Skip to main content

Changelog

Uudet ominaisuudet, parannukset ja korjaukset XFA:ssa.

Vaadi organisaatiosi käyttämiä virustorjuntatuotteita (Beta)

Laitteessa voi olla virustorjunta käynnissä, vaikka organisaatiosi vaatima tuote puuttuu. Kun tämä Beta on otettu käyttöön organisaatiollesi, voit nyt valita, mitkä virustorjuntatuotteet täyttävät käytännön vaatimukset Windowsissa ja Linuxissa.

Valitse Windowsissa Microsoft Defender tai Windows Security Centeriin rekisteröity tuote. Saat ehdotuksia laiteinventaariostasi. Valitse Linuxissa ClamAV tai Microsoft Defender for Endpoint. Laitetiedot, kirjautumisen vahvistusnäkymä ja riskeistä kertovat sähköpostit selittävät vaaditut ja havaitut tuotteet, jotta käyttäjät näkevät, miksi tarkistus vaatii huomiota. Määritä laitekäytäntösi

Virustorjuntakäytännön asetukset, joissa näkyvät valitut Windows-tuotteet ja valinta minkä tahansa virustorjunnan ja jonkin valitun tuotteen välillä

Valitse käyttöjärjestelmävaatimukset kullekin alustalle

Käyttöjärjestelmän versiokäytännön ei enää tarvitse asettaa samaa vaatimusta kaikille alustoille. Aseta erilliset vaatimukset Windowsille, macOS:lle, Linuxille, Androidille, iOS:lle ja iPadOS:lle, esimerkiksi kun Windows-käyttöönotto ja mobiililaitteiden päivitysaikataulu tarvitsevat erilaiset varoitus- tai estoaikarajat.

Pidä alustat synkronoituina yhteen yhteiseen versiokäytäntöön tai anna yksittäisille alustoille omat asetukset. Myös iPadOS:llä on oma versiokäytäntönsä. Tarkista laitekäytäntösi

Tarkista oma tietokoneesi, organisaation kanssa tai ilman

Työpöytäsovelluksessa on nyt henkilökohtainen näkymä, jossa voit tarkistaa tietokoneesi tietoturvan, vaikka et olisi yhteydessä organisaatioon. Uusi ohjattu käyttöönotto auttaa sinut alkuun, ja kunkin organisaation erillinen näkymä näyttää sen vaatimat tarkistukset.

Voit myös lisätä henkilökohtaisia tarkistuksia organisaatiosi tarkistusten rinnalle ja valita, mitkä henkilökohtaiset havainnot haluat jättää huomiotta. Omat valintasi pysyvät erillään organisaatiosi asettamista vaatimuksista, joten näet selvästi, mikä vaatii huomiotasi ja miksi.

  • Dokumentaatio: lue oppaat englanniksi, hollanniksi, saksaksi, ranskaksi, espanjaksi, suomeksi tai portugaliksi. Haku on saatavilla kaikilla seitsemällä kielellä.

Yhdistä organisaatioosi odottamatta kutsua

Avaa XFA:n työpöytä- tai mobiilisovellus, syötä työsähköpostiosoitteesi ja vahvista se kertakäyttöisellä koodilla. XFA näyttää sitten organisaatiot, joihin voit yhdistää, joten pääset alkuun pyytämättä ylläpitäjää lähettämään erillistä kutsua.

Ylläpitäjät päättävät, salliiko heidän organisaationsa tämän, Awareness-asetusten Omakutsu-toiminnolla, joka on merkitty Betaksi. Yhdistä XFA-sovelluksesta

Kysy laitteistasi suoraan tekoälyavustajaltasi

Yhdistä Claude, ChatGPT tai muu yhteensopiva tekoälyavustaja XFA:han ja kysy omin sanoin, mitkä laitteet ovat vanhentuneita, kenellä ei vieläkään ole vahvistettua laitetta tai miten tietoturvatilasi on muuttunut viimeisten kolmen kuukauden aikana. Avustaja lukee organisaatiosi laite-, vaatimustenmukaisuus-, käytäntö- ja ohjelmistoversiotietoja Model Context Protocol (MCP) -protokollan kautta, joten voit tutkia niitä keskustelussa.

