帮助中心

第三方软件 联系我们

DataSecurity Plus 版本说明

  • 所有解决方案
  • 文件审计
  • 文件分析
  • 数据风险评估
  • 数据泄露防护
  • 云保护

2026

 

三月

版本 6270


所有解决方案

修复

  • 更新备份流程,允许通过命令行选项自定义目录、文件名和密码。
  • 将 Duo Security jar 从版本 1.1.3 更新到 1.3.1。
  • 实施了一些安全修复。

文件审计

修复

  • 解决了一个导致 Netapp 未连接 状态的问题,通过限制连接到指定的网络接口节点。
  • 解决了 NetApp 中因使用 FQDN 名称配置共享而未记录事件的问题。

文件分析

修复

  • 解决了导致安全扫描期间 CPU 激增的问题。

风险分析

修复

  • 解决了无法配置包含特殊字符的共享的问题。

端点 DLP

增强功能

  • 添加支持在电子邮件和脚本警报响应中包含复制源作为参数。

修复

  • 解决了无法记录 Microsoft 365 文件修改事件的问题。

云保护

功能

  • 新增 GenAI Insights 报告类别,提供生成式 AI (GenAI) 应用使用情况的可视化。该类别包括以下报告:
    • 所有 GenAI 提示
    • ChatGPT 提示
    • GitHub Copilot 提示
    • Claude 提示
    • Google Gemini 提示
    • Perplexity 提示
    • Grok 提示
    • Mistral 提示
    • Deepseek 提示
 

二月

版本 6264


所有解决方案

安全修复

  • 修复了一个 RemCom 命名管道 DACL 漏洞,防止代理安装期间的未授权本地访问。
  • 解决了身份验证令牌被未授权用户访问的漏洞。
  • 强制在日志中掩盖身份验证令牌,以防止敏感数据泄露。

修复

  • 解决了因无效监控类型参数导致电子邮件响应错误的问题。

文件分析

修复

  • 修复了包含特殊字符的文件和文件夹仪表板数据未显示的问题。
 

一月

版本 6262


所有解决方案

增强功能

  • PostgreSQL 数据库已从版本 15.13 更新到 15.15。

修复

  • 通过使用 SID 而非硬编码管理员名称解决了非英语区域代理安装失败的问题。

风险分析

修复

  • 修复了与文件分类相关的小错误。
 

版本 6260


风险分析

功能

  • 通过新增筛选功能,跟踪数据发现扫描状态(运行中、排队、失败和完成)更方便。
  • 用户现在可以跟踪单个共享级别扫描的状态。
  • Microsoft SQL 服务器现在可针对特定数据库进行配置。

增强功能

  • 在手动重新扫描设备或共享时,用户可以选择运行完整扫描或增量扫描。
  • 现已提供本地设备的详细扫描历史和扫描摘要视图。
  • 报告中的规则筛选器新增更多条件。
  • 策略中添加的每条规则现在显示置信度范围,更清楚敏感数据检测标准。

修复

  • 修复了影响数据发现扫描的扫描排队系统问题。

云保护

修复

  • 解决了用户无法保存威胁分析配置的问题。

增强功能

  • 高级 URL 过滤现支持新筛选选项及可配置的时段策略应用。
 

2025

 

十一月

版本 6250


风险分析

增强功能

  • 风险分析中的数据分类标签现统一为公开、内部、敏感或受限,以增强内容感知保护一致性。

数据泄露防护

增强功能

  • 为提升优化,本地用户和 SMB 共享现直接从代理机器获取,而非服务器。
 

版本 6245


所有解决方案

增强功能

  • PostgreSQL 数据库已从版本 15.7 更新至 15.13。
  • Tomcat 已从 v9.0.108 更新至 v9.0.111。
  • 新增支持导出从右至左 (RTL) 语言(如阿拉伯语和希伯来语)为 PDF。

文件审计

修复

  • 解决了无法在配置页面列出某些操作系统类型的 Nutanix 文件服务器问题。
  • 合并了 Netapp 服务器的重复读取事件条目。
  • 解决了 Netapp 环境中导致存储虚拟机在多个节点上部分审计的问题。

云保护

功能

  • 上传文件大小和文件标签(分类标签)现已捕获并在文件上传报告中显示。
    • 适用范围:仅限通过 Microsoft 365、Google Workspace 及其他多部分上传服务上传的文件。
    • 支持文件类型:PDF、DOCX、XLSX 和 PPTX。
  • 用户现在可以通过以下方式阻止文件下载:
    • 预定义套件(例如 Google Workspace、Microsoft 365)
    • 自定义条件,如特定域名或文件扩展名。
  • 文件上传与下载类别下新增以下新报告:
    • 按特定供应商上传文件的主要用户
    • 按特定供应商下载文件的主要用户

增强功能

  • Web 应用访问的终端用户错误页面现在包括:
    • 用户详情
    • 时间戳
    • 事件 ID
    • 策略名称与类别
  • 现已支持审计和阻止非浏览器文件下载。
 

九月

版本 6240


所有解决方案

修复

  • 解决了 DomainDetails API 每次请求都查询数据库而非使用缓存的问题。
  • Tomcat 已更新至 v9.0.108。

文件审计

修复

  • NetApp 无扩展名文件的事件现已正确解析,避免异常和事件丢失。
  • 大型 NetApp 事件现在通过适当的缓冲初始化和异常处理安全处理,防止代理崩溃。

文件分析

功能

  • 文件分析现支持来自任何来源的 SMB 共享,包括 Windows 文件集群、DFS 共享、NetApp、Synology、EMC Isilon 和 QNAP,除了 Windows 文件服务器外。

修复

  • 解决了用户界面问题, 文件分析编辑服务器 页面仅限工作组客户时卡顿的问题。
  • 纠正了默认语言为中文的域/工作组机器缺失驱动器列表的问题。

风险分析

增强功能

  • 所有权分析数据现每天凌晨 5 点基于最新数据发现扫描填充,确保准确性和一致性。
  • 替换了 高风险评分用户 图表为 策略匹配最多用户,因为用户风险评分已显示在侧边栏。
  • 新增 规则详情,最后修改,最后访问时间 风险分析报告中的列,以提供更深入的见解。

修复

  • 解决了文件夹路径超过260个字符时未计入共享大小计算,导致许可错误的问题。
  • 增强了InterimList内存处理,确保对大型文件夹的扫描不中断。
  • 通过确保数据发现规则仅比较单个文件副本,解决了并行流中重复文件的问题,提高了内存利用率。
  • 分类标签现在会在报告中显示所有匹配文件,即使该文件类型不支持元数据标签。
  • 用户名在 用户风险评分 面板下的 所有权分析 部分现在显示正确,而不是显示未解析的SID。

数据泄露防护

增强功能

  • Endpoint Data Leak Prevention现支持SSD审计,相关活动会记录在可移动存储文件活动报告中。

修复

  • 解决了DataSecurity Plus卸载后残留的插件注册表项导致的Outlook错误。
  • 即使缺少缓存读取权限,Outlook中的附件详细信息现在也能正确获取。
  • 通过修剪主机和端口间的空格,修正了Internet FQDN条目。

云保护

功能

通过新的应用控制策略,获得对云应用使用的更细粒度控制,该策略可以限制云应用:

  • 按声誉: 阻止访问风险或未经验证的应用,包括恶意、垃圾邮件相关或不合法的网站。
  • 按类别: 从87个预定义类别中选择,例如非法、生成式AI、约会和游戏,以限制非业务应用。

增强功能

  • 新增了 类别、声誉、请求大小、响应大小 过滤器至URL过滤控制策略,允许管理员细化访问控制。
  • 更新了Cloud Protection代理文件夹权限,仅允许管理员、系统和当前用户拥有完全控制权限,移除其他所有权限以提高安全性。
  • 仪表板数据现在按网关集群聚合,而非按网关服务器,提供更广泛和更全面的可见性。
  • 用户现在可以按其网关集群过滤发现的云应用,位于 云应用发现 页面。

修复

  • 解决了Google Drive首页图标无响应的问题。
 

六月

版本6220


所有解决方案

安全修复

  • 修复了JRE版本从1.8.0_362升级到1.8.0_412后的安全漏洞。

修复

  • 解决了导致意外创建minidump (MDMP) 文件的问题。
  • File Audit和Endpoint DLP中的删除报告现在除了包含文件,还会包括被永久删除的文件夹。
  • 减少了File Audit和Endpoint DLP中的误报读取事件。

文件审计

功能

  • Nutanix Files审计:跟踪Nutanix文件服务器所有文件访问和修改。

增强功能

  • 用户现在可以更好地控制删除服务器时的审计数据保留,有保留数据、立即删除、7天后删除和30天后删除选项。
  • 归档保留设置现在支持自动删除超过六个月、一年、两年或三年的归档数据。

端点 DLP

修复

  • 修复了限制文件删除的DataSecurity Plus代理问题。

云保护

功能

  • 用户现在可以细粒度控制对各种云套件的登录,通过阻止:
    • 特定登录名。
    • 来自特定域的所有登录名。
    • 个人账户访问组织套件。
    • 匹配特定模式的登录名。
 

