Skip to main content

Changelog

Uudet ominaisuudet, parannukset ja korjaukset XFA:ssa.

Oletuskielen asettaminen organisaatiollesi

XFA:ssa voit nyt asettaa organisaatiollesi oletuskielen kohdassa Asetukset → Organisaatio. Kun jonkun omaa kieltä ei tiedetä, XFA käyttää tätä oletusta hänen sähköposteissaan ja viesteissään sen sijaan, että palaisi englantiin. Käyttäjän omaa kieltä, joko automaattisesti tunnistettua tai profiiliin asetettua, käytetään aina kun se tiedetään.

Opastettu käyttöönotto, laitteiden tila yhdellä silmäyksellä ja uudelleen rakennetut Statistics-trendit

Tällä viikolla kolme uutta paikkaa hallintapaneelissa ja uusi laitetarkistus.

Opastettu tapa suojata yrityksesi

Uusi Aloita-sivu auttaa sinua saamaan XFA:sta enemmän irti. Se esittää neljä seurattavaa vaihetta, kaikkien laitteiden löytämisestä turvallisena ja vaatimustenmukaisena pysymiseen, joten tiedät aina, mitä otat käyttöön seuraavaksi.

Aloita-sivu, jossa näkyy neljä vaihetta yrityksen suojaamiseen, ja jossa kaikkien laitteiden löytämisen vaihe on avattu neljäksi tehtäväksi: yhdistä identiteetintarjoajasi, käy läpi löydetyt laitteet, käy läpi laitekäytäntösi ja kerro tiimillesi, että XFA on tulossa

Näe, missä Discovery, Awareness ja Enforcement ovat menossa

Laitteet-sivu avautuu nyt kortilla Discoverylle, Awarenessille ja Enforcementille, joten näet yhdellä silmäyksellä, missä organisaatiosi on menossa. Jokainen kortti kertoo, onko kyseinen osa käynnissä vai odottaako se sinua, ja luvun sen takana: löydetyt laitteet, lähetetyt ilmoitukset, onnistuneet kirjautumiset. Katso Laitteiden yleisnäkymä

Laitteet-sivu, jonka yläreunassa on kolme korttia: Discovery löydettyine laitteineen, Awareness viimeisten seitsemän päivän aikana lähetettyine ilmoituksineen ja Enforcement viimeisten seitsemän päivän onnistuneine kirjautumisineen, Henkilöt- ja Laitteet-välilehtien yläpuolella

Trendit ovat nyt yhdellä kortilla: neljä ruutua toimii välilehtinä yhden kaavion yläpuolella, ja ajanjakso, käyttöjärjestelmäsuodatin sekä kaaviotyyppi ovat kortilla eivätkä koko näytön ikkunassa. Voit valita oman aikavälin, ja BETA-merkinnät ovat poissa.

Statistics-trendikortti, jossa neljä ruutua toimii välilehtinä, vanhentunut käyttöjärjestelmä, vanhentuneet selaimet, levyn salaus ja näytön lukitus, viivakaavion yläpuolella, joka näyttää vanhentuneiden päivien määrän itse valitulla huhtikuun ja heinäkuun välisellä aikavälillä

Valvomaton etäkäyttö, näkyvissä laitteella

Laitteen tietonäkymä kertoo nyt, salliiko laite valvomattoman etäkäytön, ja selittää, mitä tarkistus katsoo. Voit puuttua siihen käytännössäsi; XFA ei muuta asetusta laitteella. Katso laitekäytäntösi

