{"id":7267,"date":"2020-11-17T15:23:38","date_gmt":"2020-11-17T14:23:38","guid":{"rendered":"https:\/\/enginsight.com\/?p=7267"},"modified":"2023-03-31T13:47:48","modified_gmt":"2023-03-31T11:47:48","slug":"release-notes-2-14-0-17-11-2020","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/release-notes-2-14-0-17-11-2020\/","title":{"rendered":"Release Notes 2.14.0 \u2013 17.11.2020"},"content":{"rendered":"<p>Das gro&#xDF;e Thema IT-Sicherheit in einer einzigen &#xFC;bersichtlichen Benutzeroberfl&#xE4;che abzubilden. Das ist die t&#xE4;gliche Triebfeder unserer Arbeit. Mit dem &#xFC;berarbeiten User Interface verbessern wir nochmals die Bedienung der Enginsight Plattform. Und: Schick aussehen tut es auch noch!<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"has-text-align-center has-white-color has-text-color has-background\" style=\"background-color:#e91263\"><em>f&#xFC;r SaaS verf&#xFC;gbar: ab sofort | f&#xFC;r On-Premises verf&#xFC;gbar: ab KW 48<\/em><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Unser neues User Inferface<\/h2>\n\n\n\n<p>Direkt ins Auge springen wird dir unser neues Men&#xFC; auf der linken Seite. Aber das ist nicht alles, was wir an der Benutzeroberfl&#xE4;che verbessert haben.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Neustrukturierungen und Umbenennungen<\/h3>\n\n\n\n<p>Im Rahmen unseres Faceliftings haben wir auch eine Neustrukturierung vorgenommen. Den Men&#xFC;punkt Umgebungen haben wir aufgel&#xF6;st. Die Asset Discovery sowie die Penetrationstests findest du jetzt in eigenen Men&#xFC;punkten. Auch die Issue-&#xDC;bersicht hat einen eigenen Men&#xFC;punkt erhalten.<\/p>\n\n\n\n<p>Die Enginsight-Plattform teilt sich jetzt in die folgenden Module:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Dashboard<\/strong><br>Erhalte eine erste &#xDC;bersicht deiner Systeme im Dashboard. Unter Aktivit&#xE4;ten findest du das Logging aller Nutzeraktionen. Au&#xDF;erdem sind hier das Asset Operation Center, das Partner Operation Center sowie die Management-Ansicht der Konfigurationen verortet.<\/li>\n\n\n\n<li><strong>Issues<br><\/strong>Lasse dir alle ausgel&#xF6;sten Alarme auflisten. Definiere zudem Wartungszeitr&#xE4;ume, in denen keine Alarme ausgel&#xF6;st werden sollen.<\/li>\n\n\n\n<li><strong>Hosts<br><\/strong>&#xDC;berwache deine Server und Clients mit dem Pulsar-Agent dauerhaft von innen. Neben dem klassischen Monitoring sind unter anderem eine Intrusion Detection, Software-Inventarisierung und CVE-Scans inklusive.<\/li>\n\n\n\n<li><strong>Endpunkte<\/strong><br>Etabliere mit dem Observer ein Security-Monitoring deiner Webseiten, IP-Adressen und Domains. Scanne beispielsweise dauerhaft auf Verf&#xFC;gbarkeit, SSL\/TLS, DNS und CVE.<\/li>\n\n\n\n<li><strong>Observations<\/strong><br>Erledige mit dem Watchdog ein IP-Monitoring, ohne einen Agent auf deine Ger&#xE4;te auszurollen. &#xDC;berwache mit Ping- und Portchecks Verf&#xFC;gbarkeiten oder monitore Netzwerkger&#xE4;te via SNMP.<\/li>\n\n\n\n<li><strong><a href=\"https:\/\/enginsight.com\/de\/pentest\/\">Penetrationstests<\/a><br><\/strong>F&#xFC;hre mit dem Hacktor vollkommen automatische Penetrationstest auf einzelne Assets oder deine gesamte IT-Infrastruktur aus und auditiere dich selbst.<\/li>\n\n\n\n<li><strong>Discoveries<\/strong><br>Scanne permanent mit dem Watchdog dein gesamtes Netzwerk nach neuen Assets, inventarisiere sie und erstelle eine automatische Visualisierung.<\/li>\n\n\n\n<li><strong>Einstellungen<br><\/strong>Nimm pers&#xF6;nliche Einstellungen vor. F&#xFC;ge zum Beispiel neue Teammitglieder hinzu oder verwalte die Benutzerrollen.<\/li>\n<\/ul>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Zielsysteme und Vorlagen<\/h3>\n\n\n\n<p>In der deutschen Version von Enginsight haben wir die Namen der Penetrationstest-Einstellungen angepasst. Target Groups hei&#xDF;en k&#xFC;nftig Zielsysteme und Templates Vorlagen.