MSA | Release Notes

MSA | Release Notes

Mit diesem Release wurden die Einstellungsmöglichkeiten der Managed Services deutlich erweitert: Es können nun verschiedene Servicepakete definiert und Kunden-Ziele als verwaltet, teilverwaltet oder unverwaltet klassifiziert werden. Zusätzlich wurde der Agent in puncto Performance spürbar optimiert und mehrere Fehler im Dashboard sowie in der Zielbewertung behoben.

✨ Neue Features

🔧 Verbesserungen

Fehlerbehebung

✨ Neue Features

🔧 Verbesserungen

Fehlerbehebung

  • Möglichkeit, mehrere Servicepakete zu erstellen und Produkte individuell zuzuweisen.

  • Deutlich kürzere Dauer bei Agent Checks.

  • Korrektur eines Fehlers, bei dem der Managed Services Filter beim Schwachstellen-Download ignoriert wurde.

  • Kategorisierung von Kunden-Zielen in verwaltet, teilverwaltet und unverwaltet.

  • Reduzierter Speicher- und CPU-Verbrauch des Agents.

  • Behebung eines Agent-Fehlers, bei dem 3rd Party Firewalls nicht korrekt erkannt wurden.

 

  • Anpassbare Farbe des „Managed Services“-Filters in den Whitelabel-Einstellungen.

  • Security Feed Sync-Fehler behoben, der in seltenen Fällen Checks verhinderte.

 

 

  • Accounts werden im Security Cockpit nun alphabetisch sortiert.

 

 

  • Diverse Anzeigefehler wurden korrigiert.

Ab sofort können Sie festlegen welche Produkte zu Ihren Managed Services gehören
Die Plattform unterscheidet dabei zwischen Managed Unmanaged und Gesamtansicht inklusive übersichtlicher Filter und Darstellungen in allen relevanten Bereichen.

 

✨ Neue Features

🔧 Verbesserungen

Fehlerbehebung

✨ Neue Features

🔧 Verbesserungen

Fehlerbehebung

  • Einrichtung individueller Managed Services mit Sicherheitsbewertung nach 'Managed', 'Unmanaged' und 'Gesamtansicht'

  • Automatischer Ausschluss von Endgeräten ab 7 Tagen Inaktivität

  • Fehlerhafte Erkennung des Windows-Firewall-Status in bestimmten Konfigurationen

 

  • Allgemeine Performance-Optimierungen für eine schnellere Benutzererfahrung

  • Selten auftretender Agent-Fehler, der den Compliance Check verhinderte

 

  • Beschleunigte Scan-Geschwindigkeit des Agents

  • Behebung von False Positives im Agent

 

 

  • Falsche Prüfmethoden im Management Report bei Netzwerk- und Agent-Zielen behoben

 

 

  • Behebung doppelter Netzwerkeinträge durch den Agent

 

 

  • Korrektur von Anzeigefehlern bei Warnhinweisen im Bereich 'Infrastruktur > Intern (Netzwerk)'

 

 

  • Fehlerhafte Anzeige des Prüfzeitpunkts bei Netzwerk- vs. Agent-Checks korrigiert

Dieses Update bringt eine neue Funktion zur präziseren Bewertung von Schwachstellen sowie Verbesserungen in der Konfiguration, Dokumentation und Darstellung.

✨ Neue Features

🔧 Verbesserungen

Fehlerbehebung

✨ Neue Features

🔧 Verbesserungen

Fehlerbehebung

  • Inaktive Endgeräte von der Bewertung ausnehmen:

    • Client- und Server-Endgeräte, die über einen längeren Zeitraum offline sind, werden automatisch von der Schwachstellenbewertung ausgeschlossen.

    • Sobald ein Gerät wieder online ist, werden die zugehörigen Schwachstellen erneut berücksichtigt.

    • Ziel: realistischere Bewertung durch Ausschluss veralteter oder nicht aktualisierbarer Systeme.

    • Die Funktion ist auf Partnerebene unter Einstellungen > Allgemein aktivierbar.

