Skip to main content
  • Adicionada a auditoria de switch ao especialista Instant On, e corrigido o que sua descrição afirmava sobre o hardware
  • Adicionada a confirmação de patch por sonda, sem pagar por um scan completo
  • Adicionado o veredito do fornecedor à vulnerabilidade, ao achado do scan e à tela de vulnerabilidades, onde um CVE que o fabricante não vai corrigir passa a ser lido como recomendação, cruzado com o que de fato roda no host
  • Adicionado instanton como tipo de auditoria na borda
  • Adicionada a auditoria do Microsoft 365 às 4 integrações existentes: 52 verificações via Graph e mais 44 via PowerShell para Teams, Purview, Exchange e Defender, com os serviços do M365 categorizados em vez de cair em “Outros”
  • Adicionados frameworks de conformidade e um mapa MITRE ATT&CK sobre as verificações do Microsoft 365
  • Adicionada a cobertura completa do Aruba Instant On no 1920S: inventário (portas, PoE, usuários, serviços), telemetria, log, topologia, busca e diagnóstico, backup lógico, configuração gravável e manutenção — fechando as nove ferramentas nas duas gerações de switch
  • Adicionada a detecção automática de qual switch Instant On está do outro lado, e um único baseline de auditoria para as duas gerações
  • Adicionado um filtro que tira da lista de vulnerabilidades a correção já confirmada
  • Alterado o verify_ssl para vir da integração, em vez de ficar fixo em true
  • Alterada a alegação de patch para ser mantida, e não contradita, enquanto o host aguarda reinicialização
  • Alterado o agrupamento de patches para usar a versão instalada como chave, de modo que o mesmo pacote em duas versões deixa de ser um único card
  • Alterada a confirmação de escrita para reportar apenas o que o switch de fato aplicou
  • Alterados os alertas do QRadar para ler as ocorrências pelo siem_ops
  • Atualizado o Myrmex-Utils da v0.55.2 para a v0.64.0, com cifragem sensível ao contexto
  • Corrigido o teste de conexão da integração Argo CD, fixando --server no comando de teste
  • Corrigida a leitura do kernel em execução, que era interpretado como outra coisa, e incluído um novo scan quando o host muda
  • Corrigido o vazamento de memória do agente
  • Corrigida a atualização do agente que não disparava um novo scan — o novo build agora avalia o host imediatamente
  • Corrigida a consulta por origem, que usava a versão do binário em vez da versão do código-fonte
  • Corrigido o inventário Node para ler yarn.lock e pnpm-lock.yaml, um gerenciador de pacotes por projeto
  • Corrigido o estado de um LAG vazio, que era somente leitura quando precisa ser gravável
  • Corrigidos o download e o upload do Instant On, que ignoravam o verify_ssl
  • Corrigido o verify_ssl=false enviado pelo chamador, que não chegava ao agente
  • Corrigido o grupo com correção confirmada que ainda dizia aguardar confirmação
  • Corrigida a aba de vulnerabilidades, que não recarregava quando o id do último scan mudava
  • Corrigida a tela de vulnerabilidades, que exibia linhas sem dado por trás
  • Corrigida a aba de achados, que retinha DOM e fazia polling de abas que ninguém estava vendo
  • Corrigida a regra de aprovação da Gestão de Mudanças (GMUD), que se sobrepunha e cobria o chat
  • Corrigido o apagamento do espaço depois de uma menção, que travava o campo do chat
  • Corrigida a barra de filtros, que mantinha controles sem nada a filtrar
  • Corrigido o modal do painel, que cobria o chat, e preenchidas as traduções que faltavam na tela de postura
  • Corrigida a rota de reativação de assinatura
  • Adicionada a correção de controle e de vulnerabilidade direto do chat, pelo Perseus
  • Adicionados Office 365 e Entra no trilho nativo de operação, com aplicativo próprio no Entra, token do Graph gerado no servidor, perfis no Graph e verificação prévia aceitando token injetado
  • Adicionado o Intune ao trilho de operação, com verificação prévia e de disponibilidade para Defender e Sentinel
  • Adicionado o reconhecimento de cli_argocd como integração de linha de comando do Argo CD
  • Adicionado o audit_fix_apply direto do chat, movido pelo mesmo motor da janela de Gestão de Mudanças (GMUD)
  • Adicionado o vuln_fix_apply — da linha de vulnerabilidade até o pacote nativo, incluindo apk
  • Adicionada a família Intune e uma superfície beta aos perfis do Graph
  • Adicionadas as mesmas duas integrações pelo coletor, e corrigidas as existentes
  • Adicionados um formulário próprio e uma tela de detalhe para o Argo CD
  • Alterados Entra, Office 365 e Intune para autenticar via devices e agente, de modo que nenhum segredo fica no agente
  • Alterado o tempo limite de sessão do Argo CD de 25s para 90s, com uma mensagem indicando --async
  • Alterado o layout da grade de bases de integração
  • Revertida a troca do repositório no macOS — o achado F16 era falso positivo
  • Corrigido o HOME não definido ao executar a linha de comando do Argo CD e seu teste de conexão
  • Corrigida uma rodada de auditoria de código: arquivos temporários sequestráveis, injeção de PowerShell no WSUS e limites ausentes
  • Corrigida a leitura de epoch e origem no RPM, de origem no apk, e o inventário passando a rodar numa única passada
  • Corrigido o ciclo de vulnerabilidade: execução imediata fora do laço, adiamento e recuo, correspondência em lote e novo scan por tipo
  • Corrigido o build de Linux, quebrado por um import que caiu dentro de um use de várias linhas
  • Adicionado o mascaramento de service_account_json (GCP) e fingerprint (OCI) na rota de detalhe da integração
  • Removida a chamada ao Grafana Faro na inicialização
  • Corrigida a auditoria, que usava o Identificador em vez do perfil de credencial
  • Adicionada ao Perseus a capacidade de enxergar os CVEs que ele corrige
  • Adicionadas busca textual, ordenação e os filtros de recurso que faltavam na trilha de auditoria
  • Adicionada a correção aplicada que limpa o CVE na hora, sem pagar por um scan inteiro
  • Adicionadas busca ao vivo, tabela redimensionável e exportação CSV/JSON à trilha de auditoria, com NDJSON substituindo o array como formato de transporte
  • Adicionada a exibição imediata da correção aplicada, e o scan de vulnerabilidade passou a ficar visível enquanto roda
  • Adicionado um degradê no topo e no fim da conversa, com respiro até o compositor
  • Adicionada a reativação de um usuário arquivado
  • Adicionado o anexo de arquivo na primeira conversa
  • Adicionada uma barreira de erro na aplicação
  • Alterado o preço do cache de contexto para ser medido corretamente
  • Alterada a conversa que não é sua para retornar 403
  • Alterado o desligamento da auditoria para encerrar qualquer scan pendente
  • Alterados os erros de caminho de ataque e os escritos pela plataforma para carregar um código estável, e não apenas texto em inglês
  • Melhorado o custo de ida e volta: shell em lote, um recibo no lugar do plano e uma leitura pontual por passo
  • Melhorado o cache de delegação — uma nova delegação deixa de destruir o cache da anterior
  • Melhorado o eixo do gráfico
  • Corrigida a janela aberta, que não acompanhava o plano
  • Corrigido o contrato ilimitado, que estava sendo cobrado por excedente
  • Corrigida a auditoria desligada do dispositivo, que fingia continuar carregando
  • Corrigido o erro do agente em inglês cru aparecendo na tela de inventário do dispositivo
  • Corrigidas 9 chaves de tradução ausentes na tela de postura do dispositivo
  • Corrigido o usuário sem foto de perfil, que era tratado como falha
  • Corrigidos os chips de papel, que não acompanhavam a largura da linha, e os botões que sumiam
  • Corrigido o “Desativar” escondido e o “Excluir” sem confirmação
  • Corrigido o “Desabilitar MFA” aparecendo para quem não tem MFA
  • Corrigida a linha do gráfico de postura, desenhada fora da sua janela
  • Corrigido o chip de tag, que não acompanhava o botão ao lado, e a lista que exigia reabrir para atualizar
  • Corrigida a conversa aberta, que exigia um clique antes de carregar
  • Corrigida a reinicialização de sessão, que deixava de pé a conversa do usuário anterior
  • Corrigido o 403 que era repetido dez vezes em vez de ser tratado como definitivo
  • Adicionado um contador de ferramentas que informa o verbo, com vocabulário fechado
  • Adicionado um indicador de segundo fator na listagem de usuários da organização
  • Melhorado o comportamento do cache de contexto: a nota do turno e o índice de capturas saíram do prefixo armazenável, e o cache passa a crescer dentro do turno
  • Melhoradas as idas e voltas do planejamento, com lote e nota derivada
  • Corrigida a medição de uso para reportar o que foi de fato consumido
  • Corrigida a conclusão de um plano, que podava os especialistas e o apagava da tela
  • Corrigido o passo do plano para nascer da delegação — o portão deixa de exigir o que o runtime agora fornece
  • Corrigido o usuário sem foto de perfil, que retornava 400 em vez de 204
  • Corrigida a mensagem de erro do login
  • Adicionados eventos unificados de consentimento, atribuição e cadastro, com contêiner de tags aprovado nos builds
  • Adicionado um coordenador de ITSM (hydra_itsm) sobre sensrit, GLPI e ServiceNow, mais um especialista Jira com as 39 ferramentas do agente e auditoria do ambiente
  • Adicionado um especialista Aruba Instant On (instanton) sobre as ferramentas de API web do agente
  • Adicionada uma trilha de postura (auditoria e correção) ao especialista GLPI
  • Adicionadas perguntas no meio do turno: o agente para e pergunta, pergunta tudo de uma vez, oferece campos rotulados, e o turno só volta quando nada estiver aguardando
  • Adicionados um campo seguro para credencial, seu aviso e uma proteção que torna visível um front antigo — um segredo colado no chat passa a ser usável por uma porta rotulada
  • Adicionada a cota: medição por chamada com acumulador para tokens em cache e raciocínio, um portão de abertura e liquidação, um 429 QUOTA_EXCEEDED, um evento quota_exceeded no fluxo, liquidação em todo estado terminal e parada graciosa
  • Adicionada cobertura de automação ao especialista Brontes: trilho de credencial privada por my_account, registro de integração, reordenação de pastas, tags e subpastas, além do contrato da plataforma que ele agora lê e sem o qual sobrevive
  • Adicionados pacotes medidos no plano, com contador de promoção
  • Adicionada uma profundidade de raciocínio por agente, configurada alta em todos
  • Adicionado o tratamento de primeira classe do 429 por cota: CHAT_008, um quota_exceeded persistido e a cota reportada na conclusão
  • Adicionada a limpeza de um único contexto de topologia por rota, e uma limpeza única para o laboratório
  • Alterada a seleção de plano para um layout compacto, e as sessões expiradas passam a ser recuperadas
  • Alterada a arbitragem entre agentes, que saiu das descrições de ferramenta para um bloco vivo
  • Alterados o pagador e a origem para trafegar até o centurion
  • Melhorado em 1.470 caracteres o orçamento de instrução do agente, onde o teto reportava errado
  • Corrigido o plano enviado pelo site, que virava Personal silenciosamente no cadastro
  • Corrigida a moeda escolhida na página de preços, que não chegava ao checkout, e o preço exibido na moeda errada
  • Corrigido o $, que não distinguia o dólar americano do peso chileno
  • Corrigida a tela de planos, que ignorava a moeda do servidor, não agrupava os planos e exibia “Sob consulta”
  • Corrigido o cadastro, que era confundido com a ativação de teste com cartão
  • Corrigidas a confirmação de ativação no checkout e a consistência do acesso à assinatura
  • Corrigida a escolha de moeda da conta, que não era salva com a assinatura
  • Corrigido o cadastro, que enviava um bloco de medição vazio
  • Corrigida a moeda de cobrança, que não era preservada, e os turnos de cota admitidos, que não eram concluídos
  • Corrigida a ferramenta de longa duração que respondia e ainda assim pausava o nó
  • Corrigida a ordem das respostas, que era a ordem do hash
  • Corrigido o lote retomado, que pertence a uma única invocação e por isso retoma uma vez só
  • Corrigida a resposta do coordenador, descartada na retomada
  • Corrigido o done, lido como “não há o que perguntar”
  • Corrigida a verificação prévia de permissão ausente na ferramenta device do Brontes
  • Corrigida a proteção de credencial, que bloqueava justamente o trilho que protege o segredo
  • Corrigida a trilha de auditoria, que não era isolada por ambiente
  • Corrigido o uso de contexto, que não era lido do turno mais recente
  • Corrigida a fusão de identidades, para que toda identidade conte, e o gateway da rede passa a ser quem é salto dentro dela
  • Corrigido o /topology/trace, que não aceitava device_id e integration_id como alvo
  • Corrigidas as marcações de nova tentativa e unificada a experiência de compra de cota e de plano
  • Corrigidos o uso de contexto e o de plano, reportados juntos, e localizado o modo avançado
  • Corrigido o painel de contexto, que não correspondia às medições do servidor
  • Corrigida a seleção de moeda, que não persistia, e localizado e esclarecido o checkout de capacidade extra
  • Corrigida a seleção de plano, que ficava bloqueada, e traduzidos os planos por contrato
  • Corrigido o indicador circular de uso no chat
  • Adicionada a cota: tabela de preços versionada, um livro-razão com registro de uso idempotente, portão de abertura e liquidação com consulta de cota, snapshots e reservas, endpoints HTTP para cota, membros e compra, reconciliação diária e migração de contas
  • Adicionado o preço por moeda nos pacotes, com moedas latino-americanas e valores na menor unidade da moeda
  • Adicionado o saldo comprado, que sai das janelas, é debitado em transação e é adquirido em múltiplos
  • Adicionado o segredo de assinatura ao webhook verificado
  • Adicionado o suporte a cota: um patrocinador, estados de execução bloqueada e pausada, um portão pré-execução nas três trilhas e o pagador trafegando até o centurion
  • Adicionado o 429 num passo, que passa a virar execução pausada, com retomada automática e manual
  • Adicionada a geração de playbook carregando identidade e pagador
