{"id":9513,"date":"2021-10-21T12:55:31","date_gmt":"2021-10-21T10:55:31","guid":{"rendered":"https:\/\/enginsight.com\/?p=9513"},"modified":"2023-05-30T11:23:35","modified_gmt":"2023-05-30T09:23:35","slug":"release-notes-3-5-0-21-10-2021","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/release-notes-3-5-0-21-10-2021\/","title":{"rendered":"Release Notes 3.5.0 \u2013 21.10.2021"},"content":{"rendered":"<p>Mit der Unterst&#xFC;tzung f&#xFC;r Windows 11, einer verbesserten Nutzerverwaltung und einem erweiterten Funktionsumfang des automatisierten Pentests beschreiten Sie auch in Zukunft einfach sichere Wege in Ihrer IT-Umgebung.<\/p>\n\n\n\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"has-text-align-center has-white-color has-text-color has-background\" style=\"background-color:#e91e63\"><em>SaaS: ab sofort | On-Premises: in K&#xFC;rze<\/em><\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Unterst&#xFC;tzung f&#xFC;r Windows 11<\/h2>\n\n\n\n<p>Mit Windows 11 hat Microsoft den Nachfolger des am weitest verbreiteten Betriebssystems Windows 10 ver&#xF6;ffentlicht. Selbstverst&#xE4;ndlich haben wir die Unterst&#xFC;tzung des Enginsight Pulsar-Agent bereits zum Marktstart sichergestellt.<\/p>\n\n\n\n<p>Sollten Sie bereits Clients auf das neuste System von Microsoft aktualisiert haben, k&#xF6;nnen Sie die Systeme weiterhin mit Enginsight &#xFC;berwachen, auf Sicherheitsl&#xFC;cken checken, Netzwerkattacken detektieren und blockieren.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Verbesserte Nutzerverwaltung<\/h2>\n\n\n\n<p>Die Verwaltung von Teammitgliedern haben wir deutlich verbessert, wenn Sie mehrere Organisationen nutzen. Wollen Sie Teammitglieder zu einer Organisation hinzuf&#xFC;gen, haben Sie jetzt zwei M&#xF6;glichkeiten:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Neuen Benutzer hinzuf&#xFC;gen (bereits vorhanden):<\/strong> F&#xFC;gen Sie einen Nutzer hinzu, der noch in keiner gemeinsamen Organisation vorhanden ist.<\/li>\n\n\n\n<li><strong>Bestehenden Benutzer einladen (neu):<\/strong> F&#xFC;gen Sie einen Nutzer zur Organisation hinzu, der bereits in anderen gemeinsamen Organisationen vorhanden ist.<\/li>\n<\/ul>\n\n\n\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/2021\/10\/Benutzer_einladen.png\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1896\" height=\"1080\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2021\/10\/Benutzer_einladen.png\" alt=\"\" class=\"wp-image-9514\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2021\/10\/Benutzer_einladen.png 1896w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/10\/Benutzer_einladen-300x171.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/10\/Benutzer_einladen-1024x583.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/10\/Benutzer_einladen-768x437.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/10\/Benutzer_einladen-1536x875.png 1536w\" sizes=\"(max-width: 1896px) 100vw, 1896px\"\/><\/a><figcaption class=\"wp-element-caption\"><em>Einfach mehrere Benutzer zu einer Organisation hinzuf&#xFC;gen. (Zum Vergr&#xF6;&#xDF;ern anklicken)<\/em><\/figcaption><\/figure>\n\n\n\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Mit der neuen Option haben Sie die M&#xF6;glichkeit mehrere Nutzer gleichzeitig einzuladen, indem Sie mehrere Nutzer aus der Liste ausw&#xE4;hlen. Vergeben Sie zun&#xE4;chst immer eine initiale Rolle, die dem Nutzer zugewiesen wird.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Ausnahmelisten &#xFC;ber Policy Manager anlegen<\/h2>\n\n\n\n<p>Mit dem Policy Manager lassen sich Einstellungen mehrerer Hosts komfortabel verwalten. Verteilen Sie als Best Practice entsprechende Tags f&#xFC;r Ihre Hosts und nehmen Sie alle wesentlichen Einstellungen &#xFC;ber Policies vor.<\/p>\n\n\n\n<p>Mit der aktuellen Version von Enginsight k&#xF6;nnen Sie auch Ihre Ausnahmelisten &#xFC;ber den Policy Manager verwalten. Ausnahmelisten dienen dazu, bestimmte Dienste, Verbindungen, Festplatten oder Updates auszuschlie&#xDF;en, die ein unerw&#xFC;nschtes Verhalten ausl&#xF6;sen.