{"id":37817,"date":"2026-03-31T13:13:50","date_gmt":"2026-03-31T11:13:50","guid":{"rendered":"https:\/\/enginsight.com\/?p=37817"},"modified":"2026-03-31T13:25:10","modified_gmt":"2026-03-31T11:25:10","slug":"release-notes-4-8-1-erweiterte-cve-erkennung-optimierung-fuer-grossinstallationen-support-fuer-air-gapped-systeme-und-mehr","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/release-notes-4-8-1-erweiterte-cve-erkennung-optimierung-fuer-grossinstallationen-support-fuer-air-gapped-systeme-und-mehr\/","title":{"rendered":"Release Notes 4.8.1 \u2013 Erweiterte CVE-Erkennung, Support f\u00fcr Air-Gapped-Systeme, und mehr."},"content":{"rendered":"<p><strong>Please scroll down to see the <a href=\"#english\" data-type=\"internal\" data-id=\"#english\">English version<\/a>.<\/strong><\/p>\n\n\n\n<p>Freuen Sie sich auf Neuerungen, die Release 4.8.1 f&#xFC;r Sie bereith&#xE4;lt. Verbesserungen an der CVE-Erkennung liefern Ihnen relevante Informationen fr&#xFC;her und die Unterst&#xFC;tzung von Air-Gapped-Systemen schafft zus&#xE4;tzliche M&#xF6;glichkeiten f&#xFC;r den Betrieb von Enginsight in isolierten Infrastrukturen. Erg&#xE4;nzt wird das Release durch weitere Optimierungen des SIEM und der Enginsight Komponenten.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">CVE-Datenbank: Mehr Daten in k&#xFC;rzerer Zeit<\/h2>\n\n\n\n<p>Mit der Optimierung unserer CVE-Datenbank konnten wir die Erkennung und Analyse von Schwachstellen signifikant verbessern. Durch die gezielte Anreicherung mit Daten von CVE Numbering Authorities (CNA) und Authorized Data Publishern (ADP) stehen f&#xFC;r &#xFC;ber 8 % der CVEs zus&#xE4;tzliche Metadaten nun deutlich fr&#xFC;her zur Verf&#xFC;gung. Da diese Informationen in der National Vulnerability Database (NVD) h&#xE4;ufig erst versp&#xE4;tet oder gar nicht enthalten sind, ergibt sich ein zeitlicher Vorsprung von rund 70 Tagen durch die Nutzung der Enginsight CVE-Datenbank.<\/p>\n\n\n\n<p><strong>Mehr Informationen finden Sie in unserem Blog-Artikel: <a href=\"https:\/\/enginsight.com\/de\/blog\/erweiterte-cve-erkennung-von-enginsight\/\">CVE-Datenqualit&#xE4;t neu gedacht: Enginsight setzt auf CNA- und ADP-Enrichment<\/a>.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Air-Gapped-Systeme: Einsatz von Enginsight in vollst&#xE4;ndig isolierten Umgebungen<\/h2>\n\n\n\n<p>Enginsight erm&#xF6;glicht nun auch den Betrieb und die Aktualisierung der Plattform in vollst&#xE4;ndig isolierten Netzwerken ohne Internetverbindung. Dadurch wird der Einsatz in sicherheitskritischen und regulierten Umgebungen deutlich vereinfacht.<br>Sie profitieren somit von mehr Flexibilit&#xE4;t bei strengen Sicherheitsanforderungen und haben nun die M&#xF6;glichkeit, Enginsight auch in abgeschotteten Infrastrukturen zuverl&#xE4;ssig zu betreiben. Bei Interesse schreiben Sie bitte Ihren Sales-Ansprechpartner an.<\/p>\n\n\n\n<p><strong>Wie Sie Enginsight in einem Air-Gapped-System aktualisieren, erfahren Sie in unserem Knowledge-Base-Artikel: <a href=\"https:\/\/knowledge.enginsight.com\/wie-aktualisiere-ich-enginsight-in-einem-air-gapped-system\">Wie aktualisiere ich Enginsight in einem Air-Gapped-System?<\/a>.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Weitere Neuerungen<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">SIEM<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">Neuer API-Kollektor: Cynerio<\/h4>\n\n\n\n<p>Das SIEM wurde um den Cynerio-API-Kollektor erg&#xE4;nzt. Binden Sie die Daten Ihrer Cynerio-Anwendung nun an das Enginsight SIEM an und profitieren Sie von einer zentralen Korrelation, erweiterten Auswertungen und einer ganzheitlichen Sicherheits&#xFC;bersicht.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Verbesserte Reverse-Shell-Erkennung<\/h4>\n\n\n\n<p>Zur besseren Erkennung von Reverse-Shells wurden neue IDS-Regeln erg&#xE4;nzt. So k&#xF6;nnen entsprechende Aktivit&#xE4;ten zuverl&#xE4;ssiger erkannt und ausgewertet werden.