Versionshinweise zur Integration von DLP Incident Response mit Symantec
Versionsverlauf für die Anwendung „DLP Incident Response integration with Symantec“ auf ServiceNow Store.
Wichtig:
Weitere Informationen zu Systemanforderungen und Familienkompatibilität finden Sie in der Anwendungsliste auf der Website des ServiceNow Store.
Versionsverlauf
- Version 1.1.20 – Februar 2025
-
- Neu:
- Implementierung des externen Speichers für Symantec-Nachweisdatei:
- Externen Speicher für Symantec-Nachweisdateien implementiert, um eine sichere, skalierbare und effiziente Speicherung von Nachweisdaten außerhalb des Kernsystems zu gewährleisten.
- Implementierung des externen Speichers für Symantec-Nachweisdatei:
- Neu:
- Version 1.1.18 – November 2024
-
- Behoben:
- Sicherheitsfehler, einschließlich der Fehlkonfiguration von Zugriffssteuerungslisten (ACL), um den Systemschutz zu verbessern.
- Die Integration wurde während einer Fülle von Ereignissen für alle Worker-Threads ausgeführt, um eine stabilere und effizientere Verarbeitung sicherzustellen.
- Behoben:
- Version 1.1.15 – August 2024
-
- Neu: Symantec ist jetzt kompatibel mit den DLP-Kernmigrationsänderungen, z. B. dem Incident-Status.
- Behoben: Anwenderdefinierte Attribute sind jetzt auf der Seite mit den Endanwender-Suchregeln sichtbar, wenn eine Konfigurationskachel für Symantec erstellt wird.
- Version 1.1.13 – Juni 2024
-
- Behoben:
- Fehlendes Feld „Server“ oder „Detektor“ im DLP-Incident.
- Die Symantec-DLP-Bereitstellungstabelle hat nicht alle Felder in der Quelle importiert.
- Symantec DLP-Integration: In der Benutzerbegründung werden numerische Daten angezeigt, und Erkennungsserver fehlte.
- Das Abrufen von „customAttribute“ schlägt fehl, und es findet keine Wiederholung statt.
- Das Erkennungsdatum war vor dem Sendedatum für DLP-Incidents.
- Behoben:
- Version 1.1.12 – April 2024
-
- Behoben:
- Paar ACLs.
- Verzögerung bei der Symantec-API-Indexierung.
- Behoben:
- Version 1.1.11 – Februar 2024
-
- Neu:
- Korrelations-ID-Zuordnung für DLP-Incidents in der Transformationszuordnung hinzugefügt.
- Unterstützung für die Archivierung von DLP-Incidents hinzugefügt.
- Behoben:
- Die Feldwerte enthalten jetzt die Sonderzeichen zur Unterstützung des Datenimports aus Symantec.
- Die Leistung bei der Erstellung von Datensätzen mit erkannten vertraulichen Informationen während des DLP-Incident-Erfassungsprozesses wurde verbessert.
- Neu:
- Version 1.1.9 – Dezember 2023
-
- Behoben:
- Das Problem wurde behoben, bei dem die SharePoint- und Dateiberechtigungen im Feld „Dateiberechtigungen“ der DLP-Incidents zusammengeführt wurden.
- Das Problem wurde behoben, dass die Batch-Dateiberechtigungen fehlten, wenn ein Incident in einem Batch von 100 REST-Aufrufen fehlschlug.
- Das Problem wurde behoben, bei dem Warteschlangeneinträge in einen Fehlerstatus verschoben werden, wenn die Verarbeitung 1 Stunde überschritten hat.
- Die Leistungsprobleme wurden behoben, die durch die Incident-Transformation aufgrund einer neuen Änderung für erkannte vertrauliche Informationen pro Incident im Store-Release von August verursacht wurden.
- Das Problem wurde behoben, bei dem die Kachel „Integrationskonfiguration“ für einige Passwortkombinationen nicht funktionierte.
- Für den Patch wurde auf die Codesignaturversion snc-app-parent aktualisiert.
- Das Problem wurde behoben, bei dem die Validierung des Seit-Datums im Profil fehlschlug, wenn der Anwender ein anderes Datums-/Uhrzeitformat verwendete.
- Das Problem, bei dem die Dateiberechtigungen in der v16-API fehlerhaft waren, wurde behoben.
- Die Sicherheitsfehler im Zusammenhang mit der falschen Konfiguration von Tabellen-/Feld-ACLs im Plugin „com.snc.sym_dlp“ wurden behoben.
- Behoben:
- Version 1.1.8 – November 2023
- Behoben: Die Leistungsprobleme sind jetzt behoben, die aufgrund der Änderungen am Feld „Inhalt abgleichen“ in der Formularansicht des DLP-Incidents aufgetreten sind, die in der vorherigen Store-Version veröffentlicht wurde.
- Version 1.1.6 – August 2023
- Behoben:
- Zuvor wurden die Daten für das Feld „Zuletzt aufgerufen“ in der DLP-Incident-Tabelle nicht ordnungsgemäß umgewandelt.
- Das vorhandene Problem bei der Transformation von Nicht-ASCII-Zeichen für einige der Symantec DLP-Felder wurde jetzt gelöst.
- Version 1.1.4 – Juli 2023
- Repariert: Die Jsession-ID wurde korrigiert (die nicht ordnungsgemäß als veraltet markiert war).
- Version 1.1.1 – Juni 2023
-
- Behoben:
- Die Änderungen im globalen Datums-/Uhrzeitformat wirkten sich auf den Datentransformationsprozess aus. Dieses Problem ist jetzt gelöst.
- Die BR „Anwenderdefinierte Attribute aktualisieren“ wurde bei jeder Spaltenaktualisierung im Symantec-Profil ausgelöst. Dieses Problem ist jetzt gelöst.
- Das Abfrageintervall für die DLP-Symantec-Integration wird jetzt von Stunden in Minuten geändert.
- Einige der DLP-Incident-Felder haben Unicode-Zeichen und nicht englische Zeichen in der Antwort nicht ordnungsgemäß verarbeitet. Dieses Problem ist jetzt behoben.
- Behoben:
- Version 1.1.0 – Mai 2023
-
- Behoben:
- Die Erfassung funktionierte bei Symantec 16.0 nicht.
- Problem mit der DLP-Symantec-Integrationszuordnung.
- Die Ansicht der Schaltfläche „Incident-Profil“ ist nicht korrekt.
- DLP-Profil bleibt aufgrund eines Zeitzonenproblems im Status „Wird ausgeführt“ hängen.
- DLP Symantec – Problem mit mehreren Profilen.
- Symantec-DLP-Schweregradzuordnung ist nicht ordnungsgemäß.
- Das Abrufen von Incidents im CSV-Format funktioniert in Symantec nicht, wenn die Verbindung über die Cloud erfolgt.
- Behoben:
- Version 1.0.8 – August 2022
-
- Neu: Einstellung von DLP-Core zulassen, ob übereinstimmende Inhalte im Formular für die Integration angezeigt werden sollen oder nicht
- Behoben:
- Refactoring des Inhaltsabgleichs-Endpunkts, um zu vermeiden, dass die Antwort protokolliert wird
- Nachgestellter Schrägstrich enthalten im Incident-Erfassungsendpunkt von Symantec
- Zugriffsprobleme