跳至主内容

IntelliZone门户

本节包含IntelliZone控制台的版本说明。

版本1.34.0

发布日期:2025年7月1日

改进内容

  • 用户界面中不再显示的旧版沙箱提交现在会自动删除。

已解决问题

  • 修复了图形视图中节点标签在Mozilla Firefox浏览器无法显示的问题。

  • 修正了图形视图中节点间关系标签不一致的问题。

  • 沙箱分析报告中的URL不再显示为可点击链接。

  • 沙箱分析与提交日期现在能正确显示。

版本1.33.0

发布日期:2025年6月4日

新增功能

  • 现在您可以从多个位置直接跳转至GravityZone,包括角色档案页面、侧边导航视图和指标表。

已解决问题

  • 修复了许可页面同时出现两个加载动画的问题。

  • 服务提供商日志不再存储用户邮箱地址,提升了数据隐私性和合规性。

  • 修复了图形视图中长注册表值显示异常的问题。

版本1.32.0

发布日期:2025年5月26日

已解决问题

  • 更正了 帮助与支持 页面上Bitdefender博客文章和Bitdefender洞察的链接。

  • 修复了 指标 组件在 运营仪表板 中小屏幕分辨率下显示异常的问题。

版本1.29.0

发布日期:2025年4月24日

新增功能

  • 现在可使用GravityZone凭证登录IntelliZone。

版本1.28.0

发布日期:2025年4月22日

新增功能

  • IntelliZone登录页面现已支持通过GravityZone IDP登录的选项。

版本1.27.0

发布日期:2025年4月16日

新增功能

  • 现在可通过GravityZone身份提供商(IdP)登录IntelliZone。该IdP账户支持使用统一身份安全登录多个Bitdefender控制台,实现跨平台服务的便捷访问。

改进项

  • 更新了 帮助与支持 页面,新增面向B2B和OEM客户的联系方式。

  • 对沙箱提交流程进行了细微改进,确保提交者邮箱地址的匿名性。

问题修复

  • 修复了指标侧边导航栏中文件名超出布局边界的问题。

版本1.25.0

发布日期:2025年3月24日

改进

  • 现可从 沙箱分析器 页面直接打开HTML报告,报告将在新浏览器标签页中显示。

版本1.24.0

发布日期:2025年3月3日

变更

  • 移除了 威胁报告 标签页。

问题修复

  • 修复了执行累积搜索时 " 无法自动插入的问题。

版本1.23.0

发布日期:2025年2月5日

改进

  • 查看 图表视图

  • 时,现可快速切换至威胁视图窗口。在 威胁搜索 窗口的侧边面板中查看邮件指标信息时,现已支持显示TTL指示器。

  • 改进了进程及相关文件在图表视图中数值的缩短方法。

  • 进行了若干细微的用户界面调整以提升用户体验。

限制说明

  • 运营仪表盘 页面应用筛选器时,最多可选择30个元素。

已解决问题

  • 修复了在 威胁搜索 窗口使用侧边面板显示邮件指标信息时,证书哈希值不可见的问题。

  • 修复了使用侧边面板显示攻击者信息时,空白状态与MITRE信息同时显示的问题。

  • 使用空描述更新沙箱提交时不再触发错误提示。

版本1.20.0

发布日期:2024年11月14日

功能改进

  • 恶意邮件指标现已支持在 威胁视图 事件 标签页下查看,同时支持 图表视图 及部分侧边面板展示。

  • 新增 帮助 按钮至 沙箱分析器 页面的文件上传区域。该链接将跳转至云沙箱API手册中列明沙箱分析器支持的所有文件类型的章节。

  • 优化了 运营仪表盘 页面在小屏幕设备上的响应速度,提升用户体验。

  • 对威胁搜索页面进行了文本调整,以更匹配字段中显示的数据:

    • 域名类别 改为 域名内容类别 .