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Men&#xFC; auf der linken Seite<\/h3>\n\n\n\n<p>Das Men&#xFC; ist komplett auf die linke Seite gewandert, das Topmen&#xFC; existiert nicht mehr. Du kannst also die gesamte Haupt-Navigation auf der linken Seite vornehmen. Nach deinen Vorlieben kannst du das Men&#xFC; entweder dauerhaft aufgeklappt lassen oder nur, wenn du es brauchst. In diesem Fall &#xF6;ffnet sich das Men&#xFC;, indem du mit deiner Maus auf aktiven Men&#xFC;eintrag zeigst. Nutze den Pfeil unten links, um zwischen beiden Modi zu wechseln.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/neue_UI_menu_klappen_S-2.gif\" alt=\"\"\/><figcaption class=\"wp-element-caption\"><em>Das Men&#xFC; l&#xE4;sst sich nach Belieben auf- und zuklappen.<\/em><\/figcaption><\/figure>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Breadcrumb-Navigation<\/h3>\n\n\n\n<p>Dank einer neuen Breadcrumb-Navigation siehst du jetzt unmittelbar, wo in der Plattform du dich befindest. Sie erleichtert zudem eine zielgerichtete Navigation zur&#xFC;ck.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/Breadcrumb.png\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"100\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/Breadcrumb-1024x100.png\" alt=\"\" class=\"wp-image-7271\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/Breadcrumb-1024x100.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/Breadcrumb-300x29.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/Breadcrumb-768x75.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/Breadcrumb-1536x149.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/Breadcrumb.png 1903w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/a><figcaption class=\"wp-element-caption\"><em>Mit den Breadcrumbs kannst du besonders schnell navigieren.<\/em> (Anklicken zum vergr&#xF6;&#xDF;ern.)<\/figcaption><\/figure>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Verbesserte Konsistenz und Detailverbesserungen<\/h3>\n\n\n\n<p>Wir haben die gesamte Benutzeroberfl&#xE4;che einem Review unterzogen und an vielen Stellen die Konsistenz verbessert sowie Korrekturen im Detail vorgenommen. Mehr Tooltips und bessere Feedbacks auf Nutzereingaben machen die Bedienung von Enginsight noch komfortabler.<\/p>\n\n\n\n<div style=\"height:40px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Aktivit&#xE4;ten: Der User Log zeichnet auf<\/h2>\n\n\n\n<p>Eine gro&#xDF;e IT-Infrastruktur verwaltest du nicht als Einzelk&#xE4;mpfer, sondern in einem Team. Deshalb bietet Enginsight wichtige Funktionen, um die Zusammenarbeit zu verbessern:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Verantwortlichkeiten festlegen<\/li>\n\n\n\n<li>Teammitglieder Gruppen zuordnen<\/li>\n\n\n\n<li>Lese-, Schreib- und L&#xF6;schrechte in einem Rollenkonzept vergeben<\/li>\n\n\n\n<li>mehrere Organisationen anlegen<\/li>\n<\/ul>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/aktivitaeten.png\"><img decoding=\"async\" width=\"1024\" height=\"566\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/aktivitaeten-1024x566.png\" alt=\"\" class=\"wp-image-7273\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/aktivitaeten-1024x566.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/aktivitaeten-300x166.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/aktivitaeten-768x424.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/aktivitaeten-1536x848.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/aktivitaeten.png 1903w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/a><figcaption class=\"wp-element-caption\"><em>Wer hat die neue Rolle angelegt? Unter Aktivit&#xE4;ten kannst du es nachschauen.