  • Hallintapaneeli: Discovery-integraatio, jota ei ole koskaan yhdistetty, näyttää nyt punaisen hälytyksen ja Reconnect-painikkeen, ja se lasketaan mukaan Discovery-merkintään.
  • Hallintapaneeli: pienempiä käyttöliittymäkorjauksia kauttaaltaan, muun muassa isommat kohdealueet työkaluvihjeille ja sulkemiselle, vakaammat laskurivit sekä pitkät organisaationimet, jotka katkaistaan sen sijaan, että ne työntäisivät säätimet pois ruudulta.
  • Hallintapaneeli: Discovery-sivu ei enää näytä seuraavaa suoritusta menneisyydessä. Se on nyt sidottu tulevaan tuntiin.
  • Hallintapaneeli: poiston vahvistaminen ei enää jätä painiketta pyörimään. Ikkuna sulkeutuu heti kun poisto onnistuu, ja näyttää virheen, jos se epäonnistuu.
  • Työpöytä: näytön lukituksen aikakatkaisun rivi näyttää nyt varoituskuvakkeen, kun tarkistus ei mene läpi aikakatkaisun vuoksi, sen sijaan, että se pysyisi vihreänä tarkistuksen varoittaessa.
  • Työpöytä: käyttöjärjestelmän päivitysten tarkistus noudattaa nyt käytäntösi armonaikaa niin sovelluksessa, ilmaisinalueella kuin verkkokulussakin.
  • Työpöytä: kahdeksantoista tekstiä tarkistusten tiedoissa ja korjaustoiminnoissa on nyt käännetty saksaksi, espanjaksi, ranskaksi ja hollanniksi sen sijaan, että ne palaisivat englantiin.
  • Mobiili: MFA:n hyväksyminen toisella laitteella ei enää jätä mobiilisovellusta odottamaan.

Vahvemmat mobiilitarkistukset kirjautumisessa ja sujuvampi hallintapaneeli

Tällä viikolla vahvistuu se, mitä XFA tarkistaa mobiililaitteilla kirjautumisen yhteydessä, ja hallintapaneeli tuntuu kevyemmältä ja reagoivammalta.

Mobiililaitteet tuovat enemmän mukaan kirjautumisen tarkistukseen

Tarkistukset, jotka merkitsevät jailbreakatun, rootatun tai kehittäjätilassa olevan laitteen tai juuri uudelleen käynnistetyn laitteen, ovat jo toimineet XFA-sovelluksessa ja näkyneet hallintapaneelissasi. Nyt ne vaikuttavat myös pääsypäätökseen kirjautumisessa mobiililaitteilla, joten riskialtista mobiililaitetta varoitetaan tai se estetään kirjautumisessa käytäntösi mukaan, samoin kuin työpöydällä jo tapahtuu. Mitään uutta ei asenneta: mobiilisovellus yksinkertaisesti raportoi nämä signaalit vahvistaessaan laitteen kirjautumisen yhteydessä. Katso laitekäytäntösi

  • Hallintapaneeli: kevyempi ja reagoivampi tuntuma, sulavammat siirtymät, selkeämmät osoitin- ja lataustilat, paikanpitäjät tietojen latautuessa ja onnistumisvahvistukset, jotka ilmestyvät vasta kun toiminto on todella tallentunut. Liike noudattaa vähennetyn liikkeen asetustasi.
  • Hallintapaneeli: ilmoitukset on rakennettu uudelleen rauhallisemmiksi ja luettavammiksi, eivätkä ne enää monistu, välky tai hyppele, kun niitä saapuu useita kerralla.
  • Hallintapaneeli: Discoveryssa ja Enforcementissa on nyt Watch demo -toiminto, joka avaa lyhyen opastetun kierroksen poistumatta hallintapaneelista.
  • Työpöytä: laitteen lukituksen tarkistus soveltaa nyt organisaatiosi suurinta näytön lukituksen aikakatkaisua, joten se ei enää näytä OK sovelluksessa samalla kun kirjautuminen on todellisuudessa estetty.
  • Työpöytä: käyttöjärjestelmän päivitysten tarkistus Fedora Linuxilla on paljon nopeampi eikä enää raportoi laitetta vanhentuneeksi heti uudelleenkäynnistyksen jälkeen, ennen kuin sen päivitystiedot ovat valmiit.
  • Hallintapaneeli: Google Workspace -Discoveryn käyttöönotto ei enää ohita domain-wide delegation -vaihetta. Vahvistat nyt, että delegointi on määritetty, ennen kuin jatkat.
  • Verkkosovellus: MFA- ja TOTP-kirjautuminen on luotettavampaa. Luotetut laitteet rekisteröityvät hyväksynnän jälkeen, virheelliset laitetunnisteet uusitaan sen sijaan, että ne epäonnistuisivat, ja TOTP:n sähköpostivahvistuslinkit avaavat oikean vaiheen.
  • Hallintapaneeli: korjattiin harvinainen tapaus, jossa hallintapaneeli saattoi jäädä lataamaan uudelleen heti uuden version julkaisun jälkeen.
  • Hallintapaneeli: korjattiin uudelleenohjaussilmukka, joka saattoi pompottaa sinua edestakaisin MFA-kirjautumisen aikana.
  • Hallintapaneeli: estettyjen tilien käsittely on johdonmukaisempaa, ja tarkastat nyt laskutustietosi ennen kassalle siirtymistä.
  • Hallintapaneeli: kutsutun käyttäjän rekisteröinti käyttää nyt aina kutsuttua sähköpostiosoitetta, vaikka selaimeen olisi jäänyt aiempi kesken jäänyt rekisteröinti.

