
    Weitere Informationen zu Systemanforderungen und Familienkompatibilität finden Sie in der Anwendungsliste auf der Website des ServiceNow Store.

    Versionsverlauf

    Version 1.1.20 – Februar 2025
    • Neu:
      • Implementierung des externen Speichers für Symantec-Nachweisdatei:
        • Externen Speicher für Symantec-Nachweisdateien implementiert, um eine sichere, skalierbare und effiziente Speicherung von Nachweisdaten außerhalb des Kernsystems zu gewährleisten.
    Version 1.1.18 – November 2024
    • Behoben:
      • Sicherheitsfehler, einschließlich der Fehlkonfiguration von Zugriffssteuerungslisten (ACL), um den Systemschutz zu verbessern.
      • Die Integration wurde während einer Fülle von Ereignissen für alle Worker-Threads ausgeführt, um eine stabilere und effizientere Verarbeitung sicherzustellen.
    Version 1.1.15 – August 2024
    • Neu: Symantec ist jetzt kompatibel mit den DLP-Kernmigrationsänderungen, z. B. dem Incident-Status.
    • Behoben: Anwenderdefinierte Attribute sind jetzt auf der Seite mit den Endanwender-Suchregeln sichtbar, wenn eine Konfigurationskachel für Symantec erstellt wird.
    Version 1.1.13 – Juni 2024
    • Behoben:
      • Fehlendes Feld „Server“ oder „Detektor“ im DLP-Incident.
      • Die Symantec-DLP-Bereitstellungstabelle hat nicht alle Felder in der Quelle importiert.
      • Symantec DLP-Integration: In der Benutzerbegründung werden numerische Daten angezeigt, und Erkennungsserver fehlte.
      • Das Abrufen von „customAttribute“ schlägt fehl, und es findet keine Wiederholung statt.
      • Das Erkennungsdatum war vor dem Sendedatum für DLP-Incidents.
    Version 1.1.12 – April 2024
    • Behoben:
      • Paar ACLs.
      • Verzögerung bei der Symantec-API-Indexierung.
    Version 1.1.11 – Februar 2024
    • Neu:
      • Korrelations-ID-Zuordnung für DLP-Incidents in der Transformationszuordnung hinzugefügt.
      • Unterstützung für die Archivierung von DLP-Incidents hinzugefügt.
    • Behoben:
      • Die Feldwerte enthalten jetzt die Sonderzeichen zur Unterstützung des Datenimports aus Symantec.
      • Die Leistung bei der Erstellung von Datensätzen mit erkannten vertraulichen Informationen während des DLP-Incident-Erfassungsprozesses wurde verbessert.
    Version 1.1.9 – Dezember 2023
    • Behoben:
      • Das Problem wurde behoben, bei dem die SharePoint- und Dateiberechtigungen im Feld „Dateiberechtigungen“ der DLP-Incidents zusammengeführt wurden.
      • Das Problem wurde behoben, dass die Batch-Dateiberechtigungen fehlten, wenn ein Incident in einem Batch von 100 REST-Aufrufen fehlschlug.
      • Das Problem wurde behoben, bei dem Warteschlangeneinträge in einen Fehlerstatus verschoben werden, wenn die Verarbeitung 1 Stunde überschritten hat.
      • Die Leistungsprobleme wurden behoben, die durch die Incident-Transformation aufgrund einer neuen Änderung für erkannte vertrauliche Informationen pro Incident im Store-Release von August verursacht wurden.
      • Das Problem wurde behoben, bei dem die Kachel „Integrationskonfiguration“ für einige Passwortkombinationen nicht funktionierte.
      • Für den Patch wurde auf die Codesignaturversion snc-app-parent aktualisiert.
      • Das Problem wurde behoben, bei dem die Validierung des Seit-Datums im Profil fehlschlug, wenn der Anwender ein anderes Datums-/Uhrzeitformat verwendete.
      • Das Problem, bei dem die Dateiberechtigungen in der v16-API fehlerhaft waren, wurde behoben.
      • Die Sicherheitsfehler im Zusammenhang mit der falschen Konfiguration von Tabellen-/Feld-ACLs im Plugin „com.snc.sym_dlp“ wurden behoben.
    Version 1.1.8 – November 2023
    Behoben: Die Leistungsprobleme sind jetzt behoben, die aufgrund der Änderungen am Feld „Inhalt abgleichen“ in der Formularansicht des DLP-Incidents aufgetreten sind, die in der vorherigen Store-Version veröffentlicht wurde.
    Version 1.1.6 – August 2023
    Behoben:
    • Zuvor wurden die Daten für das Feld „Zuletzt aufgerufen“ in der DLP-Incident-Tabelle nicht ordnungsgemäß umgewandelt.
    • Das vorhandene Problem bei der Transformation von Nicht-ASCII-Zeichen für einige der Symantec DLP-Felder wurde jetzt gelöst.
    Version 1.1.4 – Juli 2023
    Repariert: Die Jsession-ID wurde korrigiert (die nicht ordnungsgemäß als veraltet markiert war).
    Version 1.1.1 – Juni 2023
    • Behoben:
      • Die Änderungen im globalen Datums-/Uhrzeitformat wirkten sich auf den Datentransformationsprozess aus. Dieses Problem ist jetzt gelöst.
      • Die BR „Anwenderdefinierte Attribute aktualisieren“ wurde bei jeder Spaltenaktualisierung im Symantec-Profil ausgelöst. Dieses Problem ist jetzt gelöst.
      • Das Abfrageintervall für die DLP-Symantec-Integration wird jetzt von Stunden in Minuten geändert.
      • Einige der DLP-Incident-Felder haben Unicode-Zeichen und nicht englische Zeichen in der Antwort nicht ordnungsgemäß verarbeitet. Dieses Problem ist jetzt behoben.
    Version 1.1.0 – Mai 2023
    • Behoben:
      • Die Erfassung funktionierte bei Symantec 16.0 nicht.
      • Problem mit der DLP-Symantec-Integrationszuordnung.
      • Die Ansicht der Schaltfläche „Incident-Profil“ ist nicht korrekt.
      • DLP-Profil bleibt aufgrund eines Zeitzonenproblems im Status „Wird ausgeführt“ hängen.
      • DLP Symantec – Problem mit mehreren Profilen.
      • Symantec-DLP-Schweregradzuordnung ist nicht ordnungsgemäß.
      • Das Abrufen von Incidents im CSV-Format funktioniert in Symantec nicht, wenn die Verbindung über die Cloud erfolgt.
    Version 1.0.8 – August 2022
    • Neu: Einstellung von DLP-Core zulassen, ob übereinstimmende Inhalte im Formular für die Integration angezeigt werden sollen oder nicht
    • Behoben:
      • Refactoring des Inhaltsabgleichs-Endpunkts, um zu vermeiden, dass die Antwort protokolliert wird
      • Nachgestellter Schrägstrich enthalten im Incident-Erfassungsendpunkt von Symantec
      • Zugriffsprobleme