<\/em> (Anklicken zum vergr&#xF6;&#xDF;ern.)<\/figcaption><\/figure>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Neu hinzugekommen ist das Logging der Nutzeraktivit&#xE4;ten, damit du nachvollziehen kann, welcher Nutzer zu welchem Zeitpunkt welche &#xC4;nderungen vorgenommen hat. Das erh&#xF6;ht die Kontrolle und erleichtert m&#xF6;gliche Fehlersuchen.<\/p>\n\n\n\n<p>Der User Log zeichnet bspw. auf:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Host, Endpunkt, Watchdog, Hacktor erstellt<\/li>\n\n\n\n<li>Alarm angelegt, bearbeitet, gel&#xF6;scht<\/li>\n\n\n\n<li>Pentest durchgef&#xFC;hrt<\/li>\n\n\n\n<li>Ausf&#xFC;hrung eines Plugins geplant<\/li>\n\n\n\n<li>Benutzer eingeladen<\/li>\n\n\n\n<li>Rolle angelegt<\/li>\n\n\n\n<li>uvm.<\/li>\n<\/ul>\n\n\n\n<p>Die Liste der Nutzeraktivit&#xE4;ten kannst du dir unter Dashboard &#x2192; Aktivit&#xE4;ten ausgeben und mit Filtern durchsuchen.<\/p>\n\n\n\n<div style=\"height:40px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Spezifische DNS Validierungstests<\/h2>\n\n\n\n<p>Mit dem Domain Name System (DNS) konfigurierst du verschiedene Aspekte deiner Domain. DNS ist zum Beispiel notwendig, um der Domain die passende IP zuzuordnen. F&#xFC;r den reibungslosen Betrieb der Webseite ist eine ordnungsgem&#xE4;&#xDF;e Konfiguration notwendig. Deshalb erh&#xE4;ltst du mit dem Observer ein Monitoring &#xFC;ber deine DNS-Records.<\/p>\n\n\n\n<p>Um den Missbrauch deiner Domain zu verhindern und deine <a href=\"https:\/\/enginsight.com\/de\/blog\/ssl-tls-best-practice-monitoring-mit-nur-drei-klicks\/\">SSL\/TLS-Verbindung abzusichern<\/a>, solltest du speziell daf&#xFC;r entwickelte DNS-Records einsetzen: CAA, SPF, DMARC. Der Observer &#xFC;berpr&#xFC;ft daher gezielt auf diese drei Records und validiert die gesetzten Werte. Besteht der Record eine Validierung erh&#xE4;ltst, du einen gr&#xFC;nen Haken. Ansonsten gibt Enginsight eine Warnung aus.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/dns_fehlender-caa_dmarc_spf.png\"><img decoding=\"async\" width=\"1024\" height=\"122\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/dns_fehlender-caa_dmarc_spf-1024x122.png\" alt=\"\" class=\"wp-image-7275\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/dns_fehlender-caa_dmarc_spf-1024x122.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/dns_fehlender-caa_dmarc_spf-300x36.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/dns_fehlender-caa_dmarc_spf-768x92.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/dns_fehlender-caa_dmarc_spf-1536x184.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/dns_fehlender-caa_dmarc_spf.png 1540w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/a><figcaption class=\"wp-element-caption\"><em>Bei diesem Endpunkte fehlen alle drei DNS-Records.<\/em> (Anklicken zum vergr&#xF6;&#xDF;ern.)<\/figcaption><\/figure>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/dns_caa_dmarc_spf.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"372\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/dns_caa_dmarc_spf-1024x372.png\" alt=\"\" class=\"wp-image-7277\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/dns_caa_dmarc_spf-1024x372.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/dns_caa_dmarc_spf-300x109.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/dns_caa_dmarc_spf-768x279.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/dns_caa_dmarc_spf-1536x559.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/dns_caa_dmarc_spf.png 1540w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/a><figcaption class=\"wp-element-caption\"><em>Hier hingegen bestehen alle drei DNS-Records die Validierung.<\/em> (Anklicken zum vergr&#xF6;&#xDF;ern.)