Versionshinweise zu Integration von Security Incident Response mit zScaler
Versionsverlauf für Integration von Security Incident Response mit zScaler auf ServiceNow Store.
Wichtig:
Weitere Informationen zu Systemanforderungen und Familienkompatibilität finden Sie in der Anwendungsliste auf der Website des ServiceNow Store.
Versionsverlauf
- Version 11.1.3 – Februar 2025
-
- Behoben:
- Das Problem, bei dem der Flow „Genehmigung für das Hinzufügen zur Deny-Liste“ fehlgeschlagen ist, wurde behoben.
- Die Duplizierung von Genehmigerdatensätzen für die DenyList wurde korrigiert.
- Behoben:
- Version 11.1.1 – November 2024
- Neu: Migrierte Workflows zu Flow Designer-Flows. Dieses Update sorgt für einen reibungsloseren Übergang und nutzt die verbesserten Fähigkeiten von Flow Designer.
- Version 11.1.0 – August 2024
- Neu: Die Zscaler-Integration wurde verbessert und bietet konfigurierbare Optionen für die Angabe verschiedener Gruppen von Genehmigern zum Hinzufügen und Entfernen erkennbarer Elemente.
- Version 11.0.17 – Mai 2024
- Neu: Kontrollkästchen „Erkennbares Element aus Deny-Liste entfernen, falls vorhanden“ implementiert, wenn dasselbe erkennbare Element in der Allow-Liste vorhanden ist und der Analyst versucht, dasselbe erkennbare Element erneut zur Deny-Liste hinzuzufügen und umgekehrt.
- Version 11.0.14 – Februar 2024
- Behoben:
- Genehmigung für Allow-Liste/Deny-Liste im Abschnitt „Aktivitäten“ für Security Incidents hinzugefügt.
- Im Feld Ergebnisse werden jetzt alle erkennbaren Elemente angezeigt.
- Behoben:
- Version 11.0.13 – Dezember 2023
Behoben: Die Sicherheitsprobleme im Zusammenhang mit der falschen Konfiguration von Tabellen-/Feld-ACLs im Plugin „com.snc.secops.zscaler“ wurden behoben.
- Version 11.0.12 – November 2023
- Behoben:
- Der reguläre Ausdruck des Zscaler-URL-Validators wies Probleme mit einigen URLs auf.
- Die Bedrohungssuche wird kontinuierlich ausgeführt, auch wenn keine erkennbaren Elemente vorhanden sind.
- Behoben:
- Version 11.0.9 – August 2023
- Behoben: Ein Problem wurde behoben, das Benutzer daran gehindert hat, zum Flow Designer zu navigieren, wenn sie aus der Aktivität „Security Incident“ auf „“ klicken.
- Version 11.0.7 – Mai 2023
- Behoben: Die Zscalar-Integration erstellt einen Eintrag in der Tabelle „Zscaler-URL-Kategorielisteneinträge“, der sofort in den aktiven Status „ServiceNow“ wechselt, auch wenn der Datensatz in der Zscaler-App zur Aktivierung in die Warteschlange gestellt wird.
- Version 11.0.6 – Februar 2023
- Behoben: Die Zscaler-Integration darf keine gültigen URL-Typen hinzufügen.
- Version 11.0.3 – November 2022
- Geändert: Utah-Mandat: app-sec-parent-Version wurde in 5.0.0.77 geändert
- Behoben:
- Datensätze zur Implementierung der Zscaler-Fähigkeit werden nicht im Zscaler-Anwendungsbereich erstellt.
- Lokalisierungsprobleme.
- Filterkonfigurationen für die Zscaler-Fähigkeit werden als Filterbedingungen auf Fähigkeitsebene konfiguriert.
- Verbessert die Protokollierung für die Zscaler-Integration.
- Version 11.0.2 – Oktober 2021
- Behoben:
- Das Problem beim Hinzufügen von erkennbaren Elementen zu einer anwenderdefinierten Kategorie wurde behoben
- Zusätzliche passwortbezogene Richtlinien hinzugefügt
- Behoben:
- Version 11.0.0 – Juni 2021
- Der Analyst für die Bedrohungssuche kann Reputationssuchen für URL/IP/Domäne auslösen
- Blockieren/Zulassen von URLs/IPs/Domänenanalysten können URLs/IPs/Domänen zur mandantenspezifischen Sperrliste/Zulassungsliste oder anderen URL-Kategorien hinzufügen. Unterstützung für das regelmäßige Entfernen von Einträgen aus der Liste basierend auf dem Ablaufwert. Unterstützung für Genehmigungs-Workflow – Sandbox-Bericht Der Suchen-Analyst kann den Sandbox-Bericht des MD5-Hashs suchen und für den Incident speichern
- Security Incident aus Warnungen von Patient 0 erstellen Unterstützung für die Erfassung von Warnungen von Patient 0 und das Erstellen von Security Incidents aus ihnen