  • Adicionado um módulo de casos de suporte sobre Enredo (ITSM), com comentários, anexos, reabertura, catálogo de serviços e um endpoint de problemas conhecidos
  • Adicionado um plano tipado no envelope de permissões, com retorno à posição mais restritiva e filtro por plano
  • Adicionados created_by, vitalidade do usuário, validação de patrocinador e o plano no login de serviço
  • Adicionada uma tela de suporte com casos e problemas conhecidos, categoria e subcategoria na abertura, anexos e link para a página de status
  • Adicionada a cota à interface: um anel no compositor, um popover, uma linha no popover da conta e um card persistente quando a cota acaba
  • Adicionada a visão de cota pessoal, da organização e gratuita, com compra de saldo e uso por pessoa
  • Adicionadas capacidade extra, recarga automática em recargas por mês e parte por pessoa no pool
  • Adicionados o campo seguro de credencial e o aviso de segredo colado ao chat
  • Adicionadas perguntas do agente que podem trazer campos para você preencher, com um card de pergunta pendente no layout e nas cores do sistema
  • Adicionada a topologia: um equipamento não cadastrado é um achado, não ruído, com um padrão de vários membros e o tratamento correto de endereços duplicados, túneis de parceiro, WAN dupla e firewalls cadastrados
  • Adicionadas as correções rápidas por bloco de impacto como cards, com os controles à vista
  • Alterada a moeda para atravessar a assinatura inteira, com o país declarado decidindo quem a escolhe e recorrendo ao IP do checkout quando nenhum país está cadastrado
  • Alteradas as rotas de :subscription_id para autorizar corretamente
  • Alterada a resolução de plano para conceder acesso apenas a partir do plano ativo
  • Alterada a lista de vulnerabilidades para ser conduzida pela correção, e não pelo CVE, unindo num único card o CVE sem correção e o seu detalhe
  • Alterados os preços de plano para exibir na moeda em que a assinatura é cobrada
  • Removido o filtro “Somente instalados” do inventário
  • Corrigida a troca de plano, decidida pelo documento do pacote em vez do seu id
  • Corrigidos os testes que exigiam cartão, e reconciliados os assentos da assinatura
  • Corrigidas a recuperação de cobrança vencida e a verificação do cartão substituto
  • Corrigida a cobrança anual emitida a R$ 0,00
  • Corrigida a consulta de moeda que falhava e era lida como “não existe moeda anterior”
  • Corrigido o painel que propagava “sem dados” em cascata, desacoplando o ambiente da métrica da aplicação
  • Corrigidos os usuários de serviço, que eram contados contra os assentos, e adicionada uma guarda de assento para o SSO
  • Corrigidas a aplicação do acesso por assinatura e a alocação serializada de assentos
  • Corrigido o plano inativo, que passa a levantar uma marca e preservar a família, restaurando o cache
  • Corrigida a organização criada sem o país do telefone verificado
  • Corrigido o telefone do usuário, cifrado sob org_0 no cadastro
  • Corrigida a segmentação por tag no ABAC, que comparava um UUID com um nome
  • Corrigido o caminho de risco, que saía do detalhe do CVE
  • Corrigida a rolagem para ser a da plataforma, e a seleção para fechar as duas pontas
  • Corrigido o nome do programa no inventário, que encolhia — agora quem cede são os números
  • Corrigida a calculadora de assentos, que exibia real com cifrão de dólar, lia preço desconhecido como zero e ainda assim permitia confirmar
  • Corrigida a tela que oferecia o que o servidor recusa, e unidos os dois anéis num só
  • Corrigida a escolha de medição, que saiu do canto da tela e virou item de conta
  • Corrigido o país, que virou seletor ISO-2 nas configurações da organização, normalizando o texto livre antigo no carregamento
  • Corrigidas as integrações de Entra e Office 365
  • Adicionado um cofre temporário que mantém a credencial fora do agente
  • Adicionado um contrato declarado de formulário para bases de integração, com quatro rotas para que o formulário deixe de ser adivinhado
  • Adicionadas as famílias Aruba Instant On (instanton) e ServiceNow ao portão de operação
  • Adicionada uma rota de “coletar agora” na topologia, por contexto ou por integração
  • Alterado o portão de liberação de segredo para aceitar tokens de acesso válidos
  • Alteradas as tags de segredo para que o identificador seja resolvido no exato momento da escrita
  • Alterado o caminho de atualização para resolver o identificador do segredo em vez de gravá-lo
  • Removida uma permissão desnecessária de leitura de assinatura baseada no token de autenticação
  • Corrigida a máscara, que era armazenada como se fosse a credencial
  • Corrigida a renomeação de um grupo de dispositivos, que desarmava os módulos de todos os membros
  • Corrigido o status de conexão do Zscaler, que mentia — o teste de conexão passa a fazer um login de verdade
  • Corrigido um padrão ruim na base, que recusava um cadastro feito pela tela
  • Corrigida a lista de opções de um campo de array, que era gravada como seu valor
  • Corrigidos o /grc/controls, que perdia o alias do subselect, e o /grc/assessments, que recusava alvo do tipo dispositivo
  • Corrigido o portão de auditoria, que recusava os verbos de correção
  • Adicionada a cobertura operacional completa do Zabbix 7.0: ciclo de vida de host, grupos de host e de template, atualização e ativação de item, controle de acesso, log de entrega de notificação, regras de correlação de eventos, classificação causa/sintoma e controle de gatilho — 22 novas ferramentas de operação, depois consolidadas de 30 para 11 por um registro de entidades, mais uma camada de correção com 46 blocos
  • Adicionada uma família completa de operação do Jira (37 ferramentas, Cloud e Data Center) com auditoria de configuração de 53 controles
  • Adicionada uma família de operação do ServiceNow sobre sua API nativa
  • Adicionada uma camada de correção para o GLPI: 28 blocos, seis verbos e fix_index na execução
  • Adicionadas famílias tipadas de Shodan e Google Threat Intelligence, esta última com cota por chave
  • Adicionada a família Aruba Instant On 1930 (instanton) sobre a API web XML
  • Alterados quatro projetores do Zabbix para manter credenciais fora da transcrição
  • Corrigidos nove defeitos do Zabbix encontrados por uma revisão adversarial, cada um reproduzido ao vivo
  • Corrigido o management-ip:, que roubava o endereço de toda porta do FortiGate
  • Corrigidas as rotas com vários próximos saltos (ECMP / SD-WAN), para que cada linha de continuação seja um membro
  • Corrigida a auditoria de banco, que sondava a versão de referência em vez da implantada
  • Adicionado o catálogo completo do Zabbix: as 6 ferramentas que faltavam, verificadas ao vivo, o zabbix_config e o ciclo de vida de host, com 4 verbos mortos removidos
  • Adicionado um gatilho de webhook que pode ser chamado
  • Adicionado um especialista Cisco FTD (FDM): apenas REST, 15 ferramentas e 7 skills, com skill de implantação, ferramenta de FlexConfig e topologia no trilho de auditoria de dispositivo
  • Adicionado um especialista 3Com cobrindo toda a CLI do 4200G em 7 skills
  • Adicionado de volta o especialista Check Point, reconstruído no padrão atual do Fortinet, com suas 8 skills e o Gaia saindo do estado sem catálogo
  • Adicionado o suporte ao Microsoft Sentinel, com autenticação Microsoft de múltiplos aplicativos e uma skill de Sentinel no agente explorador
  • Adicionados sub-agentes Rapid7 InsightIDR e Prowler ao engenheiro de segurança
  • Adicionadas ao especialista Zabbix as 11 ferramentas do agente e 8 skills, uma por momento da operação
  • Adicionadas perguntas no meio do turno: o agente para e pergunta, a pergunta pendente fica com ele, a resposta é lida e persistida, o turno só volta quando nada estiver aguardando, e responder reabre o status da conversa
  • Adicionados passos de plano com dependência, alvo e dono, para que o agente siga a ordem
  • Adicionado um ajuste de esforço da conversa que chega ao turno e decide quanto o agente absorve
  • Adicionados planos que começam pela enumeração, com o registro do passo como caderno, o trabalho morando na folha e o runtime carimbando a evidência do passo
  • Adicionado o Apolo, para que o coordenador saiba onde as coisas estão, e explicitado que uma visão recordada é estática, não recém-lida
  • Adicionada uma skill de contribuição, pilotada no Apolo e no especialista Fortinet
  • Adicionado ao Brontes o pedido e a aprovação de books, a visão da execução e a devolução da URL do webhook
  • Adicionado o GET /v1/chat/usage, dando uma fonte durável ao uso de tokens da conversa
  • Adicionados dependência, alvo e dono de um passo do plano até o painel, mais o id do registro
  • Adicionada a chave de esforço da conversa trafegando até o agente
  • Adicionadas as correções rápidas contadas por bloco de impacto no resumo da postura
  • Adicionada a capacidade de dizer qual integração está quebrada, sem decifrar nada
  • Adicionada a reauditoria do alvo quando uma mudança é concluída — a tela de postura ficava com um scan de até 24h atrás
  • Adicionadas as famílias ftd, shodan e gti aos portões de operação e auditoria
  • Adicionadas perguntas do agente aparecendo na tela e podendo ser respondidas, com o fluxo se reconectando depois da resposta e aguardando quando outra pergunta ainda espera
  • Adicionada a chave de esforço ao compositor
  • Adicionado o arrastar e soltar de arquivos no chat, além de renomear em linha e uma barra de ações só com ícones
  • Adicionado o consumo de CPU e memória por programa ao inventário
  • Adicionados o anexo do passo abrindo em linha própria, com a nota do coordenador visível, e a saída bruta da execução abrindo na linha do passo
  • Alterados os especialistas Shodan e Google Threat Intelligence para executar apenas pelo agente
  • Alterado o anel de uso do chat para ler a fonte real e mostrar a janela de contexto, em vez do gasto
  • Alterada a interface para entregar uma URL de webhook que funciona
  • Melhorada a medição da janela de contexto, removendo mais código do que acrescentou
  • Melhorada drasticamente a velocidade do cadastro, removendo um N+1 no bootstrap de papéis — antes levava cerca de 55 segundos
  • Melhorada a velocidade do login, resolvendo a subárvore da organização numa única consulta
  • Melhorada a decifragem do usuário no login, de cerca de 8 chamadas para 2
  • Melhorada a decifragem do agente com lote, de 18 chamadas para 1 por agente
  • Corrigido o coordenador, que não sabia que devia consultar o Apolo nem delimitava o escopo antes de delegar
  • Corrigidos 273 links de recurso em 7 fabricantes que abortavam o turno
  • Corrigido o turno que pausa para perguntar e chegava como erro 500
  • Corrigido o argumento inválido de delegação, que matava o turno
  • Corrigida a parada do usuário, classificada como falha nos três lugares que faziam isso
  • Corrigida a fita do console, que vazava para uma ferramenta vizinha
  • Corrigidos a mudança submetida sendo editada em silêncio e o turno vazio que não era retomado
  • Corrigidos 25 achados de dependência de alta severidade, e removido o pip da imagem final
  • Corrigida a verificação prévia que descartava o Last-Event-Id, sem o qual a retomada nunca chega
  • Corrigido o turno concluído pelo agente, marcado como erro em vez de recuperado
  • Corrigido o registro do passo, que sumia da nota do coordenador ao atualizar
  • Corrigido o e-mail de confirmação, enviado de forma síncrona e fatal durante o cadastro
  • Corrigido o email_status, que não era definido num cadastro normal
  • Corrigidos os middlewares de permissão de usuário
  • Corrigida a execução, que não exigia o contexto correto da integração
  • Corrigida a transição da revisão para ser única com CAS, com rotina de recuperação e paralelismo limitado
  • Corrigido um MAC virtual que não casava com ninguém, e o trace que pedia as rotas do nó pela origem
  • Corrigida uma única barra invertida no conteúdo, que fazia o escape do Typst gerar um delimitador vivo
  • Corrigidos os favoritos do chat e as decisões permanentes
  • Corrigida a tela de postura, que não acompanhava os scans sozinha, e removido o botão de scan manual
  • Corrigido o botão Remediar, que enviava o comando cru sem dizer que o motor de correção cobre o controle
  • Corrigido o total do cabeçalho, que não batia com o total do topo na revisão
  • Corrigido um chip duplicado, e alterada a menção de contexto para texto, ganhando legibilidade
  • Adicionada uma rota com vários membros que guarda cada membro — salto, placa e túnel
  • Adicionada uma limpeza única do grafo de todos os contextos na inicialização
  • Corrigidos o identificador tratado como rótulo e a borda no trace, que passa a ser quem não roteia por nós
  • Corrigido um MAC virtual de HA, que cunhava um equipamento fantasma ou virava cabo
  • Corrigido o peso da rota, que excluía a origem da rota em vez do dono da linha
  • Corrigido um MAC virtual de HA da Fortinet, tratado como identidade, ancorando um anexo e roubando uma placa
  • Corrigido o apelido de um vizinho, que vencia o nome cadastrado no rótulo do ativo
  • Corrigido um endereço duplicado entre dois cadastrados, atribuído pela ordem da página em vez de a quem os outros roteiam
  • Corrigidos dois integration_id distintos, que chegavam a se fundir num único ativo
  • Corrigido um MAC de avistamento tratado como identidade, e que por isso fundia equipamentos
  • Corrigidos dois equipamentos cadastrados separadamente, que chegavam a se fundir
  • Adicionada a família Cisco FTD (FDM): controle de sessão, o ftd_config como CRUD inteligente orientado à intenção com resolver-ou-criar, uma superfície completa de operação e auditoria com correção
  • Adicionados NAT, DHCP, log e acesso administrativo ao ftd_config, com uma proteção contra você se trancar do lado de fora
  • Adicionados 16 controles de auditoria ao FTD, cada um verificado em equipamento real, mais o FlexConfig atrás de uma proteção
  • Adicionada a negociação da versão da API, em vez de aceitar “latest”
  • Adicionado um limite de memória ao lado do tempo limite existente
