跳至主要内容

GravityZone 控制中心

2025年11月 (版本6.69.0-1)

新功能

MSP混合授权

Bitdefender推出新型混合授权机制,允许按以下方式将年度附加组件与月度订阅搭配使用:

  • 作为MSP合作伙伴,您可为采用月度订阅的自身公司激活年度附加组件,并 终端安全 产品类型,以及为采用月订阅制的托管合作伙伴和客户公司提供 终端安全 产品类型。

  • 作为MSP客户,您可以通过月订阅为自家公司激活 终端安全 产品类型的年度附加服务。

此选项位于公司 授权 页面的 年度附加服务使用 部分。

年度附加服务通过提供标准产品未包含的功能,扩展了MSP云安全产品组合。

激活年度附加服务时:

  • 授权 页面中, 许可证使用详情 部分将变更为 月度许可证使用 .

  • 公司的付款计划将从 月度 转为 混合 .

    作为合作伙伴,您现在可以通过 混合 这一新选项在 付款计划 公司 页面上的 列。

激活年度附加组件可保留所有正在进行的月度订阅功能,包括使用情况报告和功能配置。

首个支持月度订阅的年度附加组件是 GravityZone安全数据湖 .

注意

年度附加组件使用情况 部分仅在编辑采用月度订阅的公司时可见。

Kubernetes安全态势管理

我们扩展了 GravityZone 中的风险管理能力,以支持Kubernetes环境。新功能已无缝集成至 发现 资源 版块,使您能够通过统一界面跨平台和操作系统管理安全态势。

功能与优势:

  • 简化的安装与接入流程 ——安装包以Helm chart形式提供,位于 网络 > 安装包 目录下,同时附有下载和部署命令说明。安装完成后,Kubernetes集群代理会自动扫描您的Kubernetes集群,并将结果发送至 GravityZone ,显示在 风险管理 版块中。

  • Kubernetes配置错误的识别 风险管理 > 发现 页面现在包含Kubernetes风险指标并提供修复建议。

  • 已识别Kubernetes资源的跟踪 风险管理 > 资源 页面现在显示由Kubernetes集群代理检测到的Kubernetes资源。

Kubernetes安全态势管理 已自动包含在 CSPM+ 许可证下。

XDR & EDR

  • 历史搜索

    搜索 > 历史 标签页进行了重新设计,引入了多项新功能:

    • 右上角新增了以下按钮:

      • 导出视图 :将查询结果导出为CSV文件。

      • 添加到收藏夹 :将智能视图标记为收藏。您可以在专用区域中访问收藏的视图,从 智能视图 面板。

      • 放弃更改 :将智能视图恢复到最后保存的版本。 重置视图 按钮已被移除。

      • 隐藏筛选器 (或 显示筛选器 ):隐藏或显示时间范围和公司筛选器。

    • 智能视图 面板现在包含更多集合:

      • 默认 :预定义的查询,展示如何使用不同的 XDR 查询语言功能

      • 最近 :最近执行的25个查询

      • 收藏 :所有添加到收藏的智能视图

    • 另存为 功能现在包括表格自定义,例如列的重排、调整大小以及在 设置 面板中定义的可见性设置,确保您偏好的布局与查询一起保留。

    • 现在访问该标签页会恢复最近使用的智能视图,确保连续性,而不是显示默认查询。

    • 您现在可以通过点击所需查询旁边的垂直省略号并选择 智能视图 面板中的选项来重命名智能视图。 重命名 .

    • 公司选择器现在仅对合作伙伴可见。

  • YARA规则

    您现在可以为触发的YARA检测规则启用特定的自动响应动作。添加YARA规则时,新的 自动动作 步骤允许您配置检测到特定威胁时自动触发的动作,并设置其执行优先级。

    可用的响应动作包括:

    • 隔离

    • 收集调查包

    • 添加到沙箱

    • 终止进程

    • 反恶意软件扫描

    • 隔离

    • 风险扫描

    重要提示

    该功能需要以下最低 BEST 版本:

    • Windows:7.9.29.X

    • Linux:7.8.0.X

    • macOS:7.22.55.200114

MDR

MXDR和MXDR Plus许可证现在与MDR附加功能的安全数据湖兼容。

Bitdefender 容器镜像扫描器

Bitdefender 容器镜像扫描器集成现在支持运行在ARM64架构上的Linux主机。配置步骤显示在 GravityZone 控制中心 根据Linux终端架构的不同,配置步骤会有所差异。

网络

您现在可以使用新的 更改安全服务器密码 操作,同时为一个或多个安全服务器及网络传感器虚拟设备实例更新密码。

分配规则

您现在可以为 Active Directory计算机组 创建策略分配规则。这些规则适用于端点分布在不同组织单元(OU)的资产清单,帮助您针对不同部门、设备类型或环境应用定制化的安全策略。

新增设置与现有用户规则设置保持一致。

通行密钥认证

现在通过 GravityZone身份提供商(IdP) .

新增的 管理通行密钥 选项已出现在 我的账户 页面。选择该选项将跳转至GravityZone IdP控制台,您可在此根据需要添加、编辑或删除通行密钥。

注意

仅当您已切换至GravityZone IdP登录方式时,方可使用通行密钥功能。

集成中心

新的 HaloPSA 卡片已添加到 集成中心 页面,使MSP合作伙伴可直接从GravityZone启动HaloPSA集成。

扩展邮件安全

您现在可以生成使用报告 扩展邮件安全 报告 部分的 GravityZone .

改进

威胁探测器

详情面板现在会显示触发 网站 类别威胁检测的进程。您可以在 网站信息 部分的 触发源 字段中查看触发进程的路径。

重要提示

该功能需要以下最低BEST版本:

  • Windows:7.9.29.x或更高版本

  • macOS:7.22.55.20012x或更高版本

PHASR

  • 您现在可以启用BEST中的 请求访问 功能,允许用户提交对被PHASR建议阻止的进程的访问请求。这提高了进程管理的控制力、可见性和灵活性。

    重要提示

    该功能仅适用于使用BEST 7.9.29.x或更高版本的Windows终端。

  • PHASR建议 页面 已增强智能视图功能。

风险管理

  • CSPM+ 客户现在可以在 发现 页面中查看更多的云安全发现项,该页面位于 风险管理 部分的 GravityZone 控制中心 .

  • 风险管理 进行了一些名称变更,现在 身份风险 身份 页面已分别更名为 账户风险 账户

  • 新的合规标准已在 发现 , 账户风险 (原 身份风险 )及 合规管理器 页面上提供:

    • NCSC CAF v4.0(英国)

    • MAS TRM 2021(新加坡)

    合规管理器 侧边栏及合规报告进行了额外的细微视觉优化。

网络

现在您可以使用 提交至沙箱分析器 操作,通过指定路径按需分析Linux系统上的样本。

公共API

  • 事件API

    • 使用 actionType 参数发起请求时新增了一个可选值: createResponseAction 方法: 12 - 停用GCP或AWS用户的云账户。

  • 许可API

    • 现在您可以使用 addProductKey 方法为按月订阅的公司添加年度产品密钥(需确保兼容性)。

    • getNetworkInventoryItemsgetLicenseInfo 方法现在会返回 additionalLicenses 对象,其中包含该公司通过年度许可证绑定的附加组件列表(仅适用于按月订阅许可的公司)。

    • 新增 getExtendedEmailSecurityFilteredUsage 方法,用于向符合条件的客户展示扩展邮件安全许可使用情况。此外, extendedEmailSecurityMonthlyUsage 属性已被添加到 getMonthlyUsagegetMonthlyUsagePerProductType 方法中。

  • 策略API

    • 现在为 settings 对象新增了一个参数,当进行 setPolicyModulesState 请求时可用: riskManagement.phasr .

  • PHASR API

    • 您现在可以使用 type 过滤器来 getPhasrRecommendations 以指定要获取的建议类型。该过滤器接受一个整数数组,其值对应于允许、限制和允许访问的建议。

XDR & EDR

  • 自定义检测规则 自定义排除规则 页面的加载性能已得到提升。 自定义检测规则

  • 页面上的公司选择器现在会自动反映在其他 页面上最后选择的公司。 自定义排除规则 页面现在会自动同步其他 GravityZone 页面中使用该筛选器最后选定的公司。

已解决问题

GravityZone 平台

  • 修复了未进行登录尝试却触发 账户锁定 通知的问题。

  • 解决了 公司详情 部分的韩语本地化问题。

  • 修复了从年度许可切换为月度许可后, 健康状态仪表板 页面上终端模块显示异常的问题。

  • 安全修复。

XDR

修复了与Active Directory传感器相关的事件响应行动报告不一致问题。

2025年10月(版本6.68.0-1)

新功能

安全数据湖

我们很高兴地宣布推出 安全数据湖 ,这是一款全新的 Bitdefender 解决方案,旨在通过统一界面集中管理、丰富分析来自各基础设施的安全与运营日志数据。

我们同步推出 安全数据湖 针对MDR(托管检测与响应)的解决方案,包含产品的完全访问权限,并为选定的数据日志增加MDR检测与响应功能。

可直接通过 GravityZone , 安全数据湖 作为独立控制台提供,拥有专属页面,类似于电子邮件安全与移动安全模块。通过Bitdefender单点登录(SSO)系统简化访问流程,管理员可凭借一次安全认证无缝切换不同控制台。

功能概述

安全数据湖 支持企业实时收集、处理并分析来自多源头(终端、服务器、网络设备及云服务)的日志。该平台通过整合遥测数据、检测安全相关事件、简化合规与审计流程,为您提供环境全景可视化。

安全数据湖 与Bitdefender GravityZone深度集成,将可见性从终端和网络遥测扩展至第三方系统及基础设施。通过利用数据流、管道与路由技术, 安全数据湖 能自动分类、丰富日志数据并将其路由至适当存储目标,以供搜索、可视化及长期分析。

安全数据湖 的MDR功能强化了 Bitdefender 托管检测与响应服务,为安全运营中心(SOC)分析师提供通过 安全数据湖 收集的第三方遥测数据访问权限。该集成支持更深入的调查,并增强威胁检测与响应能力。

核心功能
  • 日志收集 - 通过轻量级代理(sidecar)管理Filebeat或NXLog等本地收集器采集日志,并经由加密通道转发器安全传输至平台。

  • 数据处理 - 使用规则与管道对消息进行过滤和增强,使管理员能规范化数据并提取可操作洞察。

  • 存储与保留 - 处理后的数据可存储于可搜索索引集供即时分析,或存入数据湖满足长期归档与合规需求。

  • 可视化与搜索 - 安全数据湖 提供直观仪表板、搜索功能及关联特性,简化威胁调查与运营监控。

  • 分诊查与调查(MDR) - 来自选定第三方安全工具的数据被持续监控,并整合至MDR事件响应工作流中,实现实时分诊与调查。

  • 响应(MDR) – 安全运营中心(SOC)全天候运作,提供建议和响应措施以遏制并缓解已识别的威胁。

关键优势
  • 跨整个环境的集中可视性

  • 与GravityZone及现有Bitdefender模块无缝集成

  • 可扩展的日志摄取与数据处理架构

  • 符合安全标准的存储及TLS加密通信

  • 灵活的数据保留策略,满足分析、取证及合规需求

  • (MDR)24/7全天候由MDR分析师主导的监控、调查与响应

授权许可

该产品作为两款新产品的附加组件提供:

  • GravityZone 安全数据湖

  • GravityZone 面向MDR的安全数据湖

MDR

  • 现推出两款新的年度MDR许可: Bitdefender MXDR Bitdefender MXDR Plus .

    Bitdefender MXDR包含 Bitdefender MDR 许可的所有功能,而 Bitdefender MXDR Plus包含 Bitdefender MDR Plus 许可证的所有功能。两者还包含 Bitdefender XDR 传感器提供的功能——生产力、身份和网络附加组件,因此与这些附加组件不兼容。

    它们可以在创建或更新公司时分配给客户,但不能分配给合作伙伴。

  • MDR违约保证现在可作为 Bitdefender MXDR的附加组件,而MDR违约保证Plus附加组件适用于 Bitdefender MXDR Plus。

    移除 Bitdefender MXDR或 Bitdefender MXDR Plus将自动移除违约保证附加组件,除非客户切换到 Bitdefender MDR Bitdefender MDR Plus .

GravityZone 平台

现在为 GravityZone 控制中心 提供了高对比度主题,确保提高文本可读性并减少视力障碍或光敏感用户的视觉疲劳。您可以在右侧用户菜单中选择新主题。

XDR & 终端检测与响应

  • 您现在可以在端点策略中启用 终端检测与响应 响应操作,路径为 事件传感器 > 常规 。启用后, 终端检测与响应 可根据检测逻辑在恶意进程执行前或开始执行后自动拦截。

    这些响应操作在事件的 响应 标签页及进程节点详情面板中均可见。

    重要提示

    • 此功能目前仅支持Windows操作系统。

    • 该功能需要 BEST 版本7.9.26.567或更高版本。

    • 终端检测与响应 响应操作不支持 GravityZone EDR云 许可证及 终端检测与响应 (仅报告)部署。

  • 新增了对 删除文件 操作的支持,该操作可在告警详情面板及 响应 标签页的组织事件中使用。此功能使分析人员可直接从告警或事件上下文中删除恶意或不需要的文件。

    重要提示

    • 该操作仅适用于由Office 365传感器生成的警报。

    • 要使用此操作,传感器设置期间创建的Microsoft Entra应用需包含 Files.ReadWrite.All 权限。

网络保护

您现在可以通过 自定义页面 功能在 配置配置文件 中为受限网站创建并分配个性化拦截或警告页面。这些页面也可通过 网络保护 策略部分启用和分配。

改进

MDR

  • MDR服务 页面现已包含使用 Bitdefender MXDR及 Bitdefender MXDR Plus许可证的企业详情。 我的公司 > 许可证 标签页也已更新,可显示这些许可证的相关信息。

  • MDR服务状态报告现在会显示关于 Bitdefender MXDR和 Bitdefender MXDR Plus许可证。

  • GravityZone 通知(例如 即将达到许可证限制 , 许可证到期 以及 达到或超出许可证限制 )现在会提供有关 Bitdefender MXDR和 Bitdefender MXDR Plus许可证的信息。

XDR & EDR

  • 进程及文件节点详情中的 数字签名 字段已更名为 签名状态 。现支持更多更新值以提高准确性: 有效 , 已过期 , 不受信任 不适用 .

    重要提示

    对于本次更新前生成的事件,该字段将显示 有效 即使实际签名不受信任或已过期。新生成的事件将反映正确的签名状态值。

  • XDR AWS传感器现支持AWS Control Tower环境,确保对所有Control Tower管辖账户的可见性和威胁检测。

    重要提示

    可选响应操作仅在管理账户中可用,允许禁用遭入侵的IAM用户。

策略

DNS查询 设置现已可在 事件类型 部分的 代理 > 安全遥测 页面中找到。

网络

筛选器菜单现在会高亮显示不兼容的筛选器,便于识别和调整。

风险管理

合规管理器 页面现在会显示最后一次自动刷新时间,并标明更新每小时进行一次。

阻止列表

  • 阻止列表现已自动启用并强制应用于所有MDR管理的终端,覆盖任何策略设置,其中DLL和脚本选项仍可由用户配置。

  • 阻止列表强制执行需要防火墙模块。若终端未安装防火墙模块,则网络连接上的阻止列表功能将不可用。请确保在需要阻止列表防护的所有终端上部署防火墙。

  • 阻止列表强制执行现在也包含对macOS终端的支持。

公共API

策略API

  • incidentsSensor.general.incidentsSensor.preExecutionincidentsSensor.general.incidentsSensor.postExecution 参数现已可用于 setPolicyModulesState 方法。这些参数使得可以启用或禁用 EDR响应操作 策略部分中的设置。

  • contentControl 属性在 settings 对象下,通过 getPolicyDetails 方法返回,现在包含了关于策略的 自定义页面 配置的信息。

事件API

  • type 属性返回,通过 getResponseActionStatus 方法,现在返回一个新值: 10 - 删除一个Office 365文件。

  • 在createResponseAction方法中使用的 actionType 参数现在有一个新的可能值: 10 - 删除Office 365文件。

已解决问题

阻止列表

  • 修复了导致阻止列表中CSV导入失败的问题。

  • 修复了 应用程序路径 字段在阻止列表中添加连接规则时为必填项的问题。

策略

  • 修正了 防篡改 页面上关于Linux支持预篡改的不准确描述。

  • 修复了导致 GravityZone 控制台无法应用某些系统变量(如 %programdata% .

网络

  • 解决了使用Mozilla Firefox浏览器时影响完整安装包下载的问题。

  • 修复了导致 执行摘要 报告在 网络 部分可访问的问题。

  • 修正了某些条件下多个 GravityZone 部分中终端计数显示错误的问题,该问题导致用户无法对部分终端执行操作。

XDR

解决了为无关联事件生成PDF报告时出现错误的问题。

GravityZone 平台

安全修复。

风险管理

修复了 风险缓解 模块在 风险管理 → 资源 页面中无法为某些用户加载特定资源的问题。

2025年10月(版本6.67.0-1)

新功能

健康仪表盘正式全面开放

从本版本开始,健康仪表盘将面向所有客户全面开放。该功能提供网络中端点状态与问题的综合概览。组件模块可呈现端点健康与性能的关键指标,并突出显示需要关注的重要问题。通过下钻功能,您可以从统计层级直接浏览多维数据并查看详细视图。

健康仪表盘还包含以下增强功能:

  • 现支持将健康仪表盘事件导出为PDF格式,便于保存、共享和查看网络健康状态。

  • 首次访问健康仪表盘页面时将提供引导式导览,带您了解界面的五个关键区域。

  • 活跃端点 组件模块已更名为 在线端点 ,现显示报告时处于在线的受管端点数量。

  • 通过高级用户修改策略设置的端点,现计入 端点策略状态 组件模块的警告计数器。

公共API

  • PHASR API

    PHASR API新增以下方法:

    • getPhasrRecommendations – 调用此方法可获取企业级推荐方案。

    • applyRecommendations – 此方法通过ID应用推荐方案,并返回每个请求的成功与失败详情。

    • getRecommendationProfiles – 使用此方法可获取特定推荐的行为画像及端点信息。

    • getAllCompanyResources – 此方法返回公司所有检测到的资源。

    • getAllCompanyIdentities – 此方法返回公司所有检测到的身份信息。

  • 推送API

    我们改进了事件处理机制,以提供更清晰的可见性,并减少新事件与更新事件之间的混淆:

    • 事件推送消息现支持一种新的事件类型: new-extended-incident 。该事件会在每次新建或更新 XDR 事件时触发。

    • new-incident 事件现可区分新事件与更新事件。事件更新可能包含一个可选的 nodes 对象及一个 alerts_count 字段。

  • 包API

    • 通过 productType 属性返回的 getPackageDetails 方法现新增一个可选值: 5 (PHASR独立版)。

    • modules 参数返回的 createPackage 方法现在新增了一个可选值: phasr .

    • createPackage 方法的 productType 参数 现在新增了一个可选值: 5 (PHASR独立版)。

    • updatePackage 方法的 modules 参数 现在新增了一个可选值: phasr .

