Operações de segurança CrowdStrike Falcon Intelligence notas de versão de integração
Histórico de versões para a integração Operações de segurança CrowdStrike Falcon Intelligence no ServiceNow Store.
Importante:
Para obter detalhes sobre os requisitos do sistema e a compatibilidade da família, consulte a lista de aplicativos no site ServiceNow Store.
Histórico de versões
- Versão 10.7.0 - agosto de 2024
- Alterado: fluxo de trabalho de pesquisa de ameaças migrado para o Flow Designer.
- Versão 10.5.2 - março de 2024
-
Corrigido: executar a ação de pesquisa de ameaças para indicadores do CrowdStrike Falcon Intelligence agora atualiza os resultados sem os indicadores.
- Versão 10.5.1 - fevereiro de 2023
- Novo: mudanças de tipo adicionadas para oferecer suporte ao espaço do Security Incident Response.
- Versão 10.5.0 - novembro de 2022
-
- Novo:
- Apresentando um filtro que permite executar a pesquisa automatizada de ameaças em um observável somente uma vez dentro de uma duração configurada. Todas as novas execuções do mesmo observável serão ignoradas até que a duração/período configurados sejam aprovados.
- Apresentando uma calculadora de descoberta de pesquisa de ameaças, que calcula as descobertas com base nas respostas recebidas. Para integrações de terceiros que fornecem os resultados calculados, a calculadora de descoberta de pesquisa de ameaças mapeia os resultados para descobertas compatíveis no sistema.
- Novo:
- Versão 10.4.1 - outubro de 2021
-
- Novo:
- Adicionar cadeia de caracteres do usuário do Crowdstrike em chamadas HTTP de saída
- Adicionadas permissões de leitura e gravação de "APIs do gerenciador de IOC" conforme necessário para a chave de API correspondente
- Corrigido: políticas adicionais relacionadas a senha adicionadas
- Novo:
- Versão 10.3.3 - dezembro de 2020
- Alterado: com o plug-in Key Management Framework, os desenvolvedores poderão gerenciar chaves usadas para campos Password2 por meio da definição do módulo de criptografia.
- Versão 10.3.1 - outubro de 2020
- Alterado: a integração agora oferece suporte à autenticação OAUTH2. Esta atualização requer que o usuário insira o ID do cliente de API e o segredo do cliente de API para autenticar e concluir a configuração. Se você estiver atualizando a integração de uma versão anterior, deverá excluir a configuração existente e definir uma nova configuração. A nova integração oferece suporte à autenticação OAUTH2. Esta atualização requer que você insira o ID do cliente de API e o segredo do cliente de API para autenticar e concluir a configuração.
- Versão 10.0.0 - setembro de 2020
- Novo: fluxo de implementação para oferecer suporte à nova estrutura de capacidades (v2.0)
- Versão 10.0.0 - março de 2020
- Novo: fluxo de implementação para oferecer suporte à nova estrutura de capacidades (v2.0)