Notas de versão da integração de análise híbrida
Histórico de versões para a integração Operações de segurança Análise híbrida no ServiceNow Store.
Importante:
Para obter detalhes sobre os requisitos do sistema e a compatibilidade da família, consulte a lista de aplicativos no site ServiceNow Store.
Histórico de versões
- Versão 10.6.0 - agosto de 2024
- Alterado: fluxos de trabalho migrados para o Flow Designer.
- Versão 10.5.2 - fevereiro de 2023
- Novo: atualizado para oferecer suporte ao espaço do Security Incident Response.
- Versão 10.5.0 - novembro de 2022
- Novo:
- Apresentando um filtro que permite executar a pesquisa automatizada de ameaças em um observável somente uma vez dentro de uma duração configurada. Todas as novas execuções do mesmo observável serão ignoradas até que a duração/período configurados sejam aprovados.
- Apresentando uma calculadora de descoberta de pesquisa de ameaças, que calcula as descobertas com base nas respostas recebidas. Para integrações de terceiros que fornecem os resultados calculados, a calculadora de descoberta de pesquisa de ameaças mapeia os resultados para descobertas compatíveis no sistema.
- Novo:
- Versão 10.3.3 - janeiro de 2022
- Corrigido: APIs de análise híbrida migradas de V1 para V2.
- Versão 10.3.1 - junho de 2020
- Novo: a análise híbrida agora é compatível com o protocolo IPv6.
- Versão 10.0.0 - março de 2020
- Novo: fluxo de implementação para oferecer suporte à estrutura de capacidade de integração v2.0.
- Versão 9.0.1 - dezembro de 2019
- Fixo: plug-in Análise híbrida fixo para Inteligência contra ameaças que executa pesquisas em URLs como domínios.
- Versão 1.0.0 - fevereiro de 2018
- Pesquisas automáticas de inteligência contra ameaças em hashes de arquivo, endereços IP e URLs são executadas após a criação do incidente.
- Depois que a aplicação é configurada, o fluxo de trabalho é iniciado automaticamente e o status de execução e conclusão da pesquisa de análise híbrida é registrado em anotações de trabalho no formulário de incidente de segurança.
- Os observáveis podem ser pesquisados manualmente anexando-os ao formulário de incidente de segurança e iniciando fluxos de trabalho.
- Os resultados são exibidos na guia Resultados da pesquisa de ameaças na parte inferior do formulário de Incidente de segurança. Os observáveis secundários e os detalhes de pesquisa de análise híbrida bruta são exibidos no link Mostrar IOC em Links relacionados.