Der Schutz und die Reaktion auf Endgeräte ermöglicht die folgenden Funktionen und Änderungen in der Cloud-Management-Konsole: Enregistreur - Überwacht und speichert kontinuierlich Endpunktereignisse in der Cloud. Die Verwaltungen können Dateisystemereignisse, Netzwerkverbindungen, Prozessereignisse und Registrierungsaktivitäten verfolgen und alle Details der Prozesse anzeigen, die auf der Terminalbefehlszeile ausgeführt werden.
Die Automatisierung zeigt verdächtige Aktivitäten in der Cloud-Konsole automatisch an. Isolierung von Endpunkten - Ermöglicht es Administratoren, die Isolierung eines oder mehrerer Endpunkte zu isolieren oder zu entfernen. Die Isolierung von Endpunkten sperrt den Einfluss von Extraterritorium, Netzwerkaktivität und Prozessaktivität. Die Isolierung von Endpunkten wird über die Richtliniendefinition aktiviert. Lansomware Rollback - Nutzen Sie Just-in-Time-Backups, um Administratoren die Möglichkeit zu geben, Änderungen wiederherzustellen und Dateien wiederherzustellen, die während eines Angriffs für 72 Stunden (standardmäßig 48 Stunden) verschlüsselt, gelöscht oder geändert wurden.
Die Administratoren können den Schutz erweitern, indem sie zwei Optionen anpassen, die den Festplattenspeicher reduzieren, um die Speicher-Rollback-Zeit und die maximale Dateigröße zu erhöhen. Ajout de deux de la pagina de Dashboard de la console de la Cloud: Eine Seite mit verdächtigen Aktivitäten zur Cloud-Konsole hinzugefügt, die verdächtige Aktivitäten auf Netzwerk-Endpunkten anzeigt. Die Verwaltungen können den Standort, den Schweregrad, den betroffenen Endpunkt, den Zeitpunkt, das Datum und die Uhrzeit, die Erkennungsregeln, die für das Erkennungsurteil ausgelöst wurden, und die verfügbaren Aktionen sehen, einschließlich der Möglichkeit, zusätzliche Details anzuzeigen, ein Element zu korrigieren oder rückgängig zu machen oder ein Element als falsch positiv zu markieren.
In diesem Zusammenhang wurde die Registerkarte Verdächtige Aktivität auf der Seite Endpunkteigenschaften hinzugefügt, die alle für diesen Endpunkt spezifischen Erkennungen verdächtiger Aktivitäten mit Ort, Schweregrad, Status, Datum und Uhrzeit, ausgelösten Erkennungsregeln und verfügbaren Aktionen anzeigt (siehe zusätzliche Informationen, korrigieren/ablehnen, als falsch positiv anzeigen). Auf einer Seite mit Informationen zu verdächtigen Aktivitäten können Administratoren bis zu einer bestimmten Erkennung vordringen, um zusätzliche Informationen wie Unterprozesse und ausgelösten Erkennungsregeln anzuzeigen.
Möglichkeit, die Diagnoseprotokolle des Endpoint-Agenten einfach von der Workstation aus zu generieren. Ein Benutzer kann die STRG-Taste gedrückt halten, während er mit der rechten Maustaste auf das Taskleistensymbol von Malwarebytes klickt, um ein neues Menü zu erstellen, das mit der Option "Diagnoseprotokolle erstellen" erscheint. Unterstützung für die Verwendung von Sudoku wurde zugefügt. Désormais, die Malwarebytes-Konsole, kann nun Erkennungen mit Syslog-Servern und SIEM-Lösungen übertragen, die Syslog-Nachrichten empfangen können.
Cela esta una una una una métées Malwarebytes de la drohung de Malwarebytes de l'édécété mit ihren bestehenden Bedrohungsdaten zentralisata. Die Administratoren können die Syslog-Unterstützung aktivieren, indem sie auf der Registerkarte Einstellungen der Cloud-Konsole auf dem Paramètres de la console klicken, wählen Sie die Option Systemprotokollierung und dann ein vorhandenes Windows-Gerät als Kommunikations-Proxy auswählen. Die Parameter von SGSlog beinhalten die Angabe von IP-Adresse, Portierung und Protokoll sowie Optionen für Nachrichtenstärke und Kommunikationsintervall (Standard 5 Minuten).