    • updatePackage 方法的 productType 参数 现在新增了一个可选值: 5 (PHASR独立版)。

改进

集成中心

集成中心目录现已包含以下集成:

  • Splunk(安全遥测) ——将事件直接转发至Splunk进行分析。

  • Syslog(安全遥测) ——将事件导出至任何兼容syslog的平台。

集成中心目录现已包含以下身份提供商(IDP)集成:

  • 第三方身份提供商 ——连接外部IDP实现统一访问。

  • Microsoft Active Directory联合服务(ADFS) ——启用ADFS联合认证。

  • Azure Active Directory联合服务 ——与Azure AD集成实现安全单点登录。

  • Okta ——将Okta作为Bitdefender控制台的身份提供商。

PHASR

  • PHASR现可作为独立解决方案部署,支持集成到多厂商安全架构中。独立部署需专用许可证。

  • 新增 受限行为画像 小组件至PHASR仪表板,可视化展示被 自动模式 直接控制 .

  • 新增 PHASR终端分布 小组件,展示终端在PHASR分类中的分布情况。每个分类可查看运行在自动模式与直接控制模式下的终端数量。

  • 新增 攻击面暴露度时序波动 小组件,展示企业整体风险评分随时间的变化趋势。

  • 策略 > 风险管理 ,显示PHASR设置及激活状态的状态指示器。

  • 策略 > 分配规则 中定义的PHASR设置现在优先于设备策略中的设置。

  • 您现在可以在 终端模块状态 报告中查看PHASR模块的状态,确保与其他模块的可见性和跟踪。

  • 健康仪表板中的 终端问题 小部件现在包含PHASR相关模块数据。

策略

  • 安全服务器 现在可在可配置的时间窗口内自动重启(如果更新后需要重启)。您可以在 策略 > 代理 > 更新 > 产品更新 > 重启时间(如需) .

  • 策略设置的 继承规则 页面新增了以下选项:

    • 全部 复选框位于 模块 下拉列表中 - 选择此选项可在创建规则时一次性添加所有模块和部分。

    • 删除 表格顶部的按钮 - 选择此选项可一次性从页面中移除多条规则。

Bitdefender 容器镜像扫描器

  • 历史日志 面板现在提供了更全面的详细错误信息,特别是与 bcst-cli 权限和配置相关的信息。您可以从 Bitdefender 容器镜像扫描器卡片访问该面板。

  • 为提高安全性,扫描器认证集成设置期间颁发的令牌在删除相应集成卡片后立即失效。每次新集成时会自动生成新令牌。

风险管理

新的合规标准现已适用于 发现 , 身份风险 以及 合规管理器 页面:

  • Cyber Essentials v3.2 (英国)

  • Essential Eight v2023.11 (澳大利亚)

策略 页面中,PHASR策略页面已从 风险管理 页面移至其专属子章节。

网络

  • 网络表中的排序偏好现在可在智能视图中保留,确保每次访问时您选择的顺序都能保持不变。

  • 筛选器现在能更贴合网络页面宽度,提升了可读性。

已解决问题

XDR & EDR

  • 修复了从EDR进程节点详情面板跳转至实时搜索时出现的错误。相关进程现在能正确显示,而非返回访问错误信息。 EDR 进程节点。相关进程现在能正确显示,而非返回访问错误信息。

  • 修复了 新事件已分配给您 通知在使用 分配 选项时未触发的 事件 页面问题。

GravityZone 平台

  • 修复了导致单点登录(SSO)失败并返回502错误代码的问题。

  • 安全修复。

  • 修复了中文控制台环境下从 风险管理 导出的CSV文件未正确翻译的问题。

沙盒分析器

解决了 手动提交 页面搜索框无法显示三字母公司名称的问题。

2025年9月(版本6.66.0-1)

早期访问

健康仪表盘

健康仪表盘引入了强大的下钻导航功能,这是一项新能力,使您能够通过从统计层级直接浏览到详细视图来探索多维数据。

您现在可以从任何小部件无缝导航至特定板块,高效分析需要关注的关键问题。下钻功能主要聚焦于网络板块,但根据小部件类型,也可扩展至控制中心的其他区域。

此项增强功能提供了针对终端健康状态与性能的定制化洞察,可提升可视化程度并简化调查流程。

新功能

Bitdefender 容器镜像扫描器

Bitdefender 容器镜像扫描器现已支持按月订阅 容器防护 服务。有关此集成的更多信息,请参阅 Bitdefender 容器镜像扫描器 文档。

改进项

风险管理

  • 风险管理部门下的终端风险分析(ERA)仪表盘 已重新设计,以提升数据清晰度并提供更直观的风险视图。 它现在是统一

    ASM仪表盘 的组成部分,与PHASR和EASM并列,使您能够通过组合这三个区域的部件来创建自定义智能视图。 本次更新带来了更智能、更清晰且更具可操作性的仪表盘,帮助您更好地理解和管理组织风险。

    关键改进包括:

    企业漏洞部件

    • ,按CVE编号、严重程度、资源类型、受影响应用及漏洞存在时长进行细分。 资源部件

    • (按操作系统分类的本地资源及涉及事件的资源)。 排行榜部件

    • 用于展示各类风险指标的排名情况。 用于发现、漏洞和身份风险,现提供独立的严重性和影响细分分析。

    • 统一的企业状态组件 整合了整体风险评分、评分细分及风险分布。

    • 增强型时间轴评分组件 支持7/30/90天选择,悬停时可查看详细的分数变动说明。

    • 提升清晰度与交互性 通过更完善的解释和透视选项,优化发现、漏洞及身份风险的展示效果。

    • 可自定义布局 支持调整组件大小与位置以适配个性化需求。垂直调整时,组件最多显示20项内容以提升可视性。

    • 集成反馈表单 可直接从仪表板提交意见。

  • GravityZone 现支持Kubernetes安全态势管理(KSPM)标准,包括 CIS Kubernetes 。这些标准已被添加到 合规管理器 发现 页面下的 风险管理 模块,并纳入合规报告。

  • 合规标准 筛选器中, 发现 身份风险 页面下的 风险管理 模块现在仅显示您拥有完全访问权限的合规标准。高级标准需搭配合规管理器插件方可查看。

  • 发现 身份风险 页面上,右侧面板中的合规信息已从顶部移至 合规标准 部分下方。

  • 资源 网格导出CSV时, 上次扫描时间 字段会包含在导出文件中。这一改动是为了更方便地识别资源的上次扫描时间。

  • 现在,您可以在 资源 网格中查看漏洞首次在资源上被识别的时间戳,具体位置在查看资源详情的 应用漏洞 标签页下, 首次发现 字段中。该字段也可作为 按资源分类 CSV导出的一部分,从 漏洞 网格下载。

  • 现在, 资源类型 字段会作为 按资源分类 CSV导出的一部分,从 漏洞 网格中导出。

PHASR

  • 在“按影响排序的顶级建议”、“篡改工具”、“利用合法二进制文件”、“盗版工具”、“加密矿工”或“远程管理工具”组件中点击推荐项时,现在会打开一个侧边面板显示详细信息,便于查看和操作。

  • PHASR仪表盘中新增了交互式右侧面板,用于展示使用此类工具的行为画像、未使用此类工具的行为画像,以及显示用户与终端组合的受限行为画像。该面板还提供搜索功能,可通过输入用户或终端名称的任何部分快速定位特定画像。

  • 现在无需依赖策略激活即可从安装包直接安装PHASR模块,分析师可完全控制安装过程。

  • “攻击面暴露”组件现在以0到100的范围显示残余暴露值,并清晰标注通过Autopilot和直接控制缓解的比例,为Autopilot、直接控制和混合模式提供精确的可视化数据。

EASM

  • EASM扫描配置窗口中的数据隐私声明已更新,明确说明扫描可能使用服务识别工具。

  • 备注现在最多可包含50,000个字符,便于安全分析师在调查中记录更详细的发现,并保持创建和编辑备注功能。

  • 提升了对域名证书过期的检测精度,并增强了对暴露服务漏洞的可视化能力。

网络

  • 当筛选条件冲突时,系统现在会显示明确提示信息。

  • AD集成已从“角色筛选器”移至“实体类型筛选器”,以实现终端属性的清晰划分。

  • “黄金镜像”从“实体类型筛选器”移至“角色筛选器”,以与管理终端属性保持一致。

  • 参与仪表盘健康状态早期体验计划的用户现可使用以下新筛选器:

    • 产品更新状态 :根据终端产品更新状态筛选。可搜索已更新、过期的终端,以及策略中禁用产品更新的终端。

    • 安全内容更新状态 :根据终端安全内容更新状态识别。可查看最新或过期的终端、策略中禁用安全内容更新的终端,以及离线超过24小时的终端。

    • 终端问题 :根据网络中发现的各类问题查看终端。可筛选存在重要安全问题的终端(如未解决的恶意软件检测)、通信问题终端或模块相关问题终端。

    • 安全服务器状态 :根据状态筛选 安全服务器 。可查看负载过低、负载过高或缺少安全内容更新的安全服务器。

    • macOS权限问题 :识别因权限不足导致问题的macOS终端,包括未允许的系统/网络扩展、未授予的全磁盘访问权限等限制。

XDR & EDR

  • 终端详情页新增了两个字段: 远程Shell连接 页面:

    • 最后刷新时间 :指定详细信息上次更新的时间。

    • 状态 :显示端点的当前 在线 离线 状态。

    新增按钮可手动刷新端点详细信息。

  • 事件 历史 面板现在会显示所有更新事件的 严重性评分 ,帮助安全分析师识别可能预示更高组织风险的事件严重性上升。

  • 事件 历史 面板现在会显示所有 严重性评分 用于 创建 事件。

  • 事件分析员备注现在最多支持50,000个字符。

阻止列表

  • 阻止列表中的连接规则创建现在允许选择目标平台(Windows、macOS或两者)。若规则针对macOS,则自动禁用不支持的选项。

  • 在安装包设置和重新配置代理任务中为防火墙添加了带信息提示的macOS图标,表明在完整macOS功能可用前仅提供部分支持。

公共API

operatingSystems 参数现已可用于连接类型黑名单规则。以下方法在 事件API 中已更新:

  • 您现在可以在 addToBlocklist 方法的请求中包含该参数。

  • getBlocklistItems 方法现在会返回该参数。

策略

  • 策略中 代理 > 设置 部分新增了一个选项,允许在Windows和macOS的 BEST 代理图形界面中显示策略名称。

  • 现在在以下区域强制执行最低复杂度要求:

    • 卸载密码 安装包中及策略的 代理 > 设置 部分。

    • 高级用户密码 在策略的 代理 > 设置 部分。

网络防护

网络防护 > 分配调度程序中的调度程序下拉菜单现在支持搜索可用调度程序,简化了多调度器环境中的选择操作。

已解决问题

XDR

修复了直接通过URL访问组织事件时 概览 部分不显示数据的问题。

GravityZone 平台

安全修复。

2025年8月(版本6.65.0-1)

新功能

Bitdefender 容器镜像扫描器

Bitdefender 容器镜像扫描器现已集成于 集成中心 。配置后可通过 bcst-cli 命令行工具扫描来自注册表或CI/CD流水线(通过tarball文件)的容器镜像。支持的注册表包括AWS ECR、Azure容器注册表和Google Artifact Registry。注册表扫描结果会自动发送至 GravityZone 并显示在 风险管理 模块中。

此新功能目前仅限包含 容器防护 .

更多信息请参阅 Bitdefender 容器镜像扫描器 .

MDR

  • GravityZone 身份提供商现为MDR服务提供认证与访问权限。详情请参阅 MDR门户单点登录 .

  • 合作伙伴在创建或修改客户公司时分配MDR或MDR Plus许可证时,现需配置紧急联系人。该联系人可以是客户层级中经过验证的MDR合作伙伴联系人、现有 GravityZone 用户,或通过电子邮件验证的自定义联系信息。

    注意

    以下前提条件仍适用:层级中所有公司必须启用 您的Bitdefender合作伙伴可协助您进行安全管理 选项。

  • 年度合作伙伴现可通过提供紧急联系人,为其自身或层级内其他合作伙伴注册MDR服务。联系人可以是公司内现有用户账户或通过电子邮件验证的自定义联系信息。

    此注册允许他们访问MDR门户,管理持有MDR许可证的客户,前提是这些客户已向合作伙伴授予安全管理权限。

    重要提示

    年度MDR许可证仅限客户公司使用,与合作伙伴账户不兼容。

  • 客户现可在 GravityZone 中通过许可证验证后提供MDR联系人,激活MDR或MDR Plus许可证。联系人可以是现有 GravityZone 用户,或通过电子邮件验证的自定义联系人。

    注意

    客户仍需启用 您的Bitdefender合作伙伴可协助您进行安全管理 选项。

  • MDR服务 页面已添加到 GravityZone 控制中心 ,用于显示每家公司的MDR注册状态、授权期限和服务模式。客户可查看与本公司相关的信息,而合作伙伴则能查看所有托管公司的信息。

    该页面还包含一个 打开控制台 按钮,可直接访问MDR门户。

  • 新增的 MDR安全遥测排除项 页面现已发布于 控制中心 MDR服务 模块下,用于展示由 Bitdefender MDR 配置并应用于终端策略中 代理 > 安全遥测 .

XDR & EDR

  • 现在您可以从 XDR EDR 事件图谱节点直接跳转至实时搜索界面,系统将自动填充与事件上下文匹配的查询条件以供执行。此功能目前仅支持以下节点类型:

    • EDR 进程节点:点击新增的 Live Search中的相关进程 在详情面板中点击此选项可搜索所有关联的进程实例。

    • EDR 网络节点:在详情面板中点击 Live Search中的相关连接 以查看受影响端点发起的所有网络连接。

    • XDR 终端和服务器节点:在详情面板中使用 在Live Search中查看进程 来探索选定系统上所有运行中的进程。点击 Live Search中的网络连接 选项可搜索受影响系统发起的所有网络连接。

    通过提供可直接执行的上下文化查询,该功能实现了更快速、更聚焦的调查。

  • 您现在可以直接通过 XDR 事件图谱中的用户节点重置遭入侵或可疑的Google Workspace账户密码。在详情面板中点击 重置Google账户密码 选项,该选项位于 操作 菜单下。

    这一新的响应操作会被记录在事件的 响应 标签页和 历史 面板中。

  • 如果您拥有GravityZone EDR数据保留附加组件且在终端策略中启用了安全遥测功能,现在可以在 历史搜索 页面查看原始事件。即使您正在使用MDR服务、将遥测事件转发至第三方SIEM或同时进行这两种操作,该功能仍可使用。

公共API

PHASR API 现已开放,支持通过编程方式与该功能交互。发布时可用的方法如下:

  • getMonitoredRules - 该方法显示特定公司所有行为类别下受监控的PHASR规则。

  • getMonitoredRuleData - 此方法可获取特定PHASR规则及其适用行为配置文件的详细信息。

  • editMonitoredRulesAccess - 通过此方法可根据特定PHASR规则生成的建议限制或允许访问行为配置文件。

改进

反恶意软件

针对 潜在有害应用程序(PUA) 的响应操作现已在扫描任务中支持。配置选项可在策略设置、 网络 模块及YARA检测规则中进行设置。

可选操作包括:

  • 仅报告

  • 修复

  • 移至隔离区

新操作也会记录在 用户活动 模块中。

风险管理

GravityZone 风险管理 功能扩展至macOS终端。

  • 最低 Bitdefender 代理版本要求:7.21.53.200096。

  • 支持的最低操作系统版本:macOS Monterey(版本12)。

重要提示

评分计算公式现已包含新的macOS攻击面。系统将触发重新计算,风险分数可能因新发现的检测结果而上升或下降。

PHASR

  • PHASR仪表板小组件现在会根据每类规则的最短学习周期显示剩余学习时间及完成百分比。

  • 所有受监控分类的小组件现在均包含 受限行为 配置段。该配置段为 自动模式 直接控制 提供独立细分,从而更清晰地展示每类中的执行操作。

策略

  • 策略变更现在能更高效地应用于所有终端。

  • 代理 > 更新 策略章节中更新位置的描述进行了优化,使其更清晰详细。

  • 安全遥测事件名称已优化以确保一致性。

XDR

事件图中的AWS用户节点现在在详情面板中包含 组织ID 以提升上下文信息。您可通过 历史搜索 使用 other.organization_id .

公共API

  • 以下API方法已修改,以支持为按年许可的公司添加MDR紧急联系人的功能。

    现在您可以在以下方法的请求中添加 mdrContactInformation 对象:

    公司API :

    • createCompany

    • updateCompanyDetails

    • setLicenseKey

    • addProductKey

    许可API :

    以下方法现在会返回 mdrContactInformation 对象:

    • getCompanyDetails

    • getCompanyDetailsByUser

    • getNetworkInventoryItems

  • 现在 setPolicyModulesState 方法已在 策略API 中提供。您可以使用此方法来启用或禁用与特定策略相关的设置。

  • createResponseAction 方法中, 事件API 现在为 actionType 参数:

    • 8 - 禁用Google用户。

    • 9 - 重置Google用户的凭据。

已解决问题

XDR与EDR

修复了导致 自定义检测规则 页面持续卡在加载状态的问题。

EASM

  • 修复了某些情况下 EASM 数据在CSV导出中显示不正确的问题。

  • 解决了 EASM 未在 GravityZone 控制台显示的问题(添加许可证密钥后)。

GravityZone 平台

修正了西班牙语密码过期信息中错误提及许可证的问题。

2025年6月(版本6.64.0-1)

新功能

集成中心

我们推出了新的 集成中心 页面(位于 GravityZone 中),以简化集成管理。该中心提供集中控制功能,可轻松连接、监控和扩展您的网络安全生态系统。中心统一展示已激活的配置集成及其他可用选项,并清晰分为两个部分: 已配置的集成 集成目录 .

此次发布标志着从现有集成页面及其他集成方式过渡的第一步。现阶段,仅支持通过新枢纽配置与VMware vCenter的集成。

当前集成目录展示以下集成类型:

  • VMware vCenter - 自动将虚拟机从VMware vCenter导入并同步至GravityZone控制台,并在网络分区中显示。

  • Veeam Backup & Replication - 在虚拟机恢复至生产环境前发现其安全隐患。该集成强化了数据恢复流程,确保恢复的机器安全可靠。

  • Microsoft Active Directory - 使GravityZone能够从本地Active Directory导入资产清单。通过该集成可轻松部署并管理AD终端上的防护。

  • VMware Tanzu - 将GravityZone控制台中配置的BEST代理部署至BOSH管理的VM实例,在VMware Tanzu环境内创建实例时集成获奖的终端安全防护。

  • Microsoft Exchange(本地版) - 将GravityZone防护扩展至Exchange服务器,为所有活跃邮箱(包括用户、会议室、设备及共享邮箱)提供反恶意软件、反垃圾邮件、反钓鱼及附件内容过滤功能。

  • SecurityCoach (KnowBe4) - 允许GravityZone向SecurityCoach发送事件数据。控制台利用这些数据生成报告并创建实时指导活动。

VMware vCenter

VMware vCenter是集中管理平台,管理员可通过其管理跨多个VMware vSphere实例的虚拟化环境。该集成使得 GravityZone 云能够通过装有 BEST 代理的终端连接VMware vCenter,实现现有资产清单的检测与同步。此流程可简化对所有虚拟机的集中管理和监控,这些虚拟机将在 网络 分区中完整显示并可供访问。 GravityZone .

