Quest InTrust 11.4.1 release notes


Quest InTrust Release Notes




版號:11.4.1

前言
InTrust是一個功能十分強大的企業級記錄(log)管理平台,也提供了相關規範以及IT資料分析的功能。

InTrust提供您以下功能
·      即時的從企業的網路蒐集事件以及保存並且兼顧安全性
·      自動化的事件檢核程序讓您不需要雇用資料安全專家
·      更快的回覆稽核人員要問的問題
·      對安全事件和內部人員的欺詐活動進行有效調查
·      只用最少的工具達到日復一日的IT資料的可讀性
·      無需花費太多精力即可評估安全性和操作的穩健性


新增功能
·      即時監控PowerShell的攻擊事件
·      傳送事件支援TCP協定以確保事件即時送達
·      新增Intrust serverIntrust agent的自我稽核功能
·      傳送事件支援使用Syslog RFC 5424格式
·      傳送事件支援使用TLS加密
·      支援多重篩選器來傳送事件
·      支援佈署到Windows server 2019以及SQL Server 2017
·      新增最佳實例篩選器供傳送事件使用
·      改善InTrust SDK
·      新增password spraying attempts告警
o   針對攻擊者使用多個帳號相同密碼的攻擊行為

改善功能
·      Repository viewer 在使用及分析事件上更簡便
·      Active Directory的安全性事件增加更多分類項目將更方便進行分析
·      搜尋效能改善,至少更快30%,在其他最好的案例中甚至有達到八倍的改善幅度。

修正問題
·      InTrust Deployment Manager在處理大量事件時,傳送事件的統計資訊出現了不清楚的符號。
·      PowerShell監控如果命令列中含Unicode字元會失敗
·      使用Repository Viewer產出CSV格式的事件或報表可能會造成記憶體過載問題
·      InTrust Deployment Manager沒有秀出Syslog蒐集的狀態
·      SELinux模式啟動的Linux系統,InTrust無法蒐集或監控syslog資訊

系統需求
·      作業系統:Windows Server 2012以上(64位元)
·      CPU: 建議 8 core以上
·      記憶體:建議至少8GB
·      磁碟空間:至少100GB以上
·      .Net framework v4.5以上
·      Repository 資料庫:SQL Server 2012 ~ 2017

如果您正苦於企業內眾多的系統、設備的log不知如何蒐集、保存及分析,那麼您應該考慮Quest InTrust,歡迎您聯繫

倍力資訊  產品經理  張明仁 Martin
TEL: (02)2731-6868 #701
E: martinchang@mpinfo.com.tw  

留言

這個網誌中的熱門文章

MSSQL 瘦身 : 壓縮資料庫

[SAP] 什麼是SAP? R/3 and S/4 是什麼意思? 差別在哪? (勿轉臉書)

InTrust 自動幫您蒐集 AD 帳號的登入/登出紀錄,長時間保存並保護