
Nową wersję produktu enVision, oprogramowanie w wersji 4.1 oraz dokumentację można pobrać z serwisu
https://knowledge.rsasecurity.com
Bezpośrednia aktualizacja oprogramowania enVision możliwa jest z wersji 3.7 oraz 4.0.
Najważniejsze zmiany i nowe funkcjonalności w wersji 4.1 to:
- Możliwość wdrożeń systemów typu ES (pojedynczy system enVision) oraz zdalnych kolektorów (Remote Collector) jako maszyny wirtualnej w infrastrukturze VMware. Więcej informacji o wdrożeniach w środowiskach VMware można znaleźć w dokumencie RSA enVision 4.1 Virtual Deployment Guide.
- Poprawiona wydajność modułu zapytań oraz raportów. Indeksowanie bazy IPDB zostało wzbogacone o dodatkowe zmienne poprawiające wydajność zapytań poprzez redukcję ilości zwracanych z IPDB danych przy realizacji zapytań zawierających w filtrach dopasowania ścisłe. Gdy raport jest wykonywany, NIC Server pobiera dane z IPDB i umieszcza dane zdarzeń w tymczasowych tabelach Report DB. Podczas procesowania danych logika filtrowania redukuje ilość danych pobieranych z IPDB, i w ten sposób skraca czas wykonania raportu. Więcej o rozszerzeniach wydajności można przeczytać w dokumencie Report Performance Primer.
- Load Balancing dla poprawy wydajności. Pojawiła się możliwość konfiguracji wielu (do 4) urządzeń D-SRV w instalacjach typu LS. Dodatkowe serwery D-SRV pomagają w rozdzieleniu równoczesnych zapytań i żądań raportów i poprawiają w ten sposób wydajność systemu.
- Event Data Intercharge (EDI). Możliwość eksportu historycznych danych zdarzeń z IPDB do plików typu CSV. Daje to możliwość importu tych zdarzeń do zewnętrznych systemów w celu ich analizy.
- Poprawki interfejsu raportów:
- dodatkowe porady prowadzące przez skomplikowane konfiguracje
- dodany przycisk Back poprawiający nawigację
- foldery definicji raportów wspomagające organizację i zarządzanie szablonami raportów
- usuwanie i archiwizowanie raportów planowanych
- Wsparcie tabeli uniwersalnej (Universal Table). RSA enVision 4.1 obsługuje uniwersalną tabelę zdarzeń (Universal Event Table) w raportach i interfejsach zapytań. Ta tabela jest nową strukturą danych reprezentującą wszystkie zdarzenia ze źródeł w ramach Content 2.0.
- RSA enVision Event Explorer 4.1. RSA enVision 4.1 jest zgodne tylko z RSA enVision Event Explorer 4.1.
- RSA enVision EventSource Integrator 1.2. RSA enVision 4.1 jest zgodne z RSA enVision EventSource Integrator 1.2.
- RSA enVision VMware Collector Service 1.1. Nowy typ kolektora zdarzeń z infrastruktury VMware przeznaczony dla enVision 4.1.
- RSA enVision Windows Eventing Collector Service 1.1. owy typ kolektora zdarzeń z Microsoft Windows przeznaczony dla enVision 4.1.
| Marcin Filipiak Field Application Engineer Security Support Team Marcin.Filipiak@arrowecs.pl tel.: +48 12 616 43 37
Pochwal pracownika... |