{"id":6586,"date":"2020-08-24T14:25:58","date_gmt":"2020-08-24T12:25:58","guid":{"rendered":"https:\/\/enginsight.com\/?p=6586"},"modified":"2023-05-30T10:54:20","modified_gmt":"2023-05-30T08:54:20","slug":"release-notes-2-12-0-24-08-2020","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/release-notes-2-12-0-24-08-2020\/","title":{"rendered":"Release Notes 2.12.0 \u2013 24.08.2020"},"content":{"rendered":"<p>Um die &#xDC;berwachung gesamter IT-Infrastrukturen zu realisieren, bietet Enginsight vier Softwarekomponenten, die als Sensoren die Analyse-Daten an die Applikation liefern: Pulsar Agent, Watchdog, Hacktor und Observer. Als wir 2017 mit der Softwareentwicklung gestartet haben, war der Observer die erste Softwarekomponente, die wir in die produktive Umgebung &#xFC;berf&#xFC;hren konnten.<\/p>\n\n\n\n<p>Seither hat die Enginsight Plattform riesige Schritte nach vorne gemacht und wir sind stolz auf unser Feature-Set, das wir unseren Kunden bieten k&#xF6;nnen. Mit all den Erfahrungen der letzten drei Jahre im R&#xFC;cken haben wir die Softwarekomponente Observer und das dazugeh&#xF6;rige Endpunkte-Modul komplett &#xFC;berarbeitet. Version 2.12.0 bietet daher ein deutlich verbessertes Security-Monitoring von Webanwendungen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Observer 2.0<\/h2>\n\n\n\n<p>Durch ein umfassendes Refactoring unserer Softwarekomponente Observer konnten wir Performance und Skalierbarkeit deutlich steigern. Daf&#xFC;r haben wir die Komponente komplett neu aufgebaut und mit der Programmiersprache Go maschinennah programmiert.<\/p>\n\n\n\n<p>Das Refactoring bildet die Grundlage, um den Funktionsumfang unserer <a href=\"https:\/\/enginsight.com\/de\/websecurity\/\">&#xDC;berwachung von Webseiten <\/a>und Webanwendungen weiter auszubauen. Schon mit der aktuellen Version haben einige neue &#xDC;berwachungsm&#xF6;glichkeiten Einzug gehalten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ganz einfach eigene Observer installieren<\/h2>\n\n\n\n<p>Genau so einfach wie du es bereits von unseren Komponenten Watchdog und Hacktor kennst, kannst du jetzt auch beliebig viele Observer auf deinen eigenen Linux-Ger&#xE4;ten (Debian, Ubuntu, CentOS) installieren, um deine Webanwendungen von unterschiedlichen, individuellen Standorten aus zu &#xFC;berwachen. <\/p>\n\n\n\n<p>Die neue Funktion schalten wir sowohl f&#xFC;r SaaS- als auch f&#xFC;r On-Premises-Kunden frei. Bisher waren Observers auf eigenen Systemen On-Premises-Kunden vorenthalten und keine selbstst&#xE4;ndige Installation durchf&#xFC;hrbar.<\/p>\n\n\n\n<p>Die M&#xF6;glichkeit selbst&#xE4;ndig eigene Observer zu installieren ist insbesondere zur &#xDC;berwachung von Webanwendungen relevant, die sich nicht aus dem Internet abrufen lassen. Das k&#xF6;nnen etwa die Steuerung von Anlagen sein oder andere interne Webportale wie Wissensmanagement- oder Ticket-Systeme. Diese lassen sich nun auch als SaaS-Nutzer einfach in das Web-Security-Monitoring integrieren.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/observer_hinzufuegen-1024x576.png\" alt=\"Installation eines Observers\" class=\"wp-image-6589\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/observer_hinzufuegen-1024x576.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/observer_hinzufuegen-300x169.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/observer_hinzufuegen-768x432.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/observer_hinzufuegen-1536x864.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/observer_hinzufuegen.png 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<p>Um einen neuen Observer hinzuzuf&#xFC;gen, gehe einfach unter Endpunkte auf Observer, klicke auf Observer hinzuf&#xFC;gen und f&#xFC;hre das Installationsskript auf dem gew&#xFC;nschten System aus. W&#xE4;hle anschlie&#xDF;end den installierten Observer aus und lege fest, welche &#xDC;berwachungsfunktionen er &#xFC;bernehmen soll und ordne ihm eine Region zu.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Neues und einheitliches User Interface<\/h2>\n\n\n\n<p>Mit dem neuen Observer haben wir auch der UI unserer Endpunkte-&#xDC;berwachung einen frischen Anstrich verpasst. Die neue Benutzeroberfl&#xE4;che orientiert sich dabei an dem Interface der anderen Module. So haben wir einen wichtigen Schritt in der Vereinheitlichung unserer Plattform gemacht, um die User Experience zu verbessern.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mehr Details zur Antwortzeit der Webseite<\/h2>\n\n\n\n<p>Mit mehr Informationen angereichert haben wir die Analyse der Webseiten-Antwortzeiten. Angezeigt wird jetzt auch der Zeitpunkt des&#x2026;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>First Contentful Paint (FCP): Die Zeit, die es dauert, bis das erste Element geladen und damit f&#xFC;r den Besucher sichtbar wird.