跳至主内容

GravityZone 控制中心

2025年11月(版本6.69.0-1)

新功能

MSP混合许可

Bitdefender推出新型混合许可机制,允许按以下方式将年度附加组件与月度订阅结合使用:

  • 作为MSP合作伙伴,您可为自有公司激活年度附加组件(需搭配月度订阅及 终端安全 产品类型),也可为采用月度订阅及 终端安全 产品类型的托管合作伙伴与客户公司激活。

  • 作为MSP客户,您可为自有公司激活年度附加组件(需搭配月度订阅及 终端防护 产品类型。

此选项可在公司的 授权 页面中 年度附加功能使用 部分找到。

年度附加功能通过提供标准服务未包含的特性,扩展了MSP云安全产品组合。

激活年度附加功能时:

  • 授权 页面上, 许可证使用详情 部分将变为 月度许可证使用 .

  • 公司的付款计划将从 月度 变更为 混合 .

    作为合作伙伴,您现在可以通过 混合 值在 付款计划 列中对这类公司进行筛选,该列位于 公司 页面。

激活年度附加功能会保留所有正在进行的月度订阅功能,包括使用情况报告和特性配置。

首个采用月度订阅的年度附加功能是 GravityZone安全数据湖 .

注意

年度附加功能使用情况 部分仅在编辑按月订阅的公司时可见。

Kubernetes安全态势管理

我们扩展了 GravityZone 中的风险管理能力,以支持Kubernetes环境。新功能无缝集成到 发现 资源 部分,使您能够通过统一界面跨平台和操作系统管理安全态势。

功能与优势:

  • 简化的安装与接入流程 – 安装包以Helm chart形式提供,位于 网络 > 安装包 下,同时提供下载和部署的命令与说明。安装后,Kubernetes集群代理会自动扫描您的Kubernetes集群并将结果发送至 GravityZone ,结果显示在 风险管理 部分。

  • Kubernetes错误配置识别 – 在 风险管理 > 发现 页面现已包含Kubernetes风险指标并提供修复建议。

  • 对已识别的Kubernetes资源进行追踪 —— 风险管理 > 资源 页面现在显示由Kubernetes集群代理检测到的Kubernetes资源。

Kubernetes安全态势管理 已自动包含在 CSPM+ 许可证下。

XDR & EDR

  • 历史搜索

    搜索 > 历史 标签页已重新设计,新增多项功能:

    • 右上角新增按钮:

      • 导出视图 :将查询结果导出为CSV文件。

      • 添加到收藏夹 :将智能视图标记为收藏。您可以在 智能视图 面板的专属区域访问收藏视图。

      • 放弃更改 :将智能视图恢复到最后保存的版本。 重置视图 按钮已被移除。

      • 隐藏筛选器 (或 显示筛选器 ):用于隐藏或显示时间范围和公司筛选条件。

    • 当前 智能视图 面板新增了以下集合:

      • 默认视图 :预置查询示例,展示如何运用不同 XDR 查询语言功能

      • 最近查询 :最近执行的25条查询记录

      • 收藏夹 :所有已收藏的智能视图

    • 当前 另存为 功能已支持表格自定义设置(如列重排、调整列宽及在 设置 面板中定义的可见性配置),确保查询与偏好布局一并保存。

    • 现在访问该标签页将自动恢复最近使用的智能视图,而非显示初始查询,保证操作连贯性。

    • 现可通过点击目标查询旁的垂直省略号并选择 智能视图 面板中的 重命名 .

    • 公司选择器目前仅对合作伙伴可见。

  • YARA规则

    现在可为触发的YARA检测规则启用特定自动响应动作。添加YARA规则时,新增的 自动操作 步骤允许您配置检测到特定威胁时自动触发的操作,并设置其执行优先级。

    可用的响应操作包括:

    • 隔离

    • 收集调查包

    • 添加到沙箱

    • 终止进程

    • 反恶意软件扫描

    • 隔离

    • 风险扫描

    重要提示

    该功能需要以下最低 BEST 版本:

    • Windows:7.9.29.X

    • Linux:7.8.0.X

    • macOS:7.22.55.200114

MDR

MXDR和MXDR Plus许可证现已兼容MDR附加功能的安全数据湖。

Bitdefender 容器镜像扫描器

Bitdefender 容器镜像扫描器集成现在支持运行在ARM64架构上的Linux主机。 GravityZone 控制中心 中显示的配置步骤根据Linux终端架构而有所不同。

网络

您现在可以使用新的 更改安全服务器密码 操作可同时为一个或多个安全服务器及网络传感器虚拟设备实例更新密码。

分配规则

现在您可以为 Active Directory计算机组 创建策略分配规则。这些规则适用于端点分布于不同组织单元(OU)的资产清单,帮助您跨部门、设备类型或环境应用定制化的安全策略。

新设置与现有用户规则的功能保持一致。

通行密钥认证

现在您可以通过 GravityZone身份提供商(IdP) .

新增的 管理通行密钥 选项已出现在 我的账户 页面。选择该选项将跳转至GravityZone IdP控制台,您可在此根据需要添加、编辑或删除通行密钥。

注意

仅当您已切换至通过GravityZone IdP登录时方可使用通行密钥功能。

集成中心

集成中心页面新增了 HaloPSA 功能卡片,使MSP合作伙伴可直接从GravityZone启动其HaloPSA集成。 集成中心 页面,允许MSP合作伙伴直接从GravityZone启动其HaloPSA集成。

扩展邮件安全

您现在可以从 扩展邮件安全 报告 模块中生成 GravityZone .

改进

威胁探测器

详情面板现在会显示触发检测的进程,这些检测针对的是归类于 网站 类别的威胁。您可以在 网站信息 部分的 触发源 字段中查看触发进程的路径。

重要提示

此功能需要以下最低BEST版本:

  • Windows:7.9.29.x或更高版本

  • macOS:7.22.55.20012x或更高版本

PHASR

  • 您现在可以在BEST中启用 请求访问 功能,允许用户提交对被PHASR建议阻止的进程的访问请求。这提高了进程管理的控制力、可见性和灵活性。

    重要提示

    此功能仅适用于使用BEST 7.9.29.x或更高版本的Windows终端。

  • PHASR建议 页面已增强智能视图功能。 风险管理

CSPM+

  • 客户现在可以在 发现 页面上查看更多云安全发现,该页面位于 风险管理 部分的 GravityZone GravityZone 控制中心 .

  • 已对 风险管理 进行了一些命名变更,现在 身份风险 身份 页面已分别更名为 账户风险 账户

  • 新增的合规标准现已在 发现 , 账户风险 (原 身份风险 )及 合规管理器 页面中可用:

    • NCSC CAF v4.0(英国)

    • MAS TRM 2021(新加坡)

    合规管理器 侧边栏及合规报告进行了额外的细微视觉优化。

网络

您现在可以使用 提交至沙盒分析器 操作,通过指定路径按需分析来自Linux系统的样本。

公共API

  • 事件API

    • 使用 actionType 参数发起请求时,现提供一个新的取值: createResponseAction 方法: 12 - 停用GCP或AWS用户的云账户。

  • 许可API

    • 现在您可以使用 addProductKey 方法,将年度产品密钥添加到按月订阅的公司账户中(需确保两者兼容)。

    • 其中, getNetworkInventoryItemsgetLicenseInfo 方法现在会返回 additionalLicenses 对象,该对象包含使用年度许可证附加到公司的插件列表。此信息仅针对拥有按月订阅许可证的公司返回。

    • 新增 getExtendedEmailSecurityFilteredUsage 方法,用于向符合条件的客户展示扩展邮件安全许可证使用情况。此外, extendedEmailSecurityMonthlyUsage 属性已被添加到 getMonthlyUsagegetMonthlyUsagePerProductType 方法。

  • 策略API

    • 现在为 设置 对象新增了一个参数,当进行 setPolicyModulesState 请求时可用: riskManagement.phasr .

  • PHASR API

    • 现在您可以使用 类型 过滤器来 getPhasrRecommendations 以指定要获取的建议类型。该过滤器接受一个整数数组,其值对应于允许、限制和允许访问的建议。

XDR & EDR

  • 加载性能已针对 自定义检测规则 自定义排除规则 页面进行了优化。

  • 自定义检测规则 自定义排除规则 页面上的公司选择器现在会自动反映在其他使用此过滤器的 GravityZone 页面上最后选择的公司。

已解决问题

GravityZone 平台

  • 修复了触发 账户锁定 通知但无登录尝试的问题。

  • 解决了 公司详情 部分的韩语本地化问题。

  • 修复了从年许可切换为月许可后, 健康仪表盘 页面上终端模块显示异常的问题。

  • 安全修复。

XDR

修复了与Active Directory传感器相关的事件响应行动报告不一致问题。

2025年10月(版本6.68.0-1)

新功能

安全数据湖

我们很高兴地宣布推出 安全数据湖 ,这是一款全新的 Bitdefender 解决方案,旨在通过统一界面集中管理、丰富分析来自各基础设施的安全与操作日志数据。

我们同步推出 安全数据湖 MDR版,该版本不仅包含完整产品功能,还为选定数据日志提供MDR检测与响应能力。

用户可直接通过 GravityZone , 安全数据湖 作为独立控制台提供专属页面,与电子邮件安全和移动安全类似。通过Bitdefender单点登录(SSO)系统简化访问,管理员可使用单一安全认证在不同控制台间无缝切换。

功能概述

安全数据湖 使企业能够实时收集、处理和分析来自多源(终端、服务器、网络设备及云服务)的日志。该平台通过整合遥测数据、检测安全相关事件并简化合规审计流程,提供全面的环境可视化。

安全数据湖 与Bitdefender GravityZone深度集成,将可视化范围从终端和网络遥测扩展至第三方系统和基础设施。通过利用数据流、管道和路由技术, 安全数据湖 能自动分类、丰富日志数据并将其路由至适当存储目的地,以供搜索、可视化和长期分析。

安全数据湖 为MDR增强 Bitdefender 托管检测与响应服务,通过向安全运营中心(SOC)分析师提供 安全数据湖 收集的第三方遥测数据访问权限,实现深度调查并强化威胁检测与响应能力。

核心功能
  • 日志收集 - 通过轻量级代理(sidecar)管理Filebeat或NXLog等本地收集器,经由加密通道转发器将日志安全传输至平台。

  • 数据处理 - 使用规则和管道对消息进行过滤与丰富,使管理员能规范化数据并提取可操作洞察。

  • 存储与保留 - 处理后的数据可存储于可搜索索引集供即时分析,或存入数据湖满足长期归档与合规需求。

  • 可视化与搜索 - 安全数据湖 提供直观仪表板、搜索功能及关联特性,简化威胁调查与运营监控。

  • 分级调查(MDR) - 持续监控选定第三方安全工具数据,并将其集成至MDR事件响应工作流,实现实时分级调查。

  • 响应措施(MDR) – 安全运营中心(SOC)全天候运作,提供遏制和缓解已识别威胁的建议与响应措施。

核心优势
  • 集中监控整个环境的可视化

  • 与GravityZone及现有Bitdefender模块无缝集成

  • 可扩展的日志摄取与数据处理架构

  • 符合安全标准的存储及TLS加密通信

  • 灵活的数据保留策略,支持分析、取证及合规用例

  • (MDR) 由MDR分析师全天候监控、调查与响应

授权许可

该产品作为以下两款新产品的附加组件提供:

  • GravityZone 安全数据湖

  • GravityZone MDR安全数据湖

MDR

  • 现推出两种新的年度MDR许可: Bitdefender MXDR Bitdefender MXDR Plus .

    Bitdefender MXDR包含 Bitdefender MDR 许可的全部功能,而 Bitdefender MXDR Plus则包含 Bitdefender MDR Plus 许可的全部功能。两者均包含 Bitdefender XDR 传感器——生产力、身份和网络附加组件,因此与这些附加组件不兼容。

    它们可以在创建或更新公司时分配给客户,但不能分配给合作伙伴。

  • MDR违约保修现在可作为以下产品的附加组件提供: Bitdefender MXDR,而MDR违约保修Plus附加组件适用于 Bitdefender MXDR Plus。

    移除 Bitdefender MXDR或 Bitdefender MXDR Plus将自动移除违约保修附加组件,除非客户切换至 Bitdefender MDR Bitdefender MDR Plus .

GravityZone 平台

现为 GravityZone 控制中心 提供高对比度主题,可提高文本可读性并减轻视力障碍或光敏用户的视觉疲劳。您可以在右侧用户菜单中选择新主题。

XDR & EDR

  • 您现在可以从端点策略中启用 EDR 响应操作,自 事件传感器 > 常规 。启用后, EDR 可根据检测逻辑在恶意进程执行前或开始后自动拦截。

    这些响应操作可在事件的 响应 选项卡及进程节点详情面板中查看。

    重要提示

    • 此功能目前仅支持Windows操作系统。

    • 该功能需要 BEST 版本7.9.26.567或更高。

    • EDR 响应操作不支持 GravityZone EDR云 许可证及 EDR (仅报告)部署模式。

  • 新增了对 删除文件 操作的支持,该操作可在警报详情面板及组织事件的 响应 选项卡中使用。此功能允许分析人员直接从警报或事件上下文中删除恶意或不需要的文件。

    重要提示

    • 该操作仅适用于Office 365传感器生成的警报。

    • 要使用此操作,传感器设置期间创建的Microsoft Entra应用需包含 Files.ReadWrite.All 权限。

网络防护

您现在可以使用 自定义页面 这一新功能,在 配置配置文件 中为受限网站创建并分配个性化的阻止或警告页面。这些页面也可以通过 网络防护 策略部分启用和分配。

改进

MDR

  • MDR服务 页面现在包含了使用 Bitdefender MXDR和 Bitdefender MXDR Plus许可证的公司的详细信息。 我的公司 > 许可 标签页也已更新,以显示这些许可证的相关信息。

  • MDR服务状态报告现在会显示关于 Bitdefender MXDR和 Bitdefender MXDR Plus许可证的详细信息。

  • GravityZone 通知,例如 即将达到许可限制 , 许可证到期 ,以及 达到或超出许可限制 ,现在提供有关 Bitdefender MXDR和 Bitdefender MXDR Plus许可证的信息。

XDR & EDR

  • 在进程和文件节点详情中, 数字签名 字段已更名为 签名状态 。现支持更丰富且更新的值以提高准确性: 有效 , 已过期 , 不受信任 以及 不适用 .

    重要提示

    对于本次更新前生成的事件,该字段将显示为 有效 ,即使实际签名不受信任或已过期。新生成的事件将反映正确的签名状态值。

  • XDR AWS传感器现支持AWS Control Tower环境,确保对所有Control Tower管辖账户的可见性与威胁检测。

    重要提示

    可选响应操作仅在管理账户中可用,允许禁用遭入侵的IAM用户。

策略

DNS查询 设置现可在 事件类型 部分的 代理 > 安全遥测 页面下找到。

网络

筛选器菜单现在会高亮显示不兼容的筛选器,便于识别和调整。

风险管理

合规管理器 页面现在会显示最后一次自动刷新时间,并标明更新频率为每小时一次。

阻止列表

  • 阻止列表现已自动启用并强制应用于所有MDR托管终端,覆盖任何策略设置,其中DLL和脚本选项仍可由用户配置。

  • 阻止列表强制执行需要防火墙模块。若终端未安装防火墙模块,网络连接上的阻止列表功能将不可用。请确保在需要阻止列表防护的所有终端上部署防火墙。

  • 阻止列表强制执行现在也支持macOS终端。

公共API

策略API

  • 现可为 incidentsSensor.general.incidentsSensor.preExecutionincidentsSensor.general.incidentsSensor.postExecution 参数提供 setPolicyModulesState 方法。这些参数可用于启用或禁用 EDR响应操作 策略部分中的设置。

  • contentControl 属性在 settings 对象通过 getPolicyDetails 方法返回时,现在包含了关于策略的 自定义页面 配置信息。

事件API

  • type 属性通过 getResponseActionStatus 方法返回时,现在新增了一个值: 10 - 删除Office 365文件。

  • 在createResponseAction方法中使用的 actionType 参数现在新增了一个可能的值: 10 - 删除Office 365文件。

已解决问题

阻止列表

  • 修复了导致阻止列表中CSV导入失败的问题。

  • 修复了 应用程序路径 字段在阻止列表中添加连接规则时为必填项。

策略

  • 修正了 防篡改 页面中关于Linux支持预篡改的错误描述。

  • 修复了导致 GravityZone 控制台无法应用某些系统变量(如 %programdata% .

网络

  • 解决了使用Mozilla Firefox浏览器时影响完整安装包下载的问题。

  • 修复了导致 执行摘要 报告在 网络 部分可访问的问题。

  • 修正了部分 GravityZone 模块在特定条件下终端计数显示错误的问题,该问题导致用户无法对某些终端执行操作。

XDR

解决了为无关联事件生成PDF报告时出现错误的问题。

GravityZone 平台

安全修复。

风险管理

解决了 风险缓解 模块中 风险管理 → 资源 部分用户无法加载某些资源的问题已修复。

2025年10月(版本6.67.0-1)

新功能

健康仪表盘正式全面开放

从本版本开始,健康仪表盘将面向所有客户全面开放。该功能提供网络中端点状态与问题的综合概览。小组件可呈现端点健康状态的关键指标,并突出显示需重点关注的问题。通过下钻功能,您可以从统计层级直接浏览多维数据,深入查看详细视图。

健康仪表盘还包含以下增强功能:

  • 现支持将健康仪表盘事件导出为PDF格式,便于保存、共享和审查网络健康状况。

  • 首次访问健康仪表盘页面时,新增引导式导览功能,带您了解界面的五个关键区域。

  • 活跃端点 小组件已更名为 在线端点 ,现显示报告时刻处于在线的受管理端点数量。

  • 通过高级用户修改策略设置的端点,现计入 端点策略状态 小组件的警告计数中。

公共API

  • PHASR API

    PHASR API新增以下方法:

    • getPhasrRecommendations – 调用此方法可获取企业级推荐方案。

    • applyRecommendations – 此方法通过ID应用推荐方案,并返回每个请求的成功与失败详情。

    • getRecommendationProfiles – 调用此方法可获取特定推荐方案的行为画像及端点信息。

    • getAllCompanyResources – 此方法返回企业所有检测到的资源。

    • getAllCompanyIdentities – 此方法返回企业所有检测到的身份信息。

  • 推送API

    我们改进了事件处理机制,以提供更清晰的可见性并减少新事件与更新事件之间的混淆:

    • 事件推送消息现新增一种事件类型: new-extended-incident 。该事件会在每次新建或更新 XDR 事件时触发。

    • new-incident 事件现可区分新建事件和更新事件。事件更新可能包含可选的 nodes 对象及 alerts_count 字段。

  • 包管理API

    • 通过 productType 方法返回的 getPackageDetails 属性新增一个可选值: 5 (独立版PHASR)。

    • 通过 modules 方法返回的 createPackage 参数新增一个可选值: phasr .

    • productType 参数在 createPackage 方法中新增了可选值: 5 (PHASR独立版)。

    • updatePackage 方法的 modules 参数 新增了可选值: phasr .

