Op een toestel kan antivirus actief zijn terwijl het product dat je organisatie vereist toch ontbreekt. Als deze Beta voor je organisatie is ingeschakeld, kun je nu kiezen welke antivirusproducten op Windows en Linux aan het beleid voldoen.
Selecteer op Windows Microsoft Defender of een product dat bij Windows Security Center is geregistreerd, met suggesties uit je toestelinventaris. Kies op Linux ClamAV of Microsoft Defender for Endpoint. Toesteldetails, het verificatiescherm bij aanmelding en risicomails lichten de vereiste en gedetecteerde producten toe, zodat gebruikers zien waarom een controle aandacht nodig heeft. Configureer je toestelbeleid
De nieuwe pagina Aan de slag helpt je meer uit XFA te halen. Die toont vier stappen waarvan je de voortgang ziet, van elk toestel in beeld brengen tot veilig en in orde blijven, zodat je altijd weet wat je hierna instelt.
De pagina Toestellen opent nu met een kaart voor Discovery, Awareness en Enforcement, zodat je in één oogopslag ziet hoe je organisatie ervoor staat. Elke kaart zegt of dat onderdeel loopt of op jou wacht, met het cijfer erachter: gevonden toestellen, verstuurde meldingen, geslaagde aanmeldingen. Bekijk het overzicht Toestellen
Trends staan nu op één kaart: vier tegels dienen als tabbladen boven één grafiek, met de periode, het filter op besturingssysteem en het soort grafiek op de kaart zelf in plaats van in een schermvullend venster. Je kunt zelf een periode kiezen, en de labels BETA zijn weg.
De detailpagina van een toestel toont nu of een toestel toegang op afstand zonder toezicht toelaat, en legt uit waar de controle naar kijkt. Je kunt er in je beleid iets mee doen; XFA past de instelling op het toestel niet aan. Bekijk je toestelbeleid
Dashboard: een Discovery-koppeling die nooit verbonden is geweest, toont nu een rode melding en een knop Reconnect, en telt mee voor de Discovery-badge.
Dashboard: kleinere verbeteringen door de hele interface, met grotere klikvlakken voor tooltips en sluitknoppen, stabielere factuurrijen, en lange organisatienamen die afgekort worden in plaats van knoppen van het scherm te duwen.
Dashboard: de Discovery-pagina toont geen volgende uitvoering meer in het verleden. Die hangt nu vast aan het komende uur.
Dashboard: een verwijdering bevestigen laat de knop niet meer eindeloos draaien. Het venster sluit zodra het verwijderen lukt, en toont een fout als het mislukt.
Desktop: de regel over de time-out van de schermvergrendeling toont nu een waarschuwingsicoon wanneer de controle op de time-out faalt, in plaats van groen te blijven terwijl de controle waarschuwt.
Desktop: de controle op besturingssysteemupdates volgt nu de respijttermijn uit je beleid, zowel in de app als in het systeemvak en de webflow.
Desktop: achttien teksten in de details van controles en de oplosacties zijn nu vertaald in het Duits, Spaans, Frans en Nederlands, in plaats van terug te vallen op het Engels.
Mobiel: MFA goedkeuren op een ander toestel laat de mobiele app niet langer wachten.
De controles die een toestel met jailbreak, root of ontwikkelaarsmodus aanduiden, of een toestel dat net herstart is, liepen al in de XFA-app en verschenen al in je dashboard. Ze tellen nu ook mee in de beslissing bij het aanmelden op mobiel, zodat een risicovol mobiel toestel volgens jouw beleid gewaarschuwd of geblokkeerd wordt, net zoals dat op desktop al gebeurde. Er wordt niets extra geïnstalleerd: de mobiele app geeft die signalen gewoon door wanneer die het toestel controleert bij het aanmelden. Bekijk je toestelbeleid
Dashboard: lichter en vlotter, met soepelere overgangen, duidelijkere hover- en laadstatussen, tijdelijke blokken terwijl gegevens laden, en bevestigingen die pas verschijnen als een actie echt bewaard is. De beweging volgt je instelling voor verminderde beweging.
