L'application KSMG 2.1.1 présente les nouvelles fonctionnalités suivantes.
Système d'exploitation
Prise en charge des nouvelles versions des systèmes d'exploitation :
Rocky Linux 8.10, 9.4.
Ubuntu 22.04 LTS, 24.04 LTS.
Red Hat Enterprise Linux 8.10, 9.4.
Debian 12 Bookworm.
SE RED 7.3, 8.
Astra Linux Special Edition 1.7, 1.8.
Technologies de protection
La fonctionnalité d'authentification de l'expéditeur du message a été étendue : pour chaque état d'analyse SPF et DMARC, vous pouvez définir une action distincte sur le message et configurer des notifications en fonction des résultats de chaque analyse.
Vérification de la coïncidence des domaines de l'expéditeur du message spécifiés dans la session SMTP (la valeur de la commande MAIL FROM) et dans le message (la valeur de l'en-tête MIME From).
La fonctionnalité des conditions du filtrage du contenu a été étendue : un attribut Taille de la partie MIME a été ajouté, ajout de critères supplémentaires pour l'attribut Taille du message.
Il est désormais possible de créer un modèle de fichier de notification qui est ajouté à un message si, sur la base des résultats de l'analyse, KSMG a supprimé la pièce jointe de ce message.
La Sauvegarde
Il est désormais possible d'ajouter et d'exclure des utilisateurs et des groupes Active Directory de la distribution de la synthèse du Stockage.
L'administrateur peut autoriser les utilisateurs personnels à afficher des informations sur les messages des boîtes aux lettres de groupe placés dans le Stockage auxquels les utilisateurs ont accès. Pour ce faire, l'administrateur doit spécifier le groupe d'utilisateurs Active Directory qui ont un accès complet à la boîte aux lettres de groupe dans la valeur de l'attribut Active Directory, puis spécifier cet attribut dans les paramètres de connexion au serveur LDAP dans KSMG.
Pour un message dans le Stockage, vous pouvez télécharger un fichier JSON avec des en-têtes ajoutés par le module d'analyse Anti-Spam.
Journal des événements
Un journal des événements d'audit a été ajouté pour enquêter sur les incidents de sécurité. Le journal enregistre les événements liés à l'authentification, les actions avec les messages dans le Stockage partagé, les modifications apportées aux règles, aux dictionnaires et aux paramètres de sécurité généraux. Les événements d'audit sont enregistrés dans le journal des événements d'audit de l'interface Web, sous forme de messages syslog au format standard ou au format CEF.
Des informations sur la règle ou l'identifiant du dictionnaire ont été ajoutés aux règles et aux répertoires pour faciliter la comparaison des enregistrements du journal des événements d'audit.