{"id":25148,"date":"2023-10-09T15:16:05","date_gmt":"2023-10-09T13:16:05","guid":{"rendered":"https:\/\/enginsight.com\/?p=25148"},"modified":"2023-10-12T10:32:07","modified_gmt":"2023-10-12T08:32:07","slug":"releasenotes-3-22-0","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/releasenotes-3-22-0\/","title":{"rendered":"Release Notes 3.22.0\u00a0 &#8211; Weitere SIEM Funktionen, Verbesserte Windows Software Erkennung und &#8230;"},"content":{"rendered":"<p>Unsere aktuellen Releasenotes halten f&#xFC;r Sie weitere Verbesserungen und einige neue Funktionen bereit. Von der optimierten Softwareerkennung &#xFC;ber einen neuen Supervisor und Trayicon bis hin zu neuen Funktionen unseres SIEMs. Hier alle Details zu unseren aktuellen Releases:<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Erweiterte Funktionen und Verbesserungen im Enginsight SIEM<\/h2>\n\n\n\n<p>Erfahren Sie, wie Sie von neuen Funktionen und optimierten Prozessen rund um das Enginsight SIEM profitieren k&#xF6;nnen, um Ihr Unternehmen noch besser zu sch&#xFC;tzen und die &#xDC;berwachung und Analyse Ihrer IT-Infrastruktur zu erleichtern.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Effiziente Datenintegration und -nutzung mit dem Confluence Cloud Collector<\/h3>\n\n\n\n<p>Dank unseres neuen Confluence Cloud Collectors werden betroffene Daten nach einmaliger Einrichtung automatisiert aus der Confluence Anwendung gezogen, korrekt formatiert und in Ihr SIEM integriert. Diese Daten k&#xF6;nnen Sie anschlie&#xDF;end direkt aus dem Datalake weiterverwenden, indem Sie bspw. Workflows anlegen oder auch eigene Alarme auf diese erstellen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-resized\"><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/Confluence-Cloud-1024x605.png\" alt=\"\" class=\"wp-image-25157\" style=\"width:842px;height:497px\" width=\"842\" height=\"497\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/Confluence-Cloud-1024x605.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/Confluence-Cloud-300x177.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/Confluence-Cloud-768x453.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/Confluence-Cloud-1536x907.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/Confluence-Cloud.png 1631w\" sizes=\"(max-width: 842px) 100vw, 842px\"\/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Gezielte Anpassung Ihrer Workflows mit dem Zeitfilter: Effiziente Sicherheit rund um die Uhr<\/h3>\n\n\n\n<p>Ab sofort haben Sie die M&#xF6;glichkeit mithilfe unseres neuen Zeitfilters, die Erkennung einzelner Workflows noch gezielter und pr&#xE4;ziser zu gestalten. Dieses Feature erm&#xF6;glicht es Ihnen, Ihre Workflows anhand eines Zeitfensters einzuschr&#xE4;nken. Vermeiden Sie dank der neuen Funktion beispielsweise False-Positives w&#xE4;hrend regelm&#xE4;&#xDF;iger Wartungszeiten oder betrachten Sie explizit ungew&#xF6;hnliche Aktivit&#xE4;ten au&#xDF;erhalb der Gesch&#xE4;ftszeiten, indem Sie bspw. den Betrachtungszeitraum auf 17.00-8:00 Uhr legen. Durch diese neue Funktion lassen sich Workflows nun noch besser an Ihre Bed&#xFC;rfnisse anpassen und Sie Ihre IT noch sicherer gestalten.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/Zeitfilter.png\"><img decoding=\"async\" width=\"717\" height=\"660\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/Zeitfilter.png\" alt=\"\" class=\"wp-image-25161\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/Zeitfilter.png 717w, https:\/\/enginsight.com\/wp-content\/uploads\/Zeitfilter-300x276.png 300w\" sizes=\"(max-width: 717px) 100vw, 717px\"\/><\/a><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Maximale Sicherheit und Flexibilit&#xE4;t: Individuelle Alarme f&#xFC;r Ihre Workflows<\/h3>\n\n\n\n<p>Schalten