Selkeämmät käytännön asetukset ja uudistettu Discovery

Tällä viikolla kyse on käyttöönoton selkeyttämisestä: näet tarkalleen, milloin Enforcement-käytäntö varoittaa tai estää, ja Discovery-yhteyden lisääminen on yksinkertaisempaa.

Näe tarkalleen, milloin laitetta varoitetaan tai se estetään

Enforcement-käytännön asettaminen ei enää tarkoita arvailua. Käytännön asetukset näyttävät muokatessasi rajojen aikajanan ja ajoituksen yhteenvedon, joka päivittyy heti, sekä ehdotukset yleisimmistä varoitus- ja estoväleistä. Näet tarkalleen, milloin laitetta varoitettaisiin ja milloin se estettäisiin, ennen kuin tallennat. Enforcement pysyy määritettävänä: käytäntö voi varoittaa tai estää, Awareness-ilmoituksen kanssa tai ilman. Määritä käytäntö

Yksinkertaisempi tapa yhdistää Discovery

Discoveryssa on uudistettu kaksipalstainen yleisnäkymä ja selkeämpi tapa lisätä yhteys. Kun valitset Add connection, avautuu tarjoajan valinta Microsoftin, Googlen ja Oktan välillä, ja pääset suoraan valitsemasi tarjoajan vaiheittaiselle asetussivulle. Discovery lukee organisaatiosi laitteet yhdistetystä identiteetintarjoajasta, joten sellaisen lisääminen on ensimmäinen askel siihen, että näet kaikki käytössä olevat laitteet. Yhdistä Discovery

  • Hallintapaneeli: Laitteet-taulukko näyttää nyt, tuliko laitteen Last Seen XFA-agentilta vai Discoverysta.
  • Hallintapaneeli: laskutustiedot ja osoitteen vaihtaminen siirtyivät uudistettuun Subscription-osioon, ja maksutapaa lisätessä sinua pyydetään nyt valitsemaan ensin tilauspaketti, jos yhtään ei ole voimassa.
  • Hallintapaneeli: laskutussyistä estetty tili voi edelleen avata Asetukset ladatakseen laskunsa.
  • Hallintapaneeli: Yleiskuva näyttää kehyksensä ja paikanpitäjänsä heti, jolloin ensilataus on nopeampi eikä valkoista tyhjää ruutua enää näy.
  • Hallintapaneeli: käyttöönoton kielivalitsin käyttää nyt yhteistä pudotusvalikkoa yhtenäisen ilmeen vuoksi.
  • Integraatiot: voit nyt katkaista Microsoft Teams -yhteyden Integraatiot-sivulta, samoin kuin Slackin.
  • Verkkosovellus: asennus- ja MFA-näkymissä on uudistettu asettelu ja selkeämpi teksti.
  • Hallintapaneeli: sovellus lataa itsensä nyt kerran uudelleen julkaisun jälkeen sen sijaan, että se antaisi virheen vanhentuneesta sivun osasta.
  • Hallintapaneeli: laitteesta ilmoittava ponnahdusikkuna katoaa heti, kun valitset Don't show again.
  • Integraatiot: Vanta-yhteyden uudelleenmuodostus ei enää epäonnistu 500-virheeseen.

