Notes de publication de DLP Incident Response Integration with Symantec

  • Rversion finale: Store
  • Mis à jour 30 janv. 2025
  • 4 minutes de lecture
  • Historique des versions de l’intégration de DLP Incident Response à l’application Symantec sur le ServiceNow Store.

    Important :
    Pour plus d'informations sur la configuration système requise et la compatibilité des familles, consultez la liste des applications sur le site Web ServiceNow Store.

    Historique de version

    Version 1.1.20 - Février 2025
    • Nouveau :
      • Implémentation du stockage externe Symantec Evidence File :
        • Mise en œuvre d’un stockage externe pour les fichiers de preuves Symantec, garantissant un stockage sécurisé, évolutif et efficace des données de preuves en dehors du système principal.
    Version 1.1.18 - Novembre 2024
    • Fixe:
      • Défauts de sécurité, y compris la mauvaise configuration des listes de contrôle d’accès (ACL) pour améliorer la protection du système.
      • L’intégration a été effectuée sur tous les threads de travail pendant un flot d’événements afin de garantir un traitement plus stable et plus efficace.
    Version 1.1.15 - Août 2024
    • Nouveau : Symantec est désormais compatible avec les changements de migration de base DLP, tels que l’état des incidents.
    • Correction : Les attributs personnalisés sont désormais visibles sur la page des règles de recherche de l’utilisateur final chaque fois qu’une tuile de configuration est créée pour Symantec.
    Version 1.1.13 - Juin 2024
    • Fixe:
      • Champ Serveur ou Détecteur manquant sur l’incident DLP.
      • La table intermédiaire Symantec DLP n’importait pas tous les champs de la source.
      • Intégration DLP Symantec : la justification de l’utilisateur affiche des données numériques et DetectionServer était manquant.
      • L’extraction de customAttribute échoue et aucune nouvelle tentative ne se produit.
      • La date de détection était inférieure à la date d’envoi pour les incidents DLP.
    Version 1.1.12 - Avril 2024
    • Fixe:
      • Quelques ACL.
      • Délai d’indexation de l’API Symantec.
    Version 1.1.11 - Février 2024
    • Nouveau :
      • Ajout du mappage d’ID de corrélation pour les incidents DLP dans la carte de transformation.
      • Ajout de la prise en charge de l’archivage des incidents DLP.
    • Fixe:
      • Les valeurs de champ contiennent désormais les caractères spéciaux pour prendre en charge l’importation de données à partir de Symantec.
      • Amélioration des performances de création d’enregistrements d’informations sensibles détectées pendant le processus d’ingestion d’incidents DLP.
    Version 1.1.9 - Décembre 2023
    • Fixe:
      • Résolution du problème de fusion des autorisations SharePoint et de fichier dans le champ Autorisations de fichier des incidents DLP.
      • Correction du problème de l’absence des autorisations de fichier par lots si un incident d’un lot de 100 appels REST échoue.
      • Correction du problème selon lequel les entrées de file d’attente sont déplacées vers un état d’erreur si le traitement a dépassé 1 heure.
      • Résolution des problèmes de performances causés par la transformation de l’incident en raison d’un nouveau changement pour les informations sensibles détectées par incident dans la version Store d’août.
      • Correction du problème où la vignette Configuration de l’intégration ne fonctionnait pas pour certaines combinaisons de mots de passe.
      • Mise à niveau vers la version de signature de code snc-app-parent pour le correctif.
      • Résolution du problème d’échec de la validation de la date de début dans le profil lorsque l’utilisateur utilisait un format de date-heure différent.
      • Correction du problème où les droits d’accès aux fichiers étaient cassés dans l’API v16.
      • Correction des bogues de sécurité liés à la mauvaise configuration des ACL de table/champ dans le module d’extension com.snc.sym_dlp.
    Version 1.1.8 - Novembre 2023
    Correction : Les problèmes de performances qui se produisaient en raison des modifications apportées au champ Contenu de la correspondance de la vue de formulaire d’incident DLP, qui était publié dans la version précédente du magasin, sont maintenant corrigés.
    Version 1.1.6 - Août 2023
    Fixe:
    • Auparavant, les données ne se transformaient pas correctement pour le champ Dernier accès de la table Incident DLP.
    • Le problème de transformation des caractères non ASCII existant pour certains champs Symantec DLP est maintenant résolu.
    Version 1.1.4 - Juillet 2023
    Corrigé : Correction de l’ID Jsession (qui n’était pas correctement déconseillé).
    Version 1.1.1 - Juin 2023
    • Fixe:
      • Les changements apportés au format date-heure global ont eu un impact sur le processus de transformation des données. Ce problème est maintenant résolu.
      • L’actualisation des attributs personnalisés BR était déclenchée lors d’une mise à jour de colonne dans le profil Symantec. Ce problème est maintenant résolu.
      • L’intervalle d’interrogation pour l’intégration DLP Symantec passe désormais de plusieurs heures à quelques minutes.
      • Certains des champs Incident DLP ne géraient pas correctement les caractères Unicode et non anglais dans la réponse. Ce problème est maintenant résolu.
    Version 1.1.0 - Mai 2023
    • Fixe:
      • L’ingestion ne fonctionnait pas pour Symantec 16.0.
      • Problème de mappage de l’intégration DLP Symantec.
      • La vue du bouton Profil d’incident n’est pas correcte.
      • Le profil DLP est bloqué à l’état En cours d’exécution en raison d’un problème de fuseau horaire.
      • DLP Symantec : problème de profils multiples.
      • Le mappage de gravité Symantec DLP n’est pas approprié.
      • L’extraction des incidents au format CSV est interrompue dans Symantec si la connexion se fait via le cloud.
    Version 1.0.8 - Août 2022
    • Nouveau : autoriser la définition à partir de DLP Core s’il faut afficher ou non le contenu correspondant sur le formulaire pour l’intégration
    • Fixe:
      • Refactoriser le point de terminaison du contenu des correspondances pour éviter de consigner la réponse
      • Barre oblique incluse dans le point de terminaison d'ingestion d'incident Symantec
      • Problèmes d'accès