三月

版本6215


所有解决方案

增强功能

  • Ember.js框架已从1.8版本升级至3.28.6,以增强安全性并提升性能。

云保护

增强功能

  • 为网关服务器添加了HTTP长连接支持,提升性能和用户体验。
  • 用户现在可以追踪并阻止以下应用类别中最常见云应用的上传:
    • 存储服务
    • 社交/娱乐
 

二月

版本6200


所有解决方案

功能

  • 已配置安全咨询的用户现在将及时收到最新安全更新的电子邮件通知。

已修复:

  • 若干安全问题。

文件审计

增强功能

  • 从ONTAP版本9.13.1补丁1起,NetApp服务器的拒绝事件可被审计。
  • NetApp事件收集和处理效率提升。

已修复:

  • 代理在处理批量事件时崩溃的问题。

文件分析

已修复:

  • 导致重复文件报告中缺少文件的问题。
  • 扫描计划错误地标记为完成的问题。

数据风险评估

已修复:

  • 用户现在可以在设备和排除配置的子文件夹路径中使用特定特殊字符“.”。
  • 排除大小写敏感文件夹和文件类型的问题。

云保护

功能

  • 通过只需设置一次的网关集群,快速轻松地配置和管理多个网关服务器。

增强功能

  • 用户现在可以审核域名,并在将新域添加到允许或禁止列表之前检查冲突。
  • 阻止访问吊销证书的网站,从而提升安全性并确保合规。
  • 可以在Cloud Protection门户查看堆转储和线程转储数据洞察,以供调试使用。

修复

  • 解决了不必要的临时文件创建问题。
  • 修复了网关服务器卸载过程中遇到的问题。
 

2024

 

十二月

版本6190


所有解决方案

功能

  • 新增了名为“任务”的标签,提供重要信息,例如:
    • 导出报告的详细记录。
    • 计划报告的状态。
    • 确保最佳性能的关键后台进程。

增强功能

  • 客户现在将收到一系列电子邮件提醒,确保及时续订DataSecurity Plus许可。通知将发送:
    • 到期前10天。
    • 到期前5天。
    • 到期前1天。
    • 到期当天。
    • 到期后1天。

修复:

  • 实施了若干安全修复。

文件审计

修复

  • 解决了通过网络共享执行某些删除事件无法审计的问题。
  • 修正了禁用服务器仍发送电子邮件通知的问题。
  • 解决了NetApp服务器无法启用的问题。
  • 修复了服务器健康状态消息错误显示警报保留策略无效的问题。

风险分析

已修复:

  • 配置服务器或共享被删除后,立即停止数据发现扫描。

增强功能

  • 在警报配置文件中新添加了两个条件,允许用户根据风险评分和文件中的敏感数据量接收警报。

端点 DLP

增强功能

  • 用户现在可以筛选预防策略报告和基于源的报告,以生成自定义视图。
  • 用户现在可以导出警报报告。
  • 用户可以限制同时针对剪贴板控制配置文件验证的文件数量。
  • 当复制文件数量超过预设限制时,用户现在可以选择阻止批量复制操作。

已修复:

  • 由WMI提供程序主机引起的终端高CPU使用率问题。
  • 解决了密码保护USB驱动器无法被审计的问题。
  • 阻止剪贴板复制操作的提示消息未以除英语外其他语言显示的问题。
  • 生成SSL证书时因密码中的非ASCII字符导致的错误。用户现在只允许使用ASCII字符。

云保护

功能

  • 文件下载现在将被审核并显示在报告中。
  • 包含了新的报告,列出:
    • 所有下载请求。
    • 上传文件的顶级操作者。
    • 下载文件的顶级操作者。
 

九月

版本6186


所有解决方案

增强功能

  • PostgreSQL数据库已从10.21版本更新至15.7。
  • DataSecurity Plus代理不再在.NET框架4机器上运行,现需版本4.5。
 

八月

版本6185


所有解决方案

已修复:

  • 由于Tomcat服务器9.0.80导致的频繁会话注销问题已通过升级到9.0.87解决。
  • 修复了多产品与Log360集成时阻止访问DataSecurity Plus的问题。

文件分析

功能

  • 添加了所有报告的汇总视图,按存储、权限、文件夹和所有者四大段组织,用户可以分析:
    • 每个段中所有可用报告的汇总数据,即每个报告下的文件数量及这些文件的合计数据大小,例如732个过时文件占用5.19 GB。
    • 计划数据采集过程的状态。

增强功能

  • 现提供工具提示,使报告和图表更易于理解。

云保护

增强功能

  • 在网关服务器中集成了OpenSSL,以便进行安全通信并提升性能。
  • 提升了网关服务器读取数据包的能力,提供更好的性能和稳定性。
  • 现在可以审核并阻止通过个人邮箱账户上传至Microsoft 365的文件。

已修复:

  • 若干小的可用性问题。
 

七月

版本6180


所有解决方案

安全修复

  • 为增强安全性,限制了DataSecurity Plus登录凭据页面的自动完成。

已修复:

  • 解决了在File Audit和Endpoint DLP模块中配置了带文件大小过滤器的警报或审计配置文件时,文件夹事件未被限制的问题。

文件分析

功能

为现有报告新增图表,展示最显著的细节。包括:

  • 按文件数量分布的顶级文件类型,展示文件类型的分布情况。
  • 按文件数量分布的顶级用户,展示最活跃的数据所有者。
  • 按文件存储大小分布的顶级部门,展示各部门文件存储分配。

增强功能

  • 文件分析报告新增列,列出数据所有者的部门归属和磁盘上的文件大小。
  • 报告现在会列出与文件关联的所有硬链接实例。

已修复:

  • 解决了文件分析仪表板上服务器视图与文件夹视图计数不一致的问题。

风险分析

功能

  • 支持的新数据源:现在可在Windows工作站、NAS设备及其他非Windows机器中的SMB/CIFS共享、工作组服务器和工作组工作站执行数据发现和分类。

增强功能

  • 数据风险评估报告可以基于识别出敏感数据实例的数据源进行筛选。

已修复:

  • 通过更新加拿大社会保险号码和电子邮件地址的正则表达式,减少误报。

端点 DLP

功能

  • 用户现在可以在文件完整性监控配置中添加自定义驱动器或文件夹。
  • 通过在AD中配置组织单位(OU),可以添加工作站。OU内工作站的新增或删除会反映在产品中。

已修复:

  • 解决了DNS名称格式无效时无法在Endpoint DLP模块中配置工作站的问题。

云保护

增强功能

Cloud Protection文件上传控制策略配置已从管理控制台移至Cloud Protection模块,并将包括URL过滤配置。

已修复:

  • 修正了Threat Analytics配置中将任意访问密钥标记为无效的问题。
 

六月

版本6170


所有解决方案

增强:

  • 对Manage Agent页面进行了小幅改进,以提升用户体验。

安全修复:

  • 为提高安全性,只有位于默认警报脚本文件夹中的配置警报脚本才能执行。升级至版本6170的用户需重新配置位于默认警报脚本文件夹中的脚本响应。

已修复:

  • 解决了Manage Agent页面显示已删除服务器且无法删除的问题。

文件审计

增强:

  • DataSecurity Plus支持针对ONTAP版本9.6及以上的REST API管理FPolicy。

已修复:

  • 修复了映射共享时记录错误写入拒绝事件的问题。

文件分析

已修复:

  • 解决了重复文件夹的文件夹摘要处理受阻的问题。

端点 DLP

已修复:

  • 修复了某些情况下用户无法发送带预配置模板的Outlook邮件的问题。

云保护

功能

  • Cloud Protection审计规则和预定义策略的工作方式将每日与DataSecurity Plus在线数据库同步更新。

增强功能

  • 重新设计了与Web应用访问相关的终端用户错误页面,改善用户体验并提供更清晰的错误信息。

已修复:

  • 解决了用户无法通过网关服务器访问Cloudflare保护网站的问题。
 

五月

构建 6150


风险分析

功能

  • 除用户自定义标签外,自定义规则还可以通过国家、合规性和信息类型进行标记。
  • 用户现在可以使用标签在配置策略时快速列出相关的数据发现规则。
 

四月

构建 6147


所有解决方案

功能

  • DataSecurity Plus 现已支持 Duo Security Web v4 SDK,提供简化的 Duo 登录体验。鉴于 Duo 将于 2024 年 3 月 30 日停止支持 Web v2 SDK,建议所有用户升级至 Web v4 SDK。

增强功能

  • 默认警报脚本的工作机制已改进。
  • 电子邮件和脚本响应的配置得到了增强。用户现在可以在 alertScripts 文件夹中查看并选择配置的警报响应脚本列表。

已修复:

  • 修复了当计划报告邮件中的附件大小超过 20MB 时导致 DataSecurity Plus 内存不足的问题。
  • HTTPS 服务器中的 HSTS 漏洞。
  • 修复了阻碍非英语机器上手动安装和卸载代理的问题。

文件审计

增强功能

  • 基于阈值的警报、脚本响应和电子邮件通知的配置得到了改进。

已发布修复,

  • 解决了某些情况下报告调度发送受影响的问题。
  • 解决了在包含土耳其字符的 NetApp 共享路径中执行的操作无法获取文件审计数据的问题。

文件分析

增强功能

  • 当系统账户权限不足时,文件的本地路径将使用源配置期间提供的凭据作为回退方式进行报告。

已发布修复,

  • 解决了一些文件未在树视图和报告中列出的问题。
  • 修复了系统账户对目标安全主体权限不足时,按需报告未报告错误的问题。
  • 修复了由于扫描过程中频繁重启过时代理导致 DataEngine 文件夹大小增长的问题。