    • updatePackage 方法的 productType 参数 新增了可选值: 5 (PHASR独立版)。

改进

集成中心

集成中心目录现包含以下集成:

  • Splunk(安全遥测) ——将事件直接转发至Splunk进行分析。

  • Syslog(安全遥测) ——将事件导出至任何兼容syslog的平台。

集成中心目录现包含以下身份提供商(IDP)集成:

  • 第三方身份提供商 ——连接外部IDP实现统一访问。

  • Microsoft Active Directory 联合身份验证服务 (ADFS) – 启用与ADFS的联合身份验证。

  • Azure Active Directory 联合身份验证服务 – 与Azure AD集成以实现安全的单点登录。

  • Okta – 在Bitdefender控制台中统一使用Okta作为身份提供程序。

PHASR

  • PHASR现可作为独立解决方案部署,支持集成到多厂商安全架构中。独立部署需专用许可证。

  • 新增 受限行为配置文件 小组件至PHASR仪表板,可查看被 自动模式 直接控制 .

  • 新增 PHASR终端分布 小组件,展示终端在PHASR分类中的分布情况。每个分类可查看运行在自动模式与直接控制模式下的终端数量。

  • 新增 攻击面暴露波动趋势 小组件,展示企业整体风险评分随时间的变化。

  • 策略 > 风险管理 中新增PHASR专属子版块,显示PHASR设置及激活状态的指标。

  • 策略 > 分配规则 现在优先于设备策略中设置的规则。

  • 您现在可以在 终端模块状态 报告中查看PHASR模块的状态,确保与其他模块的可见性和跟踪。

  • 健康仪表板中的 终端问题 小部件现在包含PHASR相关模块数据。

策略

  • 安全服务器 现在可在可配置的时间窗口内自动重启(如果更新后需要重启)。您可以在 策略 > > > > > > > > 下配置此设置。 .

  • 继承规则 页面新增了以下选项: 模块

    • 下拉列表中的 全选 复选框——选择此选项可在创建规则时一次性添加所有模块和部分。 表格顶部的

    • 删除 按钮——选择此选项可一次性从页面移除多条规则。

Bitdefender 容器镜像扫描器

  • 历史日志 面板现在提供了更全面的详细错误信息集,特别是与 bcst-cli 权限和配置相关的信息。您可以从 Bitdefender 容器镜像扫描器卡片访问该面板。

  • 为提升安全性,扫描器身份验证在集成设置期间颁发的令牌,一旦对应的集成卡片被删除即会失效。每次新集成时会自动生成新令牌。

风险管理

新增合规标准现已适用于 发现 , 身份风险 合规管理器 页面:

  • Cyber Essentials v3.2(英国)

  • Essential Eight v2023.11(澳大利亚)

策略 页面中,PHASR策略页面已从 风险管理 页面移至其专属子章节。

网络

  • 网络表格中的排序偏好现在会在智能视图中保留,确保每次访问时您选择的顺序得以保持。

  • 筛选器现在能更紧密适应网络页面宽度,提升了可读性。

已解决问题

XDR & 终端检测与响应

  • 修复了从 终端检测与响应 进程节点详情面板跳转至实时搜索时出现的错误。相关进程现在能正确显示,而不再返回访问错误信息。

  • 修复了 新事件已分配给您 通知在使用 分配 选项时未触发的 事件 页面问题。

GravityZone 平台

  • 修复了导致单点登录(SSO)失败并返回502错误代码的问题。

  • 安全修复。

  • 修复了 风险管理 模块的CSV导出文件在中文控制台环境下未正确翻译的问题。

沙盒分析器

解决了 手动提交 页面搜索框无法显示三字母公司名称的问题。

2025年9月(版本6.66.0-1)

抢先体验

健康仪表盘

健康仪表盘新增强大的下钻导航功能,支持您通过从统计层级直接浏览进入详细视图来探索多维数据。

现在您可以从任意组件无缝跳转至特定板块,高效分析需要关注的关键问题。下钻功能主要聚焦网络板块,但根据组件类型也可扩展至控制中心其他区域。

该增强功能提供针对终端健康状态与性能的定制化洞察,可提升能见度并简化调查流程。

新功能

Bitdefender 容器镜像扫描器

Bitdefender 容器镜像扫描器现已支持按月订阅 容器保护 服务。有关此集成的更多信息,请参阅 Bitdefender 容器镜像扫描器 文档。

改进

风险管理

  • 风险管理部门下的 终端风险分析(ERA)仪表板 经过重新设计,提高了数据清晰度并提供了更直观的风险视图。

    它现在是统一的 ASM仪表板 的一部分,与PHASR和EASM并列,使您能够通过组合这三个区域的部件来创建自定义智能视图。

    此次更新提供了一个更智能、更清晰、更具操作性的仪表板,帮助您更好地理解和管理组织风险。

    主要改进包括:

    • 公司漏洞部件 ,按CVE编号、严重程度、资源类型、受影响应用和漏洞存在时长对漏洞进行分类。

    • 资源部件 按操作系统显示本地资源及涉及事件的资源。

    • 排名靠前的发现、漏洞和身份风险部件 ,现在提供独立的严重程度和影响细分。

    • 统一的公司状态部件 ,整合了总体风险评分、评分细分和风险分布。

    • 增强的评分趋势部件 ,带有7/30/90天选择器,悬停时可查看详细的评分变化说明。

    • 提升清晰度与交互性 通过更优的解释和透视选项,全面优化了发现项、漏洞和身份风险的展示。

    • 可自定义布局 支持调整大小和重新排列组件,打造个性化体验。垂直调整大小时,组件最多显示20个项目以提升可视性。

    • 集成反馈表单 可直接从仪表板提交意见。

  • GravityZone 现支持Kubernetes安全态势管理(KSPM)标准,包括 CIS Kubernetes 。这些标准已被添加到 合规管理器 发现项 页面中的 风险管理 模块,并纳入合规报告。

  • 合规标准 筛选器中, 发现项 身份风险 页面下的 风险管理 模块现在仅显示您拥有完全访问权限的合规标准。高级标准需搭配合规管理器插件方可查看。

  • 发现项 身份风险 页面中,右侧面板的合规信息已从顶部移至底部,位于 合规标准 部分。

  • 资源 网格导出CSV时, 上次扫描时间 字段会包含在导出文件中。这一改动旨在更便捷地识别资源的最近扫描时间。

  • 现在,您可以在 资源 网格中查看资源详情时,通过 应用漏洞 标签页下的 首次发现时间 字段,获取漏洞首次在资源上被识别的时间戳。该字段也可作为 按资源分类 CSV导出的一部分,从 漏洞 网格下载。

  • 现在, 资源类型 字段已作为 按资源分类 CSV导出的一部分,从 漏洞 网格中提供。

PHASR

  • 点击“影响最高的建议”“篡改工具”“无文件攻击二进制文件”“盗版工具”“加密矿工”或“远程管理工具”组件中的建议时,现在会打开一个侧边面板,显示详细信息以便更轻松地查看和操作。

  • 在PHASR仪表板中新增了一个交互式右侧面板,用于展示使用此类工具的行为画像、未使用此类工具的行为画像,以及显示用户与终端组合的受限行为画像。该面板还提供搜索功能,可通过输入用户或终端名称的任何部分快速定位特定画像。

  • 现在无需依赖策略激活即可从安装包中直接安装PHASR模块,分析师可完全控制安装包部署。

  • “攻击面暴露”组件现在以0至100的范围显示残余暴露值,并清晰标注通过Autopilot和直接控制缓解的比例,为Autopilot、直接控制和混合模式提供精确的可视化数据。

EASM

  • EASM扫描配置窗口中的数据隐私声明已更新,明确指出扫描可能使用服务识别工具。

  • 现在备注最多可包含50,000个字符。这使得安全分析师在调查过程中能记录更详细的发现,并始终支持创建和编辑备注。

  • 提高了域证书过期检测的准确性,并增强了对暴露服务漏洞的可视性。

网络

  • 若筛选条件不兼容,现在会显示明确提示信息。

  • AD集成已从角色筛选器移至实体类型筛选器,以实现端点属性的更清晰分离。

  • 黄金镜像已从实体类型筛选器移至角色筛选器,以便与管理端点属性保持一致。

  • 参与健康看板早期访问计划的用户现可使用以下新筛选器:

    • 产品更新状态 :根据产品更新状态筛选端点。可搜索已更新、过时的端点,以及策略中禁用产品更新的端点。

    • 安全内容更新状态 :根据安全内容更新状态识别端点。可查看最新或过时的端点、策略中禁用安全内容更新的端点,以及离线超过24小时的端点。

    • 端点问题 :根据网络中发现的各类问题查看端点。可筛选存在重要安全问题的端点(如未解决的恶意软件检测)、存在通信问题的端点或模块相关问题的端点。

    • 安全服务器状态 :根据状态筛选 安全服务器 。可查看负载不足、过载或缺少安全内容更新的安全服务器。

    • macOS权限问题 :识别因权限不足导致问题的macOS端点,包括未允许的系统/网络扩展、未授予的全磁盘访问权限等类似限制。

XDR & EDR

  • 远程Shell连接 页面 的端点详情中新增了两个字段:

    • 最后刷新时间 :指明详情最后更新的时间。

    • 状态 :显示端点的当前 在线 离线 状态。

    新增按钮可手动刷新端点详情。

  • 事件 历史 面板现在会显示所有更新事件的 严重性评分 ,帮助安全分析师识别可能预示更高组织风险的事件严重性上升。

  • 事件 历史 面板现在会显示所有 严重性评分 针对 创建 事件。

  • 事件分析员备注现在最多支持50,000个字符。

阻止列表

  • 阻止列表中的连接规则创建现在允许选择目标平台(Windows、macOS或两者)。若规则针对macOS,则自动禁用不支持的选项。

  • 在安装包设置和重新配置代理任务中为防火墙添加了macOS图标及信息提示,表明在完整macOS功能可用前仅部分支持。

公共API

连接类型阻止列表规则现在支持 operatingSystems 参数。 事件API 下的以下方法已更新:

  • 现在您可以在 addToBlocklist 方法。

  • 现在, getBlocklistItems 方法会返回该参数。

策略

  • 代理 > 设置 部分新增了一个选项,允许在 BEST 代理的Windows和macOS图形用户界面中显示策略名称。

  • 现在在以下区域强制执行最低复杂度要求:

    • 卸载密码 (安装包中)以及 代理 > 设置 部分的策略中。

    • 高级用户密码 代理 > 设置 部分的策略中。

网络防护

网络防护 > 分配调度器中的调度器下拉菜单现在支持搜索可用调度器,简化了多调度器环境中的选择过程。

已解决问题

XDR

修复了导致事件的 概述 部分在通过URL直接访问组织事件时不显示数据的问题。

GravityZone 平台

安全修复。

2025年8月(版本6.65.0-1)

新功能

Bitdefender 容器镜像扫描器

Bitdefender 容器镜像扫描器现已可在 集成中心 中使用。配置后,可通过 bcst-cli 命令行工具扫描来自注册表或CI/CD管道的容器镜像(通过tarball文件)。支持的注册表包括AWS ECR、Azure容器注册表和Google Artifact Registry。注册表扫描结果会自动发送至 GravityZone 并显示在 风险管理 部分。

此新功能目前仅适用于包含 容器防护 .

更多信息,请参阅 Bitdefender 容器镜像扫描器 .

MDR

  • GravityZone 身份提供商现为MDR服务提供认证与访问权限。详情请参阅 MDR门户单点登录 .

  • 合作伙伴在创建或修改客户公司时分配MDR或MDR Plus许可证时,现需配置紧急联系人。该联系人可以是客户层级中已验证的MDR合作伙伴联系人、现有 GravityZone 用户,或通过电子邮件验证的自定义联系信息。

    注意

    以下前提条件仍适用:层级结构中的所有公司必须启用 您的Bitdefender合作伙伴可协助安全管理 选项。

  • 年度合作伙伴现可通过提供紧急联系人,为其自身或其层级内的其他合作伙伴注册MDR服务。联系人可以是公司内现有用户账户或通过电子邮件验证的自定义联系信息。

    此注册允许他们访问MDR门户,只要这些客户已将安全管理权限委托给合作伙伴,即可管理拥有MDR许可证的客户。

    重要提示

    年度MDR许可证仅限客户公司使用;合作伙伴账户不兼容此类许可证。

  • 客户现可在 GravityZone 中通过许可证验证后提供MDR联系人,激活MDR或MDR Plus许可证。该联系人可以是现有 GravityZone 用户,或通过电子邮件验证的自定义联系人。

    注意

    客户仍需启用 您的Bitdefender合作伙伴可协助安全管理 选项。

  • MDR服务 页面已添加到 GravityZone 控制中心 。该页面显示每家公司的MDR注册状态、授权期限和服务模式。客户可查看其公司相关信息,而合作伙伴可查看所有托管公司的信息。 该页面还包含一个

    打开控制台 按钮可直接访问MDR门户。

  • 新增的 MDR安全遥测排除项 页面现已出现在 控制中心 MDR服务 模块下,用于展示由 Bitdefender MDR 配置并应用于终端策略中 代理 > 安全遥测 .

XDR & EDR

  • 现在您可以从 XDR EDR 事件图谱节点直接跳转至实时搜索界面,其中已预填充针对事件上下文定制的查询语句并可直接执行。此功能目前仅支持以下节点类型:

    • EDR 进程节点:点击详情面板中的新增 实时搜索相关进程 选项,可搜索所有关联的进程实例。

    • EDR 网络节点:通过详情面板点击 实时搜索相关连接 以检查受感染端点发起的全部网络连接。

    • XDR 终端与服务器节点:在详情面板中使用 实时搜索中的查看进程 来探查选定系统上的所有运行进程。点击 实时搜索中的网络连接 选项可搜索受感染系统发起的全部网络连接。

    该功能通过提供可直接执行的上下文关联查询,使调查更快速、更聚焦。

  • 您现在可以直接通过 XDR 事件图谱中的用户节点重置遭入侵或可疑的Google Workspace账户密码。在详情面板中点击 重置Google账户密码 选项,该选项位于 操作 菜单下。

    这一新操作会被记录在事件的 响应 标签页及 历史 面板中。

  • 若您拥有GravityZone EDR数据保留附加组件且终端策略中启用了安全遥测功能,现可在 历史搜索 页面查看原始事件。即使您正在使用MDR服务或将遥测事件转发至第三方SIEM,此功能仍可正常使用。

公共API

现提供 PHASR API 支持通过编程方式与该功能交互。当前版本开放以下方法:

  • getMonitoredRules - 该方法显示特定公司在所有行为类别下受监控的PHASR规则。

  • getMonitoredRuleData - 您可通过此方法获取特定PHASR规则及其适用行为配置文件的详细信息。

  • editMonitoredRulesAccess - 此方法可根据特定PHASR规则生成的建议,限制或允许对行为配置文件的访问。

改进

反恶意软件

针对 潜在有害应用程序(PUA) 的响应操作现已在扫描任务中支持。配置选项可在策略设置、 网络 模块及YARA检测规则中进行设置。

这些操作包括:

  • 仅报告

  • 修复

  • 移至隔离区

新操作也会记录在 用户活动 模块中。

风险管理

GravityZone 风险管理 支持扩展至macOS终端。

  • 最低 Bitdefender 代理版本要求:7.21.53.200096。

  • 支持的最低操作系统版本:macOS Monterey(版本12)。

重要提示

风险评分计算公式现已包含新的macOS攻击面。系统将触发重新计算,风险分数可能根据新发现的检测结果上升或下降。

PHASR

  • PHASR仪表板组件现在会根据每类规则的最短学习周期,显示剩余学习时间及完成百分比。

  • 所有受监控类别的控件现在都包含一个 受限行为 分析模块。该模块为 自动执行 直接控制 提供独立的细分数据,从而更清晰地展示每个类别内的执行情况。

策略

  • 策略变更现在能更高效地应用于所有终端。

  • 代理 > 更新 策略部分中,关于更新位置的描述已优化,更加清晰详细。

  • 安全遥测事件名称已改进以确保一致性。

XDR

事件图谱中的AWS用户节点现在在详情面板中新增了 组织ID 字段以增强上下文信息。您可以在 历史搜索 中通过 other.organization_id .

公共API

  • 以下API方法已修改,以支持为按年授权的公司添加MDR紧急联系人功能。

    现在您可以在以下方法的请求体中添加 mdrContactInformation 对象:

    位于 公司API :

    • createCompany

    • updateCompanyDetails

    • setLicenseKey

    • addProductKey

    Licensing API :

    以下方法现在会返回 mdrContactInformation 对象:

    • getCompanyDetails

    • getCompanyDetailsByUser

    • getNetworkInventoryItems

  • 现在 setPolicyModulesState 方法已在 Policies API 中提供。您可以使用此方法来启用或禁用与特定策略相关的设置。

  • createResponseAction 方法中, Incidents API 现在为 actionType 参数新增了两个可选值:

    • 8 - 禁用Google用户。

    • 9 - 重置Google用户的凭据。

已解决问题

XDR与EDR

修复了导致 自定义检测规则 页面持续卡在加载状态的问题。

EASM

  • 修复了某些情况下 EASM 数据在CSV导出中显示不正确的问题。

  • 解决了 EASM 在添加许可证密钥后未显示于 GravityZone 控制台的问题。

GravityZone 平台

修正了西班牙语密码过期信息中错误提及许可证的表述。

2025年6月(版本6.64.0-1)

新功能

集成中心

我们推出了新的 集成中心 页面于 GravityZone 中,以简化集成管理。该中心提供集中控制功能,可轻松连接、监控和扩展您的网络安全生态系统。中心提供统一视图,清晰展示已配置的活跃集成与其他可用选项,主要分为两个部分: 已配置集成 集成目录 .

此次发布标志着从现有集成页面及其他集成方式过渡的第一步。现阶段,仅支持通过新中心配置VMware vCenter的集成。

集成目录当前显示以下集成类型:

  • VMware vCenter - 自动将VMware vCenter中的虚拟机导入并同步至GravityZone控制台,并在网络部分显示。

  • Veeam Backup & Replication - 在虚拟机恢复至生产环境前发现其安全问题。该集成增强了数据恢复能力,确保恢复的机器安全可靠。

  • Microsoft Active Directory - 使GravityZone能够从本地Active Directory导入资产清单。该集成可轻松部署和管理AD端点的防护。

  • VMware Tanzu - 将GravityZone控制台中配置的BEST代理部署至BOSH管理的VM实例,在VMware Tanzu环境中创建实例时集成获奖的端点安全防护。

  • Microsoft Exchange(本地版) - 将GravityZone防护扩展至Exchange服务器,为所有活动邮箱(包括用户、会议室、设备和共享邮箱)提供反恶意软件、反垃圾邮件、反钓鱼以及附件和内容过滤功能。

  • SecurityCoach(KnowBe4) - 允许GravityZone向SecurityCoach发送事件数据。控制台利用这些数据生成报告并创建实时培训活动。

VMware vCenter

VMware vCenter是一个集中管理平台,管理员可通过它管理跨多个VMware vSphere实例的虚拟化环境。该集成使 GravityZone Cloud能够通过安装了 BEST 代理的端点连接至VMware vCenter,实现现有资产清单的检测与同步。此流程可简化所有虚拟机的管理与监控,因为它们将在 网络 部分的 GravityZone .