  • Optimierte Gateway-Konfiguration durch Visualisierung der im Netzwerk verwendeten IP-Adressen
    (Infrastruktur > Intern (Netzwerk) > Konfiguration)

  • Korrektur fehlerhafter Schwachstellentexte

 

  • Verbesserte Dokumentation zum automatisierten Discovery-Prozess externer Ziele

  • Problem behoben, bei dem der Button „Check starten“ nicht klickbar war

 

  • Vereinheitlichte Platzierung der Sticky-Seitenauswahl in Tabellen für konsistentes Verhalten

  • Diverse Anzeigefehler in der Benutzeroberfläche wurden behoben

Mit diesem Update wurde die Unterstützung mehrerer Gateways für interne Netzwerk-Checks eingeführt. Zusätzlich wurde die Gateway-Konfiguration überarbeitet und um hilfreiche Warnmeldungen ergänzt.

✨ Neue Features

🔧 Verbesserungen

Fehlerbehebung

✨ Neue Features

🔧 Verbesserungen

Fehlerbehebung

  • Unterstützung mehrerer Gateways für den internen Netzwerk-Check, um komplexe Umgebungen besser abzudecken.

  • Warnmeldungen bei nicht überprüfbaren Zielen in der internen Infrastruktur erleichtern die Fehleranalyse.

  • Behebung eines Problems, bei dem der Agent den Security Feed in seltenen Fällen nicht vollständig aktualisieren konnte.

  • Anzeige fehlerhaft konfigurierter oder nicht prüfbarer Netzwerke und Netzwerkgeräte, damit potenzielle Probleme sofort sichtbar sind.

  • Optimierung der Gateway-Konfiguration, um typische Konfigurationsfehler zu vermeiden.

 

 

Dieses Release bringt starke Erweiterungen im Security Cockpit, eine vielfach gewünschte Bulk-Check-Funktion für Agenten sowie zahlreiche Verbesserungen in der Oberfläche, Performance und Fehlerbehandlung.

✨ Neue Features

🔧 Verbesserungen

Fehlerbehebung

✨ Neue Features

🔧 Verbesserungen

Fehlerbehebung

  • Im Kontextmenü der Maßnahmen-Tabelle lassen sich jetzt Trends konfigurieren, um Entwicklungen empfohlener Maßnahmen besser nachvollziehen zu können.

  • Security Cockpit: Die zuletzt geöffnete Analyse-Drilldown-Ansicht bleibt bei Nutzung der „Zurück“-Funktion erhalten.

  • Ein Fehler wurde behoben, durch den die Schaltfläche „Check starten“ nicht klickbar war.

  • Der neue Reiter „Produkte“ zeigt die verwundbarsten Produkte in den IT-Umgebungen Ihrer Kunden auf einen Blick.

  • Sticky-Seitenauswahl in allen Tabellen zur besseren Navigation.

  • Ein Problem wurde gelöst, bei dem externe Checks keine Produkte lieferten.

  • In „Infrastruktur > Intern (Agent)” können jetzt mehrere Agent Checks gleichzeitig über eine Bulk-Aktion gestartet werden – für mehr Effizienz bei der Arbeit mit vielen Zielen.

  • Verkürzung der Dauer des externen Checks

 

 

  • Integrationstexte für TANSS und c-entron wurden überarbeitet.

 

 

  • Tooltips für Icons auf verschiedenen Seiten hinzugefügt.

 

 

  • Kreisdiagramm im Security Dashboard enthält nun funktionale Verlinkungen.

 

 

  • Port-Listen in den Check Insights verlinken Schwachstellen direkt zur zugehörigen Detailansicht.

 

 

  • Ergänzung eines Auto-Complete-Feldes für den MFA-Code beim Login.

 

 

  • Ziele im Renovierungsplan verlinken direkt zu den zugehörigen Check Insights.

 

 

Dieses Release optimiert Netzwerk-Checks, erweitert die OS-Unterstützung und ergänzt das Security Cockpit um neue Funktionen – inklusive Verbesserungen bei Stabilität und Benutzerfreundlichkeit.