数据风险评估

已发布修复,

  • 解决了共享大小在发现扫描期间增加时,计划状态详情中共享大小显示不正确的问题。

端点 DLP

已发布修复,

  • 修复了阻止“位置包含”筛选器在网络共享文件活动监控报告配置中工作的缺陷。
 

三月

 

构建 6141


所有解决方案

安全增强

  • 文件审计模块中自定义报告的安全控制已增强,仅允许拥有者访问。
  • 实施了一般性安全增强。
 

二月

构建 6140


云保护

功能

  • 新的 Cloud App Discovery 标签页显示基于 crunch 的信息,按云应用、域和行为者分组。此外,可以应用应用状态、类别和信誉筛选器。
  • 云应用发现报告中的基于域的分组提供了在界面中直接制裁或禁用应用的功能。
  • 供应商和云应用详情现已包含在通用报告和文件上传报告中,并且还呈现在两个新的专用报告“顶级供应商”和“顶级云应用”中。
 

构建 6135


所有解决方案

增强功能

  • 产品中使用的易受攻击的 Java Runtime Environment 版本 (1.8.0_192) 已升级至 1.8.0_362。
  • DataEngine 已从版本 1205 升级至 1207。
  • DataSecurity Plus 现支持邮件配置使用 TLS 版本 1.3。

文件分析

已修复:

  • 修复了多个报告页连续文件删除的问题。
  • 修复了文件夹摘要 crunch 过程导致 CPU 占用突增的问题。

端点 DLP

已修复:

  • 修复了中文版 Endpoint DLP 中阻止用户启用剪贴板控制(原称文件复制策略)阻止选项的问题。
 

一月

构建 6131


所有解决方案

增强功能

  • 在管理代理页面做了若干小改进以提升用户体验。
 

构建 6130


所有解决方案

公告

  • 已废止对 DataSecurity Plus 32 位安装的支持。用户需迁移至 64 位版本以升级至构建 6130 及以后版本。

功能

  • DataSecurity Plus 代理与产品服务器之间的通信通过内置代理认证得到安全保障。

增强功能

  • 用户可在管理代理页面的 Agent Settings 下选择禁用自动代理安装和更新。
  • 文件类型类别“电子表格”和“备份文件”已重新映射分别为“Office 文档”和“数据文件”。
  • 安装了低于构建 4016 版本的 DataSecurity Plus 且文件类型未分类的用户, 其他文件类型 现在将文件类型重新映射到准确的类别。

已发布修复,

  • 修复了管理代理页面显示已删除服务器的问题。
  • 修复了部分文件类型类别提示警报和报告生成问题。
  • 修复了 32 位代理卸载问题。

端点 DLP

功能

  • 现在可基于文件名、路径等条件变量,在剪贴板控制配置中审核和阻止复制到剪贴板的文件。

增强功能

  • 为了更好用,剪贴板报告配置文件已移除。文件粘贴数据默认审核,并在文件粘贴报告中呈现。剪贴板文件复制事件默认审核,呈现在剪贴板控制防护策略报告(原文件复制粘贴报告)中。
  • “文件复制策略(防护策略)”已改名为“剪贴板控制”,包含审核和阻止剪贴板复制尝试的设置。先前审核的数据及新事件将在至少启用一个 DLP 策略时分别在剪贴板控制报告和文件粘贴报告中呈现。

已发布修复,

  • 修复了代理安装期间在文件服务器中安装 Outlook 插件的问题。

云保护

功能

  • 新增 Cloud DLP 策略至管理控制台的策略配置,便于统一控制云应用访问。
  • 用户可通过策略配置中的预定义筛选器,一键阻止对多套应用的文件上传。
  • 用户可通过策略配置使用域、URL 等参数筛选器,阻止文件上传、下载及网站访问。
  • 用户可选择在请求到达目标服务器前或响应到达客户端前强制执行 Cloud DLP。
  • 新增两个策略档案报告:“策略违规报告”和“违规政策的顶级行为者”。

增强功能

  • 产品内通知和电子邮件通知现已启用,用于发现过时的网关服务器版本。
 

2023

 

十二月

构建 6127


所有解决方案

已修复:

  • 修复了导致文件服务器代理偶尔崩溃的问题。
  • 若干安全小修复。

文件审计

已修复:

  • 若干报告界面的小问题修复。
  • 修复了无法归档属于已删除服务器的审计数据的问题。

端点 DLP

已修复:

  • 修复了错误配置已删除终端的问题。
 

十一月

构建 6126


所有解决方案

增强功能

  • DataSecurity Plus 将于构建 6130 终止对 32 位版本的支持和更新。
  • 若干通用安全更新。

已发布修复,

  • 解决了域用户过载时导致的“内存不足”问题。

文件分析

已发布修复,

  • 关于警报响应的两个问题:
    • 解决了由于内存不足导致警报响应无法触发的问题。
    • 响应警报移动至配置的目标路径的文件,将被赋予唯一标识符,重命名为 <filename>_唯一标识符 以避免目标文件夹中存在重名文件时被覆盖。
  • 修复了阻碍某些设备增量扫描数据聚合的问题。

端点 DLP

增强功能

  • 优化了运行可移动设备审计安全策略工作站的 CPU 消耗。

已发布修复,

  • 修复了多重打印作业请求同时发起时打印审计报告显示不正确信息的问题。
 

十月

构建 6125


所有解决方案

修复

  • 电子邮件设置现可保存,无需提供验证信息。
  • 导出报告时生成的临时文件现自动删除。

文件审计

修复

  • 修复了 Microsoft Outlook 2010 中计划报告以 .dat 文件发送的问题。
  • 修复了非配置文件夹中被审计的文件复制粘贴事件问题。
 

九月

构建 6121


所有解决方案

修复

  • 修复了触发过多读取事件的问题。
  • 修复了未捕获有效网络读取事件的问题。
  • 修复了导致系统变慢的内存泄漏问题。
  • 修复了代理端高内存利用率问题。
  • 修复了某些情况下代理无法重新安装的问题。

文件审计

修复

  • 解决了包含文件大小规则时错误触发文件夹创建警报的问题。
  • 用户只可查看已配置的共享。
  • 修正了包含部分审计配置文件时自定义报告中数据不反映的问题。
  • 管理员技术人员现可无障碍查看其他管理员技术人员创建的计划报告。

风险分析

修复

  • 解决了因模拟身份引发的过多登录事件问题。

端点 DLP

增强功能

  • 文件复制和粘贴报告现可基于复制来源筛选。
  • 不再向用户显示 Outlook AddIn 信任提示。
  • 终端用户不能再手动禁用 Outlook AddIn。

修复

  • 解决了配置的工作组工作站未显示在警报配置和报告配置中的问题。
  • 实施了跟踪转发邮件的修复。
  • 修复了新增的驱动器错误被视为 USB 并记录为 FIM 事件的问题。
  • 已禁用工作站将不再触发事件。
 

八月

构建 6120


所有解决方案

功能

  • 用户现可查看并分析安装了 DataSecurity Plus 的服务器上的磁盘空间使用情况。
  • 计划报告历史的保留策略已从文件审计模块迁移至管理控制台,并现适用于文件分析模块。
  • 管理员现可配置网络地址转换(NAT)设备和 DataSecurity Plus 集成的安全网关服务器,以便漫游用户安全通信。

增强功能

  • 在管理代理页面做了若干小改进以提升用户体验。

修复

  • 修复了磁盘空间不足时导致 wrapper.conf 文件损坏的问题。
  • 解决了手动安装的代理 UID 与代理 ID 之间的同步问题。
  • 修复了刷新文件服务器共享后子文件夹未显示在监控对象筛选器中的问题。
  • 修复了由于线程问题导致某些情况下警报邮件未发送的问题。

文件审计

功能

  • 现在可查看和删除配置计划报告中的单个生成报告。

增强功能

  • 警报中将显示文件大小。
  • 为所有管理员用户提供查看配置计划报告的权限。

修复

  • 警报邮件将以合适的单位(KB、MB、GB 等)显示文件大小。
  • 修复了现有警报配置警报邮件未发送的问题。

文件分析

功能

  • 所有共享报告现除共享权限外,也显示 NTFS 权限。
  • 现在可查看和删除配置计划报告中的单个生成报告。

风险分析

功能

  • 用户现可在 DataSecurity Plus 界面内移动和删除发现的敏感文件。

增强功能

  • 规则已更新,以提升置信度并减少误报。
  • 新增适用于南非、澳大利亚、巴西、墨西哥、法国和葡萄牙的敏感数据发现规则。
  • 新增规则以发现受 HIPAA 监管的数据。
  • 用户现可选择报告中希望显示的列。

修复

  • 修正了某些规则产生假阳性事件的错误。
  • 之前未自动删除的数据发现扫描后生成的临时文件现将定期清理。
  • 数据分类过程不再更改文件的最后修改时间。
  • 修复了报告中应用规则、置信度和策略筛选器的问题。
  • 包含法语字符的文件夹名称不再被跳过数据发现扫描。

