Skip to main content

8 posts tagged with "Security checks"

View All Tags

Opastettu käyttöönotto, laitteiden tila yhdellä silmäyksellä ja uudelleen rakennetut Statistics-trendit

Tällä viikolla kolme uutta paikkaa hallintapaneelissa ja uusi laitetarkistus.

Opastettu tapa suojata yrityksesi

Uusi Aloita-sivu auttaa sinua saamaan XFA:sta enemmän irti. Se esittää neljä seurattavaa vaihetta, kaikkien laitteiden löytämisestä turvallisena ja vaatimustenmukaisena pysymiseen, joten tiedät aina, mitä otat käyttöön seuraavaksi.

Aloita-sivu, jossa näkyy neljä vaihetta yrityksen suojaamiseen, ja jossa kaikkien laitteiden löytämisen vaihe on avattu neljäksi tehtäväksi: yhdistä identiteetintarjoajasi, käy läpi löydetyt laitteet, käy läpi laitekäytäntösi ja kerro tiimillesi, että XFA on tulossa

Näe, missä Discovery, Awareness ja Enforcement ovat menossa

Laitteet-sivu avautuu nyt kortilla Discoverylle, Awarenessille ja Enforcementille, joten näet yhdellä silmäyksellä, missä organisaatiosi on menossa. Jokainen kortti kertoo, onko kyseinen osa käynnissä vai odottaako se sinua, ja luvun sen takana: löydetyt laitteet, lähetetyt ilmoitukset, onnistuneet kirjautumiset. Katso Laitteiden yleisnäkymä

Laitteet-sivu, jonka yläreunassa on kolme korttia: Discovery löydettyine laitteineen, Awareness viimeisten seitsemän päivän aikana lähetettyine ilmoituksineen ja Enforcement viimeisten seitsemän päivän onnistuneine kirjautumisineen, Henkilöt- ja Laitteet-välilehtien yläpuolella

Trendit ovat nyt yhdellä kortilla: neljä ruutua toimii välilehtinä yhden kaavion yläpuolella, ja ajanjakso, käyttöjärjestelmäsuodatin sekä kaaviotyyppi ovat kortilla eivätkä koko näytön ikkunassa. Voit valita oman aikavälin, ja BETA-merkinnät ovat poissa.

Statistics-trendikortti, jossa neljä ruutua toimii välilehtinä, vanhentunut käyttöjärjestelmä, vanhentuneet selaimet, levyn salaus ja näytön lukitus, viivakaavion yläpuolella, joka näyttää vanhentuneiden päivien määrän itse valitulla huhtikuun ja heinäkuun välisellä aikavälillä

Valvomaton etäkäyttö, näkyvissä laitteella

Laitteen tietonäkymä kertoo nyt, salliiko laite valvomattoman etäkäytön, ja selittää, mitä tarkistus katsoo. Voit puuttua siihen käytännössäsi; XFA ei muuta asetusta laitteella. Katso laitekäytäntösi

  • Hallintapaneeli: Discovery-integraatio, jota ei ole koskaan yhdistetty, näyttää nyt punaisen hälytyksen ja Reconnect-painikkeen, ja se lasketaan mukaan Discovery-merkintään.
  • Hallintapaneeli: pienempiä käyttöliittymäkorjauksia kauttaaltaan, muun muassa isommat kohdealueet työkaluvihjeille ja sulkemiselle, vakaammat laskurivit sekä pitkät organisaationimet, jotka katkaistaan sen sijaan, että ne työntäisivät säätimet pois ruudulta.
  • Hallintapaneeli: Discovery-sivu ei enää näytä seuraavaa suoritusta menneisyydessä. Se on nyt sidottu tulevaan tuntiin.
  • Hallintapaneeli: poiston vahvistaminen ei enää jätä painiketta pyörimään. Ikkuna sulkeutuu heti kun poisto onnistuu, ja näyttää virheen, jos se epäonnistuu.
  • Työpöytä: näytön lukituksen aikakatkaisun rivi näyttää nyt varoituskuvakkeen, kun tarkistus ei mene läpi aikakatkaisun vuoksi, sen sijaan, että se pysyisi vihreänä tarkistuksen varoittaessa.
  • Työpöytä: käyttöjärjestelmän päivitysten tarkistus noudattaa nyt käytäntösi armonaikaa niin sovelluksessa, ilmaisinalueella kuin verkkokulussakin.
  • Työpöytä: kahdeksantoista tekstiä tarkistusten tiedoissa ja korjaustoiminnoissa on nyt käännetty saksaksi, espanjaksi, ranskaksi ja hollanniksi sen sijaan, että ne palaisivat englantiin.
  • Mobiili: MFA:n hyväksyminen toisella laitteella ei enää jätä mobiilisovellusta odottamaan.

