Póngase directamente en contacto con nuestro equipo de soporte

Notas de la versión para la actualización de marzo de 2020 de GravityZone (basado en la nube)

Requisitos mínimos:

  • Agentes de seguridad: 6.6.17.241 - Windows, 6.2.21.63 - Linux, 4.11.64.200064 - macOS 
  • Servidor de seguridad: 6.1.75.9595 - Multiplataforma

Nuevas características

Inicio de sesión único (SSO)

Se ha añadido la posibilidad de autenticación con inicio de sesión único (SSO) mediante el estándar SAML 2.0. Las opciones de SSO están disponibles de la siguiente manera:

  • En la nueva página Configuración > Ajustes de autenticación, para su empresa.
  • En la página Empresas, para las empresas que administra.
  • En la página Cuentas, para usuarios de GravityZone.

Incidentes

El paquete de seguridad GravityZone GravityZone Elite incluye ahora la característica Incidentes, donde proporcionamos el Análisis de causa raíz de las amenazas detectadas y bloqueadas por nuestras tecnologías preventivas, con detalladas opciones de filtrado de incidentes y representación gráfica de estos, así como aislamiento, inclusión en listas de bloqueo y capacidad de conexión remota.

Mejoras

EDR

EDR presenta la tecnología de Búsqueda de IoC, que le permite analizar su entorno en tiempo real en busca de indicadores de compromiso conocidos y generar informes detallados.

La página de Incidentes ha experimentado una notable transformación visual y funcional, con el fin de facilitar el análisis de amenazas en su entorno, que se concreta en lo siguiente:

  • La nueva barra de información General muestra incidentes abiertos, alertas principales, técnicas y dispositivos afectados, así como posibilidades de filtrado específicas
  • La lista de incidentes es ahora una cuadrícula filtrable totalmente personalizable con columnas que se pueden añadir y quitar para facilitar más la gestión del contenido.
  • El menú Cambiar estado introduce la opción de marcar incidentes como falsos positivos y dejar notas en bloque para consultas posteriores.
  • La información detallada sobre cada incidente, así como su representación gráfica y línea de tiempo, están disponibles ahora en el modo de vista rápida.
  • La pestaña Gráfico ofrece una representación en varias fases de los ataques por etapas, así como posibilidades de búsqueda en el gráfico.
  • El panel Detalles de nodos agrupa ahora la información en categorías más significativas. Además, el panel es totalmente expandible para mejorar la legibilidad.

Análisis de riesgos en los endpoints

  • El Análisis de riesgos en los endpoints presenta la reparación de Vulnerabilidades o riesgos comunes de las aplicaciones instaladas actualmente en su entorno.
  • El Panel de control de la Administración de riesgos se ha rediseñado por completo para mejorar la visualización y la experiencia del usuario al evaluar el nivel general de riesgo que puede afrontar su empresa.
  • La puntuación de riesgo de la empresa se calcula ahora teniendo en cuenta una amplia lista de indicadores de riesgo y vulnerabilidades de aplicaciones conocidas, además de mostrar su evolución en el tiempo.
  • El nuevo desglose de la puntuación y los widgets de aplicaciones vulnerables y principales configuraciones incorrectas facilitan ver dónde es más vulnerable su entorno a los ataques y qué dispositivos son los más afectados.
  • Los widgets de dispositivos por gravedad le muestran exactamente hasta qué punto los riesgos y las vulnerabilidades afectan a los servidores y las estaciones de trabajo que administra.
  • La nueva página de Riesgos para la seguridad ofrece detalladas opciones de filtrado en cuanto a indicadores de riesgo, vulnerabilidades de aplicaciones y dispositivos. Los riesgos de cada categoría se pueden mitigar fácilmente mediante las recomendaciones y acciones proporcionadas en su Panel de detalles.
  • La página Vista de empresas es una nueva característica incluida en el Análisis de riesgos en los endpoints para MSP que proporciona una descripción general del riesgo general al que se enfrentan todas las empresas bajo su administración, lo que facilita evaluar y eliminar los riesgos para cada uno de sus clientes.

Antimalware

Ahora puede configurar el uso compartido de la caché de Security Server para poder habilitarla, inhabilitarla o restringirla a los Security Server de la misma red. No se preocupe más por el consumo de ancho de banda entre sitios. Los ajustes están disponibles en la página de Configuración > Ajustes de Security Server.