Sie nun auch Alarme auf Ihre Workflows. Die Einrichtung von Alarmbenachrichtigungen erfolgt einfach und intuitiv &#xFC;ber die Alarmkonfiguration. W&#xE4;hlen Sie den Workflow aus, f&#xFC;r den Sie einen Alarm hinzuf&#xFC;gen m&#xF6;chten, und speichern Sie Ihre individuellen Alarmeinstellungen. Durch die Anbindung von Alarmen an Ihre individuellen Workflows stellen Sie sicher, dass keine wichtigen Ereignisse unbeachtet bleiben und Ihr Unternehmen optimal vor potenziellen Risiken gesch&#xFC;tzt bleibt. Aktuell ist es lediglich m&#xF6;glich Alarme f&#xFC;r einzelne Workflows anzulegen. <\/p>\n\n\n\n<p>Um die Benutzerfreundlichkeit unseres SIEMs jedoch weiterhin zu optimieren, arbeiten wir bereits daran auch das Tagsystem auf Workflows zu erweitern, um auch diese k&#xFC;nftig f&#xFC;r Alarme auf Workflow Basis anwenden zu k&#xF6;nnen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/Alarm-Workflow.png\"><img decoding=\"async\" width=\"1024\" height=\"605\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/Alarm-Workflow-1024x605.png\" alt=\"\" class=\"wp-image-25155\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/Alarm-Workflow-1024x605.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/Alarm-Workflow-300x177.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/Alarm-Workflow-768x453.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/Alarm-Workflow-1536x907.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/Alarm-Workflow.png 1631w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/a><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Verbesserte Windows-Softwareerkennung: Mehr Einblicke dank benutzerbasierter Kontextualisierung<\/h2>\n\n\n\n<p>Durch die benutzerbasierte Kontextualisierung konnten wir die Softwareerkennung bei Windows-Ger&#xE4;ten verbessern und somit nun auch ben&#xF6;tigte Patches noch besser erkennen. Hinzu konnten durch die neue Betrachtungsweise nun auch Windows Store Apps in die Erkennung mit aufgenommen werden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ihre Daten, Ihre Kontrolle: Flexible Datenaufbewahrung nach Ihren Anforderungen<\/h2>\n\n\n\n<p>Die Standardm&#xE4;&#xDF;ige Speicherzeit Ihrer PDF-Berichte in der Plattform wurde nun auf ein Jahr festgelegt. Wenn Sie PDF-Berichte &#xFC;ber einen l&#xE4;ngeren Zeitraum aufbewahren m&#xFC;ssen, k&#xF6;nnen Sie die Speicherzeit ganz einfach in Ihren Einstellungen anpassen. Dies erm&#xF6;glicht eine l&#xE4;ngere interne Sicherung Ihrer Berichte und Daten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Aussicht neuer Themen. Auf der ITSA bereits anzuschauen!<\/h2>\n\n\n\n<p>Der laufende Monat h&#xE4;lt f&#xFC;r Sie au&#xDF;erdem noch die folgenden Neuerungen bereit<br>P.S. Alle ungeduldigen k&#xF6;nnen sich die folgenden Neuerungen bereits auf der ITSA genauer anschauen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Maximale Kontrolle und Transparenz: Supervisor und Tray Icon f&#xFC;r Enginsight<\/h3>\n\n\n\n<p>Mit dem Supervisor und dem Tray Icon behalten Sie jederzeit den &#xDC;berblick &#xFC;ber die Funktionalit&#xE4;t von Enginsight. Der Supervisor &#xFC;berwacht den reibungslosen Betrieb des PulsarAgents, w&#xE4;hrend Sie durch das Tray Icon auf Ihrem Desktop jederzeit den aktuellen Zustand des Agents im Blick behalten k&#xF6;nnen. Sollte der Agent doch einmal inaktiv sein, erkennen Sie dies unmittelbar am Zustand ihres TrayIcons. Um weitere Einstellungen direkt am Endger&#xE4;t durchf&#xFC;hren zu k&#xF6;nnen erhalten Sie nach und nach mehr M&#xF6;glichkeiten, wodurch insbesondere unsere Defence Komponente weiter an Intuitivit&#xE4;t gewinnt.<\/p>\n\n\n\n<p>Beachten Sie bitte, dass das TrayIcon vorerst per Default als inaktiv ausgerollt werden wird, wir dieses jedoch durch ein k&#xFC;nftiges Update standardm&#xE4;&#xDF;ig aktivieren werden.