端点 DLP

功能

  • 终端代理现可审计网络共享和映射驱动器中的事件。

增强功能

  • 报告中已排除常见及浏览器特定的无关事件。

修复

  • 警报邮件将以合适的单位(KB、MB、GB 等)显示文件大小。
 

六月

构建 6111


所有解决方案

增强功能

  • DataSecurity Plus 现支持通过 SMTP 和 API 方法进行邮件设置的现代认证。

安全修复

  • 修复了 Thang Nguyen 报告的 TFA 身份验证绕过安全漏洞(CVE-2023-35785)。
 

五月

构建 6110


所有解决方案

功能

  • 用户现可在 DataSecurity Plus 配置中配置代理服务器,以安全访问互联网。
  • DataSecurity Plus 日志的保留期限现可自定义。

增强功能

  • 所有报告、警报和配置均可设置反映用户选择的特定时区。
  • 被锁定的技术员账户现可由管理员直接从技术员设置页面解锁。

修复

  • 以 XLSX 格式导出的报告现支持单个工作表最多 500,000 条目。

云保护

功能

  • 网关服务器状态审计现已启用,以帮助更快解决问题。
  • 网关服务器现支持使用双向 SSL 访问网站。
  • 网关服务器现支持 TLS 版本 1.3。

增强功能

  • DataSecurity Plus 免费版现可配置最多 2 个网关服务器。

数据泄露防护

修复

  • 阈值警报的邮件发送数量现有限制,以避免通知疲劳。

文件审计

功能

  • 文件审计现可生成 NetApp 服务器的审计报告。

文件分析

功能

  • 新增按创建时间列出文件和文件夹的新报告。
  • 所有报告现可应用筛选器以生成定制视图。

增强功能

  • 通过报告界面最多可直接删除源服务器上的 400 个文件。

修复

  • 处理大文件元数据导致的内存不足问题已解决。
  • 已解决针对组或知名 SID 安排按需报告调度的问题。

数据风险评估

修复

  • 已修复电子表格中的正则表达式匹配问题。
  • 为英国国家保险号码和国家卫生服务号码规则添加了校验和,以减少误报。
 

四月

版本 6101


文件审计

修复

  • 修复了保存办公文档时导致延迟的性能漏洞。
 

三月

版本 6100


所有解决方案

功能

  • 安全加固任务现已在管理员控制台的新最佳实践页面中优先显示。
  • 紧急补丁更新程序将每天联网探测最新安全更新,并在可用时自动应用于 DataSecurity Plus。

增强功能

  • 新增了一种内置告警脚本库中的告警响应脚本,可关闭处于威胁或具有某些漏洞的主机。
  • 现在可以通过“文件审计”、“文件分析”和“终端 DLP”报告筛选器中的下拉菜单更改文件大小单位。
  • 已实施了几项重点加强产品安全性的更改。

修复

  • 修复了与内置告警响应脚本文件参数相关的轻微问题。
  • 修复了触发重复读取事件的问题。
  • 修复了导致文件服务器停止响应 SMB 请求的罕见场景。
  • 解决了卷被卸载时停止审计的问题。

文件审计

增强功能

  • 为提升可用性,已更新以下报告筛选器标签:
    • 文件名 现为 旧文件名
    • 来源 现为 服务器名称
    • 新文件名 现为 当前文件名
  • 告警条件 来源 现为 服务器名称.

修复

  • 新添加的邮件地址将能正常发送邮件通知。

文件分析

修复

  • 修复了在为多个服务器安排扫描时导致的 AD 对象不匹配问题。

端点 DLP

功能

  • 邮件审计报告现包含每条记录的附件数量。
 

一月

版本 6090


所有解决方案

增强功能

  • 域更新后,已删除的 AD 对象将在 UI 中更新。
  • 现可通过 cmdutil 更新导出和定期报告(PDF格式)的字体。

修复

  • DataSecurity Plus 现将安装在 ProgramFiles 文件夹下,而非 ProgramFiles (x86)。
  • 添加域技术人员时,名称长度检验将针对用户名称,而非对象的规范名称。
  • 修复了在时间格式中添加时区导致导出和安排报告出错的漏洞。
  • 代理的 DSPUILog 文件现仅存储在 [SystemDirectory]\ProgramData。
  • 修复了代理安装失败时导致 DataSecurity Plus 无法启动的问题。

文件审计

增强功能

  • 时间段 下拉菜单现显示“上一年”和“去年”时间范围。

修复

  • 修复了对已删除配置文件采集事件并触发告警的问题。
  • 修复了文件服务器许可耗尽时阻止添加集群上限的漏洞。

文件分析

修复

  • 告警中提供的用于 Move 响应的 UNC 路径现在将在输入时进行验证。
  • 仅选择可编辑的定期报告时,才显示编辑选项。
  • 告警将不再显示已删除文件的详细信息。
  • 即使安全主体名称超过16个字符,也将在所有共享报告中显示。

端点 DLP

功能

  • 终端 DLP 事件归档:终端审计数据超过指定时间范围后,将从主数据库清除,压缩并归档到二级位置。归档帮助管理磁盘空间并限制数据库增长。
  • 终端 DLP 保留策略:终端 DLP 用户现在可以指定希望存储触发告警的时间期限。

增强功能

  • 试图标记空的 Office 文件的用户将收到无法执行该操作的通知。

修复

  • 修复了 Web 配置文件中排除条件的问题。
 

2022

 

十一月

版本 6082


所有解决方案

修复

为解决安全漏洞:

  • Apache Santuario jar 已从 1.4.1 更新至 2.3.0。
  • Apache Commons Text jar 已从 1.8 更新至 1.10.0。
 

十月

版本 6081


所有解决方案

修复

  • 一般安全修复
 

九月

版本 6080


所有解决方案

功能

  • 用户可通过强制执行以下策略来加强账户安全:
    • 账户锁定策略:针对多次登录失败锁定用户账户。
    • 密码策略:定义严格的密码历史记录、长度及复杂性要求。
  • 管理员须更新默认管理员账户密码,以加强账户安全。

增强功能

  • 免费版中的内置许可证通知现包含到期剩余天数详情。

修复

  • Postgres 已升级到版本 10.21,以提升安全性。
  • 解决了驱动程序因无效共享路径而停止数据收集的问题。
  • 修复了某些 .dll 文件存在时导致 postgres 更新失败的问题。

文件审计

增强功能

  • 加载的归档数据将在两天后自动卸载,以管理磁盘空间使用。
  • 用户现可基于所选服务器和时间范围在审计记录中查找已卸载的归档数据。
  • 恢复归档事件页面已加入基于服务器、时间范围和归档状态的筛选器。

修复

  • 修复了用户在某些极少见情况下无法导出 PDF 格式报告的问题。

文件分析

功能

  • 文件分析扫描现实现自动化,在新驱动器配置后立即运行。
  • 用户可直接从 UI 立即触发特定扫描。
  • 文件分析扫描状态窗口中新增了更多场景的状态消息。

数据风险评估

增强功能

  • 通过为 35+ 数据发现规则的正则表达式模式添加词界和分隔符减少误报。
  • 可通过配置置信度值,根据其为真值的概率定位敏感数据。
  • 通过自动清理未使用的临时文件夹和禁用的共享数据优化磁盘空间使用。
  • 对于全新安装,报告默认排除显示文本,以管理磁盘使用。
  • 当 DataEngine 服务失败时,数据发现扫描将暂停。
  • 现在可查看所有配置服务器的调度历史,包括扫描开始时间、结束时间及当前状态。
  • 风险分析 Tika 应用已升级至 2.1.0。

修复

  • 报告和仪表板中已移除无关时间段筛选器。
  • 风险分析免费版现支持扫描 100 GB 数据。
  • 修复了配置服务器时导致已配置域可能被删除的问题。
  • 产品重启时将停止已删除共享的重新扫描。

云保护

功能

  • 关键信息现已包含在网关服务器的每日状态邮件通知中,以确保其正常运行。
  • 当网关服务器停止或其访问密钥重新生成时,将触发即时电子邮件通知。
  • 新增轻量级备份网关服务器,确保主网关服务器故障时持续联网。
  • 次级互联网数据处理程序将处理如大文件上传类耗时流量请求,主处理程序可畅通无阻处理常规连接请求。

增强功能

  • 用户现可查看网关服务器状态、识别和排查不同步及配置问题,并在磁盘空间低于预设值时收到通知。
  • 通过代理设置获取威胁分析信息,适用于阻断直接互联网访问的环境以增强安全性。

修复

  • 修复了代理链中配置的 PAC 脚本未处理多个代理服务器的问题。
 

七月

版本 6072


所有解决方案

功能

  • 用户可通过 Google Authenticator、Duo Security 和邮件验证方式设置两因素认证,加强登录 DataSecurity Plus 的账户安全。
  • 命令工具现可用于启用和禁用默认管理员账户。