Valitset itse yhdistettävän organisaation ja hyväksyt vain luku -käyttöoikeuden. Hallintapaneelin Yhdistetyt sovellukset -osio näyttää nämä yhteydet ja antaa sinun peruuttaa käyttöoikeuden milloin tahansa. Yhdistä tekoälyavustajasi

XFA yhteysikkuna Claudelle, jossa näkyvät liitinhakemiston vaihtoehto ja MCP-palvelimen osoite

Varmista, että XFA on valmis ennen ensimmäistä kirjautumista

Organisaatiot, jotka käyttävät jo Microsoft Intunea, Configuration Manageria tai Jamfia, voivat nyt esiasentaa XFA:n ja yhdistää laitteet organisaationsa rekisteröintitunnisteella. Lisää XFA nykyiseen käyttöönottoosi sen sijaan, että odottaisit jokaisen asentavan sovelluksen itse. Näin tarkistukset ovat valmiina, kun käyttäjät alkavat käyttää laitteitaan.

Hallintapaneeli tarjoaa käyttöönoton määritysvaiheet, paketit ja komennot. Esiasennus MDM:n kautta on saatavilla Enterprise-tilauksessa. Ota XFA käyttöön MDM:n kautta

Selkeämpi lähtökohta organisaatiosi tietoturvalle

Uudistettu hallintapaneelin yleiskatsaus yhdistää Discovery-, Awareness- ja Enforcement-toimintojen tilan laitteiden tietoturvatilaan, tunnettuihin riskeihin ja viimeaikaiseen toimintaan. Näet, missä vaiheessa käyttöönotto on, mitkä riskit vaativat huomiota ja mitä tehdä seuraavaksi, ilman että sinun tarvitsee koota kokonaiskuvaa useilta sivuilta.

Suositukset ohjaavat seuraavaan hyödylliseen määritys- tai tietoturvatoimeen. Tietoturvatila- ja riskikortit näyttävät luvut yhdessä niiden selitysten kanssa, joten voit siirtyä yleiskatsauksesta tarkempaa tarkastelua vaativiin laitteisiin. Avaa hallintapaneelisi

Oletuskielen asettaminen organisaatiollesi

XFA:ssa voit nyt asettaa organisaatiollesi oletuskielen kohdassa Asetukset → Organisaatio. Kun jonkun omaa kieltä ei tiedetä, XFA käyttää tätä oletusta hänen sähköposteissaan ja viesteissään sen sijaan, että palaisi englantiin. Käyttäjän omaa kieltä, joko automaattisesti tunnistettua tai profiiliin asetettua, käytetään aina kun se tiedetään.

Hyväksy kirjautuminen avaamatta ilmaisinalueen valikkoa

MFA-pyynnöt saapuvat nyt järjestelmäilmoituksena Windowsissa, macOS:ssä ja Linuxissa. Hyväksy tai hylkää pyyntö suoraan ilmoituksesta ilman, että sinun tarvitsee avata XFA:n ilmaisinalueen valikkoa löytääksesi sen.

  • Hallintapaneeli: jatkuvan julkaisumallin Linux-jakeluja käyttävät laitteet näyttävät käyttöjärjestelmän arvioinnin perusteet, mukaan lukien viimeisimmän täyden päivityksen ja paikalliset tiedot pakettien haavoittuvuuksista, sen sijaan että ”rolling” tulkittaisiin versionumeroksi.

XFA toimii natiivisti Windows on Arm -laitteilla

Windows on Arm -laitteille on nyt saatavilla natiivi XFA-versio emuloidun x64-sovelluksen sijaan. Nykyiset asennukset siirtyvät siihen tavallisen päivitysohjelman kautta: ensin ne saavat Arm-laitteet tunnistavan päivityksen, ja myöhempi päivitys tuo natiivin version.

Opastettu käyttöönotto, laitteiden tila yhdellä silmäyksellä ja uudelleen rakennetut Statistics-trendit

Tällä viikolla kolme uutta paikkaa hallintapaneelissa ja uusi laitetarkistus.

Opastettu tapa suojata yrityksesi

Uusi Aloita-sivu auttaa sinua saamaan XFA:sta enemmän irti. Se esittää neljä seurattavaa vaihetta, kaikkien laitteiden löytämisestä turvallisena ja vaatimustenmukaisena pysymiseen, joten tiedät aina, mitä otat käyttöön seuraavaksi.