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Optimiertes Monitoring von Protokolldateien<\/h4>\n\n\n\n<p>Beim Monitoring kompletter Ordner unter &#x201E;Protokolldateien&#x201C; konnte es beim Anlegen neuer Dateien kurzzeitig zu Problemen kommen. Das Verhalten wurde behoben, sodass neu angelegte Dateien in betroffenen Pfaden nun innerhalb von 1 bis 2 Minuten zuverl&#xE4;ssig vom SIEM erfasst werden.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Zuverl&#xE4;ssige Anbindung von Microsoft 365 Defender<\/h4>\n\n\n\n<p>Bei der Anbindung von Microsoft 365 Defender konnten erfasste Daten im SIEM in Einzelf&#xE4;llen nicht korrekt dargestellt werden. Das Problem wurde behoben, sodass Defender-Logs nun zuverl&#xE4;ssig im SIEM angezeigt werden k&#xF6;nnen.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Optische Hervorhebung von Kritikalit&#xE4;ten<\/h4>\n\n\n\n<p>Die Kritikalit&#xE4;t von Anomalien wird in den SIEM-Cockpits nun innerhalb von Graphen farblich hervorgehoben dargestellt. Dadurch lassen sich sicherheitsrelevante Auff&#xE4;lligkeiten auf einen Blick schneller erfassen und besser priorisieren.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Freitextsuche mit farblicher Hervorhebung<\/h4>\n\n\n\n<p>Beim Verwenden der Freitextsuche im SIEM Datalake werden passende Bestandteile von Feldnamen nun farblich hervorgehoben. Dadurch lassen sich relevante Treffer schneller erfassen und Suchergebnisse leichter einordnen.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Streams speichern und &#xFC;berschreiben<\/h4>\n\n\n\n<p>Die Benutzeroberfl&#xE4;che zum Speichern von Streams wurde &#xFC;berarbeitet. Neue Streams lassen sich nun komfortabler anlegen und bestehende Streams k&#xF6;nnen nun separat &#xFC;berschrieben werden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Hacktor<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">Erweiterte WMI-Software- und OS-Erkennung<\/h4>\n\n\n\n<p>Die WMI-basierte Software- und Betriebssystem-Enumeration wurde erweitert und ber&#xFC;cksichtigt nun auch installierte Drittanbieter-Software aus der Windows-Registry. Dies schafft ein vollst&#xE4;ndigeres sowie realistischeres Inventar der von Ihnen eingesetzten Systeme.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Optimierte Transparenz bei authentifizierten Scans<\/h4>\n\n\n\n<p>Alle &#xFC;ber authentifizierte Zugriffe ermittelte Software- und OS-Informationen werden nun direkt innerhalb der Checks ausgegeben. Dies schafft mehr Nachvollziehbarkeit und erleichtert Ihnen die Bewertung der Ergebnisse ma&#xDF;geblich.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Erkennung unterst&#xFC;tzter Installations- und Setup-Seiten<\/h4>\n\n\n\n<p>&#xD6;ffentlich erreichbare Installations- und Setup-Seiten, die abgesichert sein sollten, werden nun zuverl&#xE4;ssig erkannt. Dazu z&#xE4;hlen unter anderem phpMyAdmin, CloudPanel und WordPress-Installationen.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Erkennung von HTTP-VPN-Portalen mit CVE-Bewertung<\/h4>\n\n\n\n<p>HTTP-basierte VPN-Portale verschiedener Hersteller werden nun automatisch erkannt. Erg&#xE4;nzend erfolgt eine CVE-Erkennung f&#xFC;r bekannte Schwachstellen, z. B. bei Barracuda, GlobalProtect, SonicWall, Sophos XG und Check Point.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Container-Orchestrierung: Skalierbare Installationen f&#xFC;r gro&#xDF;e Infrastrukturen<a id=\"_msocom_1\"><\/a><\/h3>\n\n\n\n<p>Wir arbeiten aktuell an einer Enginsight&#xA0;Installationsm&#xF6;glichkeit f&#xFC;r bestehende Container-Orchestrierungssysteme, mit dem Ziel Deployments standardisiert, reproduzierbar und besser skalierbar umsetzen.<\/p>\n\n\n\n<p>Die verf&#xFC;gbaren Optionen erproben wir bereits in enger Zusammenarbeit mit ausgew&#xE4;hlten Partnern &#x2013; mit dem Ziel, fr&#xFC;hzeitig Erfahrungen zu sammeln und uns f&#xFC;r zuk&#xFC;nftige Anforderungen optimal zu positionieren.