Dashboard: de meldingen zijn herbouwd, rustiger en beter leesbaar, en verdubbelen, flikkeren of verspringen niet meer wanneer er meerdere tegelijk binnenkomen.
Dashboard: Discovery en Enforcement hebben nu een knop Watch demo die een korte rondleiding opent zonder dat je het dashboard verlaat.
Desktop: de controle op de schermvergrendeling houdt nu rekening met de maximale time-out van je organisatie, zodat die niet langer OK toont in de app terwijl het aanmelden geblokkeerd wordt.
Desktop: de controle op besturingssysteemupdates op Fedora Linux is veel sneller, en meldt een toestel niet langer als verouderd vlak na een herstart, wanneer de updategegevens nog niet klaar zijn.
Dashboard: bij het instellen van Google Workspace-discovery wordt de stap voor domain-wide delegation niet meer overgeslagen. Je bevestigt nu dat die ingesteld is voor je verdergaat.
Webapp: aanmelden met MFA en TOTP is betrouwbaarder. Vertrouwde toestellen registreren na goedkeuring, misvormde toesteltokens worden vernieuwd in plaats van te falen, en bevestigingslinks per e-mail voor TOTP openen de juiste stap.
Dashboard: een zeldzaam geval opgelost waarbij het dashboard bleef herladen vlak na het uitrollen van een nieuwe versie.
Dashboard: een omleidingslus opgelost die je heen en weer kon sturen tijdens het aanmelden met MFA.
Dashboard: geblokkeerde accounts worden consistenter behandeld, en je bekijkt je facturatiegegevens nu voor je afrekent.
Dashboard: een uitgenodigde gebruiker registreert nu altijd met het uitgenodigde e-mailadres, ook als er nog een eerdere, onafgemaakte registratie in de browser stond.
XFA kan nu ook de time-out van de schermvergrendeling afdwingen, naast de bestaande controle of die aan- of uitstaat.
Vroeger controleerde XFA alleen of de schermvergrendeling aanstond. Nu kun je als beheerder ook een maximale time-out instellen, en controleert XFA of de time-out van het toestel binnen die grens blijft.
Wat er nieuw is:
Je stelt in het beleid van je organisatie een maximale time-out in (in minuten)
XFA controleert zowel of de schermvergrendeling aanstaat als of de ingestelde time-out het maximum niet overschrijdt
Werkt op macOS, Windows en Linux, met herkenning per platform
De controle op de time-out komt naast de bestaande controle: beide moeten slagen voor het toestel voldoet
Zo houden organisaties beter grip op toestellen die onbeheerd blijven, en kunnen medewerkers geen extreem lange time-outs instellen die hun toestel blootstellen.
XFA heeft acht nieuwe controles die de veiligheid en privacy nagaan van de browsers die je team dagelijks gebruikt: Chrome Safe Browsing (standaard en uitgebreid), Chrome Do-Not-Track, Chrome DNS-over-HTTPS, Firefox HTTPS-Only, Firefox DNS-over-HTTPS en Firefox Enhanced Tracking Protection (standaard en streng).
Elke controle stel je in via het beleid van je organisatie, zodat je zelf bepaalt of je gebruikers die niet voldoen waarschuwt of blokkeert, afgestemd op wat jouw team aanvaardbaar vindt.
Gebruikers zien afwijkingen meteen in het systeemvakmenu op desktop en op de detailpagina van hun toestel in het dashboard, met links in de agent waarmee ze het in één klik oplossen.
Je dashboard en je wekelijkse e-mail tonen nu statistieken op basis van de toestelcontroles die je in je beleid hebt gekozen. Zo zie je beter welke toestellen aan je beleid voldoen.
De browserextensie voor desktop herkent nu geïnstalleerde wachtwoordmanagers, om het gebruik van een wachtwoordmanager voor unieke wachtwoorden aan te moedigen.
Let op: deze controle staat niet standaard aan, maar de gebruiker kan hem aanzetten (of de organisatie kan erom vragen).