注意

需要以下版本的 BEST

  • Windows - 7.9.24.x或更高版本

  • Linux - 7.6.0.x或更高版本

  • macOS - 7.21.53.200090或更高版本

外部攻击面管理 ( EASM )现已正式发布

GravityZone 版本中, EASM 已面向所有客户全面开放。

GravityZone EASM 通过提供关键的外部视角(模拟攻击者的观察方式),帮助组织识别并缩减其外部攻击面。这种可见性对于发现可能成为威胁行为者入口的未知、过时或配置不当的资产至关重要。通过揭示这些漏洞, EASM 使安全团队能够采取主动措施,在攻击发生前降低风险,而非仅事后响应。

EASM 包含三个页面:

  1. EASM 仪表盘 ——可视化展示托管企业的所有已知资产与构件,包括相关漏洞和扫描结果。

  2. EASM 资产 ——显示企业检测到的资产,如域名、IP地址和电子邮件。

  3. EASM 构件 ——显示企业检测到的构件,如ASN报告、证书、IP段、DNS记录及服务。

作为托管服务提供商(MSP),您还可为按月订阅的托管企业启用 EASM 附加功能供其自用或转售。

注意

EASM 附加功能适用于按月订阅并使用 安全版 , 安全增强版 安全高级版 防护模型的企业。

功能优化

XDR与EDR

  • 您现在可以直接从 事件 页面更改优先级并为单个或多个事件分配分析师。新增的 分配 优先级 按钮位于 更改状态 按钮旁,使批量操作更快捷方便。

  • 现在可从事件的 概览 页面下载PDF格式的事件报告。使用 生成报告 按钮(位于 摘要 组件中)即可获取。

  • 本次 活动面板 进行了多项可用性改进,旨在简化工作流程、提升可见性与灵活性,并使告警管理更直观高效:

    • 可调整面板大小:根据您的查看偏好调整面板宽度。

    • 可折叠视图:需要更多空间处理其他任务时可折叠面板。

    • 搜索功能:通过新增的搜索选项快速定位特定条目。

    • 基于时间戳的告警筛选:按精确时间范围筛选告警以进行聚焦分析。

    • 告警分组:按多种标准对告警分组,以便更好地理解事件模式。

    • 交互式分组导航:点击分组名称可高亮显示该组内包含告警的所有节点和转换。

    • 资源计数可视化:在告警详情中直接查看每条告警涉及的资源数量,每个展开的告警分组会显示资源总数。

  • 网络传感器新增状态指示器,当与Bitdefender全球防护网络的连接被禁用时发出信号,此时网络漏洞扫描器功能将受限或受损。

  • 详情 面板的 传感器管理 页面中,当虚拟设备部署于Azure云时,网络传感器现在会显示专用区域展示资源标识符。

风险管理

容器资源现已显示在 资源 , 发现 漏洞 页面中,这些页面位于 风险管理 模块内。

完整性监控

待处理 状态新增了 完整性监控 删除和移至隔离区的操作,适用于被活动规则或其他软件锁定的文件。这些操作会自动重试,并通过 GravityZone 当锁定解除且操作完成时。

网络

  • 为确保结果更一致, 实体类型 过滤器现在会自动填充预定义值(物理机、虚拟机、容器和黄金镜像),只要配置了仅与这些实体相关的过滤器(例如,操作系统类型:Windows)。

  • 在树形视图中添加了自动滚动功能,当执行诸如透视或 转到位置 .

  • 在右键菜单中添加了搜索栏,允许用户快速查找并执行分类部分中的操作。

网络保护

  • 新增支持扫描IMAPS、POP3S、SMTP和MAPI协议,位于 网络保护 > 常规 > 拦截加密流量 .

    注意

    MAPI电子邮件扫描仅适用于Microsoft 365域。

  • 新增支持扫描传入邮件(IMAP)以及传入和传出邮件(MAPI),位于 网络保护 > 网页保护 > 电子邮件流量扫描 下。这确保了对电子邮件流量的处理更加一致,并使MAPI与其他电子邮件扫描协议保持一致。

  • Windows端点现在支持在 内容控制 > 应用程序黑名单 在macOS终端上,通配符将被视为字面字符。

    注意

    此功能仅适用于使用BEST Windows 7.9.24.x或更高版本的终端。

PHASR

  • 终端详情页面现在会显示PHASR模块的状态。

  • 推荐详情 窗口现在会显示 监控规则 名称作为链接,点击可打开 PHASR监控规则 网格(在新标签页中打开,并按所选规则预筛选)。

Threats Xplorer

隔离 操作在Threats Xplorer中现在包含确认对话框。此外,侧边面板会显示所选设备的隔离状态。

公共API

以下API方法已新增或修改,以支持新的 集成中心 功能及通过该中心配置的集成:

  • 集成API

    • createIntegration - 使用此方法创建新集成。

    • updateIntegration - 使用此方法更新集成。

    • getIntegrationDetails - 使用此方法请求获取集成相关信息。

    • getConfiguredIntegrations - 此方法可获取特定公司配置的所有集成列表。

    • deleteIntegration - 使用此方法可删除特定集成。

    • manageIntegration - 使用此方法可启用或禁用集成。

  • 网络API

    • getCustomGroupsList方法现在返回网络树中Network节点下的所有类型。

  • 推送事件

    • 集成中心状态变更 集成中心内配置的集成状态发生变化时,将发送此推送事件。

以下API方法已更新以支持新的EASM附加组件:

  • 公司API

    • 现在 manageEASMmanageEASMResell 参数可用于 createCompany 方法。

  • 许可API

    • 现在 manageEASMmanageEASMResell 参数可用于 setMonthlySubscription 方法。

    • 现在 getLicenseInfo 方法会返回 manageEASMmanageEASMResell 属性。

    • 现在 getMonthlyUsagegetMonthlyUsagePerProductType 方法会返回 easmMonthlyUsage 属性。

  • 网络API

    • 现在 getNetworkInventoryItems 方法会返回 manageEASMmanageEASMResell 属性。

已解决问题

GravityZone 平台

  • 修复了影响 Amazon EC2 集成部分功能的本地化问题。

  • 修正了中文版 控制中心 .

健康仪表板

修复了导致 终端策略状态 控件在某些场景下无法显示数据的问题。

风险管理

修复了导致身份风险CSV导出为空的问题。该问题与 区域 筛选器相关。

2025年5月 (版本6.63.0-1)

新功能

网络漏洞扫描器

网络漏洞扫描器是新型 网络传感器虚拟设备 ( NSVA )的功能模块,隶属于 风险管理 体系。该功能通过监测网络环境来探测开放端口、识别活跃应用,并定位与这些应用相关的已知漏洞(CVE)。此特性支持主动安全评估,可洞察网络暴露的服务并识别潜在安全风险。

升级至本版 GravityZone 后, 传感器管理 界面中所有网络传感器的状态将显示为 需操作 ,因为需要配置网络漏洞扫描功能。

状态变更规则如下:

  • 若网络传感器与网络漏洞扫描器均处于 活跃 状态,则显示为 活跃 .

  • 若网络传感器或网络漏洞扫描器任一处于非 活跃 ,默认情况下状态将显示网络传感器的状态。

  • 如果其中一项 处于活动状态 而另一项未激活,则状态将显示为 需采取行动 .

合规管理器现已正式发布

在此 GravityZone 版本中,原先作为早期访问功能的 合规 模块已正式更名为: 合规管理器 .

合规管理器基于广泛采用的行业标准,持续提供终端合规状态的可见性。作为 GravityZone 用户,您可以:

  • 评估合规态势 :查看针对特定标准的组织合规状态概览。

  • 审查详细控制项 :检查各项合规控制措施,通过详细评分和细分识别需改进领域。

  • 简化报告与审计 :一键生成全面合规报告,简化审计准备工作。

您可以在 合规管理器 页面找到该功能设置,路径为 控制中心 主菜单下的 风险管理 .

所有有权访问 风险管理 页面(包含在基础许可证中)的公司均可使用 合规管理器 页面。完整访问基础标准(Bitdefender Windows 网络卫生基线)及其报告功能无需额外费用。

但若要访问和下载高级标准(如GDPR、PCI DSS或SOC 2)的报告,需购买合规管理器附加许可证。

该附加许可证适用于按年或按月订阅的公司。

改进

网络

  • 为多选实体新增右键菜单,可快速执行相关操作。菜单采用分类抽屉式设计和可检索界面,以简化工作流并提升易用性。

  • 新增两个筛选器和列—— 已删除 (通用)与 已迁移 (仅限MSP公司),帮助企业加强实体管理并提升可视性。

网络防护

  • 在GravityZone策略的 服务器流量扫描 模块(位于 网络防护 > 网络攻击 下)新增专注于服务器入站流量扫描的功能,包含专门拦截域控制器加密流量的子模块,以增强加密网络通信的可视性和控制力。

  • 扫描RDP 重命名为 检查 RDP流量 并从 > 常规 网络保护 > 网络攻击 > 网络攻击防护 以提升上下文对齐效果。

PHASR

提高了规则触发次数计算的准确性。

策略

对策略设置多个部分的界面文本进行了小幅改进。

公共API

以下公共API方法已更新以支持合规管理器插件:

  • 公司API

    • 参数 manageComplianceManagermanageComplianceManagerResell 现已可用于 createCompany 方法。

  • 许可API

    • 参数 manageComplianceManagermanageComplianceManagerResell 现已可用于 setMonthlySubscription 方法。

    • 这些 getLicenseInfo , getMonthlyUsagegetMonthlyUsagePerProductType 方法现在会返回 complianceMonthlyUsage 属性。

  • 网络API

    • getNetworkInventoryItems 方法现在返回 manageComplianceManagermanageComplianceManagerResell 属性。

风险管理

  • 符合 CIS标准 的智能视图已从 发现 身份风险 页面移除。您现在可以使用此标准创建并保存自定义视图。

  • 新增了将 漏洞 视图导出为CSV文件的选项。此功能可快速识别受影响的软件,并帮助简化修复工作。CSV文件包含按资源分类的应用程序列表,以及每个资源的详细信息。

报告

简化版许可证月度使用报告 许可证月度使用报告 已更新,现包含合规管理器的相关信息。

已解决问题

勒索软件防护

修复了配置档案部分中勒索软件防护模块的文件夹类型排除项错误允许通配符的问题。

GravityZone 平台

  • 修复了 GravityZone 控制台部分内容未正确翻译为中文和韩文的问题。

  • 安全修复。

XDR

对于启用本地同步的Azure AD用户, 强制凭证重置 禁用用户 响应操作现为持久性操作,不再被同步进程还原。

网络

修复了账户语言设置为葡萄牙语时,用户无法在重新设计的网络板块中创建计划重启任务的问题。

已知问题

PHASR

使用策略继承时, PHASR 设置不会传递至 风险管理 板块。因此源策略中的设置不会应用于继承策略。

2025年5月(版本6.62.0-2)

改进

主动强化与攻击面缩减(PHASR)

改进策略配置功能以提升灵活性与精细度,同时更新并小幅修复了PHASR仪表板。

已解决问题

EDR & XDR

修复了特定场景下 事件 网格中显示ID递增的重复事件的问题。网格中不再出现重复事件。

2025年4月(版本6.61.1-1)

新功能

主动强化与攻击面缩减(PHASR)

PHASR提供内部攻击面的全景视图,通过识别并缓解环境中的可利用攻击向量来减少暴露风险。

该功能主要围绕两个关键阶段展开:

  • 学习阶段

    PHASR从学习阶段开始,持续监控用户行为与系统交互以理解典型活动模式。此阶段最长可持续30天。若启用EDR且有足够历史数据,学习阶段可能提前完成。

  • 攻击面缩减

    学习阶段结束后,PHASR生成针对性建议以缩减攻击面。这些建议聚焦于消除以下类别的潜在威胁:

    • 离地生存二进制文件(LOLBins)

    • 篡改工具

    • 盗版工具

    • 加密矿工

    • 远程管理工具

每条建议均关联行为画像(即唯一的用户-设备组合)。同一用户若使用多台设备可能出现在不同建议中。

攻击面包含攻击者可能利用的所有潜在攻击向量,用于获取未授权访问或利用系统漏洞。PHASR通过主动检测并阻止合法工具与二进制文件的滥用(在其被武器化之前),帮助您最小化攻击面。

注意

PHASR仅作为独立附加组件提供,且需要具备EDR功能访问权限的许可证。您可通过应用于托管端点的策略启用此功能。

新版网络全面上线

本次更新起,重新设计的 网络 模块将完全替代旧版。新模块提供优化的界面、功能及更直观的导航,使网络环境的查看、管理及组织更为便捷。

  • 创建公司与群组

  • 重命名、移动或删除实体

  • 分配策略或安全服务器

  • 可视化改进:

    • 树状视图:按文件夹层次结构显示终端,包含搜索功能可快速定位特定终端。

    • 智能视图:扁平化、集中式的预定义及可自定义配置文件列表,提供高级筛选和排序选项。

  • 简化导航:

    • 界面通过新增筛选器、额外列和增强排序功能,实现网络层级间的无缝导航。

    • 系统会记住您在GravityZone中的浏览位置,减少返回先前视图所需时间。

  • 内联操作菜单支持快速操作:

  • 剪贴板集成:

    • 将实体详情直接复制到剪贴板,简化管理任务和外部报告。

  • 灵活布局与筛选:

    • 完整列自定义:按需显示/隐藏、重新排序及调整列宽。

    • 所有列均支持筛选和排序,且切换视图或导航时筛选条件保持不变。

MSP

  • 采用月度订阅的企业现可启用EDR数据保留附加组件以长期存储原始事件。激活数据保留附加组件需确保企业已同时启用EDR附加组件,且一次仅能激活一个数据保留附加组件。

  • PHASR附加组件现已面向采用 安全 , 安全增强 安全高级 防护模型的月度订阅企业开放。

GravityZone 平台

  • 新增 IntelliZone 页面,支持直接从 GravityZone .

  • 安全服务器的密码过期设置 安全服务器 网络传感器虚拟设备 现在可以直接在 GravityZone 控制台中进行配置。该选项位于 配置 > 安全服务器 设置 > 隐私 .

  • GravityZone 控制中心 现已支持深色模式。这一全新视觉主题旨在延长使用时长的同时提升用户舒适度,同时保持完整的功能性和可访问性。

    在右侧用户菜单中,您可以选择三种主题:

    • 深色主题

    • 浅色主题

    • 系统主题(默认)

策略

  • 新增的 阻止列表 功能允许您在GravityZone中自定义阻止列表设置,以防止特定文件、应用程序或网络连接运行或访问您的系统。

    应用程序哈希功能现在支持更多文件类型:Windows上的DLL文件、 .dylib 文件(macOS系统)、以及 .so 文件(Linux系统)。所有操作系统还支持脚本文件。

    为实现更精细的控制,现在可以在分配给终端的策略中启用或禁用GravityZone中公司级别定义的阻止列表规则。

  • 策略设置中的 中继 页面新增了白名单域名版块,允许上传实时搜索API结果。

EDR与XDR

现在可通过点击 导出视图 图标将事件网格导出为CSV文件,该图标位于 事件 页面右上角。实体和资源列是动态生成的。若事件未涉及特定资源或实体,则对应列不会显示。单次最多可导出10,000条事件。若数据量超过此数,建议调整搜索选项。

公共API

  • EDR数据留存与PHASR MSP附加功能

    为便于实施PHASR、EDR数据留存90天、EDR数据留存180天及EDR数据留存1年等MSP附加功能,以下API方法已更新:

    • 公司API

      • 现可为 edrDataRetention , managePHASRmanagePHASRResell 参数提供 createCompany 方法。

    • 许可API

      • 现可为 edrDataRetention , managePHASRmanagePHASRResell 参数现已可用于 setMonthlySubscription 方法。

      • getLicenseInfo 方法现在返回 edrDataRetention , managePHASRmanagePHASRResell 属性。

      • getMonthlyUsage 方法现在返回 edrStorage90DaysUsage , edrStorage180DaysUsage , edrStorage1YearUsage 以及 phasrMonthlyUsage 属性。

      • getMonthlyUsagePerProductType 方法现在返回 phasrMonthlyUsage , edrStorage90DaysUsage , edrStorage180DaysUsage , edrStorage1YearUsage ,以及 phasrMonthlyUsage 属性。

    • 网络API

      • getNetworkInventoryItems 方法现在返回 managePHASR 属性。

  • 账户API

    • 现在 authenticationMethod 参数可用于 updateAccount 方法。

    • 现在 getAccountDetailsgetAccountsList 方法会返回 authenticationMethod 属性。

  • 网络API

    • 现在 runLiveSearchQuery 方法已可用。该方法允许您使用实时搜索功能,该功能通过Osquery(一种使用SQLite查询语言的操作系统检测框架)直接从在线端点获取事件和系统统计信息。

      若要将实时搜索结果上传至S3存储桶,您需要预先配置好AWS(亚马逊云服务平台)。

  • 补丁管理API

    补丁管理API提供多种方法,可让您访问并集成补丁管理模块的核心功能。本次发布包含以下方法:

    • getMissingPatches - 获取指定端点缺失补丁(安全与非安全)的列表。

    • getInstalledPatches - 获取特定端点已安装补丁的列表。

改进项

策略

策略界面现采用重新设计的 常规 反恶意软件 版块布局,优化了界面文字并重构左侧菜单。

  • 常规 类别的设置现重组为三个新版块: 策略 , 代理 中继 .

  • 其余版块归入新增的 防护与监控 类别。

  • 策略继承规则和反恶意软件排除项现分页显示以提升可读性。

  • 新增搜索功能可快速定位 GravityZone .

  • 菜单中的状态指示器可直观呈现安全态势概览。

EDR与XDR

  • 新事件 通知现已更名为 事件动态 并增强了功能。您可选择 接收事件更新通知 选项,不仅接收每个新事件的通知,还能在最近一次通知后一小时内接收每个更新事件的通知。

    仅达到最低配置严重级别的事件会触发 事件动态 通知。

  • 新增规则目标 公司 现可用于自定义规则。合作伙伴现在可将规则应用于任意选定的托管公司。

  • 现支持在具有证书颁发机构角色的机器上集成Active Directory传感器,从而监控域内与证书相关的事件。

    部署前需完成必要步骤。详情请参阅 Active Directory传感器 .

    重要提示

    此类服务器上的集成需BEST版本7.9.22.x或更高。

  • 现可在 传感器管理 网格中查看新增详情。 响应状态 列显示您是否可通过各集成对检测到的事件进行响应。

    若响应状态为 需采取措施 ,详细错误将显示在集成的详情面板中。

    响应状态会在保存、禁用集成操作后更新,执行相关响应操作后也会更新。

原始事件

Bitdefender合作伙伴现在可以查看并配置其拥有安全管理权限的托管公司的原始事件设置。仅当公司拥有提供EDR功能访问权限的许可证时才会显示。只有所选公司拥有提供EDR数据保留数据访问权限的许可证时,数据才可用。

防火墙

GravityZone中的防火墙规则机制已增强,以改进验证和执行。由于此次更新,策略中的某些防火墙规则可能因缺少应用程序路径而被禁用。要恢复完整功能,请检查受影响的规则并提供正确的应用程序路径。

阻止列表

阻止列表功能已扩展,包含以下文件类型: .exe,.bat,.js,.vbs,.ps1,.jar,.scr,.dll,.hta,.reg,.lnk,.msi,.cpl,.com,.pif,.tmp,.cmd .