修复

  • 修复了导致产品在某些罕见场景下重启的问题。
  • 修复了代理安装时 RemCom 导致的不必要登录失败。

文件审计

修复

  • 修复了导出报告中列由管理员而非技术人员选择的导出问题。

文件分析

修复

  • 修复了导出为 XLSX 格式报告时无法按日期和时间排序的问题。
  • 解决了部分配置的 Windows 文件服务器安全报告缺失的问题。

端点 DLP

改进

  • 实施了几项重点强化产品安全性的更改。

修复

  • 修复了 Endpoint DLP 中限制配置已删除工作站的问题。
  • 修复了产品通过互联网托管时 USB 安全响应报告状态列过时的问题。
  • 解决了更新最后 HTTP 通信时间的问题。
  • 修复了部分情况下通过 GPO 安装的代理未配置的问题。
  • 修复了代理重新安装后,Outlook 重新打开时插件停用的问题。
 

版本 6071


所有解决方案

修复

  • 轻微错误修复。
 

五月

版本 6070


所有解决方案

功能

  • 强制所有客户使用 HTTPS 以强化 DataSecurity Plus 的安全架构。

增强功能

  • 除“已购买”外,许可证详情弹窗现添加“已使用”许可证信息。
  • 导出报告的标题将包含所用条件详情,以提升可用性。
  • 实施了几项重点强化您的安全架构的更改。

文件审计

增强功能

  • 选中仪表板元素的详细弹窗现支持导出。

修复

  • 修复了配置服务器页面的导航问题。
  • 修复了导出报告时用于临时文件未删除的问题。

文件分析

功能

  • 仪表盘新增以下小组件:
    • 含垃圾数据的主要文件夹
    • 含重复数据的主要文件夹
    • 含陈旧数据的主要文件夹
    • 含非业务数据的主要文件夹
    • 按大小排序的主要文件夹
  • 包含了新的报告,列出:
    • 所有文件夹
    • 陈旧文件夹
    • 未修改文件夹
    • 隐藏文件夹
  • 新增按需报告,列出具有显式权限的文件和文件夹。
  • 现在可在 UI 中从文件分析报告删除文件或文件夹。

增强功能

  • 按需报告已移至独立标签页,方便访问。
  • Manage Agent 页面新增 DataEngine 状态详情。
  • 事件处理速度提升。
  • 代理处理速度优化,有效控制产品临时文件夹增长。
  • 新增选项,在有效权限报告中排除“无权限”对象。
  • 生成报告时可查看按需报告扫描状态及结果。
  • 超过许可证限制时,将触发自动告警,且文件分析将被禁用于所有配置驱动器。

修复

  • 修复了定期 HTML 文件中数据部分缺失的问题。
  • 修复了某些罕见情况下 UI 中重复文件删除功能不可用的问题。
  • 修复了代理无法访问服务器时的重复连接尝试问题。
  • 修复了服务器不可访问时的配置问题。
  • 修复了定期按需报告中数据不正确的问题。

数据风险评估

增强功能

  • 提升了数据发现扫描速度。
  • 提升了 raTemp 文件夹的处理速度。

修复

  • 修复了筛选报告使用置信度时显示“No data available”错误的问题。

数据泄露防护

功能

  • 现在可以在 Endpoint DLP 模块中配置 Windows 工作组工作站。

修复

  • 解决了 Outlook 崩溃问题。
  • 通过 GPO 部署的代理将自动完成配置。
  • 修复了数据泄露防护代理导致的高 CPU 利用率问题。
  • 修复了打印机审计配置文件中的轻微可用性问题。
  • 修复了基于阈值告警中的一些小问题。
  • 修复了映射网络驱动器上手动数据分类失败的问题。

云保护

功能

  • Manage Gateway Server 页面已重新设计,以协助检测和调试网关服务器配置问题。它包括:
    • 网关服务器健康属性的同步状态和比较。
    • 用于检查通信是否正常的 Ping 测试。
    • 网关服务器与 DataSecurity Plus 服务器之间的手动同步选项。

增强功能

  • 用于保护网关服务器与 DataSecurity Plus 服务器通信的访问密钥安装和重新生成过程已得到改进。
  • 修复了网关服务器卸载时遗留部分文件未被删除的问题。
  • 传输前所有配置信息将被压缩,以减少 DataSecurity Plus 服务器与网关服务器之间的通信时间。
  • 浏览器名称解析引擎已更新,包含最新的用户代理信息。
  • 用于代理链配置的 PAC 脚本现在将每 60 分钟自动获取一次。
  • 文件上传检测规则已更新,适用于以下域中的云应用:
    • Microsoft 365
    • Zoho
    • Box

修复

  • 解决了在某些情况下 DataSecurity Plus 服务器重启后审计数据丢失的问题。
 

四月

版本 6064


所有解决方案

修复

  • 修复了通过 TLS 1.0 配置发送电子邮件的问题。
  • 修复了在某些场景中代理健康检查触发代理卸载的问题。
  • Apache Log4j 从版本 2.17.0 更新到 2.17.1,以修复安全漏洞。
 

二月

版本 6063


所有解决方案

修复

  • Tomcat 更新到 v9.0.50。
  • Apache Log4net 更新到 v2.0.12。
  • Apache Struts 已从产品中移除。
  • 修复了导出报告中缺失行的问题。
  • 修复了更新后在某些情况下导致 Web 控制台无法访问的证书问题。
  • 修复了从 32 位迁移到 64 位架构后构建更新失败的问题。
  • 修复了在存在重复机器条目时手动安装代理后触发的服务器配置同步错误。
  • 修复了由于互联网 FQDN 值为空导致代理端数据丢失的问题。
  • 修复了 Manage Agent 页面缺失条目导致的服务器重新配置问题。

文件审计

修复

  • 恢复了因缺少列而触发“无可用数据”错误的问题。
  • 修复了文件审计报告中的图表不匹配问题。
  • 事件将只在配置的 Windows 群集驱动器中收集。

文件分析

修复

  • LocalPath 缓存大小加倍,以避免元数据扫描缓慢。

端点 DLP

修复

  • 修复了导致工作站配置被移除的问题。
 

2021

 

十二月

版本 6062

所有解决方案

修复

 

版本 6061


所有解决方案

增强功能

  • 技术人员现在可以通过 Log360 UI 集中管理。
 

十一月

版本 6060


所有解决方案

修复

  • 大数据集的数据处理将批量进行,以避免内存耗尽和产品启动问题。
  • 解决了集成 Log360 的实例中用户无法注销 DataSecurity Plus 的问题。
  • 修复了因许可证文件损坏导致的产品启动问题。
  • Postgres 已更新到版本 10.17 以修复安全问题。

文件审计

功能

  • 对应用自定义审计策略、报告、警报和排除设置于域内服务器的细颗粒度控制,用户可在两种配置文件类型间灵活选择:
    • 可应用于全部或部分已配置服务器的全局审计配置文件。
    • 独立应用于每台服务器的服务器特定配置文件。
  • 全新内置控制台帮助部分,包含常见问题解答及详细帮助文档链接。
  • 新增健康状态检查功能,监控文件审计代理和服务器运行状况,便于检测并排查问题。

增强功能

  • 现在用户在报告、排除设置和审计配置文件中可使用用户 SID 过滤器。
  • 驱动程序性能得到了提升。

修复

  • 时间段字段的日历图标现在能无障碍弹出。
  • 修复了在某些条件下发生的 IP 地址不匹配问题。
  • 解决了服务器概览仪表板中的图表限制问题。

文件分析

修复

  • 修复了某些情况下导致垃圾文件数量计算错误的问题。
  • 90 天以上的警报将被删除以节省磁盘空间。

数据风险评估

功能

  • 为避免潜在安全问题和违规,用户现在可在报告中排除违反策略的数据实例。

修复

  • 解决了重新解析点循环跟随导致许可证超限错误的问题。

端点 DLP

增强功能

  • 打印机审计实现了若干性能优化。

云保护

增强功能

  • 新增报告以跟踪 Zoho、Yahoo 和 GSuite 中的文件上传活动。
  • 文件上传报告新增文件名和上传大小列。
 

九月

版本 6054


所有解决方案

修复

  • 修复了因许可证处理错误导致的产品启动问题。
  • 出于安全考虑,只有位于 <installation_directory>\bin\alertscript 文件夹中的自定义脚本文件才能被配置。
  • 实施了若干安全修复。
 

版本 6053


所有解决方案

增强功能

  • GUI 现包括一个应用程序窗格,可快速访问 ManageEngine 其他与 Active Directory 相关的解决方案。*

修复

  • 修复了产品首次启动时自动域发现的问题。
  • 解决了与非英文名称服务器的通信问题。
  • 解决了产品中使用的 Tomcat 服务器版本被外部工具误报为漏洞的问题。
  • 已移除旧版本的 JS 文件。

数据泄露防护

增强功能

  • 警报电子邮件通知的主题和消息参数现在可自定义。
  • 警报电子邮件消息现包含客户端主机名及触发警报事件的所有关键信息。
  • 端点代理状态将在 UI 中自动更新。

修复

  • 事件采集驱动现可在 32 位 Windows 10 版本上正常工作。
  • 修复了导致升级失败的 USB 响应报告缺陷。
  • 修复了因 Microsoft 处理 Print Spooler RCE 漏洞(CVE-2021-34527)而导致的 Endpoint 代理问题。

数据风险评估

修复

  • 修复了 GDPR 策略删除导致的升级问题。

文件分析

修复

  • 文件类型统计在处理包含大量文件类型的数据集时更加高效,内存占用降低。
  • 修复了导致已配置驱动器列表不准确的问题。
  • 修复了导致有效许可证出现“超出限制”错误的问题。
  • 解决了仪表板与“全部文件”报告中勒索软件文件类型显示不一致的问题。
  • 现可无障碍重新启用已禁用的文件服务器。