  • Alterada a auditoria do FTD para o trilho de postura de rede, com coleta de topologia
  • Corrigidos rotas, zonas e placas, que passam a exigir referências tipadas em vez de texto
  • Corrigido o erro conhecido, que vira um envelope classificado, de modo que o diagnóstico deixa de trocar o comando
  • Corrigidas as escritas para serem idempotentes, e a implantação para devolver o trabalho em vez de morrer
  • Corrigido o PAT de placa, que levava patOptions
  • Corrigida a Vlan1, que estava inalcançável
  • Corrigido um filtro que deveria incluir regras sem tráfego e não devolvia nenhuma
  • Adicionado um pacote de correção de política de senha do macOS, em que o documento é a unidade de correção
  • Adicionada uma linha do tempo forense do host: uma captura, um armazenamento local, uma ferramenta
  • Adicionado o custo por programa ao inventário do host
  • Adicionado o correlate_oat do Trend Micro, que junta o mapeamento MITRE do evento via OAT, com mitre_grace_minutes segurando a corrida da ingestão
  • Adicionadas marcações MITRE das varreduras de threat intelligence
  • Adicionados portões de contexto nas verificações de configuração de segurança e proteções em tempo de execução na correção de Linux, para que verificação e correção respondam à mesma pergunta
  • Adicionados um score e um perfil calibrados, com o front recebendo o que o host de fato permite
  • Adicionada de volta a visão de camada 3: rotas, sub-redes declaradas e SVIs inteiras
  • Adicionado ao mapa o equipamento não cadastrado, sinalizado como tal
  • Alteradas as verificações de configuração de segurança do Linux para emitir veredito apenas sobre evidência medida
  • Melhorada a partida a frio do mapa, que esperava pela espinha antes de abrir
  • Corrigidos o cancelamento e o upgrade de assinatura
  • Corrigida a exclusão de uma assinatura pendente
  • Corrigido o Alpine, que casava zero pacotes por um sufixo, e macOS e Windows, que não tinham o que perguntar
  • Corrigido o macOS, que reportava scan falho por uma pergunta sem o que perguntar
  • Corrigido o PAM, um controle inerte, apontado por uma revisão de segurança
  • Corrigido o equipamento legado que envia um mpint com zero à esquerda, recusado por SSH
  • Corrigido o LLDP do VRP, lido no formato errado e perdendo identidade
  • Corrigido um prompt elidido do FortiGate com til, que derrubava toda a sessão SSH
  • Corrigido o prompt, ancorado no hostname antes de provar que ele casa
  • Corrigido o dono de um endereço, que era quem o viu no ARP em vez de quem foi cadastrado nele
  • Corrigida a VLAN de gerência dos switches, que não era tratada como rede com o core de gateway
  • Corrigida a evidência de LLDP, descartada por chegar depois da tabela CAM
  • Corrigida a árvore de camada 2, soterrada sob a malha ARP e as caixas de sub-rede
  • Corrigido um servidor que aparecia ligado a catorze switches ao mesmo tempo
  • Adicionada uma resolução única de catálogo que responde às duas perguntas de vulnerabilidade, com o Match devolvendo ambas
  • Adicionado o acúmulo de contexto no chat: enviar um item o transforma em chip de contexto e o campo ganha um índice
  • Adicionada a correção em massa por bloco de impacto na tela de postura global
  • Adicionado um desenho de resumo do segmento, e o front deixou de pedir os vizinhos que ele mesmo esconde
  • Adicionadas as chaves em português, inglês e espanhol para as novas telas
  • Alterado o padrão do mapa para o parque, com ARP e segmentos grandes virando pergunta em vez de suposição
  • Alterado o card de achado para abrir inteiro, com as ações do controle indo para o menu de excedentes
  • Alterada a tela de topologia para se recuperar de uma falha transitória de carga sem recarregar a página
  • Melhorada substancialmente a latência do mapa: um pool de conexões corretamente dimensionado, uma leitura que carregava um contexto inteiro para descartar 99,9% dele, um cache com atualização por trás da resposta, e quatro analistas abrindo o mesmo mapa deixando de causar quatro leituras
  • Melhoradas as escritas de correlação, de 83 instruções por registro para 11
  • Melhorada a correspondência de vulnerabilidades, que emitia uma consulta por ecossistema e até quatro por aplicativo instalado
  • Corrigida a tabela MAC do switch, que enterrava a rota do trace, e o resumo, que colapsava o que não tinha o que dobrar
  • Corrigido o gateway que sumia porque a rota que prova que ele é o gateway pertence a ele
  • Corrigido o relay, que descartava o campo apps de uma requisição de correspondência de vulnerabilidade
  • Corrigida a nova tentativa da tela de topologia, que dobrava a carga justamente no gargalo que causou o tempo limite
  • Corrigido o mapa, que abria cortado, e os botões de zoom, que viravam um bloco branco no tema escuro
  • Corrigido o mapa, que abria torto, e uma atualização fantasma que fazia a câmera saltar
  • Corrigido o mobile: o campo não corta mais, o avatar gira inteiro, a raiz acompanha o teclado e a barra virou um seletor de três posições com alternância de Abas
  • Adicionadas as ondas 2 a 5 do catálogo: 17 novos verbos em famílias que já roteavam, cinco famílias de SOC com cobertura zero, perímetro e rede (Cloudflare, Azion, Meraki, Locaweb, Sophos), além de ciclo de vida de configuração, IAM e uma saída REST de emergência
  • Adicionados os vínculos entre fabricantes, agora calculados em vez de deixados para o agente adivinhar
  • Adicionada a reconciliação do catálogo contra a borda do devices, com um teto para que um catálogo maior degrade de propósito
  • Adicionados os especialistas hydra_defender e hydra_sentinel sobre ferramentas tipadas
  • Adicionado um sub-agente Zscaler ZIA para o proxy e gateway web seguro
  • Adicionadas a auditoria de postura de borda do Cloudflare, com 63 controles, e a auditoria de hardening do CrowdStrike Falcon
  • Adicionados crowdstrike_rules e crowdstrike_modules ao especialista e à rota do coordenador
  • Adicionado o mode=clone do QRadar, com o que o especialista passa a conseguir criar uma regra
  • Adicionadas decisões duráveis do usuário, que valem até você mudar de ideia
  • Adicionado um plano que é um objeto vivo, com uma regra só, para que o agente enxergue o passo
  • Adicionada a autorização de execução editável registrada no passo do plano, visível ao especialista por estado e não por pergunta
  • Adicionada a evidência como requisito para fechar um passo, carimbada pelo runtime e não escrita pelo agente
  • Adicionados artefatos endereçáveis por linha, permitindo ao agente consultar 253 KB sem ler 253 KB e sem um parser por fabricante
  • Adicionada a preparação da mudança sem aplicá-la, de modo que só o que foi inspecionado é aplicado, com a mudança recortada da origem em vez de redigida pelo agente
  • Adicionado um sinal de progresso que de fato informa, em vez de apenas alimentar o relógio
  • Adicionada a contagem do lote em voz alta, para você parar de decidir no escuro
  • Adicionado um catálogo de skills visível, com cada skill publicando a própria descrição e seus gatilhos
  • Adicionado o audit_run_now à integração do Brontes, fechando o ciclo depois de uma correção
  • Adicionado o passo de parada à tela
  • Adicionadas decisões duráveis: uma tabela, reinjeção por turno e revogação por clique
  • Adicionado o progresso do lote vindo do agente, repassado aos clientes
  • Adicionado um aviso de espera repassado ao cliente
  • Adicionados passos de plano com subitens e marca de fora de ordem até a tela
  • Adicionada a edição do plano pela tela, com o chat provando a posse e o agente guardando a regra
  • Adicionada a expiração de integrações presas em Aguardando Dados
  • Adicionado o id da integração como rótulo na sessão de sondagem SSH do agente
  • Adicionada a projeção de uma integração cadastrada no mapa, sem coletar nada
  • Adicionada a reconciliação do agendamento de auditoria para agentes que derivaram, com o run-now reafirmando o agendamento antes de pedir um scan
  • Adicionado um portão do FortiGate apontando para o FortiAnalyzer que guarda seus logs
  • Adicionada uma família de auditoria de postura de borda e WAF do Cloudflare, com 63 controles
  • Adicionada a cobertura completa de postura de nuvem do Oracle Cloud: 51 de 51 verificações em identidade, rede, eventos, KMS, computação, armazenamento em bloco e banco de dados, com 4 frameworks de conformidade e integração ao pipeline de postura
  • Adicionados 3 controles de IAM do Azure e 16 controles do Entra ID
  • Adicionado o Check Point Gaia como perfil de fabricante SSH, com verbo de elevação plugável
  • Adicionadas a descoberta de vizinhos CDP/LLDP, a topologia de FortiSwitch, NX-OS e Check Point Gaia, a topologia do Meraki pela API do Dashboard e as tabelas de associação sem fio do RouterOS
  • Adicionada uma fita de comandos gravada em _console para ferramentas compostas, estendida a mais 8 transportes
  • Adicionados set_status, notas e mapeamento MITRE à projeção de alertas do Trend Micro
  • Adicionada a sondagem de integrações SSH fazendo um login de verdade
  • Adicionada a validação do session_id de auditoria usado para compor um caminho
  • Adicionados layouts salvos por usuário, incluindo as conexões que você desenha, as arestas derivadas ocultas e reconectadas e o tamanho de cada quadro
  • Adicionado o snapshot bruto ao grafo, com o que os vizinhos LLDP e CDP finalmente entram
  • Adicionada a continuidade da sondagem de Aguardando Dados mesmo em agentes modernos
  • Adicionada a exibição de integrações que não podem ser sondadas de forma alguma
  • Adicionado um painel de plano editável: adicionar, renomear, remover, arrastar e encerrar, com subitens aninhados e marca de fora de ordem
  • Adicionadas as decisões do usuário visíveis acima do compositor, numa lista recolhível que sobrevive a um refresh
  • Adicionado um terminal ao vivo que conta o lote e mostra os comandos que as ferramentas compostas rodam no dispositivo
  • Adicionado um estado de espera à tela, no lugar de uma tela parada
  • Adicionada uma alternância de Topologia ao lado de Vulnerabilidade e Auditoria
  • Adicionados programas instalados, versões e os processos que rodam a partir deles ao inventário, com cada programa virando um card expansível
  • Adicionados programas e processos como contexto do chat, e a tela passou a falar os quatro idiomas
  • Adicionado um achado expandido que conta o que é, o risco e o que fazer
  • Adicionados os favoritos como uma régua lateral, em que um número revela o nome ao passar o mouse
  • Alterada a fita de comandos do dispositivo para ficar separada do contexto de trabalho do agente
  • Alterado o SSO para reiniciar quando a organização muda
  • Alterado para um vocabulário único de status de integração, que agora diz quando uma sondagem é impossível
  • Alterado o status de integração para reportar apenas o que é de fato medido
  • Alterada a pontuação para que um alvo só seja pontuado depois de avaliado
  • Alterado o SSH para que um comando termine no prompt, e não num cronômetro de 500 ms
  • Alterada a coleta de topologia para recuar em vez de desistir
  • Alterado o macOS para reportar os programas em execução
  • Alterada a auditoria do macOS para reportar conformidade apenas onde foi verificada
  • Alterado o integration_id para âncora forte de correlação
  • Alterado o painel do plano para reportar o status real e acompanhar as atualizações
  • Alterado o scan que falha para reportar a falha em vez de carregar indefinidamente
  • Melhorada a imagem Docker em 1 GB, onde um chown recursivo duplicava a árvore inteira
  • Melhorado o sinal de vida, que deixa de reescrever todas as colunas do dispositivo
  • Removido o centurion_planner e toda a sua árvore
  • Corrigido o playbook gerado, que nascia inexecutável, sem service_user_id
  • Corrigida a referência {{item.*}}, aceita num passo sem for_each
  • Corrigida a listagem do catálogo, que não era delimitada ao inquilino
  • Corrigido o verbo apontado para a borda errada do devices, que era aceito
  • Corrigidos os parâmetros de forma livre que chegavam a uma CLI de dispositivo e a um caminho de URL sem restrição
  • Corrigido o “não recusado pelo dispositivo”, reportado como “aceito” no log do lote
  • Corrigido o Parar, que interrompia apenas a narrativa e não o lote
  • Corrigido o especialista, que não enxergava o que ele mesmo havia capturado
  • Corrigido o índice, que anunciava 145 KB como “16 linhas”, e duas linhas idênticas lidas como dois firewalls diferentes
  • Corrigida uma colisão de id de artefato, que apagava dado em silêncio
  • Corrigido o sanitizador de SSH, que apagava configuração do equipamento
  • Corrigida uma regra que escrevia q\n num FortiGate, e o “aguardando” lido como “recusado”
  • Corrigido o painel, que contava eventos em vez de comandos e apagava a explicação
  • Corrigido o estado que era de todos, que passa a ser de cada um
  • Corrigidos 36 achados de dependência de alta severidade
  • Corrigida a queda do cliente, que matava a execução
  • Corrigida a listagem de decisões, que não informava quantas linhas voltaram
  • Corrigidas as rotas de leitura da trilha de auditoria, que não autorizavam o organization_id
  • Corrigida a postura, que não refletia de imediato as correções de auditoria e de vulnerabilidade
  • Corrigida a postura por alvo, que não era determinística
  • Corrigido um 404 que mascarava um erro real nas leituras de registro único
  • Corrigida a categoria do achado, que reportava “Outros” para 95 códigos que os motores emitem
  • Corrigida uma atualização parcial, que cifrava o nome e recalculava seu hash
  • Corrigidos os valores de vínculo, que apareciam nos logs do banco
  • Corrigido o cadastro do Meraki, que fundia dois equipamentos num só, e ele foi adicionado ao agendamento de topologia
  • Corrigido o cruzamento de conversas no SSH, permitindo um escritor por vez no canal
  • Corrigido o MRX-SUDO-006, que reprovava todo Mac por um módulo que o macOS não tem
  • Corrigido o scan que falha, que passa a reportar o motivo em vez de virar uma linha órfã
