Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
31 січня, 2023

Оновлення для FUDO PAM версії 5.3

Подробиці

Шановні користувачі рішення FUDO PAM!

Ми раді представити нову версію FUDO PAM 5.3.
Технічна команда Oberig IT провела тестування нової версії FUDO PAM 5.3. Нижче ви знайдете інформацію про зміни та вдосконалення FUDO PAM 5.3, а також виправлення у випусках FUDO PAM 5.3.х.

Покращення FUDO PAM 5.3 включають:

  • Реалізовані пули серверів: це об’єкти, які служать для групування серверів. Пул серверів може бути призначений для облікового запису, щоб багато серверів керувалися як один. Процес оновлення виконає такі дії на існуючих серверах:
    – Сервери будуть згруповані в пули за таких умов:
  1. на сервері визначено понад одну адресу;
  2. на сервері налаштовано програму RemoteApp;
  3. у конфігурації сканера використовується сервер.
    – Об’єкти серверів з адресами серверів, що повторюються, будуть видалені, а залишаться тільки унікальні визначення серверів.
  • Модернізований модуль штучного інтелекту Fudo PAM:
    – Якщо виявлено будь-яку підозру, система виконує певну конфігурацію політики і повідомляє адміністратора про можливе порушення безпеки.
    – Реалізовано новий розділ із моделями ШІ, в якому відображається статистика якості їх навчання.
    – У процесі оновлення видаляється конфігурація існуючих моделей ШІ та додаються нові моделі, які необхідно включати вручну. Докладніше про ШІ див. Документація FUDO PAM 5.3.
  • Додано можливість визначити другий фактор (OATH, DUO або SMS) для зовнішніх методів автентифікації (AD, LDAP, Radius та Cerb).
  • Внесено зміни до методу аутентифікації OATH:
    – З’явилася можливість визначити параметри за замовчуванням, які будуть автоматично додаватися до визначення користувача.
    – Реалізовано процес ініціалізації за допомогою QR-коду, який є доступним для сканування при першому підключенні.
    – При синхронізації AD/LDAP, коли OATH вибрано як другий фактор автентифікації, OATH буде автоматично налаштовано для новостворених синхронізованих користувачів. Зверніться до Документація FUDO PAM 5.3 для отримання додаткової інформації про OATH.
  • Додано підтримку кількох постачальників посвідчень OpenID Connect, які використовують конфігурацію із загальновідомого URI.
  • Додано метод аутентифікації Kerberos між Fudo PAM та сервером RDP.
  • Змінено цільове визначення, яке використовується для з’єднань бастіонного типу: тепер система очікує, що ім’я користувача, логін сервера та адреса цільового сервера будуть включені до рядка з’єднання. Докладніше про цю зміну див. Документація FUDO PAM 5.3.
  • Нова версія API Fudo PAM для панелі адміністратора має плоскі таблиці та оптимізовані атрибути кінцевих точок. Більшість кінцевих точок попереднього API замінені новими кінцевими точками API v2. Детальніше в Документації API Fudo PAM 5.3.
  • Сертифікати кореневого сховища тепер використовуються за замовчуванням для перевірки сертифікатів, представлених HTTP-серверами.
  • Динамічні сервери будуть доступні лише в тому випадку, якщо кількість серверів у ліцензії встановлена як «необмежена».
  • Access Gateway тепер зберігає вкладки з останніми підключеннями, встановленими через веб-клієнт. Сеанси, залишені на відкритих вкладках, зберігаються та можуть бути повторно підключені користувачем після повторного входу до Access Gateway.
  • Access Gateway дозволяє вибрати час при надсиланні запланованого типу запиту на доступ Just-in-Time.
  • Тепер Access Gateway дозволяє відфільтровувати сервери поля «Опис сервера».
  • Залишено попередні алгоритми шифрування для всіх засобів зміни паролів.
  • Поліпшено процеси резервного копіювання та відновлення сеансів.
  • Покращено якість відео перетворених записів сеансів.
  • Конфігурація RemoteApp стала глобальною та відокремлена від параметрів Сервера. Докладніше про це покращення
    див. Remote applications.
  • Бажані мови для користувачів тепер можна вибрати при придбанні ліцензії.
  • Інтеграція драйвера PVSCSI.
  • Відновлено можливість авторизації на цільові системи за ім’ям сервера або ім’ям облікового запису. Зверніть увагу, що ця функція буде працювати тільки в тому випадку, якщо є один обліковий запис, що вказує на сервер, і сервер має адресу з повною маскою.
  • Відновлено можливість для RDP-клієнта відображати вікно входу до NLA. Зверніть увагу, що автентифікація NLA на боці клієнта з’єднання не підтримується.
  • Додана можливість призначити політику зміни пароля для облікового запису за допомогою APIv2.