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h1 class=\"wp-block-heading\" id=\"english\">Release Notes 4.8.1 &#x2013; Enhanced CVE Detection, Support for Air-Gapped Systems, and More<\/h1>\n\n\n\n<p>Look forward to the new features in Release 4.8.1. Improvements to CVE detection give you relevant information sooner and support for air-gapped systems opens up more ways to run Enginsight in isolated infrastructures. The release is rounded out by further improvements to the SIEM and other Enginsight components.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">CVE Database: More Data in Less Time<\/h2>\n\n\n\n<p>With the optimization of its own CVE database, Enginsight significantly improves the detection and analysis of vulnerabilities. In addition to the National Vulnerability Database (NVD), information is now also directly incorporated from CVE Numbering Authorities (CNA) and Authorized Data Publishers (ADP).<br>This means that over 8% of CVEs now have additional metadata that either isn&#x2019;t included or is delayed in the NVD. This creates a time advantage of around 70 days over the NVD, enabling earlier and more targeted assessment of affected vulnerabilities.<\/p>\n\n\n\n<p><strong>For more information, check out our post: <a href=\"https:\/\/enginsight.com\/de\/blog\/erweiterte-cve-erkennung-von-enginsight\/\">Enginsight&#x2019;s Advanced CVE Detection<\/a>.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Air-gapped systems: using Enginsight in fully isolated environments<\/h2>\n\n\n\n<p>Enginsight can now also be operated and updated in fully isolated networks without an internet connection. This makes it much easier to use the platform in security-critical and regulated environments.<\/p>\n\n\n\n<p>This gives you more flexibility when working under strict security requirements and allows you to run Enginsight reliably even in sealed-off infrastructures. If you are interested, please contact your sales representative.<\/p>\n\n\n\n<p><strong>You can find out how to update Enginsight in an air-gapped system in our knowledge base article: <a href=\"https:\/\/knowledge.enginsight.com\/wie-aktualisiere-ich-enginsight-in-einem-air-gapped-system\">How do I update Enginsight in an air-gapped system?<\/a>.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Further Improvements<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">SIEM<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">New API Collector: Cynerio<\/h4>\n\n\n\n<p>The SIEM has been enhanced with the Cynerio API Collector. Now you can connect your Cynerio application&#x2019;s data to Enginsight SIEM and benefit from centralized correlation, advanced analysis, and a comprehensive security overview.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Improved Reverse-Shell Detection<\/h4>\n\n\n\n<p>New IDS rules have been added to improve reverse shell detection. This allows related activity to be identified and analyzed more reliably.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Optimized log file monitoring<\/h4>\n\n\n\n<p>When monitoring entire folders under &#x201C;Log Files,&#x201D; newly created files could briefly cause issues. This has been fixed, so new files in affected paths are now reliably picked up by the SIEM within 1 to 2 minutes.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Reliable Microsoft 365 Defender integration<\/h4>\n\n\n\n<p>In some cases, data collected from Microsoft 365 Defender was not displayed correctly in the SIEM. This issue has been fixed, so Defender logs can now be shown reliably in the SIEM.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Visual highlighting of severity levels<\/h4>\n\n\n\n<p>The severity of anomalies in the SIEM dashboards is now highlighted with color directly in graphs. This makes security-relevant irregularities easier to spot at a glance and helps users prioritize them more quickly.