跳至主内容

IntelliZone门户

本节包含IntelliZone控制台的版本说明。

版本1.34.0

发布日期:2025年7月1日

改进内容

  • 用户界面中不再显示的旧版沙箱提交记录现会自动删除。

已解决问题

  • 修复了Mozilla Firefox浏览器中图形视图节点标签不显示的问题。

  • 修正了图谱视图中节点间关系标签不一致的问题。

  • 沙箱分析报告中的URL不再显示为可点击链接。

  • 沙箱分析与提交日期现在能正确显示。

版本1.33.0

发布日期:2025年6月4日

新增功能

  • 现在可从多个位置(包括执行者档案页面、侧边导航视图和指标表)直接跳转至GravityZone。

已解决问题

  • 修复了许可页面同时出现两个加载动画的问题。

  • 服务提供商日志不再存储用户邮箱地址,提升了数据隐私与合规性。

  • 修复了图谱视图中长注册表值显示异常的问题。

版本1.32.0

发布日期:2025年5月26日

已解决问题

  • 更正了 帮助与支持 页面上的Bitdefender博客文章和Bitdefender见解链接。

  • 修复了 指标 组件在 运营仪表板 中小屏幕分辨率下显示异常的问题。

版本1.29.0

发布日期:2025年4月24日

新增功能

  • 现在可使用GravityZone凭证登录IntelliZone。

版本1.28.0

发布日期:2025年4月22日

新增功能

  • IntelliZone登录页面现已支持通过GravityZone IDP登录的选项。

版本 1.27.0

发布日期:2025.04.16

新功能

  • 您现在可以使用GravityZone身份提供商(IdP)登录IntelliZone。该IdP账户允许您通过单一统一身份安全登录多个Bitdefender控制台,实现跨平台和服务的便捷访问。

改进

  • 更新了 帮助与支持 页面,新增B2B和OEM客户的联系方式。

  • 对沙箱提交流程进行了细微改进,确保提交者邮箱地址的匿名性。

已解决问题

  • 修复了指标侧边导航栏中文件名超出布局边界的问题。

版本 1.25.0

发布日期:2025.03.24

改进

  • 您现在可以从 沙箱分析器 页面打开HTML报告。报告将在新浏览器标签页中打开。

版本 1.24.0

发布日期:2025.03.03

变更

  • 移除了 威胁报告 选项卡。

已解决问题

  • 修复了执行累积搜索时 " 未自动插入的问题。

版本 1.23.0

发布日期:2025.02.05

改进

  • 现在在查看 关系图视图

  • 时,可以快速切换到威胁视图窗口。 威胁搜索 窗口中通过侧边面板显示电子邮件指标信息时,现在支持TTL指示器。

  • 优化了进程及相关文件在关系图视图中的数值截断方法。

  • 进行了若干细微的界面调整以提升用户体验。

限制说明

  • 运营仪表盘 页面应用筛选器时最多可选择30个元素。

问题修复

  • 修复了在 威胁搜索 窗口通过侧边面板显示电子邮件指标信息时证书哈希不可见的问题。

  • 修复了通过侧边面板显示攻击者信息时空白状态与MITRE信息同时显示的问题。

  • 现在提交空描述更新沙箱任务时不再触发错误提示。

版本1.20.0

发布日期:2024年11月14日

改进内容

  • 恶意电子邮件指标现已支持在 威胁视图 事件 标签页下查看,同时支持 关系图视图 及部分侧边面板展示。

  • 帮助 按钮至文件上传区域。 沙盒分析器 页面。该链接会打开云沙盒API手册中的一个章节,其中列出了沙盒分析器支持的所有文件类型。

  • 增强了 运营仪表盘 页面在小屏幕上的响应性,提升了用户体验。

  • 对威胁搜索页面进行了文本修改,以更好地匹配字段中显示的数据:

    • 域名类别 改为 域名内容类别 .

