Skip to main content

6 posts tagged with "Devices"

View All Tags

Opastettu käyttöönotto, laitteiden tila yhdellä silmäyksellä ja uudelleen rakennetut Statistics-trendit

Tällä viikolla kolme uutta paikkaa hallintapaneelissa ja uusi laitetarkistus.

Opastettu tapa suojata yrityksesi

Uusi Aloita-sivu auttaa sinua saamaan XFA:sta enemmän irti. Se esittää neljä seurattavaa vaihetta, kaikkien laitteiden löytämisestä turvallisena ja vaatimustenmukaisena pysymiseen, joten tiedät aina, mitä otat käyttöön seuraavaksi.

Aloita-sivu, jossa näkyy neljä vaihetta yrityksen suojaamiseen, ja jossa kaikkien laitteiden löytämisen vaihe on avattu neljäksi tehtäväksi: yhdistä identiteetintarjoajasi, käy läpi löydetyt laitteet, käy läpi laitekäytäntösi ja kerro tiimillesi, että XFA on tulossa

Näe, missä Discovery, Awareness ja Enforcement ovat menossa

Laitteet-sivu avautuu nyt kortilla Discoverylle, Awarenessille ja Enforcementille, joten näet yhdellä silmäyksellä, missä organisaatiosi on menossa. Jokainen kortti kertoo, onko kyseinen osa käynnissä vai odottaako se sinua, ja luvun sen takana: löydetyt laitteet, lähetetyt ilmoitukset, onnistuneet kirjautumiset. Katso Laitteiden yleisnäkymä

Laitteet-sivu, jonka yläreunassa on kolme korttia: Discovery löydettyine laitteineen, Awareness viimeisten seitsemän päivän aikana lähetettyine ilmoituksineen ja Enforcement viimeisten seitsemän päivän onnistuneine kirjautumisineen, Henkilöt- ja Laitteet-välilehtien yläpuolella

Trendit ovat nyt yhdellä kortilla: neljä ruutua toimii välilehtinä yhden kaavion yläpuolella, ja ajanjakso, käyttöjärjestelmäsuodatin sekä kaaviotyyppi ovat kortilla eivätkä koko näytön ikkunassa. Voit valita oman aikavälin, ja BETA-merkinnät ovat poissa.

Statistics-trendikortti, jossa neljä ruutua toimii välilehtinä, vanhentunut käyttöjärjestelmä, vanhentuneet selaimet, levyn salaus ja näytön lukitus, viivakaavion yläpuolella, joka näyttää vanhentuneiden päivien määrän itse valitulla huhtikuun ja heinäkuun välisellä aikavälillä

Valvomaton etäkäyttö, näkyvissä laitteella

Laitteen tietonäkymä kertoo nyt, salliiko laite valvomattoman etäkäytön, ja selittää, mitä tarkistus katsoo. Voit puuttua siihen käytännössäsi; XFA ei muuta asetusta laitteella. Katso laitekäytäntösi

  • Hallintapaneeli: Discovery-integraatio, jota ei ole koskaan yhdistetty, näyttää nyt punaisen hälytyksen ja Reconnect-painikkeen, ja se lasketaan mukaan Discovery-merkintään.
  • Hallintapaneeli: pienempiä käyttöliittymäkorjauksia kauttaaltaan, muun muassa isommat kohdealueet työkaluvihjeille ja sulkemiselle, vakaammat laskurivit sekä pitkät organisaationimet, jotka katkaistaan sen sijaan, että ne työntäisivät säätimet pois ruudulta.
  • Hallintapaneeli: Discovery-sivu ei enää näytä seuraavaa suoritusta menneisyydessä. Se on nyt sidottu tulevaan tuntiin.
  • Hallintapaneeli: poiston vahvistaminen ei enää jätä painiketta pyörimään. Ikkuna sulkeutuu heti kun poisto onnistuu, ja näyttää virheen, jos se epäonnistuu.
  • Työpöytä: näytön lukituksen aikakatkaisun rivi näyttää nyt varoituskuvakkeen, kun tarkistus ei mene läpi aikakatkaisun vuoksi, sen sijaan, että se pysyisi vihreänä tarkistuksen varoittaessa.
  • Työpöytä: käyttöjärjestelmän päivitysten tarkistus noudattaa nyt käytäntösi armonaikaa niin sovelluksessa, ilmaisinalueella kuin verkkokulussakin.
  • Työpöytä: kahdeksantoista tekstiä tarkistusten tiedoissa ja korjaustoiminnoissa on nyt käännetty saksaksi, espanjaksi, ranskaksi ja hollanniksi sen sijaan, että ne palaisivat englantiin.
  • Mobiili: MFA:n hyväksyminen toisella laitteella ei enää jätä mobiilisovellusta odottamaan.