已解决问题

GravityZone 平台

  • 反钓鱼活动 端口现在能正确将您重定向到相应的详细报告。

  • 解决了 GravityZone 控制台部分内容未正确翻译为中文和韩文的问题。

  • 安全修复。

EDR

解决了从事件警报详情(显示在除事件图表标签外的其他区域,如事件标签)触发时,自动EDR排除生成失败的问题。该操作现在在所有相关界面部分都能一致工作。

网络

修复了导致终端可见性和任务创建失败的过滤器问题。

已知问题

阻止列表

在Linux终端上被阻止的应用程序路径可能会错误地出现在安全审计和阻止应用程序报告中,显示为由内容控制而非阻止列表阻止。

2025年3月(版本6.60.1-1)

改进

GravityZone 平台

实施了多项基础设施增强,用于 GravityZone .

集成功能

GravityZone 向无HTTPS监听器的SIEM平台发送事件的最低要求已变更。目标服务器现需运行Ubuntu 24.04 LTS系统。更多详情请参阅 面向无HTTPS监听器SIEM平台的通用集成方案 .

已解决问题

GravityZone 平台

安全修复项。

2025年3月(版本6.59.2-1)

新功能

反恶意软件

高级威胁防护新增功能。新增的 内核API监控 选项支持内核级高级监控,可检测异常系统行为,防范针对系统完整性的利用企图。

该特性增强了高级威胁防护在攻击链早期检测和缓解复杂攻击技术的能力,并防范利用漏洞驱动程序破坏安全解决方案的威胁。

该选项默认关闭,但您可以在策略中的 反恶意软件 > 执行时防护 > 高级威胁防护 下启用。由于该功能涉及深度监控能力,建议先在受控环境中测试其影响及系统兼容性。

2025年2月(版本6.59.1-1)

抢先体验

新建网络

  • 网络模块新增两项全新操作:

    • 暂停终端防护

    • 恢复终端防护

    这些操作使您能够高效管理终端安全,同时全面掌控防护暂停流程。

    新增操作仅兼容Windows系统,且需代理版本7.9.20或更高。

  • 新版网络模块还重新设计了以下操作:

    • 设为AD集成器

    • 移除AD集成器

    • 移除AD集成

    此外,AD集成器与AD集成的新筛选选项可帮助快速定位相关实体。

功能改进

防篡改

防篡改 检测现已支持 威胁探测器 。您可以查看与 回调规避 易受攻击驱动 技术相关的安全事件,并按模块、技术或威胁类型进行筛选。

产品试用

使用GravityZone小型企业安全版的客户现可体验新增产品:

  • 网页访问与设备控制

  • 网络攻击防护与风险管理

账户管理

新增 并发会话 选项现可在创建或编辑 GravityZone 账户时设置。启用该选项后,用户可从多个浏览器会话登录 GravityZone 控制台。若禁用此功能,当新会话建立时,现有会话将被强制终止并自动登出用户。

该选项也可在 我的账户 窗口的 登录安全 部分找到。

XDR

  • 自定义排除规则

    • 排除规则定义 标签页中的条件现在按技术顺序显示。

    • 如果 排除规则定义 标签页中的某个条件仅有一个适用运算符,则该运算符会自动被选中在 选择运算符 字段中。

    • 您现在可以在查看XDR警报信息时自动创建自定义排除规则。

    • 新增了与Atlassian Sensor检测兼容的条件。

    • 现在可使用 注册表 条件。

  • Azure AD传感器

    Azure AD传感器现在通过集成Azure事件中心以及之前使用的Microsoft Graph API,确保从Microsoft Entra ID更快地检索事件。

    新选项需要特定的先决步骤并提供Azure事件中心的凭据。欲了解更多信息,请参阅 Azure AD传感器 .

风险分析

风险分析功能现提供一份新的合规报告:《数字运营弹性法案》(DORA)。该报告适用于终端,您可以从 风险管理仪表板 页面访问它。

阻止列表

路径阻止列表支持现已通过移除 .exe 扩展名要求并确保与macOS和Linux路径结构的兼容性,实现跨平台扩展。

已解决问题

策略

修复了客户公司账户 活跃/已应用/待处理 列在 策略 页面上显示数字不一致的问题。

GravityZone平台

  • 解决了从失败安装任务中 BEST部署错误 链接不正确的问题。该链接现在能正确跳转至相应的错误详情页面。

  • 安全修复。

2025年1月(版本6.58.0-1)

抢先体验

新网络

新版网络模块现提供更多操作和增强功能,包括:

  • 分配策略

  • 远程终端

  • 移动实体

  • 分配安全服务器

  • 更新安全服务器

  • 风险扫描

  • 运行网络发现

  • 提交至沙箱分析器

  • 恢复管理器

内联菜单现可快速访问常用操作:创建公司和分组、重命名、移动和删除实体,以及分配策略和安全服务器。其他改进包括将实体详情复制到剪贴板的功能,并可通过 GravityZone 同时记住您的网络位置。

改进

GravityZone 平台

本次更新通过引入新的功能性和菜单项可用性等改进,增强了 GravityZone 导航系统。每个菜单项现在都是一个浏览器可直接解析的唯一URL,从而提升多任务处理能力,带来更流畅无缝的用户体验。

主要更新包括:

  • 所有主菜单和顶部菜单项现在均具有唯一URL。您可以在新标签页或窗口中打开菜单项,或通过输入其特定URL直接访问。

  • 多个 GravityZone 模块提供了更深层级的导航URL。

  • 您可以使用浏览器的 后退 前进 按钮在之前访问过的模块间切换。

  • 刷新 GravityZone 控制台不再跳转回登录页面。

策略

本次 Exchange保护 模块采用了全新设计并优化了界面文本。

执行摘要

本次更新包含以下旨在提升用户体验的改进:

  • 在页面右上角新增功能按钮: 刷新 , 全屏 , 隐藏筛选器 / 显示筛选器 ,以及 重置筛选器 .

  • 为了更好的可访问性, 公司 选择器现在位于页面左侧。

  • 报告周期 按钮是新的时间间隔选择器,位于页面左侧。

  • 操作 下拉菜单已拆分,现在由两个独立按钮组成: 导出 创建报告 .

控制中心

MSP登录页面新增了多个小部件,提供更多功能与信息,以打造更完整、更具吸引力的用户体验。这些更新旨在提升易用性和可访问性。

XDR

  • XDR事件中现已提供威胁行为者信息,位于 事件 页面。相关数据可在 行为者 列下查看。

    还提供了同名筛选器,支持按关联威胁行为者筛选事件。

  • 疑似行为者 部分位于事件的 概览 标签页中,现包含一个新链接。该链接位于 涉及 信息栏中,可跳转至 事件 页面,并自动应用筛选条件以显示相关事件。

GravityZone 身份验证

当您通过第三方身份提供商(IdP)的单点登录(SSO)在 GravityZone 控制中心 及其他IdP关联应用中进行身份验证时,以下任一情况将导致您自动退出所有应用:

  • 您从 GravityZone 控制中心 或任何其他应用中注销。

  • 您从身份提供商处注销。

已解决问题

GravityZone 平台

  • 修复了配置通知设置时无法使用含多个连字符的电子邮件地址的问题。

  • 修复了部分用户无法关闭“探索MSP功能”所创建弹窗的问题。

  • 安全修复。

容器保护

修复了导致 容器保护 常规 防护 选项卡下的 网络 > 终端详情 ,尽管 GravityZone 容器安全附加组件已过期。

2024年11月(版本6.57.0-1)

早期访问

全新网络

新版网络模块现提供更多操作与增强功能,包括:

  • 恢复完整性监控

  • 暂停完整性监控

  • 更新代理

  • 补丁扫描

  • 删除

合规

合规 功能现已开放早期访问。

此新功能可即时持续展示终端设备在多种主流行业标准中的合规态势。合规页面支持您:

  • 评估合规态势 - 一览组织针对特定标准的合规状态概览

  • 查看详细控制项 - 获取按章节分类的独立合规控制项清单及各项详细评分,精准定位待改进领域

  • 简化报告与审计 - 通过一键生成报告功能,简化并加速合规报告流程,助力高效审计准备

此功能通过全面洞察与便捷报告选项,助您主动维护合规标准并优化安全措施。

新功能

反恶意软件

  • 所有按需计划扫描任务现新增两项配置选项: 策略 以及 网络扫描 , 内存扫描 自定义扫描 网络 页面中新增选项:

    • 计算机处于电池模式时暂停扫描 :此选项可帮助您在电池供电的终端上暂停扫描进程,并在重新接入电源后自动恢复扫描。

    • 启用CPU使用率控制 :此选项允许您调整分配给扫描进程的CPU使用率,并根据需求定制扫描性能。您可以从三个级别中选择: , .

  • 您现在可以为 敏感注册表保护 创建基于特定IP地址或子网掩码的排除项。这使得受信任系统能够执行必要的注册表更改而不会触发保护策略。您可以在 配置配置文件 中通过新增选项 ATC/敏感注册表保护 IP/掩码 对象类型添加排除项。

XDR

新增传感器集成方案:Atlassian Cloud。

通过与Atlassian Cloud应用集成,您的组织可获得全面的威胁检测、事件监控和响应能力。该集成有效应对可能影响Atlassian生态系统(包括Confluence、Jira和Bitbucket)的安全风险。

EDR

YARA检测规则现已全面开放。此功能允许您定义查询语句以扫描终端恶意行为,并基于扫描结果生成自定义告警及安全事件。

您可以在 事件 > 自定义检测规则 页面管理YARA规则。

该功能适用于EDR许可证,但仅支持EDR(仅报告)模式部署的许可证除外。

许可证

  • 使用量明细 ”列在 公司 页面中已优化,可更清晰展示各公司许可证使用情况。相同改进已同步应用于 许可证 标签页(位于 我的公司 窗口)。此优化仅适用于采用月度订阅的公司。

集成

以下SIEM系统新增集成支持:

  • FortiSIEM

  • Elastic

  • LogRhythm

账户

账户设置中的 登录安全 版块新增一种认证方式,位于 编辑账户 添加账户 页面。该方法涉及 使用 GravityZone 身份提供商 进行登录,该功能允许您通过 GravityZone 区域对应的身份提供商进行认证。

我们的身份提供商采用现有双因素认证,因此无需提供新的或额外的凭据。

有关在 控制中心 通过 GravityZone 身份提供商配置单点登录的更多信息,请参阅 控制中心 使用 GravityZone 身份提供商配置单点登录 .

改进

网络防护

您现在可以从 配置档案 > 网页访问控制调度器 > 编辑调度分配 .

XDR

  • 您现在可以在XDR参数上创建排除规则,以防止组织中实体与资源之间的特定交互生成事件。

    历史搜索部分仍包含原本会触发事件的警报。您可以使用 other.rule_id:<规则ID> 查询来识别它们。

    注意

    本次更新前创建的规则不适用于XDR技术,即使它们仅使用无标签的标准参数。要调整这些规则,请前往 自定义排除规则 页面,逐一打开编辑,检查现有设置并保存规则。

  • 现在新增了用于创建自定义排除规则的字段。EDR功能通过额外的排除参数得到增强,允许您排除与终端上的用户连接和电子邮件活动相关的事件和行为。

这些功能可通过GravityZone控制台和事件API访问,特别是 createCustomRulegetCustomRulesList函数 .

GravityZone 平台

扫描操作在整个 GravityZone 控制台中进行了如下变更:

  • 忽略 不采取行动 已重命名为 仅报告 .

  • 清除 已重命名为 修复 .

  • 删除 被完全移除,其功能已由 修复 .

  • 现在仅为受感染对象提供主要操作,替代操作已被移除。

  • 针对可疑文件的所有操作均被移除。

这些变更体现在策略、任务、报告、通知及 威胁探测器 .

风险分析

  • 风险管理功能已重新设计,部分页面为提升跨功能一致性更名如下:

    • 配置错误 页面现更名为 发现项 .

    • 用户行为风险 页面现更名为 身份风险 .

    • 设备 页面现更名为 资源 .

    • 用户 页面现更名为 身份 .

    随后,所有与新名称对应的列和标题也进行了相应调整。

  • 与云资源相关的检测结果现已在风险管理模块中提供,有助于更好地了解组织的安全状况和加固措施。

    查看这些检测结果需要CSPM+许可证及 GravityZone 基础许可证(该许可证提供风险管理功能的访问权限)。

  • 新增 回滚修复 选项,允许您撤销对检测结果和资源应用的修复措施。

策略

  • 以下模块现已采用全新设计并优化了界面文本:

    • 防火墙

    • 网络防护

    这些模块与之前改版的模块共同构成新界面。其余模块将在未来 GravityZone 版本中逐步迁移至新设计。

公共API

  • 账户API

    • 新增 getAccoutDetails 方法。

  • 事件API

    • createCustomRule 方法新增了检测项、排除值、筛选条件和参数。您可以在请求中包含这些参数来为XDR事件添加排除规则。

      有关自定义排除规则的更多信息,请参阅 此知识库文章 .

    • 方法 getCustomRulesList 方法现在返回 筛选器 参数。

报告

对托管服务提供商(MSP)的许可证状态报告CSV版本进行了关键改进,包括重命名、替换和新增列,以明确月度订阅客户的许可证分配和可用性详情。

如果贵公司使用月度订阅且正在使用依赖许可证状态报告的脚本,建议及时更新脚本以确保与这些变更保持兼容。

容器防护

在已安装Docker的Linux服务器上安装安全容器的命令中新增了一个变量。证书签名请求令牌 BSC_CSRTOKEN 可在 installer.xml 文件中找到。

集群部署安全容器实例的命令也添加了相同参数。您可以在 csrtoken 值位于 GravityZone 控制中心 中,通过点击安装包后选择 下载 > 安全容器 .

勒索软件缓解

新增的 EFS保护 功能已取代 勒索软件疫苗 。您可以在 EFS保护 下方找到 反恶意软件 > 执行时防护 > 勒索软件缓解 .

已解决问题

风险分析

  • 修复了导致风险评分计算偏低的小数舍入问题。

  • 修复了风险评分计算中考虑过时数据的问题。

注意

这些变更可能导致您公司的计算风险评分上升。

GravityZone 平台

  • 公司定制徽标现在可以正确显示在 GravityZone 控制台中。

  • 安全修复。

网络

修复了终端详情窗口在重装代理后错误显示策略由高级用户编辑的问题。

2024年10月(版本6.56.0-1)

早期访问

新增网络

新网络模块新增了更多操作功能。

  • 安装补丁

  • 分配标签

  • 取消分配标签

  • 标记为黄金镜像

  • 取消黄金镜像标记

  • 隔离终端

  • 解除隔离

  • 卸载代理

  • 重启终端

  • 修复代理

新功能

控制中心

按月订阅的合作伙伴类型公司现在访问控制中心登录页面时将获得更优体验。该页面将展示用户友好型信息,简化基础任务操作并提供Bitdefender最新资讯入口。

改进项

EDR

部分终端操作现在将采用 策略 > 常规 > 通信 > 终端与中继/ GravityZone 之间的通信配置。更多信息请参阅 通信 页面中同名章节。

策略

以下模块现已采用全新设计并优化界面文本:

  • 设备控制

  • 沙箱分析器

这些模块与先前已修订的部分共同构成更新内容。其余模块将在未来 GravityZone 版本中逐步迁移至新设计。

配置档案

克隆策略时,仅当配置档案源自其他公司时才会被复制。被复制的配置档案包括排除项、维护窗口及网页访问控制时间表。

此行为适用于从合作伙伴公司接收的策略。 了解更多 .

用户活动

策略设置的更改现在会在 用户活动 部分的 编辑 操作和 策略 区域中记录更详细的日志。

公共API

事件API

  • 新增方法: createResponseAction 。您可以用它对GravityZone XDR事件或您自己的SOC生成事件中的用户节点执行响应操作。请求可以基于XDR事件ID,也可以基于节点中指定的用户数据。支持以下操作:

    • 禁用用户

    • 强制重置用户凭据

    • 将用户标记为已泄露

    • 删除用户邮箱

    有关响应操作的更多信息,请参阅 此知识库文章 .

  • 新增 getResponseActionStatus 方法,可用于查询XDR事件中请求的响应操作状态。

已解决问题

网络防护

修复了禁用 网络防护 模块未能禁用 应用程序黑名单 策略中发送至端点的选项。

GravityZone 平台

安全修复。

2024年9月 (版本6.55.0-1)

早期访问

新网络

新版网络模块中重新设计了操作并增强了功能。

新增操作:

  • 恶意软件扫描

  • IOC扫描

  • Exchange扫描

新增功能:

  • 跳转至位置(替代旧版网络中的 跳转至容器 功能)

  • 报告

  • 列排序

附加功能

  • 退出早期访问计划后新增反馈表单

部分功能当前未包含或可能未达预期效果。我们将在后续版本中解决这些问题并添加新功能。您的反馈对我们完善新网络模块至关重要。 了解更多 新网络

新功能

更新分阶段部署

现在您可以在部署到生产环境前,通过用户控制的更新环测试不同版本的 Bitdefender端点安全工具 。您可以选择 测试环1 , 测试环2 生产环 ,此外还有 Bitdefender 控制的快速环与慢速环。

相关设置可通过以下路径配置:

  • GravityZone 主菜单中,进入 配置档案 > 更新分阶段部署 .

  • 在策略设置中,通过 常规 > 更新 > 更新环 .

  • 安装包 页面中,通过 下载 发送下载链接 菜单。

支持分阶段更新的产品:

  • GravityZone 企业级商业安全

  • GravityZone 终端物理工作站安全

  • GravityZone 终端物理服务器安全

  • GravityZone 虚拟化环境VDI安全

  • GravityZone 虚拟化环境VS安全

  • GravityZone 工作站安全

  • GravityZone 服务器安全

  • Bitdefender MDR ,包括 Bitdefender MDR 高级版和 Bitdefender MDR 增强版

注意

通过Relay进行分阶段更新需要 BEST Relay版本在Windows上为7.9.15.437或更高,在Linux上为7.2.1.200164或更高。这些版本采用了新的更新技术——带缓存的反向代理,这是此过程所必需的。

BEST Mac版在7.17.46.200025及更高版本中支持分阶段更新。

XDR

  • 您现在可以从 XDR NSVA 下载 网络 > 安装包 页面。

  • 可疑行为者 组件现已出现在 概览 标签页的 事件 视窗中。该组件提供用于识别和判定事件相关威胁行为者的详细信息。

    与IntelliZone平台集成后,此功能可提供行为者的额外背景信息,使安全分析师能够采取预防措施保护组织免受该行为者侵害。

报告

简化版月度许可证使用报告现已面向MSP公司开放。该报告是月度许可证使用报告的轻量版,仅显示公司相关使用信息,省略了报告中与终端相关的下半部分内容。

风险分析

合规报告 现已登陆 GravityZone 平台。您可通过 风险管理 仪表板页面访问报告。该功能目前处于受控可用状态。详情请咨询销售代表。

合规报告 为您提供关于企业治理政策、企业风险管理和公司监管政策合规情况的详细针对性概览。报告从公司管理的终端收集数据,将其归类至合规相关主题,并创建易于阅读的终端合规单一洞察源。

所有检查均基于CIS V8合规标准执行。

改进

风险分析

风险管理 功能已完成全面重构与重组:

  • 原安全风险页面下的标签页现已重新设计,并重组至独立 GravityZone 页面。

  • 风险 管理 仪表板经过重新设计,以改善可视化效果并提升您在评估公司可能面临的整体风险水平时的体验:

    • 悬停在 公司风险评分 控件上现在会显示评分的细分。

    • 行业 控件 已更名为 评分细分 ,它显示公司的评分细分及适用的CVE数量。

  • 所有新旧页面的用户界面和功能均经过重新设计,以提供更好的用户体验:

    • 所有页面均增强了 智能视图 功能。

    • 您现在可以将任何单独的配置错误、用户或设备添加到 监视列表 中。这些在所有页面上均作为预定义的默认视图提供。

    • 您可以从任何 风险管理 页面使用 扫描 按钮创建扫描任务。

  • 您现在可以在仪表板中的各个控件及其对应页面之间灵活切换。查看额外风险信息时,可直接跳转至信息来源。

  • 悬停在 风险评分 列下的数值上会显示评分的细分。

重要

风险分析功能重新设计后采用了新的评分系统,导致旧数据不再可用。先前被忽略的风险将被重新纳入。要开始使用重新设计的功能,请启动新扫描以收集数据。

为确保最佳效果,请确保所有代理均更新至最新的产品和安全签名版本。

策略

本次更新为以下策略模块带来了全新设计和改进的界面文本:

  • 实时搜索

  • 中继

这些模块与 先前修订的模块 共同构成完整体系。其余模块将在未来 GravityZone 版本中逐步迁移至新设计。

公共API

  • 企业API

    • 行业 参数新增了枚举值,适用于 createCompany 方法。

    • 通过 行业 属性返回的 getCompanyDetails 方法现在包含更多返回值。

  • 网络API

    • 现已开放 createSubmitToSandboxAnalyzerTask 方法。您可通过此方法创建沙箱分析任务并提交最多五个文件进行分析。

      该任务会从目标端点拉取待分析文件,以及流程中需要涉及的其他文件。

    • 新增 killProcess 该方法现已可用。您可以使用此方法通过进程ID、路径、运行端点以及(如可用)其生成的事件ID来终止活动进程。

  • 包API

    • getInstallationLinks 方法已更新以匹配安装包变更:

      • 新增了 ringId 参数。

      • 调整方法响应以提供必要细节。

网络保护

您现在可以在 网络保护 > 常规 > 网络保护 > 拦截TLS握手 .

