Quest InTrust 11.4.1 release notes
Quest InTrust Release Notes
版號:11.4.1
前言
InTrust是一個功能十分強大的企業級記錄(log)管理平台,也提供了相關規範以及IT資料分析的功能。
InTrust提供您以下功能
·
即時的從企業的網路蒐集事件以及保存並且兼顧安全性
·
自動化的事件檢核程序讓您不需要雇用資料安全專家
·
更快的回覆稽核人員要問的問題
·
對安全事件和內部人員的欺詐活動進行有效調查
·
只用最少的工具達到日復一日的IT資料的可讀性
·
無需花費太多精力即可評估安全性和操作的穩健性
新增功能
·
即時監控PowerShell的攻擊事件
·
傳送事件支援TCP協定以確保事件即時送達
·
新增Intrust
server和Intrust
agent的自我稽核功能
·
傳送事件支援使用Syslog
RFC 5424格式
·
傳送事件支援使用TLS加密
·
支援多重篩選器來傳送事件
·
支援佈署到Windows
server 2019以及SQL
Server 2017
·
新增最佳實例篩選器供傳送事件使用
·
改善InTrust
SDK
·
新增password
spraying attempts告警
o
針對攻擊者使用多個帳號相同密碼的攻擊行為
改善功能
·
Repository viewer 在使用及分析事件上更簡便
·
Active Directory的安全性事件增加更多分類項目將更方便進行分析
·
搜尋效能改善,至少更快30%,在其他最好的案例中甚至有達到八倍的改善幅度。
修正問題
·
InTrust Deployment Manager在處理大量事件時,傳送事件的統計資訊出現了不清楚的符號。
·
PowerShell監控如果命令列中含Unicode字元會失敗
·
使用Repository
Viewer產出CSV格式的事件或報表可能會造成記憶體過載問題
·
InTrust Deployment Manager沒有秀出Syslog蒐集的狀態
·
在SELinux模式啟動的Linux系統,InTrust無法蒐集或監控syslog資訊
系統需求
·
作業系統:Windows
Server 2012以上(64位元)
·
CPU: 建議
8 core以上
·
記憶體:建議至少8GB
·
磁碟空間:至少100GB以上
·
.Net framework v4.5以上
·
Repository 資料庫:SQL Server 2012 ~ 2017
如果您正苦於企業內眾多的系統、設備的log不知如何蒐集、保存及分析,那麼您應該考慮Quest
InTrust,歡迎您聯繫
倍力資訊 產品經理 張明仁 Martin
TEL: (02)2731-6868 #701
E: martinchang@mpinfo.com.tw
留言
張貼留言