🔧 Verbesserungen

Fehlerbehebung

🔧 Verbesserungen

Fehlerbehebung

  • Security Cockpit: Erweiterung um den neuen Reiter „Schwachstellen“ für mehr Transparenz bei Sicherheitslücken.

  • Asset Discovery: Behebung eines Fehlers, der die Erkennung von Klasse-B-Netzwerken verhinderte.

  • Netzwerk-Check: Optimierung der Geschwindigkeit bei internen Prüfungen.

  • Netzwerk-Timeout: Der Agent konnte bei langsamen Verbindungen in einen Timeout laufen – dieses Problem wurde behoben.

  • Gateway-Konfiguration: Ergänzung um die Felder „Scanner-IP“ und „Gateway-IP“, um Fehlkonfigurationen vorzubeugen.

  • Externer Check: Ein Fehler wurde behoben, durch den keine Produkte angezeigt wurden.

  • Asset Discovery: Die Konfiguration wurde von „Infrastruktur > Intern (Netzwerk)” nach „Infrastruktur > Intern (Agent)” verschoben – für eine logischere Struktur.

  • Benutzeroberfläche: Behebung diverser Anzeigefehler zur Verbesserung der Darstellung.

  • Agent-Stabilität: Weitere Verbesserungen an der Stabilität des Agents vorgenommen.

 

  • Betriebssystemunterstützung:

    • Unterstützung für Windows Server 2025 hinzugefügt.

    • Das Agent-Setup wurde um eine Prüfung auf nicht unterstützte Betriebssysteme ergänzt (neues Flag: forceInstall).

 

Das neue Security Cockpit bietet eine umfassende Übersicht über die IT-Sicherheitslage Ihrer Kunden und unterstützt Sie dabei, Risiken gezielt zu minimieren. Zusätzlich ermöglicht die TANSS-Integration eine automatische Erfassung von Maßnahmen, während diverse Verbesserungen und Fehlerbehebungen die Stabilität und Benutzerfreundlichkeit weiter optimieren.

🔹 Security Cockpit

✨ Neue Features

🔧 Verbesserungen

Fehlerbehebung

✨ Neue Features

🔧 Verbesserungen

Fehlerbehebung

  • Das neue Security Cockpit auf Partnerebene bietet eine kundenübergreifende Analyse und hilft, die IT-Sicherheit Ihrer Kunden gezielt zu verbessern.

  • Optimierte Beschreibungstexte für die Konfiguration des internen Netzwerk Checks.

  • Ein Fehler wurde behoben, durch den Endgeräte mit öffentlichen IP-Adressen fälschlicherweise gescannt wurden.

  • Pro Maßnahme erhalten Sie eine detaillierte Beschreibung mit einer Schritt-für-Schritt-Anleitung zur Behebung der Sicherheitslücken.

  • Stabilitätsverbesserungen beim internen Netzwerk Check.

  • Das Problem wurde behoben, dass der interne Netzwerk Check nicht abgeschlossen wurde, wenn ein zuvor definiertes Scan-Ziel gelöscht wurde.

  • Anzeige der betroffenen Kunden, Ziele und der Anzahl der Schwachstellen, die mit der Maßnahme adressiert werden.

 

  • Im Partner Dashboard wurde ein Fehler korrigiert, der eine falsche geplante Bewertung anzeigte.

  • Möglichkeit, individuelle Ansichten mittels Kundengruppen zu erstellen (Filterung nach Kunden und Bewertungen)

 

  • Ein Anzeigefehler im Management Report wurde behoben, durch den eine falsche Anzahl überprüfter Ziele dargestellt wurde.

🔹 TANSS-Integration mittels woasi

  • Dank der neuen woasi-Schnittstelle kann lywand nun direkt mit TANSS verbunden werden.

In dieser Version haben wir das Feedback zum Netzwerk Check und zur Asset Discovery berücksichtigt. Das wichtigste neue Feature ist die erweiterte Asset Discovery für Klasse-B-Netzwerke. Darüber hinaus haben wir allgemeine Verbesserungen und Fehlerbehebungen vorgenommen.