<\/figcaption><\/figure>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">CAA-Record (Certification Authority Authorization)<\/h3>\n\n\n\n<p>Mit einem CAA-Record legt der Domaininhaber fest, welche Certificate Authority Authorization ein SSL\/TLS-Zertifikat ausstellen darf. Der Observer pr&#xFC;ft auf:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Fehlende Kontaktadresse f&#xFC;r DNS CAA<br><\/strong>Es ist keine Kontaktadresse vergeben (iodef).<\/li>\n\n\n\n<li><strong>Ung&#xFC;ltige Kontaktadresse f&#xFC;r DNS CAA<br><\/strong>Die Kontaktadresse (iodef) enth&#xE4;lt f&#xFC;r E-Mails ung&#xFC;ltige Zeichen und\/oder ein ung&#xFC;ltiges E-Mail-Format (nicht abc@def.com)<\/li>\n\n\n\n<li><strong>Unkonventionelle Zertifizierungsstelle<br><\/strong>Die verwendete Zertifizierungsstelle (issue, wildissue) befindet sich nicht auf unserer Whitelist. Diese umfasst: letsencrypt.org, globalsign.com, sectigo.com, camerfirma.com, accv.es, actalis.it, amazon.com, pki.apple.com, atos.net, buypass.com, aoc.cat, certigna.fr, www.certinomis.com, ecert.gov.hk, certsign.ro, certum.pl<\/li>\n<\/ul>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">SPF-Record (Sender Policy Framework)<\/h3>\n\n\n\n<p>Das SPF-Protokoll erm&#xF6;glicht, IP-Adresse zur Versendung von E-Mails mit der Domain zu berechtigen. So kann Dritten untersagt werden, den Domainnamen missbr&#xE4;uchlich zu verwenden. Der Record ist effektiv, um <a href=\"https:\/\/enginsight.com\/de\/glossar\/phishing\/\">Phishing-Mails<\/a> mit der Domain zu verhindern. Wir validieren:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Veraltete SPF-Version<br><\/strong>Check der verwendeten SPF-Version (v), momentan existiert lediglich SPF1.<\/li>\n\n\n\n<li><strong>Mehrere SPF-Eintr&#xE4;ge vorhanden<br><\/strong>Nutze niemals mehrere SPF-Eintr&#xE4;ge. Fasse stattdessen mehrere SPF in einem einzigen Eintrag zusammen.<\/li>\n\n\n\n<li><strong>SPF-Eintrag enth&#xE4;lt Zeichen nach ALL<br><\/strong>Nach dem fakultativen ALL-Eintrag d&#xFC;rfen keine weiteren Eintr&#xE4;ge folgen.<\/li>\n\n\n\n<li><strong>Fehlerhafte SPF Syntax<br><\/strong>Der Eintrag enth&#xE4;lt unbekannte Eintr&#xE4;ge (bekannt sind: spf1, mx, ip4, ip6, exists, include, all, a, redirect, exp, ptr) und\/oder unerlaubte Zeichen.<\/li>\n<\/ul>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">DMARC-Record (Domain-based Message Authentication, Reporting and Conformance)<\/h3>\n\n\n\n<p>Der DMARC-Record legt ein Vorgehen fest, was unternommen werden soll, wenn die Domain von einer nicht berechtigten IP zum Versenden einer E-Mail verwendet wird. Enginsight checkt:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Ung&#xFC;ltige DMARC Policy<br><\/strong>Die DMARC Policy (p) hat keinen gew&#xF6;hnlichen Wert. Gew&#xF6;hnliche Werte sind:<br><em>none:<\/em> Das Versenden der E-Mails wird nicht beeintr&#xE4;chtigt. Du erh&#xE4;ltst lediglich eine Benachrichtigung.<br><em>quarantine:<\/em> E-Mails, welche die DMARC-&#xDC;berpr&#xFC;fung nicht bestehen, landen beim Empf&#xE4;nger im Spam-Ordner.<br><em>reject:<\/em> E-Mail, welche die DMARC-&#xDC;berpr&#xFC;fung nicht bestehen, sollen vom Empf&#xE4;nger zur&#xFC;ckgewiesen werden.<\/li>\n\n\n\n<li><strong>Ung&#xFC;ltige DMARC Subdomain Policy<br><\/strong>Die DMARC Subdomain Policy (sp) hat keinen gew&#xF6;hnlichen Wert (Werte siehe: DMARC Policy)<\/li>\n\n\n\n<li><strong>Ung&#xFC;ltige DMARC prozentuale Filterangabe<br><\/strong>Mit der optionalen prozentualen Filterangabe (pct) kann festgelegt werden, wieviel Prozent der Nachrichten einer Filterung unterzogen werden. Der Wert muss daher zwischen 1 und 100 liegen.<\/li>\n\n\n\n<li><strong>Ung&#xFC;ltige DMARC Adresse f&#xFC;r Report-Emails<br><\/strong>Die Report-E-Mailadresse enth&#xE4;lt ung&#xFC;ltige Zeichen oder ein ung&#xFC;ltiges E-Mail-Format (nicht abc@def.com)<\/li>\n\n\n\n<li><strong>Ung&#xFC;ltige DMARC Protokollversion<br><\/strong>Die Version von DMARC (v) muss DMARC1 lauten.