Vahvemmat mobiilitarkistukset kirjautumisessa ja sujuvampi hallintapaneeli

Tällä viikolla vahvistuu se, mitä XFA tarkistaa mobiililaitteilla kirjautumisen yhteydessä, ja hallintapaneeli tuntuu kevyemmältä ja reagoivammalta.

Mobiililaitteet tuovat enemmän mukaan kirjautumisen tarkistukseen

Tarkistukset, jotka merkitsevät jailbreakatun, rootatun tai kehittäjätilassa olevan laitteen tai juuri uudelleen käynnistetyn laitteen, ovat jo toimineet XFA-sovelluksessa ja näkyneet hallintapaneelissasi. Nyt ne vaikuttavat myös pääsypäätökseen kirjautumisessa mobiililaitteilla, joten riskialtista mobiililaitetta varoitetaan tai se estetään kirjautumisessa käytäntösi mukaan, samoin kuin työpöydällä jo tapahtuu. Mitään uutta ei asenneta: mobiilisovellus yksinkertaisesti raportoi nämä signaalit vahvistaessaan laitteen kirjautumisen yhteydessä. Katso laitekäytäntösi

  • Hallintapaneeli: kevyempi ja reagoivampi tuntuma, sulavammat siirtymät, selkeämmät osoitin- ja lataustilat, paikanpitäjät tietojen latautuessa ja onnistumisvahvistukset, jotka ilmestyvät vasta kun toiminto on todella tallentunut. Liike noudattaa vähennetyn liikkeen asetustasi.
  • Hallintapaneeli: ilmoitukset on rakennettu uudelleen rauhallisemmiksi ja luettavammiksi, eivätkä ne enää monistu, välky tai hyppele, kun niitä saapuu useita kerralla.
  • Hallintapaneeli: Discoveryssa ja Enforcementissa on nyt Watch demo -toiminto, joka avaa lyhyen opastetun kierroksen poistumatta hallintapaneelista.
  • Työpöytä: laitteen lukituksen tarkistus soveltaa nyt organisaatiosi suurinta näytön lukituksen aikakatkaisua, joten se ei enää näytä OK sovelluksessa samalla kun kirjautuminen on todellisuudessa estetty.
  • Työpöytä: käyttöjärjestelmän päivitysten tarkistus Fedora Linuxilla on paljon nopeampi eikä enää raportoi laitetta vanhentuneeksi heti uudelleenkäynnistyksen jälkeen, ennen kuin sen päivitystiedot ovat valmiit.
  • Hallintapaneeli: Google Workspace -Discoveryn käyttöönotto ei enää ohita domain-wide delegation -vaihetta. Vahvistat nyt, että delegointi on määritetty, ennen kuin jatkat.
  • Verkkosovellus: MFA- ja TOTP-kirjautuminen on luotettavampaa. Luotetut laitteet rekisteröityvät hyväksynnän jälkeen, virheelliset laitetunnisteet uusitaan sen sijaan, että ne epäonnistuisivat, ja TOTP:n sähköpostivahvistuslinkit avaavat oikean vaiheen.
  • Hallintapaneeli: korjattiin harvinainen tapaus, jossa hallintapaneeli saattoi jäädä lataamaan uudelleen heti uuden version julkaisun jälkeen.
  • Hallintapaneeli: korjattiin uudelleenohjaussilmukka, joka saattoi pompottaa sinua edestakaisin MFA-kirjautumisen aikana.
  • Hallintapaneeli: estettyjen tilien käsittely on johdonmukaisempaa, ja tarkastat nyt laskutustietosi ennen kassalle siirtymistä.
  • Hallintapaneeli: kutsutun käyttäjän rekisteröinti käyttää nyt aina kutsuttua sähköpostiosoitetta, vaikka selaimeen olisi jäänyt aiempi kesken jäänyt rekisteröinti.