  • Corrigida a conectividade, reconciliada contra o status da nuvem e sem mais perder relatórios
  • Corrigidos os endereços informados pelo agente que não expiravam quando um dispositivo mudava de rede, e a poda passa a atingir apenas os descobertos por ARP
  • Corrigidas duas facetas do mesmo equipamento, que viravam duas caixas
  • Corrigida a ordenação da página, que era descartada, e os ativos, que não eram promovidos ao se tornarem conhecidos
  • Corrigida a espera do túnel, que ignorava o timeout_seconds do chamador
  • Corrigido o integration_id, que não era repassado à projeção do GCP
  • Corrigido o status armazenado, que não era enviado, impedindo o coletor de reconciliar
  • Corrigido o resultado de uma correção de hardening, que chegava ao devices como “tipo de mensagem desconhecido”
  • Corrigida a tela de postura para uma chamada só, com consulta a cada 30 segundos e números do servidor
  • Corrigida a topologia, que rotulava um ativo com agente pelo MAC em vez do nome cadastrado
  • Corrigido o desenho da topologia: uma rota vira aresta, cada rede vira uma caixa e as placas vão para o hover
  • Corrigido cada comando do terminal, que passa a começar em linha própria
  • Corrigida a aba do multi-chat, que não tinha o mesmo tamanho e fundo das abas do workspace
  • Adicionada a cunhagem de token Microsoft, liberando Defender e Microsoft Sentinel
  • Adicionada a família Zscaler à borda de operação, e os tipos de auditoria crowdstrike e cloudflare
  • Corrigidas as execuções zumbis, que não eram liberadas e faziam um worker morto desativar um playbook
  • Corrigido o erro de provisionamento Microsoft, que aparecia como um código AADSTS opaco
  • Corrigido o portão de execução sob demanda, que bloqueava execuções com as quais não podia colidir
  • Corrigida a margem do cliente HTTP, que ficava abaixo da espera do túnel
  • Adicionadas as famílias Microsoft Defender XDR e Sentinel no trilho do coletor
  • Adicionada a família Zscaler ZIA — o proxy e gateway web seguro — no trilho padrão
  • Adicionado o crowdstrike_rules para gestão de regras Custom IOA, e o crowdstrike_modules para módulos licenciados e uso de assentos
  • Adicionada uma família de auditoria do CrowdStrike, mapeando o hardening do Falcon para CIS, ISO e PCI
  • Adicionada a criação de regra no QRadar por clonagem de uma existente
  • Adicionado o posicionamento de nós da topologia por arrastar, salvo por usuário e contexto, com modo de visualização e edição e conexões próprias que você pode desenhar, reconectar e redimensionar
  • Adicionada a exigência de que Defender e Sentinel declarem um coletor
  • Corrigida a sondagem de indicadores, que apontava para a API legada, onde um 404 era reportado como “não licenciado”
  • Corrigida a lógica de regra do QRadar, que morria no Accept e cuja ausência convidava o agente a inventar
  • Corrigido o agente, que ignorava o timeout_seconds negociado
  • Corrigidos cinco achados de revisão na auditoria do CrowdStrike, todos de aprovação vazia
  • Corrigida uma longa lista de defeitos de layout da topologia: os pools de nós passam a ficar na própria VPC, o gateway da sub-rede se centraliza sobre seus hosts, os hosts locais se agrupam numa grade compacta, os pools do GKE se aninham na sua sub-rede, um firewall com várias saídas permanece na borda, a placa WAN de um equipamento fica ao lado dele, e nós filhos órfãos deixam de derrubar o grafo
  • Corrigidos os pontos de conexão, que não podiam ser agarrados, e as conexões desenhadas, que não renderizavam
  • Corrigidas as dicas ao passar o mouse nos cards, que sumiam no modo de visualização
  • Corrigido o consentimento Microsoft, que voltava para uma tela vazia em vez do formulário, e o Conectar, permitido sem consentimento
  • Corrigida a retomada de uma execução em andamento depois do logout
  • Corrigida a tela em branco ao abrir uma mudança de patch sem plano aplicado
  • Corrigidos os comandos de switch e roteador, que não apareciam no terminal, e os comandos Cisco, que não recebiam a mesma cor dos demais
  • Corrigido o “Minhas Contas”, que exigia uma variável de ambiente
  • Adicionado um especialista Box para nuvem de conteúdo
  • Adicionado o fortinet_flow_lookup, que responde qual regra atende um fluxo, com modo policy_id e categorias nomeadas
  • Adicionado o flow_lookup na borda de operação
  • Adicionado o flow_lookup: qual regra governa um fluxo, resolvido numa única chamada, com categorias nomeadas, consulta por policy_id, e SD-WAN, rotas de política e VPN no veredito
  • Alterado o diagnóstico de VPN para apontar a causa, em vez de apenas reportar “túnel caído”
  • Alterado o log do agente para excluir o token de inscrição
  • Alterada a auditoria do Windows para reportar um valor de política não definido como não definido
  • Corrigidos o carregamento do conjunto de ferramentas na importação, um segredo vazio e uma ferramenta que levantava exceção
  • Corrigido o integration_id, que não era repassado à projeção do GCP
  • Corrigido o verify_ssl, ignorado pelo executor REST
  • Corrigidos o inventário de serviços do Linux e um estouro no cálculo de uso de disco
  • Corrigida a saída extensa de comando, truncada em silêncio
  • Corrigidos os sockets UDP efêmeros de cliente, que apareciam no inventário de portas em escuta
  • Corrigidos os membros de pool de nós do GKE, que não eram coletados
  • Corrigido o banner pós-login do FortiOS, que não era aceito automaticamente
  • Adicionado o controle de acesso à API de administração de templates globais
  • Adicionada a cifragem dos tokens de webhook armazenados
  • Adicionados esquemas tipados de entrada e saída entre o coordenador e seus sub-agentes, com repasse determinístico da análise do especialista
  • Adicionada a capacidade de um especialista dizer “não é do meu domínio”
  • Adicionados um especialista Kaspersky Security Center e um especialista GoCache CDN/WAF
  • Adicionada a auditoria de hardening de cluster Kubernetes como ferramenta, tornada o caminho canônico de auditoria
  • Adicionadas as ferramentas de Gestão de Mudanças (GMUD) e de plano a todos os especialistas
  • Adicionada a criação de política ABAC
  • Adicionado um novo motor de layout de topologia: local orientado a sub-rede com quadros reais de sub-rede, layout de nuvem aninhado, pools do GKE agregados, linhas de emparelhamento de VPC, arestas para os destinos do balanceador, e sub-redes de nuvem vazias reduzidas a um card de resumo por VPC
  • Adicionado um menu de personalização agrupando idioma, tema e escala
  • Adicionadas abas de sistema operacional na instalação do agente, o plano como chip de contexto e um tipo de auditoria orientado a dados
  • Adicionadas abas de auditoria condicionadas e filtros de achados na tela de postura de segurança
  • Alterado o Scribe para que seu grafo de criação emita um passo por capítulo, seção e bloco, e ele deixe de reportar errado o que produziu
  • Alterado o log do dispositivo para excluir o token do dispositivo
  • Melhorada a confiabilidade da inicialização
  • Melhorada a barra lateral esquerda
  • Atualizadas as dependências vulneráveis
  • Removidas 23 funções inalcançáveis e protegidas as conversões de int64 para uint
  • Removido o fluxo do coordenador, convertendo as instruções em delegação por ferramenta
  • Corrigido o gatilho de webhook
  • Corrigido o modo TLS do Postgres, que recuava para prefer em vez de ser explícito
  • Corrigidos os erros de paginação, que eram engolidos
  • Corrigido um payload bruto de nível 3 que vazava para o coordenador raiz, e o relatório de uma delegação que vazava para o envelope de outra
  • Corrigida a mensagem do usuário, que sumia quando a sessão tinha uma tarefa ativa
  • Corrigida a falha de relatório, que era silenciosa
  • Corrigidos os contadores de ferramenta, que somavam agentes e delegações diferentes
  • Corrigidas as consultas sem parâmetro no pacote do agente, incluindo a pilha de chamadas de processo, e corrigido o escape de LIKE
  • Corrigida a integração auditada, que abria em Configurações em vez de Overview
  • Adicionado um agendamento de topologia pertencente ao coletor, com a alternância de topologia da integração refletida nele na atualização
  • Adicionada a coleta de topologia do GCP entregue ao agente, com projeção compartilhada
  • Adicionados o tipo de auditoria kubernetes e as famílias Kaspersky, Box e GoCache na borda
  • Adicionado o update_failed na lista e no detalhe do dispositivo
  • Adicionada a supressão de atualizações para agentes atrasados demais para se atualizarem sozinhos
  • Adicionada uma auditoria de hardening de cluster Kubernetes com 126 controles, além da correção
  • Adicionada a coleta de topologia de nuvem do GCP, incluindo pools de nós do GKE e suas instâncias, serviços do Cloud Run e destinos de balanceadores
  • Adicionada uma família de operação Box para nuvem de conteúdo, com 33 verbos
  • Adicionada uma família de operação F5 BIG-IP sobre a API iControl REST
  • Adicionada uma família de operação GoCache CDN/WAF com auditoria de postura
  • Adicionadas ferramentas de operação e resposta a incidentes do Kaspersky Security Center
  • Adicionada a lógica de regra ao qradar_rules get, que passa a devolver a lógica real da regra
  • Adicionados os dispositivos de rede local agrupados na sua rede, com os gateways rotulados como roteadores
  • Adicionados os membros dos pools de nós do GKE embutidos no nó do grupo, e o reconhecimento da relação de encaminhamento do balanceador
  • Adicionada a ingestão das portas em escuta expostas a partir do snapshot do host
  • Adicionados o repasse de comandos de topologia e a projeção do snapshot
  • Adicionada a projeção do inventário de GCP coletado pelo agente
  • Alterada a topologia de portas em escuta para manter apenas portas de serviço, descartando RPC e ruído efêmero, e atribuir os ouvintes de macOS ao seu serviço e pacote
  • Alteradas as portas em escuta para aparecerem como serviços do host, e não como nós
  • Corrigidas as respostas de erro que expunham detalhes internos de pilha
  • Corrigido o instalador, que recusava o destino Windows de 32 bits
  • Corrigidos seis defeitos no leitor de lógica de regra do QRadar, e corrigida sua estimativa de custo
  • Corrigido o registro de famílias, quebrado por uma resolução de conflito
  • Corrigidos os endereços reaproveitados, que encadeavam dispositivos num único ativo
  • Corrigidos os ativos de nuvem obsoletos e as instâncias excluídas, que permaneciam no mapa
  • Corrigidos os endereços obsoletos que continuavam na lista de um nó
  • Adicionado o zoom ao menu da barra lateral esquerda, e melhorado o tema
  • Alterado o menu de ações rápidas
  • Corrigida a busca na barra lateral esquerda
  • Adicionado o italiano
  • Adicionados convites para membros de outras organizações, com um desenho de convite melhorado
  • Adicionada uma especificação estruturada de filtro, estendida a mais 11 verbos
  • Adicionada a composição de fluxos de ferramentas por padrão, com validação do fluxo de dados
  • Adicionada a família GLPI ao catálogo, e sincronizada a lista de permissões do devices
  • Adicionada a topologia de rede observada como algo que todo agente enxerga, dizendo ao Brontes com clareza quando recorrer a ela
  • Adicionados um sub-agente de armazenamento TrueNAS, um sub-agente CyberArk PAM e um especialista Google Workspace
  • Adicionada a superfície de regras do QRadar, com seu portão de volume ligado
  • Adicionadas ferramentas de correção de achados de auditoria ao Perseus
  • Adicionada a alocação de integrações em pastas
  • Adicionado o hardening como tipo de mudança, despachado ao host na aprovação
  • Adicionado o status de conectividade para famílias de operação, começando pelo Google Workspace
  • Adicionadas as famílias CyberArk PAM e Google Workspace nas bordas de operação e auditoria, mais o tipo de auditoria do Splunk e outros quatro que o agente já trazia
  • Adicionada a separação de Cloud Router e NAT, com o túnel VPN ligado ao seu par e o endereço de saída resolvido pelo status do roteador
  • Adicionado um teto flexível de memória ao agente, devolvendo o que o Windows Update havia guardado
  • Adicionada a correção de auditoria de host por bloco de impacto em Windows, Linux e macOS, condicionada à gestão de mudanças, com a capacidade de correção indicada no próprio controle
  • Adicionada a correção de auditoria de dispositivo, começando pelo FortiGate, validada em equipamento real e cobrindo 6.x e 7.x
  • Adicionada uma família de operação de armazenamento TrueNAS SCALE com cobertura completa da API, mais uma auditoria de hardening de configuração do TrueNAS
  • Adicionadas uma família de operação do Google Workspace e sua auditoria de hardening de configuração
  • Adicionada uma família de operação do CyberArk PAM Self-Hosted (PVWA)
  • Adicionadas famílias de auditoria para Zabbix, GLPI e Grafana — 103 controles, validados ao vivo — e uma auditoria de hardening do Splunk com 79 controles
  • Adicionado o qradar_rule_author, que mede o custo de uma regra antes de habilitá-la
  • Adicionado um agendamento de topologia persistente pertencente ao coletor, com comandos de habilitar, desabilitar, executar agora e remover, enviando snapshots ao serviço de topologia
  • Adicionadas as portas em escuta expostas à rede, reportadas com o serviço a que pertencem, também em Windows e macOS
  • Adicionados agrupamentos por placa com nome, MAC e endereços, levando prefixo, VLAN e túneis até o grafo
  • Adicionados papéis de nuvem, fabricantes, tipos de contêiner e relações de contenção num nó
  • Adicionado o registro de qual host observou cada vizinho ARP, com o nome da placa levado ao grafo e a rota padrão promovida a aresta de gateway
  • Adicionado um portão de topologia por dispositivo, com adesão explícita
  • Adicionado o mapa de topologia da organização: recursos de nuvem desenhados com a marca e o papel do seu provedor, quadros aninhados de conta, VPC e sub-rede, painéis de portas expostas, arestas ortogonais e a renderização de Cloud Router, NAT e VPN
  • Adicionadas alternâncias por integração para os módulos de auditoria e topologia