文件审计

修复

  • 新用户的 SID 和用户名将准确显示。
  • 重命名的集群节点现能无误更新至 UI。
  • 解决了启动 DataSecurity Plus 服务时的问题。
  • 包含 '.' 的文件夹重命名操作将不再报告为文件扩展名更改事件。
  • 解决了创建计划报告时的问题。
  • 为解决共享发现错误,现在将使用 FQDN 配置非域文件服务器。
  • 现在可在代理启动后配置新驱动器,无任何问题。
  • 重命名的自定义报告现在可在 UI 中正确显示名称。
  • 已删除技术人员的计划报告将自动移除。
  • 解决了因事件临时文件夹内文件过多导致的内存不足问题。
*注意 - ManageEngine 应用程序窗格仅适用于全新安装。
 

四月

版本 6052


所有解决方案

修复

  • 修复了同时定时生成报告时出现的报告重叠问题。
  • 发送给管理员的通知邮件现仅包含过去 24 小时内新增或移除的服务器信息。

文件审计

增强功能

  • 事件处理速度得到提升。

修复

  • 修复了上一版本中的性能问题。

文件分析

修复

  • 如果预定扫描时代理未运行,扫描将在代理可用后执行一次。

数据风险评估

修复

  • 修复了导致升级失败的风险分析规则问题。
 

版本 6051


所有解决方案

修复

  • 事件处理速度得到提升。

文件分析

增强功能

  • 文件类型分布统计性能提升。

修复

  • 重复文件的统计数据现迁移至 Data Engine 以提高性能。
  • 修正了导致文件分析报告中出现部分扫描数据的问题。
 

三月

版本 6050


所有解决方案

增强功能

  • DataSecurity Plus 代理现在可通过提供 Fully Qualified Internet Hostname,通过互联网无需 VPN 与服务器连接。
  • DataSecurity Plus 数据库现可通过预定义脚本安排自动每日备份。

修复

  • 代理与服务器通信现优先使用最强加密密钥。
  • 代理与服务器通信在意外中断后现在可成功重新建立。
  • 所有 Web 控制台页面均明确定义了 X-Frame 响应头。
  • 时间段下拉菜单的滚动条问题已解决。
  • 服务器名称超过 15 个字符导致的代理通信问题已修复。

文件审计

修复

  • 网络驱动器的共享路径在所有警报和报告中均准确显示,不再缺失斜线。
  • 允许在警报配置脚本路径中包含空格。

数据风险评估

功能

  • 用户现在可通过分类配置文件标记文件,实现数据分类。
  • 数据风险评估现可发现 Microsoft SQL server 中的敏感数据。

增强功能

  • 文件审计识别的最近修改文件可由数据风险评估优先扫描敏感数据,前提是同一网络共享已在两个模块中配置。
  • 现在可排除子文件夹和文件类型不进行敏感数据扫描。
  • 采用邻近扫描以减少误报。
  • 现在可从归属分析页面发送通知用户敏感文件所有权的电子邮件。
  • 报告和归属分析 UI 已优化,便于查看数据存储违规情况。
  • 敏感数据出现的置信度现在通过校验和算法和邻近扫描确定。
  • “所有记录”页面现可显示带有置信度过滤的敏感数据违规。
  • 报告页面显示数据现支持基于敏感数据出现置信度的查看。
  • 新增与美国驾驶执照号码相关的规则。

修复

  • 修复了扫描时间延长的问题。

数据泄露防护

功能

  • 外部设备控制策略现可控制 USB 驱动器内的用户访问、文件修改及应用程序执行操作。
  • 外部设备控制策略现可阻止蓝牙、Wi-Fi 设备及 CD 驱动器的使用。
  • 可通过指定设备实例路径阻止 USB 设备。

增强功能

  • 现在可阻止生成读、写或执行事件的 USB 设备,而非完全阻断 USB 端口。
  • 可从事件响应报告中直接解除阻止 USB 设备。
  • 所有事件的可移动存储设备警报和报告中均显示 USB 设备的设备实例路径。

修复

  • 从映射驱动器复制的文件现显示网络复制信息。
  • 剪贴板监控现可无障碍运行于所有用户。
  • MS Office 应用间的剪贴板操作现可正常执行。

文件分析

功能

  • 用户现在可限制扫描仅在非工作时间运行。

增强功能

  • 安全扫描整体性能提升。
  • 仪表盘优化,图表加载更快。

修复

  • 文件分析针对最后修改时间标准的警报问题已解决。
 

2020

 

十二月

版本 6045


所有解决方案

增强功能

  • 管理员通知邮件仅在服务器或代理发生问题时发送。
  • PostgreSQL 从 10.3 升级到 10.12 以修复安全问题。

修复

  • 界面现可成功加载中文字符。
  • 允许删除和重新添加域,无任何问题。
  • jQuery 更新至 3.5.1 以修复漏洞。

文件审计

修复

  • Firefox 现可显示警报配置文件下的包含与排除标准信息。
  • 计划报告配置中的电子邮件验证问题已解决。

文件分析

修复

  • 文件分析报告现包含之前因无效时间属性未扫描的文件信息。
  • 配置期间添加的驱动器不会重复添加。

数据泄露防护

修复

  • 端点设备的代理同步状态现在会在已配置工作站页面中定期更新。
  • Outlook 邮件插件现在可以无问题安装。

云保护

功能

  • Cloud Protection 模块现在作为 Data Leak Prevention 模块的免费附加组件提供。
  • 报告现在包含访问云应用的浏览器/HTTP 客户端详细信息。
 

九月

版本 6044


所有解决方案

修复

  • 即使解决方案作为服务启动,DataSecurity Plus 评估许可证现在也能成功应用。
  • 代理现在性能更优,且CPU利用率更低。

文件审计

修复

  • 手动安装代理后,审计数据能够立即获取。
  • 仪表板崩溃问题已修复。
  • 自定义报告现在仅对创建它们的用户可见。

文件分析

增强功能

  • 资源占用已优化,Crunch 性能提升,内存利用率更加合理。
  • 磁盘使用报告现在可导出为 CSV、PDF、XLSX 或 HTML 格式。

修复

  • 文件分析代理现在持续向 DataSecurity Plus 服务器发送数据。
  • 磁盘使用警报邮件现在能准确指出服务器详细信息。
  • 导出的报告现在显示正确的服务器名称。
  • 现在可以成功生成指定挂载驱动器路径的按需报告。
  • 在大型环境中,重复文件 crunch 导致的数据引擎崩溃问题已解决。
  • 现在可以使用服务器名称规则配置文件分析警报,无任何问题。
 

七月

版本 6043


数据风险评估

修复

  • DataSecurity Plus 升级后,默认规则的正则表达式(regex)重复问题已解决。
  • 现在可以在不超出 Java 堆内存限制的情况下扫描文件。

文件分析

修复

  • 代理已优化,可以更高效地运行安全扫描,且内存占用更少。
  • Crunch 计划现在可在不超出内存限制的情况下处理。
  • 特权用户报告现在可无问题导出为 PDF 和 XLS 格式。
  • 挂载驱动器的按需报告现在可在所有子级成功生成。
 

版本 6042


云保护

功能

  • 支持在混合 MITM 模式下启用深度数据包检测。
  • 通过 Dropbox 和 Box 发起的所有文件上传请求现在均可在文件上传报告中查看。

增强功能

  • 网关服务器现在可通过 DataSecurity Plus Web 控制台安装和升级。
  • Cloud Protection 下的所有报告现在均支持导出为 CSV、PDF、XLSX 或 HTML 格式。

修复

  • 轻微错误修复。
 

六月

版本 6041


文件审计

修复

  • 警报邮件阈值的更改现在会立即更新。

文件分析

修复

  • 文件审计模块和文件分析模块的许可问题已修复。现在对于文件审计模块中许可的每台文件服务器,文件分析模块中可免费使用相应容量(TB)的存储空间。
  • 将 DataSecurity Plus 更新至版本 6040 及以上后,磁盘使用报告中的时间显示将正确。

数据泄露防护

修复

  • 现在所有文件复制警报均可发送邮件通知。

数据风险评估

修复

  • 在 DataSecurity Plus 6040 中文版中,文件服务器扫描调度现可无问题运行。
 

版本 6040


所有解决方案

增强功能

  • 报告现在可以按照自定义频率调度。

修复

  • 小型安全修复。

文件分析

功能

  • 列出所有已配置域,并通过全新树视图查看每个文件和文件夹的属性。
  • 新仪表板可分析文件属性,显示针对树视图中所选元素(全部、域、服务器或文件)的存储和安全洞察。
  • 文件分析现在可以定位并报告空文件夹。
  • 现在可以在挂载驱动器中执行文件分析。
  • 仪表板中的安全视图现在显示选定文件或文件夹的安全权限。
  • 计划中的文件分析扫描状态现在可在 UI 中查看。
  • 新增报告类别,显示由非活跃、禁用及过期用户拥有的文件。
  • 现在可以定位无扩展名的文件。
  • 磁盘使用趋势再次可在存储报告中查看,类似于6000版本之前的行为。