Näytön lukituksen aikakatkaisun vaatiminen

XFA tukee nyt näytön lukituksen aikakatkaisun vaatimista aiemman käytössä tai pois käytöstä -tarkistuksen lisäksi.

Aiemmin XFA tarkisti vain, oliko näytön lukitus käytössä laitteella. Nyt järjestelmänvalvojat voivat määrittää myös suurimman sallitun aikakatkaisun, ja XFA tarkistaa, että laitteen näytön lukituksen aikakatkaisu pysyy sen rajoissa.

Mitä on uutta:

  • Järjestelmänvalvojat voivat asettaa organisaationsa käytännössä suurimman näytön lukituksen aikakatkaisun (minuutteina)
  • XFA tarkistaa sekä sen, että näytön lukitus on käytössä, että sen, ettei asetettu aikakatkaisu ylitä enimmäisarvoa
  • Tukee macOS:ää, Windowsia ja Linuxia alustakohtaisella aikakatkaisun tunnistuksella
  • Aikakatkaisun tarkistus toimii aiemman käytössä tai pois käytöstä -tarkistuksen rinnalla: molempien pitää mennä läpi, jotta laite on vaatimustenmukainen

Näin organisaatiot pitävät tiukemmin kiinni käyttämättömien laitteiden tietoturvasta, eivätkä työntekijät voi asettaa kohtuuttoman pitkiä aikakatkaisuja, jotka jättävät laitteet alttiiksi.

Määritä käytäntösi

Selainten yksityisyystarkistukset (Safe Browsing ja Enhanced Tracking Protection)

XFA:ssa on nyt kahdeksan uutta selainten yksityisyyteen liittyvää laitetarkistusta, jotka tarkistavat tiimisi arkiselainten turvallisuuden ja yksityisyyden tilan: Chrome Safe Browsing (vakio ja laajennettu), Chrome Do-Not-Track, Chrome DNS-over-HTTPS, Firefox HTTPS-Only, Firefox DNS-over-HTTPS ja Firefox Enhanced Tracking Protection (vakio ja tiukka).

Jokainen tarkistus on määritettävissä organisaatiokohtaisena käytäntönä, joten voit päättää, varoitetaanko vai estetäänkö käyttäjät, jotka eivät täytä vaatimuksia, oman tiimisi riskinsietokyvyn mukaan.

Loppukäyttäjät näkevät poikkeamat suoraan työpöydän ilmaisinalueen valikossa ja laitteen tietonäkymässä hallintapaneelissa, ja agenttiin on rakennettu linkit, joilla asian korjaa yhdellä napsautuksella.

Laajempi tuki salasanojen hallintaohjelmille

Laajempi tuki salasanojen hallintaohjelmille

Tuemme nyt seuraavia selainpohjaisia salasanojen hallintaohjelmia:

  • 1Password
  • Avira Passwords
  • Bitwarden
  • Dashlane
  • Dropbox Passwords
  • Enpass
  • LastPass
  • NordPass
  • PassBolt
  • ProtonPass (vain Chrome ja Firefox)
  • iCloud Passwords (vain macOS)

Uusi salasanojen hallinnan tarkistus

Uusi salasanojen hallinnan tarkistus

Työpöydän selainlaajennus tunnistaa nyt asennetut salasanojen hallintaohjelmat, jotta salasanojen hallinnan käyttö uniikkeihin salasanoihin yleistyisi.

Huomaa: tämä tarkistus ei ole oletuksena käytössä, mutta käyttäjä voi ottaa sen käyttöön (tai organisaatio voi pyytää sitä).