    Припинено підтримку:
  • Fudo PAM більше не підтримує протоколи Oracle та Citrix/ICA.
  • Fudo PAM більше не підтримує інтеграцію Hitachi ID HiPAM та Lieberman Enterprise Random Password Manager.
  • Видалений віджет у визначенні об’єкта сервера, який дозволяв адміністратору додавати кілька хостів із визначеного діапазону IP-адрес.
  • Fudo PAM більше не підтримує протокол NLA у прослуховувачах RDP, але, як і раніше, підтримується у визначеннях сервера.

Виправлення у випусках FUDO PAM 5.3.x

FUDO 5.3.0-80908
Виправлення помилок

  • Виправлено помилку синхронізації зіставлення користувачів відповідно до фактичного членства в групі LDAP.
  • Виправлено параметри фільтрації у журналі подій.
  • Виправлено процес встановлення сеансів SSH через веб-клієнт, коли обліковий запис звичайного типу не заповнений обліковими даними.
  • Виправлено встановлення сеансу SSH через веб-клієнт, коли включені параметри «Причина входу» та «Вимагати схвалення».
  • Додано відсутнє повідомлення про те, що запит очікує на підтвердження під час встановлення сеансу SSH через веб-клієнт.
  • Виправлено процес реєстрації за допомогою функції виявлення.
  • Виправлено внутрішню помилку сервера, що виникала при копіюванні користувача.
  • Виправлення для надсилання запитів повідомлення Користувачеві із заповненим полем електронної пошти.
  • Виправлено помилкову поведінку під час спроби встановити transport_bind_ip у конфігурації зміни пароля для облікового запису.

FUDO 5.3.0-80931
Це другорядний випуск Fudo, в якому представлено виправлення помилки, яка не дозволяла виконати оновлення від версії 2.2 та старіших.

FUDO 5.3.1-81238
Виправлення помилок

  • Виправлення RDP-з’єднань через веб-клієнт.
  • Виправлено веб-сокет програвача.
  • Виправлено встановлення з’єднання через прослуховувачі проксі, коли обліковий запис доступний більш ніж через один сейф.

FUDO 5.3.1-81264
Це другорядний випуск Fudo, де представлено виправлення помилки, пов’язаної з виконанням зміни пароля.

FUDO 5.3.1-81281
Це другорядний випуск Fudo, в якому представлено виправлення помилки, пов’язаної із призначенням облікових записів прямого типу серверам та пулам серверів.

FUDO 5.3.1-81397
Виправлення помилок

  • Виправлено міграцію сертифіката сервера при оновленні до Fudo 5.3.1.
  • Виправлено обробку розмірів IP-пакетів.
  • Виправлено проблему, пов’язану з автоматичною автентифікацією користувача під час використання облікового запису Forward.
  • Виправлено проблему, пов’язану з неможливістю видалення рядків з бази даних функцією збереження.
  • Виправлено проблему з призначенням облікових записів прямого типу серверам та пулам серверів.
  • Виправлено неможливість вибору пула/сервера для сканера виявлення.

FUDO 5.3.1-81435
Це другорядний випуск Fudo, у якому виправлено такі помилки:
Виправлено проблему з перевіркою ліцензії після завантаження нової ліцензії.
Виправлення для запуску інструментів encoderd та healthcheckapid.

FUDO 5.3.1-81460
Це другорядний випуск Fudo, в якому представлено виправлення помилки для проблеми з перевіркою ліцензії, що містить рядок, що починається зі знака #.

