{"id":5228,"date":"2020-03-11T13:44:58","date_gmt":"2020-03-11T12:44:58","guid":{"rendered":"https:\/\/enginsight.com\/?p=5228"},"modified":"2022-10-12T12:02:51","modified_gmt":"2022-10-12T10:02:51","slug":"release-notes-11-03-2020-version-2-4-0","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/release-notes-11-03-2020-version-2-4-0\/","title":{"rendered":"Release Notes 11.03.2020 \u2013 Version 2.4.0"},"content":{"rendered":"<p>Mit der Version 2.4.0 geben wir Ihnen neue M&#xF6;glichkeiten der\n&#xDC;berwachung ge&#xF6;ffneter Ports Ihrer Server und Clients. Au&#xDF;erdem lassen sich\nTeammitglieder nun gruppieren, um Alarme effizienter zu verwalten. Durch\nweitere zahlreiche Verbesserungen ist Enginsight nun noch umfassender,\nperformanter und intuitiver in der Bedienung.<\/p>\n\n\n\n<p class=\"has-medium-font-size\"><strong>&#xDC;bersicht<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"#Verbindungen\">Verbindungen: Offene Ports untersuchen<\/a><\/li><li><a href=\"#Gruppen\">Nutzer-Gruppen<\/a><\/li><li><a href=\"#Alarme\">Alarme<\/a><ul><li><a href=\"#Alarmszenarien\">Neue Alarmszenarien<\/a><\/li><li><a href=\"#Alarme_UI\">UI &#xFC;berarbeitet<\/a><\/li><li><a href=\"#Alarme_Alias\">Alias f&#xFC;r lange Alarmbeschreibungen<\/a><\/li><\/ul><\/li><li><a href=\"#RDP_Bruteforce\">RDP Bruteforce: Agent erkennt neuen Angriff<\/a><\/li><li><a href=\"#AutoUpdate\">Neustart bei AutoUpdate<\/a><\/li><li><a href=\"#Metriken\">Metriken in Host-Berichten<\/a><\/li><li><a href=\"#Observations\">Observations<\/a><ul><li><a href=\"#SNMP\">Beschreibungen f&#xFC;r SNMP-Sensoren<\/a><\/li><\/ul><ul><li><a href=\"#Ping_Port\">UI-&#xDC;berarbeitung f&#xFC;r Ping und Port-Monitoring<\/a><\/li><\/ul><\/li><li><a href=\"#Pulsar_Agent\">Performance-Optimierung des Pulsar Agents<\/a><\/li><li><a href=\"#Versionierung\">Versionierung<\/a><\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"Verbindungen\">Verbindungen: Offene Ports untersuchen<\/h2>\n\n\n\n<p>Die ge&#xF6;ffneten Ports Ihrer Server und Clients sollten Sie regelm&#xE4;&#xDF;ig kontrollieren, um potenzielle Einfallstore f&#xFC;r Hacker zu erkennen oder ungewollt offene Verbindungen aufzusp&#xFC;ren. Deshalb bietet Enginsight unter &#x201E;Verbindungen&#x201C; eine &#xDC;bersicht &#xFC;ber alle ge&#xF6;ffneten Ports. Sie erhalten Informationen zum Status, der lokalen Adresse (LADDR), der Ziel-Adresse (RADDR) und dem Prozessnamen der ge&#xF6;ffneten Ports.<\/p>\n\n\n\n<p><em>Wir unterscheiden zwischen folgenden Status:<\/em><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><em>LISTEN:<\/em> Der Port h&#xF6;rt sich nach einkommenden Verbindungen um und wartet auf Verbindungsversuche.<\/li><li><em>ESTABLISHED:<\/em> Es ist eine Verbindung hergestellt.<\/li><li><em>TIME_WAIT:<\/em> Der Port wurde geschlossen, noch im Netzwerk befindliche Pakete werden verarbeitet.<\/li><li><em>CLOSE_WAIT: <\/em>Das Gegen&#xFC;ber hat die Verbindung beendet.<\/li><li><em>SYN_RECV:<\/em> Es wurde eine Verbindungsanforderung aus dem Netzwerk empfangen.<\/li><\/ul>\n\n\n\n<figure class=\"wp-block-image size-large\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"467\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/Verbindungen-1024x467.png\" alt=\"\" class=\"wp-image-5231\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/Verbindungen-1024x467.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/Verbindungen-300x137.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/Verbindungen-768x350.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/Verbindungen-1536x701.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/Verbindungen.png 1903w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<p>Werfen Sie insbesondere einen Blick auf die offenen Ports im\nStatus &#x201E;Listen&#x201C;. Diese Ports warten auf Verbindungsversuche. Sollten sie\n&#xF6;ffentlich erreichbar sein, sind sie unter bestimmten Umst&#xE4;nden ein Angriffspunkt\nf&#xFC;r Hackerattacken. Dies erkennen Sie an der LADDR (z.B. 0.0.0.0 bei IPv4). <\/p>\n\n\n\n<p>Auch Trojaner oder Viren, die auf Ihr System eingedrungen\nsind, k&#xF6;nnen Ports &#xF6;ffnen, um eine unerw&#xFC;nschte Verbindung herzustellen. Untersuchen\nSie daher die hergestellten Verbindungen auf ihre Richtigkeit.