Skip to main content

9 posts tagged with "Security"

View All Tags

Näytön lukituksen aikakatkaisun vaatiminen

XFA tukee nyt näytön lukituksen aikakatkaisun vaatimista aiemman käytössä tai pois käytöstä -tarkistuksen lisäksi.

Aiemmin XFA tarkisti vain, oliko näytön lukitus käytössä laitteella. Nyt järjestelmänvalvojat voivat määrittää myös suurimman sallitun aikakatkaisun, ja XFA tarkistaa, että laitteen näytön lukituksen aikakatkaisu pysyy sen rajoissa.

Mitä on uutta:

  • Järjestelmänvalvojat voivat asettaa organisaationsa käytännössä suurimman näytön lukituksen aikakatkaisun (minuutteina)
  • XFA tarkistaa sekä sen, että näytön lukitus on käytössä, että sen, ettei asetettu aikakatkaisu ylitä enimmäisarvoa
  • Tukee macOS:ää, Windowsia ja Linuxia alustakohtaisella aikakatkaisun tunnistuksella
  • Aikakatkaisun tarkistus toimii aiemman käytössä tai pois käytöstä -tarkistuksen rinnalla: molempien pitää mennä läpi, jotta laite on vaatimustenmukainen

Näin organisaatiot pitävät tiukemmin kiinni käyttämättömien laitteiden tietoturvasta, eivätkä työntekijät voi asettaa kohtuuttoman pitkiä aikakatkaisuja, jotka jättävät laitteet alttiiksi.

Määritä käytäntösi

Claude Coden Auto-tila merkitään turvattomaksi tekoälyasetukseksi

XFA:n turvattoman tekoälytilan tarkistus tunnistaa nyt Claude Coden uudemmat tallennetut oikeustilat vanhan dangerouslySkipPermissions-lipun rinnalla, joten järjestelmänvalvojat saavat tarkan raportin aina, kun agentti on asetettu hyväksymään jokainen työkalukutsu automaattisesti.

Seuraavat permissions.defaultMode-arvot tiedostossa ~/.claude/settings.json (tai ~/.claude/settings.local.json) merkitään nyt turvattomiksi, koska ne hyväksyvät automaattisesti jokaisen työkalukutsun, myös shell-komennot ja verkkopyynnöt:

  • bypassPermissions: tallennettu vastine sille, että ajaa valitsimella --dangerously-skip-permissions. Ajattele tätä niin, että agentilla on paikallisen käyttäjän täydet oikeudet.
  • auto: Claude Coden uusi Auto-tila. Sama riskiluokka: se ohittaa oikeuskyselyt luokittelijan avulla ja on tarkoitettu eristettyyn CI-ympäristöön, ei henkilökohtaisille laitteille.

Kumpikaan tila ei ole turvallinen koneilla, joilla on tunnistetietoja tai pääsy tuotantoon. Turvalliset arvot (default, plan, acceptEdits) eivät edelleenkään aiheuta merkintää. Laitteet, joilla on jompikumpi merkityistä tiloista, raportoidaan nyt Unsafe AI Mode -tarkistuksessa, ja loppukäyttäjät näkevät sovelluksen oppaassa ohjeet asian korjaamiseen.

Tarkastele tekoälykäytäntöjäsi

Intune- ja Vanta-tarkistukset

Työpöytäsovellukselle on nyt saatavilla kaksi uutta MDM- ja vaatimustenmukaisuustarkistusta:

  • Microsoft Intune: tarkistaa, onko laite liitetty Microsoft Intuneen. Tukee sekä macOS:ää että Windowsia.
  • Vanta: tunnistaa, onko Vanta-palvelun vaatimustenmukaisuuden valvonta-agentti asennettu ja käynnissä. Tukee macOS:ää, Windowsia ja Linuxia.

Molemmille tarkistuksille voi määrittää organisaatiosi käytännössä varoitus- ja estotoimet, aivan kuten kaikille muillekin tietoturvatarkistuksille.

Nämä tarkistukset ovat toistaiseksi saatavilla vain työpöydällä.

Määritä käytäntösi

Noru-integraatio

XFA integroituu nyt Noruun, GRC-alustaan, joka tekee vaatimustenmukaisuudesta hallittavaa nykyaikaisille tiimeille.

Kun yhteys on luotu, XFA synkronoi laitteidesi tietoturvatiedot automaattisesti Noruun. Saat:

  • Automaattisen vaatimustenmukaisuuden - laitetarkistukset viedään jatkuvasti tietoturvahavaintoina, joten vaatimustenmukaisuutta ei tarvitse todentaa käsin.
  • Riskien kytkennän - jokainen tietoturvatarkistus on kytketty riskiin Norun riskirekisterissä, mikä antaa selkeän kuvan organisaatiosi riskitilanteesta.
  • Reaaliaikaisen näkyvyyden - havainnot synkronoituvat sitä mukaa kun niitä syntyy, joten vaatimustenmukaisuuden näkymäsi kertoo aina nykytilanteen.

XFA vie 23 tietoturvatarkistusta, jotka jakautuvat päätelaitteiden tietoturvatilan, vaatimustenmukaisuuden, määritysten sekä identiteetin ja pääsyn luokkiin.

Pääset alkuun luomalla Norussa API-avaimen, jolla on scopet Write Assets ja Write Risks, ja yhdistämällä sen XFA:n hallintapaneelin Integraatiot-sivulta.

Lue tiedote | Ota integraatio käyttöön

Organisaatiokohtaiset tietoturvatarkistukset

XFA-sovellus näyttää nyt vain ne tietoturvatarkistukset, joita organisaatiosi vaatii, kaikkien käytettävissä olevien tarkistusten sijaan.

