Zscaler와의 Security Incident Response 통합 릴리스 정보

  • 릴리스 버전: Store
  • 업데이트 날짜 2025년 01월 30일
  • 읽기3분
  • ServiceNow Store대한 Zscaler와의 Security Incident Response 통합 버전 이력 .

    중요사항:
    시스템 요구 사항과 제품군 호환성에 대한 자세한 내용은 ServiceNow Store 웹 사이트에서 애플리케이션 목록을 참조하십시오.

    버전 이력

    버전 11.1.3 - 2025년 2월
    • 부정하게 결정된:
      • "DenyList에 추가 승인" 플로우가 실패하는 문제를 해결했습니다.
      • DenyList에 대한 승인자 기록의 중복을 수정했습니다.
    버전 11.1.1 - 2024년 11월
    새로운 기능: 워크플로우를 Flow Designer 플로우로 마이그레이션했습니다. 이번 업데이트를 통해 전환이 더욱 원활해지고 Flow Designer의 개선된 기능이 활용됩니다.
    버전 11.1.0 - 2024년 8월
    신규: Zscaler 통합이 개선되어 옵저버블 추가 및 제거에 대해 서로 다른 승인자 집합을 지정할 수 있는 구성 가능한 옵션을 제공합니다.
    버전 11.0.17 - 2024년 5월
    신규: 허용 목록에 동일한 옵저버블이 존재하고 분석가가 동일한 옵저버블을 거부 목록에 다시 추가하려 할 때, 또는 그 반대의 경우도 마찬가지일 때 "Remove the observable from Denylist if present" (거부 목록에서 옵저버블 제거) 박스를 구현했습니다.
    버전 11.0.14 - 2024년 2월
    • 부정하게 결정된:
      • 보안 인시던트에 대한 활동 섹션에 허용 목록/거부 목록에 대한 승인을 추가했습니다.
      • 이제 발견 사항 필드에 모든 옵저버블이 표시됩니다.
    버전 11.0.13 - 2023년 12월

    수정됨: com.snc.secops.zscaler 플러그인 내에서 테이블/필드 ACL의 잘못된 구성과 관련된 보안 문제가 해결되었습니다.

    버전 11.0.12 - 2023년 11월
    • 부정하게 결정된:
      • Zscaler URL 확인 도구 정규 표현식의 일부 URL에 문제가 있었습니다.
      • 위협 조회는 옵저버블이 없는 경우에도 지속적으로 실행됩니다.
    버전 11.0.9 - 2023년 8월
    수정됨: 사용자가 보안 인시던트 활동에서 클릭할 때 Flow Designer로 이동하지 못하는 문제가 수정되었습니다.
    버전 11.0.7 - 2023년 5월
    수정됨: Zscalar 통합은 Zsclaer 앱의 기록이 활성화를 위해 대기 중인 경우에도 Zscaler URL 범주 목록 항목 테이블에 즉시 활성 상태로 이동하는 항목을 ServiceNow로 생성합니다.
    버전 11.0.6 - 2023년 2월
    수정됨: Zscaler 통합은 유효한 URL 유형을 추가할 수 없도록 제한됩니다.
    버전 11.0.3 - 2022년 11월
    • 변경됨: Utah 위임: app-sec-parent 버전을 5.0.0.77로 변경함
    • 부정하게 결정된:
      • Zscaler 역량 구현 기록이 Zscaler 애플리케이션 범위에서 생성되지 않습니다.
      • 현지화 문제.
      • Zscaler 역량에 대한 필터 구성은 역량 수준 필터 조건으로 구성됩니다.
      • Zscaler 통합에 대한 로깅을 개선합니다.
    버전 11.0.2 - 2021년 10월
    • 부정하게 결정된:
      • 사용자 지정 범주에 옵저버블을 추가할 때 발생하는 문제를 해결했습니다.
      • 추가 암호 관련 정책이 추가되었습니다.
    버전 11.0.0 - 2021년 6월
    • 위협 조회 분석가는 URL/IP/도메인에서 평판 조회를 트리거할 수 있습니다.
    • URL/IP/도메인 차단/허용 분석가는 테넌트별 차단 목록/허용 목록 또는 기타 URL 범주에 URL/IPS/도메인을 추가할 수 있습니다. 만료 값에 따라 목록에서 항목을 정기적으로 제거하는 지원 승인 워크플로우 지원 샌드박스 보고서 조회 분석가는 MD5 해시의 샌드박스 보고서를 조회하고 인시던트에 대해 저장할 수 있습니다.
    • 환자 0 경보에서 보안 인시던트 생성 환자 0 경보 수집 및 보안 인시던트 생성 지원