  • Adicionada a correção de hardening na tela do dispositivo: selecionar controles e gerar uma mudança, com a caixa de correção condicionada à capacidade de correção do controle
  • Adicionada uma tela guiada de configuração do Google Workspace, com todo campo alcançável ou derivado, e o operador podendo nomear a integração
  • Adicionadas as menções como destaque em linha, com limite de caracteres, copiar e colar, seleção e suporte a mobile
  • Adicionada uma grade alinhada de oito ações rápidas, compartilhada por todas as telas
  • Adicionada a duplicação de um papel num rascunho não salvo
  • Alterado o ícone do logo
  • Alterada a saída do console do navegador para excluir os tokens de sessão
  • Alterada a auditoria do Elastic Security para coletar em todos os 17 endpoints
  • Alterada a pontuação para que apenas verificações concluídas produzam achados, e condicionados os controles dependentes
  • Corrigidas as respostas de erro que expunham detalhes internos de pilha, em todos os serviços
  • Corrigidas as assinaturas canceladas, que não podiam ser reativadas
  • Corrigidos os cookies de sessão, que não eram restritos ao domínio principal, e as cópias órfãs que ficavam para trás
  • Corrigidos os campos de item do catálogo, que não correspondiam às chaves realmente projetadas pelo agente, e adicionado um detector de desvio
  • Corrigido um curinga de CORS, substituído pela lista de permissões da plataforma
  • Corrigidos 8 ids de base inventados, que escondiam 6 especialistas em produção
  • Corrigidos os filtros de framework e severidade na auditoria do FortiGate, e um erro de digitação em um id de controle
  • Corrigido um travamento em fotos de perfil menores que a janela de detecção
  • Corrigida uma base de integração excluída, que devolvia 500 para o inquilino inteiro
  • Corrigido o atualizador, que reportava o tamanho armazenado em vez do que o agente recebe
  • Corrigido o bloco de dados do dispositivo, que só era atualizado no cadastro
  • Corrigida uma nova tentativa de inventário que levava o agente a cerca de 1 GB
  • Corrigido um download completo duplicado a cada release
  • Corrigidos os dispositivos cadastrados, que reportavam sistema operacional, CPU e memória desatualizados
  • Corrigido um nó que lia placas que não eram dele
  • Corrigida uma placa física reportada por dois produtores, que aparecia duas vezes
  • Corrigidos os logos de marca, validados pelo nome do arquivo em vez do conteúdo
  • Corrigidos os grupos multicast, que viravam ativos no grafo
  • Corrigido o repasse do inventário do host ao devices
  • Corrigidos um cookie de sessão que não podia ser apagado, uma tempestade de redirecionamentos, e o chat tornado à prova de 401
  • Corrigidas as cores do Mermaid, que não acompanhavam a troca de tema
  • Adicionada a topologia de rede do GCP coletada pela API do provedor: contas de nuvem, VPCs, sub-redes, emparelhamentos e serviços gerenciados, com gateways, pares externos e serviços hospedados aninhados
  • Adicionadas a telemetria de frota e versão dos agentes com painéis de falha, e um painel de banda de saída
  • Corrigido um serviço gerenciado, posicionado pelo seu tipo em vez de por onde seu endereço vive
  • Corrigidas as sub-redes do GCP, indexadas pelo nome simples em vez da região
  • Corrigido um recuo de VPN que reivindicava a internet pelo par
  • Adicionado um tipo de token declarado e aplicado em todo JWT
  • Adicionada a coleta de placas, ARP e tabela MAC das integrações de rede, ligada por padrão, com alternâncias por dispositivo e por integração expostas na interface
  • Adicionada a família TrueNAS na borda de operação
  • Adicionada uma versão do agente vinda do ambiente, com portão de inicialização e métricas de saída
  • Removido roteamento morto que expunha 81 rotas sem autenticação
  • Corrigido o WAF, que recusava endereços de e-mail legítimos pelas suas regras de injeção de SQL e XSS
  • Corrigido o fabricante de rede, resolvido pela marca em vez do id da base
  • Corrigido o tempo de vida do token de instalação, que era ilimitado, e os valores inválidos, que eram aceitos
  • Corrigidas as respostas de erro que expunham detalhes internos de pilha
  • Corrigida a auditoria do QRadar, reconstruída sobre dados de console reais, incluindo as peculiaridades de paginação por endpoint
  • Adicionado um scanner de vulnerabilidades do host no agente, ligado por padrão e condicionado pela plataforma, com scans manuais sob demanda, inventário de aplicativos instalados e cobertura no nível do sistema operacional para Windows (MSRC), Alpine e Ubuntu
  • Adicionada a aplicação de patches de aplicativos de terceiros no Windows, por um instalador nativo orientado a catálogo
  • Adicionada uma primitiva de execução como usuário, para que a aplicação de patches rode com a conta do próprio analista em vez da conta do sistema, em Windows, Linux e macOS, inclusive em contas sem privilégio administrativo
  • Adicionado o patch_apply_now para aplicação interativa direta
  • Adicionado um grafo de ativos do host embutido, com consulta de caminho de ataque, estado de exposição e uma consulta host_inventory que alimenta a aba de Inventário
  • Adicionada a autoria de regras de detecção para Wazuh e Elastic, mais o wazuh_exceptions para supressão de alertas no escopo de uma regra
  • Adicionadas famílias de auditoria de hardening de configuração do QRadar e do Azion
  • Adicionada uma ferramenta REST genérica capaz de operar qualquer integração
  • Adicionada a gestão de contas de usuário em QRadar, Elastic, Wazuh, Bitdefender e Zabbix
  • Adicionada a marcação MITRE ATT&CK nos controles de configuração de segurança em todos os sistemas operacionais, e preenchidas as lacunas nos baselines do FortiGate e da Huawei
  • Adicionados um esquema canônico de topologia, a coleta de ARP no Windows e o reporte da tabela de rotas, em que a rota padrão identifica o gateway
  • Adicionada a leitura de topologia de um contexto inteiro
  • Alterada a auditoria do Meraki para um desenho orientado a firewall, com um portão de produto e recurso não aplicável, crescendo de 39 para 68 controles
  • Alteradas as verificações de postura de nuvem para emitir IGNORADO quando nenhum recurso é encontrado
  • Corrigidos os tipos de auditoria QRadar, Azion e GCP, recusados por uma lista de permissões dessincronizada, e QRadar e Azion, classificados como rede em vez de plataforma
  • Corrigidos os CVEs de distribuição, consultados pelo binário instalado em vez do pacote de origem
  • Corrigido o scan que falha, que deixava uma linha órfã em execução
  • Corrigida a colisão entre os agendamentos de vulnerabilidade e de auditoria, que agora coexistem
  • Corrigidas as leituras de ativo e de reputação, que sempre falhavam na verificação de escopo do contexto
  • Corrigida a tela branca na página de detalhe da integração
  • Corrigido o tipo de auditoria, que não era repassado ao habilitar, enviando o QRadar para o motor de nuvem
  • Adicionada a aceitação do veredito de exposição como falso positivo vindo do grafo
  • Adicionado o serviço de threat intelligence: feeds MISP e de mercado, corroboração de indicadores em várias fontes, enriquecimento sob demanda com armazenamento durável, provedores de chave gratuita e enriquecimento proativo com orçamento diário
  • Adicionados modelos de reputação por contexto, com motor de pontuação, armazenamento delimitado ao contexto e consulta unificada
  • Adicionado um espelho de CVEs do NVD com enriquecimento sob demanda, pertencimento a feeds, roteamento RDAP e pivôs
  • Adicionado um endpoint de consulta de indicadores voltado ao usuário, com enriquecimento síncrono
  • Adicionado o núcleo de correspondência de vulnerabilidades: um modelo de advisories normalizado pelo OSV com correspondência por ecossistema, sincronização do OSV, um armazenamento de correspondências e um endpoint
  • Adicionados um ingestor do MSRC para Windows, um catálogo de atualizações de aplicativos Windows construído a partir do winget e a correspondência NVD CPE para aplicativos de terceiros
  • Adicionado o controle de acesso nas rotas de leitura da investigação
  • Adicionada uma aba de Inventário no dispositivo, com topologia ao vivo de aplicativos, serviços e portas, em visão de lista e de grafo, identificando serviços sem atribuição
  • Adicionado o veredito de exposição como falso positivo na aba de vulnerabilidades do dispositivo
  • Alterada a aba de Configuração do dispositivo para um layout fluido, movendo para ela o card de credencial de execução e renomeando-o para “Credencial privada”
  • Removido o “Visto por último” do card de visão geral
  • Corrigidos os despejos do OSV, que ficavam em memória, desbloqueando ecossistemas não-Debian, distribuições RPM e ecossistemas de linguagem
  • Corrigidos os advisories do OSV, que não eram autossuficientes para pontuação e severidade CVSS
  • Corrigidos os botões de destaque, ilegíveis no tema escuro, e completadas as traduções do detalhe do dispositivo
  • Corrigida a barra de rolagem da cobertura MITRE, que não seguia o estilo da plataforma
  • Adicionada uma rota de reativação de assinatura, incluindo as assinaturas com cancelamento pendente
  • Adicionados um especialista de plataforma Locaweb com 12 ferramentas de operação de rede, um sub-agente CyberArk Identity para IAM/PAM, e o Orion com ferramentas de threat intelligence e sub-agentes dedicados
  • Adicionado o Brontes sob o coordenador, com um conjunto de ferramentas de gestão da plataforma, uma ferramenta install_agent para integrar endpoints, gerenciamento de pastas e ferramentas de controle de acesso RBAC e ABAC
  • Adicionada a visibilidade de sub-agentes conforme o ambiente, de modo que um especialista sem integração ativa deixa de ser oferecido
  • Adicionada a análise do Athena por integração sem interface, disparada por uma mudança, mais uma skill de relatório de auditoria sob demanda levando achados e correções completos
  • Adicionados os modos de criar e editar regra aos sub-agentes Wazuh e Elastic, e a ferramenta wazuh_exceptions
  • Adicionados carimbos de hora por mensagem e uma âncora de “agora” para o agente
  • Adicionado o cache de contexto para as instruções e ferramentas do agente
  • Adicionada uma única ferramenta de dispositivo, com pastas, módulo de auditoria e operações em massa seguras
  • Adicionado o id da conversa em todo quadro do fluxo
  • Adicionada a retomada do fluxo, de modo que uma troca de conexão do cliente deixa de matar a execução
  • Adicionada a verificação de posse da conversa na rota de leitura do agente
  • Adicionada uma tabela de vulnerabilidades de primeira classe, com visão por patch e execuções manuais, mais um portão de módulo de vulnerabilidade por dispositivo, ligado por padrão
  • Adicionadas pontuações independentes de auditoria e de vulnerabilidade, compostas numa única postura navegável
  • Adicionada uma matriz de cobertura MITRE ATT&CK, delimitada à classe de ativo da integração, com uma classe de ativo dedicada para auditorias de host
  • Adicionada a busca sob demanda do caminho de ataque do dispositivo, com snapshot
  • Adicionados o estado de exposição por achado vindo do grafo do host, e um consolidado de vulnerabilidades por alvo cobrindo vulnerabilidades exploradas conhecidas e exposição ativa
  • Adicionados um salto de túnel para o portão de vulnerabilidade anterior ao scan, um verbo dedicado para consultas sob demanda ao grafo do host, e o roteamento dos vereditos de exposição do agente até o devices
  • Adicionado o multi-chat com abas no cabeçalho: rascunhos, menções e raciocínio por conversa, um ponto verde numa aba de segundo plano concluída, e chips de menção no rótulo da aba
  • Adicionada uma página global de Postura de Segurança redesenhada, com abas de segurança por integração, filtro por categoria, barra de tendência e detalhamento MITRE ATT&CK
  • Adicionada uma visão de vulnerabilidades orientada à solução, conduzida pelo patch em vez do CVE, com scan manual, grafo de caminho de risco por vulnerabilidade e a exposição indicada como em uso ou fora de uso
  • Adicionado um card composto de postura do dispositivo com pontuação por área, e alternâncias dos módulos de vulnerabilidade e auditoria no detalhe do dispositivo
  • Adicionada a interface de credencial de execução no detalhe do dispositivo, com texto neutro por usuário e traduções em espanhol e italiano
  • Adicionadas as marcações em linha @playbook e @runbook, que abrem o editor na barra lateral direita
  • Adicionados um cabeçalho de dispositivo mais rico, um card de Sistema e uma aba de Configuração
  • Alterado o agente de plataforma em agentes por domínio, com observabilidade, movendo Sentinel e Intune
  • Alterada a execução manual de vulnerabilidade para prosseguir quando um scan anterior foi abandonado
  • Alteradas as vulnerabilidades para se unificarem na aba de Achados dos dispositivos
  • Melhoradas as mensagens de erro dos convites de usuário
  • Removido o sub-agente do WSUS
  • Corrigida a gestão de tags, que não exigia autenticação, e os tokens de webhook, que não eram ocultados nas execuções
  • Corrigidas as configurações de ferramenta, ação e script, ausentes na listagem de runbooks
  • Corrigido um vazamento de fabricante nas descrições dos especialistas
  • Corrigido o agente, que iniciava uma execução numa requisição que era só de retomada
  • Corrigidos os scans de vulnerabilidade, que sobrescreviam os achados da auditoria do host, delimitando as leituras por classe
  • Corrigidos os achados de host, dispositivo e banco de dados, categorizados como “Outros”
  • Corrigidas as atualizações parciais, que apagavam as marcas de módulo
  • Corrigida a chave de transporte do inventário, que não correspondia à do devices
  • Corrigidos os CVEs, que apontavam para o NVD pelo advisory prefixado da distribuição em vez do id canônico
  • Corrigida a alternância de auditoria, que refletia a marca do módulo em vez da configuração real
  • Corrigida a alimentação duplicada do fluxo na retomada
  • Corrigida a resposta consolidada do agente, ausente no detalhe da execução de um playbook