Microsoft Teams -yhteys (awareness)

XFA puhuu nyt tiimillesi Microsoft Teamsissa. Yhdistä vuokraajasi kerran, niin loppukäyttäjät saavat laitteiden riski-ilmoitukset, kutsut uuden laitteen liittämiseen ja kirjautumisen vahvistuspyynnöt suorina viesteinä, ilman sähköpostia.

Järjestelmänvalvojat pitävät ohjat käsissään: kytke jokainen ilmoitusluokka päälle tai pois, lähetä testiviesti osioittain ja yhdistä vuokraaja hallintapaneelisi Integraatiot-sivulta. Viestit on käännetty englanniksi, hollanniksi, ranskaksi, saksaksi ja espanjaksi.

Uusi ilme XFA:n työpöytäsovellukselle

Uudistettu XFA työpöytäsovellus, jossa näkyy yleisnäkymä läpimenneistä tarkistuksista ja huomiota vaativista asioista

XFA:n työpöytäsovelluksella on uusi ilme. Valikkopalkin kuvake avaa nyt täyden sovelluksen, jossa jokainen näkee laitteensa tietoturvan yksityiskohtaisesti. Saatavilla macOS:lle, Windowsille ja Linuxille tästä päivästä alkaen.

Käyttäjilläsi on tuo kuvake jo jokaisella laitteella, jonka he vahvistavat. Tähän asti se teki työnsä hiljaa taustalla. Nyt he voivat avata sen, nähdä laitteen tietoturvan tilan ja mennä yksityiskohtiin: jokainen XFA:n tekemä tarkistus, merkittynä läpimenneeksi tai hylätyksi, ja selkeät ohjeet korjata se, mikä ei mene läpi. Ei tukipyyntöä, ei IT:n odottelua.

Tehty sille, joka laitetta käyttää

XFA on aina pitänyt laitteen käyttäjän ajan tasalla, ei vain IT:tä. Uudistus tekee siitä paremman: selkeä yleisnäkymä siitä, onko laite turvassa, ja sen alla kaikki yksityiskohdat, jokainen tarkistus ja se, miten sen korjaa. Ymmärrettävissä yhdellä silmäyksellä, ja syvyys on siellä sitä haluavalle.

Jos käytät XFA:ta, avaa kuvake valikkopalkistasi ja katso itse.

Lue alkuperäinen tiedote.

Laitteiden tila Yhteys katkennut

Järjestelmänvalvojat saavat nyt selkeämmän merkin siitä, kun XFA-agentilla varustettu laite lakkaa raportoimasta vahvistettua tilaa. Laitteiden yleisnäkymä nostaa nämä laitteet esiin tilalla Yhteys katkennut, joten on helpompi huomata päätelaitteet, joiden pitää yhdistää uudelleen ja käydä vahvistus läpi uudestaan.

Voit suodattaa uuden tilan mukaan sekä Laitteet- että Henkilöt-näkymässä ja pyytää sitten vahvistusta hallintapaneelista, jotta käyttäjä saa XFA-sovelluksen yhdistettyä uudelleen ja laitteen tietoturvan tila jaettua taas.

Lue lisää laitteiden vahvistustiloista

Näytön lukituksen aikakatkaisun vaatiminen

XFA tukee nyt näytön lukituksen aikakatkaisun vaatimista aiemman käytössä tai pois käytöstä -tarkistuksen lisäksi.

Aiemmin XFA tarkisti vain, oliko näytön lukitus käytössä laitteella. Nyt järjestelmänvalvojat voivat määrittää myös suurimman sallitun aikakatkaisun, ja XFA tarkistaa, että laitteen näytön lukituksen aikakatkaisu pysyy sen rajoissa.