注意

以下版本 BEST 需要满足以下版本要求:

  • Windows - 7.9.24.x 或更高版本

  • Linux - 7.6.0.x 或更高版本

  • macOS - 7.21.53.200090 或更高版本

外部攻击面管理 ( EASM )现已全面推出

GravityZone 版本中, EASM 已面向全部客户正式开放。

GravityZone EASM 通过提供关键的外部视角(模拟攻击者的观察方式),帮助组织识别并缩减其外部攻击面。这种可见性对于发现可能成为威胁分子入口的未知、过时或配置不当的资产至关重要。通过揭示这些漏洞, EASM 使安全团队能够采取主动措施,在攻击发生前降低风险,而非仅于入侵后被动响应。

EASM 包含三个页面:

  1. EASM 仪表盘 ——可视化展示托管企业的所有已知资产与构件,包括相关漏洞和扫描结果。

  2. EASM 资产 ——显示检测到的企业资产,如域名、IP地址和电子邮件。

  3. EASM 构件 - 显示检测到的公司资产,如ASN报告、证书、IP段、DNS记录及服务。

作为托管服务提供商(MSP),您还可为按月订阅的托管公司启用 EASM 附加组件供其自用或转售。

注意

EASM 附加组件仅适用于按月订阅且正在使用 安全版 , 安全增强版 安全高级版 防护方案的公司。

功能改进

XDR与EDR

  • 现在您可直接在 事件 页面中修改优先级并为单个或多个事件分配分析师。新增的 分配 优先级 按钮位于 更改状态 按钮旁,使批量操作更快捷易用。

  • 现在可从事件的 概览 页面下载PDF格式的事件报告。通过 生成报告 按钮(位于 摘要 小部件以访问它。

  • 活动面板 进行了多项可用性改进,旨在简化您的工作流程、增强可见性和灵活性,并使警报管理更加直观高效:

    • 可调整大小的面板:根据您的查看偏好调整面板宽度。

    • 可折叠视图:需要更多空间处理其他任务时可折叠面板。

    • 搜索功能:使用新增的搜索选项快速定位特定条目。

    • 基于时间戳的警报筛选:按精确时间范围筛选警报以进行聚焦分析。

    • 警报分组:按多种标准对警报分组,以便更好地理解事件模式。

    • 交互式分组导航:点击分组名称可高亮显示包含该组警报的所有节点和转换。

    • 资源计数可见性:直接在警报详情中查看每个警报涉及的资源数量,每个展开的警报分组会显示资源总数。

  • 网络传感器新增状态指示器,用于提示与Bitdefender全球防护网络的连接已禁用,此时网络漏洞扫描器模块功能将受限或受损。

  • 详情 面板的 传感器管理 页面中,当虚拟设备部署于Azure云时,网络传感器现在会显示资源标识符的专属区域。

风险管理

容器资源现已显示在 资源 , 发现 漏洞 页面中,这些页面位于 风险管理 板块内。

完整性监控

新增了 待处理 状态至 完整性监控 删除和移至隔离区操作,适用于被活动规则或其他软件锁定的文件。这些操作会自动重试,并在 GravityZone 中通知用户锁定解除及操作完成。

网络

  • 为确保结果更一致, 实体类型 筛选器现在会自动填充预定义值(物理机、虚拟机、容器和黄金镜像),只要配置了仅与这些实体相关的筛选器(例如操作系统类型:Windows)。

  • 在树形视图中添加了自动滚动功能,执行透视或 转到位置 .

  • 在右键菜单中新增搜索栏,用户可快速查找并执行分类区域内的操作。

网络防护

  • 新增支持在 网络防护 > 常规 > 拦截加密流量 .

    注意

    MAPI邮件扫描仅适用于Microsoft 365域名。

  • 新增支持在 网络防护 > 网页防护 > 邮件流量扫描 。这确保了更一致的电子邮件流量处理,并使MAPI与其他电子邮件扫描协议保持一致。

  • Windows端点现在支持在 内容控制 > 应用程序黑名单 中定义的通配符。在macOS端点上,通配符被视为字面字符。

    注意

    此功能仅适用于使用BEST Windows 7.9.24.x或更高版本的端点。

PHASR

  • 端点详细信息页面现在显示PHASR模块的状态。

  • 推荐详情 窗口中, 监控规则 名称显示为链接,点击可打开 PHASR监控规则 网格(在新标签页中打开,并按所选规则预过滤)。

威胁探测器

隔离 操作中,威胁探测器现在包含一个确认对话框。此外,侧边面板会显示所选设备的隔离状态。

公共API

以下API方法已添加或修改,以支持新的 集成中心 功能及通过该中心配置的集成:

  • 集成API

    • createIntegration - 使用此方法创建新集成。

    • updateIntegration - 使用此方法更新集成。

    • getIntegrationDetails - 使用此方法请求获取集成相关信息。

    • getConfiguredIntegrations - 此方法用于获取特定公司配置的所有集成列表。

    • deleteIntegration - 使用此方法删除指定集成。

    • manageIntegration - 使用此方法启用或禁用集成。

  • 网络API

    • getCustomGroupsList方法现在会返回网络树中Network节点下的所有类型。

  • 推送事件

    • 集成中心状态变更 集成中心内配置的集成状态发生变化时,现在会发送此推送事件。

以下API方法已更新以支持新的EASM插件:

  • 公司API

    • manageEASM manageEASMResell 参数现已可用于 createCompany 方法。 许可API

  • manageEASM

    • manageEASMResell 参数现已可用于 setMonthlySubscription 方法。 方法。

    • getLicenseInfo 方法现在返回 manageEASMmanageEASMResell 属性。

    • getMonthlyUsagegetMonthlyUsagePerProductType 方法现在返回 easmMonthlyUsage 属性。

  • 网络API

    • getNetworkInventoryItems 方法现在返回 manageEASMmanageEASMResell 属性。

已解决问题

GravityZone 平台

  • 修复了影响 Amazon EC2 集成部分功能的本地化问题。

  • 修正了中文版本中的若干翻译错误 控制中心 .

健康状态面板

修复了导致 终端策略状态 控件在某些场景下无法显示数据的问题。

风险管理

解决了身份风险CSV导出为空的问题。该行为与 区域 筛选器有关。

2025年5月(版本6.63.0-1)

新功能

网络漏洞扫描器

网络漏洞扫描器是 网络传感器虚拟设备 ( NSVA )的新功能,属于 风险管理 模块。它通过监控网络来检测开放端口、识别活跃应用,并定位与这些应用相关的已知漏洞(CVE)。该功能通过分析网络暴露的服务及潜在安全风险,支持主动安全评估。

升级至该版本 GravityZone 后, 传感器管理 中所有网络传感器的状态将显示为 需操作 ,因为需要配置网络漏洞扫描功能。

状态变更规则如下:

  • 若网络传感器与网络漏洞扫描器均处于 活跃 ,状态将显示为 活跃 .

  • 若网络传感器或网络漏洞扫描器任一处于非 活跃 状态,则默认显示网络传感器的状态。

  • 若一方为 活跃 而另一方非活跃,状态将被设置为 需采取措施 .

合规管理器正式发布

此版 GravityZone 中,原先以 合规 命名的早期体验功能现已正式更名为: 合规管理器 .

合规管理器基于广泛采用的行业标准,持续提供终端合规状态的可见性。作为 GravityZone 用户,您可以:

  • 评估合规态势 :查看针对各项标准的企业合规状态概览。

  • 审查详细控制项 :检查单项合规控制措施,通过详细评分与细分定位需改进领域。

  • 简化报告与审计 :一键生成全面合规报告,简化审计准备工作。

您可在 合规管理器 页面位于 控制中心 主菜单的 风险管理 .

所有有权访问 风险管理 页面且该功能包含在基础许可证中的公司均可使用 合规管理器 页面。完整访问基础标准(如Bitdefender Windows网络卫生基线)及其报告功能无需额外费用。

但若要访问并下载高级标准(如GDPR、PCI DSS或SOC 2)的报告,则需购买合规管理器附加许可证。

该附加许可证适用于按年或按月订阅的企业客户。

改进

网络

  • 为多选实体新增右键菜单,提供快捷操作入口。菜单采用分类抽屉式设计和可搜索界面,以优化工作流程并提升易用性。

  • 新增两个筛选器和列—— 已删除 (通用)与 已迁移 (仅限MSP企业),帮助企业加强实体管理并提升可视性。

网络防护

  • 在GravityZone策略的 服务器流量扫描 模块(位于 网络防护 > 网络攻击 下)新增针对服务器入站流量的扫描功能,包含专门拦截服务器(尤其是域控制器)加密流量的子模块,以增强加密网络通信的可视性和控制力。

  • 扫描RDP 改为检查 RDP流量 并将其从 网络防护 > 常规 移至 网络防护 > 网络攻击 > 网络攻击防护 以提升上下文关联性。

PHASR

提高了规则触发计数计算的准确性。

策略

对策略设置多个部分的界面文本进行了小幅改进。

公共API

以下公共API方法已更新以支持合规管理器插件:

  • 公司API

    • 现在 manageComplianceManagermanageComplianceManagerResell 参数可用于 createCompany 方法。

  • 许可API

    • 现在 manageComplianceManagermanageComplianceManagerResell 参数现已可用于 setMonthlySubscription 方法。

    • 现在, getLicenseInfo , getMonthlyUsagegetMonthlyUsagePerProductType 方法会返回 complianceMonthlyUsage 属性。

  • 网络API

    • 现在, getNetworkInventoryItems 方法会返回 manageComplianceManagermanageComplianceManagerResell 属性。

风险管理

  • 符合 CIS标准 的智能视图已从 发现 身份风险 页面移除。您现在可以使用该标准创建并保存自定义视图。

  • 新增了一项将 漏洞 视图导出为CSV文件的功能。该特性可快速识别受影响的软件,并有助于简化修复工作。CSV文件中按资源分类列出应用程序,并包含每个资源的详细信息。

报告

简化月度许可证使用情况 月度许可证使用情况 报告已更新,包含有关合规管理器的信息。

已解决问题

勒索软件缓解

修复了配置配置文件部分中勒索软件缓解模块的文件夹类型排除项中错误允许通配符的问题。

GravityZone 平台

  • 解决了 GravityZone 控制台部分内容未正确翻译为中文和韩文的问题。

  • 安全修复。

XDR

对于启用本地同步的Azure AD用户, 强制凭据重置 禁用用户 响应操作现在具有持久性,不再被同步过程还原。

网络

修复了当账户语言设置为葡萄牙语时,用户无法在重新设计的网络部分创建计划重启任务的问题。

已知问题

PHASR

使用策略继承时, PHASR 设置不会传递至 风险管理 部分。因此,源策略中的设置不适用于继承策略。

2025年5月 (版本6.62.0-2)

改进

主动强化与攻击面缩减 (PHASR)

增强策略配置能力以提高灵活性和精细度,同时更新并修复了PHASR仪表板的若干小问题。

已解决问题

EDR & XDR

修复了特定场景下 事件 网格中显示ID递增的重复事件的问题。网格中不再出现重复事件。

2025年4月 (版本6.61.1-1)

新功能

主动强化与攻击面缩减 (PHASR)

PHASR提供内部攻击面的全景视图,通过识别和缓解环境中的可利用攻击向量来减少暴露风险。

该功能主要围绕两个关键阶段展开:

  • 学习阶段

    PHASR从学习阶段开始,持续监控用户行为和系统交互以理解典型活动模式。此阶段最长可持续30天。若启用EDR且具备足够历史数据,学习阶段可能提前完成。

  • 攻击面缩减

    学习阶段结束后,PHASR会生成针对性建议以缩减攻击面。这些建议聚焦于消除以下类别的潜在威胁:

    • 离地生存二进制文件 (LOLBins)

    • 篡改工具

    • 盗版工具

    • 加密挖矿程序

    • 远程管理工具

每项建议均关联行为画像(即唯一的用户-设备组合)。同一用户若使用多台设备,可能出现在不同建议中。

攻击面包含攻击者可能用于未授权访问或利用系统漏洞的所有潜在攻击向量。PHASR通过主动检测并阻止工具和二进制文件的滥用(在其被武器化之前),帮助您最小化攻击面。

注意

PHASR仅作为独立附加组件提供,且需要具备EDR功能访问权限的许可证。您可通过应用于托管端点的策略启用此功能。

新版网络功能全面上线

从本次更新开始,重新设计的 网络 模块将完全取代旧版。新版提供优化的界面与功能,以及更直观的导航,使网络环境的查看、管理和组织更加便捷。

  • 创建公司与群组

  • 重命名、移动或删除实体

  • 分配策略或安全服务器

  • 可视化增强:

    • 树状视图:按文件夹层级展示终端,包含快速定位特定终端的搜索功能。

    • 智能视图:扁平化的预设及可配置配置文件集中列表,支持高级筛选与排序。

  • 简化导航:

    • 界面通过新增筛选器、附加列和增强排序功能,实现网络层级的无缝导航。

    • 系统会记忆您在GravityZone中的浏览位置,减少返回先前视图的时间消耗。

  • 内联操作菜单支持快速操作:

  • 剪贴板集成:

    • 将实体详情直接复制至剪贴板,简化管理任务与外部报告流程。

  • 灵活布局与筛选:

    • 完整列自定义:按需显示/隐藏、重排及调整列宽。

    • 所有列均支持筛选排序,且切换视图或导航时筛选条件持续生效。

MSP

  • 采用月度订阅的企业现可启用EDR数据保留附加组件以长期存储原始事件。激活数据保留附加组件需确保企业已同时启用EDR附加组件,且同一时间仅能激活一个数据保留附加组件。

  • PHASR附加组件现已面向采用 安全版 , 安全增强版 安全旗舰版 防护模型的月度订阅企业开放。

GravityZone 平台

  • IntelliZone 页面现已可用,您可以直接从 GravityZone .

  • 现在可以直接在 安全服务器 网络传感器虚拟设备 中配置密码过期设置,该选项位于 GravityZone 控制台的 配置 > 安全服务器 设置 > 隐私 .

  • GravityZone 控制中心 现已支持深色模式。新视觉主题旨在延长使用时间的同时提升用户舒适度,同时保持完整的功能和可访问性。

    在右侧用户菜单中,您可以选择三种主题:

    • 深色主题

    • 浅色主题

    • 系统主题(默认)

策略

  • 新增的 阻止列表 功能允许您在GravityZone中自定义阻止列表设置,以防止特定文件、应用程序或网络连接运行或访问您的系统。

    应用程序哈希功能现已支持更多文件类型:Windows上的DLL文件、 .dylib macOS上的文件、以及 .so Linux上的文件。所有操作系统还支持脚本文件。

    为提供更精细的控制,GravityZone中在公司级别定义的阻止列表规则现在可以在分配给端点的策略中启用或禁用。

  • 策略设置中的 中继 页面新增了白名单域名版块,允许上传实时搜索API结果。

EDR与XDR

现在您可以通过点击 导出视图 图标将事件网格导出为CSV文件,该图标位于 事件 页面右上角。实体和资源列是动态生成的。如果没有任何事件涉及特定资源或实体,则不会显示相应的列。每次最多可导出10,000个事件。如果您的数据集超过此数量,建议调整搜索选项。

公共API

  • EDR数据保留和PHASR MSP附加组件

    为便于实施PHASR、EDR数据保留90天、EDR数据保留180天和EDR数据保留1年MSP附加组件,以下API方法已更新:

    • 公司API

      • 现在, edrDataRetention , managePHASRmanagePHASRResell 参数已可用于 createCompany 方法。

    • 许可API

      • 这些 edrDataRetention , managePHASRmanagePHASRResell 参数现已可用于 setMonthlySubscription 方法。

      • getLicenseInfo 方法现在会返回 edrDataRetention , managePHASRmanagePHASRResell 属性。

      • getMonthlyUsage 方法现在会返回 edrStorage90DaysUsage , edrStorage180DaysUsage , edrStorage1YearUsage 以及 phasrMonthlyUsage 属性。

      • getMonthlyUsagePerProductType 方法现在返回 phasrMonthlyUsage , edrStorage90DaysUsage , edrStorage180DaysUsage , edrStorage1YearUsage 以及 phasrMonthlyUsage 属性。

    • 网络API

      • 方法 getNetworkInventoryItems 现在返回 managePHASR 属性。

  • 账户API

    • 现在 authenticationMethod 参数可用于 updateAccount 方法。

    • 方法 getAccountDetailsgetAccountsList 现在返回 authenticationMethod 属性。

  • 网络API

    • 新增 runLiveSearchQuery 方法。该方法支持使用实时搜索功能,通过Osquery(一种采用SQLite查询语言的操作系统检测框架)直接从在线端点获取事件信息和系统统计数据。

      若要将实时搜索结果上传至S3存储桶,需预先配置AWS(亚马逊云服务)平台。

  • 补丁管理API

    补丁管理API提供多个方法,用于访问和集成补丁管理模块的核心功能。本次发布包含以下方法:

    • getMissingPatches - 获取指定端点缺失的补丁列表(安全与非安全补丁)。

    • getInstalledPatches - 获取指定端点已安装的补丁列表。

功能改进

策略

策略界面现采用重新设计的 常规 反恶意软件 版块布局,优化了界面说明文字并重构左侧菜单。

  • 常规 类别的设置项现重组为三个新版块: 策略 , 代理 中继 .

  • 其余版块均归入新增的 防护与监控 类别。

  • 策略继承规则和反恶意软件排除项现在分页显示,以提高可见性。

  • 新增的搜索功能可帮助您快速查找特定页面、章节和标签,支持 GravityZone .

  • 菜单中的状态指示器可让您一目了然地了解安全态势。

EDR & XDR

  • 新事件 通知已更名为 事件动态 并增强了功能。您可以选择 接收事件更新通知 选项,不仅会在新事件发生时收到通知,还会在最近一次通知后一小时内的事件更新时收到提醒。

    只有达到配置的最低严重性的事件才会触发 事件动态 通知。

  • 自定义规则新增了 公司 目标选项。合作伙伴现在可以将规则应用于任何选定的托管公司。

  • 现支持在具有证书颁发机构角色的机器上集成Active Directory传感器,从而监控域内与证书相关的事件。

    部署前需完成先决步骤。更多信息请参阅 Active Directory传感器 .

    重要提示

    这些服务器上的集成需要BEST 7.9.22.x或更高版本。

  • 现在 传感器管理 网格中新增了详细信息。 响应状态 列显示您是否可以通过每个集成对检测到的事件做出响应。

    如果响应状态为 需采取行动 ,详细错误信息将显示在集成详情面板中。

    响应状态会在保存、禁用集成或执行相关响应操作后更新。

原始事件

Bitdefender合作伙伴现在可以查看和配置其拥有安全管理权限的托管公司的原始事件设置。仅当公司拥有提供EDR功能访问权限的许可证时才会显示。所选公司必须拥有提供EDR数据保留数据访问权限的许可证才能获取数据。

防火墙

GravityZone中的防火墙规则机制已增强,以改进验证和执行。由于此次更新,策略中的某些防火墙规则可能因缺少路径而被禁用。要恢复完整功能,请检查受影响规则并提供正确的应用程序路径。

阻止列表

阻止列表功能已扩展至包含以下文件类型: .exe、.bat、.js、.vbs、.ps1、.jar、.scr、.dll、.hta、.reg、.lnk、.msi、.cpl、.com、.pif、.tmp、.cmd .

