PG Software - Votre distributeur IT

Editeur : ManageEngine
Produit : Password Manager Pro
Date de la release : 7/01/20

  Améliorations de sécurité :

Auparavant, les répertoires de données PostgreSQL des installations Windows étaient entièrement accessibles à tous les utilisateurs authentifiés localement. Maintenant, par mesure de sécurité, nous avons pris les mesures suivantes, applicables aux installations sous le répertoire "Program Files" :

  • Aucune permission héritée n'est autorisée pour les répertoires de données et de configurations.
  • L'autorisation des "utilisateurs authentifiés" / "Authenticated Users" a été entièrement exclue.
  • Seuls les groupes CREATOR OWNER, SYSTEM, Installation User, NT AUTHORITY\Network Service et Administrators auront le contrôle total sur les répertoires et pourront également lancer PostgreSQL.
     

 

Password Manager Pro

Editeur : ManageEngine
Produit : Password Manager Pro
Date de la release : 5/12/19

 Améliorations :

  • Transfert de fichiers à distance - Linux
    Auparavant, il était possible de transférer des fichiers depuis des machines Windows distantes uniquement pendant les sessions RDP (Remote Desktop Protocol) lancées via l'interface Password Manager Pro. Maintenant, à partir de la version 10401, vous pourrez également transférer des fichiers vers des machines Linux distantes, en utilisant le protocole SCP (Secure Copy Protocol) en lançant des sessions SSH directement depuis la console. Toutefois, contrairement à Windows, le transfert de fichiers à distance est à sens unique sous Linux, c'est-à-dire vers la machine cible uniquement.
  • Ajout d'API
    Deux nouvelles API pour "Partager une ressource à un utilisateur" et "Partager un compte à un utilisateur" ont été introduites dans cette version.

 

Password Manager Pro

Editeur : ManageEngine
Produit : Key Manager Plus
Date de la release : 4/12/19

 Nouvelles fonctionnalités :

  • Déploiement et intégration de certificats SSL - Serveur IIS
    A partir de la version 5850, vous pouvez déployer un certificat sur le serveur IIS et le lier au site Web souhaité dans l'IIS, à partir de l'interface Key Manager Plus elle-même, sans avoir besoin d'accéder séparément au serveur IIS. De plus, une option a été fournie pour redémarrer automatiquement le serveur IIS pour que le déploiement et la liaison prennent effet, éliminant ainsi la nécessité d'un redémarrage manuel à partir du serveur IIS.
  • Champs supplémentaires
    Key Manager Plus vous apporte maintenant la fonction 'Champs supplémentaires', configurée à partir de 'Paramètres >> Paramètres généraux' qui est utilisée pour inclure toute information supplémentaire sur les clés SSH et les certificats SSL, stockés dans le référentiel. Il y a quatre catégories différentes pour ajouter les champs supplémentaires : caractère, numérique, date et email. Les utilisateurs peuvent choisir d'ajouter ou de supprimer les champs supplémentaires des vues SSH et SSL.
  • Sélecteur de colonne
    La version 5850 de Key Manager Plus est dotée de la fonction 'Column Chooser' qui permet aux utilisateurs d'afficher ou de masquer les colonnes en live et de réorganiser les colonnes de la vue courante par glisser-déposer.

 

 Améliorations :

  • Il est désormais possible d'utiliser les informations d'identification de compte de service Key Manager Plus pour l'authentification lors du déploiement de certificats sur les serveurs Windows.
  • Désormais, lors de la création d'un certificat, les utilisateurs peuvent fournir un accès éphémère (validité en heures et minutes) au certificat, après quoi le certificat expire automatiquement. Il n'est donc plus nécessaire d'avoir des autorisations d'accès permanentes obligatoires pour accéder aux systèmes cibles, ni d'abroger explicitement l'accès.
  • Il est maintenant possible d'effectuer une découverte SSL basée sur SNI en utilisant la combinaison Nom commun et Adresse IP.
  • L'option de filtrer les certificats en fonction de la longueur des clés et de l'algorithme de signature dans des jours d'expiration spécifiques a été ajoutée à l'API de repos getAllSSLCertificates.

Key Manager Plus

Editeur : ManageEngine
Produit : EventLog Analyzer
Date de la release : 6/11/19

  Nouvelles fonctionnalités :

  • Prise en charge des appareils F5 : Des rapports prêts à l'emploi sont maintenant disponibles pour les appareils F5.
  • PRapports de conformité de l'ACCP : Des rapports prédéfinis pour la conformité à l'ACCP sont maintenant disponibles.

  Améliorations :

  • Recevez des notifications par e-mail pour surveiller les actions des utilisateurs dans EventLog Analyzer.
  • Possibilité de personnaliser les règles de corrélation existantes pour détecter les menaces sophistiquées.
  • Toutes les alertes générées sont maintenant stockées dans Elasticsearch au lieu de la base de données, pour une recherche et une récupération plus rapide des données.
  • Les rapports personnalisés peuvent maintenant être partagés avec d'autres utilisateurs.
  • La conservation des alertes est maintenant configurable.

  Corrections de bug :

  • Le problème avec l'envoi d'emails depuis EventLog Analyzer utilisant TLS 1.2 a été corrigé.
  • Les problèmes de synchronisation de plusieurs serveurs gérés par l'administrateur ont été corrigés.
  • Une option a été ajoutée pour activer ou désactiver les alertes périodiques par e-mail lorsqu'un appareil n'est pas joignable.
  • Le problème avec la sauvegarde de la base de données pgSQL intégrée dans EventLog Analyzer lors de la mise à niveau vers les versions 12000 et supérieures a été résolu.
  • Le problème d'affichage des commandes exécutées pour les anciennes versions de la bibliothèque Linux File Integrity Monitoring a été corrigé.
  • Le problème avec l'affichage du nombre d'agents de logs a été corrigé.
  • Le problème avec l'affichage des rapports de modifications de configuration dans les équipements Checkpoint a été corrigé.
  • Le problème de mise à jour des valeurs dans les profils d'alerte a été corrigé.
  • Le problème avec le traitement des profils d'alerte créés avec les critères de motif Regex a été corrigé.

Plus d'information ici

  Eventlog Analyzer