<\/li>\n\n\n\n<li>domComplete: Die Zeit, die es dauert, bis die gesamte Seite mit all ihren Unterressourcen geladen und die Verarbeitung damit abgeschlossen ist.<\/li>\n<\/ul>\n\n\n\n<p>W&#xE4;hrend die bisher angezeigten Kennziffern die Antwortzeiten des Servers betrachteten, erh&#xE4;ltst du mit FCP und domComplete zus&#xE4;tzlich Kennzahlen, mit denen du die Antwortzeiten der Webanwendung bewerten kannst. Sie helfen dir abzusch&#xE4;tzen, ob der Aufbau der Webseite aus Performance-Sicht in Ordnung ist oder ob Optimierungen notwendig sind.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Weiterleitungen definieren und &#xFC;berwachen<\/h2>\n\n\n\n<p>Die &#xDC;berwachung der Redirects bietet dir jetzt neue M&#xF6;glichkeiten. Lege in den Einstellungen des einzelnen Endpunktes fest, welche Weiterleitungen aktiv sein sollten und der neue Observer &#xFC;berpr&#xFC;ft, ob die Weiterleitungen wie gew&#xFC;nscht funktionieren.<\/p>\n\n\n\n<p>So stellst du sicher, dass beim Umbau deiner Webseite oder bei punktuellen Anpassungen keine Weiterleitungen unbemerkt ins Leere laufen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Verbessertes DNS-Monitoring<\/h2>\n\n\n\n<p>Das Domain Name System (DNS) dient dazu, verschiedenen Aspekte des Domainnamens zu regeln, etwa einer Domain die passende IP-Adresse zuzuordnen. Damit eine Webseite richtig funktioniert, sind korrekte DNS-Konfigurationen von gro&#xDF;er Bedeutung. Deshalb haben wir in den neuen Observer ein verbessertes DNS-Monitoring integriert.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/DNS-Records-1024x576.png\" alt=\"DNS-Records in der &#xDC;bersicht\" class=\"wp-image-6592\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/DNS-Records-1024x576.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/DNS-Records-300x169.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/DNS-Records-768x432.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/DNS-Records-1536x864.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/DNS-Records.png 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<p>Du erh&#xE4;ltst in der &#xDC;bersicht einerseits alle deine vorgenommen DNS-Einstellungen. Andererseits pr&#xFC;ft der Observer, ob mit dem CAA-Record ein sicherheitsrelevanter DNS-Eintrag vorhanden ist. Mit dem CAA-Record entscheidet der Domaininhaber, welche Certificate Authority Authorization ein SSL\/TLS- Zertifikat f&#xFC;r deine Domain ausstellen darf. Dadurch kannst du Man-in-the-Middle-Attacken verhindern bzw. deutlich erschweren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Bessere Visualisierung von SSL\/TLS<\/h2>\n\n\n\n<p>Durch ein neues Interface der SSL\/TLS-Seite erkennst du unmittelbarer die Dringlichkeit (Severity) der SSL\/TLS-Verst&#xF6;&#xDF;e und damit, wo Handlungsbedarf besteht. In den Security Checks greifen wir dazu auf das Critical, High, Medium, Low-Rating zur&#xFC;ck, dass du bereits aus anderen Bereichen der Plattform kennst. Bei unterst&#xFC;tzten Protokollen und Chiffren erh&#xE4;ltst du au&#xDF;erdem stets einen Hinweis, ob die Verwendung Best Practice ist oder nicht empfohlen wird.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Alle HTTP-Header auf einen Blick<\/h2>\n\n\n\n<p>Alle gesetzten und <a href=\"https:\/\/enginsight.com\/de\/blog\/http-ein-blick-hinter-die-kulissen-des-internets\/\">fehlenden http-Header<\/a> erh&#xE4;ltst du jetzt in einer gemeinsamen Liste inklusive Severity-Bewertung (Critical, High, Medium, Low, OK). Bei fehlenden Headern geben wir weiterhin eine Empfehlung, gesetzte Header pr&#xFC;fen wir dahingehend, ob unn&#xF6;tigerweise Informationen preisgegebenen werden, welche die HTTP-Verbindung potenziell angreifbar machen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"540\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/http-header-1024x540.png\" alt=\"\" class=\"wp-image-6594\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/http-header-1024x540.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/http-header-300x158.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/http-header-768x405.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/http-header-1536x810.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/http-header.png 1903w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Apps<\/h2>\n\n\n\n<p>Komplett neu ist die Unterseite &#x201E;Apps&#x201C;. Hier findest du alle Informationen zur Anwendungsumgebung des Endpunktes, die sich von au&#xDF;en detektieren l&#xE4;sst. Der Observer erstellt ein Footprinting des Endpunktes und untersucht z.B. auf Programmiersprachen, CMS, Web Server, Frameworks oder Libraries.<\/p>\n\n\n\n<p>Je mehr Informationen ein Endpunkt &#xFC;ber die verwendeten Technologien preisgibt, desto mehr Ansatzpunkte bieten sich Hackern, gezielte Attacken auf die Anwendungen zu fahren. Im Idealfall ist ein Endpunkt so konfiguriert und programmiert, dass sich wenig &#xFC;ber die technische Basis erfahren l&#xE4;sst.