{"id":9622,"date":"2021-12-09T14:55:00","date_gmt":"2021-12-09T13:55:00","guid":{"rendered":"https:\/\/enginsight.com\/?p=9622"},"modified":"2023-07-03T08:20:45","modified_gmt":"2023-07-03T06:20:45","slug":"release-notes-3-6-0-09-12-2021","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/release-notes-3-6-0-09-12-2021\/","title":{"rendered":"Release Notes 3.6.0 \u2013 09.12.2021"},"content":{"rendered":"<p>Um einfach Transparenz in den Sicherheitszustand Ihrer IT-Systeme zu bringen, stellen die automatisierten Penetrationstests von Enginsight ein effektives Werkzeug dar. Mit neuen Optionen k&#xF6;nnen Sie den Pentest noch besser an Ihre Anforderungen und Bed&#xFC;rfnisse anpassen. Au&#xDF;erdem neu: Ein flexibleres Management von Lizenzen bei On-Premises-Installationen von Enginsight.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"has-text-align-center has-white-color has-text-color has-background\" style=\"background-color:#e91e63\"><em>SaaS: ab sofort | On-Premises: ab sofort<\/em><\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Penetrationstests genauer spezifizieren und verfolgen<\/h2>\n\n\n\n<p>Um automatisierte Pentests schneller durchzuf&#xFC;hren, k&#xF6;nnen Sie jetzt Ziele parallel scannen und einen Timeout festlegen. Zur einfacheren Auswertung sind zudem die PDF-Berichte in mehrere Dokumente aufgeteilt.<\/p>\n\n\n\n<p><strong>F&#xFC;hren Sie auch ein Update Ihrer Hacktor-Installationen durch, um alle neuen Funktionen zu nutzen.<\/strong><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Ziele parallel scannen<\/h3>\n\n\n\n<p>Indem Sie mehrere Zielsysteme gleichzeitig scannen, reduzieren Sie die Dauer des Penetrationstests deutlich. Wie viele Zielsysteme die Softwarekomponente Hacktor gleichzeitig attackieren soll, legen Sie in den Einstellungen des jeweiligen Hacktors fest. Standardm&#xE4;&#xDF;ig werden zwei Zielsystem parallel bearbeitet. Hat ihr System, auf dem Hacktor installiert ist, ausreichend Ressourcen, k&#xF6;nnen Sie den Defaultwert jedoch hochsetzen. Das empfiehlt sich insbesondere, wenn Sie gro&#xDF;e IT-Infrastrukturen einem Pentest unterziehen m&#xF6;chten.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Timeout pro Ziel festlegen<\/h3>\n\n\n\n<p>Mit dem Timeout-Wert definieren Sie, wann ein Pentest auf ein einzelnes Zielsystem abgebrochen werden soll. Dazu legen Sie die Minuten fest, die der Scan pro Zielsystems in Anspruch nehmen darf. Die bis zum Abbruch gesammelten Ergebnisse k&#xF6;nnen Sie dennoch im Audit Report einsehen, das Zielsystem erh&#xE4;lt den Status timeout.<\/p>\n\n\n\n<p>Hohe Timeout-Vorgaben f&#xFC;hren potenziell dazu, dass Pentests l&#xE4;nger dauern. Sie stellen jedoch sicher, dass keine Ergebnisse verloren gehen. Die standardm&#xE4;&#xDF;ig vorgegebenen 180 Minuten sind ein Kompromiss, den Sie gem&#xE4;&#xDF; Ihren Bed&#xFC;rfnissen variieren k&#xF6;nnen.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/2021\/12\/Hacktor_Einstellungen.png\"><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2021\/12\/Hacktor_Einstellungen.png\" alt=\"Hacktor Einstellungen\" class=\"wp-image-9623\" width=\"840\" height=\"472\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2021\/12\/Hacktor_Einstellungen.png 2560w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/12\/Hacktor_Einstellungen-300x169.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/12\/Hacktor_Einstellungen-1024x576.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/12\/Hacktor_Einstellungen-768x432.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/12\/Hacktor_Einstellungen-1536x864.