Jokainen organisaatio määrittää oman käytäntönsä omine tietoturvavaatimuksineen. Sovellus seuraa nyt näitä vaatimuksia ja näyttää tarkalleen, mitkä tarkistukset koskevat sinua:

  • Käytännön mukaiset tarkistukset: vain organisaatiosi käytännössä määritellyt tarkistukset arvioidaan ja näytetään.
  • Selkeä tila jokaisesta tarkistuksesta: jokaisesta tarkistuksesta näet, läpäiseekö laitteesi sen, vaatiiko se huomiota vai onko se estetty.
  • Tarkistukset, joita ei vaadita: tarkistukset, jotka eivät koske organisaatiotasi, on merkitty tekstillä "Not required", joten tiedät aina, mikä on olennaista.

Näin ymmärrät paljon helpommin, mitä organisaatiosi odottaa laitteeltasi ja miten pysyt vaatimustenmukaisena.

AI-tarkistukset

Käytännöissäsi on nyt käytettävissä kolme uutta tekoälyyn liittyvää tietoturvatarkistusta:

  • Salaisuudet ympäristössä: tunnistaa ja estää paljastuneet salaisuudet ympäristömuuttujissa tai ajonaikaisessa kontekstissa, mikä pienentää tunnistetietojen vuotamisen riskiä.
  • Autonomiset agentit: tunnistaa autonomiset agentit ja vaatii hyväksytyt hallintakeinot ennen kuin pääsy sallitaan.
  • Suojaamaton oikeuksien korotus: tunnistaa ja estää suojaamattoman oikeuksien korotuksen, joka voi johtaa luvattomiin korkeiden oikeuksien toimiin.

Jokaiselle tarkistukselle voi määrittää varoitus- ja estotoimet, aivan kuten kaikille muillekin käytännön tarkistuksille.

Määritä käytäntösi

Tuki TOTP-todennukselle

XFA tukee nyt TOTP-todennusta lisäturvan vuoksi.

Lisää organisaatiollesi suojakerros Time-based One-Time Password (TOTP) -todennuksella, joka on uusi MFA-menetelmä Silent MFA:n rinnalla.

Mitä on uutta

  • TOTP MFA-menetelmänä: ota TOTP-todennus käyttöön millä tahansa integraatiolla, jolloin käyttäjät voivat todentautua todennussovelluksilla kuten Google Authenticator, Microsoft Authenticator tai Authy
  • Palautusvaihtoehdot: sisäänrakennettu tuki palautuskoodeille ja järjestelmänvalvojan tekemälle nollaukselle
  • Alan standardi: toimii minkä tahansa RFC 6238:n mukaisen todennussovelluksen kanssa

Hyödyt

  • Parempi turva kaksivaiheisella todennuksella
  • Toimii offline-tilassa: koodit luodaan paikallisesti käyttäjän laitteella
  • Toimii suosittujen todennussovellusten kanssa, joita käyttäjillä voi jo olla
  • Toimii saumattomasti nykyisen Silent MFA:n rinnalla

Pääset alkuun

Järjestelmänvalvojat voivat ottaa TOTP:n käyttöön XFA:n hallintapaneelin Enforcement-sivulla. Siirry integraatiossasi kohtaan Enforcement → Hallitse ja ota TOTP käyttöön kohdassa Monivaiheinen todennus.

Dokumentaatio

Olemme lisänneet kattavan dokumentaation avuksesi:

Uudelleenkäynnistyksen tarkistus

Uusi tietoturvatarkistus: onko laite käynnistetty uudelleen

Uudelleenkäynnistys

Uusi tietoturvatarkistus katsoo, onko laite käynnistetty uudelleen äskettäin. Näin tiedät paremmin, että laite on puhtaassa tilassa eikä sitä ole vaarannettu.

Miksi tällä on väliä:

  • Se siivoaa mahdolliset haittaohjelmat ja hyväksikäytöt
  • Se saattaa tietoturvapäivitykset ja korjaukset loppuun
  • Se nollaa verkkoyhteydet, mikä estää luvattoman pääsyn
  • Se poistaa muistivuodot, jotka voivat johtaa haavoittuvuuksiin

Voit nyt vaatia käyttäjiä käynnistämään laitteensa uudelleen, jos laitetta ei ole käynnistetty uudelleen pitkään aikaan, mikä pitää tietoturvan hyvällä tasolla. Haluatko tietää lisää siitä, miksi tätä tarkistusta kannattaa vaatia? Lue blogikirjoituksemme.

Biometrisen todennuksen vaatiminen

🔐 Biometrinen todennus nyt pakollinen

Biometriikka

Lisäturvan vuoksi XFA:lla voit nyt vaatia biometrisen todennuksen (sormenjälki tai kasvojentunnistus) kaikkiin arkaluontoisiin toimiin. Näin suojattuihin ominaisuuksiin pääsevät vain valtuutetut käyttäjät.

Keskeiset muutokset:

  • Biometrisen todennuksen vaatiminen kaikkiin arkaluontoisiin toimiin
  • Tuki sekä sormenjäljelle että kasvojentunnistukselle
  • Saumaton yhteensopivuus laitteen tietoturvaominaisuuksien kanssa

Tämä pakollinen biometrinen todennus tuo lisäkerroksen turvaa, jotta arkaluontoisiin tietoihin pääsee ja kriittisiä toimia voi tehdä vain laitteen oikea omistaja.

Ota tämä käyttöön sivulla Käytännöt.