  • Adicionada análise da Athena por integração disparada por mudança, unificada em uma fila de prioridade global
  • Adicionada visibilidade exclusiva por organização para bases de integração, públicas ou restritas
  • Adicionada uma credencial de execução por dispositivo, escolhendo entre a conta do sistema e a do próprio analista, injetada no despacho interativo de agentes
  • Adicionado provisionamento automático de auditoria nativa quando uma integração é autorizada
  • Adicionado um retrato de severidade por varredura na ingestão e uma visão geral determinística por integração
  • Adicionado o encaminhamento de solicitações de correspondência de vulnerabilidades de host e de correspondências de atualização de aplicações ao serviço de inteligência
  • Alterado o score de postura para contar verificações ignoradas como sucesso
  • Corrigida a existência de mais de uma varredura aberta por integração e varreduras obsoletas não encerradas
  • Corrigido o Azure não ser reconhecido como auditável e seus achados serem categorizados como “Outros”
  • Adicionada a aplicação de autorização entre tenants nas rotas de administração de RBAC e de usuários
  • Adicionadas as famílias Locaweb e CyberArk Identity à lista de permissões de operações
  • Adicionada uma família de operações IAM do CyberArk Identity, estendida com políticas, aplicações e analytics
  • Adicionada uma família de API de servidores da Locaweb com 12 ferramentas cobrindo toda a sua superfície de 52 endpoints
  • Adicionadas integrações REST de observabilidade para Datadog, Dynatrace, Grafana e Elastic
  • Adicionado um gerenciador da ferramenta de linha de comando do Argo CD para Linux, macOS e Windows
  • Alterado o status de patch para ser reportado apenas a partir de varreduras conclusivas
  • Alterado o relato de atualizações pendentes no Windows para distinguir atualizações atendidas automaticamente
  • Melhorada a descriptografia, descriptografando apenas os campos que cada endpoint exibe
  • Corrigida a diferenciação de maiúsculas e minúsculas em endereços de e-mail
  • Corrigido o mascaramento de credenciais de integração, que deixava de fora campos como secret, passphrase e similares
  • Corrigido o apt aplicar sem atualizar antes, e a descoberta via apt passou a falhar de forma segura
  • Corrigida a correspondência do papel de servidor DNS, que era feita por substring em vez de exata
  • Adicionada a convenção de interface por política do FortiGate aos fatos registrados do agente
  • Adicionado um sub-agente netsec completo do Sophos cobrindo operações de API, auditoria, diagnóstico e habilidades, com ferramentas de configuração e política orientadas à intenção e busca de conteúdo
  • Adicionada uma habilidade de operações Docker para trabalho com Docker no host
  • Adicionadas as famílias Sophos, Tenable e Cisco Meraki nas bordas de operações e de auditoria
  • Adicionado um endpoint de consolidação de campanha para uma mudança de patch
  • Adicionada uma família SFOS completa do Sophos: ferramentas de operação sobre objetos, firewall, web, rede, roteamento, VPN, autenticação, segurança e sistema; uma auditoria de hardening CIS com 136 controles; análise de política de regras de firewall; diagnóstico SSH; backup lógico de configuração; uma ferramenta de regras orientada à intenção; um motor de CRUD inteligente cobrindo todas as entidades; e busca de conteúdo por endereço, porta ou nome parcial
  • Adicionada a postura de nuvem do Azure: 149 verificações em armazenamento, repositórios de dados, rede, contêineres, Defender, monitoramento, máquinas virtuais, app services, API management e AI search, com uma linha de base, mapeamentos de framework apenas para score e remediação ciente do Azure
  • Adicionado qradar_rules para operar regras de correlação pela API
  • Adicionado o Tenable Vulnerability Management: um agente especialista apoiado por uma família de 7 ferramentas
  • Adicionada uma família Cisco Meraki com CRUD inteligente orientado à intenção, que reaproveita ou cria objetos
  • Adicionada a leitura de logs do Cloudflare Logpush e do R2
  • Adicionadas cláusulas de filtro estruturadas em mais 11 verbos
  • Adicionado o cadastro guiado da Cloudflare com descoberta de zonas e contas, incluindo R2 Logpush por zona
  • Adicionado um construtor de filtros estruturados no editor de parâmetros de ferramenta
  • Adicionado um rascunho estruturado de mudança em “Solicitar mudança”, com um cartão de consolidação de campanha no detalhe da mudança e consulta automática de atualizações pendentes
  • Alterado o “Solicitar mudança” para preencher o chat como um chip oculto em vez de enviar automaticamente, abrindo a mudança na barra lateral na primeira resposta
  • Melhorado o backoff de repetição, eliminando travamentos de cerca de 30 segundos
  • Melhorada a auditoria do Sophos, de cerca de 220s para 87s, coletando por leituras multi-entidade, e o backup, de cerca de 4 minutos para 84s
  • Melhorado o hardening do agente: segredos mantidos fora do log, construção de comandos mais restrita e tratamento de caminhos e permissões revisado
  • Removidos o preenchimento automático da barra lateral esquerda e um tooltip duplicado no Safari
  • Corrigidas as mudanças de patch, que não abriam a página de aprovação pelo frontend
  • Corrigidos os especialistas de WAF da Cloudflare e da Azion, que eram encaminhados ao coordenador errado
  • Corrigidas a ativação e a desativação de auditoria, que eram permitidas com o agente alvo offline
  • Corrigido o id real de assinatura do Azure, que não era enviado ao ativar a auditoria
  • Corrigidos os pools de conexão do Postgres, que não tinham limite e podiam esgotar os slots
  • Corrigidos os itens de patch agendados cuja janela havia expirado, que não eram abortados e reportados
  • Corrigida a identidade de ingestão, que não era vinculada à sessão autenticada
  • Corrigido um estado de carregamento infinito na aba de políticas de segurança
  • Corrigidos a renomeação e a exibição do título do chat, o foco de rolagem e o cursor, que voltava ao início após apagar um espaço
  • Corrigidos 118 erros preexistentes de TypeScript
  • Alterada a tela de Postura de Segurança para ficar restrita ao plano Enterprise
  • Corrigida a navegação mobile
  • Adicionado um sub-agente do Splunk para Enterprise e Cloud
  • Adicionadas ferramentas e habilidades de PAN-OS ao sub-agente netsec
  • Adicionada uma claim is_service_user nos tokens de usuário de serviço
  • Adicionadas cartas de aceite de risco pendentes exibidas nos achados, com a carta assinada renderizada como visualização HTML e exportação em PDF
  • Adicionados verbos de auditoria e configuração de PAN-OS na borda
  • Adicionada uma família Splunk com busca SPL, notables do Enterprise Security, buscas salvas e enriquecimento
  • Adicionada uma família PAN-OS da Palo Alto somente por SSH, com auditoria, enriquecimento e configuração
  • Adicionada a renderização da carta de aceite de risco em PDF, com um bloco visual de assinatura montado a partir do nome do signatário
  • Adicionado o GLPI como provedor de gerenciamento de serviços, com um kit compartilhado de detalhes de ITSM
  • Adicionada a Postura de Segurança nas integrações de rede
  • Adicionada a seleção de host e de patch com “Solicitar mudança” a partir do chat
  • Adicionado um menu mobile
  • Alterada a execução de mudanças no Windows para tratar um host aguardando reinicialização
  • Alterado o fluxo da carta de aceite de risco
  • Corrigido o tipo de auditoria, que nem sempre era emitido
  • Corrigidos pacotes vulneráveis do sistema operacional na imagem do servidor web
  • Corrigidos o zoom e o deslocamento do Mermaid, que se perdiam ao trocar a aba do lado direito
  • Corrigidos os cartões de workspace e de integração
  • Adicionado um tipo de runbook tool com iteração por etapa, um envelope de geração que compõe fluxos de trabalho a partir de nós de ferramenta, sobreposições de parâmetros por etapa e referências de projeção para parâmetros de lista em massa
  • Adicionados esquemas de parâmetros por ferramenta para o editor de runbooks
  • Adicionados um sub-agente de WAF e firewall de borda da Azion e um sub-agente de service desk do GLPI
  • Adicionado fortigate_config_diff por id de backup ou data, além de ferramentas de memória de ativo para o sub-agente FortiGate e ferramentas de memória de host no agente de remediação
  • Adicionada a composição de fluxos de trabalho ao gerador de playbooks, com um laço de reparo e referências de projeção
  • Adicionado o roteamento de auditorias de integração de rede e de banco de dados para o motor de dispositivos, com o tipo de auditoria preenchido automaticamente a partir da base de integração na ativação
  • Adicionada a família Splunk à lista de permissões de operações
  • Adicionada a reconciliação de silenciamentos com assinatura pendente como rede de segurança para callbacks perdidos
  • Adicionado um esquema unificado de status de patch com ciclo de vida de item e mesclagem de inventário, em que a aprovação da mudança grava o plano no dispositivo e o agente o busca
  • Adicionado um endpoint somente leitura de patches pendentes da frota, com um retrato do status de patch do dispositivo, e o console que o lê
  • Adicionado backup diário da configuração do FortiGate em horário fixo
  • Adicionada uma rota de reconstrução sob demanda para a nota de memória de um único ativo, um bloco de memória gerenciado pelo agente e rotas de memória com escopo de dispositivo para hosts
  • Adicionadas chamadas em massa de grafo de correlação ao serviço de inteligência
  • Adicionada a comparação de configuração do FortiGate por id de backup ou data, com armazenamento criptografado e retenção por idade
  • Adicionada a busca do plano de patch pelo agente através do túnel e a aplicação a partir dele, aposentando o armazenamento local
  • Adicionado o envio recorrente de inventário pendente ao registro do dispositivo
  • Adicionados sinais de propósito e de papel do host no Windows e no Linux
  • Adicionado um emissor periódico de retratos do grafo de inteligência
  • Adicionado o encaminhamento de resultados de patch, de inventário de patch e de solicitações de plano de patch, dos comandos de ativar, desativar, executar agora e remover auditoria, de eventos de ciclo de vida de varredura e de retratos do grafo de host ao serviço de inteligência
  • Adicionada uma experiência de automação redesenhada: um novo canvas de fluxo de trabalho com cartões de nó de ferramenta, rascunhos gerados que abrem no editor, parâmetros de nó editáveis, laços e condições na gaveta de etapas, uma superfície de código para runbooks de script e uma tela de criação, um diretório e um monitor de execução redesenhados
  • Adicionado o fluxo de silenciamento por carta de risco assinada, com consulta de varreduras em execução
  • Adicionada uma reformulação do Gerenciamento de Pastas com operações seguras e movimentação em lote
  • Adicionado o serviço de Threat Intelligence como provedor padrão
  • Adicionados um editor de parâmetros de ferramenta orientado por esquema e um seletor de integrações pesquisável
  • Adicionadas traduções completas para o italiano nas automações
  • Alterado o chat para parar de injetar automaticamente a memória de ativo, exibindo-a como um painel somente leitura
  • Corrigida a geração de playbooks, que era bloqueada por um problema de saída de rede e falhava lentamente contra um endpoint indisponível
  • Corrigidas as etapas de raciocínio, que pausavam para autorização quando deveriam rodar sem supervisão
  • Corrigidas as tags de menção ricas, que não eram recolhidas nos nomes de playbook gerados
  • Corrigido o construtor de memória de ativo, que usava uma configuração fixa em vez da configuração da frota
  • Corrigidos os patches pendentes, cujo escopo era toda a árvore da organização em vez do contexto selecionado
  • Corrigidos os usuários de serviço, que eram bloqueados pela exigência de credencial privada
  • Corrigida a aplicação de patches no Windows, ignorando atualizações substituídas e excluindo assinaturas do Defender
  • Corrigidas as abas do workspace, que eram reiniciadas ao atualizar a página
  • Adicionado um coordenador de engenharia de banco de dados com cinco sub-agentes de motor, habilidades de DBA sênior por motor e uma ferramenta de varredura de dados sensíveis
  • Adicionados um sub-agente da Cloudflare e quatro sub-agentes de banco de dados NoSQL
  • Adicionada a Athena como sub-agente com validação de risco obrigatória, um veredito explícito de ruído versus risco real para achados críticos e altos, validação em lote por integração e cobertura de alvos de host e de sistema operacional, e não apenas de nuvem
  • Adicionadas ferramentas de análise de logs do FortiAnalyzer e backup e restauração de configuração do FortiGate por SSH
  • Adicionado um raciocínio mais profundo do agente atrás de uma chave, com orçamento limitado
  • Adicionado um endpoint construtor isolado para a nota de memória de ativo
  • Adicionado um endpoint de pré-visualização que renderiza a carta de risco em PDF sem efeitos colaterais
  • Adicionada a ativação de um silenciamento com assinatura pendente assim que a carta de risco é assinada
  • Adicionado o silenciamento assistido com veredito de postura e uma trava de aceite de risco, além de um template de carta de aceite de risco, renderizador HTML, renderização em PDF e envelope de assinatura
  • Adicionada a ativação de auditoria de dispositivo e de host com tabela de configuração própria, um endpoint da varredura mais recente, um endpoint de varredura em execução para consulta e a listagem de alvos de auditoria com rótulos de exibição
  • Adicionado um score de postura por tenant determinístico, composto a partir de achados e ajustes
  • Adicionadas as famílias FortiAnalyzer, FortiGate, Cloudflare, Azion e de banco de dados às listas de permissões de operações e de auditoria
  • Adicionada a atribuição de mutações de operação ao usuário autenticado
  • Adicionada a criptografia de campos sensíveis em uma atualização parcial do agente