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/12\/Hacktor_Einstellungen-2048x1152.png 2048w\" sizes=\"(max-width: 840px) 100vw, 840px\"\/><\/a><figcaption class=\"wp-element-caption\">Legen Sie den Timeout fest und wie viele Ziele Hacktor parallel scannen soll. (Zum Vergr&#xF6;&#xDF;ern klicken) <\/figcaption><\/figure>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Verbesserte Fortschrittsanzeige<\/h3>\n\n\n\n<p>In der &#xDC;bersicht aller Audits erhalten Sie weiterhin die Fortschrittsanzeige der aktuell laufenden Penetrationstests. Um eine bessere Absch&#xE4;tzung zum aktuellen Stand des Scans zu erhalten, haben wir die &#xDC;bersicht aktualisiert. Bereits w&#xE4;hrend der Pentest l&#xE4;uft, sehen Sie die Anzahl der durchgef&#xFC;hrten Checks und ob kritische Ergebnisse vorliegen. Enginsight gibt Ihnen zudem eine Absch&#xE4;tzung, wie lange der Test noch l&#xE4;uft.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/2021\/12\/Pentest_Fortschritt.png\"><img decoding=\"async\" width=\"2546\" height=\"1334\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2021\/12\/Pentest_Fortschritt.png\" alt=\"Audir &#xDC;bersicht\" class=\"wp-image-9625\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2021\/12\/Pentest_Fortschritt.png 2546w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/12\/Pentest_Fortschritt-300x157.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/12\/Pentest_Fortschritt-1024x537.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/12\/Pentest_Fortschritt-768x402.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/12\/Pentest_Fortschritt-1536x805.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/12\/Pentest_Fortschritt-2048x1073.png 2048w\" sizes=\"(max-width: 2546px) 100vw, 2546px\"\/><\/a><figcaption class=\"wp-element-caption\">Die Anzahl der bereits durchgef&#xFC;hrten Checks und eine Absch&#xE4;tzung zur ben&#xF6;tigten Dauer entnehmen Sie der Audit-&#xDC;bersicht. (Zum Vergr&#xF6;&#xDF;ern klicken)<\/figcaption><\/figure>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Berichte: Einzelne PDF f&#xFC;r Zusammenfassung und Zielsysteme<\/h3>\n\n\n\n<p>Als PDF-Berichte exportierte Audit Reports erstellt Enginsight k&#xFC;nftig nicht mehr als einzelne PDF-Datei. Stattdessen werden die Ergebnisse in mehrere Dateien aufgeteilt.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Sie erhalten eine PDF mit der Zusammenfassung der Ergebnisse.<\/li>\n\n\n\n<li>Die Detailergebnisse der einzelnen Zielsysteme sind in eigene PDFs ausgelagert und lassen sich als ZIP-Archiv herunterladen.<\/li>\n<\/ul>\n\n\n\n<p>Die Aufteilung erleichtert insbesondere die Auswertung von Penetrationstest gro&#xDF;er Netzwerke. Nachdem Sie der Zusammenfassung kritische Zust&#xE4;nde einzelner Zielsysteme entnommen haben, k&#xF6;nnen Sie die Details des einzelnen Systems gezielt &#xF6;ffnen und dessen Sicherheit genauer untersuchen.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Shield: Performance-Verbesserungen unter Windows<\/h2>\n\n\n\n<p>Durch ein umfassendes Refactoring der Shield-Komponente des Pulsar-Agents haben wir die Performance unter Windows deutlich verbessern k&#xF6;nnen. Davon profitieren insbesondere Server und Clients mit einem hohen Datendurchsatz &#xFC;ber das Netzwerk. Bisher kam es in Einzelf&#xE4;llen, z.B. durch das Server Message Block-Protokoll (SMB), zu Leistungsengp&#xE4;ssen. Als Gegenma&#xDF;nahme hatten wir empfohlen, Shield f&#xFC;r SMB auf den entsprechenden Servern und Clients &#xFC;ber ein manuelles Regelwerk auf eine Whitelist zu setzen. Dies ist nach dem Update auf die aktuelle Version des Pulsar-Agents nicht mehr notwendig. Sollten Sie entsprechende Regelwerke angelegt haben, um Windows-Server und Clients zu entlasten, k&#xF6;nnen Sie diese nun l&#xF6;schen.