✨ Neue Features

🔧 Verbesserungen

Fehlerbehebung

✨ Neue Features

🔧 Verbesserungen

Fehlerbehebung

  • Asset Discovery: Erweiterte Scan-Funktion für Klasse-B-Netzwerke

  • Erweiterte Fehlermeldungen beim Netzwerk Check, einschließlich der Erkennung doppelter IP-Adressen

  • Stabilitätsverbesserungen beim internen Netzwerk Check

  • Schwachstellenexport: Die Dateisegmentierung im Partner Dashboard wurde durch eine Streaming-API ersetzt

  • Bessere Unterscheidung zwischen internen und externen Check-Abschluss E-Mails

  • Behebung von Darstellungsfehlern im Security Dashboard, Management Report und weiteren Bereichen

  • Erweiterte Netzwerk Check Einstellungen: Anpassung der Scan-Intensität

 

 

Inhalt dieser Release sind hauptsächlich Fehlerbehebungen, Stabilitätsverbesserungen sowie die Einarbeitung von Feedback.

✨ Neue Features

🔧 Verbesserungen

Fehlerbehebung

✨ Neue Features

🔧 Verbesserungen

Fehlerbehebung

  • Erweiterung des Gateway-Image-Downloads für Proxmox

  • Anzeige der Schwachstellenquelle in deren Details (z.B. Netzwerk Check, Agent Check)

  • Stabilitätsverbesserungen beim internen Netzwerk Check

  • Anzeige der Schwachstellenquelle in deren Details (z.B. Netzwerk Check, Agent Check)

  • Dateiname beim PDF-Export eines Management Reports enthält Kundennamen

  • Behebung diverser Darstellungsfehler

 

  • Bessere und deutlichere Verlinkung innerhalb von Seiten

  • Behebung von Konsistenzproblemen zwischen Partner Dashboard und Kunden

 

  • Öffnen von Navigationseinträgen in neuem Tab mit 'Shift-Klick'

  • Behebung eines Fehlers in den Check Insights, durch den der Zeitpunkt des letzten Compliance Checks nicht aktualisiert wurde

 

 

  • Behebung eines Fehlers im Management Report, durch den die geplanten Maßnahmen einer Kategorie nicht angezeigt wurden

Inhalt dieser Release sind hauptsächlich Fehlerbehebungen, Stabilitätsverbesserungen sowie die Einarbeitung von Feedback.

✨ Neue Features

🔧 Verbesserungen

Fehlerbehebung

✨ Neue Features

🔧 Verbesserungen

Fehlerbehebung

  • Erweiterung des Gateway-Image-Downloads für Proxmox

  • Anzeige der Schwachstellenquelle in deren Details (z.B. Netzwerk Check, Agent Check)

  • Stabilitätsverbesserungen beim internen Netzwerk Check

  • Anzeige der Schwachstellenquelle in deren Details (z.B. Netzwerk Check, Agent Check)

  • Dateiname beim PDF-Export eines Management Reports enthält Kundennamen

  • Behebung diverser Darstellungsfehler

 

  • Bessere und deutlichere Verlinkung innerhalb von Seiten

  • Behebung von Konsistenzproblemen zwischen Partner Dashboard und Kunden

 

  • Öffnen von Navigationseinträgen in neuem Tab mit 'Shift-Klick'

  • Behebung eines Fehlers in den Check Insights, durch den der Zeitpunkt des letzten Compliance Checks nicht aktualisiert wurde

 

 

  • Behebung eines Fehlers im Management Report, durch den die geplanten Maßnahmen einer Kategorie nicht angezeigt wurden

Der Fokus des Releases liegt auf dem internen Netzwerk Check, der die Prüfung sämtlicher Geräte in der IT-Infrastruktur Ihrer Kunden ermöglicht (z. B. Mac, Linux, Drucker, Smartphones). Neu hinzugekommen sind Einzelchecks, um bestimmte Ziele manuell zu überprüfen, sowie neue Metriken (Check-Abdeckung und Check-Aktualität) zur besseren Interpretation der Bewertungen.