Mise à la strategie aktualisiert, um die Kunden von Malwarebytes Incident Response über die mit Malwarebytes Endpoint Protect verfügbaren Funktionen zu informieren. Die Kosten für den Exploit-Schutz in Malwarebytes Endpoint-Schutz sind vom Ausschluss ausgeschlossen: Cela administrazione para MD5 d' hasha einer Datei, die sie vom Schutz ausschließen möchten. Cliquez auf die Registerkarte Cloud Console Settings, wählen Sie Ausschlüsse, wählen Sie Neu, scrollen Sie dann nach unten und klicken Sie auf den Kreis "Eine Datei vom Betriebsschutz ausschließen (Windows)" und geben Sie den gewünschten MD5-Hash ein.
Nachfolgend finden Sie auf Anfrage neue Berichte für Quarantäne- und Endpunktzusammenfassungen: Die Verwaltungen können den Export von isolierten Elementen und Enddatensätzen im CSV-Format für die letzten 24 Stunden, 7 Tage oder 30 Tage anfordern. Cliquez auf der Registerkarte Rapports der Cloud-Konsole, dann klicken Sie auf den Link "Jetzt generieren" für den gewünschten Bericht.
Der Bericht ist fertig, und eine E-Mail mit einem Link wird an die E-Mail-Adresse des Antragstellers gesendet, damit dieser den gewünschten Bericht herunterladen kann. Unterstützung für verschachtelte Gruppen hinzugefügt: Cela a la siena de flexibilitación de l'établissement de la organisation in der Cloud, die ihre reale Umgebung widerspiegelt (z.B. verschiedene Unternehmen, Geschäftseinheiten, Abteilungen, Standorte).
Cliquez auf der Registerkarte Cloud Console Settings, wählen Sie Gruppen und klicken Sie dann auf die Schaltfläche Add. Nous ne que l'été de MD5 für Prozesse, die von Exploit Schutz erkannt werden. Wenn Sie einen Exploit Protection-Ausschluss hinzufügen möchten, müssen Administratoren ihre eigenen MD5-Hashes berechnen. Korrektur eines Problems, bei dem die Benutzer von Microsoft Directory nach dem Einbinden in die Konsole keine Verbindung mehr herstellen konnten.
Korrektur eines Problems, das verhinderte, dass sich die Benutzer von Microsoft Directory über den DNS-Namen mit der Konsole verbinden konnten. Korrektur eines Problems, bei dem die Installation von SQL Express verhindert wurde, wenn eine externe Datenbank ausgewählt wurde. Korrektur eines Problems, das den korrekten Druck von Berichten der Konsole verhinderte. Korrektur eines Fehlers, der durch die Synchronisation eines Domänenbenutzerkontos verursacht wurde, das keinen primären Benutzernamen hat.
Korrektur eines Fehlers beim Import eines Benutzerkontos, das bereits zu einer Gruppe von Benutzern in der importierten Domäne gehört. Korrektur eines Fehlers, der es der Verwaltungskonsole unmöglich machte, Protokollereignisse zu filtern, die den Betriebswert der integrierten "none" Anti-Exploit for Business-Technologie enthalten. Möglichkeit des unabhängigen Einsatzes von Anti-Malware for Business und Anti-Exploit for Business-Anwendungen auf Netzwerk-Endpunkten.
Die Möglichkeit, benutzerdefinierte Anti-Exploit-Pakete für die Business-Installation zu exportieren, um sie mit den Nutzern von Entwicklungsstufen von Drittanbietern zu verwenden, wurde hinzugefügt. Möglichkeit, die Anzahl der Anti-Exploit-Installationen für Unternehmen im Netzwerk zu ermitteln. Ajout d' Anti-exploit für Geschäftsberichte hinzugefügt. Ein neuer Anti-Exploit für Unternehmensrichtlinieneinstellungen wurde hinzugefügt. Neue Symbole für den Status des Anwendungsschutzes im Clientbereich hinzugefügt.
Die Unterdrückung der Standardkennwörter "Admin" bei Neuinstallationen, die erste Verbindung zur Verwaltungskonsole erfordert, dass der Administrator ein neues Passwort definiert. Die neuesten Chameleon-Technologien ermöglichen es Malwarebytes Anti-Malware, auch dann zu funktionieren, wenn sie durch bösartige Infektionen blockiert wird. Möglichkeit zum Passwortschutz der Parameter des Schlüsselprogramms. Die Parameter des Schutzmoduls können geändert werden, ohne dass der Schutz aktiv ist.