<\/p>\n\n\n\n<p>Au&#xDF;erdem k&#xF6;nnen Sie Shield jetzt unabh&#xE4;ngig vom Netzwerkmitschnitt f&#xFC;r das Intrusion Detection System (IDS) nutzen. Wollen Sie lediglich mit Shield den erlaubten Netzwerkverkehr mit manuellen Regelwerken konfigurieren, brauchen Sie daher nicht mehr zwingend das IDS aktiv zu haben.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Corporate Design in Berichten verkn&#xFC;pfter Unterorganisationen<\/h2>\n\n\n\n<p>Standardm&#xE4;&#xDF;ig wird in Berichten von verkn&#xFC;pften Unterorganisationen das Logo der Hauptorganisation verwendet und die Hauptorganisation als Urheber des Berichts genannt. Wollen Sie in Unterorganisationen stattdessen ein eigenes Logo nutzen und die Unterorganisation als Urheber nennen, steht Ihnen eine neue Option zur Verf&#xFC;gung. W&#xE4;hlen Sie einfach in den Einstellungen der Unterorganisation (Einstellungen &#x2192; Organisation &#x2192; Corporate Design) &#x201E;Aktuelles Organisationdesign verwenden&#x201C; und laden Sie das gew&#xFC;nschte Logo hoch.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">On-Premises: Zugriffsrechte f&#xFC;r Observer einschr&#xE4;nken<\/h2>\n\n\n\n<p>Mit einer neuen Option k&#xF6;nnen Sie Zugriffsrechte f&#xFC;r Observer beschr&#xE4;nken, wenn Sie Enginsight in einer eigenen On-Premises-Instanz betreiben. Legen Sie fest, ob der Observer auch auf interne Ziele zugreifen darf. Die entsprechende Checkbox finden Sie in den Einstellungen des Observers.<\/p>\n\n\n\n<p>Die Option ist wichtig, wenn Sie einen Observer f&#xFC;r andere Organisationen freigeben. Wollen Sie verhindern, dass andere Organisationen mit dem globalen Observer auf interne IP-Adressen zugreifen, nutzen Sie die neue Option.<\/p>\n\n\n\n<p>F&#xFC;r bereits installierte Observer &#xE4;ndert sich erst mal nichts. Sie k&#xF6;nnen weiterhin interne Ziele scannen. Wenn Sie Observer mit mehreren Organisationen teilen, sollten Sie &#xFC;berpr&#xFC;fen, ob Sie die neue Einschr&#xE4;nkung nutzen m&#xF6;chten.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">On-Premises: Explizite Lizenzen<\/h2>\n\n\n\n<p>Lizenzen Ihrer On-Premises-Instanzen lassen sich jetzt vielf&#xE4;ltiger verwalten. Damit ist es m&#xF6;glich, alle denkbaren Anwendungsf&#xE4;lle ideal abzubilden. Bisher war es nur m&#xF6;glich, eine gemeinsame Lizenz f&#xFC;r die ganze On-Premises-Installation hochzuladen. Das ist auch weiterhin m&#xF6;glich. Neu hinzugekommen sind explizite Lizenzen, die an einzelne oder mehrere Organisationen gebunden sind. Weiterhin k&#xF6;nnen Sie Unterorganisationen &#xFC;ber die Kontingentverwaltung Lizenzen zuweisen. <a href=\"https:\/\/enginsight.com\/docs\/on-premises\/konfiguration\/lizenzen-und-organisationen\" target=\"_blank\" rel=\"noreferrer noopener\">Alle Details entnehmen Sie unserer Dokumentation.<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Penetrationstests: Ziele parallel scannen, Timeout festlegen, Audit Reports in mehreren PDFs | On-Premises: Flexibleres Lizenz-Management<\/p>\n","protected":false},"author":8,"featured_media":8721,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":""},"categories":[51],"tags":[],"class_list":["post-9622","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-release-notes"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/9622","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=9622"}],"version-history":[{"count":0,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/9622\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/8721"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=9622"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=9622"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=9622"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}