  • Adicionada uma família de auditoria de banco de dados cobrindo PostgreSQL, MySQL, SQL Server, Firebird, Oracle, MongoDB, Redis, Cassandra e Elasticsearch, cada uma validada ao vivo, ampliando a linha de base de controles de 91 para 286 com cobertura CIS e NIST, uma varredura de criptografia em nível de campo e uma ferramenta de execução genérica para todos os motores
  • Adicionada uma integração com o FortiAnalyzer para logs, dispositivos, sistema e enriquecimento
  • Adicionado um crate de operações de rede com as famílias de WAF da Cloudflare e de WAF e firewall de borda da Azion
  • Adicionada uma família de tratamento de tickets do GLPI, permitida na borda de operações
  • Adicionada a coleta de fatos de memória por ativo, com um log local de mudanças
  • Adicionado o mapeamento de framework e de conformidade por achado para achados de host e de dispositivo, com uma linha de base primária e frameworks compatíveis
  • Adicionado um agendador de auditorias generalizado cobrindo auditorias de host e de dispositivo, com execuções sob demanda que não alteram o agendamento
  • Alterado o envelope de assinatura para ser enviado na criação, de modo que os e-mails aos signatários sejam disparados
  • Corrigidos os templates de linha de comando do FortiGate, que não correspondiam ao FortiOS 7.4 e 7.6
  • Corrigida a criação de suborganizações
  • Corrigido o veredito da carta de risco, que vinha do cliente em vez da avaliação
  • Corrigida a lista de permissões de operações do FortiGate e do FortiAnalyzer, perdida em uma mesclagem
  • Corrigidos os totais e o score da varredura, que não eram recalculados a partir de todos os achados persistidos
  • Corrigidos os controles com sonda falha, que eram marcados como aprovados
  • Corrigida a varredura de dados sensíveis, que sinalizava texto com formato compatível mas não confirmado, agora com mascaramento de nomes e nível de confiança
  • Corrigidos os downloads de binários grandes, que eram cortados por um tempo limite de 30 segundos
  • Corrigida a seleção de contexto nas regras e políticas de suborganizações
  • Adicionada uma permissão intel.read para consultas de Threat Intelligence
  • Adicionada uma página pública de assinatura de documentos com visualizador de PDF
  • Adicionado o silenciamento de achados com uma trava de aceite de risco
  • Adicionada a memória de integração exposta ao agente pelo anexo
  • Adicionados menus de suborganização
  • Adicionada paginação aos artefatos de nível raiz
  • Corrigida a atualização de um papel
  • Corrigido o grupo de ativos padrão, que era recriado em vez de revinculado
  • Corrigido o cache de contexto
  • Corrigidos as opções de URL, o padrão de verify SSL e o menu suspenso do formulário do SendGrid
  • Corrigido um 401 em segundo plano que forçava login em uma página pública
  • Corrigida a exclusão de um cartão, que também abria o item
  • Corrigidos os runbooks de script escritos à mão, que voltavam a rascunho ao salvar
  • Adicionado um motor nativo de postura de nuvem em Rust com um provedor AWS cobrindo 602 verificações e um provedor GCP completo alcançando paridade com 103 verificações em Cloud DNS, Storage, SQL, Compute, Logging, IAM, BigQuery, KMS, GKE e mais, cada uma com um framework de linha de base e mapeamento entre frameworks
  • Adicionada uma família de operações do SentinelOne Singularity com enriquecimento de ameaças
  • Adicionadas famílias de auditoria para Juniper (CIS), Huawei VRP, FortiSwitchOS e Dell série N, cada uma com um perfil de diagnóstico
  • Adicionado um pool de sessões SSH aquecidas com login ciente do fornecedor
  • Adicionado um fluxo de auditoria de nuvem no lado do agente, com agendador persistido e execuções sob demanda
  • Adicionadas uma ferramenta de operações de e-mail do SendGrid e uma varredura de intrusão com fallback para journald
  • Adicionados um heatmap de conformidade, um favo de taxa de aprovação por serviço e cartões de achados abertos por severidade
  • Corrigidos os algoritmos SSH legados para equipamentos Cisco mais antigos e o diagnóstico de IOS ciente de switches
  • Corrigido o travamento da coleta na AWS, limitando os tempos de espera das operações do SDK, e restaurada a enumeração multirregião
  • Adicionado um catálogo de verbos de operação abrangendo todas as 10 famílias, com capacidades de leitura e enriquecimento no sandbox de scripts, diagnóstico de rede e SSH somente leitura e uma superfície de auditoria
  • Adicionados os status de rascunho e ativo do runbook com uma trava de aprovação, validação em tempo de compilação na criação e na atualização e um arcabouço de execução simulada com fixtures de referência
  • Adicionada a geração de playbooks misturando etapas de script e de raciocínio, com listagem de ferramentas, aprovação e geração assíncrona com consulta e fallback
  • Adicionadas consultas multicontexto, habilitando o acesso de pai para filho
  • Adicionada a renderização determinística no Scribe: dados brutos de ferramenta capturados em um canal paralelo, um planejador exaustivo, um adaptador determinístico de auditoria do FortiGate substituindo um fallback de 31 segundos e inferência de máscara, em que o agente infere o formato e o renderizador produz a saída
  • Adicionado um agente gerador de playbooks com endpoint próprio
  • Adicionada a Athena, a agente de analytics de postura, com ferramentas de analytics de GRC e um modo de implantação autônomo
  • Adicionados um sub-agente de e-mail do SendGrid e ferramentas de auditoria de hardening e de diagnóstico da Juniper apoiadas em EDR
  • Adicionado um caminho de conexão automática para o FortiGate e, em seguida, para todos os demais fornecedores por SSH, eliminando o conectar e desconectar explícitos
  • Adicionadas mensagens de erro do chat localizadas, incluindo italiano
  • Adicionadas integrações privadas: contas com credenciais individuais por usuário, com proteção por MFA e trilha de auditoria
  • Adicionado o italiano ao RBAC e à validação
  • Adicionadas permissões de gerenciamento da assinatura do plano para o módulo de assinatura, concedidas aos papéis de administrador e de analista
  • Adicionados o repositório de achados, o motor de silenciamento e a API de auditoria, com um endpoint da varredura mais recente, categorias universais de achado entre provedores, um filtro multisseveridade e um score de varredura determinístico
  • Adicionados analytics de postura disparados após a ingestão da varredura e uma varredura de auditoria sob demanda com proteção de 10 minutos
  • Adicionados os tipos de auditoria Juniper e Huawei e a família SendGrid às listas de permissões
  • Adicionado um comando SSH autodescritivo com injeção de fornecedor e de enable
  • Adicionado o registro de falhas terminais de varredura, exibidas na varredura mais recente
  • Adicionado o italiano para tipos de relatório e tags
  • Adicionado um endpoint de criação de bloco de código
  • Adicionado o compositor de automações: uma tela “Criar uma automação” que renderiza playbooks gerados, um seletor de gatilhos moderno, reordenação por arrastar, um seletor de ferramentas segmentado com navegação por teclado e um monitor de execução renovado
  • Adicionada uma página pública de assinatura de documentos com visualizador de PDF condicionado à leitura até o fim, servida na raiz para signatários sem conta
  • Adicionada uma tela global de Postura de Segurança
  • Adicionadas a configuração de papéis de suborganização, a paginação de usuários e a contagem de linhas salva
  • Alterada a hierarquia de agentes para que netsec e security fiquem diretamente sob o coordenador, aposentando a camada de orquestração
  • Alterado o menu de transferência para listar todos os sub-agentes
  • Alterados o início e a conclusão de chamada de ferramenta para uma única linha persistida
  • Alterada a validação de contexto para falhar de forma segura
  • Melhorada a lista de execuções, retornando um resumo por execução e eliminando uma consulta por execução
  • Melhoradas as instruções do agente Fortinet em 52% e as descrições de suas ferramentas em cerca de 58%
  • Melhorada a lista de execuções, de uma chamada por execução para uma única chamada
  • Removido o limite de 50 linhas por tabela e elevados os limites de comprimento de célula e de cabeçalho
  • Corrigida a exclusão de playbooks, que retornava erro, removendo toda a subárvore
  • Corrigidos os dados de ferramenta capturados, que eram corrompidos pelo sanitizador e transformavam tabelas em texto
  • Corrigida a sintaxe de comandos da Dell, verificada em hardware real
  • Corrigido o provisionamento just-in-time, que não era idempotente para um nome de usuário em conflito, e uma verificação de bloqueio invertida
  • Corrigida a validação de papéis entre organizações para suborganizações
  • Corrigidos 503 intermitentes vindos de um cache de usuários destrutivo
  • Corrigido o agendamento de auditoria do agente, que não era removido quando uma integração é excluída
  • Corrigidas as traduções no chat, na investigação e nas atualizações
  • Adicionado um sub-agente do SentinelOne Singularity
  • Adicionada a edição de relatórios no Scribe, com renderização determinística dos dados de ferramenta em blocos e o planejador marcando quais blocos têm respaldo em dados
  • Adicionada a família SentinelOne na borda de operações
  • Adicionada uma interface de Gestão de Mudanças (GMUD): um catálogo ciente de RBAC, menções no chat, uma linha do tempo de histórico, um botão de executar, exportação em PDF e cartões de detalhe mais enxutos
  • Adicionados o Zabbix e o SentinelOne como provedores de alertas
  • Adicionada a conexão multitenant com o GitHub pelo seu próprio OAuth, descobrindo uma instalação existente
  • Adicionado o italiano
  • Alterado o planejamento para que o Centurion seja o dono do plano e os sub-agentes atualizem suas etapas
  • Alterado o agente para abrir uma solicitação de mudança apenas quando você pedir explicitamente
  • Alterada a habilidade do GitHub para cobrir o gerenciamento de organizações
  • Alterados os planos para aparecerem nas abas do workspace em vez de um cartão acima do campo de entrada
  • Corrigidas as ações duplicadas, que se recolhiam ao expandir o histórico de raciocínio
  • Corrigidas as traduções em relatórios, chat e início
  • Adicionado um sub-agente de monitoramento do Zabbix
  • Adicionado o diagnóstico somente leitura em dispositivos de rede para Fortinet, Cisco e MikroTik
  • Adicionado audit_fleet com escopo por dispositivo, por pasta ou por toda a frota, incluindo alvo de pasta recursivo e suporte a macOS
  • Adicionada a opção de auditoria de políticas do FortiGate à ferramenta de auditoria
  • Adicionado o tratamento de terminal para uma ferramenta que exige credencial privada
  • Adicionada uma habilidade de fluxo de trabalho git no lugar da ferramenta de publicação anterior
  • Adicionadas integrações privadas: vinculação, resolução e teste de credenciais individuais, fechadas de forma segura após revisão
  • Adicionados o histórico de mudanças e a execução conduzida pelo agente, com o solicitante como dono e o executor registrado separadamente
  • Adicionados a família Zabbix e o verbo de enriquecimento de dispositivos de rede na borda de operações
  • Adicionada a conexão multitenant com o GitHub pelo seu próprio OAuth
  • Adicionado o “Minhas Contas”: credenciais individuais para integrações privadas, acessível pelo menu de configurações do workspace, com um modal redesenhado e o tipo fixado pela integração
  • Adicionados um filtro de escopo de alertas, o enriquecimento de alertas de EDR, menções a pastas e uma tela de mudanças redesenhada
  • Corrigida a saída do MikroTik, que não era limpa pelos modificadores de terminal do RouterOS
  • Corrigidas as falhas de despacho de patch, que não eram exibidas, e a mudança, que não era atualizada na execução
  • Corrigidas a edição de uma conta, que perdia seu segredo, os erros, que não ficavam visíveis, e os blocos inativos, que não eram esmaecidos
  • Corrigidas as traduções em relatórios, investigação e organização
  • Adicionado um módulo de operações do Zabbix: coleta, interação, enriquecimento, gerenciamento de alertas e dashboards
  • Adicionado o diagnóstico por SSH em dispositivos de rede, com perfis para Cisco IOS, FortiOS e MikroTik RouterOS
  • Adicionada a coleta direcionada no FortiOS, roteando por endereço de destino e direcionando automaticamente logs de interface e de saúde
  • Adicionado um enriquecimento de ofensas do QRadar mais rico e independente de fornecedor, com endereço e porta de destino, payload e ação
  • Adicionadas projeções de enriquecimento para linhas de lista do CrowdStrike, Rapid7 e Apura
  • Adicionados 14 controles de auditoria do MikroTik cobrindo VPN, IPv6, wifiwave2 e SMB, e corrigido o parser
  • Alterado o agendador de patches para aceitar itens de agendamento apenas por referência vindos da plataforma
  • Adicionado audit_fleet, uma auditoria de hardening CIS em toda a frota, cobrindo muitos dispositivos de uma vez
  • Adicionadas três ferramentas consolidadas de host — investigar, diagnosticar e triar — substituindo o ferramental granular
  • Adicionado um backend de auditoria de macOS construído sobre as linhas de base CIS Apple macOS e mSCP
  • Adicionado o enriquecimento de hosts macOS com inventário do sistema operacional, rastro de investigação e análise do grafo de ativos
  • Adicionada uma investigação de host redesenhada — diagnosticar, investigar e triar — com rastreamento eBPF e ETW
  • Adicionados logs de uso de tokens por usuário
  • Alterado todo agendamento de patch para se tornar uma solicitação de mudança, inclusive para um único host, com aplicação imediata disponível
  • Alterados os sub-agentes Wazuh e Elastic para operarem apenas através do agente
  • Corrigida uma busca do QRadar que se reconsultava, e adicionado um filtro por hostname
  • Corrigido um resultado de sub-agente que não convergia para um estado terminal
  • Corrigidas as desconexões transitórias de fluxo, que eram tratadas como parada
  • Corrigidas as credenciais do Rapid7, que não eram resolvidas a partir de uma configuração de múltiplos acessos
  • Corrigidos a normalização de configuração multi-VDOM do FortiGate e o avanço do paginador