    • 域名安全 改为 域名包含恶意链接 ,

  • 移除了 用户 列从 所有提交 表中,该表位于 沙盒分析器 页面。

已解决问题

  • 所有来源国家现在都能在地图上正确显示单独的图钉,该地图位于 行为者档案 页面,

  • 解决了威胁视图页面侧边栏中引用列表仅部分显示的问题。

版本1.19.0

发布日期:2024年10月10日

新功能

我们很高兴地宣布 运营仪表盘 的推出,这是一个强大的工具,可提供动态、实时的网络安全态势视图。

关键特性

  • 国家与行业洞察 - 获取针对您所在国家或行业的网络安全趋势、威胁和漏洞的定制化概览。

  • 威胁行为体与来源国聚焦 - 监控与特定威胁行为体或来源国相关的活动与风险,为主动威胁管理提供关键背景信息。

可用组件

  • 按威胁数量排序的顶级行为体

  • 最新威胁

  • 按流行度排序的最新指标

  • 最活跃的恶意软件家族

版本1.18.0

发布日期:2024.09.30

新功能

现已开放 许可证管理 页面。您可访问此页面查看现有许可证,具有管理员权限的用户可添加新许可证。

改进

沙箱分析器页面已重新设计:

  • 快速提交 高级提交 选项现以标签页形式整合于 沙箱分析器 页面下。

  • 重构了 高级提交 选项卡,并对用户界面进行了多项改进,以简化提交流程并提供更优质的用户体验。

版本1.17.0

发布日期:2024年9月23日

改进内容

对多个页面进行了细微的文字调整。

攻击者详情窗口

现在可切换查看上月或全部时间段的相关信息。

威胁详情窗口

MITRE TTPs现以全称形式显示在 ATT&CK战术与技术 章节中。

已解决问题

  • 查看威胁搜索结果时, 指标信誉 版块现在能显示正确的时间戳。

  • 威胁搜索 页面进行累积搜索时,点击搜索建议现在能正常将项目添加至搜索框。

  • 其他轻微错误修复。

版本1.15.0

发布日期:2024年8月8日

改进内容

图谱视图窗口

  • 现在展开指标详情侧边面板时可查看以下新增信息:

    • MITRE详情

    • 国家IP

    • 已利用漏洞

    注意

    仅当信息可用且适用时才会显示。

  • 指标详情侧边栏现在提供相关本地与网络指标的链接。

威胁详情窗口

  • 检测到的指标总数现显示于 指标 标签页顶部,并按类型分组。

  • AI生成的威胁描述 区块现在直接显示先前生成的描述内容。

攻击者详情窗口

优化了 MITRE ATT&CK战术与技术 区块的结构与交互方式。

已解决问题

  • 修复了部分管理员无法重置用户密码的问题。

  • 解决了 威胁搜索 页面错误显示历史搜索结果的问题。该问题会在登录后立即出现,或使用URL指标进行搜索时发生。

  • 当前在 威胁搜索 页面使用包含累积搜索属性 device_type .

  • 其他次要错误修复。

版本1.14.0

发布日期:2024年7月11日

新功能

  • 威胁报告 页面现已加入IntelliZone控制台。您可通过该页面查阅Bitdefender发布的最新报告,获取威胁态势中的重要趋势与发展信息。

改进项

  • 先前被识别为恶意但不再归类于此的指标现可在查看威胁信息时显示。

  • 新增信息现可在 电子犯罪 组织 字段下查看,当显示威胁行为者信息时。

  • 图谱视图 窗口现包含箭头以指示节点间关系的性质。

  • 您现在可以点击 图谱视图 窗口中的单个节点以显示包含额外信息的侧边面板。

版本1.11.0

发布日期:2024年5月24日

新功能

  • AI生成的威胁描述 现已上线。您可利用该功能基于最新威胁信息自动生成威胁描述。

    您可从 威胁详情 页面访问该功能。

改进

  • 拥有 公司管理员 角色的IntelliZone用户现可查看并复制公司及用户ID。该信息为 GravityZone 集成所需。

  • 威胁详情页中的 IOC(入侵指标) 版块及 IoC信誉 侧边面板已得到改进。

  • 点击 威胁详情 页面中“参考文献”部分的链接,现在会在新浏览器窗口中打开 Bitdefender 博客页面。

版本1.10.0

发布日期:2024.04.19

新功能

针对特定威胁,现已提供 图谱视图 窗口。该功能通过图形化方式展示威胁传播路径及所利用的节点。

  • 您可从 扩展威胁视图 威胁搜索结果 .

  • 节点根据其IoC类型显示不同图标和形状。

  • 节点间显示连接标签,标注威胁在节点间转移时采取的动作。

  • 支持缩放查看。

改进

  • 威胁情报API文档已更新至新版。

版本1.9.0

发布日期:2024.04.03

新功能

  • 沙箱分析器 页面下载报告时,可选择以下格式: HTML , JSON , JSON(摘要) .