<\/p>\n\n\n\n<p>Das k&#xF6;nnen beispielsweise Dienste sein, die sich st&#xE4;ndig beenden und neustarten oder Software, die best&#xE4;ndig neue Ports &#xF6;ffnen. Mit richtig definierten Ausnahmen lassen sich daher Fehlalarme auf ein Minimum reduzieren, sodass Sie tats&#xE4;chlich kritische Zust&#xE4;nde schnell identifizieren k&#xF6;nnen.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Funktionsumfang des Penetrationstests erweitert<\/h2>\n\n\n\n<p>Indem wir die Checks und Attacken unseres automatisierten Pentests stetig erweitern, erhalten Sie eine noch umfassendere Einsch&#xE4;tzung zur technologischen Reife Ihrer IT-Infrastruktur.<\/p>\n\n\n\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong>Cookies auf Datenschutzkonformit&#xE4;t pr&#xFC;fen<\/strong><\/p>\n\n\n\n<p>Mit Cookies k&#xF6;nnen Webseitenbetreiber Daten im Browser des Webseitenbesuchers speichern. Die Speicherung bedarf allerdings der Zustimmung durch den Besucher, wenn sie nicht technisch notwendig ist. Dies gilt insbesondere f&#xFC;r Cookies, die f&#xFC;r Trackingaktivit&#xE4;ten genutzt werden.<\/p>\n\n\n\n<p>Mit zwei neuen Checks untersucht Hacktor, ob Cookies ohne Zustimmung durch den Besucher gespeichert werden. Tracking-Cookies werden dabei gesondert betrachtet.<\/p>\n\n\n\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td>Setzt Cookies ohne Zustimmung<\/td><td>Obwohl der Nutzer kein Einverst&#xE4;ndnis gegeben hat, werden Cookies gespeichert. Dies ist nur f&#xFC;r technisch notwendige Cookies erlaubt.<\/td><\/tr><tr><td>Tracking-Cookie ohne Zustimmung<\/td><td>Obwohl der Nutzer kein Einverst&#xE4;ndnis gegeben hat, werden Cookies gesetzt, die f&#xFC;r Tracking-Aktivit&#xE4;ten genutzt werden. Das widerspricht den geltenden Datenschutzrichtlinien.<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong>Shellshock<\/strong><\/p>\n\n\n\n<p>Als schwerwiegende Sicherheitsl&#xFC;cke in der Uni-Shell Bash machte Shellschock Schlagzeilen. Hacktor &#xFC;berpr&#xFC;ft, ob sich die Schwachstelle ausnutzen l&#xE4;sst.<\/p>\n\n\n\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td>Anf&#xE4;llig f&#xFC;r Shellshock<\/td><td>Die Schwachstelle in der Unix-Shell Bash erm&#xF6;glicht auf dem Zielsystem beliebige Befehle auszuf&#xFC;hren und nichtautorisierten Zugriff zu erhalten.<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong>SSL\/TLS<\/strong><\/p>\n\n\n\n<p>Eigentlich sollte Transport Layer Security (TLS) eine sicher verschl&#xFC;sselte Verbindung zwischen Webserver und Webseitenbesucher erm&#xF6;glichen. Eine Schwachstelle in OpenSSL und unsichere Algorithmen k&#xF6;nnen diese Aufgabe jedoch unterlaufen. Auf beides pr&#xFC;ft der Enginsight Pentest.<\/p>\n\n\n\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td>Anf&#xE4;llig f&#xFC;r Heartbleed<\/td><td>Aufgrund eines Programmfehlers in OpenSSL l&#xE4;sst sich der Server manipulieren, sodass er sensible Informationen preisgibt.<\/td><\/tr><tr><td>Unterst&#xFC;tzt schwache SSL\/TLS Handshake Parameter<\/td><td>Bei der Erstellung und Verifikation von Signaturen w&#xE4;hrend des TLS-Handshakes wird ein unsicherer Signaturalgorithmus und\/oder eine unsichere Hashfunktion verwendet.<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong>RTSP und VNC Bruteforce<\/strong><\/p>\n\n\n\n<p>Mit der Enginsight Passwortliste oder eigens hinterlegten Passw&#xF6;rtern lassen sich unsichere Logins aufdecken. Mit dem Real-Time Streaming Protocol (RTSP) und Virtual Network Computing (VNC) sind zwei weitere Services hinzugekommen, die mittel Bruteforce attackiert werden.<\/p>\n\n\n\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td>Bruteforce RTSP<\/td><td>F&#xFC;r RTSP werden eine oder mehrere unsichere Benutzer-Passwort-Kombinationen verwendet.<\/td><\/tr><tr><td>Bruteforce VNC<\/td><td>F&#xFC;r VNC werden eine oder mehrere unsichere Benutzer-Passwort-Kombinationen verwendet.<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Alarm auf Shield Block<\/h2>\n\n\n\n<p>Auf Basis der Ergebnisse des Intrusion Detection Systems (IDS) lassen sich Cyberattacken mit Enginsight blockieren. Ob das daf&#xFC;r zust&#xE4;ndige Shield-Modul aktiv geworden ist, k&#xF6;nnen Sie in den Logs nachvollziehen.