Выпущено новое обновление продукта MIST Insight 2.3.1.
В релиз вошли следующие улучшения и исправления:
- Парсеры
- Доработан сбор NAT правил для устройств Cisco ASA.
- Доработан сбор имени устройства для устройств ViPNet.
- Доработан сбор NAT правил и правил политик маршрутизации для устройств UserGate.
- Подключение устройств
- В таблицу задач добавлена колонка "Коллектор".
- Добавлена возможность ввода адресов в формате CIDR.
- Сбор устройств
- Реализован механизм платформозависимых параметров для сбора устройства. Теперь у некоторых ОС имеются особенные параметры для сбора.
- Для сбора Check Point добавлены параметры: Не подключатся к шлюзам, Автоматическое определение портов, Учетная запись Gaia.
- Access Compliance
- Проведена оптимизация процесса расчета трассировок, необходимых для политики доступа.
- Моделирование сети
- Реализована логика для обновления правил политик доступа с сохранением идентификаторов и связей.
- Реализована логика хранения метаданных правил доступа после удаления правила из модели и логика повторного связывания при восстановлении правила.
- Отчеты
- В отчет "Сетевое оборудование" добавлена возможность отображения колонки "Релиз".
- В отчетах "История соответствия политикам доступа" и "История соответствия политикам конфигурирования" изменен формат отображения значений в колонке "Результат проверки".
- Анализ векторов атак
- Была удалена возможность запуска анализа векторов атак по всем нарушителям через пункт меню Настройки и утилиты.
- Анализ использования правил и объектов
- Реализована доработка API для редизайна анализа по логам.
- Реализован подраздел для анализа использования правил по счётчикам со сбора данных.
- Координатор задач
- Доработано API для цепочек задач.
- Добавлены новые пути WS для цепочек и задач.
- Дополнительно
- Добавлена поддержка использования Forward прокси при скачивании политик доступа, политик конфигурирования, справочника уязвимостей, а также справочника GeoIP.
- Реализована настройка глубины хранения файлов конфигурации.
- Доработан сбор Exploit Dog в части сбора уязвимостей.
- Реализована возможность офлайн загрузки логов в формате CSV на UserGate.
- Исправления
- Исправлено зависание задачи на подключение устройств при перезагрузке сервиса connectors.
- Исправлено форматирование дат в экспортированных отчетах.
- Исправлено форматирование дат в сообщениях на почту, содержащих отчет.
- Исправлена ошибка заявки на стадии "Верификация". Данная ошибка могла возникнуть при включенном параметре "Zero Touch".
- Исправлена ошибка офлайн сбора устройств, которая возникала при наличии русских символов в пути к папке с конфигурацией.
- Исправлена ошибка сбора NAT правил для устройств Cisco ASA, которая приводила к ошибкам в версионировании.
- Исправлена ошибка ручного редактирования интерфейса в карточке устройства.
- Исправлен сбор типов интерфейсов для устройств UserGate.
- Исправлена ошибка сбора IPS сигнатур и правил для устройств UserGate, из-за которой задача сбора не могла успешно завершиться.
- Исправлена ошибка выявления избыточных правил в оптимизации правил доступа.
- Исправлена ошибка при отправке уведомлений по изменениям в версионировании на почту.
- Исправлена ошибка приводящая к отрицательным значениям счётчиков в анализе использования правил по логам.
- Исправление сбора правил доступа Континент 4.