Aloita-sivu, jossa näkyy neljä vaihetta yrityksen suojaamiseen, ja jossa kaikkien laitteiden löytämisen vaihe on avattu neljäksi tehtäväksi: yhdistä identiteetintarjoajasi, käy läpi löydetyt laitteet, käy läpi laitekäytäntösi ja kerro tiimillesi, että XFA on tulossa

Näe, missä Discovery, Awareness ja Enforcement ovat menossa

Laitteet-sivu avautuu nyt kortilla Discoverylle, Awarenessille ja Enforcementille, joten näet yhdellä silmäyksellä, missä organisaatiosi on menossa. Jokainen kortti kertoo, onko kyseinen osa käynnissä vai odottaako se sinua, ja luvun sen takana: löydetyt laitteet, lähetetyt ilmoitukset, onnistuneet kirjautumiset. Katso Laitteiden yleisnäkymä

Laitteet-sivu, jonka yläreunassa on kolme korttia: Discovery löydettyine laitteineen, Awareness viimeisten seitsemän päivän aikana lähetettyine ilmoituksineen ja Enforcement viimeisten seitsemän päivän onnistuneine kirjautumisineen, Henkilöt- ja Laitteet-välilehtien yläpuolella

Trendit ovat nyt yhdellä kortilla: neljä ruutua toimii välilehtinä yhden kaavion yläpuolella, ja ajanjakso, käyttöjärjestelmäsuodatin sekä kaaviotyyppi ovat kortilla eivätkä koko näytön ikkunassa. Voit valita oman aikavälin, ja BETA-merkinnät ovat poissa.

Statistics-trendikortti, jossa neljä ruutua toimii välilehtinä, vanhentunut käyttöjärjestelmä, vanhentuneet selaimet, levyn salaus ja näytön lukitus, viivakaavion yläpuolella, joka näyttää vanhentuneiden päivien määrän itse valitulla huhtikuun ja heinäkuun välisellä aikavälillä

Valvomaton etäkäyttö, näkyvissä laitteella

Laitteen tietonäkymä kertoo nyt, salliiko laite valvomattoman etäkäytön, ja selittää, mitä tarkistus katsoo. Voit puuttua siihen käytännössäsi; XFA ei muuta asetusta laitteella. Katso laitekäytäntösi

  • Hallintapaneeli: Discovery-integraatio, jota ei ole koskaan yhdistetty, näyttää nyt punaisen hälytyksen ja Reconnect-painikkeen, ja se lasketaan mukaan Discovery-merkintään.
  • Hallintapaneeli: pienempiä käyttöliittymäkorjauksia kauttaaltaan, muun muassa isommat kohdealueet työkaluvihjeille ja sulkemiselle, vakaammat laskurivit sekä pitkät organisaationimet, jotka katkaistaan sen sijaan, että ne työntäisivät säätimet pois ruudulta.
  • Hallintapaneeli: Discovery-sivu ei enää näytä seuraavaa suoritusta menneisyydessä. Se on nyt sidottu tulevaan tuntiin.
  • Hallintapaneeli: poiston vahvistaminen ei enää jätä painiketta pyörimään. Ikkuna sulkeutuu heti kun poisto onnistuu, ja näyttää virheen, jos se epäonnistuu.
  • Työpöytä: näytön lukituksen aikakatkaisun rivi näyttää nyt varoituskuvakkeen, kun tarkistus ei mene läpi aikakatkaisun vuoksi, sen sijaan, että se pysyisi vihreänä tarkistuksen varoittaessa.
  • Työpöytä: käyttöjärjestelmän päivitysten tarkistus noudattaa nyt käytäntösi armonaikaa niin sovelluksessa, ilmaisinalueella kuin verkkokulussakin.
  • Työpöytä: kahdeksantoista tekstiä tarkistusten tiedoissa ja korjaustoiminnoissa on nyt käännetty saksaksi, espanjaksi, ranskaksi ja hollanniksi sen sijaan, että ne palaisivat englantiin.
  • Mobiili: MFA:n hyväksyminen toisella laitteella ei enää jätä mobiilisovellusta odottamaan.

Vahvemmat mobiilitarkistukset kirjautumisessa ja sujuvampi hallintapaneeli

Tällä viikolla vahvistuu se, mitä XFA tarkistaa mobiililaitteilla kirjautumisen yhteydessä, ja hallintapaneeli tuntuu kevyemmältä ja reagoivammalta.