<\/li>\n<\/ul>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Neuer Alarm: Ung&#xFC;ltiger SPF DNS-Record<\/h3>\n\n\n\n<p>Um unmittelbar Meldung &#xFC;ber fehlerhafte DNS-Records zu erhalten, schalte Alarme auf deine Endpunkte. Mit dem Alarm &#x201E;Ung&#xFC;ltiger CAA DNS-Record&#x201C; konntest du dich bereits &#xFC;ber fehlerhafte CAA DNS-Records informieren lassen. Neu hinzugekommen ist der Alarm <strong>&#x201E;Ung&#xFC;ltiger SPF DNS-Record&#x201C;<\/strong>.<\/p>\n\n\n\n<div style=\"height:40px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Weiterf&#xFC;hrende Links zu CVE<\/h2>\n\n\n\n<p>Findet Enginsight eine bekannte Sicherheitsl&#xFC;cke auf einem deiner Endpunkte oder Hosts sowie in einem Pentest, erh&#xE4;ltst du jetzt mehr Informationen zur Schwachstelle. Sofern vorhanden, geben wir dir weiterf&#xFC;hrende Links an die Hand, mit der du mehr zur Schwachstelle erf&#xE4;hrst. Das k&#xF6;nnen beispielsweise Beschreibungen sein, wie die Schwachstelle systematisch ausgenutzt werden kann (Exploits) oder Verweise in ein Git Repository. Weiterhin ist zu jeder Sicherheitsl&#xFC;cke die Datenbank des <a href=\"https:\/\/nvd.nist.gov\/home\" target=\"_blank\" rel=\"noopener\">National Institute of Standards and Technology (NIST)<\/a> verlinkt.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/weiterfuehrender_link_cve.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"208\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/weiterfuehrender_link_cve-1024x208.png\" alt=\"\" class=\"wp-image-7279\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/weiterfuehrender_link_cve-1024x208.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/weiterfuehrender_link_cve-300x61.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/weiterfuehrender_link_cve-768x156.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/weiterfuehrender_link_cve-1536x311.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/11\/weiterfuehrender_link_cve.png 1573w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/a><figcaption class=\"wp-element-caption\"><em>Zu jeder CVE findest du einen Link zur Quelle und zus&#xE4;tzlich gegebenenfalls weiterf&#xFC;hrende Informationen verlinkt.<\/em> (Anklicken zum vergr&#xF6;&#xDF;ern.)<\/figcaption><\/figure>\n\n\n\n<div style=\"height:40px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Kein Limit f&#xFC;r ML-Metriken bei On-Premises<\/h2>\n\n\n\n<p>F&#xFC;r Kunden, die Enginsight als On-Premises auf ihren eigenen Servern betreiben, haben wir jegliche Limits f&#xFC;r die &#xDC;berwachung der Metriken mit unserem Machine Learning Modul aufgehoben. Nutzt du Enginsight On-Premises, kannst du jetzt beliebig viele Metriken deiner Server auf Anomalien &#xFC;berwachen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Neue Benutzeroberfl&#xE4;che | Neues Men&#xFC; | Aktivit&#xE4;ten: User Log | Spezifische DNS Validierungstests | Weiterf&#xFC;hrende Links zu CVE<\/p>\n","protected":false},"author":8,"featured_media":7281,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":""},"categories":[51],"tags":[107,81,75],"class_list":["post-7267","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-release-notes","tag-dns","tag-it-monitoring","tag-it-security"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/7267","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=7267"}],"version-history":[{"count":0,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/7267\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/7281"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=7267"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=7267"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=7267"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}