已解决问题

GravityZone 平台

  • 反钓鱼活动 端口现在能正确跳转至相应的详细报告。

  • 修复了 GravityZone 控制台部分内容未正确翻译为中文和韩文的问题。

  • 安全修复。

EDR

解决了从事件警报详情(如事件标签页以外的区域显示)触发时,自动EDR排除生成失败的问题。现在该操作在所有相关界面部分均可正常执行。

网络

修复了导致终端可见性和任务创建失败的筛选问题。

已知问题

阻止列表

Linux终端上被阻止的应用程序路径可能在安全审计和阻止应用程序报告中错误显示为由内容控制而非阻止列表阻止。

2025年3月(版本6.60.1-1)

改进

GravityZone 平台

GravityZone .

集成

GravityZone 向无HTTPS监听器的SIEM平台发送事件的最低要求已变更。目标服务器现在必须运行Ubuntu 24.04 LTS。更多信息请参阅 无HTTPS监听器的SIEM平台通用集成 .

已解决问题

GravityZone 平台

安全修复。

2025年3月 (版本6.59.2-1)

新功能

反恶意软件

高级威胁防护现已包含新功能。新增的 内核API监控 选项支持高级内核级监控,可检测异常系统行为,防范针对系统完整性的利用尝试。

该功能强化了高级威胁防护在攻击链早期检测和缓解复杂攻击技术的能力,并防范利用漏洞驱动程序破坏安全解决方案的威胁。

该选项默认禁用,但您可以在策略中的 反恶意软件 > 执行时扫描 > 高级威胁防护 下启用。由于此功能具备深度监控能力,建议先在受控环境中测试以评估其影响及系统兼容性。

2025年2月(版本6.59.1-1)

抢先体验

新增网络功能

  • 网络模块新增两项全新操作:

    • 暂停终端防护

    • 恢复终端防护

    这些操作可帮助您高效管理终端安全,同时完全掌控防护暂停流程。

    新增操作仅支持Windows系统,且需代理版本7.9.20或更高。

  • 网络模块还包含以下重新设计的操作:

    • 设为AD集成器

    • 移除AD集成器

    • 移除AD集成

    此外,AD集成器与AD集成的新筛选选项可帮助您快速定位相关实体。

功能改进

防篡改

防篡改 检测现已支持 威胁探测器 ,可查看与 回调规避 易受攻击驱动 技术相关的安全事件,并按模块、技术或威胁类型进行筛选。

产品试用

GravityZone小型企业安全用户现可体验新增产品:

  • 网页访问与设备控制

  • 网络攻击防护与风险管理

账户管理

新增 并发会话 在创建或编辑时现在提供 GravityZone 账户的选项。当为账户启用该选项后,其用户可从多个浏览器会话登录 GravityZone 控制台。若禁用此选项,任何现有会话将被终止,且用户在新会话启动时自动退出登录。

该选项也可在 我的账户 窗口的 登录安全 部分找到。

XDR

  • 自定义排除规则

    • 排除规则定义 标签页中的条件现在按技术顺序显示。

    • 排除规则定义 标签页中的某个条件仅有一个适用运算符,则该运算符会自动被选中于 选择运算符 字段中。

    • 您现在可在查看XDR警报信息时自动创建自定义排除规则。

    • 新增了与Atlassian Sensor检测兼容的条件。

    • 新增 注册表 条件选项。

  • Azure AD传感器

    Azure AD传感器现通过集成Azure Event Hubs及先前使用的Microsoft Graph API,确保从Microsoft Entra ID更快获取事件。

    新选项需执行特定先决步骤并提供Azure Event Hubs凭证。详情请参阅 Azure AD传感器 .

风险分析

风险分析功能现提供新的合规报告:《数字运营弹性法案》(DORA)。该报告适用于终端设备,您可从 风险管理仪表板 页面访问。

阻止列表

路径阻止列表现已通过移除 .exe 扩展名要求实现跨平台支持,确保与macOS和Linux路径结构兼容。

已解决问题

策略

修复了 活跃/已应用/待处理 列在 策略 页面为客户公司账户显示不一致数值的问题。

GravityZone平台

  • 修复了 BEST部署错误 链接在安装任务失败时指向错误的问题。该链接现在能正确跳转至相应错误详情页。

  • 安全修复。

2025年1月(版本6.58.0-1)

早期访问

新建网络

新建网络版块现提供更多操作及增强功能,包括:

  • 分配策略

  • 远程Shell

  • 移动实体

  • 分配安全服务器

  • 更新安全服务器

  • 风险扫描

  • 运行网络发现

  • 提交至沙箱分析器

  • 恢复管理器

内联菜单现提供快速访问常用操作的功能:创建公司和群组文件夹、重命名、移动和删除实体,以及分配策略和安全服务器。其他改进包括将实体详情复制到剪贴板的功能,并可在 GravityZone 中浏览时记住您的网络位置。

改进

GravityZone 平台

本次更新通过引入新的功能和菜单条目的可用性等,增强了 GravityZone 的导航系统。每个菜单条目现在都是一个唯一的URL,浏览器可以直接解析,从而改善多任务处理并带来更流畅无缝的用户体验。

主要更新包括:

  • 所有主菜单和顶部菜单项现在都有唯一的URL。您可以在新标签页或窗口中打开菜单条目,或通过输入其URL直接访问。

  • 多个 GravityZone 部分提供了更深层次的URL用于导航。

  • 您可以使用浏览器的 后退 前进 按钮在之前访问的部分之间移动。

  • 刷新 GravityZone 控制台不再将您重定向至登录页面。

策略

Exchange保护 部分 采用了新的设计和改进的界面文本。

执行摘要

本次更新带来了一些旨在提升用户体验的改进:

  • 在页面右上角新增了功能增强按钮: 刷新 , 全屏 , 隐藏筛选器 / 显示筛选器 以及 重置筛选器 .

  • 公司 选择器现移至页面左侧以提升可访问性。

  • 报告周期 按钮作为新的时间间隔选择器,现位于页面左侧。

  • 操作 下拉菜单被拆分,现在由两个独立按钮组成: 导出 创建报告 .

控制中心

MSP登录页面新增了多个小部件,提供更多功能与信息,旨在打造更完整、更具吸引力的用户体验。这些更新旨在提升易用性和可访问性。

XDR

  • 威胁行为者信息现已可在 事件 页面。您可以在 攻击者 列下找到该数据。

    还提供了一个同名筛选器,允许您根据关联的威胁攻击者筛选事件。

  • 事件 可疑攻击者 部分的 概览 标签页中现在包含一个新链接。该链接位于 涉及 信息中,可将您定向至 事件 页面,并预应用筛选器以显示相关事件。

GravityZone 身份验证

当您通过SSO与第三方身份提供商(IdP)在 GravityZone 控制中心 及其他IdP关联应用中进行身份验证时,以下任一情况将导致您自动退出所有应用:

  • 您退出 GravityZone 控制中心 或任何其他应用。

  • 您退出身份提供商。

已解决问题

GravityZone 平台

  • 修复了配置通知设置时无法使用含多个连字符的电子邮件地址的问题。

  • 修复了部分用户无法关闭由Explore MSP功能创建的弹出窗口的问题。

  • 安全修复。

容器防护

修复了导致 容器防护 常规 防护 选项卡中显示为已授权的问题(位于 网络 > 终端详情 页面),尽管 GravityZone 容器安全附加组件已过期。

2024年11月(版本6.57.0-1)

抢先体验

全新网络模块

新版网络模块现提供更多操作和增强功能,包括:

  • 恢复完整性监控

  • 暂停完整性监控

  • 更新代理

  • 补丁扫描

  • 删除

合规管理

合规管理 功能现已开放抢先体验。

此新功能可即时持续监控终端设备对多种主流行业标准的合规态势。合规页面支持您:

  • 评估合规态势 - 一览式查看企业针对特定标准的合规状态概览。

  • 审查详细控制项 - 获取按章节归类的独立合规控制项清单及各项详细评分,精准定位待改进领域。

  • 简化报告与审计流程 - 通过一键生成报告功能,简化和加速合规报告流程,使审计准备工作更快速高效。

此新功能助您主动维护监管标准,并通过全面洞察和便捷的报告选项优化安全工作。

新功能

反恶意软件

  • 以下两项新选项现已适用于 策略 中的按需计划扫描任务,以及 网络扫描 , 内存扫描 自定义扫描 (位于 网络 页面):

    • 计算机处于电池模式时暂停扫描 :此选项可暂停电池供电终端的扫描进程,并在重新接通电源后自动恢复。

    • 启用CPU使用率控制 :此选项可调整扫描进程的CPU占用率,根据需求定制扫描性能。提供三个级别选择: , .

  • 现在可为 敏感注册表保护 创建基于特定IP地址或子网掩码的排除项,使受信任系统能执行必要注册表更改而不触发保护策略。可通过 配置配置文件 中的新选项添加排除。 ATC/敏感注册表保护 以及 IP/掩码 对象类型。

XDR

新增传感器集成:Atlassian Cloud。

通过与Atlassian Cloud应用集成,您的组织可获得全面的威胁检测、事件监控和响应能力。该集成有效应对可能影响Atlassian生态系统(包括Confluence、Jira和Bitbucket)的安全风险。

EDR

YARA检测规则现已全面开放。此功能允许您定义用于扫描终端恶意行为的查询,并基于扫描结果生成自定义警报和安全事件。

您可以在 事件 > 自定义检测规则 页面管理YARA规则。

该功能适用于EDR许可证,但仅支持EDR(仅报告)模式部署的许可证除外。

许可

  • 当前 购买兼容产品 板块已出现在 购买 标签页的> 我的公司 页面中。

    该板块显示与您主许可证兼容的产品列表,您可直接从 GravityZone 购买。您可申请试用或直接购买这些产品。

  • 使用量细分 列中的 公司 页面中的使用情况细分栏已优化,可更清晰地展示每家公司的许可证使用情况。相同的改进措施已应用于 许可证管理 标签页(位于 我的公司 窗口)。这些改进仅适用于采用月度订阅模式的公司。

  • 产品中心 页面,支持直接从 GravityZone 购买的产品会标注 立即购买 标签。点击其卡片将跳转至专属中心页面,该页面提供购买选项。

集成功能

新增支持以下SIEM平台的集成:

  • FortiSIEM

  • Elastic

  • LogRhythm

账户

账户设置的 登录安全 分区(位于 编辑账户 添加账户 页面)新增一种认证方式。该方式涉及 通过 GravityZone 身份提供商登录 选项,允许您使用 GravityZone 与您所在区域对应的身份提供商。

我们的身份提供商采用现有的双重认证机制,因此无需提供新的或额外的凭据。

有关在 控制中心 通过 GravityZone 身份提供商配置单点登录的更多信息,请参阅 控制中心 使用 GravityZone 身份提供商配置单点登录 .

功能改进

网络防护

您现在可以从 配置档案 > 网页访问控制调度器 > 编辑调度分配 .

XDR

  • 您现在可以基于XDR参数创建排除规则,防止组织内实体与资源之间的特定交互触发事件。

    历史搜索部分仍会显示原本会触发事件的警报。您可以使用 other.rule_id:<规则ID> 查询语句进行定位。

    注意

    本次更新前创建的规则不适用于XDR技术——即使这些规则仅使用了无标签的标准参数。如需调整这些规则,请前往 自定义排除规则 页面,逐一打开进行编辑,检查现有设置并保存规则。

  • 现在创建自定义排除规则时可使用新字段。EDR功能已增强,新增了排除参数,允许您排除与终端用户连接及电子邮件活动相关的事件和行为。

这些功能可通过GravityZone控制台及事件API(特别是 createCustomRulegetCustomRulesList函数 .

GravityZone 平台

扫描操作在整个 GravityZone 控制台中进行了如下调整:

  • 忽略 不采取行动 已重命名为 仅报告 .

  • 清除 已重命名为 修复 .

  • 删除 操作被完全移除,其功能由 修复 .

  • 现在仅对受感染对象提供主要操作,备选操作已被移除。

  • 针对可疑文件的所有操作均已移除。

这些变更体现在策略、任务、报告、通知及 Threats Xplorer .

风险分析

  • 风险管理功能已重新设计,多个页面更名以实现跨功能统一性:

    • 配置错误 页面现更名为 发现项 .

    • 用户行为风险 页面现更名为 身份风险 .

    • 设备 页面现更名为 资源 .

    • 用户 页面现更名为 身份 .

    随后,所有与新名称对应的列和标题也进行了相应调整。

  • 与云资源相关的发现项现可在风险管理部分查看,有助于更好地了解组织的安全状况和强化措施。

    查看这些发现项需要CSPM+许可证及 GravityZone 基础许可证(该许可证提供风险管理功能访问权限)。

  • 新增 回滚修复 现在提供了回滚选项,允许您撤销对检测结果和资源应用的修复。

策略

  • 以下部分现在采用了新设计和改进的界面文本:

    • 防火墙

    • 网络防护

    这些部分是对先前修订内容的补充。其余部分将在未来的 GravityZone 版本中逐步迁移至新设计。

公共API

  • 账户API

    • 现在可用的 getAccoutDetails 方法。

  • 事件API

    • createCustomRule 方法新增了更多检测与排除值、条件及参数。您可以在请求中包含这些内容以添加XDR事件排除规则。

      有关自定义排除规则的更多信息,请参阅 此知识库文章 .

    • 现在 getCustomRulesList 方法会返回 filters 参数。

报告

对托管服务提供商(MSP)的许可证状态报告CSV版本进行了关键增强,包括重命名、替换和新增列,以明确月度订阅客户的许可证分配及可用性详情。

若贵司采用月度订阅且正在使用依赖许可证状态报告的脚本,建议立即更新脚本以确保与这些变更保持兼容。

容器防护

在安装于已部署Docker的Linux服务器的安全容器命令中新增了一个变量。该证书签名请求令牌 BSC_CSRTOKEN 现已在 installer.xml 文件中提供。

部署集群安全容器实例的命令中也添加了相同参数。您可在 csrtoken 值位于 GravityZone 控制中心 ,选择安装包后点击 下载 > 安全容器 .

勒索软件防护

新增的 EFS保护 功能已取代 勒索疫苗 。您可通过 EFS保护 路径 反恶意软件 > 执行时防护 > 勒索软件防护 .

已解决问题

风险分析

  • 修复了导致风险评分计算偏低的小数舍入问题。

  • 修复了风险评分计算中误纳入过时数据的问题。

注意

这些变更可能导致您公司的风险评分计算结果上升。

GravityZone 平台

  • 企业定制徽标现在可正确显示于 GravityZone 控制台。

  • 安全修复。

网络

修复了重装代理后终端详情窗口错误显示策略被高级用户编辑的问题。

2024年10月(版本6.56.0-1)

抢先体验

全新网络

新增网络板块现已支持更多操作:

  • 安装补丁

  • 分配标签

  • 移除标签

  • 标记为黄金镜像

  • 取消黄金镜像标记

  • 隔离终端

  • 解除隔离

  • 卸载代理

  • 重启终端

  • 修复代理

新功能

控制中心

按月订阅的合作伙伴类型公司现在访问控制中心登录页时将获得优化体验,该页面包含简化基础任务的友好内容,并提供Bitdefender最新资讯入口。

改进

EDR

部分终端操作现在将采用 策略 > 常规 > 通信 > 终端与中继/ GravityZone 之间通信的配置设置。更多信息请参阅 通信 页面中相应章节。

策略

以下部分现已采用全新设计并优化了界面文本:

  • 设备控制

  • 沙盒分析器

这些部分是对先前已修订内容的补充。其余部分将在未来 GravityZone 版本中逐步迁移至新设计。

配置档案

克隆策略时,仅当配置档案来自其他公司时才会被复制。复制的配置档案包括排除项、维护窗口和网络访问控制计划。

此行为适用于从合作伙伴公司接收的策略。 了解更多 .

用户活动

策略设置的变更现在会以更详细的记录显示在 用户活动 部分的 已编辑 操作与 策略 区域。

公共API

事件API

  • 新增方法: createResponseAction 。您可通过该方法对GravityZone XDR事件或自建SOC生成事件中的用户节点采取响应操作。请求可基于XDR事件ID或节点中指定的用户数据发起。支持以下操作:

    • 禁用用户

    • 强制重置用户凭证

    • 标记用户为已泄露

    • 删除用户邮箱

    有关响应操作的更多信息,请参阅 此知识库文章 .

  • 新增 getResponseActionStatus 方法,可用于检查XDR事件中请求的响应操作状态。

已解决问题

网络防护

修复了禁用 网络防护 模块时未同步禁用策略中 应用程序黑名单 选项的问题。

GravityZone 平台

安全修复。

2024年9月(版本6.55.0-1)

抢先体验

新网络

新网络部分进行了操作重新设计并新增了改进功能。

新增操作:

  • 恶意软件扫描

  • IOC扫描

  • Exchange扫描

新增功能:

  • 跳转至位置(替代 跳转至容器 旧版网络中的功能)

  • 报告

  • 列排序

附加功能

  • 退出早期体验计划后新增的反馈表单

部分功能当前未包含或可能未达预期效果。我们将在后续版本中解决这些问题并新增功能。您的反馈极为宝贵,可帮助我们优化改进新网络。 了解更多 新网络

新功能

更新分阶段部署

您现在可以在用户控制的更新环中测试不同版本的 Bitdefender终端安全工具 ,再部署至生产环境。您可选择 测试环1 , 测试环2 生产环 ,此外还有 Bitdefender 控制的快速环与慢速环。

相关设置如下所示:

  • GravityZone 主菜单中,进入 配置档案 > 更新分级 .

  • 在策略设置中,进入 常规 > 更新 > 更新环 .