Laitteiden tila Yhteys katkennut

Järjestelmänvalvojat saavat nyt selkeämmän merkin siitä, kun XFA-agentilla varustettu laite lakkaa raportoimasta vahvistettua tilaa. Laitteiden yleisnäkymä nostaa nämä laitteet esiin tilalla Yhteys katkennut, joten on helpompi huomata päätelaitteet, joiden pitää yhdistää uudelleen ja käydä vahvistus läpi uudestaan.

Voit suodattaa uuden tilan mukaan sekä Laitteet- että Henkilöt-näkymässä ja pyytää sitten vahvistusta hallintapaneelista, jotta käyttäjä saa XFA-sovelluksen yhdistettyä uudelleen ja laitteen tietoturvan tila jaettua taas.

Lue lisää laitteiden vahvistustiloista

Claude Coden Auto-tila merkitään turvattomaksi tekoälyasetukseksi

XFA:n turvattoman tekoälytilan tarkistus tunnistaa nyt Claude Coden uudemmat tallennetut oikeustilat vanhan dangerouslySkipPermissions-lipun rinnalla, joten järjestelmänvalvojat saavat tarkan raportin aina, kun agentti on asetettu hyväksymään jokainen työkalukutsu automaattisesti.

Seuraavat permissions.defaultMode-arvot tiedostossa ~/.claude/settings.json (tai ~/.claude/settings.local.json) merkitään nyt turvattomiksi, koska ne hyväksyvät automaattisesti jokaisen työkalukutsun, myös shell-komennot ja verkkopyynnöt:

  • bypassPermissions: tallennettu vastine sille, että ajaa valitsimella --dangerously-skip-permissions. Ajattele tätä niin, että agentilla on paikallisen käyttäjän täydet oikeudet.
  • auto: Claude Coden uusi Auto-tila. Sama riskiluokka: se ohittaa oikeuskyselyt luokittelijan avulla ja on tarkoitettu eristettyyn CI-ympäristöön, ei henkilökohtaisille laitteille.

Kumpikaan tila ei ole turvallinen koneilla, joilla on tunnistetietoja tai pääsy tuotantoon. Turvalliset arvot (default, plan, acceptEdits) eivät edelleenkään aiheuta merkintää. Laitteet, joilla on jompikumpi merkityistä tiloista, raportoidaan nyt Unsafe AI Mode -tarkistuksessa, ja loppukäyttäjät näkevät sovelluksen oppaassa ohjeet asian korjaamiseen.

Tarkastele tekoälykäytäntöjäsi

OPAL- ja SED-laitteistosalauksen tunnistus Linuxilla

XFA:n Linuxin levyn salauksen tarkistus tunnistaa nyt TCG OPAL -itsesalaavat levyt* LUKS:n rinnalla.

Kun levyn lukitus on käytössä OPAL:ia tukevalla levyllä, laite lasketaan salatuksi. Näin järjestelmänvalvojat saavat tarkan vaatimustenmukaisuusraportin Linux-laitteista, jotka luottavat laitteistosalaukseen.

Tarkastele levyn salauksen käytäntöäsi

*Tunnistus kattaa TCG OPAL 1.x- ja 2.x-levyt, jotka sedutil-cli raportoi. Muut SED-muunnelmat (TCG Pyrite, Ruby ja Enterprise SSC) sekä OPAL-levyt, joiden lukitusta ei ole otettu käyttöön, eivät kelpaa salatuiksi.

VeraCryptin järjestelmäsalauksen tunnistus (Windows)

XFA:n Windowsin levyn salauksen tarkistus tunnistaa nyt VeraCryptin järjestelmälevyn salauksen* BitLockerin rinnalla.

Laitteet, joiden Windowsin käynnistys- tai järjestelmälevy on salattu VeraCryptillä, raportoidaan nyt automaattisesti vaatimustenmukaisiksi, eikä mitään tarvitse määrittää.

Tarkastele levyn salauksen käytäntöäsi

*Tunnistus kattaa VeraCryptin järjestelmälevyn (käynnistyslevyn) salauksen Windowsissa. VeraCryptin osiot ja tiedostosäiliöt eivät kuulu tämän tarkistuksen piiriin.

AppArmor tunnistetaan Linuxin eheyden suojauksena

XFA:n Linuxin eheyden suojauksen tarkistus tunnistaa nyt AppArmorin kelvolliseksi pakotetun pääsynvalvonnan järjestelmäksi SELinuxin rinnalla.

Linux-käyttäjät, jotka luottavat AppArmoriin ytimen tason eheyden suojauksena, läpäisevät tarkistuksen nyt automaattisesti.