Ga naar hoofdinhoud

6 berichten getagd met "Devices"

Laat alle tags zien

Begeleide setup, de staat van je toestellen in één oogopslag, en herbouwde trends in Statistics

Deze week drie nieuwe plekken in het dashboard, en een nieuwe toestelcontrole.

Begeleid je bedrijf beveiligen

De nieuwe pagina Aan de slag helpt je meer uit XFA te halen. Die toont vier stappen waarvan je de voortgang ziet, van elk toestel in beeld brengen tot veilig en in orde blijven, zodat je altijd weet wat je hierna instelt.

De pagina Aan de slag met vier fasen om je bedrijf te beveiligen, waarbij de fase om elk toestel in beeld te brengen uitgeklapt is in vier taken: je identity provider koppelen, gevonden toestellen bekijken, je toestelbeleid bekijken, en je team laten weten dat XFA eraan komt

Zie hoe Discovery, Awareness en Enforcement ervoor staan

De pagina Toestellen opent nu met een kaart voor Discovery, Awareness en Enforcement, zodat je in één oogopslag ziet hoe je organisatie ervoor staat. Elke kaart zegt of dat onderdeel loopt of op jou wacht, met het cijfer erachter: gevonden toestellen, verstuurde meldingen, geslaagde aanmeldingen. Bekijk het overzicht Toestellen

De pagina Toestellen met bovenaan drie kaarten: Discovery met gevonden toestellen, Awareness met de meldingen die de afgelopen zeven dagen verstuurd zijn, en Enforcement met de geslaagde aanmeldingen van de afgelopen zeven dagen, boven de tabbladen Personen en Toestellen

Trends staan nu op één kaart: vier tegels dienen als tabbladen boven één grafiek, met de periode, het filter op besturingssysteem en het soort grafiek op de kaart zelf in plaats van in een schermvullend venster. Je kunt zelf een periode kiezen, en de labels BETA zijn weg.

De trendkaart in Statistics met vier tegels als tabbladen, verouderd besturingssysteem, verouderde browsers, schijfversleuteling en schermvergrendeling, boven een lijngrafiek van het aantal dagen achterstand over een zelfgekozen periode van april tot juli

Toegang op afstand zonder toezicht, zichtbaar op het toestel

De detailpagina van een toestel toont nu of een toestel toegang op afstand zonder toezicht toelaat, en legt uit waar de controle naar kijkt. Je kunt er in je beleid iets mee doen; XFA past de instelling op het toestel niet aan. Bekijk je toestelbeleid

  • Dashboard: een Discovery-koppeling die nooit verbonden is geweest, toont nu een rode melding en een knop Reconnect, en telt mee voor de Discovery-badge.
  • Dashboard: kleinere verbeteringen door de hele interface, met grotere klikvlakken voor tooltips en sluitknoppen, stabielere factuurrijen, en lange organisatienamen die afgekort worden in plaats van knoppen van het scherm te duwen.
  • Dashboard: de Discovery-pagina toont geen volgende uitvoering meer in het verleden. Die hangt nu vast aan het komende uur.
  • Dashboard: een verwijdering bevestigen laat de knop niet meer eindeloos draaien. Het venster sluit zodra het verwijderen lukt, en toont een fout als het mislukt.
  • Desktop: de regel over de time-out van de schermvergrendeling toont nu een waarschuwingsicoon wanneer de controle op de time-out faalt, in plaats van groen te blijven terwijl de controle waarschuwt.
  • Desktop: de controle op besturingssysteemupdates volgt nu de respijttermijn uit je beleid, zowel in de app als in het systeemvak en de webflow.
  • Desktop: achttien teksten in de details van controles en de oplosacties zijn nu vertaald in het Duits, Spaans, Frans en Nederlands, in plaats van terug te vallen op het Engels.
  • Mobiel: MFA goedkeuren op een ander toestel laat de mobiele app niet langer wachten.

Status Verbinding verloren voor toestellen

Als beheerder zie je nu duidelijker wanneer een toestel met de XFA-agent geen geverifieerde status meer doorgeeft. In het overzicht Toestellen krijgen die toestellen de status Verbinding verloren, zodat je sneller ziet welke opnieuw moeten verbinden en de verificatie moeten afronden.

Je kunt op die nieuwe status filteren in zowel Toestellen als Personen, en vanuit het dashboard om verificatie vragen zodat de gebruiker de XFA-app opnieuw verbindt en de beveiligingsstatus weer gedeeld wordt.

Lees meer over de verificatiestatussen van toestellen

De modus 'Auto' van Claude Code geldt nu als onveilige AI-instelling

De controle op onveilige AI-modus herkent nu ook de nieuwere, bewaarde rechtenmodi van Claude Code naast de oude vlag dangerouslySkipPermissions. Zo klopt de rapportage telkens wanneer een agent zo is ingesteld dat die elke actie automatisch goedkeurt.

De volgende waarden van permissions.defaultMode in ~/.claude/settings.json (of ~/.claude/settings.local.json) gelden nu als onveilig, omdat ze elke actie automatisch goedkeuren, ook shellcommando's en netwerkverzoeken:

  • bypassPermissions: de bewaarde tegenhanger van draaien met --dangerously-skip-permissions. Beschouw dit als 'de agent heeft alle rechten van de lokale gebruiker'.
  • auto: de nieuwe modus 'Auto' van Claude Code. Even risicovol: die slaat de vraag om toestemming over via een classifier en is bedoeld voor afgeschermde CI, niet voor persoonlijke toestellen.

Beide modi zijn onveilig op machines met inloggegevens of toegang tot productie. Veilige waarden (default, plan, acceptEdits) blijven ongemoeid. Toestellen met een van beide gemarkeerde modi verschijnen nu in de controle Unsafe AI Mode, en gebruikers zien in de app hoe ze het oplossen.

Bekijk je AI-beleid

Herkenning van OPAL- en SED-schijfversleuteling op Linux

De controle op schijfversleuteling op Linux herkent nu ook TCG OPAL self-encrypting drives*, naast LUKS.

Staat de vergrendeling aan op een schijf die OPAL ondersteunt, dan telt het toestel als versleuteld. Zo klopt de rapportage voor Linux-toestellen die op hardwareversleuteling rekenen.

Bekijk je beleid voor schijfversleuteling

*De herkenning dekt schijven met TCG OPAL 1.x en 2.x die sedutil-cli doorgeeft. Andere SED-varianten (TCG Pyrite, Ruby en Enterprise SSC) en OPAL-schijven waarvan de vergrendeling niet actief is, gelden niet als versleuteld.

Herkenning van VeraCrypt-systeemversleuteling (Windows)

De controle op schijfversleuteling op Windows herkent nu ook VeraCrypt-versleuteling van de systeemschijf*, naast BitLocker.

Toestellen waarvan de opstart- of systeemschijf van Windows met VeraCrypt versleuteld is, gelden nu automatisch als in orde. Je hoeft niets in te stellen.

Bekijk je beleid voor schijfversleuteling

*De herkenning dekt versleuteling van de systeemschijf (opstartschijf) met VeraCrypt op Windows. Partities en bestandscontainers van VeraCrypt vallen niet onder deze controle.

AppArmor herkend als integriteitsbescherming op Linux

De controle op integriteitsbescherming op Linux herkent nu ook AppArmor als geldig systeem voor verplichte toegangscontrole, naast SELinux.

Linux-gebruikers die op AppArmor rekenen voor integriteitsbescherming op kernelniveau, slagen nu automatisch voor die controle.