Mobiililaitteet tuovat enemmän mukaan kirjautumisen tarkistukseen

Tarkistukset, jotka merkitsevät jailbreakatun, rootatun tai kehittäjätilassa olevan laitteen tai juuri uudelleen käynnistetyn laitteen, ovat jo toimineet XFA-sovelluksessa ja näkyneet hallintapaneelissasi. Nyt ne vaikuttavat myös pääsypäätökseen kirjautumisessa mobiililaitteilla, joten riskialtista mobiililaitetta varoitetaan tai se estetään kirjautumisessa käytäntösi mukaan, samoin kuin työpöydällä jo tapahtuu. Mitään uutta ei asenneta: mobiilisovellus yksinkertaisesti raportoi nämä signaalit vahvistaessaan laitteen kirjautumisen yhteydessä. Katso laitekäytäntösi

  • Hallintapaneeli: kevyempi ja reagoivampi tuntuma, sulavammat siirtymät, selkeämmät osoitin- ja lataustilat, paikanpitäjät tietojen latautuessa ja onnistumisvahvistukset, jotka ilmestyvät vasta kun toiminto on todella tallentunut. Liike noudattaa vähennetyn liikkeen asetustasi.
  • Hallintapaneeli: ilmoitukset on rakennettu uudelleen rauhallisemmiksi ja luettavammiksi, eivätkä ne enää monistu, välky tai hyppele, kun niitä saapuu useita kerralla.
  • Hallintapaneeli: Discoveryssa ja Enforcementissa on nyt Watch demo -toiminto, joka avaa lyhyen opastetun kierroksen poistumatta hallintapaneelista.
  • Työpöytä: laitteen lukituksen tarkistus soveltaa nyt organisaatiosi suurinta näytön lukituksen aikakatkaisua, joten se ei enää näytä OK sovelluksessa samalla kun kirjautuminen on todellisuudessa estetty.
  • Työpöytä: käyttöjärjestelmän päivitysten tarkistus Fedora Linuxilla on paljon nopeampi eikä enää raportoi laitetta vanhentuneeksi heti uudelleenkäynnistyksen jälkeen, ennen kuin sen päivitystiedot ovat valmiit.
  • Hallintapaneeli: Google Workspace -Discoveryn käyttöönotto ei enää ohita domain-wide delegation -vaihetta. Vahvistat nyt, että delegointi on määritetty, ennen kuin jatkat.
  • Verkkosovellus: MFA- ja TOTP-kirjautuminen on luotettavampaa. Luotetut laitteet rekisteröityvät hyväksynnän jälkeen, virheelliset laitetunnisteet uusitaan sen sijaan, että ne epäonnistuisivat, ja TOTP:n sähköpostivahvistuslinkit avaavat oikean vaiheen.
  • Hallintapaneeli: korjattiin harvinainen tapaus, jossa hallintapaneeli saattoi jäädä lataamaan uudelleen heti uuden version julkaisun jälkeen.
  • Hallintapaneeli: korjattiin uudelleenohjaussilmukka, joka saattoi pompottaa sinua edestakaisin MFA-kirjautumisen aikana.
  • Hallintapaneeli: estettyjen tilien käsittely on johdonmukaisempaa, ja tarkastat nyt laskutustietosi ennen kassalle siirtymistä.
  • Hallintapaneeli: kutsutun käyttäjän rekisteröinti käyttää nyt aina kutsuttua sähköpostiosoitetta, vaikka selaimeen olisi jäänyt aiempi kesken jäänyt rekisteröinti.

Selkeämmät käytännön asetukset ja uudistettu Discovery

Tällä viikolla kyse on käyttöönoton selkeyttämisestä: näet tarkalleen, milloin Enforcement-käytäntö varoittaa tai estää, ja Discovery-yhteyden lisääminen on yksinkertaisempaa.

Näe tarkalleen, milloin laitetta varoitetaan tai se estetään

Enforcement-käytännön asettaminen ei enää tarkoita arvailua. Käytännön asetukset näyttävät muokatessasi rajojen aikajanan ja ajoituksen yhteenvedon, joka päivittyy heti, sekä ehdotukset yleisimmistä varoitus- ja estoväleistä. Näet tarkalleen, milloin laitetta varoitettaisiin ja milloin se estettäisiin, ennen kuin tallennat. Enforcement pysyy määritettävänä: käytäntö voi varoittaa tai estää, Awareness-ilmoituksen kanssa tai ilman. Määritä käytäntö