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"Gruppen\">Nutzer-Gruppen<\/h2>\n\n\n\n<p>Die zu Enginsight hinzugef&#xFC;gten Teammitglieder lassen sich\njetzt in Gruppen zusammenfassen. Dadurch wird die Verwaltung von Alarmen\ndeutlich effektiver, da sie sich mit einem Klick einem Personenkreis zuordnen\nlassen. So k&#xF6;nnen Ihnen etwa Gruppen f&#xFC;r bestimmte Abteilungen dabei helfen,\ndass immer die richtigen Teammitglieder benachrichtigt werden.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/Gruppen-1024x576.png\" alt=\"\" class=\"wp-image-5233\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/Gruppen-1024x576.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/Gruppen-300x169.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/Gruppen-768x432.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/Gruppen-1536x864.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/Gruppen.png 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"Alarme\">Alarme<\/h2>\n\n\n\n<p>Das Modul Alarme erlaubt es Benachrichtigungen auf eine\nVielzahl von Systemereignissen zu schalten und, wenn gew&#xFC;nscht, mit autonomen\nHandlungen zu verkn&#xFC;pfen. Mit unserem Update haben wir einige Neuerungen\nimplementiert.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"Alarmszenarien\">Neue Alarmszenarien<\/h3>\n\n\n\n<p>Wir arbeiten st&#xE4;ndig daran, neue Alarmszenarien aufzunehmen.\nAuch diesmal sind wieder einige Alarmtypen hinzugekommen, die Ihnen noch\numfassendere &#xDC;berwachungsm&#xF6;glichkeiten bieten.<\/p>\n\n\n\n<p><em>Die neuen Alarme der Version 2.4.0:<\/em><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><em>Neue Festplatte wird erkannt<\/em><br>Sie k&#xF6;nnen einen Alarm darauf schalten, wenn bei einem Server oder Client eine neue Festplatte hinzugef&#xFC;gt wurde.<\/li><li><em>Host Neustart erforderlich<\/em><br>Benachrichtigen lassen k&#xF6;nnen Sie sich au&#xDF;erdem, wenn ein Neustart bei einem Server oder Client ansteht. Eine hohe Relevanz besitzt dieser Alarm vor allem bei Updates, die einen Neustart verlangen, um abschlie&#xDF;end installiert werden zu k&#xF6;nnen.<\/li><li><em>Neue Sicherheitsl&#xFC;cken (CVSS)<\/em><br>Alarme &#xFC;ber Sicherheitsl&#xFC;cken auf ihren Systemen k&#xF6;nnen Sie jetzt von dem CVE-Score der entsprechenden Sicherheitsl&#xFC;cke abh&#xE4;ngig machen. So lassen sich die Alarme auf die wichtigsten Schwachstellen reduzieren.<\/li><\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"Alarme_UI\">UI &#xFC;berarbeitet<\/h3>\n\n\n\n<p>Auch der Benutzeroberfl&#xE4;che der Alarm&#xFC;bersicht haben wir\neinen frischen Anstrich verpasst. Sie sehen jetzt schon in der &#xDC;bersicht, f&#xFC;r\nwelchen Alarm wie viele Issues vorliegen. Alarme lassen sich zudem einfacher\nl&#xF6;schen. <\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"573\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/Alarme-1024x573.png\" alt=\"\" class=\"wp-image-5235\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/Alarme-1024x573.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/Alarme-300x168.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/Alarme-768x429.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/Alarme-1536x859.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/Alarme.png 1903w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"Alarme_Alias\">Alias f&#xFC;r lange Alarmbeschreibungen<\/h3>\n\n\n\n<p>In der Beschreibung von Alarmen wird Ihnen kein Zeichenlimit\nvorgegeben. So lassen sich beispielsweise ganze Schritt-f&#xFC;r-Schritt-Anleitungen\nals Beschreibung vergeben. Damit in der &#xDC;bersicht trotzdem eine griffige\nBeschreibung auftaucht, k&#xF6;nnen Sie Alarmen mit langen Beschreibungen nun einen\nAlias verpassen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"RDP_Bruteforce\">RDP Bruteforce: Agent erkennt neuen Angriff<\/h2>\n\n\n\n<p>Das Remote Desktop Protocol (RDP) von Microsoft erm&#xF6;glicht durch\nDarstellen und Steuern des Bildschirminhalts den Fernzugriff auf Windows-Computer.