改进内容

  • 提交详情 面板中, 沙箱分析器 页面现在显示以下信息: 文件类型 , 提交日期 分析日期 .

  • 提交详情 面板中信息的显示方式进行了多项改进,位于 沙箱分析器 页面:

    • 优化了 目标国家 部分下国家的显示方式。

    • 调整间距以提升可读性。

  • 更多选项 按钮位于 沙箱分析器 页面“所有提交”表格右侧,现已被替换为 编辑描述 按钮。

  • 沙箱分析器 页面中编辑提交描述时,现在会显示现有描述而非空白字段。

已解决问题

  • 修复了 威胁搜索 页面的导航问题。

版本1.8.0

发布日期:2024年3月13日

新功能

  • 现在您可以从 提交详情 面板下载IoC相关信息,该面板位于 沙箱分析器 页面。

版本1.7.0

发布日期:2024年2月29日

新功能

  • 当使用 强制引爆 选项时,该选项现已支持通过 高级提交 功能在 沙箱分析器 页面提交文件。

  • 参考文献 部分已添加到 威胁视图 窗口中针对特定威胁的参考信息。当存在多个参考来源时,该部分内容将显示在 威胁搜索 窗口的面板中。此部分包含与所显示威胁相关的参考文献链接。

改进

  • 提升了威胁信息检索的性能。

版本1.6.0

发布日期:2024年2月7日

新功能

  • 现在使用IP和文件指标搜索威胁信息时可查看信誉数据。

  • 在显示特定威胁的 威胁视图 窗口时,现已支持进程指标。

  • 现在在 沙盒分析器 页面提交压缩文件时可输入密码,该密码用于访问所提交的压缩文件。

改进

  • 优化了 攻击者 标签页的用户界面。您可在 威胁搜索 页面查看威胁信息时访问该标签页。

版本1.5.1

发布日期:2024年1月18日

已解决问题

  • 修复了若干轻微错误。

版本1.5.0

发布日期:2023年11月22日

新功能

  • 在显示 提交详情 侧边栏中的 沙盒分析器 页面: IoC 。该标签页提供访问沙盒为所选提交内容提供的完整指标列表。

文档

  • 现在提供针对所有服务的API文档,并在客户购买特定服务许可时提供。

版本1.4.0

发布日期:2023.11.10

新功能

  • 威胁搜索 累积搜索 功能现已上线于 威胁搜索 页面。此功能允许您在搜索威胁时组合多个搜索条件。

改进

  • 帮助与支持页面 拥有全新优化的用户界面。 TTL

  • 字段不再显示于 文件 证书 指标中。 版本1.3.0 发布日期:2023.09.28

改进

IoC信誉模块已重新设计。当使用URL、域名或干净的MD5哈希IoC搜索威胁时,将显示此信息。

高级订阅

  • IoC信誉评分部分已重新设计。当使用URL、域名或干净的MD5哈希IoC搜索威胁时,将显示此信息。

  • 高级订阅源 标签页(位于 预览订阅源 页面)现已更名为 运营订阅源 .

  • 订阅源预览 页面现更名为 预览订阅源 .

版本1.2.0

发布日期:2023.09.11

改进内容

  • 现在可下载信誉订阅源预览数据。

  • 带有 人工分析 标签的威胁所包含的IoC,现在无论其状态如何,始终会显示与这些威胁的关联关系。

  • 带有 陷洞 标签的IoC现在无论状态如何都会始终显示。

版本1.1.0

发布日期:2023.08.23

改进内容

  • 通用用户界面体验优化。

  • 威胁搜索 页面查看威胁时新增了一个面板: 威胁家族档案 .

已解决问题

  • 修复若干次要错误。

初始版本

发布日期:2023年5月9日

Bitdefender IntelliZone是一款易用解决方案,旨在帮助安全专业人员主动识别、监控和缓解网络威胁。该威胁情报门户将我们收集的所有关于网络威胁及相关威胁行为者的信息整合为安全分析师的统一视图,包括访问Bitdefender下一代恶意软件分析服务。

IntelliZone控制台首发版本包含以下功能:

  • 威胁搜索

  • 威胁视图

  • 订阅源预览

  • 帮助与支持