Što je novo u ens0key

Promjene do verzije 1.0.26: MFA lokalnih računa, evidencija API vjerodajnica i pouzdaniji rad s certifikatima.

1.0.26

Lokalni MFA i sigurnosna ažuriranja

  • Postavite TOTP uz Google Authenticator ili drugu kompatibilnu aplikaciju i spremite jednokratne kodove za oporavak. Odaberite dobrovoljno uključivanje, obvezni MFA za lokalne administratore ili za sve lokalne korisnike.
  • Povežite Cisco Duo Universal Prompt, pridružite lokalne račune Duo identitetima i potvrdite uspješnu Duo prijavu prije aktivacije obveznog MFA-a. Postavljanje prikazuje račune kojima nedostaje pridruživanje.
  • Izričita iznimka za administratora definiranog na poslužitelju i dalje zahtijeva TOTP ili kod za oporavak. Ostali korisnici s obveznim Duom nemaju automatsko zaobilaženje pri prekidu usluge. SSO i izravni LDAP zadržavaju odvojena pravila.
  • Sigurnost računa prikazuje važeće pravilo i spremljeno pridruživanje Duou. Sučelje Korisnici donosi grupirane radnje i mobilne kartice na hrvatskom, engleskom i njemačkom.
  • Ažurirane Go i SSH ovisnosti uključene su u poslužitelj i agente. Uz poslužitelj nadogradite i instalirane agente.

1.0.25

Životni ciklus API vjerodajnica: evidencija i upozorenja

  • Evidentirajte API tokene, osobne pristupne tokene (PAT), API ključeve i OAuth klijentske tajne uz aplikaciju, okruženje, identitet izdavatelja, odgovornog vlasnika i potrošače.
  • Pratite istek i rokove rotacije i pregleda; usmjerite upozorenja vlasniku ili zamjenskom primatelju. Potvrdite primitak upozorenja i sačuvajte povijest promjena metapodataka.
  • Koristite CSV uvoz i izvoz, sortiranje po prioritetu, filtre, straničenje, mobilne kartice i upute za zamjenu. Vrijednosti tokena i tajni ostaju izvan ens0keya.
  • Ovo izdanje prati metapodatke i rad operatera. Ne otkriva, provjerava, izdaje, rotira niti opoziva vjerodajnice automatski kod pružatelja.

1.0.24

Sigurniji konektori i strože kontrole pristupa

  • IIS instalacija provjerava uvezeni krajnji certifikat, privatni ključ i konačno povezivanje. Nejednoznačni spojevi stranice i porta izričito se odbijaju; pojedinačni odabir SNI/IP spojeva iste stranice i porta još nije podržan.
  • Cisco WLC provjerava platformu, vrstu certifikata i postavke prijenosa. Kompatibilnost konektora potvrđuje se u pilotu za odabrani uređaj i način uporabe.
  • Poboljšani su poništavanje sesija, provjera zapamćenih SSH ključeva, validacija naredbi, podudaranje certifikata i ključa te obrada SIEM zapisa. Obnova šalje ključeve samo na prethodno uspješne izričite instalacije.
  • Nepodržani opoziv vanjskog CA-a vraća grešku umjesto lokalnog označavanja certifikata kao opozvanog. Za nepodržane ACME, EJBCA i DigiCert opozive koristite portal izdavatelja; interni CA pruža CRL i OCSP.
  • Sigurnosne kopije pri nadogradnji appliancea prepoznaju nepotpune kopije baze i greške kompresije. Postojeći poslužitelji trebaju zasebno ažuriranje skripte za nadogradnju.

1.0.23

Status instalacije i svakodnevni rad

  • Neuspješan ponovni pokušaj čuva prethodnu uspješnu instalaciju. Lokacije agenata prate poslove na čekanju i u izvođenju te njihove rezultate; stari zapisi ostaju neprovjereni do inventure ili ponovne instalacije.
  • Filtri isteka usklađeni su s brojačima nadzorne ploče, a spremljene kolekcije zadržavaju odabrane filtre. Prilagodljiv prikaz, dijalozi dostupni tipkovnicom i trajne poveznice olakšavaju rad.
  • Stranice se učitavaju po potrebi, a kompresija i predmemoriranje smanjuju početno preuzimanje.

Planirajte nadogradnju

  • Prije nadogradnje izradite sigurnosnu kopiju baze i sačuvajte glavni ključ. Migracije idu samo unaprijed; povratak na poslužitelj bez MFA-a zahtijeva kopiju prije nadogradnje i plan oporavka.
  • Pri prelasku s verzije starije od 1.0.24 planirajte termin održavanja, zaustavite agente i pregledajte poslove na čekanju. Sigurnosna migracija otkazuje zahvaćene poslove; nakon nadogradnje ponovite ih odgovarajućim radnjama.
  • MFA je početno dobrovoljan na instalacijama bez postojećeg pravila. Prije obveznog uključivanja provjerite postavljanje, oporavak i Duo pridruživanja. Zaštićeni lokalni računi ne mogu koristiti Basic autentikaciju samo lozinkom; prvo pregledajte CLI skripte i automatizaciju.
  • Prije produkcije provjerite nadogradnju u ciljanom okruženju. Verzije uređaja i operacije konektora potvrđuju se u pilotu; povezivanje certifikata za upravljački HTTPS na Cisco ESA trenutačno nije spremno za uporabu.
Dogovorite nadogradnju →