  • 安装包 页面中的 下载 发送下载链接 菜单。

支持更新分级的产品:

  • GravityZone 企业级商业安全

  • GravityZone 终端物理工作站安全

  • GravityZone 终端物理服务器安全

  • GravityZone 虚拟化环境VDI安全

  • GravityZone 虚拟化环境安全防护 VS

  • GravityZone 工作站安全防护

  • GravityZone 服务器安全防护

  • Bitdefender MDR ,包括 Bitdefender MDR 高级版和 Bitdefender MDR 增强版

注意

通过Relay进行更新暂存需要 BEST Relay版本7.9.15.437或更高(Windows系统)以及7.2.1.200164或更高(Linux系统)。这些版本采用了新的更新技术——带缓存的反向代理,此过程必须依赖该技术。

BEST Mac版在7.17.46.200025及后续版本中支持更新暂存功能。

XDR

  • 您现在可以从 XDR NSVA 下载 网络 > 安装包 页面获取相关组件。

  • 可疑攻击者 组件现已出现在 概览 标签页的 事件 视图窗口中。该组件提供用于识别和确定事件相关威胁行为者的详细信息。

    与IntelliZone平台集成后,此功能可提供关于行为者的额外上下文,并允许安全分析师采取预防措施以保护组织免受该行为者侵害。

报告

简化版月度许可证使用报告现已面向MSP公司提供。该报告是月度许可证使用报告的轻量版本,仅包含公司相关的使用信息,省略了报告中与终端相关的下半部分内容。

风险分析

合规报告 现已在 GravityZone 中提供。您可以从 风险管理 仪表板页面访问这些报告。该功能目前处于受控可用状态。如需了解更多信息,请联系您的销售代表。

合规报告 为您提供关于公司治理政策、企业风险管理和公司监管政策合规性的详细针对性概览。该报告从公司管理的终端收集数据,将其归类为合规相关主题,并创建一个易于阅读的单一终端合规洞察来源。

所有检查均基于CIS V8合规标准执行。

改进

风险分析

风险管理 功能已进行全面重新设计和结构调整:

  • 原先在安全风险页面下的标签页现已重新设计并重组为独立的 GravityZone 页面。

  • 风险管理 仪表板经过重新设计,以提升可视化效果并优化您在评估公司可能面临的整体风险水平时的体验:

    • 悬停于 公司风险评分 组件上现在会显示得分解读。

    • 行业 组件已重命名为 分数分解 ,用于展示企业风险评分构成及其适用的CVE漏洞数量。

  • 所有新旧页面的用户界面和功能均经过重新设计,以提供更佳用户体验:

    • 所有页面均强化了 智能视图 功能。

    • 现在您可以将任何单项错误配置、用户或设备添加至 监控列表 该功能作为预设默认视图适用于所有页面。

    • 您可以从任意 风险管理 页面通过 扫描 按钮创建扫描任务。

  • 现在可在大盘各组件与对应页面间自由跳转。查看额外风险信息时,可直接跳转至信息源头。

  • 悬停于 风险评分 列下方的数值时,将显示评分构成详情。

重要提示

风险分析模块改版后采用新计分系统,旧数据将不可用。先前忽略的风险将重新生效。请启动新扫描以收集数据,开始使用重新设计的功能。

为确保最佳效果,请将所有代理更新至最新产品及安全特征库版本。

策略

本次更新为以下策略模块带来全新设计及优化的界面文本:

  • 实时搜索

  • 中继

这些模块与 先前修订的部分共同构成完整体系 。其余部分将在未来逐步迁移至新设计 GravityZone 版本中。

公共API

  • 企业API

    • 行业 参数新增了可选值,该参数用于 createCompany 方法。

    • 通过 行业 属性返回的 getCompanyDetails 方法现在会返回更多值。

  • 网络API

    • 现已提供 createSubmitToSandboxAnalyzerTask 方法。您可通过此方法创建沙箱分析任务并提交最多五个文件进行分析。

      该任务会从目标终端拉取需分析的文件,以及流程中需要涉及的其他文件。

    • 现已提供 killProcess 方法。您可通过此方法,利用进程ID、路径、运行终端及关联事件ID(如有)终止活动进程。

  • 安装包API

    • 为匹配安装包变更, getInstallationLinks 方法已更新:

      • 新增了 ringId 参数。

      • 调整方法响应以提供必要细节。

网络保护

您现在可以在 网络保护 > 常规 > 网络保护 > 拦截TLS握手 .

该功能在TLS握手阶段拦截恶意域名,无需解密流量即可检测潜在威胁。它会扫描出站进程,但排除在 网络保护 > 常规 > 网络保护 > 拦截加密流量 > 扫描HTTPS 中定义的进程,并允许您通过拒绝访问页面或重置连接来响应。

此功能仅兼容Windows操作系统。

XDR

关联风险 组件已改进,现提供更佳的风险分布图形化展示。

用户活动

改进了变更合作伙伴事件的信息可用性。

GravityZone 平台

您可能会注意到控制台右上角菜单的细微设计变更。

已解决问题

GravityZone 平台

安全修复。

2024年8月(版本6.54.0-1)

改进

GravityZone 平台

  • 实施内部优化以提升 GravityZone .

2024年8月(版本6.53.0-1)

抢先体验

全新网络

全新的 网络 模块提供了一系列新增和增强功能,助您浏览并管理网络中的所有实体。 您现在可以轻松监控终端状态、分配资源并解决可能出现的问题。此外,该页面提供用户友好型界面,确保流畅浏览及高效管理网络资产。

旧版 网络 模块的功能不受新增 网络 模块的影响。 新模块位于主 GravityZone 菜单中,标记为 EA网络 ,加入抢先体验计划后即可使用。

这是新版 网络 当前部分功能尚未包含或可能无法按预期运行。我们将在后续版本中解决这些问题并新增功能。同时期待您提供反馈意见,以持续改进新版 网络 . 了解更多 全新网络

外部攻击面管理

对EASM资产清单页面进行了多项视觉微调以提升用户体验。

新增功能

反恶意软件

高级威胁防护 现包含一项新能力。选项 敏感注册表保护 旨在保护包括安全账户管理器相关注册表项在内的关键注册表键,防止未授权访问或恶意注册表转储等利用行为。该技术可全面保护您系统中的用户认证数据与系统安全策略。

该选项位于策略中的 反恶意软件 > 执行时防护 > 高级威胁防护 .

您可通过生成安全审计报告或被拦截应用程序报告来发现并深入分析此类事件。

任务

新增名为 提交至沙箱分析器 的任务,允许您从任何运行Windows的受控终端远程发送样本至沙箱分析器。该新选项位于 网络 页面的 任务 菜单中。

改进项

事件

现在可以在“事件”部分添加和配置新的阻止列表规则,包括应用程序路径和连接。您还可以导入本地CSV文件,以便一次性轻松添加大量规则。阻止列表规则作为创建和管理因潜在威胁而被拒绝访问的实体列表的指南。

终端检测与响应

自定义检测规则的自动响应操作现已可用。设置完成后,即使受保护终端与 GravityZone 控制中心 断开连接,这些操作仍会执行。这一新功能确保您的安全措施保持强大且响应迅速。

所有操作均可在 GravityZone 中查看,以实现全面监管。

扩展检测与响应

您现在可以使用单个 网络传感器虚拟设备 监控多个网络子网。更多信息请参阅 本文 .

通知

密码过期提醒 ”功能已升级,现包含受影响账户的电子邮件地址。

公共API

事件API

  • 版本 1.2 现已支持以下方法,带来多项用户体验改进:

    • addToBlocklist

    • getBlocklistItems

    • removeFromBlocklist

    提示

    若要使用版本 1.2 ,您需要更改API URL。

    版本 1.0 对于这些方法虽已弃用,但仍可继续使用。现有方法保持不变,参数与属性同样适用。

  • 现在 automaticResponse 设置已作为参数提供给 createCustomRule 方法。您可以用它来配置自定义检测规则的自动操作。

  • 现在 getCustomRulesList 方法会返回 enableAutomaticActionsautomaticActions 设置(位于设置对象内),这些设置提供了关于自定义检测规则自动操作的信息。

策略API

  • 版本 1.1 现已支持以下方法,并带来多项用户体验改进:

    • getPolicyDetails

    提示

    若要使用版本 1.1 ,您需要更改API URL。

    版本 1.0 对于此方法虽已弃用,但仍可继续使用。现有方法保持不变,参数与属性同样适用。

已解决问题

GravityZone 平台

  • 用户可在 配置 > 网络设置 > 离线设备清理 .

  • 安全修复。

报告

现在 ATC 模块已正确包含在 终端模块状态 报告的图表部分中。

风险管理

修复了当用户尝试加载涉及大量受影响设备的风险时被强制注销的问题。

2024年7月(版本6.52.0-1)

早期访问

外部攻击面管理

外部攻击面管理(EASM) 现已开放早期访问,目前处于有限可用阶段。

EASM解决方案可协助企业全面掌握其外部攻击面。该方案能自动发现并归类所有可从互联网访问的资产、服务及潜在漏洞。Bitdefender EASM通过识别暴露于互联网的内外部资产,帮助企业缩减攻击面,从而增强现有GravityZone功能。

您可通过 外部攻击面管理 EASM仪表板 EASM资产清单 页面,位于 风险管理 .

新功能

反恶意软件

反恶意软件 模块功能现已新增支持统一可扩展固件接口(UEFI)扫描功能。新增的 扫描UEFI 选项可确保系统启动过程的安全性与完整性,并防范可能驻留在固件层的高级威胁。

该功能可通过策略中的按需计划任务及 网络 页面的恶意软件扫描任务使用。该选项位于每种 其他 扫描类型( 完整 , 快速 自定义 )的配置区域,当安全级别设置为 激进 .

您可以通过 威胁探测器 或生成安全审计报告来发现并进一步分析此类检测事件。

授权许可

企业管理员现可对现有年度许可进行以下变更:

  • 将授权席位数量增加至最多100个。如需进一步扩展,需购买额外的许可证密钥。

  • 将到期日延长不超过原始授权期限的时长。

上述变更可通过 计划与购买 标签页中的 编辑公司 窗口完成。

重要提示

此功能仅适用于席位数少于100且直接从Bitdefender在线购买的许可证。

改进内容

GravityZone 平台

亚马逊云服务安全防护 现支持亚太(大阪)强制区域。

策略

  • 本次更新为以下策略模块带来了全新设计及优化的界面文本:

    • 补丁管理

    • 完整性监控

    • 加密

    • 事件传感器

    • 存储保护

    • 风险管理

    其余模块将在未来 GravityZone 版本中逐步迁移至新设计。

  • 所有采用新设计的页面现在都包含一个链接,指向 GravityZone 文档中的 从支持中心获取帮助 .

  • 作为合作伙伴,当您访问 策略 页面时,您公司的策略将自动显示。要查看其他公司的策略,请在 公司 列中选择其他选项。

  • 您现在可以直接在策略设置的 补丁管理 部分创建维护窗口(若无现有窗口可选)。该维护窗口仅包含补丁扫描设置。要安装补丁,请前往主菜单并在 配置配置文件 部分编辑窗口。

  • 现在,当您尝试在 存储保护 部分导入包含错误的排除文件时,会收到相关提示信息。

  • 在策略设置中禁用 使用Bitdefender全球防护网络增强保护 功能时,确认消息会提示您:若当前使用混合扫描引擎,则必须切换至本地扫描引擎。

补丁管理

手动批准的补丁 (包括Microsoft Windows功能更新及安全工具)现已支持Windows终端。这些更新无法自动安装。

部分亮点功能:

  • GravityZone 模块(如 仪表盘 , 网络 , 任务 , 补丁清单 , 维护窗口 用户活动 已更新以支持 手动批准的补丁 .

  • 网络补丁状态 报告现在包含与 手动批准的补丁 .

网络保护

  • 原位于 时间限制器 选项卡(用于配置基于时间的访问限制)已从 网络保护 > 内容控制 > 网络访问控制 > 设置 .

  • 原先用于在 阻止 / 计划 / 允许 选择器中自动选择时间间隔的 时间限制器 功能也已从该 Web访问控制 部分,简化了用户界面并降低了复杂性。

  • 您现在可以在 配置配置文件 > Web访问控制调度器 中定义调度器,而无需选择类别,从而使 类别 字段变为可选。

    您仍需指定所需的时间和日期。此修改使调度器能更准确地表示时间限制间隔,在调度时提供更大灵活性,不受预设类别的限制。

  • 您现在最多可为每个 计划 添加20个调度器,该计划创建于 配置配置文件 > Web访问控制调度器 .

任务

删除 按钮位于 任务 页面,现在也会移除进行中任务的待处理子任务。确认窗口及 用户活动 页面已更新以反映这些变更。

公共API

  • 维护窗口 API

    • manuallyApprovedPatchesSettings 设置现已可用于 updateType 参数,当使用 createPatchManagementMaintenanceWindowupdatePatchManagementMaintenanceWindow 方法发起请求时。

    • 对于 getMaintenanceWindowDetails 方法的响应现在包含 manuallyApprovedPatchesSettings 设置。

    • 新增了一个方法: getManuallyApprovedPatches .

  • 网络 API

    • 新增的 deleteTask 方法现在会移除进行中任务的待处理子任务。

XDR传感器

在传感器管理中查看网络传感器时,现在可查看NSVA的完整详情,包括其监控的所有网络及用户提供的详细信息。

已解决问题

设备控制

部分用户在 设备控制 .

任务

对从 GravityZone 数据库中将计算机名称显示为混淆状态。

策略

在某些情况下,用户无法保存包含以下条目的策略: Exchange保护 > 常规 > 域IP检查(反欺骗) .

GravityZone 平台

安全修复

2024年6月(版本6.51-01)

新功能

MSP产品试用

EDR试用报告 功能提供了试用期间观察到的EDR相关活动摘要。该报告为MSP提供了客户当前网络安全状况的全面视图,突出显示与EDR数据的关联,以强调安全事件的潜在风险以及EDR在应对这些风险时的有效性。

合作伙伴可以从 产品试用中心 选项卡下载此摘要为PDF文件,该选项卡位于 编辑公司 窗口中。下载的文档适用于已注册或正在注册EDR试用的每个公司,并包含特定于该公司的信息。

公共API

  • 现在为 网络API : deleteTask 。该方法允许用户通过任务ID删除特定任务。

改进

授权许可

已解决问题

健康仪表盘

  • 修复了 终端策略状态 组件中不合规终端数量与 策略合规性 报告显示数量不一致的问题。

网络

  • 修复了导致终端在 GravityZone .

  • 由于内部问题,预定的 重新配置代理 任务会在终端上立即执行。

  • 在某些情况下,用户尝试从 GravityZone 的网络网格中删除多个终端后会被强制登出。

  • 某些情况下,尽管BEST已成功安装,终端仍未显示在 GravityZone 中。

  • 在某些情况下,导入包含 内容控制 排除项的CSV文件至 策略 > 内容控制 > 网页访问控制 > 排除项 时,会导致大写URL被转换为小写,从而使排除项失效。

XDR

  • 解决了因意外错误导致事件图加载失败的问题。

公共API

  • 使用 updateCompanyDetails 方法更新公司信息时,不再错误激活其订阅结束日期,避免在公司 endSubscription 属性。

许可

  • 修复了尝试保存对 GravityZone 公司更改时出现错误消息的问题。该问题是由于公司记录的订阅结束日期不一致导致的。

GravityZone 平台

  • 安全修复。

2024年4月(版本6.50.0-1)

新功能

防篡改

防篡改 功能可让您查看终端上检测到的易受攻击驱动程序,以及试图禁用安全代理的高级攻击行为,这些行为可能导致产品完整性受损。

该功能分为两个主要类别,针对不同目标:

  • 易受攻击的驱动程序

    这项防篡改前技术可检测终端上可能被攻击者利用的易受攻击驱动程序,对产品完整性构成威胁。该技术兼容Windows和Linux操作系统。

  • 回调规避

    这项防篡改后技术可检测安全代理回调函数是否被恶意移除或禁用。新的威胁或无意识的人为错误可能会被利用,从而可能允许未经授权访问内核,导致产品完整性受损。该技术兼容Windows操作系统。

您可以在策略中的 反恶意软件 > 防篡改 部分启用或禁用该功能并配置不同的操作。

要查看有关检测事件的更多信息,您可以生成 安全审计 被阻止的应用程序 报告或使用portlet。此外,当安全代理回调被恶意移除或禁用,或终端上检测到易受攻击的驱动程序时,您可以通过新的 防篡改 事件接收通知。 通知。

控制中心

  • 无月度订阅的客户类型公司现在访问控制中心登录页面时将获得更优体验。该页面将展示用户友好的内容,简化基础任务并提供来自 Bitdefender .

改进

隔离区

  • 您现在可以直接从隔离区向 Bitdefender 实验室提交被隔离文件。新增的 提交至 Bitdefender 实验室 选项支持您提交先前检索的文件进行深度分析,以排除可能的误报检测。分析结果将发送至您提交文件时提供的电子邮箱。

  • 您现在可以远程检索并下载Linux操作系统终端上的隔离文件。

通知

  • GravityZone邮件通知现已采用全新设计,优化了邮件主题和通知标题。此外, GravityZone 控制中心 中的部分通知已重命名。更多信息请参阅 GravityZone邮件通知变更 .

  • 新版 新事件 通知功能已改进:所有配置选项合并为一。更新前已启用三项设置中任意一项的现有用户,现在默认开启 新事件 通知功能。

策略

  • 操作 按钮从 配置文件中 > 排除项 已被移除。

  • 原位于 导出选择 删除 选项,此前位于 配置文件中 > 排除项 > 操作 下,现已添加到界面中以提高可访问性和易用性。

云安全

  • GravityZone 用户账户权限现适用于云安全控制台中的现有角色。根据分配给您的 GravityZone 账户的用户权限,您将仅能访问云安全控制台的特定功能、操作或部分。

EDR

现在 响应 标签页也适用于 EDR 事件。

  • 从事件图表中执行的按需端点操作现在会显示在该事件的响应网格中。

  • EDR 响应操作的状态在无响应两天后现在会变更为“失败”。

  • 修复 ”按钮及相关部分已从“终端事件”标签页移除,现可在新的 EDR 响应 标签页中找到。

  • 您现在可以手动将终端响应操作标记为“已完成”或“已忽略”,操作入口位于响应网格。

MSP

合作伙伴的要求,以及针对使用月度许可的公司进行授权、配置和激活 Bitdefender MDR 服务的流程已变更。为配合这些调整, GravityZone 控制台也进行了相应改动。

  • 联系详情 ”部分(位于 我的公司 页面下)现更名为 GravityZone 联系详情 .

  • 我的公司 ”页面下新增了一个版块: Bitdefender MDR 联系详情 。该部分包含首次接入MDR控制台的合作伙伴公司必须提供的信息。保存信息时需进行验证,验证方式为向联系人邮箱发送验证码。

    对于在本版本发布前未启用MDR服务且未开始接入流程的合作伙伴公司,必须填写此部分信息。未完成前,他们将无法为客户公司启用MDR服务。

    信息保存后,系统会自动在 Bitdefender MDR 控制台。此后您将无法通过 GravityZone .

  • 为合作伙伴公司激活转售MDR服务的条件如下:

    • 公司必须启用 其合作伙伴需具备协助安全管理的能力 设置。

  • 合作伙伴公司启动入驻流程的条件如下:

    • 公司必须启用 托管检测与响应基础 服务以供转售。

    • 直接合作伙伴名下的 联系方式中的 Bitdefender MDR 部分需填写有效数据。

    满足所有条件后,系统将向 联系方式中登记的 Bitdefender MDR .

  • 客户公司自用MDR服务的激活条件如下:

    • 该客户公司的直接合作伙伴需已启用 Bitdefender MDR 服务用于转售。

    • 合作伙伴与客户公司均需启用 其合作伙伴需具备协助安全管理功能 .