<br>Nutzen Sie schon jetzt die Einstellungen im PolicyManager um eine Policy f&#xFC;r den neuen Service auf Ihren Hosts anzulegen:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/Policy-Tray-Icon.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"605\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/Policy-Tray-Icon-1024x605.png\" alt=\"\" class=\"wp-image-25159\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/Policy-Tray-Icon-1024x605.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/Policy-Tray-Icon-300x177.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/Policy-Tray-Icon-768x453.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/Policy-Tray-Icon-1536x907.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/Policy-Tray-Icon.png 1631w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/a><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Erweiterte Sicherheit durch Bad-IP-Erkennung: Schutz vor bekannten Bedrohungen<\/h3>\n\n\n\n<p>Nutzen Sie unsere neue Bad-IP-Erkennung im SIEM. Diese erkennt IP-Adressen, welche in der Vergangenheit mit b&#xF6;sartigen Aktivit&#xE4;ten in Verbindung gebracht wurden. Die Funktion analysiert den Netzwerkverkehr und Ereignisse, um verd&#xE4;chtige Aktivit&#xE4;ten zu identifizieren, die auf den Kontakt mit Bad IPs hindeuten k&#xF6;nnten.<\/p>\n\n\n\n<p><br>Um diese Funktion zu nutzen, gehen Sie einfach zu den erweiterten Einstellungen Ihres SIEMs und w&#xE4;hlen Sie die Option &#x201E;Bad IP Ausnahmen&#x201C;. Hier stehen Ihnen vorkonfigurierte Profile zur Verf&#xFC;gung, mit denen Sie bereits bekannte Bad IPs erkennen und somit die Sicherheit Ihrer Systeme weiter steigern k&#xF6;nnen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Enginsight jetzt live erleben<\/h2>\n\n\n\n<p>Testen Sie sich jetzt durch unsere Neuerungen und machen Sie sich ein eigenes Bild der Enginsight Plattform.<\/p>\n\n\n\n<p>Sie sind neugierig und wollen nun auch mal erfahren wer eigentlich hinter Enginsight steht?<br>Dann besuchen Sie uns vom <strong>10.-12.10.2023 auf der ITSA in N&#xFC;rnberg in Halle 7a an Stand 119<\/strong>.<br>Hier erwarten Sie:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li> Live-Demos der neuesten Sicherheitstechnologien<\/li>\n\n\n\n<li> Gespr&#xE4;che mit Expert:innen an unserer Cybar<\/li>\n\n\n\n<li> Th&#xFC;ringer Manufaktur-Bier<\/li>\n\n\n\n<li> Magische Showeinlagen<\/li>\n<\/ul>\n\n\n\n<p><\/p>\n\n\n\n<p>Wir freuen uns auf Sie!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Unsere aktuellen Releasenotes halten f&#xFC;r Sie weitere Verbesserungen und einige neue Funktionen bereit. Von der optimierten Softwareerkennung &#xFC;ber einen neuen Supervisor und Trayicon bis hin zu neuen Funktionen unseres SIEMs. Hier alle Details zu unseren aktuellen Releases: Erweiterte Funktionen und Verbesserungen im Enginsight SIEM Erfahren Sie, wie Sie von neuen Funktionen und optimierten Prozessen rund [&#x2026;]<\/p>\n","protected":false},"author":8,"featured_media":23965,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":""},"categories":[51],"tags":[],"class_list":["post-25148","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-release-notes"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/25148","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=25148"}],"version-history":[{"count":0,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/25148\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/23965"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=25148"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=25148"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=25148"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}