Pasos de la Instalación

Elimine fácilmente de su entorno las soluciones de seguridad instaladas al actualizar a una licencia de producto completa. La característica está activada por defecto y eliminará cualquier software de seguridad existente que cree conflictos al instalar los módulos de protección de BEST.

Inventario de red (solo MSP)

  • Los partners (roles de Administrador de empresa y Partner) pueden ahora trasladar endpoints directamente entre las empresas que administran arrastrando y soltando endpoints en la página de Red.
  • Mensajes de error más completos al mover empresas bajo otros partners.

Cortafueg

Hemos facilitado la configuración del cortafuego con la nueva opción de importar y exportar reglas.

Cifrado

Ahora puede establecer reglas para excluir unidades del cifrado.

Solución remota de problemas

  • GravityZone presenta Bitdefender Cloud como una nueva opción de almacenamiento de los registros recopilados.
  • La solución remota de problemas está ahora disponible para Security Server Multiplataforma.
  • Ahora puede reiniciar una sesión de solución de problemas manteniendo sus ajustes anteriores.

Versiones de evaluación de suscripción mensual

Dos nuevas opciones de evaluación: Versión de evaluación de licencia mensual (solo para Partners) y Versión de evaluación de suscripción mensual. Las empresas en período de evaluación tienen acceso a todas las características y complementos disponibles con Cloud Security for MSP. La Versión de evaluación de licencia mensual es válida durante 45 días y cubre 25 endpoints.

Informes

El informe de Uso de licencia mensual incluye mejoras significativas para simplificar la facturación de complementos por uso:

  • Muestra el uso y el estado de todos los complementos, incluidos los más recientes, como Administración de parches, Security for Virtualized Environments (servidores virtuales e infraestructura de escritorio virtual), Advanced Threat Security y Endpoint Detection and Response.
  • Proporciona más información sobre el tipo y la suscripción mensual de cada empresa y cada módulo de endpoint instalado, como Network Attack Defense y Antiexploit avanzado.
  • Incluye la opción de generar el informe solo para empresas directas, sin incluir sus empresas filiales.
  • Se han cambiado de nombre algunas columnas del informe. Si utiliza el archivo CSV para extraer la información de uso en sistemas externos, consulte los detalles aquí.

Panel de Control

  • Vea los portlets en una sola página desplazándose por ella y actualice toda la información a la vez con el botón Actualizar portlets.
  • Se ha añadido un filtro de tiempo para los portlets de Estado de protección de endpoints, Cumplimiento de políticas y Estado de actualización.

Autenticación en dos fases

Hemos trasladado los ajustes de autenticación en dos fases de su empresa a la nueva página Configuración > Ajustes de autenticación.

Novedades

¿Tiene prisa por resolver un problema y se topa con las Novedades? Ya no. Las hemos envuelto discretamente en una caja de regalo junto al icono de Notificaciones. Mostrará las nuevas características en un panel lateral compacto.

Integración de Amazon EC2

Se ha añadido la posibilidad de facturar por horas los nuevos tipos de instancias de EC2.

API de servicio de inserción de eventos

  • Ahora hay disponibles nuevos eventos relacionados con el agente para todos los sistemas operativos compatibles a través de JsonRPC, CEF y Splunk. Estos eventos se refieren a la instalación o eliminación del agente, el traslado del endpoint y los cambios de ID del hardware.
  • Se han añadido marcas de tiempo de detección a los eventos de antimalware(av) y de Advanced Threat Control (atc) El campo se llama BitdefenderGZDetectionTime.

Características eliminadas

Informes

Se ha eliminado el informe de Actividad de malware. En su lugar, puede utilizar el informe de Auditoría de seguridad.

Panel de Control

Se ha eliminado el portlet de Actividad de malware.

Antimalware

Ya no es posible analizar unidades de red asignadas cuando se usa el análisis de dispositivos bajo demanda.

Incidencias resueltas

Control Contenido

La herencia de políticas no funcionaba para determinadas categorías web.

¿No encontraste la solución a tu incidencia? Envíanos un correo y te responderemos lo antes posible

Calificar este artículo:

Enviar