    • 域名安全 改为 域名包含恶意链接 ,

  • 移除了 用户 列从 所有提交 表中,该表位于 沙箱分析器 页面。

已解决问题

  • 现在所有来源国家/地区都能在地图上正确显示单独的标记点,该地图位于 行为者档案 页面,

  • 修复了威胁视图页面侧边栏参考列表仅部分显示的问题。

版本1.19.0

发布日期:2024年10月10日

新功能

我们很高兴地宣布推出 运营仪表板 ,这是一个强大的工具,可提供动态、实时的网络安全态势视图。

主要功能

  • 国家与行业洞察 - 获取针对您所在国家或行业的网络安全趋势、威胁和漏洞的定制化概览。

  • 攻击者与来源国聚焦 - 监控特定威胁行为体或来源国的活动与风险,为主动威胁管理提供关键背景信息。

可用组件

  • 按威胁数量排序的顶级攻击者

  • 最新威胁

  • 按流行度排序的最新指标

  • 最活跃的恶意软件家族

版本1.18.0

发布日期:2024年9月30日

新功能

现已开放 许可证管理 页面。您可访问该页面查看现有许可证,管理员权限用户可添加新许可证。

改进项

沙箱分析器页面已重新设计:

  • 快速提交 高级提交 选项现以标签页形式整合在 沙箱分析器 页面下。

  • 重构了 高级提交 标签页,并对用户界面进行多项优化,以简化提交流程并提升整体用户体验。

版本1.17.0

发布日期:2024年9月23日

改进项

对多个页面进行了细微文本修改。

行为体详情窗口

现在可切换查看上月或全部时间段的相关信息。

威胁详情窗口

Mitre TTPs现以全称显示在 ATT&CK战术与技术 章节中。

已解决问题

  • 查看威胁搜索结果时, 指标信誉 章节现在能显示正确的时间戳。

  • 威胁搜索 页面执行累积搜索时,点击搜索建议现在能正常将项目添加至搜索框。

  • 其他细微错误修复。

版本1.15.0

发布日期:2024.08.08

改进

图谱视图窗口

  • 现在显示指标详情侧边面板时可查看以下附加信息:

    • MITRE详情

    • 国家IP

    • 被利用漏洞

    仅当信息可用且适用时显示。

  • 指标详情侧边面板现提供相关本地与网络指标的链接。

威胁详情窗口

  • 检测到的指标总数现显示在 指标 标签页顶部,并按类型分组。

  • AI生成的威胁描述 部分,现在直接显示先前生成的描述内容。

执行者详情窗口

优化了 MITRE ATT&CK战术与技术 版块的结构与交互体验。

问题修复

  • 修复了部分管理员无法重置用户密码的问题。

  • 解决了 威胁搜索 页面错误显示历史搜索结果的问题。该问题会在登录后立即出现,或通过URL指标进行搜索时触发。

  • 当使用包含累积搜索属性 威胁搜索 页面上现在会正确显示错误提示信息 device_type .

  • 其他细微错误修复。

版本1.14.0

发布日期:2024年7月11日

新功能

  • 威胁报告 页面现已加入IntelliZone控制台。该页面提供由Bitdefender创建的最新报告,包含威胁态势中的重要趋势与发展信息。

改进

  • 查看威胁信息时,现在会显示曾被标记为恶意但已重新分类的指标。

  • 新增信息现可在 电子犯罪 组织 在显示威胁行为者信息时的字段。

  • 图谱视图 窗口现在包含箭头以指示节点间关系的性质。

  • 您现在可以点击 图谱视图 窗口中的单个节点,以显示包含额外信息的侧边栏。

版本1.11.0

发布日期:2024年5月24日

新功能

  • AI生成的威胁描述 现已可用。您可以使用此功能根据最新的威胁信息自动生成威胁描述。

    您可以从 威胁详情 页面访问此功能。

改进

  • 具有 公司管理员 角色的IntelliZone用户现在可以查看和复制公司及用户ID。此信息用于 GravityZone 集成。

  • 威胁详情 页面中的IOC部分,以及 IoC信誉 侧边栏已得到改进。

  • 点击 威胁详情 页面中“参考”部分下的链接现在会在新的浏览器窗口中打开 Bitdefender 在新浏览器窗口中打开博客页面。

版本1.10.0

发布日期:2024年4月19日

新功能

针对特定威胁, 图谱视图 窗口现已开放。该功能通过图形化方式展示威胁传播路径及其利用的节点。

  • 您可通过 扩展威胁视图 威胁搜索结果 .