Die Schutzberichte können an benutzerdefinierten Orten gespeichert werden. Die Finanzierung von Programm-Updates durch zusätzliche Sicherheitskontrollen wird erhöht. Die Journale für geplante Analysen enthalten nun einen bestimmten Schutzstatus. Das Menü'Scan with Malwarebytes Anti-Malware' wird nun in der gewählten Sprache angezeigt. Stabilité/Fragen korrigiert : Stabilité/Fragen fixiert : Stabilité/Fragen fixiert : Stabilité/Fragen fixiert : Stabilité/Fragen fixiert : Neue Funktionen : Das neue Layer-3-Maßnahmenpaket für IE, Java und Office wurde hinzugefügt.
Der Schutz wurde für die gängigsten Navigationssysteme hinzugefügt. Eine Familie von Browseranwendungen auf Chromium-Basis wurde hinzugefügt. Nach einem neuen Warnfenster mit Betriebsdetails. Mitteilung über den Tooltip-Tooltip der Traybar-Schutz-Symbolleiste hinzugefügt. Die Konfiguration der Minderungsmaßnahmen durch die Familie wurde erweitert. Ajout de la konfiguration de la parameter general. Ajouté de la Parcourir de lors, votre de l'études de l'été. Ein neuer Mechanismus wurde hinzugefügt, um bekannte Fehlalarme zu reduzieren.
Ajout de la anonymous d'éducation de la exploites blockes. Eine Bestätigung für Exploit-Einreichungen im Dateiformat wurde hinzugefügt. Das Ajout de Premium-Benachrichtigungen in kostenlosen Testversionen wurde hinzugefügt. Verbesserung der Transparenz in der grafischen Oberfläche der Ausnahmen von Managementkonsole. Korrektur eines Fehlalarms bei Word oder Excel unter bestimmten Bedingungen. Korrektur eines Fehlalarms bei der Dämpfung des LoadLibrary-Betriebs. Korrektur eines Fehlalarms bei webbasierten Java-Anwendungen.
Korrektur eines Fehlers bei der Konvertierung von Zeitstempeln. Korrektur eines Fehlers, der dazu führen konnte, dass der Schutz beim Start gestoppt wurde. Korrektur eines Fehlers, der verhinderte, dass LUA den Schutz startet und beendet. Nachfolgend finden Sie die Maßnahmen DEP Enforcement, Anti-HeapSpraying und BottomUp ASLR Mitigation. Der Schutz der Schicht 0 "Application Hardening" wurde neu hinzugefügt. Ajout de l'médégime à la médération d' été RDP pour la couche 1. Ajout d' attenuation des 64-Bit-StackPivoting-Schutzes der Schicht 1.
Layer1 neue 64-Bit-Schutzmaßnahmen von StapelExec hinzugefügt. Nach einer Anpassung der Dämpfung der neuen Schicht 2 werden 64 Bit benötigt. Stellenweise 3 neue Dämpfungen des Anwendungsverhaltens hinzugefügt. Wählen Sie einen Testmodus, um die Premium-Version zu testen. Nach der Quarantäne von blockierten Nutzlasten aus Level-3-Erkennungen wurde hinzugefügt. Ajouté de la Dateiname d'étaté für Standard-Schutzschilde und benutzerdefinierte Schutzschilde. Verwenden Sie die bitmapbasierten Elemente der grafischen Benutzeroberfläche.
Ajout d' études una nouveau "Protection stopped" de het nouveau. Ein neuer Zähler wurde hinzugefügt, der Anwendungen anstelle von Prozessen zählt. Verbesserung der IPC-Kommunikation zwischen der Service-DLL und der Schutz-DLL. Verbesserung der Telemetrie und Protokollierung von Betriebsbedrohungen. Korrektur eines Fehlalarms beim Öffnen von Word oder Excel unter bestimmten Bedingungen. Korrektur eines Fehlalarms bei der Erstinstallation und Verwendung von Silverlight.