    • 至少需满足以下一项条件:

      • 直接合作伙伴的 联系方式中 Bitdefender MDR 部分已填写有效数据。

      • Bitdefender MDR 服务已在此版本发布前启用并完成上线流程。

公共API

  • 账户API

    • 现在 phoneNumber 参数可用于 createAccountupdateAccount 方法。

  • 公司API

    • 现在 mdrContactInformation 属性已由 getCompanyDetails 方法返回。

    • 现在 mdrContactInformation 参数可用于 updateCompanyDetails 方法。

  • 通用API

    • 新增方法: generateEmailVerificationCode 。这将允许您向 MDR联系人 部分。

  • 事件API

    • 版本1.1现已可用于 updateIncidentNote 方法。

  • 网络API

    • getTaskStatus 方法现在还会包含任务运行的每个端点的信息。这些信息被组织成子任务。

      重要提示

      这些变更仅适用于该方法1.1版本。

已解决问题

网络

  • 在某些情况下,恢复Docker主机导致容器重复且容器清单无法加载到 网络 页面。

GravityZone 平台

  • 安全修复。

已知问题

通知

  • GravityZone 使用Business Security Premium许可证公司的用户未收到 新事件 通知。

2024年3月(版本6.49.0-1)

早期访问

YARA检测规则

  • 从以下BEST版本开始,macOS终端现已支持YARA规则:7.16.42.200016。

新功能

MSP产品试用

  • MSP产品试用功能允许合作伙伴为客户公司注册试用,使其能够测试其订阅中未包含的功能、附加组件和服务。 该功能正以分阶段、受控可用的方式逐步发布。

改进

威胁探测器

  • 您现在可以根据终端标签筛选检测事件。使用自动或自定义标签可帮助您查看特定终端组的事件,并高效分析和关联检测结果。

执行摘要

事件状态 部件已更名为 按采取行动分类的事件 为提供更细粒度视图,该部件现提供以下分类选项:

  • 已报告 :包含未采取任何行动且需要进一步调查的终端和组织事件。

  • 部分拦截 :包含仅在部分实体上执行了策略中定义的自动操作的组织事件。

  • 已拦截 :包含被GravityZone防护模块检测并拦截的终端事件。

帮助与支持

全新设计的 帮助与支持 页面更易于导航。主题以卡片形式展示,分为两个标签页:

  • 基础指南 涵盖 GravityZone 的常规使用、技术协助、法律条款等内容。

  • 高级配置 提供关于特定 GravityZone 功能的信息。

与之前 帮助与支持 页面内容取决于公司类型及您所使用的许可证。

公共API

  • 软件包API

    • 新增方法: updatePackage ,可用于更新安装包。

  • 公司API

    • 现在 getCompanyDetails 方法会返回 ParentCompanyId 属性。

  • API事件推送服务

    • 通过事件推送服务API发送但未能成功投递的事件,现将被保存在一个最多可容纳1000条消息的缓冲区中。当计数器超过1000条消息时,事件推送服务将自动停止发送事件,并将 serviceSettings.status 字段(用于 getPushEventsSettings 方法)重置为 0 .

    • 现在 getPushEventStats 方法会返回 max 属性,该属性是一个包含 messageQueueBytesmessageQueueLength 属性的对象。

用户活动

  • 与创建或编辑策略相关的条目现在在 详情 区域中包含已更改设置的列表。这些设置按部分分组。

XDR

传感器管理 功能现在提供与两种新传感器的集成:

  • CSPM+ 。此新传感器从 云安全 收集有关云平台安全态势的遥测数据,以丰富 GravityZone XDR 事件和风险信息。

  • 移动安全 。此新传感器处理从 GravityZone 移动安全 .

  • 关联风险 小部件现在可在 概览 标签页的 事件 视图窗口中使用。该小部件提供了一个图表,详细说明了按实体类型划分的所有已知风险的细分,并链接到相关实体。

限制

自定义规则

自定义检测规则 自定义排除规则 功能仅在您的终端设备安装了以下BEST版本或更高版本时生效(1月GravityZone公告中已说明):

  • 7.9.5.324 (Windows)

  • 7.0.3.2271 (Linux)

  • 7.14.32.200019 (macOS)

已解决问题

AWS安全

  • 由于 Amazon EC2 集成存在同步问题,导致已移除的受保护实例仍显示在 网络资产清单 .

网络防护

  • 部分用户遇到排除规则仍被应用的问题,即使 使用排除项 选项已在 网页访问控制设置 部分被禁用。

高级用户

  • 网络 版块及 策略合规性 报告中,高级用户对策略的修改未能正确显示。

GravityZone 平台

  • 安全修复。

2024年2月(版本6.48.0-1)

抢先体验

健康仪表盘

  • 导出功能现已可在健康仪表盘中使用。您可利用这一新选项,根据需求在GravityZone控制中心之外访问和管理集中化数据。 GravityZone 所有事件均以广泛兼容的CSV格式导出,便于导入其他专为业务定制的软件程序。

  • 端点补丁管理 小工具中 新增了一个条目。 “可用补丁未安装” 可显示网络中已检测到可用补丁但未发起安装任务的终端数量。

新功能

安全遥测

  • 现可启用将BEST防护终端的安全遥测数据以syslog格式发送至集成平台。该选项可通过编辑策略,进入 常规 > 安全遥测 并在 SIEM连接设置 部分的 SIEM解决方案字段 中选择

Syslog (JSON)

  • XDR演示事件 事件 页面新增了演示功能,可模拟多传感器场景并展示XDR功能特性。

    您可通过 事件 页面右上角的 显示演示事件 按钮使用该功能。

GravityZone 平台

  • 新增 GravityZone 新加坡托管的全新云实例现已可用。

改进

AWS安全防护

AWS安全防护 现包含以下改进:

  • 许可兼容性已扩展至所有 GravityZone 标准产品(除免费风险评估工具和 GravityZone EDR Cloud .

  • 支持每家公司管理多个 Amazon EC2 资产清单。

  • 用户现可为 Amazon EC2 集成设置名称。

  • Amazon EC2 集成与 计算机与群组 网络资产清单 .

  • 集成标签 标签页 现同时显示AWS标签,这些标签可在 信息 窗口中的 Amazon EC2 实例。您可以在 策略 > 分配规则 .

  • 任务详情 面板中现已包含关于 Amazon EC2 集成名称的信息。

  • 新的 Amazon EC2 订阅类型变更 通知会在您的订阅类型从Marketplace变更为Partner时提醒您。

  • 用户活动 页面已更新。

  • Amazon EC2 订阅状态 报告现已适用于任何使用或管理 Amazon EC2 集成的公司。

  • 合作伙伴现在可以直接从 Amazon EC2 订阅状态 报告中暂停或重新激活集成。

  • Amazon EC2 月度使用情况 报告现新增两列: 集成名称 AWS账户ID .

  • 集成 页面现新增多列: 名称 , 状态 , 订阅类型 订阅状态 .

隔离区

  • 您现在可以直接从隔离区将隔离文件提交至 沙箱分析器 。新增的 提交至沙箱分析器 选项支持您提交先前检索的文件以进行深度行为分析。

  • 现支持根据检测技术筛选隔离文件。新增的 检测技术 筛选器和列可帮助您查看手动隔离的文件及被多款 反恶意软件 完整性监控 技术检测到的文件。

  • 您现在可以从运行macOS操作系统的终端远程检索并下载隔离文件。

公共API

  • 以下API和方法的新版本( 1.1 )现已可用,提供了多项使用体验优化:

    版本 1.0 的这些方法仍可继续使用。

    现有方法保持不变,适用相同的参数与属性。

    • 网络API

      • 获取终端列表

      • 获取网络资产项

      • 创建客户端重配任务

      • 获取任务状态

    • 事件API

      • 创建终端隔离任务

      • 创建终端解除隔离任务

    • 隔离区API

      • 创建文件隔离任务

      • 创建隔离区Exchange项目恢复任务

      • 创建隔离区项目恢复任务

      • 创建清空隔离区任务

      • 创建移除隔离区项目任务

    提示

    若要切换使用版本 1.1 ,您需要更改API URL。

  • 由于AWS集成变更,集成API已进行以下调整:

    • configureAmazonEC2Integration方法已停用。

    • integrationName 参数现已可用于 configureAmazonEC2IntegrationUsingCrossAccountRole 方法。

    • 生成外部ID的流程和要求已变更,影响了使用 generateAmazonEC2ExternalIdForCrossAccountRole 方法的请求,以及 getAmazonEC2ExternalIdForCrossAccountRoleconfigureAmazonEC2IntegrationUsingCrossAccountRole 方法返回的信息。

    • 现在 integrationName 参数可用于 disableAmazonEC2Integration 方法。

  • 对于使用年度许可证的公司, licensedServices 参数现在也会由 getLicenseInfo 方法返回。

  • 对于 maxResults 参数的可能值已针对 findCompaniesByName 方法进行了更改。

报告

  • 创建 月度许可证使用情况 报告时新增了一个选项: 仅限新客户公司 。启用此选项可让您仅显示在两个特定日期之间创建的公司的月度使用报告。

高级反漏洞利用

  • 已将Google Chrome添加到 预定义Windows应用程序 列表中,您可在 反恶意软件 > 高级反漏洞利用 策略设置中找到。现在您可以根据偏好灵活定制浏览器保护。

控制中心

  • 拥有CSPM+许可证的客户现在访问控制中心登录页面时将获得更优体验。该页面将展示用户友好型信息,简化基础任务并提供来自 Bitdefender .

产品试用

  • 使用GravityZone小型企业安全方案的公司现在可参与产品试用,探索新功能与产品。

策略

  • 以下 风险管理 部分的设置已变更:计划扫描现在仅可设置为每日或每周运行。

XDR

以下 节点详情 面板已改进,现包含:

  • 以下节点的MAC信息:

    • 终端

    • 服务器

    • IP

    若终端或服务器节点有多个IP,MAC信息可能包含多个值。

  • 以下节点的一个或多个IP地址:

    • 域名节点

    • 终端

    • 服务器

  • IP节点对应的一个或多个域名。

高级搜索 面板中新增了一个字段: network.domain_name 。您可以在搜索查询中使用此字段。

已移除的功能

策略

  • 策略设置中 通过产品更新升级Linux EDR模块 选项已从 常规 > 更新 页面移除。

已解决的问题

威胁探测器

  • 修复了威胁探测器中报告的检测事件与 HyperDetect 活动报告显示信息不一致的问题。

反恶意软件

  • 在某些情况下,Active Directory集成下的终端无法作为按需任务的网络扫描器使用。

报告

  • 修复了影响EC2月度使用报告的问题。报告中返回的数据是请求月份的上一个月数据。

MSP

  • 修复了禁用 EDR 在合作伙伴公司自用时错误地禁用了 实时搜索 功能,导致其所有客户均无法使用。

网络

  • 终端详情中 扫描日志 选项卡内的扫描流摘要存在部分信息重复问题。

GravityZone 平台

  • 安全修复。

已知问题

GravityZone 平台

  • 通过 故障排除 选项卡向 Bitdefender云平台 远程提交日志时,与 GravityZone 控制台通过中继通信的终端会失败。此问题仅影响本次发布新增的 GravityZone 云实例。

  • 配置 安全服务器 时需手动通过 GZ云自定义地址 选项设置通信服务器地址。此问题仅影响本次发布新增的 GravityZone 云实例。

2024年1月(版本6.47.0-1)

早期体验

健康仪表盘

  • 反馈表单现已增加更多细节,以便您更便捷地与我们交流想法。您对健康仪表盘的见解、建议和使用体验,对我们改进和完善该功能具有重要作用。

GravityZone云安全

  • 资产清单 页面现已登陆 GravityZone云安全态势管理 控制台。

    您可通过该功能查看已接入的云资源、不同云服务商及账户的资产清单概览。

    该页面包含两个部分:

    • 资源 - 展示所有已集成云账户中检测到的现有资源概览。

    • 身份 - 展示不同身份类型的概览。

  • API集成 功能现已支持 GravityZone云安全态势管理 。您可通过 集成 页面在 GravityZone云安全态势管理 控制台中配置此新功能。

  • 针对云资源检测到的支持项,现提供新的修复选项。该功能位于 态势管理 > 规则 页面: 一键修复 。该选项以新图标形式呈现在规则表格中。

    为了允许 GravityZone云安全态势管理 对您选定的AWS云账户进行更改,此功能需要进行额外设置。

改进

隔离区

GravityZone 引入了一项新功能,使您能够直接从隔离区远程下载被隔离的文件。新功能可在 隔离区 > 计算机与虚拟机 .

要获取目标文件,您需要先通过新的 检索 按钮从终端检索文件。文件检索成功后,您可以使用 下载 选项将其下载为受密码保护的压缩包。

  • 新功能适用于所有许可证类型和公司类型,以及运行Windows操作系统的终端。

  • 您需要拥有管理网络和管理公司权限才能使用此功能。

  • 子公司可通过启用选项 您的Bitdefender合作伙伴可下载您被隔离的文件 来允许其直接合作伙伴检索和下载文件,该选项位于 我的公司 部分。 合作伙伴下载权限变更 通知会在该选项启用或禁用时发送。

  • 检索到的文件在24小时内可供下载,之后将自动删除并需要重新执行检索操作。

  • 新增 文件大小 列用于显示被隔离文件的大小信息。

分配规则

  • 在定义位置规则的排除条件时,现在提供了关于位置和排除项的新描述。

GravityZone 平台

  • Bitdefender 强制要求 GravityZone 使用HTTPS协议进行 Bitdefender终端安全工具 更新以增强安全性。更多信息,请参阅 本文 .

  • 现在为 活动领域 选项提供了新值,用于创建或编辑公司时。

已解决问题

威胁探测器

  • 在从 我的账户 部分更改语言后,检测日历未能按正确顺序显示工作日。

健康仪表盘

  • 修复了健康仪表盘与网络保护状态报告中未管理终端计数不一致的问题。

XDR / EDR

  • 修复了 EDR - 事件状态 端口与 事件 视图中显示未解决事件数量不一致的问题。

任务

  • 在某些情况下,过期的 重新配置代理 终端重新上线后执行的任务。

网络

  • 在某些情况下,用户无法从 网络清单 > 终端详情 > 扫描日志 选项卡查看扫描日志。

风险管理

  • 修复了导致 风险管理 > 安全风险 > 配置错误 页面名称过滤器返回错误搜索结果的问题。

2023年12月(版本6.46.0-1)

早期访问

健康仪表板

  • 安全服务器状态 现已新增信息并采用提升可读性的结构。该部件显示公司安全服务器总数,并新增了低负载安全服务器分类。

    新结构突出显示三大分类: 总计 , 低负载 , 过载 .

  • 终端更新状态 现已拆分为两个独立的小部件,以增强灵活性和易用性:

    • 产品更新状态

    • 安全内容更新状态

  • 终端补丁管理 小部件现在包含已安装 补丁管理 模块的终端总数。

改进

沙箱分析器

沙箱分析器 页面现在会为失败的引爆操作显示更具体的消息。

产品试用

现在您可以通过产品试用功能访问更多产品:

  • 高级威胁情报

  • 托管检测与响应

  • 云安全态势管理

  • XDR

XDR

  • 集成期间,传感器名称现在会显示在标题设置窗口中。

事件

为获得更好的可视化效果,您现在可以进一步展开以下面板:

  • 节点详情面板

  • 从节点打开的警报详情面板

  • 从警报/事件部分打开的警报详情面板

网络

现在删除按钮与删除文件夹内的拖放操作具有一致的行为。

任何通过删除按钮或拖放操作移至删除文件夹的终端,将通过卸载任务立即卸载,或在其重新在线连接并通信时稍后卸载。更多详情,请访问 删除终端 页面。

已解决问题

网络

网络中的排序设置 网络 未能准确反映 最近出现 筛选器的指定排序设置。

GravityZone 平台

  • 安全修复。

2023年12月(版本6.45.0-1)

改进

GravityZone 平台

  • 实施了内部优化以提升 GravityZone .

2023年11月(版本6.45.0-1)

早期访问

GravityZone云安全态势管理

  • 现已开放 GravityZone云安全态势管理 .

  • 通过此功能,您可以快速接入云资产清单,识别风险配置错误,并报告对知名合规框架的遵循情况。

健康仪表盘

  • 现在无论许可证覆盖的席位数量如何,您的公司均可注册早期访问计划并使用健康仪表盘。

  • 现在您可以不受账户分配的网络组限制,自由访问和使用健康仪表盘。您只需对公司内至少一个终端具备可见性。

新功能

统一事件

事件 页面通过多项新功能得到改进,包括一个统一了 扩展事件 , 终端事件 检测到的威胁 标签页的新网格。它提供了更优的整体用户体验,并支持根据需求创建自定义视图。

此功能将基于主机的 EDR 事件与 XDR 检测到的更广泛攻击相关联,将两类事件集中展示在事件网格中。

新的统一网格将终端事件和公司事件整合到单一视图中,将 EDR XDR 子事件关联到包含完整攻击描述的父事件下。关联事件在网格中与父事件对齐显示于专属列,而非作为独立条目列出。

本次发布带来了更灵活完善的 智能视图 ,以及支持按需创建自定义视图的新筛选器和选项。

改进

统一事件

  • EDR 或预防模块生成的事件现在会在 实体 列中显示终端名称。

  • 现在可点击事件详情面板中的警报数量以显示 警报 标签页。

  • 新增的 智能视图 筛选功能允许您自定义该功能显示的信息,包括在组织和终端事件智能视图之间切换。

  • 您现在可以使用 更改状态 按钮(位于 事件 网格顶部)来批量更改多个事件的状态。

  • 您现在可以对所有事件类型执行批量操作。

  • 事件 页面新增了以下列和筛选器: 实体

    • :表示事件中涉及的事件数量和类型。 资源

    • :允许用户查看和筛选组织事件中涉及的资源。 XDR

您现在可以从集成的Google Workspace租户中暂停用户账户。

  • 您现在可以删除Google Workspace租户用户邮箱中的电子邮件资源。

  • 传感器设置页面现在会显示每种类型传感器所需的许可证。

  • 更改了Azure AD传感器集成的要求:现在您的O365应用程序需要用户管理员和全局管理员角色。

  • 您现在可以在

  • 高级搜索 面板中保存多达50条查询。 Mac版

补丁管理 GravityZone

扩展了对 macOS终端的支持。使用 补丁管理 扩展至macOS终端。通过使用 控制中心 与Windows和Linux相同的设置,您现在可以简单、高效且统一地保持macOS应用程序和操作系统的最新状态。

主要亮点包括:

  • GravityZone 相关模块如 仪表盘 , 安装包 , 网络 , 任务 , 补丁清单 , 维护窗口 用户活动 均已更新以支持 Mac版 补丁管理。

  • 配置维护窗口时,macOS应用程序会在 供应商与产品 章节中与Windows及Linux版本分开展示。

  • 诸如 网络补丁状态 网络防护状态 以及诸如 缺失补丁问题 现在包含与 补丁管理 在macOS终端上相关的信息。

  • Mac版补丁管理 适用于现有的 GravityZone 许可证密钥,按每个受控终端授权,与Windows和Linux相同。

  • 此功能适用于macOS Big Sur(11.0)及更高版本,并要求终端上的 Bitdefender 代理具有全磁盘访问权限。

要在macOS终端上使用 补丁管理 ,必须重新配置其上安装的安全代理。

注意

GravityZone 仅针对次要版本应用操作系统补丁,例如从版本13.5(Ventura)到13.6(Ventura),但不包括从13.9(Ventura)到14.0(Sonoma)。

执行摘要

执行摘要 报告现在包含您为公司选择的自定义徽标图像。对于默认公司设置,报告显示通用的 Bitdefender GravityZone 徽标。

Exchange保护

  • 现在有两种从 隔离区 :

    • 以附件形式释放 :将电子邮件作为附件发送至自定义邮箱列表。原始邮件中的附件不包含在内。

      注意

      此为先前称为 恢复 .