增强功能

  • 文件分析扫描速度更快,扫描性能提升。
  • 文件分析报告新增文件扩展名、文件类别、文件名长度等详细列。
  • 支持通过手动输入驱动器名称配置驱动器,而非从发现列表中选择。

修复

  • 用户现在可搜索报告并导出搜索结果,导出安全报告时无错误。
  • 文件分析扫描将按计划正常执行,无错误发生。
  • 计划的按需报告信息将符合配置的约束条件。

数据风险评估

功能

  • 分析文件所有者相关风险并为其分配风险评分,以实现对包含敏感数据文件的更好管理。

增强功能

  • 风险分析报告现在可根据违规数据发现规则和策略进行筛选。
  • 计划状态弹窗现在以图形形式显示扫描状态、配置频率和每个扫描文件夹的状态。

修复

  • 文件名中含有撇号的文件不再被增量扫描遗漏。

数据泄露防护

修复

  • 邮件审计报告中的“Email To”列现在显示电子邮件地址而非联系人姓名。
  • 自动安装 Outlook 邮件插件的问题已修复。
  • 32 位 Outlook 应用程序在 64 位环境中运行时,文件分类现在可无问题检测。
  • 文件分类不再要求管理员权限,只需写权限即可。
 

版本 6034


所有解决方案

修复

  • 升级产品时文件丢失问题已解决。
 

五月

版本 6033


所有解决方案

修复

  • Florian Hauser 报告的整合系统配置未经身份验证更改漏洞问题已修复(CVE-2020-24786)。
 

版本 6032

所有解决方案

增强功能

可设置最优先模块(如文件审计、文件分析等)作为登录后的默认视图。

修复

  • 自动更新已配置服务器和端点的名称,以适应 Active Directory 的重命名操作。

文件审计

  • 使用父共享审计数据可自动无障碍查看子共享信息。
  • 当计算机账户的排除规则为“无”时,代理可持续接收事件。

文件分析

修复

  • 无中断导出“完全控制”报告。
  • 无误导出报告中的搜索结果。

数据泄露防护

修复

  • 批量复制电子表格单元格操作无需剪贴板错误。
 

四月

版本 6031


所有解决方案

增强功能

SSL 证书现在也可以通过 Log360 应用。

修复

  • 小问题修复。
 

版本 6030


云保护

新功能

云防护(测试版)

  • 监控云应用使用情况 - 跟踪所有云应用访问,包括访问者、应用类别及应用信誉评分等详细信息。
  • 监控数据传输到云端 - 监控通过 SharePoint、OneDrive、Office365 应用及其他渠道的上传活动。
  • 控制影子应用使用 - 发现组织中使用的影子应用,并选择阻止或将其列入许可应用。
  • 阻止高风险云应用 - 通过阻止未授权云应用,防止可能的数据泄露。

所有解决方案

修复

  • 小问题修复。
 

三月

版本 6021


所有解决方案

修复

  • 小问题修复。

文件审计

增强功能

  • 驱动程序性能优化,减少文件服务器负载。

版本 6020


所有解决方案

增强功能

  • 支持中文语言。
  • JRE 版本从 1.8.0_51 升级到 1.8.0_192,性能提升。
  • 代理中通过限制事件转储收集至 2GB,优化存储利用率。

修复

  • 父子域配置同步问题已解决。

文件审计

增强功能

  • 现在可基于 FileType 筛选访问自定义报告。

修复

  • 创建事件和已删除文件报告中误报问题已修正。
  • 从 5012 版本升级到 6000 版本的用户,现在可以无障碍设置全局排除配置。

数据泄露防护

功能

  • 端点分组: 将端点分组为统一设备配置文件,并为这些配置文件设置警报和应用策略。
  • 文件复制保护: 通过阻止文件复制操作,限制用户复制关键文件。
  • 给终端用户的警告: 用户执行未授权复制操作时,立即发出警报。
  • 进程限制: 通过为单个端点或组创建并应用自定义配置文件,阻止用户运行未授权的可执行文件。

修复

  • Outlook 插件现可无障碍创建会议和预约。

文件分析

修复

  • 重复文件报告现在显示所有文件副本,包括路径较长的文件。

数据风险评估

修复

  • 具有权限的共享现在可无中断扫描。
 

版本 6013


所有解决方案

修复

  • 由 Sahil Dhar(xen1thlabs)报告的 DataSecurity Plus DataEngine 远程代码执行(RCE,CVE-2020-11531)及身份验证绕过漏洞已修复。
 

二月

版本 6012


数据风险评估

增强功能

  • 数据扫描速度和性能提升。
 

一月

版本 6011


所有解决方案

修复

  • 小问题修复。
 

版本 6010


数据风险评估

功能

  • 生成详细风险评估报告:获取违反安全和合规政策的内容信息,包括文件属性、权限、位置等详细信息。
 

版本 6003


所有解决方案

修复

  • 技术人员在从 5000 版本升级到 6000 版本后可无障碍登录。

文件分析

增强功能

  • 提供组及知名安全主体有效权限的报告。

文件审计

修复

  • 无障碍执行集群添加和共享移除操作。
  • 文件名以 "~" 开头的文件将自动从所有报告中排除。
  • 自定义报告筛选器现在支持特殊字符。
  • 导致域概览显示错误图表的 crunch 问题已修复。
 

2019

 

十一月

版本 6002


文件分析

功能

  • 即时重复文件删除:管理员可直接在重复文件报告中删除重复文件,且每次删除均记录在技术人员审计日志中。

数据泄露防护

增强功能

  • 文件粘贴报告现在显示用户最近复制文件的位置(仅限通过同一台机器复制的文件)。
  • 端点模块中的警报可根据其配置文件类型查看。

修复

  • 在将敏感文件复制到剪贴板时,移动/删除响应现可无问题执行。
  • 用户现在也能在 32 位操作系统环境中无中断地进行文件分类。
 

十月

版本 6001


所有解决方案

修复

  • 现在可以更改 DataSecurity Plus 的默认密码。

文件审计

修复

  • 事件可基于文件大小无误排除。

数据风险评估

修复

  • 导出报告现在仅显示所需数据。
  • 文件权限和属性检索问题已解决。

数据泄露防护

修复

  • 邮件审计报告下的操作不会记录重复事件。
 

版本 6000


数据泄露防护

功能

  • 数据保护 - 监控、警报和阻止未经授权的 USB 设备和邮件(Outlook)数据传输活动。
  • 事件应急处置 - 删除或隔离文件,阻止 USB 数据传输或选择其他预定义的主动处置选项。
  • USB 审计 - 跟踪并分析组织内可移动存储设备的使用情况及其数据传输。
  • 工作站审计 - 实时审计所有Windows端点上的文件访问和修改。
  • 文件复制审计 - 使用预定义策略实时报告和警报文件复制粘贴事件。
  • 文件共享审计 - 实时跟踪共享文件和文件夹的所有访问和修改。
  • 打印服务器监控 - 审计和分析打印服务器使用情况,找出谁在何时打印了哪些文件。

数据风险评估

功能

  • 数据分类 - 检查内容,自动分类包含敏感数据的文件。
  • 文件标记 - 使用手动文件标记功能,根据文件的敏感性将其分类为公开、私有、机密或受限。
  • 实时通知 - 在发现敏感个人数据时触发即时警报。
  • 一站式运营仪表板 - 快速概览最近发现的PII(包括数量和类型)、个人数据存储趋势等。

文件分析

功能

  • 发现权限漏洞 - 识别权限不一致的情况,如权限断裂或继承错误。
  • 发现安全漏洞 - 识别并修复安全问题,如未加密或被勒索软件感染的文件,清理过时或已删除用户拥有的文件。
  • 定位重复文件 - 自动识别重复文件。
  • 跟踪磁盘空间使用 - 分析存储增长和磁盘使用模式,当可用空间低于预设限制时生成即时警报。
  • 执行ROT数据分析 - 识别冗余、过时和无关紧要(ROT)的文件,清理存储空间。
 

九月

Build 5012


所有解决方案

修复

  • 技术人员未经授权无法查看或发送测试邮件。
  • 其他小修复。

文件审计

修复

  • 不再记录文件创建和删除的重复事件。
  • 修复了监视驱动重新连接时导致代理停止收集数据的问题。
  • 修复了在某些情况下无法正确显示客户端IP和主机名的问题。

文件分析

修复

  • 修复了在Internet Explorer中存储分析页面无响应的问题。

数据风险评估

修复

  • 修复了导出风险评估报告在某些时区显示数据不完整的问题。
 

五月

Build 5011


所有解决方案

修复

  • 小问题修复。
 

四月

Build 5010


所有解决方案

功能

  • 技术员审计 - 监控所有技术员在DataSecurity Plus中执行的操作。

增强功能

  • GUI增强以符合GDPR要求。
  • 登录页新增禁用DataSecurity Plus高亮滑块的选项。
  • 登录页新增设置默认域的选项。
  • 对包含敏感数据的导出和归档文件设置密码保护。
  • 能够在可用磁盘空间低于设定阈值时停止事件收集。

修复

  • 按配置维护每日生成警报的阈值限制。
  • 修复了用户无法用新名称配置警报的问题。
  • 修复了用户在创建警报配置文件时无法在用户名字段下添加组和OU的问题。
  • 其他小问题。