Mitä on uutta:

  • Järjestelmänvalvojat voivat asettaa organisaationsa käytännössä suurimman näytön lukituksen aikakatkaisun (minuutteina)
  • XFA tarkistaa sekä sen, että näytön lukitus on käytössä, että sen, ettei asetettu aikakatkaisu ylitä enimmäisarvoa
  • Tukee macOS:ää, Windowsia ja Linuxia alustakohtaisella aikakatkaisun tunnistuksella
  • Aikakatkaisun tarkistus toimii aiemman käytössä tai pois käytöstä -tarkistuksen rinnalla: molempien pitää mennä läpi, jotta laite on vaatimustenmukainen

Näin organisaatiot pitävät tiukemmin kiinni käyttämättömien laitteiden tietoturvasta, eivätkä työntekijät voi asettaa kohtuuttoman pitkiä aikakatkaisuja, jotka jättävät laitteet alttiiksi.

Määritä käytäntösi

Selainten yksityisyystarkistukset (Safe Browsing ja Enhanced Tracking Protection)

XFA:ssa on nyt kahdeksan uutta selainten yksityisyyteen liittyvää laitetarkistusta, jotka tarkistavat tiimisi arkiselainten turvallisuuden ja yksityisyyden tilan: Chrome Safe Browsing (vakio ja laajennettu), Chrome Do-Not-Track, Chrome DNS-over-HTTPS, Firefox HTTPS-Only, Firefox DNS-over-HTTPS ja Firefox Enhanced Tracking Protection (vakio ja tiukka).

Jokainen tarkistus on määritettävissä organisaatiokohtaisena käytäntönä, joten voit päättää, varoitetaanko vai estetäänkö käyttäjät, jotka eivät täytä vaatimuksia, oman tiimisi riskinsietokyvyn mukaan.

Loppukäyttäjät näkevät poikkeamat suoraan työpöydän ilmaisinalueen valikossa ja laitteen tietonäkymässä hallintapaneelissa, ja agenttiin on rakennettu linkit, joilla asian korjaa yhdellä napsautuksella.

Käytännön vaatimustenmukaisuuden yhteenveto

Käytännön tietosivuilla on nyt vaatimustenmukaisuuden yhteenveto käytännön asetusten vierellä.

Yhteenveto auttaa järjestelmänvalvojia hahmottamaan käytännön nykytilan sitä muokatessaan:

  • Näet, kuinka moni laite on vaatimustenmukainen, kuinka moni ei ole ja kuinka monelta puuttuu tietoja valitussa käytännössä.
  • Pidät vaatimustenmukaisuuden näkymän näkyvissä samalla kun tarkastelet tai päivität käytännön asetuksia.
  • Ymmärrät nopeasti, täyttyykö käytäntö jo laajasti vai vaatiiko se yhä huomiota.

Tarkastele käytäntöjäsi

Vaatimustenmukaisuuden tilapalkki

Hallintapaneelissa on nyt selkeämpi tilapalkki, joka näyttää käytäntöön perustuvan laitteiden tietoturvan.

Uusi näkymä auttaa järjestelmänvalvojia hahmottamaan nopeasti, miten laitteet etenevät tietoturvakäytäntöä vasten:

  • Näet, mitkä laitteet ovat jo vaatimustenmukaisia ja mitkä vaativat vielä huomiota.
  • Erotat toisistaan laitteet, joita on varoitettu, jotka on estetty tai joita mikään toimi ei vielä koske.
  • Tunnistat laitteet, joilta puuttuu tietoja ja jotka voivat tarvita vahvistuksen ennen kuin niiden tila on täydellinen.

Näin tiimit arvioivat nopeammin käytäntönsä kunnon ja päättävät, mihin keskittyä seuraavaksi.