    • 释放至目标收件人 :将电子邮件及其所有附件释放至目标收件人邮箱。

  • 配置 内容过滤 规则时, GravityZone 策略现提供以下次要操作:

    • 通知收件人 :对邮件执行操作时向目标收件人发送通知。仅向公司邮件服务器接受的域名所属邮箱发送邮件。

    • 通知发件人 :对邮件执行操作时向发件人发送通知。仅向公司邮件服务器接受的域名所属邮箱发送邮件。

    • 通知用户 :对邮件执行操作时向指定邮箱发送通知。

防火墙

防火墙 现已支持Windows服务器。本次更新重点简化规则管理、保障关键网络流量并提供更高灵活性。

  • 用户现可编辑和删除策略中所有现有预定义规则。

  • 通过执行 防火墙 可在Windows Server操作系统上启用 重新配置任务 防火墙 模块的激活并非自动完成,即使 防火墙 已在策略中启用。

  • 在系统上启用该模块前,用户需评估并设计其 防火墙 服务器规则。这是为了避免规则集配置可能导致的流量阻断引发服务中断。

  • 来自 防火墙 的图标 安装包 已更新,现同时支持Windows服务器和工作站。

  • 支持的Windows Server操作系统列表请参阅 知识库文章 .

反恶意软件

所有按需扫描任务现均包含 保留最后访问时间 设置。通过该新选项,可控制扫描期间是否保留文件的最后访问时间,或允许扫描进程修改该文件时间戳。此选项位于 选项 标签页内(各类扫描任务的 设置 > 杂项 下),默认启用。

网络防护

  • 现可在 配置档案 > 网页访问控制调度器 中设置多个时间表。用户可更灵活地为 网页访问控制 配置不同时间窗口。位于 内容控制 > 网页访问控制设置 > 网页分类过滤 已被移至 策略 > 配置档案 > 网页访问控制调度器 > 分类调度器 .

    用户现在可以创建具有多个时间窗口设置的新计划,并为每个计划分配分类。这些分类将从策略中移除,新计划将映射到一个策略。

  • 您现在可以从 网络保护 > 常规 > 网络保护 > 拦截加密流量 > 排除金融域名 .

网络

终端详情 页面中, 内容控制 模块现由三个独立模块组成: 内容控制 , 网络流量扫描 反钓鱼 .

公共API

  • 网络API

    • 新增了一个方法: getTaskStatus 。您可以用它来获取指定任务的状态信息。

  • 账户API

    • 现在 manageInventory , managePoliciesReadmanagePoliciesWrite 属性可用于 权限 参数。这些属性适用于通过 createAccount updateAccount 方法发起的请求,并且会通过 getAccountsList 方法返回。

  • 维护窗口API

    • 操作系统 属性现已可在 vendorProductsPairs 下的 specificVendorAndProduct 参数中使用。您可通过该属性指定供应商-产品组合所兼容的操作系统。

      此属性适用于通过 createPatchManagementMaintenanceWindow updatePatchManagementMaintenanceWindow 方法发起的请求,并可通过 getMaintenanceWindowDetails 方法返回。

  • 隔离区API

    • 新增方法: createReleaseQuarantineExchangeItemTask 。您可用此方法将隔离项目释放至目标收件人。

账户

  • 密码重置链接现于24小时后失效。若超时需重新发起密码重置请求。

  • 管理网络 权限已替换为以下选项: GravityZone 用户账户的

    • 管理网络 。创建及下载安装包;安装安全代理;管理任务与隔离文件。您可选择两种自定义级别:

      • 查看与分析数据

      • 高级调查

    • 管理终端设置 查看或管理来自其他 GravityZone 区域的策略、配置档案、分配规则及其他终端设置。您可选择两种自定义级别:

      • 只读

      • 读写

已解决问题

健康仪表板

在某些情况下, 终端问题 组件将无重大问题的macOS终端错误归类为关键问题显示。

安装包

某些情况下,合作伙伴创建的安装包包含了其托管公司所有的 安全服务器

GravityZone 平台

  • 修复了导致 邮件安全 月度使用量被登记到已停用公司的问题。

  • 安全修复

2023年11月(版本6.44.1-1)

改进

GravityZone 平台

  • 实施内部优化以提升 GravityZone .

2023年10月(版本6.44.1-1)

早期访问

健康仪表板

健康仪表盘是一项全新功能,旨在全面展示您网络中终端设备的问题与状态。不同组件提供终端健康与性能的重要洞察,并突出显示需要您关注的关键问题。

您可以通过健康仪表盘提供的直观可视化界面和可定制功能,在这一统一视图中监控网络健康状况。使用终端标签筛选器可聚焦与您组织最相关的数据。您可根据需求添加、移除、调整组件大小或移动组件,并创建智能视图确保关键信息在单一界面中一目了然。

健康仪表盘包含以下详细信息:

  • 受管、活跃、未受管或离线的终端设备

  • 网络资产中的终端类型

  • 终端更新状态

  • 终端问题

  • 终端策略状态

  • 终端模块覆盖率

  • 公司许可信息

  • 终端加密状态

  • 终端补丁状态

  • macOS终端存在的权限问题

  • 安全服务器 状态

统一事件

您现在可以直接从 事件 网格中复制事件链接,只需悬停在网格条目或选中条目,并点击 复制到剪贴板 按钮。您还可以从 事件信息 面板复制关联事件的链接。

改进

执行摘要

您现在可以直接从 执行摘要 安装安全代理,新增的 立即安装 发送下载链接 提供使用小型下载器或向多个用户发送安装包链接的灵活性。

产品试用

  • 产品试用功能现已对所有拥有以下年度许可证的公司开放:

    • GravityZone 商业安全版

    • GravityZone 高级商业安全版

    • GravityZone 商业安全增强版

    • GravityZone 商业安全企业版

    • GravityZone 工作站安全版

    • GravityZone 服务器安全版

  • 您现在可以通过 产品试用 功能访问更多产品:

MDR

  • Bitdefender 正在推出三款新的MDR产品:

    • MDR基础版

    • MDR企业版

    • MDR高级版

  • 响应 版本已不再适用于 托管检测与响应 服务。剩余版本 基础版 现为默认选项。因此,该服务现更名为 托管检测与响应基础版 .

    注意

    此项变更仅影响按月订阅许可的企业客户。

容器防护

若容器离线超过24小时,您现在可以从 GravityZone 资产清单中删除该容器。

已解决问题

公共API

以下参数现已通过 反恶意软件 类型的API事件返回: 已清除 , 已拦截 , 已删除 , 已隔离 , 已忽略现存 。这些参数记录了在一分钟内源自同一文件或进程的检测次数。

2023年9月(版本6.43.1-2)

改进

GravityZone 平台

  • 应用新技术优化以提升平台性能。

2023年9月(版本6.43.1-1)

改进

GravityZone 平台

  • 实施内部优化以提升 GravityZone .

2023年9月(版本6.43.0-1)

早期访问

YARA检测规则

YARA规则是可用于扫描终端以发现恶意行为模式的查询语句。利用 YARA检测规则 功能,可根据扫描结果生成自定义警报和安全事件。

此功能适用于运行以下 BEST 版本的Windows和Linux终端:

  • Windows:7.9.5.318或更高版本

  • Linux:7.0.3.2248或更高版本

要创建YARA规则,请转至 事件 > 自定义检测规则 ,点击 添加规则 按钮,然后选择 YARA 。按照屏幕上的指示操作。

创建YARA检测规则后,无法将其转换为其他类型的检测规则。

自定义检测规则 网格中,您可以通过点击 151926_1.png 垂直省略号按钮,然后选择 扫描 选项。

自定义检测规则 网格中点击YARA检测规则会弹出YARA详情面板。在该面板中,您可以切换到 搜索 事件 部分,查看该规则生成的警报和事件。

统一事件

现在 参数 筛选器已在 事件 部分提供。它包含一系列标准,可用于进一步筛选网格结果并创建高度自定义的智能视图。

改进

EDR

现在 事件 > 自定义规则 部分已分为两个部分: 自定义检测规则 自定义排除规则 .

  • 网格和规则配置页面采用了新的设计。

  • 规则设置现在包含目标。您现在可以选择将规则应用于整个公司或通过终端标签应用于特定组。

  • 点击网格条目会弹出规则的详情面板。其中包含有关规则的信息、导航规则和编辑当前规则的选项。对于自定义检测规则,您可以使用 查看警报 查看事件 按钮可切换至 搜索 事件 版块。

  • 事件 > 搜索 版块中,您现在可以通过在搜索查询中使用 other.rule_id 字段来查找自定义检测规则和自定义排除规则。您仍可使用 other.exclusion_id 字段识别未来90天内存在的警报,此后该字段将被弃用。

  • 现在,即使合作伙伴账户未激活 自定义检测规则 自定义排除规则 版块仍对其开放。 EDR 许可,

  • 合作伙伴现在可管理其托管公司的规则,并可通过网格中的 公司 筛选器查看为各公司创建的规则。客户也可查看合作伙伴为其公司应用的规则。

  • 切换至新合作伙伴时,原合作伙伴创建的所有自定义规则将被禁用。新合作伙伴无法查看原合作伙伴应用的规则。

GravityZone 平台

  • 从试用许可证切换到月度订阅的公司将自动禁用 邮件内容编辑 设置。

  • 新增 BEST Linux安装包现已支持ARM架构(AArch64)系统。

  • 添加公司 编辑公司 窗口进行了小幅UI调整,包括调整了 授权 标签页中显示的插件顺序。

公共API

新增了每秒允许的API请求次数限制。更多详情请参阅 此知识库文章 .

已解决问题

威胁探测器

在某些情况下,从 执行摘要 小工具跳转至 威胁探测器 时,对应数据未能成功加载。

报告

  • 修复了影响 终端加密状态 报告的问题,该问题导致已安装并激活加密模块的终端未被显示。

  • 修复了导致 按需扫描 报告无法正确打开扫描日志的问题。

通知

通知设置 页面上,尽管所有选项均已启用,但仅显示一个发送选项的图标。该问题在浏览器窗口水平缩放至较小时出现。

GravityZone平台

修复了NSX环境中的虚拟端点无法占用许可证席位的问题。该问题发生在采用 GravityZone虚拟环境按CPU安全许可 的企业中。

2023年8月(版本6.42.0-1)

早期访问

产品试用

您现在可以通过 产品试用 功能访问更多产品:

新功能

进程内省

进程内省涵盖多种攻击类型,如漏洞利用、注入和规避。该功能在创建子进程时对进程状态进行深度分析,检查潜在的入侵指标。分析结果会展示检测到的父进程及其生成的子进程概览。您可以在策略中的 高级反漏洞利用 > 系统级检测 .

小型企业安全

Bitdefender 即将推出新产品: Bitdefender小型企业安全 。该产品仅限在线购买,详情请访问 Bitdefender 官网。

改进

GravityZone 平台

  • 帮助与支持 页面已重新设计并调整结构,现提供更佳的整体用户体验。

  • 使用 Bitdefender MDR 服务的公司无法再禁用 您的Bitdefender合作伙伴可协助您进行安全管理 设置。

  • 合作伙伴无法再禁用 公司合作伙伴可为使用 设置的管理型公司提供安全管理协助 Bitdefender MDR 服务。

  • 您只能为具备 Bitdefender MDR 服务启用权限的公司(自用或转售)启用该服务,且需 您的Bitdefender合作伙伴可协助您完成安全管理 设置启用。

XDR

  • 远程Shell功能现支持Linux端点的文件上传和下载选项,自 BEST 版本7.0.3.2217起生效。

  • 新增 资源 类型已添加至 XDR 事件 功能。

  • 读取者角色是 XDR 传感器与Azure云集成所必需的。有关如何调整传感器配置的更多信息,请参阅 Azure云传感器先决条件 .

配置配置文件

配置配置文件中现在提供了一种新的排除类型。您可以使用新选项 带正则表达式的命令行 通过正则表达式高效定义排除项。利用正则表达式的强大功能,可以轻松构建复杂的排除模式,从而提供更高的控制力和自定义能力。

公共API

  • API密钥仅在创建时可见。现在这还包括2023年3月之前创建的密钥。请确保将所有API密钥保存在安全位置,不要与任何人共享。

  • 许可API

    • 方法 getMonthlyUsage getMonthlyUsagePerProductType 现在返回 aLaCarteMonthlyUsage , mspSecureMonthlyUsage , mspSecurePlusMonthlyUsagemspSecureExtraMonthlyUsage 属性。

    • 方法 getLicenseInfo 方法现在返回 assignedProtectionModeladditionalProtectionModels 属性。

    • getLicenseInfo getNetworkInventoryItems 方法现在返回 manageEventCorrelator , manageSandboxAnalyzermanageHyperDetect 设置,位于 ownuse 属性下。

    • getLicenseInfo getNetworkInventoryItems 方法现在返回 manageEventCorrelatorResell , manageSandboxAnalyzerResellmanageHyperDetectResell 设置,位于 resell 属性。

    • 现在 assignedProtectionModeladditionalProtectionModels 参数可用于 setMonthlySubscription 方法。

  • 网络API

    • getNetworkInventoryItems 方法现在会返回 assignedProtectionModeladditionalProtectionModels 属性,这些属性位于 1(公司) 项目类型下。

    • 此外, getNetworkInventoryItems 方法现在还会返回 manageEventCorrelator , manageSandboxAnalyzermanageHyperDetect 设置,这些设置位于 ownuse 属性下。

    • 这些 getNetworkInventoryItems 现在返回 manageEventCorrelatorResell , manageSandboxAnalyzerResellmanageHyperDetectResell 设置,位于 resell 属性下。

    • 现在 options 参数可用于 getManagedEndpointDetails 方法,同时支持 includeScanLogs 选项。

    • 现在 includeScanLogs 选项可用于 options 参数,适用于 getEndpointsList 方法。

    • 现在 includeScanLogs 选项可用于 options 参数,适用于 getManagedEndpointDetails 方法。

    • 现在 includeScanLogs 设置可用于 endpoints 选项下的 options 参数,适用于 getNetworkInventoryItems 方法。

  • 公司API

    • 现在 assignedProtectionModeladditionalProtectionModels 参数可用于 createCompany 方法。

    • email 属性为必填项,当包含 contactPerson 参数于 createCompany updateCompanyDetails 方法请求时。

    • 如果 contactPerson 属性下的任何字段被填写,该属性下的所有字段都将由 getCompanyDetails 方法( fullName , email , phoneNumber , companyRole ),无论这些字段是否已赋值。

    • 现在, manageEventCorrelator , manageSandboxAnalyzermanageHyperDetect 设置可在 ownuse 参数下用于 createCompany setMonthlySubscription 方法。

    • manageEventCorrelatorResell , manageSandboxAnalyzerResellmanageHyperDetectResell 设置则可在 转售 参数,适用于 createCompany setMonthlySubscription 方法。

ERA

风险管理 功能 现已设置漏洞显示数量的上限:每个应用程序显示前100个漏洞,每个终端显示前500个漏洞。漏洞按严重性排序。解决现有漏洞后,您可以运行 风险扫描 任务以发现并显示更多漏洞。

网络保护

  • 用于回退到 安装包 上一版本的切换开关已被移除。

  • 重新配置客户端任务 经过重新设计并更名为: 重新配置代理 。它允许自定义最初在终端保护解决方案安装过程中配置的设置。 新增

    显示所有模块 选项已添加到 移除 菜单中,使管理员/合作伙伴能够查看所有模块,不受许可证限制。这一新选项允许他们移除之前安装但因许可证变更或降级而无法使用/不可见的模块。此功能仅适用于 移除 选项,位于 重新配置代理 任务中。

    扫描模式 选项仅在 匹配列表 中所选端点属于同一公司且选择了 检测与防护 操作模式时可用。如果选择了不同公司的端点, 扫描模式 部分将不可见。

报告

您现在可以通过 许可证类型 MDR服务状态 报告中筛选公司。

已解决问题

XDR

修复了导致 传感器集成状态 通知邮件正文文本错位的问题。

GravityZone 平台

  • 已删除的虚拟机不再显示为已授权。

  • 解决了端点移至另一公司后,公司许可证使用量未更新的问题。

公共API

未启用 管理公司 权限的用户现在尝试使用 账户API .

2023年6月(版本6.41.0-1)

改进

XDR

  • GravityZone 扩展检测与响应 现通过新的传感器集成支持来自Google Cloud Platform的事件。该传感器收集并处理与Google Cloud资源相关的审计信息。可通过 传感器管理 .

  • 新增了一种通知类型: 传感器集成状态 。当传感器集成状态发生变化时,此通知会向您发出提醒。

公共API

  • 许可API

    • 已将 manageContainerProtectionmanageContainerProtectionResell 设置添加至 自用转售 参数中,用于 setMonthlySubscription 方法。

  • 公司API

    • 已将 manageContainerProtectionmanageContainerProtectionResell 设置添加至 自用转售 参数已添加到 createCompany 方法中。

  • 网络API

    • 现在 getNetworkInventoryItems 方法会返回 manageContainerProtection 选项(位于 自用 对象下)和 manageContainerProtectionResell 选项(位于 转售 对象下)。

  • 包API

    • 现在您可以使用 userControl , antiphishingtrafficScan 设置来替代 contentControl (位于 modules 参数下)当使用 createPackage 方法。这一修改与对 GravityZone 安装包所做的更改保持一致。

    • 现在, getPackageDetails 方法会返回 userControl , antiphishingtrafficScan 参数。

通知

通知自动删除的默认间隔时间已调整为7天。此更改适用于现有及新创建的账户。如需自定义间隔时间,请参阅 配置通知设置 .

账户

从本次更新开始,从未登录过 GravityZone 控制台的用户将不再接收大部分通知。此规则同时适用于现有及新创建的账户。

策略

现在可以在策略中的 中继 > 通信 > 自动发现新终端 .

  • 启用该选项后,中继将每4小时执行一次网络发现任务。

  • 新客户的该选项默认禁用,而现有自定义策略中该选项保持启用。

网络

  • 在创建安装包时, 反钓鱼 流量扫描 功能现作为独立选项出现在 网络防护 模块下。

  • 网络防护 > 网页防护 > 流量扫描 重命名为 网页流量扫描 ,适用于 GravityZone 新旧安装包。

任务

  • 任务 页面中, 公司 筛选器的新默认值为 递归所有 ,而 开始周期 的默认值为 最近7天 .

已解决问题

XDR

修复了导致已部署的网络传感器被计为未授权终端的问题,尽管公司已激活了必要的许可证。

反恶意软件

负载均衡 选项在配置 冗余模式 时未保存到策略中 安全服务器 .