<\/p>\n\n\n\n<p>Der neue Observer ist in der Lage, mehr Anwendungen zu erkennen. Die App-Suche l&#xE4;uft direkt auf der Seite, die auch der Webseitenbesucher in seinem Browser ausgeliefert bekommt. Dieses Real User Monitoring (RUM) erm&#xF6;glicht es dem Observer, auch Single-Page-Webanwendungen zu detektieren, die dynamisch nachgeladen werden.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"653\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/enpunkte_apps-1024x653.png\" alt=\"\" class=\"wp-image-6596\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/enpunkte_apps-1024x653.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/enpunkte_apps-300x191.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/enpunkte_apps-768x490.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/enpunkte_apps-1536x979.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/enpunkte_apps.png 1903w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<p>Alle aufgesp&#xFC;rten Anwendungen werden dir in einer &#xFC;bersichtlichen Liste pr&#xE4;sentiert. Du erh&#xE4;ltst eine Einsch&#xE4;tzung, wie sicherheitskritisch es ist, die Anwendung von au&#xDF;en zu erkennen. Das hei&#xDF;t, wie viel Schaden sich durch die erfolgreiche Manipulation der Anwendung anrichten lie&#xDF;e.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>LOW: Die Information ist f&#xFC;r m&#xF6;gliche Angriffe weniger wertvoll. (z.B. UI Frameworks oder JavaScript Libraries)<\/li>\n\n\n\n<li>MEDIUM: Die Information kann f&#xFC;r Attacken genutzt werden. (z.B. Webserver)<\/li>\n\n\n\n<li>HIGH: Die erkannten Technologien eignen sich besonders, um sie f&#xFC;r Angriffe auszunutzen. (z.B. CMS-Systeme und Programmiersprachen)<\/li>\n<\/ul>\n\n\n\n<p>Als Nachweis erf&#xE4;hrst du, wo der Observer die Anwendung erkannt hat: in einem HTTP-Header, einem Cookie oder im Code der Webseite selbst.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Sicherheitsl&#xFC;cken in Anwendungen<\/h3>\n\n\n\n<p>L&#xE4;sst sich die Versionsnummer der Anwendung verifizieren, pr&#xFC;ft Enginsight die entsprechende Version auf bekannte Sicherheitsl&#xFC;cken (CVE). Vorliegende Sicherheitsl&#xFC;cken durch den Einsatz veralteter Anwendungen findest du auch nochmals gesondert unter Sicherheitsl&#xFC;cken aufgelistet. Dort erh&#xE4;ltst du auch den CVSS-Score, um abzusch&#xE4;tzen zu k&#xF6;nnen, wie dringlich reagiert werden sollte.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"581\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/endpunkte_sicherheitsluecken-1024x581.png\" alt=\"\" class=\"wp-image-6598\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/endpunkte_sicherheitsluecken-1024x581.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/endpunkte_sicherheitsluecken-300x170.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/endpunkte_sicherheitsluecken-768x436.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/endpunkte_sicherheitsluecken-1536x872.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/08\/endpunkte_sicherheitsluecken.png 1903w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<div style=\"height:81px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Invasive Sicherheitschecks mit Hacktor<\/h2>\n\n\n\n<p>Mit der Softwarekomponente Observer kannst du deine Webseiten dauerhaft und non-invasiv &#xFC;berwachen. Das hei&#xDF;t, es wird auf keine harten &#x201E;Hackermethoden&#x201C; zur&#xFC;ckgegriffen. Als perfekte Erg&#xE4;nzung bietet sich unser <a href=\"https:\/\/enginsight.com\/de\/pentest\/\">autonomer Penetrationstest<\/a> an. Mit ihm kannst du regelm&#xE4;&#xDF;ig vollkommen automatisiert invasive Attacken (z.B. SQL-Injection, Cross-Site-Scripting (XXS), File Inclusion, Bruteforce) gegen deine Webseite fahren, um noch mehr Informationen zum Sicherheitsniveau zu erhalten.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Observer 2.0 | Neue Endpunkte-UI | Apps: Verbessertes Footprinting | &#xDC;bersicht der Sicherheitsl&#xFC;cken<\/p>\n","protected":false},"author":8,"featured_media":6600,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":""},"categories":[51],"tags":[107,81,75,141,142,140],"class_list":["post-6586","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-release-notes","tag-dns","tag-it-monitoring","tag-it-security","tag-ssl","tag-tls","tag-websecurity"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/6586","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=6586"}],"version-history":[{"count":0,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/6586\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/6600"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=6586"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=6586"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=6586"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}