\nNeben seinem hohen praktischen Nutzen ist das Protokoll aber auch daf&#xFC;r\nbekannt, ein h&#xE4;ufiger Angriffspunkt bei Hackerattacken zu sein. Schlie&#xDF;lich\nkann der Angreifer mittels RDP einen vollst&#xE4;ndigen Zugriff auf die Systeme\nerhalten. <\/p>\n\n\n\n<p>Mit RDP-Brute-Force-Attacken versuchen Angreifer durch\nmassenhaftes, automatisches Ausprobieren von Benutzer- und\nPasswortkombinationen in das System einzudringen. Mit der Erkennung von\nBruteforce-Attacken auf RDP haben wir unseren Erkennungsumfang von Bruteforce-Attacken\nerweitert.<\/p>\n\n\n\n<p><em>Enginsight erkennt Bruteforce-Attacken auf folgende Systeme:<\/em><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>SSH<\/li><li>SQL- und NoSQL Datenbanken<\/li><li>HTTP Basic Authentication<\/li><li>FTP<\/li><li>RDP<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"AutoUpdate\">Neustart bei AutoUpdate<\/h2>\n\n\n\n<p>Mit Enginsight k&#xF6;nnen Sie auf Servern und Clients\nautomatisch Systemupdates einspielen. Ab sofort kann das System automatisch\nneugestartet werden, sollte f&#xFC;r die Fertigstellung der Installation ein\nNeustart erforderlich sein.<\/p>\n\n\n\n<p><em>Weiterhin k&#xF6;nnen Sie: <\/em><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Den Zeitpunkt der Updates manuell festlegen, <\/li><li>die Auswahl auf sicherheitsrelevante Updates einschr&#xE4;nken, sowie <\/li><li>bestimmte Updates ausschlie&#xDF;en.<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"Metriken\">Metriken in Host-Berichten <\/h2>\n\n\n\n<p>Unsere PDF-Berichte erfreuen sich bei den Nutzerinnen und\nNutzern von Enginsight einer hohen Beliebtheit. Um die Reports weiter\naufzuwerten, erhalten Sie nun auch die Monitoring-Informationen &#xFC;ber Ihre\nServer-Metriken. <\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"604\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/Metriken_Reports-1024x604.png\" alt=\"\" class=\"wp-image-5237\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/Metriken_Reports-1024x604.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/Metriken_Reports-300x177.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/Metriken_Reports-768x453.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/Metriken_Reports.png 1291w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<p>Momentan sind die Metriken der letzten sieben Tage Teil des\nBerichts. In K&#xFC;rze wird der Zeitraum frei w&#xE4;hlbar sein, damit Sie den Bericht\nganz nach Ihren W&#xFC;nschen gestalten k&#xF6;nnen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"Observations\">Observations<\/h2>\n\n\n\n<p>Mit Enginsight lassen sich alle Ger&#xE4;te ganz ohne Agent via Ping-\noder Port-Check auf Verf&#xFC;gbarkeit pr&#xFC;fen sowie via SNMP &#xFC;berwachen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"SNMP\">Beschreibungen f&#xFC;r SNMP-Sensoren<\/h3>\n\n\n\n<p>Damit Sie und Ihre Kollegen immer wissen, was Sie weshalb &#xFC;berwachen,\nk&#xF6;nnen Sie nun auch f&#xFC;r SNMP-Sensoren Beschreibungen vergeben. Die\nBeschreibungstexte werden Ihnen in der &#xDC;bersicht der SNMP-Sensoren angezeigt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"Ping_Port\">UI-&#xDC;berarbeitung f&#xFC;r Ping und Port-Monitoring<\/h3>\n\n\n\n<p>Die Ping- und Port-Monitoring-&#xDC;bersicht hat ein neues\nGesicht erhalten, damit Sie schneller zu den wichtigsten Informationen kommen. Die\nMetrik &#xFC;ber die Erreichbarkeit der IP-Adresse oder Domain des Ping-Checks ist\nnun bereits in der &#xDC;bersicht zu sehen. In der &#xDC;bersicht der Port-Checks sehen\nSie zudem direkt den Status der jeweiligen Ports.