报告

在某些情况下,通过电子邮件发送的某些报告中未正确包含附加的CSV文件。该问题现已修复。

威胁探测器

威胁探测器中的公司选择器现在能准确显示所有使用Bitdefender EDR产品的公司。

2023年5月(版本6.40.0-1)

新功能

移动安全

Bitdefender GravityZone移动安全是一款能够保护运行Android或iOS操作系统的移动设备免受多种威胁的移动安全解决方案。它旨在保护员工的公司设备或自带设备(BYOD)免受高级持续性威胁,同时不牺牲隐私或个人数据。

GravityZone移动安全提供以下功能:

  • 保护公司设备或自带设备(BYOD)免受高级持续性威胁,包括实施终端保护软件、保持软件和固件更新、实施网络分段以及使用多因素认证。

  • 必要的风险情报和取证数据。

  • 检测所有四种威胁类别——设备入侵、网络攻击、钓鱼尝试和恶意应用。

  • 通过与领先的UEM、SIEM、SOAR和XDR系统集成,为事件响应团队提供对移动威胁和风险的可见性。

  • 应用审查以检测恶意应用(Android和iOS)以及不合规应用。

  • 通过检测网络传播的威胁、侦察尝试、弱安全连接和中间人攻击(MiTM)提供网络保护。

  • 通过检测操作系统漏洞、无法更新的易受攻击设备以及缺失的加密、越狱/root、系统篡改提供设备保护。

改进

XDR

现在您可以使用 远程Shell 功能远程上传和下载文件。 上传 下载 选项在启动远程Shell会话后可用。

  • 文件在整个上传和下载过程中均经过加密处理。

  • 每次最多只能上传20个文件。

  • 您可以通过访问 网络 资产库 > 终端详情 > 调查 标签页来查看和取消文件下载,也可从此处获取已下载的文件。

  • 若需在文件上传或下载时接收通知,请配置 新调查文件活动 通知类型。

网络防护

  • 位于 网页规则 操作类别中的 内容控制 > 网页访问控制设置 > 网页分类过滤 已更新新增的 警告 操作。

  • 新增操作类型旨在提升管理员对报告中警告和拦截信息的理解。

  • 安全审计报告 中, 事件类型 列已更新,新增按 警告网站 警告并忽略网站 .

GravityZone 平台

  • 现已为采用ARM CPU的 BEST Windows终端提供完整安装包。

  • 公司筛选器的搜索行为在 威胁探测器 , 隔离区 , 任务 , 账户 , 安装包 , 执行摘要 标签管理 .

    此为预期行为:

    • 输入一串字符后, GravityZone 会显示以这些字符开头的所有条目。

    • 当使用星号(*)作为通配符时, GravityZone 会显示包含该字符序列的所有条目。

公共API

  • 许可API

    • 已将 manageRemoteEnginesScanningmanageRemoteEnginesScanningResell 设置添加到 ownUseresell 参数中,用于 setMonthlySubscription 方法。

    • 现在 manageMobileSecurity 参数可用于 setMonthlySubscription 方法。

    • getLicenseInfo 方法现在会返回 manageRemoteEnginesScanning 选项,位于 ownUse 对象以及 manageRemoteEnginesScanningResell 选项位于 转售 对象下。

    • 现在, getLicenseInfo 方法会返回 manageMobileSecurity 设置。

    • 现在, getMonthlyUsage getMonthlyUsagePerProductType 方法会返回 mobileSecurityMonthlyUsage 对象。

  • 公司API

    • 已将 manageRemoteEnginesScanningmanageRemoteEnginesScanningResell 设置添加到 自用转售 参数中,用于 createCompany 方法。

    • 管理移动安全 设置已添加至 许可证订阅 创建公司 方法。

  • 网络API

    • 获取网络库存项 方法现在返回 管理远程引擎扫描 选项,位于 自用 对象下,以及 管理远程引擎扫描转售 选项,位于 转售 对象下。

    • 获取网络库存项 方法现在返回 管理移动安全 对象。

  • 报告API

    • 新增报告类型可用于 类型 参数下的 获取报告列表 方法: 38-移动安全月度许可证使用情况 .

    • 类型 参数下新增了一种报告类型,适用于 createReport 方法: 38-移动安全月度许可证使用情况 .

网络资产清单

  • 本次发布中,超过30天前发现的非托管终端将进入移除流程。

  • 非托管设备可通过 中继 或按需 网络发现 任务进行探测。

已解决问题

任务

  • 无论实际原因如何,失败任务均显示相同提示信息“耗时超过48小时”。

GravityZone 平台

  • 安全修复项。

2023年4月(版本6.39.0-1)

早期访问

产品试用

产品试用 功能允许您直接从 GravityZone 控制台试用其他产品,即使您已持有有效许可证。

可用产品试用将显示在 产品试用中心 页面(具体取决于您当前的许可证)。启用产品试用后,您将在一段有限时间内获得新功能的使用权限。该功能将分阶段发布,目前可用性有限。

新功能

实时搜索

实时搜索 现已面向所有 GravityZone 有权访问 EDR / XDR 的用户开放。通过此功能,您可以使用兼容SQL的查询系统OSquery,搜索网络中在线终端的实时事件和系统信息。

改进

任务

  • 网络 > 任务 页面中,我们优化了界面设计并新增了选项以提升用户体验。主要亮点包括:

    • 筛选器和搜索框

    • 可展开及排序的列

    • 针对子任务的全新详情面板。

  • 网络 页面中,任务名称现在更加直观统一。例如, 扫描 已更名为 恶意软件扫描 , 安装 现为 安装代理 ,并且 重新配置客户端 已更名为 重新配置代理 .

    新名称也体现在 网络 > 任务 页面中的 任务类型 分类下。

    此次更新后, 用户活动 页面将按新名称显示任务操作。旧名称下的现有记录保持不变。

    有关重命名任务的完整列表,请参阅 任务名称变更 GravityZone 控制中心 (云端) .

  • 当您作为合作伙伴在 网络 页面中向多家公司分配任务时, GravityZone 会为 网络 > 任务 页面。在这种情况下,子任务仅包含来自同一公司的端点。

  • 当以合作伙伴身份访问 网络 > 任务 页面时,默认会递归查看所有托管公司。

  • 当您以合作伙伴身份在 网络 页面中向多家公司分配任务时,无法再选择母公司,仅能选择其客户类型的子公司。

XDR / EDR

  • 现在您可以查看域控制器最后一次向Active Directory传感器集成报告的日期。请在集成详情面板中查找 最后报告时间 字段。

  • 现在您可以从Active Directory传感器集成中删除单个域控制器。

账户

  • 账户 页面已重新设计并调整结构,现提供更优质的用户账户管理体验。

通知

  • 您现在可以选择以纯文本格式通过电子邮件接收通知。该新选项适用于所有通知类型,您可以在 通知设置 页面找到它。

  • 通知邮件的主题现在可编辑。您可以通过新选项 设置自定义邮件主题 在配置通知时按需定制主题。该选项适用于大多数通知类型。

  • HyperDetect 活动 通知现增加了检测类型、用户、公司及所用命令行等详细信息。

  • 新设备登录 ”通知包含所用账户的电子邮件地址。

策略

  • 策略 > 分配规则 页面中,您现在可通过位置规则仅将策略应用于所管理的目标。

    即日起,配置规则时 目标 部分将始终处于激活状态。若未指定目标, GravityZone 会在保存规则时自动选择所有可用实体。

    未指定目标的旧规则在您手动重新保存前将保持原有功能。

  • 当您以合作伙伴身份访问 策略 > 分配规则 时,现在将显示您公司的规则而非未选择公司时的空白页面。

公共API

  • 账户API

    • 以下 通知可见性选项 现已可用:

      • setCustomEmailSubject - 若为 true ,则更改 GravityZone 通知邮件。

      • emailSubject - 包含用于 GravityZone 通知邮件的自定义文本,前提是 setCustomEmailSubject 设置为 .

      注意

      这些选项仅适用于特定 通知类型 .

    • 参数 sendOnlyPlainTextEmail 现已可用于 configureNotificationsSettings 方法。启用此选项后,所有通知邮件将以纯文本格式发送。

    • 方法 getNotificationsSettings 现在返回一个额外选项: sendOnlyPlainTextEmail .

    • 参数 passwordLifetimeaccountLockdown 现已可用于 getAccountsList 方法。

  • 网络API

    • productOutdated 参数现已可用于 getEndpointsList 方法。该参数用于指示终端是否缺少一个或多个代理更新。

    • createScanTask 方法现在会返回请求创建的所有任务ID,而非仅返回最近的一个。

  • 公司API

    • 新增 国家 , 州/省 , 行业联系人 参数,现可用于 createCompanyupdateCompanyDetails 方法。

    • industry 参数现已可用于 getCompanyDetails 方法。

补丁管理

  • 所有合作伙伴公司现在均可使用 补丁管理 功能为其托管公司提供服务,不受自身使用许可设置的限制。

  • 补丁管理 功能不再适用于关联许可证已过期的公司。

完整性监控

  • 完整性监控 网格现在能更清晰地展示各列中的操作。

安装包

网络 > 页面已采用新设计并更名为: 安装包 .

  • 添加 按钮已改为 创建 .

  • 下载 外的所有其他按钮均已移至 更多操作 .

  • 包配置表单也采用了全新外观。

在限时内,仍可通过控制台右上角的切换按钮访问旧版设计。

网络防护

网络规则 列表位于 内容控制 > 网络访问控制设置 > 网页分类过滤 已更新新增分类。所有现有策略将自动更新以反映分类变更。

  • 新增分类:

    • 占星

    • 汽车

    • 美食

    • 儿童

    • 生活方式

    • 玄学

    • 宠物

    • 房地产

    • 社会

  • 更新分类:

    • 毒品 分类已拆分为以下子类: 酒精 , 烟草 , 药品 .

    • 在线视频 分类已被替换为 视频 类别。

    • 银行 类别已被替换为 金融 类别。

    • 休闲游戏 , 在线游戏 电脑游戏 类别已合并为 游戏 类别。

GravityZone 平台

  • 原始事件现已支持Linux系统。 操作系统类型 列在 原始事件 网格中标识了Linux终端可用的字段。

  • 来自 收集日志 功能的 网络 > 终端详情 > 故障排除 选项卡已升级。您现在可以选择三种新类型的日志:

    • 产品常规问题

    • 恶意软件感染

    • 恶意软件感染(无云服务)

  • 扩展检测与响应 传感器集成许可选项已重命名为:

    • 身份提供商 (包括Active Directory、Azure AD和Microsoft Intune)

    • 生产力应用 (包括Microsoft Office 365和Google Workspace)

    • 网络 (包括网络传感器)

    • 云工作负载 (包括AWS、Azure Cloud和GCP)

Exchange保护

  • 在规则设置中添加环视断言后,内容过滤规则的政策变更现在能正确保存。该问题曾出现在包含表达式类型正文内容过滤的规则中。

已解决问题

政策

  • 配置配置文件 中配置的排除项未传播到继承政策。

XDR / EDR

  • 修复了导致 事件历史 选项卡在更改事件状态后无法正确显示分析师姓名的问题。

  • other.event_id 参数位于 事件 > 搜索 功能 XDR 现在使用通配符时能返回结果。

任务

  • 在某些情况下,用户无法删除由已停用账户创建的已完成任务。

报告

  • 修复了导致安全审计报告图表中时区不一致的问题。

故障排除

  • 修复了无法从 GravityZone 通过网络共享收集Linux和macOS终端日志的问题。

GravityZone 平台

  • 所有具备必要权限的用户现在均可查看API密钥创建的用户活动日志。

  • 下载 > 安全容器 页面选择 软件包 不再导致 下载安全容器 窗口在加载时冻结。

  • 安全修复。

公共API

  • 合作伙伴现在可以正常使用 createRemoveQuarantineItemTask 方法为客户公司从隔离区移除项目。此前该请求会返回 参数无效 / 至少有一个指定目标无效。 提示信息。

2023年3月(版本6.38.1-2)

已解决问题

GravityZone 平台

  • 修复了Active Directory与 Security for AWS 集成之间的兼容性问题。从本版本开始,Active Directory将被优先处理(用于资产清单、策略分配、许可证流转等)。

  • 使用SAML单点登录的用户现在无需额外步骤即可访问调查包选项。

XDR / EDR

  • 在某些情况下,超过保留期的事件无法从事件网格中删除,导致事件无详细信息。该问题现已修复。

完整性监控

  • 完整性监控 未显示部分Linux端点的事件。该问题现已修复。

2023年3月(版本6.38.0-0)

早期访问

实时搜索

  • 您现在可以通过使用 标签 筛选器按GravityZone标签过滤端点。

  • 实时搜索 重置筛选条件 页面现在提供 按钮。 功能。

  • 您可以通过新的侧边面板检查数据库架构并搜索可用表和字段。

  • 元数据窗口改进:

    • 现在可根据状态和发送行筛选端点

    • 新增按钮支持为端点分配标签

  • 优化多个图形元素以提升用户体验。

功能增强

端点标签

本次更新提供多项新功能,包括支持子公司标签管理,并将该特性引入 GravityZone MSP云安全解决方案 用户。

  • 网络 页面中,您现在可以直接在 分配自定义标签 窗口创建自定义标签。

  • 通过 取消分配自定义标签 窗口,可一次性移除端点的所有自定义标签。

  • 合作伙伴可通过新增的公司列、筛选器和选择器,在 网络 标签管理 页面中管理子公司的端点标签。

  • 现在 标签管理 页面的每个标签都包含内联菜单,支持删除或快速创建副本并应用于本公司及其他公司。

  • 您可以在 用户活动 页面查看各公司对标签执行的操作记录。

  • 非MSP合作伙伴现在可管理使用兼容GravityZone产品的子公司的端点标签(无论其自身许可状态),但管理自身公司标签仍需持有兼容许可。

    关于支持端点标签的现有GravityZone产品,请参阅 GravityZone 2022年11月(版本6.34.0-1)发布说明 . 2022年11月(版本6.34.0-1)

  • 端点标签功能首次向 GravityZone云安全MSP版 用户开放,适用于 Bitdefender EDR 产品类型。

    MSP合作伙伴可通过许可证密钥或月度订阅管理自己公司的标签。若子公司满足许可条件,亦可管理其标签。

    要管理端点标签,客户公司需持有兼容的许可证密钥;若采用月度订阅,则必须激活高级威胁安全附加组件中的至少一个组件( HyperDetect 沙盒分析器 )。

注意

作为合作伙伴,更新后进入 网络 页面时,默认显示您公司的标签。要查看子公司端点标签,请确保启用 公司 列,并通过筛选器选择目标公司。选定子公司后, 标签 筛选器将加载其所有标签。

公共API

  • API密钥仅在创建时可见。请将所有API密钥保存在安全位置,切勿与他人共享。

    注意

    发布前生成的密钥仍可通过编辑窗口查看。

  • 原位于 productOutdated 字段已移至 Details成员 用于 getNetworkInventoryItems API响应。

隔离

  • 公司 筛选器现在新增了两个条目: 所有直接管理的 所有递归管理的 。您可以用它们查看您直接管理的所有公司或您有权访问的所有公司中被隔离的文件。

  • 清除 按钮已重命名为 重置筛选器 ,您可以用它将筛选器恢复为默认值。

Exchange保护

  • 针对 发送副本至 的次要操作现已适用于 用文本替换文件 , 删除文件 以及 拒绝/删除邮件 操作。相关设置可在 策略 > Exchange保护 > 内容控制 页面中的 附件过滤 部分。

GravityZone 平台

  • 亚马逊网络服务安全防护 现支持以下可通过AWS禁用或启用的可选区域:开普敦、香港、海得拉巴、雅加达、大阪、西班牙、苏黎世、阿拉伯联合酋长国、米兰。

  • 新增事件类型现已发布于 配置 > 原始事件 网格中。启用前请先核对 要求 列。

已解决问题

完整性监控

  • 修复了用户添加自定义规则时目录路径验证失效的问题。

  • 修复了导致 完整性监控 生成空报告的问题。

网络资产清单

  • 当文件夹内终端设备 加密 模块被禁用时,文件夹会显示问题标识(红色感叹号)。

集成功能

  • 修复了 GravityZone 与Microsoft Azure Sentinel集成失败的问题。

扩展检测与响应

  • 合作伙伴现在可以删除客户已有的网络传感器集成,即使客户已禁用 EDR 功能。

GravityZone 平台

  • GravityZone 控制台在法语和德语界面上显示了一些错误的翻译。

2023年2月(版本6.37.0-2)

已解决问题

XDR

  • 在某些情况下,通过 远程Shell 使用单点登录认证会导致连接超时。该问题现已修复。

2023年2月(版本6.37.0-1)

早期访问

统一事件

  • 您现在可以从 事件 网格中执行搜索,查看与事件相关的所有事件和警报。点击 151926_1.png 网格条目右侧的垂直省略号按钮,然后选择 查看事件和警报 选项。您将被重定向到 搜索 页面,其中包含所请求的事件。

  • 您现在可以从实体或资源的侧边面板触发搜索,查看所有相关事件和警报。点击 151926_1.png 垂直省略号按钮,然后选择 查看事件和警报 选项。您将被重定向到 搜索 页面,其中填充了所请求的事件。

实时搜索

  • 现在 操作系统 筛选器可用于 实时搜索 。您可以使用它根据端点的操作系统执行特定查询。

  • 实时搜索查询在返回结果前不再等待无响应的端点,这显著缩短了查询等待时间。

  • 现在, 公司 筛选器仅对合作伙伴公司可见。

  • 查询时,现在会同时检查名称和语法是否匹配。

  • 多个图形元素已修改,以提供更好的用户体验。

改进

XDR

  • 安全风险信息现在可在事件 概览 > 摘要 > 根本原因 部分查看。文本中包含指向 风险管理 的链接,您可在此查看更多详细信息。

  • 事件 搜索 功能新增两个字段,可用于查询: email.sender_addressemail.sender_name .

    字段 email.sender (当前包含相同信息)将在90天后弃用。

  • 远程Shell 现已支持单点登录认证。一旦单点登录 配置完成 ,每次启动远程Shell会话时都将跳转至企业登录页面。

GravityZone 平台

  • 优化了网络受限环境中 GravityZone 控制台与终端间的通信机制。此变更需创建防火墙规则,将用于验证服务器证书吊销状态及增强安全性的新网址集合加入白名单。详情请参考 GravityZone (云)通信端口 .

  • 当客户公司加入或退出管理时, 合作伙伴变更 通知将明确显示该状态。

策略

  • 若因 沙箱分析器 > 终端传感器 完整性监控 > 实时 版块中存在无效数据导致策略无法保存,系统将返回说明信息。

公共API

网络API
  • 现在 returnTaskId 参数可用于 createscantaskcreatescantaskbymac API方法。该参数允许您在API响应中包含新创建的任务ID。

  • 现在 productOutdated 参数可用于 getnetworkinventoryitems API方法。该参数允许您在API响应中包含给定公司所有终端更新状态的信息。

事件API
  • 现在 returnRuleId 参数可用于 createcustomrule API方法。该参数允许您在API响应中包含新创建的规则ID。

推送API
  • 新增了一个事件推送API告警: partner-changed 。当客户公司加入或离开您的管理时,会触发此事件。

已解决问题

完整性监控

  • 现在 许可证到期 通知中会包含即将到期的数据保留附加组件的名称。

XDR

  • XDR 试用版用户在安装网络传感器后,切换至正式许可证时将不再遇到“未授权”错误提示。

GravityZone 平台

  • 安全容器及安全容器主机不再错误地在网络页面显示为存在问题。

  • 安全修复。

2023年1月(版本6.36.0-1)

改进

GravityZone 平台

Bitdefender 合作伙伴 查看其公司及子公司事件的方式已变更:

  • 合作伙伴仅在对公司网络拥有管理权限时,方可查看本公司事件并接收事件通知。

  • 合作伙伴仅在对公司网络拥有管理权限时,方可查看本公司的自定义规则页面。

  • 合作伙伴仅可查看其有权访问的子公司事件并接收相关通知。

  • EDR 门户组件仅统计合作伙伴有权访问的公司事件。

已解决问题

EDR

  • 某些情况下用户无法更改事件状态、分配对象或优先级值。该问题已修复,但修复不具追溯效力。

归档版发布说明

如需查阅 GravityZone 2019至2022年的发布说明,请参考 此文档 .