此功能在TLS握手阶段拦截恶意域名,无需解密流量即可检测潜在威胁。它会扫描出站进程,但排除 网络保护 > 常规 > 网络保护 > 拦截加密流量 > 扫描HTTPS 中定义的进程,并允许您通过拒绝访问页面或重置连接来响应。

此功能仅与Windows操作系统兼容。

XDR

关联风险 小组件已改进,现提供更佳的风险分布图形化展示。

用户活动

改进了变更合作伙伴事件的信息可用性。

GravityZone 平台

您可能会注意到控制台右上角菜单的细微设计变化。

已解决问题

GravityZone 平台

安全修复。

2024年8月(版本6.54.0-1)

改进

GravityZone 平台

  • 实施了内部优化以提升 GravityZone .

2024年8月(版本6.53.0-1)

早期访问

新增网络

全新的 网络 板块提供了一系列新增和增强功能,助您浏览并管理网络中所有实体。 您现在可以轻松监控终端状态、分配资源并解决可能出现的问题。此外,该页面提供用户友好界面,确保网络资产的流畅浏览和高效管理。

原有 网络 板块的功能不受新增部分影响 网络 部分。 新的部分可在主 GravityZone 菜单中找到,标记为 EA网络 ,一旦您加入早期访问计划。

这是新版 网络 的首次迭代。部分功能当前尚未包含或可能无法按预期工作。我们将在后续版本中解决这些问题并添加新功能。我们也期待您的反馈以持续改进新版 网络 . 了解更多 新网络

外部攻击面管理

对EASM库存页面进行了若干视觉微调以提升用户体验。

新功能

反恶意软件

高级威胁防护 现包含一项新能力。选项 敏感注册表保护 旨在保护包括与安全账户管理器相关的关键注册表项免受未经授权的访问或利用(如恶意注册表转储)。该技术可全面保护您系统中的用户认证数据与系统安全策略。

该选项位于策略中的 反恶意软件 > 执行时 > 高级威胁防护 .

您可通过生成安全审计或被阻止应用程序报告来查找并进一步分析此类事件。

任务

新增一项名为 提交至沙盒分析器 的任务,允许您从任何运行Windows的受控终端远程发送样本至沙盒分析器。该新选项位于 任务 菜单下的 网络 页面。

功能改进

事件管理

现可在事件管理部分新增并配置包括应用程序路径和连接在内的新阻止列表规则。您还可以导入本地CSV文件,一次性批量添加大量规则。阻止列表规则作为指导原则,用于创建和管理因潜在威胁而被拒绝访问的实体列表。

终端检测与响应(EDR)

自定义检测规则现支持自动响应动作。设置完成后,即使受保护终端与 GravityZone 控制中心 断开连接,这些动作仍会执行。此新功能确保您的安全措施保持强健且响应迅速。

所有操作均可在 GravityZone 中查看,实现全面监管。

扩展检测与响应(XDR)

您现在可以使用单个 网络传感器虚拟设备 监控多个网络子网。更多信息请参阅 本文 .

通知

本次升级强化了 密码过期提醒 功能,现包含受影响账户的电子邮件地址。

公共API

事件API

  • 版本 1.2 现已适用于以下方法,提供了多项用户体验改进:

    • addToBlocklist

    • getBlocklistItems

    • removeFromBlocklist

    提示

    若要使用版本 1.2 ,您需要更改API URL。

    版本 1.0 虽然已弃用,但这些方法仍可继续使用。现有方法保持不变,参数与属性同样适用。

  • 现在 automaticResponse 设置已作为参数加入 createCustomRule 方法中。您可通过该参数配置自定义检测规则的自动操作。

  • 现在 getCustomRulesList 方法会在设置对象中返回 enableAutomaticActionsautomaticActions 设置项,这些设置提供了自定义检测规则自动操作的相关信息。

策略API

  • 版本 1.1 现已适用于以下方法,提供了多项用户体验改进:

    • getPolicyDetails

    提示

    要使用版本 1.1 ,您需要更改API URL。

    版本 1.0 虽然已弃用,但仍可继续使用此方法。现有方法保持不变,适用相同的参数和属性。

已解决问题

GravityZone 平台

  • 用户可在 配置 > 网络设置 > 离线机器清理 .

  • 安全修复。

报告

ATC 模块现已正确包含在 终端模块状态 报告的图表部分中。

风险管理

修复了尝试加载涉及大量受影响设备的任何风险时导致用户注销的问题。

2024年7月(版本6.52.0-1)

早期访问

外部攻击面管理

外部攻击面管理(EASM) 现已开放早期体验,目前处于受控可用状态。

外部攻击面管理(EASM)解决方案可帮助组织全面掌握其外部攻击面。这些解决方案能自动发现并整理所有可从互联网访问的资产、服务及潜在漏洞。Bitdefender EASM通过识别暴露在互联网的内外部资产,协助企业缩减攻击面,从而增强现有GravityZone的功能。

您可通过 外部攻击面管理 EASM仪表盘 EASM资产清单 页面访问该功能,路径位于 风险管理 .

新功能

反恶意软件

本次 反恶意软件 模块新增统一可扩展固件接口(UEFI)扫描功能。新增的 扫描UEFI 选项可确保系统启动过程的安全性与完整性,防范固件级的高级持久性威胁。

该功能适用于策略中的按需计划任务及 网络 页面的恶意软件扫描任务。该选项位于 其他设置 区域,适用于每类 全盘 , 快速 自定义 扫描类型,当安全级别设置为 激进模式 .

您可以使用 Threats Xplorer 查找并进一步分析此类检测事件,或通过生成安全审计报告实现。

许可管理

公司管理员现可对现有年度许可进行以下变更:

  • 将授权席位数量增加至最多100个。如需进一步增加,需购买额外许可密钥。

  • 延长有效期,延长期限不得超过原始许可时长。

上述变更可通过 计划与购买 选项卡中的 编辑公司 窗口完成。

重要提示

此功能仅适用于席位数少于100且直接从Bitdefender在线购买的许可。

功能改进

GravityZone 平台

亚马逊云服务安全防护 现支持亚太(大阪)强制区域。

策略管理

  • 本次更新为以下策略模块带来全新设计及优化的界面文本:

    • 补丁管理

    • 完整性监控

    • 加密

    • 事件传感器

    • 存储保护

    • 风险管理

    其余模块将在未来逐步迁移至新设计,详见 GravityZone 版本。

  • 所有采用新设计的页面现在都包含一个链接,指向相关的 GravityZone 文档,位于 从支持中心获取帮助 .

  • 作为合作伙伴,当您访问 策略 页面时,系统会自动显示您公司的策略。要查看其他公司的策略,请在 公司 列中选择其他选项。

  • 您现在可以直接在策略设置的 补丁管理 部分创建维护窗口(如果没有可选的窗口)。此维护窗口仅包含补丁扫描设置。要安装补丁,请转到主菜单并在 配置配置文件 部分编辑窗口。

  • 现在,当您尝试在 存储保护 部分导入包含错误的排除文件时,会收到相关提示信息。

  • 在策略设置中禁用 使用Bitdefender全球防护网络增强保护 时,确认消息现在会提示您:如果正在使用混合扫描引擎,则必须切换至本地扫描引擎。

补丁管理

手动批准的补丁 (包括Microsoft Windows功能更新和安全工具)现在可用于Windows终端。这些更新无法自动安装。

部分亮点:

  • GravityZone 的部分功能,例如 仪表板 , 网络 , 任务 , 补丁清单 , 维护窗口 用户活动 已更新以支持 手动批准的补丁 .

  • 网络补丁状态 报告现在包含与 手动批准的补丁 .

网络保护

  • 时间限制器 选项卡(用于配置基于时间的访问限制)已从 网络保护 > 内容控制 > 网络访问控制 > 设置 .

  • 区块 / 排程 / 允许 选择器(原用于 时间限制器 功能中的自动选择间隔)已从 网页访问控制 部分移除,简化了用户界面并降低了复杂度。

  • 现在您可以在 配置档案 > 网页访问控制排程器 中定义排程器,无需选择类别,从而使 类别 字段变为可选。

    您仍需指定所需时间和日期。此修改使排程器能准确表示时间限制间隔,提供更灵活的排程选择,不受预设类别限制。

  • 现在您可以为 排程 配置档案 > 网页访问控制排程器 .

任务

任务 删除 按钮位于 任务 页面现在还会移除进行中任务的待处理子任务。确认窗口及 用户活动 页面已更新以反映这些变更。

公共API

  • 维护窗口 API

    • 当使用 manuallyApprovedPatchesSettings 设置现可用于 updateType 参数,通过 createPatchManagementMaintenanceWindowupdatePatchManagementMaintenanceWindow 方法发起请求时。

    • 针对 getMaintenanceWindowDetails 方法的响应现在包含 manuallyApprovedPatchesSettings 设置。

    • 新增方法可用: getManuallyApprovedPatches .

  • 网络 API

    • 新增的 deleteTask 方法现在会移除进行中任务的待处理子任务。

XDR传感器

在传感器管理中查看网络传感器时,现在可查看NSVA的完整详情,包括其监控的所有网络及用户提供的详细信息。

已解决问题

设备控制

部分用户在 设备控制 .

任务

对从 GravityZone 数据库中移除的终端执行任务时,计算机名称显示为混淆状态

策略

某些情况下,用户无法保存包含 Exchange保护 > 常规 > 域IP检查(反欺骗) .

GravityZone 平台

安全修复

2024年6月(版本6.51-01)

新功能

MSP产品试用

EDR试用报告 功能提供了试用期间观察到的EDR相关活动摘要。该报告为MSP提供了客户当前网络安全状况的全面视图,突出显示与EDR数据的关联,以强调安全事件的潜在风险及EDR应对措施的有效性

合作伙伴可从 产品试用中心 选项卡下载此PDF格式的摘要 编辑公司 窗口。下载的文档适用于已注册或正在参与EDR试用的每家公司,其中包含该公司特定的信息。

公共API

  • 现为 网络API : deleteTask 。该方法允许用户通过任务ID删除特定任务。

改进

授权许可

  • 现在, GravityZone CSPM+ 许可证还提供以下云检测与响应功能的访问权限:

    注意

    仅显示由云传感器创建的事件。

    如需访问XDR终端事件或其他XDR传感器,仍需具备相应许可证。

已解决问题

健康仪表板

  • 修复了导致 端点策略状态 小部件中显示的未合规端点数量与 策略合规性 报告中数量不一致的问题。

网络

  • 修复了导致端点错误显示为隔离状态的问题(在 GravityZone .

  • 由于内部问题,预定的 重新配置代理 任务在端点上立即执行。

  • 某些情况下,用户尝试从 GravityZone 网络网格中删除多个端点后会被强制登出。

  • 某些情况下,尽管BEST已成功安装,但端点未显示在 GravityZone 中。

  • 某些情况下,在 内容控制 策略的 策略 > 内容控制 > 网络访问控制 > 排除项 导致大写URL被转换为小写,造成排除规则失效。

XDR

  • 修复了因意外错误导致事件图谱加载失败的问题。

公共API

  • 使用 updateCompanyDetails 方法更新公司信息时,不再错误激活其订阅结束日期,避免在公司 endSubscription 属性中误填数值。

授权管理

  • 修复了尝试保存对 GravityZone 公司的更改时出现错误提示的问题。该问题由公司记录的订阅结束日期不一致导致。

GravityZone 平台

  • 安全修复。

2024年4月 (版本6.50.0-1)

新功能

防篡改

防篡改 功能可显示终端上检测到易受攻击驱动程序的时机,以及试图禁用安全代理的高级攻击行为,这些行为可能导致产品完整性受损。

该功能分为两大目标类别:

  • 易受攻击的驱动程序

    这项篡改前技术可检测终端上可能被攻击者利用的脆弱驱动程序,这些威胁会危害产品完整性。该技术支持Windows和Linux操作系统。

  • 回调规避

    这项篡改后技术可检测安全代理回调函数是否被恶意移除或禁用。新威胁或无意识的人为错误可能被利用来非法访问内核,导致产品完整性受损。该技术支持Windows操作系统。

您可以在 反恶意软件 > 防篡改 部分。

要查看有关检测事件的更多信息,您可以生成 安全审计 被阻止的应用程序 报告或使用门户。此外,当安全代理回调被恶意移除或禁用,或通过新的 防篡改 事件 通知在端点上检测到易受攻击的驱动程序时,您会收到通知。

控制中心

  • 无月度订阅的企业客户现在访问控制中心登录页面时将获得更优体验。该页面将提供用户友好的内容,简化基础任务并获取来自 Bitdefender .

改进

隔离区

  • 您现在可以直接从隔离区将隔离文件提交至 Bitdefender 实验室。新增的 提交至 Bitdefender 实验室 选项允许您提交先前检索的文件进行深度分析,以排除可能的误报检测。您将在提交文件时提供的电子邮箱地址接收分析结果。

  • 您现在可以从运行Linux操作系统的端点远程检索并下载隔离文件。

通知

  • GravityZone电子邮件通知现已采用全新设计,更新了邮件主题和通知标题。此外, GravityZone 控制中心 中的部分通知已重命名。更多信息请参阅 GravityZone电子邮件通知变更 .

  • 新事件 通知功能已改进:所有配置选项已合并为一。更新前已激活三项设置中任意一项的现有用户,现在默认启用 新事件 通知功能。

策略

  • 配置文件中 操作 按钮(位于 配置档案 > 排除项 )已被移除。

  • 原先位于 导出所选 删除 选项(原路径为 配置档案 > 排除项 > 操作 )现已添加到界面中,以提升可访问性和易用性。

云安全

  • GravityZone 用户账户权限现已应用于云安全控制台的现有角色。根据您 GravityZone 账户被分配的用户权限,您只能访问云安全控制台的特定功能、操作或部分。

EDR

响应 标签页现已支持 EDR 事件。

  • 从事件图表执行的按需端点操作现在会显示在该事件的响应网格中。

  • EDR 响应操作产生的任务状态在无响应两天后将被标记为失败。

  • 端点事件标签页中的 修复 按钮及相关部分已被移除,现在可在新增的 EDR 响应 标签页中使用。

  • 您现在可以手动将端点响应操作标记为已完成或已忽略,操作入口位于响应网格。

MSP

合作伙伴的要求,以及针对使用月度许可证的公司进行 Bitdefender MDR 服务授权、配置和激活的流程已变更。为配合这些调整, GravityZone 控制台也进行了相应改动。

  • 原位于 联系详情 版块( 我的公司 页面下)现已更名为 GravityZone 联系详情 .

  • 我的公司 页面下新增了一个版块: Bitdefender MDR 联系方式 。该版块包含首次接入MDR控制台的合作伙伴公司所需的必填信息。保存信息时需进行验证,可通过向联系人指定邮箱发送验证码完成。

    对于尚未启用MDR服务且在本版本发布前未开始接入流程的合作伙伴公司,必须填写此版块信息。在完成填写前,这些公司将无法为其客户公司启用MDR服务。

    信息保存后,系统会自动在 Bitdefender MDR 控制台中创建紧急联系人。此后您无法通过 GravityZone .

  • 为合作伙伴公司的客户启用MDR转售服务的条件如下:

    • 公司必须启用 其合作伙伴可协助安全管理 设置。

  • 合作伙伴公司开始接入流程的条件如下:

    • 公司必须启用 托管检测与响应基础版 服务用于转售。

    • 直属合作伙伴 Bitdefender MDR 联系方式 版块下的所有信息均已填写有效数据。

    满足所有条件后,系统将自动向 Bitdefender MDR 联系方式 .

  • 为客户公司自用启用MDR服务的条件如下:

    • 客户公司的直属合作伙伴已启用 Bitdefender MDR 服务已启用转售功能。

    • 合作伙伴与客户公司均需满足以下条件: 该公司的合作伙伴可协助启用安全管理 .

