Нещодавні зміни у Symantec CloudSOC є значними удосконаленнями.
Нижче ви зможете знайти основні моменти, які надають більш велике фокусування або деталізацію, ніж ті, що містяться у Release Notes.
-
- Symantec CloudSOC тепер підтримує Slack Block Kit
Slack Block Kit – це послідовна структура інтерфейсу для додатків Slack. Будь-який користувач може отримати доступ до Block Kit Builder для створення повідомлень для використання в Slack шляхом компонування “блоків” – візуальних компонентів, які можна складати та розташовувати для створення більш привабливих додатків.
CloudSOC тепер підтримує сканування та виправлення «видалення» в Slack Block Kit. Політики налаштовуються через Symantec DLP (за допомогою консолі адміністрування Enforce Server) або безпосередньо через CloudSOC, якщо ви не використовуєте Symantec DLP.
-
- Symantec CloudSOC тепер підтримує Google Sites
Google Sites – це платформа для створення веб-сайтів, яка дозволяє будь-якій людині створювати та керувати простими, безпечними груповими веб-сайтами, не потребуючи знань у галузі дизайну або програмування. Google Sites інтегрується з іншими службами Google у рамках Google Workspace. CloudSOC тепер підтримує сканування та виправлення контенту для Google Sites.
G Suite Securlet підтримує файли Google Sites. Контент, що завантажується на Google Sites, сканується, також підтримуються такі заходи виправлення, як карантин.
-
- CloudSOC тепер підтримує виявлення шкідливих URL-адрес
CloudSOC тепер підтримує виявлення шкідливих URL-адрес за допомогою Securlets та Gatelets. Файли скануються на наявність URL-адрес, і при виявленні шкідливих посилань у консолі CloudSOC Investigation створюється інцидент. Шкідливі URL-адреси ідентифікуються за категоріями в інциденті. Категорії включають фішинг, шкідливі вихідні ботнети та обхід проксі-сервера. Office, PDF та інші типи файлів скануються на наявність URL-адрес. Клієнти також можуть виключити певні URL-адреси зі сканування.
Ця функція доступна для клієнтів, які підписуються на опцію CloudSOC Advanced Threat Protection. Для отримання додаткових відомостей див. нотатки про випуск та розширену підтримку захисту від загроз.
-
- CloudSOC SpanVA
У SpanVA доступні такі вдосконалення:
-
- Нові атрибути синхронізації каталогів DSS за замовчуванням.
- Захист від випадкового видалення користувачів через AD sync.
- Збір необроблених даних користувача з AD.
- Інтерфейс консолі CloudSOC користувача надає посилання на рекомендації по закінченню обслуговування для версій SpanVA для зручності використання клієнтами.
- Підвищення продуктивності при синхронізації великих груп та користувачів.
- Покращені журнали моніторингу синхронізації AD.
- Системні користувачі за замовчуванням видаляються в процесах синхронізації AD.
Джерело: https://cutt.ly/LT8qcZn
