Što je novo u ens0key
Promjene do verzije 1.0.26: MFA lokalnih računa, evidencija API vjerodajnica i pouzdaniji rad s certifikatima.
1.0.26
Lokalni MFA i sigurnosna ažuriranja
- Postavite TOTP uz Google Authenticator ili drugu kompatibilnu aplikaciju i spremite jednokratne kodove za oporavak. Odaberite dobrovoljno uključivanje, obvezni MFA za lokalne administratore ili za sve lokalne korisnike.
- Povežite Cisco Duo Universal Prompt, pridružite lokalne račune Duo identitetima i potvrdite uspješnu Duo prijavu prije aktivacije obveznog MFA-a. Postavljanje prikazuje račune kojima nedostaje pridruživanje.
- Izričita iznimka za administratora definiranog na poslužitelju i dalje zahtijeva TOTP ili kod za oporavak. Ostali korisnici s obveznim Duom nemaju automatsko zaobilaženje pri prekidu usluge. SSO i izravni LDAP zadržavaju odvojena pravila.
- Sigurnost računa prikazuje važeće pravilo i spremljeno pridruživanje Duou. Sučelje Korisnici donosi grupirane radnje i mobilne kartice na hrvatskom, engleskom i njemačkom.
- Ažurirane Go i SSH ovisnosti uključene su u poslužitelj i agente. Uz poslužitelj nadogradite i instalirane agente.
1.0.25
Životni ciklus API vjerodajnica: evidencija i upozorenja
- Evidentirajte API tokene, osobne pristupne tokene (PAT), API ključeve i OAuth klijentske tajne uz aplikaciju, okruženje, identitet izdavatelja, odgovornog vlasnika i potrošače.
- Pratite istek i rokove rotacije i pregleda; usmjerite upozorenja vlasniku ili zamjenskom primatelju. Potvrdite primitak upozorenja i sačuvajte povijest promjena metapodataka.
- Koristite CSV uvoz i izvoz, sortiranje po prioritetu, filtre, straničenje, mobilne kartice i upute za zamjenu. Vrijednosti tokena i tajni ostaju izvan ens0keya.
- Ovo izdanje prati metapodatke i rad operatera. Ne otkriva, provjerava, izdaje, rotira niti opoziva vjerodajnice automatski kod pružatelja.
1.0.24
Sigurniji konektori i strože kontrole pristupa
- IIS instalacija provjerava uvezeni krajnji certifikat, privatni ključ i konačno povezivanje. Nejednoznačni spojevi stranice i porta izričito se odbijaju; pojedinačni odabir SNI/IP spojeva iste stranice i porta još nije podržan.
- Cisco WLC provjerava platformu, vrstu certifikata i postavke prijenosa. Kompatibilnost konektora potvrđuje se u pilotu za odabrani uređaj i način uporabe.
- Poboljšani su poništavanje sesija, provjera zapamćenih SSH ključeva, validacija naredbi, podudaranje certifikata i ključa te obrada SIEM zapisa. Obnova šalje ključeve samo na prethodno uspješne izričite instalacije.
- Nepodržani opoziv vanjskog CA-a vraća grešku umjesto lokalnog označavanja certifikata kao opozvanog. Za nepodržane ACME, EJBCA i DigiCert opozive koristite portal izdavatelja; interni CA pruža CRL i OCSP.
- Sigurnosne kopije pri nadogradnji appliancea prepoznaju nepotpune kopije baze i greške kompresije. Postojeći poslužitelji trebaju zasebno ažuriranje skripte za nadogradnju.
1.0.23
Status instalacije i svakodnevni rad
- Neuspješan ponovni pokušaj čuva prethodnu uspješnu instalaciju. Lokacije agenata prate poslove na čekanju i u izvođenju te njihove rezultate; stari zapisi ostaju neprovjereni do inventure ili ponovne instalacije.
- Filtri isteka usklađeni su s brojačima nadzorne ploče, a spremljene kolekcije zadržavaju odabrane filtre. Prilagodljiv prikaz, dijalozi dostupni tipkovnicom i trajne poveznice olakšavaju rad.
- Stranice se učitavaju po potrebi, a kompresija i predmemoriranje smanjuju početno preuzimanje.
Planirajte nadogradnju
- Prije nadogradnje izradite sigurnosnu kopiju baze i sačuvajte glavni ključ. Migracije idu samo unaprijed; povratak na poslužitelj bez MFA-a zahtijeva kopiju prije nadogradnje i plan oporavka.
- Pri prelasku s verzije starije od 1.0.24 planirajte termin održavanja, zaustavite agente i pregledajte poslove na čekanju. Sigurnosna migracija otkazuje zahvaćene poslove; nakon nadogradnje ponovite ih odgovarajućim radnjama.
- MFA je početno dobrovoljan na instalacijama bez postojećeg pravila. Prije obveznog uključivanja provjerite postavljanje, oporavak i Duo pridruživanja. Zaštićeni lokalni računi ne mogu koristiti Basic autentikaciju samo lozinkom; prvo pregledajte CLI skripte i automatizaciju.
- Prije produkcije provjerite nadogradnju u ciljanom okruženju. Verzije uređaja i operacije konektora potvrđuju se u pilotu; povezivanje certifikata za upravljački HTTPS na Cisco ESA trenutačno nije spremno za uporabu.