文件审计

功能

  • SIEM集成: - 将所有文件服务器审计数据转发至Syslog服务器或Splunk。

数据风险评估

增强功能

  • 查看进行中的风险评估扫描详细信息,包括开始时间、完成文件数、违规次数等。
  • 导出扫描文件报告。
  • 停止正在进行的风险评估扫描。
  • 执行增量文件扫描:只扫描之前未扫描、新增和修改的文件。
 

2018

 

十二月

Build 5004


文件审计

修复

  • 修复了Windows Server 2016某些版本中事件收集驱动启动的问题。
  • 现可根据客户端IP和主机名排除事件,无任何问题。
 

十一月

Build 5003


文件审计

增强功能

  • 提升了事件收集速度和性能。
  • 以下操作已实现自动化
    • 重新授权后启用文件服务器设置。
    • 更新默认警报配置文件中的勒索软件文件类型。

修复

  • 文件夹删除事件现可正常审计。
  • 修复了点击邮件通知时Web控制台冻结的问题。
  • 不再记录“读取”和“读取拒绝”事件的重复值。
  • 行为类型可顺利添加至排除配置。
  • 用户名在访问审计图表中正常显示。
  • 现可审计多个集群CAP。
 

七月

Build 5002


所有解决方案

修复

  • 使用Internet Explorer启动产品时,下拉框正常工作。
  • 现可顺利添加技术人员。
  • 警报邮件内容和主题可更改。
  • 修复了土耳其语言机器上无法挂载驱动的问题。
  • 修复了集群服务器RPC & HTTP通信建立问题。
  • 修复了组和OU规则配置问题。
  • 其他小修复。

文件审计

修复

  • 修复了多集群配置时无法获取正确集群信息的问题。

数据风险评估

修复

  • 修复了Internet Explorer使用时日期字段显示“NaN”的问题。
 

五月

Build 5001


所有解决方案

修复

小问题修复。

 

五月

Build 5000


数据风险评估

功能

  • 风险评估(数据发现) - 识别、跟踪并报告存储在文件、文件夹或共享中的个人数据实例。

文件审计

增强功能

  • 详细文件访问审计的高级筛选选项。
  • 可配置文件访问审计和警报配置文件的包含和排除规则。
  • 排除配置现支持更广泛的条件。
  • 重新设计所有报告和警报的图表,提升用户体验。

修复

  • 小问题修复。
 

四月

Build 4302


所有解决方案

修复

  • 修复了Windows Server 2003中代理启动问题。
 

三月

Build 4301


所有解决方案

修复

  • 小问题修复及改进。
 

二月

Build 4300


文件审计

功能

  • DataSecurity Plus现支持Windows故障转移群集审计。

增强功能

  • 自动更新已知勒索软件文件类型。
  • 产品通知以提醒和协助排查数据收集问题。

修复

  • 报告中不再显示单个事件的多个客户端IP/主机名。
  • 用户名、密码及所有其他字段中的所有特殊字符均被识别。
  • 修复了部分事件中本地账户用户名字段显示SID的问题。
  • 其他小修复。

文件分析

功能

  • 按需生成连接点、基于网络的开放会话和打开文件的新报告。
 

2017

 

十一月

Build 4211


文件审计

修复

  • 使用Internet Explorer启动产品时,文件服务器现可无误添加。
  • 修复了服务器重启后事件处理问题。

所有解决方案

修复

  • 修复了安排报告在PM时间段的问题。
  • 修复了无需身份验证的邮件服务器环境中发送定期报告的问题。
  • 修复了Windows Server 2016中驱动启动问题。
 

十月

Build 4210


所有解决方案

功能

  • 数据收集问题将触发邮件警报。
  • 可审计运行Windows Server 2016的文件服务器。

增强功能

  • 提升报告生成和导出性能。

修复

  • 支持来自键盘数字小键盘的输入。
  • 修复了日文和中文字符导出问题。
  • 优化代理性能。
  • 修复了代理安装和共享选择失败的问题。

文件分析

功能

  • 按需生成共享、有效权限、特权用户和孤立文件报告。
  • 查看基于文件类型、类别和所有权的报告。
 

六月

Build 4201


所有解决方案

修复

  • 用户现可配置无需身份验证的邮件服务器。
  • 支持含特殊字符的密码配置。
  • 轻微错误修复。
 

五月

Build 4200


文件审计

功能

  • 审计、报告及获取非域(工作组)文件服务器的警报。

增强功能

  • 查看代理的注册表属性。
  • 体验加速的事件处理。
  • 删除自定义报告视图。
  • 自定义警报表格列。
  • 优先发送警报邮件。
  • 通过执行批处理命令自动响应触发的警报。

修复

  • 修复了跨域用户识别问题。
 

二月

Build 4120


文件分析

功能

  • 使用“权限”报告查看文件服务器中配置文件/文件夹的共享和安全权限。
  • 使用“属性”报告查看文件服务器中文件和文件夹的大小、文件数和文件夹数等属性。

文件审计

增强功能

  • 审计、报告并获取扩展名已更改的文件/文件夹警报。
  • 使用正则表达式定义排除审计的对象。

修复

  • 读取拒绝事件现可无矿审计。
  • 修复大量其他小问题以提升性能。

所有解决方案

修复

  • 使用Internet Explorer时用户现可配置技术人员,无障碍。
 

2016

 

十二月

Build 4111


文件审计

增强功能

  • 提升报告加载速度。
 

十二月

Build 4110


文件审计

功能

  • 识别触发事件的计算机(计算机名和IP地址)。

增强功能

  • 用户现可排除域或服务器内的计算机账户监控。
  • 在基本文件服务器配置中配置本地文件夹下的驱动器。
  • 消除由于用户帐户控制而引起的管理员用户拒绝事件。

修复

  • 修复大量小问题以提升性能。
 

十一月

Build 4101


文件审计

修复

  • 应用补丁后事件将正常报告。
  • 现可无障碍配置共享内的特定文件夹。
  • 其他小错误修复。
 

十一月

Build 4100


ManageEngine DataSecurity Plus进行了重大改版。新版更易使用,且附加更多功能,确保在您的Windows文件服务器环境中实现更好的数据安全和信息管理。

文件审计

功能

  • 访问分析报告: 预配置报告,提供最常访问/修改文件、进程/用户最多访问次数以及N天后访问/修改的文件的摘要视图。
  • 基于阈值的警报: 允许管理员定义阈值限制,触发警报,实现勒索软件及类似攻击的检测。
  • 可审计本地文件和文件夹。

增强功能

  • 任何共享中的特定文件夹都可以被审计(子共享)。
  • 可以定义自定义时间段。
  • 访问审计报告具有额外的过滤器,还可以创建自定义视图。
  • 在特定域或服务器中排除用户、文件类型、文件名、本地路径、进程名等不被监控。

修复

  • 已修复导出大量数据时出现的问题。

文件分析

功能

  • 存储分析报告: 帮助隔离旧的、未使用的、未修改的、大型、隐藏和非业务文件,并提供磁盘空间利用的图形化洞察。

所有解决方案

修复

  • 已修复邮件服务器 TLS 配置中的问题。
  • 现在可以无问题地配置营业时间。
 

五月

版本 4016


所有解决方案

修复

  • DataSecurity Plus 代理现支持 .NET Framework 4.6.1。
 

五月

版本 4015


文件审计

增强功能

  • 内存使用已优化,以处理代理导出的海量数据。

修复

  • 可以在 Internet Explorer 中无错误地更新域凭据。
  • 配置邮件服务器时,密码类型可无问题更改。
  • 磁盘空间警报现在可以无问题地通过电子邮件发送。
 

三月

之前的版本

版本 4010


所有解决方案

增强功能

  • DataSecurity Plus 代理现支持 .NET Framework 4.0。
  • 代理性能提升。

修复

  • 已解决添加新 DC 时导致现有域控制器被移除的问题。

文件审计

增强功能

  • 报告现提供过滤器,仅导出所需数据。

修复

  • 配置页面现在用户可无障碍搜索特定服务器或共享。
  • 已修复重新启用禁用服务器后审计停止的问题。
 

三月

版本 4002


所有解决方案

增强功能

  • JRE 从版本 6 迁移到版本 8。
  • PostgreSQL 从版本 9.2.4 迁移到 9.4.4。
 

2015

 

十二月

版本 4000


所有解决方案

功能

  • 基于代理的审计: 使用轻量级代理实时监控文件和文件夹活动。
  • 预配置报告: 跟踪所有文件和文件夹相关的活动,如读取、写入、覆盖、删除、移动、重命名和权限更改。
  • 实时邮件警报: 事件深入分析的即时警报直接发送到您的收件箱。
  • 满足合规性要求: 导出数据为 CSV、PDF、XLS 和 HTML 格式,以满足 SOX、PCI 和 FISMA 的合规性要求。
  • 定时报告: 自动生成周期性报告进行深入分析。
  • 归档数据: 通过数据归档节省磁盘空间,必要时还原数据。
  • 磁盘空间警报: 当运行 DataSecurity Plus 的服务器可用磁盘空间低于预设水平时,接收电子邮件警报。
 

没找到您想要的内容?

  • 访问我们的社区

    在论坛中发布您的问题。

     
  • 请求更多资源

    向我们发送您的需求。