Yksinkertaisempi tapa yhdistää Discovery

Discoveryssa on uudistettu kaksipalstainen yleisnäkymä ja selkeämpi tapa lisätä yhteys. Kun valitset Add connection, avautuu tarjoajan valinta Microsoftin, Googlen ja Oktan välillä, ja pääset suoraan valitsemasi tarjoajan vaiheittaiselle asetussivulle. Discovery lukee organisaatiosi laitteet yhdistetystä identiteetintarjoajasta, joten sellaisen lisääminen on ensimmäinen askel siihen, että näet kaikki käytössä olevat laitteet. Yhdistä Discovery

  • Hallintapaneeli: Laitteet-taulukko näyttää nyt, tuliko laitteen Last Seen XFA-agentilta vai Discoverysta.
  • Hallintapaneeli: laskutustiedot ja osoitteen vaihtaminen siirtyivät uudistettuun Subscription-osioon, ja maksutapaa lisätessä sinua pyydetään nyt valitsemaan ensin tilauspaketti, jos yhtään ei ole voimassa.
  • Hallintapaneeli: laskutussyistä estetty tili voi edelleen avata Asetukset ladatakseen laskunsa.
  • Hallintapaneeli: Yleiskuva näyttää kehyksensä ja paikanpitäjänsä heti, jolloin ensilataus on nopeampi eikä valkoista tyhjää ruutua enää näy.
  • Hallintapaneeli: käyttöönoton kielivalitsin käyttää nyt yhteistä pudotusvalikkoa yhtenäisen ilmeen vuoksi.
  • Integraatiot: voit nyt katkaista Microsoft Teams -yhteyden Integraatiot-sivulta, samoin kuin Slackin.
  • Verkkosovellus: asennus- ja MFA-näkymissä on uudistettu asettelu ja selkeämpi teksti.
  • Hallintapaneeli: sovellus lataa itsensä nyt kerran uudelleen julkaisun jälkeen sen sijaan, että se antaisi virheen vanhentuneesta sivun osasta.
  • Hallintapaneeli: laitteesta ilmoittava ponnahdusikkuna katoaa heti, kun valitset Don't show again.
  • Integraatiot: Vanta-yhteyden uudelleenmuodostus ei enää epäonnistu 500-virheeseen.

Microsoft Teams -yhteys (awareness)

XFA puhuu nyt tiimillesi Microsoft Teamsissa. Yhdistä vuokraajasi kerran, niin loppukäyttäjät saavat laitteiden riski-ilmoitukset, kutsut uuden laitteen liittämiseen ja kirjautumisen vahvistuspyynnöt suorina viesteinä, ilman sähköpostia.

Järjestelmänvalvojat pitävät ohjat käsissään: kytke jokainen ilmoitusluokka päälle tai pois, lähetä testiviesti osioittain ja yhdistä vuokraaja hallintapaneelisi Integraatiot-sivulta. Viestit on käännetty englanniksi, hollanniksi, ranskaksi, saksaksi ja espanjaksi.

Uusi ilme XFA:n työpöytäsovellukselle

Uudistettu XFA työpöytäsovellus, jossa näkyy yleisnäkymä läpimenneistä tarkistuksista ja huomiota vaativista asioista

XFA:n työpöytäsovelluksella on uusi ilme. Valikkopalkin kuvake avaa nyt täyden sovelluksen, jossa jokainen näkee laitteensa tietoturvan yksityiskohtaisesti. Saatavilla macOS:lle, Windowsille ja Linuxille tästä päivästä alkaen.

Käyttäjilläsi on tuo kuvake jo jokaisella laitteella, jonka he vahvistavat. Tähän asti se teki työnsä hiljaa taustalla. Nyt he voivat avata sen, nähdä laitteen tietoturvan tilan ja mennä yksityiskohtiin: jokainen XFA:n tekemä tarkistus, merkittynä läpimenneeksi tai hylätyksi, ja selkeät ohjeet korjata se, mikä ei mene läpi. Ei tukipyyntöä, ei IT:n odottelua.

Tehty sille, joka laitetta käyttää

XFA on aina pitänyt laitteen käyttäjän ajan tasalla, ei vain IT:tä. Uudistus tekee siitä paremman: selkeä yleisnäkymä siitä, onko laite turvassa, ja sen alla kaikki yksityiskohdat, jokainen tarkistus ja se, miten sen korjaa. Ymmärrettävissä yhdellä silmäyksellä, ja syvyys on siellä sitä haluavalle.

Jos käytät XFA:ta, avaa kuvake valikkopalkistasi ja katso itse.

Lue alkuperäinen tiedote.