    • 至少需满足以下一项要求:

      • 直接合作伙伴名下的所有信息 联系方式中 Bitdefender MDR 部分需填写有效数据。

      • Bitdefender MDR 服务已启用且在本版本发布前已完成入驻流程。

公共API

  • 账户API

    • 现可为 phoneNumber 参数提供 createAccountupdateAccount 方法。

  • 公司API

    • 现可通过 mdrContactInformation 属性由 getCompanyDetails 方法返回。

    • mdrContactInformation 参数现已可用于 updateCompanyDetails 方法。

  • 通用API

    • 新增方法: generateEmailVerificationCode 。这将允许您向 MDR联系人 部分中指定的电子邮件地址发送验证码。

  • 事件API

    • updateIncidentNote 方法现已支持1.1版本。 方法。

  • 网络API

    • getTaskStatus 方法现在包含任务运行的每个端点的信息。这些信息被组织为子任务。 方法现在包含任务运行的每个端点的信息。这些信息被组织为子任务。

      重要提示

      这些变更仅适用于该方法的1.1版本。

已解决问题

网络

  • 在某些情况下,恢复Docker主机导致容器重复且容器清单无法在 网络 页面加载。

GravityZone 平台

  • 安全修复。

已知问题

通知

  • GravityZone 使用Business Security Premium许可证的公司用户未收到 新事件 通知。

2024年3月(版本6.49.0-1)

早期访问

YARA检测规则

  • 从以下BEST版本开始,macOS终端现已支持YARA规则:7.16.42.200016。

新功能

MSP产品试用

  • MSP产品试用功能允许合作伙伴为客户公司注册试用,使其能够测试订阅中未包含的功能、附加组件和服务。 该功能正以分阶段、受控的方式逐步发布。

改进

威胁探测器

  • 您现在可以根据终端标签筛选检测事件。使用自动或自定义标签可查看特定终端组的事件,并高效分析和关联检测结果。

执行摘要

事件状态 小组件已更名为 按处理措施分类的事件 为提供更细粒度视图,小组件类别现分为:

  • 已报告 :包含未采取任何操作且需进一步调查的终端和组织事件。

  • 部分拦截 :包含仅在部分实体上执行了策略中定义的自动操作的组织事件。

  • 已拦截 :包含被GravityZone防护模块检测并拦截的终端事件。

帮助与支持

全新设计的 帮助与支持 页面更易于导航。主题以卡片形式展示,分为两个标签页:

  • 基础 - 包含 GravityZone 的常规使用、技术协助、法律条款等内容。

  • 高级配置 - 提供有关特定 GravityZone 功能的信息。

与之前的 帮助与支持 页面一样,内容取决于公司类型及您当前的许可证。

公共API

  • 安装包API

    • 新增了一个方法: updatePackage ,可用于更新安装包。

  • 公司API

    • 现在, getCompanyDetails 方法会返回 ParentCompanyId 属性。

  • API事件推送服务

    • 通过事件推送服务API发送但未能成功投递的事件,现会保存在一个最多可容纳1000条消息的缓冲区中。一旦计数器超过1000条消息,事件推送服务将自动停止发送事件,并将 serviceSettings.status 字段(用于 getPushEventsSettings 方法)重置为 0 .

    • getPushEventStats 方法现在返回 max 属性,该属性是一个包含 messageQueueBytesmessageQueueLength 属性的对象。

用户活动

  • 与创建或编辑策略相关的条目现在在 详情 区域中包含已更改设置的列表。设置按部分分组。

XDR

现在, 传感器管理 功能提供与两种新传感器的集成:

  • CSPM+ 。此新传感器从 云安全 收集有关云平台安全态势的遥测数据,以丰富 GravityZone XDR 事件和风险信息。

  • 移动安全 。此新传感器处理从 GravityZone 移动安全 .

  • 相关风险 关联风险 该组件现已出现在 概览 标签页的 事件 视窗中。该组件提供按实体类型分类的所有已知风险明细图表,并链接至相关实体。

限制说明

自定义规则

自定义检测规则 自定义排除规则 功能仅当终端设备安装以下BEST版本或更新版本时生效(1月通过GravityZone横幅公告):

  • 7.9.5.324(Windows)

  • 7.0.3.2271(Linux)

  • 7.14.32.200019(macOS)

已解决问题

AWS安全服务

  • 此前 亚马逊EC2 集成存在同步问题,导致已移除的受保护实例仍显示于 网络资产清单 .

网络防护

  • 部分用户遇到排除项仍被应用的问题,即便 使用排除项 选项已在 网页访问控制设置 部分被禁用。

高级用户

  • 网络 部分和 策略合规性 报告未反映高级用户对策略所做的更改。

GravityZone 平台

  • 安全修复。

2024年2月(版本6.48.0-1)

早期访问

健康仪表板

  • 导出功能现已在健康仪表板中可用。您可以使用此新选项根据需求访问和管理GravityZone GravityZone 控制中心之外的中心化数据。所有事件均以广泛兼容的CSV格式导出,便于导入其他为业务定制的软件程序。

  • 新增条目现已出现在 终端补丁管理 组件中。 可用但未安装的补丁 可显示网络中存在可用补丁但未启动安装任务的终端数量。

新功能

安全遥测

  • 您现在可以启用从BEST保护的终端以syslog格式向集成平台发送遥测数据。该选项可通过编辑策略进入 常规 > 安全遥测 并在 Syslog (JSON) SIEM解决方案字段下选择 SIEM连接设置 部分。

XDR演示事件

  • 新增演示功能现已在 事件 页面。该功能模拟了来自多个传感器的场景,展示了XDR功能的各项能力。

    您可以通过 显示演示事件 按钮访问这一新功能,该按钮位于 事件 页面右上角。

GravityZone 平台

  • 一个新的 GravityZone 云实例现已在新加坡地区上线。

改进

AWS安全防护

AWS安全防护 现包含以下改进:

  • 许可兼容性已扩展至所有 GravityZone 标准产品(免费风险评估工具和 GravityZone EDR云版 .

  • 支持为每家公司管理多个 Amazon EC2 资产清单。

  • 用户现在可为 Amazon EC2 集成设置名称。

  • Amazon EC2 集成与其他功能保持同级 计算机与群组 网络清单 .

  • 集成标签 选项卡现在也显示AWS标签。这些标签可在 信息 窗口中的 Amazon EC2 实例里查看。您可以在 策略 > 分配规则 .

  • 任务详情 面板现在包含有关 Amazon EC2 集成名称的信息。 新增的

  • Amazon EC2 订阅类型变更 通知会在您的订阅类型从市场变更为合作伙伴时提醒您。 用户活动

  • 页面已更新。 Amazon EC2 订阅状态

  • 报告现已适用于任何使用或管理 Amazon EC2 集成的公司。 Amazon EC2 集成服务

  • 合作伙伴现在可以直接从 Amazon EC2 订阅状态 报告中暂停或重新激活集成。

  • Amazon EC2 月度使用情况 报告现新增两列: 集成名称 AWS账户ID .

  • 集成 管理 页面新增多列: 名称 , 状态 , 订阅类型 订阅状态 .

隔离区

  • 您现在可以直接从隔离区将文件提交至 沙箱分析器 。新增的 提交至沙箱分析器 允许您提交先前检索的文件以进行深入的行为分析。

  • 现在可根据执行检测的技术对隔离文件进行筛选。新增的 检测技术 筛选器和列可帮助您查看手动隔离的文件以及由多个 反恶意软件 完整性监控 技术检测到的文件。

  • 您现在可以从运行macOS操作系统的终端远程检索和下载隔离文件。

公共API

  • 以下API和方法现已推出新版本( 1.1 ),提供了多项使用体验优化:

    这些方法的 1.0 版本仍可继续使用。

    现有方法保持不变,参数与属性要求相同。

    • 网络API

      • 获取终端列表

      • 获取网络资产清单

      • 创建客户端重配任务

      • 获取任务状态

    • 事件API

      • 创建终端隔离任务

      • 创建终端解除隔离任务

    • 隔离区API

      • 创建文件隔离任务

      • 创建隔离区Exchange项目恢复任务

      • 创建隔离区项目恢复任务

      • 创建清空隔离区任务

      • 创建移除隔离项任务

    提示

    要切换使用版本 1.1 ,您需要更改API URL。

  • 由于对AWS集成所做的更改,集成API已执行以下变更:

    • configureAmazonEC2Integration方法已不再可用。

    • 现在 integrationName 参数可用于 configureAmazonEC2IntegrationUsingCrossAccountRole 方法。

    • 生成外部ID的流程和要求已变更,这影响了使用 generateAmazonEC2ExternalIdForCrossAccountRole 方法的请求,以及 getAmazonEC2ExternalIdForCrossAccountRoleconfigureAmazonEC2IntegrationUsingCrossAccountRole 方法返回的信息。

    • 现在 integrationName 参数可用于 disableAmazonEC2Integration 方法。

  • 现在 licensedServices 参数也会由 getLicenseInfo 方法返回,适用于使用年度许可证的公司。

  • 该参数的可能值 maxResults 参数已针对 findCompaniesByName 方法进行了更改。

报告

  • 创建 月度许可证使用情况 报告时新增了一个选项: 仅限新客户公司 。启用此选项可让您仅显示在两个特定日期之间创建的公司的月度使用报告。

高级反漏洞利用

  • 已将Google Chrome添加到 预定义Windows应用程序 列表中,您可以在 反恶意软件 > 高级反漏洞利用 策略设置中找到。现在您可以根据自己的偏好灵活定制浏览器保护。

控制中心

  • 拥有CSPM+许可证的客户现在在访问控制中心登录页面时将获得更优体验。该页面将包含简化基础任务并提供来自 Bitdefender .

产品试用

  • 使用GravityZone小型企业安全防护的公司现在可以参与产品试用,探索新功能和产品。

策略

  • 已更改 风险管理 部分的设置:计划扫描现在可以设置为仅每天或每周运行。

XDR

节点详情 面板已改进,现包含以下内容:

  • 以下节点的MAC信息:

    • 终端

    • 服务器

    • IP

    若终端或服务器节点拥有多个IP,其MAC信息可能包含多个值。

  • 以下节点的一个或多个IP地址:

    • 域节点

    • 终端

    • 服务器

  • IP节点对应的一个或多个域名。

高级搜索 面板 新增了一个字段: network.domain_name 。您可在搜索查询中使用此字段。

移除的功能

策略

  • 通过产品更新升级Linux EDR模块 选项已从 常规 > > 策略设置页面中移除。 已解决问题

威胁探测器

修复了威胁探测器报告的检测事件与

  • HyperDetect 显示信息不一致的问题。 活动报告。

反恶意软件

  • 有时,Active Directory集成下的终端无法作为按需任务的网络扫描器使用。

报告

  • 修复了影响EC2月度使用报告的问题。报告中返回的数据是请求月份的上一个月数据。

MSP

  • 修复了在合作公司中禁用 EDR 自用功能时,会错误地禁用其所有客户的 实时搜索 功能的问题。

网络

  • 终端详情中 扫描日志 选项卡的扫描流摘要存在部分信息重复。

GravityZone 平台

  • 安全修复。

已知问题

GravityZone 平台

  • 通过 故障排除 选项卡向 Bitdefender云 远程提交日志时,与 GravityZone 控制台通过中继通信的终端会失败。此问题仅影响本次发布引入的新 GravityZone 云实例。

  • 设置 安全服务器 需要您通过 GZ云自定义地址 选项手动配置通信服务器地址。此问题仅影响本次发布新增的 GravityZone 云实例。

2024年1月(版本6.47.0-1)

抢先体验

健康仪表盘

  • 反馈表单现已增加更多细节,以优化您与我们分享意见的方式。您对健康仪表盘的见解、建议和使用体验,对我们改进和完善该功能具有重要作用。

GravityZone云安全

  • 资产清单 页面现已可在 GravityZone云安全态势管理 控制台中使用。

    您可通过该功能获取已接入的云资源、不同云服务提供商及账户的库存列表概览。

    该页面包含两个部分:

    • 资源 - 展示所有已集成云账户中检测到的现有资源概览。

    • 身份 - 提供不同身份类型的概览。

  • API集成 现已支持 GravityZone云安全态势管理 。您可以从 集成 页面设置该新功能,位于 GravityZone云安全态势管理 控制台。

  • 现为AWS云资源上检测到的支持项提供新的修复选项。该功能位于 安全态势管理 > 规则 页面: 一键修复 。该选项以规则表格中的新图标表示。

    为允许 GravityZone云安全态势管理 对所选AWS云账户进行更改,此功能需额外配置。

改进

隔离区

GravityZone 推出一项新功能,支持直接从隔离区远程下载隔离文件。新功能位于 隔离区 > 计算机与虚拟机 .

要获取目标文件,需先通过新的 检索 按钮从终端提取文件。文件提取后,可通过 下载 选项将其下载为密码保护的压缩包。

  • 新功能适用于所有许可证类型、公司类型及搭载Windows操作系统的终端。

  • 使用此功能需具备“管理网络”和“管理公司”权限。

  • 子公司可通过启用选项 允许您的Bitdefender合作伙伴下载隔离文件 来授权其直接合作伙伴检索并下载文件,该选项位于 我的公司 部分。 合作伙伴下载权限变更 通知会在该选项启用或禁用时发送。

  • 被取回的文件可下载时间为24小时,之后将自动删除并需要重新执行取回操作。

  • 新增 文件大小 列用于显示隔离文件的大小信息。

分配规则

  • 为位置规则定义否定条件时,现在可为位置和排除项提供新的描述说明。

GravityZone 平台

  • Bitdefender 强制在 GravityZone 中使用HTTPS协议进行 Bitdefender终端安全工具 更新以增强安全性。更多信息请参阅 本文 .

  • 创建或编辑公司时, 活动领域 选项现在提供新的可选值。

已解决问题

威胁探测器

  • 我的账户 部分切换语言后,检测日历未能按正确顺序显示工作日。

健康仪表板

  • 修复了健康仪表板与网络防护状态报告中未托管终端计数不一致的问题。

XDR/EDR

  • 修复了在 EDR - 事件状态 端口与 事件 视图中显示未解决事件数量不一致的问题。

任务

  • 在某些情况下,过期的 重新配置代理 任务会在端点重新上线后继续执行。

网络

  • 在某些情况下,用户无法从 网络资产清单 > 端点详情 > 扫描日志 选项卡查看扫描日志。

风险管理

  • 修复了在 风险管理 > 安全风险 > 配置错误 页面中名称过滤器返回错误搜索结果的问题。

2023年12月 (版本6.46.0-1)

早期访问

健康仪表板

  • 安全服务器状态 现已新增信息并采用优化可读性的结构。该组件包含您公司所有安全服务器的总数,并新增了低负载安全服务器类别。

    新结构突出显示了三个主要类别: 总计 , 低负载 , 过载 .

  • 端点更新状态 现已分为两个独立的小组件以提升灵活性和易用性:

    • 产品更新状态

    • 安全内容更新状态

  • 端点补丁管理 小组件现在包含已安装 补丁管理 模块的端点总数。

改进

沙箱分析器

沙箱分析器 页面现在会为失败的引爆操作显示更具体的消息。

产品试用

您现在可以通过产品试用功能访问更多产品:

  • 高级威胁情报

  • 托管检测与响应

  • 云安全态势管理

  • XDR

XDR

  • 集成期间,传感器名称现在会显示在标题设置窗口中。

事件

为了获得更好的可视化效果,您现在可以进一步展开以下面板:

  • 节点详情面板

  • 从节点打开的告警详情面板

  • 从告警/事件部分打开的告警详情面板

网络

现在删除按钮与删除文件夹内的拖放操作行为保持一致。

任何通过删除按钮或拖放操作移至删除文件夹的终端,将通过卸载任务立即卸载,或在其重新在线连接并通信后卸载。更多详情,请访问 删除终端 页面。

已解决问题

网络

中的排序设置 网络 未能准确反映 最后出现时间 筛选器的指定排序设置。

GravityZone 平台

  • 安全修复。

2023年12月(版本6.45.0-1)

改进

GravityZone 平台

  • 实施了内部优化以提升 GravityZone .

2023年11月(版本6.45.0-1)

早期访问

GravityZone云安全态势管理

  • 现已开放早期访问注册 GravityZone云安全态势管理 .

  • 通过此功能,您可以快速接入云资产清单,识别风险配置错误,并报告对知名合规框架的遵循情况。

健康仪表盘

  • 您现在可以注册公司的早期体验计划,无论许可证覆盖的席位数量如何,均可使用健康仪表盘功能。

  • 您现在可以不受账户分配网络组限制地访问和使用健康仪表盘,只需确保对公司至少一个终端具有可见性。

新功能

统一事件

事件 页面进行了多项改进,包括新增一个整合 扩展事件 , 终端事件 检测到的威胁 标签页的网格界面。它提供了更优的整体用户体验,并支持根据需求创建自定义视图。

此功能将基于主机的 EDR 事件与 XDR 检测到的广泛攻击进行关联,将两类事件统一呈现在事件网格中。

新的统一网格将终端事件和公司事件整合在单一视图中,将 EDR XDR 子事件关联到包含完整攻击描述的父事件下。关联事件在网格中与父事件同行显示于专属列,而非作为独立条目列出。

本次版本还推出了更灵活、更完善的 智能视图 功能,以及支持按需创建自定义视图的新筛选器和选项。

改进

统一事件

  • EDR 或预防模块生成的事件现在会在 实体 列中显示端点名称。

  • 您现在可以点击事件详情面板中的警报数量来显示 警报 标签页。

  • 新的 智能视图 筛选功能允许您自定义该功能显示的信息,包括在组织和端点事件智能视图之间切换。

  • 您现在可以使用 更改状态 按钮(位于 事件 网格顶部)来批量更改多个事件的状态。

  • 您现在可以对所有事件类型执行批量操作。

  • 事件 页面新增了以下列和筛选器:

    • 实体 :显示事件涉及的数量和类型。

    • 资源 :允许用户查看和筛选组织事件涉及的资源。

XDR

  • 您现在可以从集成的Google Workspace租户中暂停用户账户。

  • 您现在可以删除Google Workspace租户用户邮箱中的电子邮件资源。

  • 传感器设置页面现在会显示每种传感器类型所需的许可证。

  • 更改了Azure AD传感器集成的要求:现在您的O365应用程序需要具备用户管理员和全局管理员角色。

  • 您现在可以在 高级搜索 面板中保存多达50条查询。

补丁管理 适用于Mac

GravityZone 扩展了对 补丁管理 的支持至macOS终端。通过使用 控制中心 中与Windows和Linux相同的设置,您现在可以简单、高效且统一地保持macOS应用程序和操作系统的最新状态。

部分亮点功能:

  • GravityZone 中的模块如 仪表盘 , 安装包 , 网络 , 任务 , 补丁清单 , 维护窗口 用户活动 均已更新以支持 补丁管理 适用于Mac。

  • 配置维护窗口时,macOS应用程序会与Windows和Linux版本分开显示在 供应商与产品 部分。

  • 诸如 网络补丁状态 网络防护状态 等报告,以及 缺失补丁问题 等通知,现在均包含与 补丁管理 在macOS终端相关的信息。

  • 适用于Mac的 补丁管理 GravityZone 密钥即可使用,其授权方式与Windows和Linux相同,按每个受控终端计费。

  • 此功能适用于macOS Big Sur(11.0)及更高版本,并要求终端上的 Bitdefender 代理具有全磁盘访问权限。

若要在macOS终端上使用 补丁管理 功能,必须重新配置已安装的安全代理。

注意

GravityZone 仅针对次要版本应用操作系统补丁,例如从版本13.5(Ventura)升级到13.6(Ventura),但不支持从13.9(Ventura)升级到14.0(Sonoma)。

执行摘要

当前 执行摘要 报告已包含您为公司选择的自定义徽标图像。对于默认公司设置,报告将显示通用 Bitdefender GravityZone 徽标。

Exchange保护

  • 现在有两种方法可以从 隔离区 :

    • 以附件形式释放 :邮件通过通知邮件作为附件发送至自定义邮箱列表。原始邮件的附件不包含在内。

      注意

      这是之前称为 恢复 .

    • 释放至目标收件人 :将邮件及其所有附件释放至目标收件人的邮箱。

  • 配置 内容过滤 规则时, GravityZone 策略现提供以下辅助操作:

    • 通知收件人 :对邮件执行操作时向目标收件人发送通知。邮件仅发送至公司邮件服务器接受的域名所属邮箱。

    • 通知发件人 :对邮件执行操作时向发件人发送通知。邮件仅发送至公司邮件服务器接受的域名所属邮箱。

    • 通知用户 :对邮件执行操作时向指定邮箱发送通知。

防火墙

防火墙 现已支持Windows服务器。本次更新重点简化规则管理、保障关键网络流量并提供更高灵活性。

  • 用户现可编辑和删除策略中所有现有的预定义规则。

  • 可通过执行 防火墙 在Windows Server操作系统上启用 重新配置任务 防火墙 模块的激活并非自动完成,即使 防火墙 已在策略中启用。

  • 在系统上启用该模块前,用户需评估并设计适用于服务器的 防火墙 规则。这是为了避免规则集配置可能导致的流量阻断引发服务中断。

  • 防火墙 图标在 安装包 中已更新,现同时包含Windows服务器和工作站。

  • 支持的Windows Server操作系统列表请参阅 知识库文章 .