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/ping-1024x576.png\" alt=\"\" class=\"wp-image-5239\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/ping-1024x576.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/ping-300x169.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/ping-768x432.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/ping-1536x864.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/ping.png 1903w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"Pulsar_Agent\">Performance-Optimierung des Pulsar Agents<\/h3>\n\n\n\n<p>Unser Pulsar Agent, den Sie auf Servern und Clients\ninstallieren k&#xF6;nnen, um eine tiefgreifende &#xDC;berwachung von innen zu\nerm&#xF6;glichen, zeichnet sich durch seine performante Programmierung aus. Durch\nwesentliche Optimierungen ist es uns gelungen, vor allem den Netzwerk-Traffic des\nPulsar Agents erheblich zu reduzieren.<\/p>\n\n\n\n<p>Achten Sie darauf, immer die neuste Version des Agents auf\nihren Hosts installiert zu haben, um alle Funktionen von Enginsight nutzen zu\nk&#xF6;nnen, und von der verbesserten Performance des neuen Agents zu profitieren.\n&#xDC;ber das Feld &#x201E;Agents aktualisieren&#x201C; in der Host-&#xDC;bersicht k&#xF6;nnen Sie den Agent\nmit einem Klick auf allen ihren Servern und Clients auf den aktuellen Stand\nbringen.<\/p>\n\n\n\n<p>Um die Bedeutung der stets aktuellen Agent-Version zu\nunterstreichen, haben wir die Agent-Version der einzelnen Server und Clients mit\nin die Host&#xFC;bersicht aufgenommen. Sollte es sich nicht um die aktuelle Version\nhandeln, wird dies entsprechend gekennzeichnet.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"102\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/agent-version-1024x102.png\" alt=\"\" class=\"wp-image-5241\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/agent-version-1024x102.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/agent-version-300x30.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/agent-version-768x77.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/agent-version-1536x154.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/03\/agent-version.png 1590w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"Versionierung\">Versionierung<\/h3>\n\n\n\n<p>Wir arbeiten flei&#xDF;ig daran, Enginsight immer besser zu\nmachen. So haben wir es geschafft den Funktionsumfang stetig zu erweitern und\ndabei auf die Bed&#xFC;rfnisse unserer Kunden zu h&#xF6;ren. Um mehr Transparenz in den\nEntwicklungsprozess zu bringen, haben wir nun eine &#xF6;ffentliche Versionierung\neingef&#xFC;hrt. Die aktuelle Version von Enginsight lautet 2.4.0. SaaS-Nutzer\nerhalten selbstverst&#xE4;ndlich stets automatisch die aktuelle Version von\nEnginsight. F&#xFC;r On-Premise-Nutzer macht es die Versionierung einfacherer, die\neigene Installation auf den aktuellen Stand hin zu &#xFC;berpr&#xFC;fen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Offene Ports untersuchen | Gruppen f&#xFC;r Teammitglieder | Neue Alarmszenarien | Metriken in Host-Berichten | RDP Bruteforce erkennen | Neustart bei AutoUpdates | Performance-Optimierung des Pulsar Agents | UI-Optimierungen<\/p>\n","protected":false},"author":8,"featured_media":5258,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":""},"categories":[51],"tags":[91,69,81,75,89,90],"class_list":["post-5228","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-release-notes","tag-bruteforce","tag-cybersecurity","tag-it-monitoring","tag-it-security","tag-ports","tag-rdp"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/5228","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=5228"}],"version-history":[{"count":0,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/5228\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/5258"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=5228"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=5228"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=5228"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}