Avaa hallintapaneeli

Claude Coden Auto-tila merkitään turvattomaksi tekoälyasetukseksi

XFA:n turvattoman tekoälytilan tarkistus tunnistaa nyt Claude Coden uudemmat tallennetut oikeustilat vanhan dangerouslySkipPermissions-lipun rinnalla, joten järjestelmänvalvojat saavat tarkan raportin aina, kun agentti on asetettu hyväksymään jokainen työkalukutsu automaattisesti.

Seuraavat permissions.defaultMode-arvot tiedostossa ~/.claude/settings.json (tai ~/.claude/settings.local.json) merkitään nyt turvattomiksi, koska ne hyväksyvät automaattisesti jokaisen työkalukutsun, myös shell-komennot ja verkkopyynnöt:

  • bypassPermissions: tallennettu vastine sille, että ajaa valitsimella --dangerously-skip-permissions. Ajattele tätä niin, että agentilla on paikallisen käyttäjän täydet oikeudet.
  • auto: Claude Coden uusi Auto-tila. Sama riskiluokka: se ohittaa oikeuskyselyt luokittelijan avulla ja on tarkoitettu eristettyyn CI-ympäristöön, ei henkilökohtaisille laitteille.

Kumpikaan tila ei ole turvallinen koneilla, joilla on tunnistetietoja tai pääsy tuotantoon. Turvalliset arvot (default, plan, acceptEdits) eivät edelleenkään aiheuta merkintää. Laitteet, joilla on jompikumpi merkityistä tiloista, raportoidaan nyt Unsafe AI Mode -tarkistuksessa, ja loppukäyttäjät näkevät sovelluksen oppaassa ohjeet asian korjaamiseen.

Tarkastele tekoälykäytäntöjäsi

Laitteiden torkutus

Järjestelmänvalvojat voivat nyt torkuttaa yksittäisiä laitteita hallintapaneelista, kun laite tarvitsee tilapäisen poikkeuksen.

Torkutus löytyy laitteen toimintovalikosta Laitteet-yleisnäkymässä ja laitteen tietosivulta. Valitse jokaiselle laitteelle valmis tai oma päivämäärä ja kellonaika, lisää halutessasi syy, ja poista tai päivitä torkutus myöhemmin samasta valikosta.

Torkutetut laitteet piilotetaan oletuksena yleisnäkymistä ja analytiikasta, mutta ne pysyvät saatavilla suodattimella Näytä torkutetut laitteet. Torkutuksen ajan laitetarkistukset ja Awareness-ilmoitukset ovat tauolla kyseisen laitteen osalta.

MFA pysyy oletuksena käytössä. Järjestelmänvalvojat voivat nimenomaisesti sisällyttää MFA:n torkutukseen, kun he haluavat keskeyttää MFA:n myös Enforcementin kautta kirjautumisissa.

Siirry laitteisiisi

Omat viestit käyttöönottoon ja kirjautumiseen

Lisää oma viestisi XFA:n käyttöönotto- ja kirjautumiskorttien alalaitaan. Määrität kaksi erillistä viestiä, joista toinen näkyy laitteen käyttöönoton aikana ja toinen kirjautumisen aikana, hallintapaneelisi Applications-sivulta. Näin korostat käytäntöjäsi, viittaat sisäiseen ohjeeseesi tai tuot mukaan oman äänensävysi juuri siellä, missä loppukäyttäjät sen todella näkevät.

Slack-yhteys (awareness)

XFA puhuu nyt tiimillesi Slackissa. Yhdistä työtilasi kerran, niin loppukäyttäjät saavat laitteiden riski-ilmoitukset, kutsut uuden laitteen liittämiseen, kirjautumisen vahvistuspyynnöt ja turvallisen selaamisen käytännön ilmoitukset suorina viesteinä, ilman sähköpostia.

Järjestelmänvalvojat pitävät ohjat käsissään: kytke jokainen ilmoitusluokka päälle tai pois, valitse lähetystiheys osioittain ja yhdistä tai katkaise työtila hallintapaneelisi Integraatiot-sivulta. Viestit on käännetty englanniksi, hollanniksi, ranskaksi, saksaksi ja espanjaksi.