Notas de versão da integração de análise híbrida

  • Versão de lançamento: Store
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Histórico de versões para a integração Operações de segurança Análise híbrida no ServiceNow Store.

    Importante:
    Para obter detalhes sobre os requisitos do sistema e a compatibilidade da família, consulte a lista de aplicativos no site ServiceNow Store.

    Histórico de versões

    Versão 10.6.0 - agosto de 2024
    Alterado: fluxos de trabalho migrados para o Flow Designer.
    Versão 10.5.2 - fevereiro de 2023
    Novo: atualizado para oferecer suporte ao espaço do Security Incident Response.
    Versão 10.5.0 - novembro de 2022
    • Novo:
      • Apresentando um filtro que permite executar a pesquisa automatizada de ameaças em um observável somente uma vez dentro de uma duração configurada. Todas as novas execuções do mesmo observável serão ignoradas até que a duração/período configurados sejam aprovados.
      • Apresentando uma calculadora de descoberta de pesquisa de ameaças, que calcula as descobertas com base nas respostas recebidas. Para integrações de terceiros que fornecem os resultados calculados, a calculadora de descoberta de pesquisa de ameaças mapeia os resultados para descobertas compatíveis no sistema.
    Versão 10.3.3 - janeiro de 2022
    Corrigido: APIs de análise híbrida migradas de V1 para V2.
    Versão 10.3.1 - junho de 2020
    Novo: a análise híbrida agora é compatível com o protocolo IPv6.
    Versão 10.0.0 - março de 2020
    Novo: fluxo de implementação para oferecer suporte à estrutura de capacidade de integração v2.0.
    Versão 9.0.1 - dezembro de 2019
    Fixo: plug-in Análise híbrida fixo para Inteligência contra ameaças que executa pesquisas em URLs como domínios.
    Versão 1.0.0 - fevereiro de 2018
    • Pesquisas automáticas de inteligência contra ameaças em hashes de arquivo, endereços IP e URLs são executadas após a criação do incidente.
    • Depois que a aplicação é configurada, o fluxo de trabalho é iniciado automaticamente e o status de execução e conclusão da pesquisa de análise híbrida é registrado em anotações de trabalho no formulário de incidente de segurança.
    • Os observáveis podem ser pesquisados manualmente anexando-os ao formulário de incidente de segurança e iniciando fluxos de trabalho.
    • Os resultados são exibidos na guia Resultados da pesquisa de ameaças na parte inferior do formulário de Incidente de segurança. Os observáveis secundários e os detalhes de pesquisa de análise híbrida bruta são exibidos no link Mostrar IOC em Links relacionados.