✨ Neue Features

🔧 Verbesserungen

Fehlerbehebung

✨ Neue Features

🔧 Verbesserungen

Fehlerbehebung

Netzwerk Check

  • Einrichtung des Gateways (Formate: VMware, Hyper-V)

  • Konfiguration des Prüfumfangs

  • Manuelles Hinzufügen von Netzwerk Zielen

  • Planen von regelmäßigen Netzwerk Checks

  • Manuelle Durchführung von Netzwerk Checks

  • Anzeige von Check-Fehlern auf der Konfigurationsseite (z.B. Gateway offline)

  • Überarbeitung der Checkmethoden in den Check Insights

  • Bestimmen der Asset Werte in der Infrastruktur

Entfernen der Online/Offline-Anzeige bei Zielen & Hinzufügen des Risiko-Status "Nicht prüfbar" (für Ziele, die zum Zeitpunkt der Prüfung nicht verfügbar waren)

Entfernung der Verifizierung von IP-Adressen

Einzelchecks

  • Möglichkeit, einzelne Ziele zu checken - egal, ob extern oder intern

  • Ergebnisse werden aktualisiert, nicht mehr überschrieben

  • Gesamtbewertung setzt sich aus den letzten Ergebnissen aller Ziele zusammen

  • Neue Metriken im Security Dashboard

    • Check Abdeckung = Anteil der überprüften Ziele bezogen auf die gesamte Infrastruktur

    • Check Aktualität = durchschnittliche Zeit seit dem letzten Check aller Ziele

  • Überarbeitung des Bewertungsverlaufs

    • Anzeige der Gesamtbewertung als Linie inklusive Bewertungsdetails zum jeweiligen Zeitpunkt

    • Anzeige der externen sowie Netzwerk Checks als Datenpunkte mit ergänzenden Informationen

    • Agent Checks werden täglich durchgeführt und sind daher nicht als Datenpunkte sichtbar, sondern fließen direkt in die Gesamtbewertung ein

    • Standardmäßige Anzeige der letzten drei Monate

  • Anzeige des Datums der letzten Überprüfung in der Infrastruktur

  • Löschen der Check Ergebnisse nach Entfernen der Ziele

Vereinheitlichung der Funktionalität von Tabellen

  • Bearbeiten der Spaltenauswahl und -reihenfolge

  • Herunterladen der Einträge als CSV-Datei

Behebung eines Fehlers in den Auto Healing Logs des Produkts Firefox, der dazu führte, dass die Aktivität nicht korrekt ausgefüllt wurde

Partner Dashboard Update

  • Farbliche Hervorhebung der Bewertungen

  • Anzeige der geplanten Bewertungen

  • Anzeige von Informationen zu Netzwerk Checks

  • Anzeige aller Ziele statt Ziele im Prüfumfang (notwendig aufgrund von Einzelchecks)

  • Anzeige der Metriken Check Abdeckung und Check Aktualität

  • Möglichkeit, weitere Spalten ein- oder auszublenden

Hinzufügen von Verlinkungen am Security Dashboard

  • Ringdiagramm “Schwachstellen” verlinkt zu Schwachstellen Details

  • Ringdiagramm “Gescannte Ziele” verlinkt zu Infrastruktur

Behebung eines Fehlers, bei dem die Verlinkung von Zielen in der Infrastruktur zu den Check Insights nicht funktionierte, wenn keine Ergebnisse vorlagen

 

 

Änderung bei Agent Domäne führt zu Handlungsbedarf (2024-11-14)

Ab dem 9. Dezember 2024 wird eine bisher genutzte Domäne deaktiviert, die du für die Installation und Aktualisierung des Lywand Agents verwendet hast.

Betroffene Domäne

https://ly-prd-eu-central-1-lywand-agent-bundle.s3.eu-central-1.amazonaws.com

Diese Domäne wurde in den letzten 12 Monaten schrittweise aus dem Betrieb genommen. Dennoch wird sie von einigen Agents immer noch genutzt – entweder aufgrund fehlender Firewall-Freischaltungen oder veralteter Agent-Setups in bestehenden Rollout-Skripten.



Danke, dass du die SYNAXON Services Knowledge Base nutzt.
Bitte beachte die wichtigen Informationen zur Rechtsberatung im Haftungsausschluss auf folgender Seite: Rechtliches