反恶意软件

所有按需扫描任务现均包含 保留最后访问时间 设置。通过该新选项可控制扫描期间是否保留文件的最后访问时间,或允许扫描进程修改该文件时间戳。该选项位于各类扫描任务的 选项 选项卡中, 设置 > 其他 下,默认处于启用状态。

网络防护

  • 当前在 配置档案 > 网页访问控制调度器 中可设置多个时间表。这使得用户能更灵活地为 网页访问控制 设置不同时间窗口。原位于 内容控制 > 网页访问控制设置 > 网页分类过滤器 的网页规则列表已移至 策略 > 配置档案 > 网页访问控制调度器 > 分类调度器 .

    用户现在可创建包含多个时间窗口设置的新时间表,并为每个时间表分配分类。这些分类将从原策略中移除,新时间表将映射至策略。

  • 现在可从 网络防护 > 常规 > 网络防护 > 拦截加密流量 > 排除金融域名 .

网络

终端详情 页面中, 内容控制 模块现由三个独立模块组成: 内容控制 , 网络流量扫描 反钓鱼 .

公共API

  • 网络API

    • 新增方法: getTaskStatus ,可用于获取指定任务的状态信息。

  • 账户API

    • 现为 manageInventory , managePoliciesReadmanagePoliciesWrite 属性开放了 权限 参数。这些属性适用于使用 createAccount updateAccount 方法发起的请求,并通过 getAccountsList 方法返回的请求获取。

  • 维护窗口API

    • 现在 os 属性可在 vendorProductsPairs 下的 specificVendorAndProduct 参数中使用。您可以用它指定供应商-产品组合兼容的操作系统。

      该属性适用于使用 createPatchManagementMaintenanceWindow updatePatchManagementMaintenanceWindow 方法发起的请求,并通过 getMaintenanceWindowDetails 方法返回的请求获取。

  • 隔离区API

    • 新增了一个方法: createReleaseQuarantineExchangeItemTask 。您可以用它将隔离项目释放至预定收件人。

账户

  • 密码重置链接现于24小时后失效。若超时,需重新提交密码重置请求。

  • 管理网络 权限 权限 GravityZone 用户账户的原有选项已被以下功能替代:

    • 管理网络 。创建并下载安装包;安装安全代理;管理任务及隔离文件。您可选择两种自定义级别:

      • 查看与分析数据

      • 高级调查

    • 管理终端设置 。查看或管理来自其他 GravityZone 模块的策略、配置档案、分配规则及其他终端设置。您可选择两种自定义级别:

      • 只读

      • 读写

已解决问题

健康仪表盘

在某些情况下, 终端问题 组件将无重大问题的macOS终端错误归类为严重问题显示。

安装包

某些情况下,合作伙伴创建的安装包会包含其管理公司下所有 安全服务器 的数据。

GravityZone 平台

  • 修复了导致 邮件安全 模块为已停用公司记录月度使用量的问题。

  • 安全修复

2023年11月(版本6.44.1-1)

改进项

GravityZone 平台

  • 实施了内部优化以提升 GravityZone .

2023年10月(版本6.44.1-1)

早期体验

健康仪表盘

健康仪表盘是一项全新功能,旨在全面展示网络中终端设备的问题与状态。不同的小组件提供终端健康与性能的重要洞察,并突出显示需要您关注的关键问题。

您可以通过健康仪表盘在此统一视图中提供的直观可视化图表和可定制功能来监控网络健康状况。利用终端标签和公司筛选器,可聚焦与您组织最相关的数据。您可根据需求添加、移除、调整大小或移动小组件,并创建智能视图以确保关键信息在单一视图中一目了然。

健康仪表盘包含以下详细信息:

  • 受管、活跃、未受管或离线的终端

  • 网络资产中的终端类型

  • 终端更新状态

  • 终端问题

  • 终端策略状态

  • 终端上的模块覆盖情况

  • 公司的许可信息

  • 终端加密状态

  • 终端补丁状态

  • macOS终端存在的权限问题

  • 安全服务器 状态

统一事件

您现在可以直接从 事件 网格中复制事件链接,只需悬停在网格条目上或选中条目,然后点击 复制到剪贴板 按钮。您还可以从 事件信息 面板。

改进

产品试用

  • 产品试用功能现已对所有拥有以下年度许可证的公司开放:

    • GravityZone 商业安全版

    • GravityZone 高级商业安全版

    • GravityZone 商业安全高级版

    • GravityZone 商业安全企业版

    • GravityZone 工作站安全版

    • GravityZone 服务器安全版

  • 您现在可以通过 产品试用 功能访问更多产品:

MDR

  • Bitdefender 正在推出三款新的MDR产品:

    • MDR基础版

    • MDR企业版

    • MDR高级版

  • 响应 版本已不再适用于 托管检测与响应 服务。剩余版本 基础版 现已成为默认选项。因此,该服务现更名为 托管检测与响应基础版 .

    注意

    此项变更仅影响按月订阅许可的企业客户。

容器防护

若容器所属主机离线超过24小时,您现在可以从 GravityZone 资产清单中删除该容器。

已解决问题

公共API

以下参数现已通过 反恶意软件 类型的API事件返回: 已清除 , 已拦截 , 已删除 , 已隔离 , 已忽略现存 。这些参数记录了同一文件或进程在一分钟内触发的检测次数。

2023年9月(版本6.43.1-2)

改进

GravityZone 平台

  • 应用新技术优化以提升平台性能。

2023年9月(版本6.43.1-1)

改进

GravityZone 平台

  • 实施内部优化以提升 GravityZone .

2023年9月(版本6.43.0-1)

早期访问

YARA检测规则

YARA规则是可用于扫描终端以检测恶意行为模式的查询语句。利用 YARA检测规则 功能,基于扫描结果生成自定义警报和安全事件。

该功能适用于运行以下 BEST 版本的Windows和Linux终端:

  • Windows:7.9.5.318或更高版本

  • Linux:7.0.3.2248或更高版本

要创建YARA规则,请转至 事件 > 自定义检测规则 ,点击 添加规则 按钮,然后选择 YARA 。按照屏幕指示操作。

创建YARA检测规则后,无法将其转换为其他类型的检测规则。

自定义检测规则 网格中,您可以通过点击 151926_1.png 垂直省略号按钮,然后选择 扫描 选项。

自定义检测规则 网格中点击YARA检测规则会弹出YARA详情面板。在该面板中,您可以切换到 搜索 事件 部分,查看该规则生成的警报和事件。

统一事件

现在 参数 筛选器已在 事件 部分中提供。它包含一系列标准,可用于进一步筛选网格结果并创建高度定制化的智能视图。

改进

EDR

事件 > 自定义规则 部分已分为两个部分: 自定义检测规则 自定义排除规则 .

  • 网格和规则配置页面采用了新的设计。

  • 规则设置现在包括目标。您可以选择将规则应用于整个公司,或通过终端标签应用于特定组。

  • 点击网格条目会弹出规则的详情面板。其中包含规则信息、导航规则选项以及编辑当前规则的选项。对于自定义检测规则,您可以使用 查看警报 查看事件 按钮可切换至 搜索 事件 版块。

  • 事件 > 搜索 版块中,您现在可以通过在搜索查询中使用 other.rule_id 字段来查找自定义检测规则和自定义排除规则。您仍可使用 other.exclusion_id 字段识别未来90天内存在的警报,此后该字段将被弃用。

  • 现在,即使合作伙伴账户上没有有效的 自定义检测规则 自定义排除规则 版块仍对合作伙伴开放。 EDR 许可证。

  • 合作伙伴现在可管理其托管公司的规则,并可通过网格中的 公司 筛选器查看为各公司创建的规则。客户也可查看合作伙伴为其公司应用的规则。

  • 切换至新合作伙伴时,原合作伙伴创建的所有自定义规则将被禁用。新合作伙伴无法查看原合作伙伴应用的规则。

GravityZone 平台

  • 从试用许可证切换到月度订阅的公司将自动禁用 邮件内容编辑 设置。

  • 新增 BEST Linux安装包现已支持ARM架构(AArch64)系统。

  • 添加公司 编辑公司 窗口进行了小幅UI调整,包括 授权 标签页中显示的插件顺序变更。

公共API

新增了每秒允许的API请求次数限制。详情请参阅 此知识库文章 .

已解决问题

威胁探测器

在某些情况下,从 执行摘要 小工具跳转至 威胁探测器 时,相关数据未能成功加载。

报告

  • 修复了影响 终端加密状态 报告的问题,该问题导致已安装并激活加密模块的终端未被显示。

  • 修复了阻碍 按需扫描 正确打开扫描日志的报告。

通知

通知设置 页面中,尽管所有选项均已启用,但仅显示一个发送选项的图标。该问题在浏览器窗口水平缩放至较小时出现。

GravityZone平台

修复了NSX环境中的虚拟端点无法占用许可证席位的问题。该问题发生在采用 按CPU计费的虚拟环境GravityZone安全 许可证的企业中。

2023年8月(版本6.42.0-1)

早期访问

产品试用

您现在可以通过 产品试用 功能访问更多产品:

新功能

进程内省

进程内省涵盖漏洞利用、注入和规避等多种攻击类型。该功能在创建子进程时对进程状态进行深度分析,检查潜在的入侵指标。分析结果会展示检测到的父进程及其生成的子进程概览。您可以在策略中的 高级反漏洞利用 > 系统级检测 .

月度订阅的保护模型

现在可为 终端安全 产品提供全新级别的自定义选项: 保护模型 月度订阅用户现可在多个定制化版本中进行选择,以满足特定安全需求:

  • 按需定制版

  • 安全版

  • 安全增强版

  • 安全至尊版

现有订阅将自动对应为 按需定制版 防护模式。订阅包含的功能、特性及产品将保持不变。

小型企业安全防护

Bitdefender 即将推出新产品: Bitdefender小型企业安全防护 。该产品仅限通过 Bitdefender 官网在线购买。

功能优化

GravityZone 平台

  • 全新改版的 帮助与支持 页面已完成结构重组,现可提供更优质的整体用户体验。

  • 使用 Bitdefender MDR 服务的企业用户将无法关闭 您的Bitdefender合作伙伴可协助您完成安全管理 设置。

  • 合作伙伴将无法禁用 企业指定的合作伙伴可为使用 Bitdefender MDR 服务的托管企业提供安全管理 服务。

  • 您只能为具备 Bitdefender MDR 服务的公司(自用或转售)启用该 您的Bitdefender合作伙伴可协助您进行安全管理 设置。

XDR

  • 远程Shell功能现支持Linux端点的文件上传和下载选项,从 BEST 版本7.0.3.2217开始。

  • 新增 资源 类型已添加到 XDR 事件 功能中。

  • XDR 传感器与Azure云集成需要Reader角色。有关如何调整传感器配置的详细信息,请参阅 Azure云传感器先决条件 .

配置配置文件中现提供新的排除类型。您可以使用新选项

带正则表达式的命令行 通过正则表达式高效定义排除项。利用正则表达式的强大功能,可轻松构建复杂的排除模式,提供更高的控制力和定制性。 公共API

API密钥仅在创建时可见。此规则现在也适用于2023年3月之前创建的密钥。请确保将所有API密钥保存在安全位置,切勿与他人共享。

  • 许可API

  • 方法

    • getMonthlyUsage 现返回 getMonthlyUsagePerProductType 方法现在返回 aLaCarteMonthlyUsage , mspSecureMonthlyUsage , mspSecurePlusMonthlyUsagemspSecureExtraMonthlyUsage 属性。

    • getLicenseInfo 方法现在返回 assignedProtectionModeladditionalProtectionModels 属性。

    • getLicenseInfo getNetworkInventoryItems 方法现在返回 manageEventCorrelator , manageSandboxAnalyzermanageHyperDetect 设置,位于 ownuse 属性。

    • 现在, getLicenseInfo getNetworkInventoryItems 方法会返回 manageEventCorrelatorResell , manageSandboxAnalyzerResellmanageHyperDetectResell 设置,这些设置位于 resell 属性下。

    • 现在, assignedProtectionModeladditionalProtectionModels 参数可用于 setMonthlySubscription 方法。

  • 网络API

    • 现在, getNetworkInventoryItems 方法会返回 assignedProtectionModeladditionalProtectionModels 属性,这些属性位于 1(公司) 项目类型。

    • getNetworkInventoryItems 现在返回 manageEventCorrelator , manageSandboxAnalyzermanageHyperDetect 设置,位于 ownuse 属性下。

    • getNetworkInventoryItems 现在返回 manageEventCorrelatorResell , manageSandboxAnalyzerResellmanageHyperDetectResell 设置,位于 resell 属性下。

    • options 参数现在可用于 getManagedEndpointDetails 方法,同时支持 includeScanLogs 选项。

    • includeScanLogs 选项现已可用于 options 参数的 getEndpointsList 方法。

    • includeScanLogs 选项现已可用于 options 参数的 getManagedEndpointDetails 方法。

    • includeScanLogs 设置现已可用于 endpoints 选项下的 options 参数中的 getNetworkInventoryItems 方法。

  • 公司API

    • 其中 assignedProtectionModeladditionalProtectionModels 参数现已可用于 createCompany 方法。

    • 当在 email 属性现为必填项,若包含 contactPerson 参数于 createCompany updateCompanyDetails 方法请求中。

    • contactPerson 属性下的任何字段被填写,则该属性下的所有字段都将通过 getCompanyDetails 方法返回( fullName , email , phoneNumber , companyRole ),无论其是否已赋值。

    • 现可在 manageEventCorrelator , manageSandboxAnalyzermanageHyperDetect 设置下使用 自有用途 参数,适用于 createCompany setMonthlySubscription 方法。

    • 其中, manageEventCorrelatorResell , manageSandboxAnalyzerResellmanageHyperDetectResell 设置现可通过 resell 参数在 createCompany setMonthlySubscription 方法中配置。

ERA

风险管理 功能现在对显示的漏洞数量设定了限制:每个应用程序显示前100个漏洞,每个终端显示前500个漏洞。漏洞按严重性排序。解决现有漏洞后,可运行 风险扫描 任务以发现并显示更多漏洞。 网络防护

用于回退到旧版

  • 安装包 的切换开关已被移除。 客户端任务

  • 已重新设计并更名为 重新配置客户端任务 已进行重新设计并更名为: 重新配置代理 。该功能允许自定义端点防护解决方案安装时初始配置的设置。

    新增的 显示所有模块 选项已添加到 移除 菜单中,使管理员/合作伙伴能够查看所有模块,不受许可证限制。这一新选项允许他们移除先前安装但因许可证变更或降级而无法使用/不可见的模块。此功能仅适用于 移除 选项中的 重新配置代理 任务。

    当所选端点属于同一公司且选择 扫描模式 选项时, 匹配列表 才可用。如果选择不同公司的端点, 检测与防护 操作模式时, 扫描模式 部分将不可见。

报告

现在您可以通过 许可证类型 MDR服务状态 报告中进行公司筛选。

已解决问题

XDR

修复了导致通知中 传感器集成状态 邮件正文文本错位的问题。

GravityZone 平台

  • 已删除的虚拟机不再显示为已授权状态。

  • 解决了端点设备迁移至其他公司后,原公司许可证使用量未更新的问题。

公开API

未启用 管理公司 权限的用户现在尝试使用 账户API .

2023年6月 (版本6.41.0-1)

改进内容

XDR

  • GravityZone 扩展检测与响应 现通过新传感器集成支持谷歌云平台事件。该传感器可收集并处理与谷歌云资源相关的审计信息,可通过 传感器管理 .

  • 新增通知类型: 传感器集成状态 。当传感器集成状态变更时将发送该通知。

公开API

  • 许可证API

    • 新增 manageContainerProtectionmanageContainerProtectionResell 设置已被添加到 自用转售 参数中,用于 setMonthlySubscription 方法。

  • 公司API

    • manageContainerProtectionmanageContainerProtectionResell 设置添加到 自用转售 参数中,用于 createCompany 方法。

  • 网络API

    • 现在 getNetworkInventoryItems 方法会返回 manageContainerProtection 选项,位于 ownUse 对象下,以及 manageContainerProtectionResell 选项,位于 resell 对象。

  • 包API

    • 您现在可以使用 用户控制 , 反钓鱼流量扫描 设置来替代 内容控制 下的 模块 参数(当使用 createPackage 方法时)。这一修改反映了对 GravityZone 安装包所做的变更。

    • 现在, getPackageDetails 方法会返回 用户控制 , 反钓鱼流量扫描 参数。

通知

通知被自动删除的默认间隔时间现在为7天。此变更适用于现有及新创建的账户。如需根据需求自定义间隔时间,请参阅 配置通知设置 .

账户

自本次更新起,从未登录过 GravityZone 控制台的用户将不再接收大部分通知。此变更适用于现有及新创建的账户。

策略

现在可以在策略中的 中继 > 通信 > 自动发现新终端 .

  • 启用该选项后,中继将每4小时执行一次网络发现任务。

  • 新客户默认禁用此选项,而现有自定义策略中该选项仍保持启用状态。

网络

  • 创建安装包时, 反钓鱼 流量扫描 功能现作为独立选项出现在 网络防护 模块下。

  • 网络防护 > 网页防护 > 流量扫描 重命名为 网页流量扫描 GravityZone 新旧套餐中均适用。

任务

  • 任务 页面中, 公司 筛选器的新默认值为 递归显示全部 ,而 起始周期 的默认值为 最近7天 .

已解决问题

XDR

修复了导致已部署的网络传感器被误计为未授权终端的问题,尽管该公司已激活必要许可证。

反恶意软件

负载均衡 选项在配置 冗余模式 时未能保存到 安全服务器 .

报告

在某些情况下,通过电子邮件发送的特定报告中未正确包含附加的CSV文件。该问题现已修复。

威胁探测器

威胁探测器中的公司选择器现在能准确显示所有使用Bitdefender EDR产品的公司。

2023年5月(版本6.40.0-1)

新功能

移动安全

Bitdefender GravityZone移动安全方案是一款能够保护搭载Android或iOS操作系统的移动设备免受多重威胁的安全解决方案。该方案旨在保护员工企业所属设备或自带设备(BYOD)免受高级持续性威胁,同时不牺牲隐私或个人数据安全。

GravityZone移动安全方案提供以下功能:

  • 保护企业所属或自带设备(BYOD)免受高级持续性威胁,包括部署终端防护软件、保持软件与固件更新、实施网络分段以及采用多因素认证。

  • 提供必要的风险情报与取证数据。

  • 覆盖四大威胁类别的检测——设备入侵、网络攻击、钓鱼尝试和恶意应用。

  • 通过与领先的UEM、SIEM、SOAR和XDR系统集成,为事件响应团队提供移动威胁与风险的可视化洞察。

  • 应用审查功能可检测恶意应用(Android与iOS)及不合规应用。

  • 网络防护功能可检测网络传播威胁、侦察尝试、弱安全连接及中间人攻击(MiTM)。

  • 设备防护功能可检测操作系统漏洞、无法更新的脆弱设备、加密缺失、越狱/root及系统篡改行为。

改进

XDR

您现在可以通过 远程Shell 功能远程上传和下载文件。 上传 下载 选项将在远程Shell会话启动后可用。

  • 文件在整个上传和下载过程中均被加密。

  • 单次最多可上传20个文件。

  • 您可通过访问 网络 资产库 > 终端详情 > 调查 标签页查看或取消文件下载。也可在此处获取已下载文件。

  • 若需接收文件上传/下载完成通知,请配置 新调查文件活动 通知类型。

网络防护

  • 网页规则 操作类别中发现的 内容控制 > 网页访问控制设置 > 网页分类过滤 已更新为新增的 警告 操作。

  • 新增的操作类型旨在提升管理员对报告警告和拦截内容的理解。

  • 安全审计报告 中, 事件类型 列已更新,现可额外按 已警告网站 已警告但被忽略的网站 .