Korrektur eines Einspritztreibers zur Lösung von Konflikten mit Anwendungen von Drittanbietern. Korrektur mehrerer Auswahl- und Bearbeitungsoptionen auf der Registerkarte Schilde und Ausnahmen. Korrektur eines Rechtsklick-Bugs auf das Scrollbar-Symbol in Windows 8.1. Korrektur des Schließens der Benutzeroberfläche beim Rechtsklick auf das Scrollbar-Symbol. Korrektur eines Fehlers beim Doppelklicken auf das Scrollbar-Symbol, wenn die Benutzeroberfläche geöffnet ist. Korrektur von Problemen mit abgeschirmten Applikationszählern mit Chrome und Java.
Korrektur eines Fehlers beim Deinstallieren unter bestimmten Bedingungen. Korrektur von verbleibenden Problemen, die unter bestimmten Bedingungen Java-FPs verursachten. Korrektur der DoS-Bedingung im MBAE-Treiber. Korrektur eines Speicherlecks in Windows 9. Präsentation neuer Schutztechniken für die Schicht "Operating Schutz vor Bypässen der Betriebssystemsicherheit". Ajout der neuesten Schutztechniken für die Schicht "Application Behavior Protected".
Möglichkeit, die vordefinierten Schnittstellengrafiken der grafischen Benutzeroberfläche zu aktivieren oder zu deaktivieren. Die Möglichkeit, benutzerdefinierte Schutzschilde über die GUI zu verwalten (hinzufügen/entfernen), wurde hinzugefügt. Die visuelle Unterscheidung im Scrollbar-Symbol zwischen gestartet und gestoppt wurde hinzugefügt. Die visuelle Unterscheidung zwischen vordefinierten, kundenspezifischen und CLI-Schilden wurde hinzugefügt. Verbesserung des Abbruchs der Anwendung, wenn ein Exploit blockiert wird. Korrektur eines Fehlers, bei dem die grafische Benutzeroberfläche für eine Sekunde blinkt, bevor sie auf die Taskleiste reduziert wird.
Korrektur von Fehlern bei einigen API-Klammern. Korrektur eines Fehlers bei der Entriegelung der Abschirmung kurz nach der Installation. Korrektur eines Fehlers beim Einsatz des MBAE-CLI /excl-list Parameters. Korrektur eines Fehlalarms bei der Wiedergabe von DVDs in Windows Media Player. Die neuesten Chameleon-Technologien ermöglichen es Malwarebytes Anti-Malware, auch dann zu funktionieren, wenn sie durch bösartige Infektionen blockiert wird. Möglichkeit zum Passwortschutz der Teilnehmer für die Programme des Schlüsselprogramms. Die Partner können die Verhaltensparameter des Schutzmoduls ändern, ohne dass der Schutz aktiv ist.
Die Schutzberichte können an benutzerdefinierten Orten gespeichert werden. Die Finanzierung von Programm-Updates durch zusätzliche Sicherheitskontrollen wird erhöht. Die Journale für geplante Analysen enthalten nun einen bestimmten Schutzstatus. Das Menü'Scan with Malwarebytes Anti-Malware' wird nun in der gewählten Sprache angezeigt. Problème beseitigt: Der mit einer DNS-IPv6-Adresse verwaltete Client konnte sich nach der Installation im Push-Modus nicht auf dem Server registrieren.
Anforderungen an optimierte Organisationseinheiten (OR), um Wartezeiten bei der Abfrage in großen Umgebungen mit Hilfe von Konsolen-Webdiensten zu vermeiden. Korrektur eines Importproblems, bei dem ein Computer in einer Domäne mit aktivem Verzeichnis im Ordner "nicht gruppiert" statt in der richtigen Gruppe in der MEE-Konsole platziert wurde. Problème de l'équipée de l'équipée verwaltete Clients mit einem Bluetooth-PAN-Adapter, die sich nicht auf dem Server registrieren konnten, was dazu führte, dass das Client-Paket "NullReferenceException" auf den Fehler 1.75.0 aktualisiert wurde.
Wenn Sie Ihre bestehenden MEE-Server aktualisieren, ist es wichtig, sich zuerst mit dem integrierten Administratorkonto anzumelden und sicherzustellen, dass Sie die richtigen Anmeldeinformationen haben. Sie können sich mit dem integrierten Administratorkonto anmelden und neue Berechtigungen für alle älteren Administratorkonten festlegen.