Neu in ens0key

Änderungen bis Version 1.0.26: MFA für lokale Konten, API-Zugangsdateninventar und zuverlässigere Zertifikatsabläufe.

1.0.26

Lokale MFA und Sicherheitsupdates

  • TOTP mit Google Authenticator oder einer kompatiblen App einrichten und einmalige Wiederherstellungscodes sichern. Wahlweise freiwillige Einrichtung, MFA-Pflicht für lokale Administratoren oder für alle lokalen Benutzer.
  • Cisco Duo Universal Prompt verbinden, lokale Konten Duo-Identitäten zuordnen und vor Aktivierung eine erfolgreiche Duo-Anmeldung nachweisen. Fehlende Zuordnungen werden vor Anwendung der Richtlinie angezeigt.
  • Eine ausdrückliche Ausnahme für den auf dem Host konfigurierten Administrator erfordert weiterhin TOTP oder einen Wiederherstellungscode. Für andere Konten mit Duo-Pflicht gibt es keine automatische Umgehung bei Ausfällen. SSO und direktes LDAP behalten eigene Richtlinien.
  • Die Kontosicherheit zeigt die wirksame Richtlinie und gespeicherte Duo-Zuordnung. Die Benutzerverwaltung bietet gruppierte Aktionen und mobile Karten auf Deutsch, Englisch und Kroatisch.
  • Aktualisierte Go- und SSH-Abhängigkeiten sind in Server und Agenten enthalten. Aktualisieren Sie neben dem Server auch die installierten Agenten.

1.0.25

API-Zugangsdaten: Inventar und Warnungen

  • API-Token, persönliche Zugriffstoken (PATs), API-Schlüssel und OAuth-Client-Secrets mit Anwendung, Umgebung, ausstellender Identität, Verantwortlichen und Verbrauchern erfassen.
  • Ablauf-, Rotations- und Prüftermine verfolgen; Warnungen an Verantwortliche oder einen Ersatzempfänger senden. Warnungen bestätigen und den Verlauf der Metadatenänderungen behalten.
  • CSV-Import und -Export, Prioritätssortierung, Filter, Seitenansichten, mobile Karten und Austauschanleitungen nutzen. Token- und Secret-Werte bleiben außerhalb von ens0key.
  • Diese Version verwaltet Metadaten und manuelle Folgemaßnahmen. Sie entdeckt, prüft, erstellt, rotiert oder widerruft Zugangsdaten nicht automatisch beim Anbieter.

1.0.24

Sicherere Konnektoren und strengere Zugriffskontrollen

  • Die IIS-Bereitstellung prüft importiertes Endzertifikat, privaten Schlüssel und abschließende Bindung. Mehrdeutige Website-/Port-Bindungen werden abgelehnt; einzelne SNI-/IP-Bindungen derselben Website und desselben Ports sind noch nicht auswählbar.
  • Cisco WLC prüft Plattform, Zertifikatstyp und Übertragungseinstellungen. Die Kompatibilität wird im Pilot für das ausgewählte Gerät und den Anwendungsfall geprüft.
  • Verbesserte Sitzungsinvalidierung, SSH-Hostschlüsselprüfung, Befehlsvalidierung, Zertifikats-/Schlüsselzuordnung und SIEM-Ausgabe. Erneuerungen liefern Schlüssel nur an zuvor erfolgreiche, ausdrücklich konfigurierte Bereitstellungen.
  • Nicht unterstützter Widerruf externer CAs meldet einen Fehler, statt das Zertifikat lokal als widerrufen zu markieren. Nutzen Sie dafür bei ACME, EJBCA und DigiCert das Ausstellerportal; die interne CA bietet CRL und OCSP.
  • Appliance-Upgrade-Backups erkennen unvollständige Datenbankexporte und Komprimierungsfehler. Auf bestehenden Hosts muss das aktualisierte Hostskript separat installiert werden.

1.0.23

Bereitstellungsstatus und Bedienung

  • Fehlgeschlagene Wiederholungen erhalten den letzten erfolgreichen Installationsnachweis. Agentenstandorte zeigen wartende und laufende Jobs sowie deren Ergebnisse; ältere Einträge bleiben bis zur Inventarisierung oder erneuten Bereitstellung ungeprüft.
  • Ablauffilter stimmen mit den Dashboard-Zählern überein; gespeicherte Sammlungen behalten die gewählten Filter. Responsive Ansichten, per Tastatur bedienbare Dialoge und dauerhafte Seiten-URLs erleichtern den Alltag.
  • Seiten werden bei Bedarf geladen; komprimierte und zwischengespeicherte Dateien reduzieren den anfänglichen Download.

Upgrade planen

  • Sichern Sie vor dem Upgrade die Datenbank und den Hauptschlüssel. Migrationen laufen nur vorwärts; eine Rückkehr zu einem Server ohne MFA erfordert das Backup vor dem Upgrade und einen Wiederherstellungsplan.
  • Bei einem Upgrade von einer Version vor 1.0.24 Wartungsfenster einplanen, Agenten pausieren und ausstehende Jobs prüfen. Die Sicherheitsmigration bricht betroffene Jobs ab; anschließend über die vorgesehenen Aktionen erneut starten.
  • Ohne bestehende Richtlinie startet MFA optional. Einrichtung, Wiederherstellung und Duo-Zuordnungen vor einer Pflicht testen. Geschützte lokale Konten können keine reine Passwort-Basic-Authentifizierung nutzen; CLI und Automatisierung vorher prüfen.
  • Validieren Sie das Upgrade in Ihrer Zielumgebung vor dem Produktiveinsatz. Geräteversionen und Konnektoroperationen werden im Pilot bestätigt; die Zertifikatsbindung für Cisco ESA Management-HTTPS ist derzeit nicht einsatzbereit.
Upgrade besprechen →