<\/p>\n\n\n\n<p>Mit dem Alarm &#x201E;Geblockte Netzwerkattacke (Shield)&#x201C; k&#xF6;nnen Sie sich dar&#xFC;ber hinaus informieren lassen, zum Beispiel per E-Mail. So behalten Sie leichter den &#xDC;berblick und k&#xF6;nnen gegebenenfalls weitere Gegenma&#xDF;nahmen einleiten.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Logs der Softwarekomponenten abrufen<\/h2>\n\n\n\n<p>Wollen Sie schnell auf die aktuellen Logdaten Ihrer Softwarekomponenten Watchdog, Hacktor und Observer zugreifen, k&#xF6;nnen Sie einen entsprechenden Button direkt in der Benutzeroberfl&#xE4;che der Plattform nutzen. Sie finden ihn in der &#xDC;bersicht Ihrer installierten Watchdogs, Hacktors bzw. Observers.<\/p>\n\n\n\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/2021\/10\/Logs_Hacktor.png\"><img decoding=\"async\" width=\"2543\" height=\"1440\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2021\/10\/Logs_Hacktor.png\" alt=\"\" class=\"wp-image-9516\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2021\/10\/Logs_Hacktor.png 2543w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/10\/Logs_Hacktor-300x170.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/10\/Logs_Hacktor-1024x580.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/10\/Logs_Hacktor-768x435.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/10\/Logs_Hacktor-1536x870.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/10\/Logs_Hacktor-2048x1160.png 2048w\" sizes=\"(max-width: 2543px) 100vw, 2543px\"\/><\/a><figcaption class=\"wp-element-caption\"><em>Log in der Enginsight Plattform ausgeben. (Zum Vergr&#xF6;&#xDF;ern anklicken) <\/em><\/figcaption><\/figure>\n\n\n\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Weiterhin haben Sie die M&#xF6;glichkeit, Logdateien direkt auf dem Server abzurufen. Eine Anleitung erhalten Sie in der Dokumentation: <a href=\"https:\/\/enginsight.com\/docs\/bedienung\/plattform\/discoveries#logs-auslesen\" target=\"_blank\" rel=\"noreferrer noopener\">Watchdog Logs<\/a>, <a href=\"https:\/\/enginsight.com\/docs\/bedienung\/plattform\/penetrationstests\/hacktor#logs-auslesen\" target=\"_blank\" rel=\"noreferrer noopener\">Hacktor Logs<\/a>, <a href=\"https:\/\/enginsight.com\/docs\/bedienung\/plattform\/penetrationstests\/hacktor#logs-auslesen\" target=\"_blank\" rel=\"noreferrer noopener\">Observer Logs<\/a>.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">On-Premises: Enginsight Updates leichter verwalten<\/h2>\n\n\n\n<p>Als Eigent&#xFC;mer einer Enginsight On-Premises-Installation k&#xF6;nnen Sie jetzt in der Plattform nachschauen, ob Ihre Instanz auf dem auf dem aktuellen Stand ist. Gehen Sie in den Einstellungen auf On-Premises. In der Tabelle k&#xF6;nnen Sie die aktuellen Versionsnummern der Softwaremodule mit den installierten Versionen abgleichen.<\/p>\n\n\n\n<p>Ein Update automatisches Update f&#xFC;hren Sie weiterhin ganz einfach aus, indem Sie auf dem Applikationsserver in das Verzeichnis der Enginsight Installation navigieren und das Updateskript update.sh ausf&#xFC;hren. Sie k&#xF6;nnen das Update auch mittels Cronjob automatisieren.<\/p>\n\n\n\n<p>Eine genaue Anleitung erhalten Sie in der <a href=\"https:\/\/enginsight.com\/docs\/on-premises\/updateanleitung\" target=\"_blank\" rel=\"noreferrer noopener\">Dokumentation<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Windows 11 | Verbesserte Nutzerverwaltung | Policy Manager | Funktionsumfang Pentest | Alarm auf Shield Block | Logs auslesen<\/p>\n","protected":false},"author":8,"featured_media":9519,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":""},"categories":[51],"tags":[],"class_list":["post-9513","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-release-notes"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/9513","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=9513"}],"version-history":[{"count":0,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/9513\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/9519"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=9513"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=9513"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=9513"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}