FUDO 5.3.1-81709
Виправлення помилок

  • Змінений API віддаленої програми для властивості об’єкта та типу об’єкта.
  • Виправлено проблему з недотриманням таблиць маршрутизації під час встановлення з’єднання з цільовим сервером.
  • Виправлено проблему із встановленням сеансу рендерингу HTTP.
  • Виправлена проблема з автентифікацією по SMS та OATH при вході на портал користувача.
  • Виправлено проблему зі збереженням сервера, коли опцію блокування знято.
  • Виправлено проблему зі збереженням RDP-сервера із вставленим вручну сертифікатом ЦС або із сертифікатом сервера.
  • Виправлено проблему, пов’язану з тим, що інструмент ldapsyncd викликав помилки при додаванні та видаленні з’єднань між користувачами та сейфами.
  • Виправлено проблему з надсиланням запиту на доступ до сервера через повідомлення про помилку Webclient Listener.
  • Виправлено проблему з неможливістю встановити сеанс відповідно до проблеми перевірки ліцензії.
  • Виправлено помилку, через яку неможливо було встановити з’єднання RDP із захистом STD.
  • Виправлено проблему, пов’язану з фільтрацією користувачів з ролями оператора та адміністратора на вкладці «Дозволи».
  • Виправлено проблему з відсутнім перекладом інформації, що надається користувачеві, на поточну вибрану мову.
  • Виправлено проблему, пов’язану з полем Bind IP сервера, що містить застарілі записи міток.
  • Виправлено проблему з неможливістю додати конфігурацію для віддаленої програми без заповнення аргументів.
  • Виправлена проблема з ігноруванням символів нового рядка в повідомленнях, що відображаються при вході в панель адміністратора та портал користувача.
  • Виправлено проблему видалення моментальних знімків під час оновлення.
  • Виправлено проблему з неможливістю збереження фільтра для списку записів сеансів.
  • Виправлено проблему з перериванням підключення Microsoft Windows RDP Client через недотримання налаштувань роздільної здатності, налаштованих у файлі Safe.
  • Виправлено проблему з неможливістю входу в панель адміністратора з порожнім паролем.
  • Виправлено проблему з появою помилок у журналах звітів.
  • Додано чутливість до регістру в оголошеннях змінних.
  • Виправлено проблему з фільтрацією облікових записів з використанням фільтра сервера або протоколу на вкладці «Облікові записи» під час безпечного редагування.
  • Виправлено проблему з неможливістю редагування та видалення коментаря або відповіді на нього у сеансовому програвачі.
  • Виправлено помилку, через яку не було можливості встановити галочку для блокування опції сервера двічі без перезавантаження сторінки.
  • Виправлено проблему зі збоєм після створення облікового запису з вибраним параметром сеансу OCR без вказівки мови.
  • Виправлення, пов’язане з проблемою перевірки під час створення прослуховувача на порті HTTPS за замовчуванням з IP-міткою.
  • Виправлена помилка, через яку не відображалися подробиці повідомлення про помилку при збої входу в портал користувача.
  • Видалено використання кеша django інструментами convertd, healthcheckapid, ldapsyncd та websocket.
  • Виправлено проблему з некоректним відображенням імені сеансу у веб-клієнті.
  • Виправлення, пов’язане з помилкою при зміні методу автентифікації облікового запису з пароля на опцію ssh-key.
  • Виправлено проблему з неможливістю вставити обліковий запис після запуску сканера.
  • Виправлення, пов’язане з проблемою додавання сервера з протоколом VNC.

    Компанія Oberig IT є офіційним дистрибутором FUDO PAM на території України, Казахстану та країн СНД.

Ми рекомендуємо проводити оновлення із залученням технічних фахівців Oberig IT, які швидко оцінять стан оновлення та пояснять важливість виконання цього завдання якнайшвидше.
Якщо у вас виникнуть питання, будь ласка, напишіть нам: tech@oberig-it.com.
Команда фахівців Oberig IT завжди готова відповісти на всі ваші запитання!

 

Зв'яжіться з нами
Зворотний зв'язок зі спікером