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Free-text search with color highlighting<\/h4>\n\n\n\n<p>When using free-text search in the SIEM data lake, matching parts of field names are now highlighted in color. This makes relevant results easier to spot and helps users understand search results more quickly.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Save and overwrite streams<\/h4>\n\n\n\n<p>The user interface for saving streams has been revised. New streams can now be created more conveniently, and existing streams can now be overwritten separately.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Hacktor<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">Extended WMI Software and OS Detection<\/h4>\n\n\n\n<p>The WMI-based software and operating system enumeration has been expanded to now also include third-party software installed from the Windows Registry. This provides a more complete and realistic inventory of the systems you&#x2019;re using.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Optimized Transparency for Authenticated Scans<\/h4>\n\n\n\n<p>All software and OS information gathered through authenticated access is now directly output within the checks. This increases traceability and makes it much easier to evaluate the results.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Detection of Supported Installation and Setup Pages<\/h4>\n\n\n\n<p>Publicly accessible installation and setup pages that should be secured are now reliably detected. This includes phpMyAdmin, CloudPanel, and WordPress installations.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Detection of HTTP VPN Portals with CVE Assessment<\/h4>\n\n\n\n<p>HTTP-based VPN portals from various vendors are now automatically detected. Additionally, a CVE detection for known vulnerabilities is provided, including for Barracuda, GlobalProtect, SonicWall, Sophos XG, and Check Point.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Container orchestration: scalable deployments for large infrastructures<br><a id=\"_msocom_1\"><\/a><\/h3>\n\n\n\n<p>We are currently working on an Enginsight installation option for existing container orchestration systems, with the goal of making deployments more standardized, reproducible, and easier to scale.<\/p>\n\n\n\n<p>The available options are already being tested in close collaboration with selected partners, allowing us to gather early experience and position ourselves in the best possible way for future requirements.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Please scroll down to see the English version. Freuen Sie sich auf Neuerungen, die Release 4.8.1 f&#xFC;r Sie bereith&#xE4;lt. Verbesserungen an der CVE-Erkennung liefern Ihnen relevante Informationen fr&#xFC;her und die Unterst&#xFC;tzung von Air-Gapped-Systemen schafft zus&#xE4;tzliche M&#xF6;glichkeiten f&#xFC;r den Betrieb von Enginsight in isolierten Infrastrukturen. Erg&#xE4;nzt wird das Release durch weitere Optimierungen des SIEM und der [&#x2026;]<\/p>\n","protected":false},"author":31,"featured_media":37830,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":""},"categories":[51],"tags":[],"class_list":["post-37817","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-release-notes"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/37817","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/31"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=37817"}],"version-history":[{"count":6,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/37817\/revisions"}],"predecessor-version":[{"id":37879,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/37817\/revisions\/37879"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/37830"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=37817"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=37817"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=37817"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}