GravityZone 平台

  • 现已为采用ARM CPU的 BEST Windows终端提供完整安装包。

  • 公司筛选器中的搜索行为现已在 威胁探测器 , 隔离区 , 任务 , 账户 , 安装包 , 执行摘要 以及 标签管理 .

    这是预期行为:

    • 输入字符序列后, GravityZone 会显示以这些字符开头的所有条目。

    • 使用星号 (*) 作为通配符时, GravityZone 会显示包含该字符序列的所有条目。

公共API

  • 许可API

    • 已将 manageRemoteEnginesScanningmanageRemoteEnginesScanningResell 设置添加到 自用转售 参数中 setMonthlySubscription 方法。

    • 现在 manageMobileSecurity 参数可用于 setMonthlySubscription 方法。

    • 现在 getLicenseInfo 方法会返回 manageRemoteEnginesScanning 选项,该选项位于 ownUse 对象下,以及 manageRemoteEnginesScanningResell 选项,该选项位于 resell 对象下。

    • 现在 getLicenseInfo 方法会返回 manageMobileSecurity 设置。

    • 现在 getMonthlyUsage getMonthlyUsagePerProductType 方法会返回 mobileSecurityMonthlyUsage 对象。

  • 公司API

    • 已将 manageRemoteEnginesScanningmanageRemoteEnginesScanningResell 设置添加到 ownUseresell 参数中,适用于 createCompany 方法。

    • 已将 manageMobileSecurity 设置添加到 licenseSubscription 下的 createCompany 方法中。

  • 网络API

    • getNetworkInventoryItems 方法现在返回 manageRemoteEnginesScanning 选项,位于 ownUse 对象下,以及 manageRemoteEnginesScanningResell 选项,位于 resell 对象。

    • getNetworkInventoryItems 方法现在返回 manageMobileSecurity 对象。

  • 报告API

    • 新增了一种报告类型,可通过 type 参数在 getReportsList 方法中获取: 38-移动安全月度许可证使用情况 .

    • 新增了一种报告类型,可通过 type 参数在 createReport 方法中创建: 38-移动安全月度许可证使用情况 .

网络资产清单

  • 超过30天前发现的非托管终端将在本版本中被移除。

  • 可通过 中继器 或按需执行 网络发现 任务来发现非托管设备。

已解决问题

任务

  • 失败任务无论实际原因如何,均显示相同提示信息:耗时超过48小时完成。

GravityZone 平台

  • 安全修复。

2023年4月(版本6.39.0-1)

抢先体验

产品试用

产品试用 使您能够直接从 GravityZone 控制台试用其他产品,即使您已拥有有效许可证。

可用产品试用将根据当前许可证显示在 产品试用中心 页面。启用产品试用后,新功能将在限定时间内开放使用。该功能将分阶段发布,目前可用性有限。

新功能

实时搜索

实时搜索 现已对所有有权访问 GravityZone 的用户开放 EDR / XDR 。此功能支持通过SQL兼容的查询系统OSquery,搜索网络中在线终端的实时事件和系统信息。

改进

任务

  • 网络 > 任务 页面采用全新设计并新增选项以提升用户体验。主要亮点包括:

    • 筛选器和搜索框

    • 可展开和排序的列

    • 新增子任务详情面板。

  • 网络 页面中的任务 现在采用更直观统一的命名。例如: 扫描 已更名为 恶意软件扫描 , 安装 现为 安装代理 ,而 重新配置客户端 已重命名为 重新配置代理 .

    新名称也同步体现在 网络 > 任务 页面的 任务类型 分类下。

    本次更新后, 用户活动 页面将按新名称显示任务操作。旧名称下的现有记录保持不变。

    完整重命名任务列表请参阅 GravityZone中任务名称的变更 GravityZone 控制中心 (云端) .

  • 当您作为合作伙伴在 网络 页面将任务分配给多个公司时, GravityZone 会为 网络 > 任务 页面中的每个公司创建独立任务。此时子任务仅包含来自单一公司的终端。

  • 当以合作伙伴身份访问 网络 > 任务 页面时,默认递归查看所有托管公司。

  • 当您作为合作伙伴在 网络 页面向多个公司分配任务时,不可再选择母公司,仅能选择其客户类型的子公司。

XDR / EDR

  • 现在可查看域控制器最后一次向Active Directory传感器集成报告的时间。在集成详情面板中找到 最后报告时间 字段。

  • 现在可从Active Directory传感器集成中删除单个域控制器。

账户

  • 账户 页面已重新设计并调整结构。新版页面提供了更优质的用户账户管理体验。

通知

  • 您现在可以选择接收纯文本格式的电子邮件通知。该新选项适用于所有通知类型,您可以在 通知设置 页面找到它。

  • 通知邮件的主题现在可编辑。您可以通过新选项 设置自定义邮件主题 在配置通知时按需定制主题。此选项适用于大多数通知类型。

  • 现在 HyperDetect 活动 通知新增了检测类型、用户、公司及所用命令行等详细信息。

  • 来自新设备的 登录 通知现在包含所用账户的电子邮件地址。

策略

  • 策略 > 分配规则 页面中,您现在可以仅通过位置规则将策略应用于您管理的目标。

    即日起,配置规则时 目标 部分将始终保持激活状态。若未指定目标, GravityZone 会在保存规则时自动选择所有可用实体。

    未指定目标的旧规则在您手动重新保存前将继续按原方式运行。

  • 当您访问 策略 > 分配规则 作为合作伙伴,您现在查看的是您公司的规则,而非未选择公司时显示的空白页面。

公共API

  • 账户API

    • 以下 通知可见性选项 现已可用:

      • setCustomEmailSubject - 若为 true ,将更改 GravityZone 通知邮件中使用的默认主题。

      • emailSubject - 当 GravityZone 通知邮件的 setCustomEmailSubject 设置为 yes .

      注意

      这些选项仅适用于特定 通知类型 .

    • 参数 sendOnlyPlainTextEmail 现可用于 configureNotificationsSettings 方法。启用此选项后,所有通知邮件将以纯文本格式发送。

    • getNotificationsSettings 方法现在返回一个额外选项: sendOnlyPlainTextEmail .

    • 新增 passwordLifetimeaccountLockdown 参数现已支持 getAccountsList 方法。

  • 网络API

    • 新增 productOutdated 参数用于 getEndpointsList 方法,该参数用于指示终端是否缺少一个或多个代理更新。

    • 现在, createScanTask 方法会返回请求创建的所有任务ID,而非仅返回最新ID。

  • 企业API

    • 新增 country , state , industry联系人 参数现已可用于 创建公司更新公司详情 方法。

    • 现在 行业 参数可用于 获取公司详情 方法。

补丁管理

  • 所有合作伙伴公司现在均可为其管理的公司使用 补丁管理 功能,无论其自身的使用许可设置如何。

  • 补丁管理 功能不再适用于相关许可证已失效的公司。

完整性监控

  • 现在 完整性监控 网格能更清晰地显示各列中的操作。

安装包

网络 > 页面已重新设计并更名为: 安装包 .

  • 添加 按钮已更名为 创建 .

  • 下载 外,所有其他按钮均已移至 更多操作 .

  • 包配置表单也采用了全新外观。

限时期间,仍可通过控制台右上角的切换按钮访问旧版设计。

网络保护

位于 网页规则 列表中的 内容控制 > 网页访问控制设置 > 网页分类过滤 已更新新增分类。所有现有策略将自动更新以反映分类变更。

  • 新增分类:

    • 占星

    • 汽车

    • 美食

    • 儿童

    • 生活方式

    • 玄学

    • 宠物

    • 房地产

    • 社会

  • 更新后的分类:

    • 毒品 类别已拆分为以下子类: 酒精 , 烟草 , 药品 .

    • 在线视频 类别已被 视频 类别替代。

    • 银行 类别已被 金融 类别替代。

    • 休闲游戏 , 网络游戏 电脑游戏 类别已合并为 游戏 类别。

GravityZone 平台

  • 原始事件现已支持Linux系统。 操作系统类型 列在 原始事件 网格中显示Linux端点可用的字段。

  • 收集日志 功能来自 网络 > 终端详情 > 故障排除 选项卡已增强。您现在可以选择三种新类型的日志:

    • 产品一般问题

    • 恶意软件感染

    • 恶意软件感染(无云服务)

  • 扩展检测与响应 传感器集成许可选项已重命名为:

    • 身份提供商 (包括Active Directory、Azure AD和Microsoft Intune)

    • 生产力应用 (包括Microsoft Office 365和Google Workspace)

    • 网络 (包括网络传感器)

    • 云工作负载 (包括AWS、Azure Cloud和GCP)

Exchange保护

  • 在规则设置中添加环视断言时,内容过滤规则的策略更改现在能正确保存。此问题曾出现在包含表达式类型正文内容过滤的规则中。

已解决问题

策略

  • 配置配置文件 未传播到继承的策略。

XDR / EDR

  • 修复了阻止 事件历史 选项卡在更改事件状态后无法正确显示分析师姓名的问题。

  • other.event_id 参数 事件 > 搜索 功能中 XDR 现在使用通配符时能返回结果。

任务

  • 在某些情况下,用户无法删除由已停用账户创建的已完成任务。

报告

  • 修复了导致安全审计报告图表中时区不一致的问题。

故障排除

  • 修复了无法从 GravityZone 通过网络共享收集Linux和macOS端点日志的问题。

GravityZone 平台

  • 现在所有具备必要权限的用户均可查看API密钥创建的用户活动日志。

  • 选择 下载 > 安全容器 操作在 软件包 页面不再导致 下载安全容器 窗口在加载时冻结。

  • 安全修复。

公共API

  • 合作伙伴现在可以正常使用 createRemoveQuarantineItemTask 方法为客户公司从隔离区移除项目。此前,该请求会返回 参数无效 / 至少一个指定目标无效。 提示信息。

2023年3月(版本6.38.1-2)

已解决问题

GravityZone 平台

  • 修复了Active Directory与 Security for AWS 集成之间的兼容性问题。从本版本开始,Active Directory将被优先处理(用于资产清单、策略分配、许可证流转等)。

  • 使用SAML单点登录的用户现在无需额外步骤即可访问调查包选项。

XDR / EDR

  • 在某些情况下,超过保留期的事件无法从事件网格中删除,导致事件无详细信息。该问题现已修复。

完整性监控

  • 完整性监控 未显示部分Linux终端事件。该问题现已修复。

2023年3月(版本6.38.0-0)

早期访问

实时搜索

  • 现在您可以通过使用 标签 筛选器按GravityZone标签筛选终端。

  • 实时搜索 重置筛选器 页面现在提供 按钮。 您可以通过新的侧边面板检查数据库架构并搜索可用表和字段。

  • 改进了元数据窗口:

  • 现在可根据状态和发送行筛选终端

    • 新增按钮支持为终端分配标签

    • 多个图形元素已优化以提升用户体验。

  • 改进内容

终端标签

本次更新提供多项新功能,包括支持子公司标签管理,并为

GravityZone云安全MSP版 用户引入该特性。

  • 网络 页面中,您现在可以直接在 分配自定义标签 窗口创建自定义标签。

  • 取消分配自定义标签 窗口中,可一次性移除终端所有自定义标签。

  • 作为合作伙伴,您可以通过在 网络 标签管理 页面中使用新的公司列、筛选器和选择器,来管理子公司的终端标签。

  • 标签管理 页面中,每个标签现在都包含一个内联菜单,可用于删除标签或轻松创建副本并将其应用到您的公司或其他公司。

  • 您可以在 用户活动 页面中查看每个公司对标签执行的操作。

  • 非MSP合作伙伴现在可以管理使用兼容GravityZone产品的子公司的终端标签,无论其自身许可证如何。但合作伙伴需要拥有兼容许可证才能管理自己公司的标签。

    对于支持终端标签的现有GravityZone产品,请参阅 GravityZone 2022年11月(版本6.34.0-1)发布说明 . 2022年11月(版本6.34.0-1)

  • 终端标签首次向 GravityZone云安全MSP版 用户开放,适用于终端安全和 Bitdefender EDR 产品类型。

    MSP合作伙伴可通过许可证密钥或月度订阅访问自己公司的标签。如果子公司满足许可条件,他们还可以管理子公司的标签。

    要管理终端标签,客户公司需要兼容的许可证密钥;如果使用月度订阅,则还必须拥有高级威胁安全附加组件,且至少激活其组件之一( HyperDetect 沙盒分析器 )。

注意

作为合作伙伴,当您进入 网络 页面在此次更新后,默认将展示您所在公司的标签。如需查看子公司端点标签,请确保 公司 列已启用,并通过其筛选器选择目标公司。选定子公司后, 标签 筛选器将加载其所有标签。

公共API

  • API密钥现仅在创建时可见。请将所有API密钥保存在安全位置,切勿与他人共享。

    注意

    发布前生成的密钥仍可通过编辑窗口查看。

  • 产品过时 字段已移至 详情成员 下的 获取网络库存项 API响应中。 隔离区

公司

  • 筛选器新增两项: 所有直接管理 所有递归管辖 。可用于查看您直接管理的所有公司或权限范围内所有公司的隔离文件。 清除 按钮更名为

  • 重置筛选器 ,可用于将筛选条件恢复默认值。

Exchange保护

  • 发送副本至 次要操作现已适用于 用文本替换文件 , 删除文件 拒绝/删除邮件 操作。相关设置位于 策略 > Exchange保护 > 内容控制 页面的 附件过滤 部分。

GravityZone 平台

  • 亚马逊云服务安全防护 现支持以下可通过AWS禁用或启用的可选区域:开普敦、香港、海得拉巴、雅加达、大阪、西班牙、苏黎世、阿拉伯联合酋长国、米兰。

  • 新增事件类型现已出现在 配置 > 原始事件 网格中。启用前请先核对 要求 列。

已解决问题

完整性监控

  • 修复了用户添加自定义规则时目录路径验证无法正常工作的问题。

  • 修复了导致 完整性监控 生成空报告的问题。

网络资产清单

  • 当文件夹内的终端设备 加密 模块被禁用时,文件夹会显示问题标识(红色感叹号)。

集成

  • 修复了导致 GravityZone 与Microsoft Azure Sentinel集成失败的问题。

扩展检测与响应

  • 合作伙伴现在可以删除客户已有的网络传感器集成,即使客户已禁用 EDR 功能。

GravityZone 平台

  • 在法语和德语界面上, GravityZone 控制台显示了一些错误的翻译。

2023年2月(版本6.37.0-2)

已解决问题

XDR

  • 在某些情况下,通过 远程Shell 使用单点登录认证会导致连接超时。该问题现已修复。

2023年2月(版本6.37.0-1)

早期访问

统一事件

  • 您现在可以从 事件 网格中执行搜索,查看与事件相关的所有事件和警报。点击 151926_1.png 网格条目最右侧的垂直省略号按钮,然后选择 查看事件和警报 选项。您将被重定向至 搜索 页面,其中已填充所请求的事件。

  • 您现在可以从实体或资源的侧边面板触发搜索,查看所有相关事件和警报。点击 151926_1.png 垂直省略号按钮,然后选择 查看事件和警报 选项。您将被重定向至 搜索 页面,其中已填充所请求的事件。

实时搜索

  • 现在 操作系统 过滤器可用于 实时搜索 。您可以根据端点的操作系统执行特定查询。

  • 实时搜索查询将不再等待无响应的端点返回结果,这显著缩短了查询等待时间。

  • 现在只有合作伙伴公司可以看到 公司 过滤器。

  • 搜索查询时,现在会同时检查名称和语法是否匹配。

  • 多个图形元素已修改,以提供更好的用户体验。

改进

XDR

  • 事件中现在可查看有关安全风险的信息 概览 > 摘要 > 根本原因 部分。文本包含指向 风险管理 的链接,您可在此查看详细信息。

  • 事件 搜索 功能新增两个字段,可用于查询: email.sender_addressemail.sender_name .

    当前包含相同信息的字段 email.sender 将在90天后弃用。

  • 远程Shell 现支持单点登录认证。一旦单点登录 配置完成 ,启动远程Shell会话时将跳转至公司登录页面。

GravityZone 平台

  • 优化了网络受限环境中 GravityZone 控制台与终端间的通信机制。此变更需创建防火墙规则,将用于验证服务器证书吊销及增强安全性的新网址集合加入白名单。更多信息请参阅 GravityZone (云)通信端口 .

  • 合作伙伴变更 通知现在能明确显示客户公司是否加入或退出您的管理。

策略

  • 现在当您因 沙盒分析器 > 终端传感器 完整性监控 > 实时 部分数据无效而无法保存策略时,系统会显示解释性消息。

公共API

网络API
  • 现在 returnTaskId 参数可用于 createscantaskcreatescantaskbymac API方法。该参数允许您在API响应中包含新创建的任务ID。

  • 现在 productOutdated 参数可用于 getnetworkinventoryitems API方法。此参数允许您在API响应中包含指定公司所有终端更新状态的信息。

事件API
  • 现在 returnRuleId 参数现已可用于 createcustomrule API方法。该参数允许您在API响应中包含新创建的规则ID。

推送API
  • 新增事件推送API告警类型: partner-changed 。当客户公司加入或退出您的管理范围时触发此事件。

已解决问题

完整性监控

  • 许可证到期 通知现在会显示即将到期的数据保留附加组件名称。

XDR

  • XDR 试用版用户在安装网络传感器后,切换至正式许可证时将不再遇到"未授权"错误提示。

GravityZone 平台

  • 安全容器及安全容器主机不再错误地以存在问题状态显示在网络页面中。

  • 安全修复。

2023年1月(版本6.36.0-1)

改进

GravityZone 平台

Bitdefender 合作伙伴 查看其公司及子公司事件的方式已变更:

  • 合作伙伴仅在对公司网络拥有管理权限时,方可查看本公司事件并接收事件通知。

  • 合作伙伴仅在对公司网络拥有管理权限时,方可查看本公司的自定义规则页面。

  • 合作伙伴仅可查看其有权访问的子公司的相关事件并接收事件通知。

  • EDR 门户组件仅统计合作伙伴有权访问的公司的事件。

已解决问题

EDR

  • 在某些情况下,用户无法更改事件的状态、分配对象或优先级值。该问题已修复,但修复不具追溯力。

归档版发布说明

关于 GravityZone 2019至2022年的发布说明,请参阅 此文档 .