  • 节点根据其IoC类型显示不同图标和形状。

  • 节点间连线标签显示威胁在节点间移动时采取的动作。

  • 支持缩放功能。

改进

  • 新版威胁情报API文档已发布。

版本1.9.0

发布日期:2024年4月3日

新功能

  • 沙盒分析器 页面下载报告时可选择以下格式: HTML , JSON , JSON(摘要版) .

改进

  • 提交详情 面板中的 沙箱分析器 页面现在显示以下信息: 文件类型 , 提交日期 分析日期 .

  • 提交详情 面板中信息的显示方式进行了多项改进,位于 沙箱分析器 页面:

    • 优化了 目标国家 部分下国家的显示方式。

    • 调整了间距以提升可读性。

  • 位于 更多选项 按钮(原位于 沙箱分析器 页面所有提交表格右侧)已被替换为 编辑描述 按钮。

  • 沙箱分析器 页面编辑提交描述时,现在会显示现有描述而非空白字段。

已解决问题

  • 修复了 威胁搜索 页面中的导航问题。

版本 1.8.0

发布日期:2024.03.13

新功能

  • 现在您可以从 提交详情 面板下载 IoC 相关信息,该面板位于 沙盒分析器 页面中。

版本 1.7.0

发布日期:2024.02.29

新功能

  • 现在在使用 强制引爆 选项时,可以通过 高级提交 功能在 沙盒分析器 页面中提交文件。

  • 在特定威胁的 参考文献 部分已添加到 威胁视图 窗口中。当有多个参考文献时,该部分会显示在 威胁搜索 窗口的面板中。该部分包含与所显示威胁相关的文章链接。

改进

  • 威胁信息搜索性能提升。

版本1.6.0

发布日期:2024年2月7日

新功能

  • 使用IP和文件指标搜索威胁信息时,现可查看信誉数据。

  • 在显示特定威胁的 威胁视图 窗口时,现支持进程指标。

  • 现在在 沙盒分析器 页面提交归档文件时可提供密码,该密码用于访问所提交的归档文件。

改进

  • 优化了 攻击者 标签页的用户界面。在 威胁搜索 页面查看威胁信息时可访问此标签页。

版本1.5.1

发布日期:2024年1月18日

已解决问题

  • 修复若干轻微错误。

版本1.5.0

发布日期:2023年11月22日

新功能

  • 提交详情 侧边面板中新增 沙盒分析器 页面标签页: 入侵指标 该选项卡提供对沙箱为所选提交内容提供的完整指标列表的访问。

文档

  • 所有服务的API文档现已提供,并在客户购买特定服务许可时交付。

版本1.4.0

发布日期:2023年11月10日

新功能

  • 威胁搜索 累积搜索 功能现已在 威胁搜索 页面中可用。此功能允许您在搜索威胁时组合多个搜索条件。

改进

  • 帮助与支持页面 采用了全新优化的用户界面。 文件

  • TTL 字段不再显示于 文件 证书 指标中。 版本1.3.0

发布日期:2023年9月28日

改进

IoC信誉模块已重新设计。当使用URL、域名或干净的MD5哈希IoC搜索威胁时,将显示此信息。

  • 预览订阅

  • 高级订阅 选项卡位于 预览订阅 页面中。 页面现更名为 运营数据流 .

  • 数据流预览 页面现更名为 预览数据流 .

版本1.2.0

发布日期:2023.09.11

改进内容

  • 现可下载信誉数据流预览。

  • 带有 人工分析 标签的威胁所包含的IoC现始终关联显示,无论其状态如何。

  • 带有 沉洞 标签的IoC现始终显示,无论其状态如何。

版本1.1.0

发布日期:2023.08.23

改进内容

  • 通用界面体验优化。

  • 威胁搜索 页面新增面板: 威胁家族画像 .

已修复问题

  • 修复若干轻微错误。

初始版本

发布日期:2023年5月9日

Bitdefender IntelliZone是一款易于使用的解决方案,旨在帮助安全专业人员主动识别、监控和缓解网络威胁。该威胁情报门户将我们收集的所有关于网络威胁及相关威胁行为者的信息整合到一个统一界面中,供安全分析师使用,包括访问Bitdefender的下一代恶意软件分析服务。

IntelliZone控制台发布时包含以下功能:

  • 威胁搜索

  • 威胁视图

  • 预览订阅源

  • 帮助与支持