  • Corrigidas as traduções de erro, relatório, documentação, pasta, configuração e chat
  • Adicionado o gerenciamento de patches ao Perseus: leitura, proposta e agendamento, um relatório de patches e ferramentas de frota e de campanha cobrindo muitos dispositivos
  • Adicionadas ferramentas de Gestão de Mudanças (GMUD), com um tipo de mudança, contribuição de etapas por sub-agente pertencente ao agente que as insere, e rascunho que nunca submete sozinho
  • Adicionado um sub-agente do Bitdefender com enriquecimento de incidentes e uma auditoria CIS
  • Adicionada uma camada de governança de Gestão de Mudanças (GMUD) sobre o gerenciamento de patches, despachando e reconciliando patches diretamente, com um discriminador de tipo de patch, empacotamento automático em campanha e ingestão de resultados
  • Adicionadas regras de aprovador nomeado com autoaprovação por padrão, e edição permitida em qualquer estado anterior à execução, com cancelar e reverter
  • Adicionados um executor global de lotes e uma camada de campanha de patches
  • Adicionado o suporte entre organizações em leituras, manipuladores e eventos de auditoria, com resolução por identificador sobre todo o envelope
  • Adicionada uma rota de operações para ferramentas de SIEM e de EDR, com os verbos Axur, Apura, Bitdefender e SensrIT permitidos na borda
  • Adicionada a descoberta de equipes do Apura BTTng
  • Adicionado o gerenciamento de patches: descoberta, um repositório local de agendamentos, um motor de aplicação e um agendador, com aplicação de política de reinicialização, suporte a dnf e yum, uma fachada de atualização do Windows e uma trava de aprovação
  • Adicionados o histórico de patches entre sistemas operacionais, dicas de reinicialização inferidas no Linux e uma detecção robusta de reinicialização no Windows
  • Adicionados dashboards HTML autocontidos para resultados de auditoria e de patches
  • Adicionados o escopo por framework, um piso de severidade e filtros de apenas falhas às auditorias de dispositivo e de host, com todos os 7 catálogos de dispositivo etiquetados por framework
  • Adicionado um coletor do grafo de telemetria de host, enviando através do túnel
  • Adicionadas ferramentas de operação e enriquecimento de SIEM e de EDR em 6 plataformas, além das famílias Axur, Apura BTTng e Bitdefender
  • Adicionada uma auditoria de hardening CIS do Bitdefender GravityZone, validada contra um tenant real
  • Adicionado um bloco de ITSM com ferramentas do Elastic Cases e do SensrIT, incluindo leituras literais de ticket e de cliente
  • Adicionadas as Atualizações: um painel de relatório do lado direito, uma tela de gerenciamento, uma visão orientada a campanha com seleção múltipla de dispositivos e um dashboard nativo que abre no horário agendado
  • Adicionado um diretório de mudanças na barra lateral do chat, com uma aba de detalhe, renderizando a partir de dados estruturados, com edição em linha e uma tela de regras de aprovação restrita por permissão
  • Adicionada a governança MSSP entre organizações, com a marcação de organização real exposta e as travas entre organizações respeitando-a
  • Adicionado o Bitdefender às fontes de alerta e migrados CrowdStrike, Apura BTTng e Elastic para o transporte compartilhado
  • Alterados seis sub-agentes de SIEM para operarem através do agente em uma única camada, e migrados os agentes Axur, Apura BTTng e SensrIT para ferramentas de operação no lado do agente
  • Alterados os provedores de tickets para um registro que cobre SensrIT e Elastic Cases
  • Alterado o seletor de alertas da investigação para ser conduzido por um intervalo de datas em vez de uma busca manual por identificador
  • Alterado o contexto do relatório para ser obrigatório em toda chamada, falhando de forma segura
  • Corrigido o SensrIT, que operava pelo identificador de ticket errado — o identificador da integração agora é resolvido de forma transparente
  • Corrigida uma ação de integração que não era vinculada ao contexto da própria integração
  • Corrigida uma configuração completa do FortiGate que era truncada, ancorando a detecção do prompt no hostname
  • Adicionado o ABAC entre organizações: colunas de política, um preenchimento retroativo, avaliação de política ambiental em duas passagens, invalidação de cache de cima para baixo e uma trava MSSP
  • Adicionados endpoints de leitura de política herdada e de papel pai, e um escopo de organização nos papéis espelhando o escopo de contexto
  • Adicionado um endpoint de leitura de eventos de auditoria que carrega a organização atuante e um marcador entre organizações, além de eventos de governança entre organizações
  • Adicionadas permissões para gerenciamento de políticas ABAC, logs de auditoria e gestão de mudanças
  • Adicionado um endpoint dedicado para alternar o modo MSSP
  • Corrigida uma redefinição de senha que era bloqueada por uma regra global de domínio em vez de respeitar a organização do próprio usuário
  • Corrigido o login social, que era permitido para um domínio ou usuário gerenciado por SSO
  • Adicionado um fluxo de criação determinístico ao Scribe: blocos de tabela e de gráfico projetados sem adivinhação, blocos gerados em paralelo e edição de um relatório existente
  • Adicionada uma trilha de auditoria durável, enriquecida com o nome da organização, o e-mail do usuário e o comando executado
  • Adicionados endpoints de leitura de auditoria e a auditoria das rotas do chat, incluindo o endereço de origem
  • Adicionado um filtro por e-mail de usuário nos eventos de auditoria
  • Adicionada uma permissão dedicada para leitura de logs de auditoria
  • Adicionada a auditoria das rotas de autenticação, usuário, organização, contexto e RBAC
  • Adicionada a auditoria de todas as rotas de leitura por um middleware global
  • Adicionada uma tela de auditoria
  • Adicionado um editor de fluxo de automação de múltiplas etapas: integração e entradas por etapa, referências encadeadas, um seletor de campos com mapeamento de valores, uma trava “parar se”, ramificação condicional, configuração de entradas no nível do fluxo e uma opção de agendamento de um minuto
  • Adicionados templates de runbook apoiados em ferramentas e um fluxo de ação, além de um editor de runbooks de script com suas traduções
  • Adicionado um registro de provedores de alerta cobrindo Axur, CrowdStrike e Apura BTTng
  • Adicionados abas e um filtro às telas de automação, com um design de edição mais plano
  • Atualizada uma dependência vulnerável
  • Corrigida a saída de cada etapa, que não aparecia no monitor de execução
  • Corrigidas as configurações de usuário de suborganização
  • Adicionada a análise de texto ao sandbox de scripts
  • Corrigidos os resultados de runbooks de script, que não eram renderizados no monitor de execução
  • Adicionado um runbook de script Go em sandbox, capaz de executar ações de integração
  • Adicionados playbooks determinísticos de ação por fornecedor, conduzidos pelo serviço de dispositivos
  • Adicionados templates de ação do SensrIT para criar, atualizar e encerrar um incidente, com o mapeamento de impacto e urgência corrigido
  • Adicionados o mapeamento determinístico de valores entre os campos de uma ação, o encadeamento explícito de entradas, a execução condicional por etapa e uma trava “parar se” por etapa
  • Adicionado um tipo de runbook à API de contexto e à listagem de contextos
  • Corrigidas as referências de uma etapa de ação, que não eram resolvidas, e a saída por etapa, que não chegava ao monitor de execução
  • Corrigida a devolução de uma resposta vazia em vez do resultado concluído
  • Corrigidos os templates globais, ausentes na leitura do runbook
  • Adicionado um modo de coordenador autônomo para a geração de books
  • Adicionados sub-agentes especialistas do CrowdStrike Falcon e do Apura BTTng
  • Corrigido o detector de injeção, que era executado sobre o campo de senha em uma redefinição de senha confirmada
  • Adicionadas ferramentas de auditoria de hardening com linha de base Myrmex para FortiGate (127 controles), Cisco (83) e Wazuh (44), cada uma autocontida do conectar ao desconectar
  • Adicionados o inventário de dispositivos e o detalhe por categoria focada à auditoria do FortiGate, com cada entrada irregular identificada no achado
  • Adicionada ao Perseus uma ferramenta de triagem de host somente leitura
  • Adicionadas rotas para gerenciar bases de integração e uma rota de execução de auditoria na borda
  • Adicionados os tipos de auditoria MikroTik, Meraki, Elastic Security e GCP
  • Adicionado um motor de auditoria de dispositivos multiplataforma cobrindo FortiGate, Cisco e Wazuh, depois mais quatro famílias, com uma camada de sessão compartilhada e caminhos de sessão que funcionam em Linux, macOS e Windows
  • Adicionado o suporte a múltiplos acessos na auditoria do Wazuh, cobrindo as superfícies de manager e de indexer
  • Adicionada uma divisão por status à resposta da execução de auditoria e ao seu resumo
  • Adicionadas tema e tipografia padronizados em todo o produto
  • Adicionadas a listagem e a associação de repositórios do GitHub para integrações de nuvem
  • Alteradas as ferramentas de auditoria para rodarem através do agente, conectando 7 famílias
  • Alterado o Wazuh de 10 ferramentas diretas para 3 ferramentas baseadas em operação
  • Alterado o chat para que a roda de rolagem funcione a partir das margens laterais, mas não sobre o campo de entrada
  • Corrigida a auditoria do FortiGate, que agora se recupera quando o dispositivo não devolve prompt, omite seções centrais ou envia um banner antes do login
  • Corrigidos os controles do plano de gerenciamento para detectarem mais de uma interface exposta e um host confiável totalmente aberto
  • Corrigidos os retratos do Cisco, aos quais faltava o início da saída de um comando
  • Corrigidas as respostas do Wazuh, que eram descartadas quando o envelope voltava com escape incorreto
  • Corrigida a investigação de host, que improvisava quando um resultado voltava vazio
  • Corrigida uma base de integração que rejeitava um documento completo na criação
  • Corrigido o inventário do Windows, que não reportava a identidade real do produto a partir do registro
  • Corrigidas as entradas duplicadas de raciocínio causadas por um fallback de consulta, e isolado o histórico da visão ao vivo
  • Corrigido o controle de limite de assentos e tokens, que era oferecido em planos Enterprise
  • Adicionadas ferramentas diretas de triagem de alertas e incidentes para QRadar, Rapid7, Microsoft Sentinel e SensrIT
  • Adicionadas ferramentas diretas para Google Threat Intelligence, Shodan, Prowler e Axur
  • Adicionados ao Perseus uma ferramenta de auditoria de hardening e um playbook, além da leitura de artefatos para que ele pare de repetir chamadas
  • Adicionadas primitivas compartilhadas de sistema de arquivos e de linha de comando, exigindo um motivo declarado em cada chamada
  • Adicionado um fluxo de infraestrutura como código ao agente GCP, dividido em planejar e executar, com detecção de backend e um cache persistente de conhecimento do repositório
  • Adicionado o SensrIT ao orquestrador de segurança, aceitando tanto o número do ticket quanto o seu identificador
  • Alterados QRadar, Rapid7 e SensrIT para lerem de uma única fonte de verdade, dispensando 194 arquivos de ativos empacotados
  • Corrigido o SensrIT, que era confundido com o Microsoft Sentinel no roteamento
  • Corrigido o Elastic, que listava blocos de construção como alertas por padrão
  • Adicionado o login único SAML: configuração e ativação, um adaptador do Microsoft Entra, proteção contra reprodução de asserção, provisionamento just-in-time com substituição de papel e endpoints administrativos atrás de permissões dedicadas
  • Adicionada a proteção de contas gerenciadas por SSO: autenticação local e trocas de credencial são recusadas, e criação de conta, pré-cadastro e redefinição de senha ficam bloqueados para um domínio reivindicado
  • Adicionados campos de identidade SSO no perfil do usuário, e exibido o método de autenticação na lista de membros
  • Adicionada a redefinição de senha em massa na desativação do SSO, com seleção personalizada de usuários e uma prévia da ativação
  • Adicionada a exclusão de uma configuração de SSO, liberando a reivindicação do domínio para que ele possa ser reivindicado de novo
  • Adicionada a redefinição de múltiplos fatores para uma conta bloqueada
  • Adicionado o fluxo de login com SSO SAML, com ação de nova tentativa e detalhe técnico recolhível quando a entrada é bloqueada
  • Adicionados catálogos de habilidades SSH para cinco fornecedores — 116 procedimentos ao todo — conectando suítes temáticas para Fortinet, Cisco, Dell, Huawei, MikroTik e Palo Alto, cobrindo comutação, roteamento, segurança, VPN, implantação e diagnóstico
  • Adicionados um especialista em Juniper Junos e um sub-agente de risco digital do Axur
  • Adicionados agentes de camada única orientados a habilidades para Elastic Security e Wazuh, com ferramentas diretas de triagem de alertas, vínculo de exceção e alternativas de consulta
  • Adicionada a busca na web à Iris
  • Adicionada uma proteção contra laços por invocação para chamadas de ferramenta repetidas, além de um orçamento de chamadas e uma verificação cruzada de veredito na triagem
  • Adicionado o planejamento persistente compartilhado entre os agentes multitarefa
  • Adicionado o GitHub à sonda periódica de conectividade, com renovação de token
  • Adicionados os recursos de dispositivo e os alertas lidos do repositório de analytics
  • Adicionados o suporte à linha de comando do GitHub e a instalação da linha de comando do Oracle Cloud em Linux
  • Adicionado um protocolo de renovação de token em que a credencial é buscada, e não enviada
  • Adicionado o manipulador de renovação de token
  • Adicionada uma aba de administração de SSO nas configurações da organização: um assistente de provedor, campos do provedor de serviço somente leitura, um cartão de status dos metadados salvos, um seletor de modo de ativação com seleção personalizada de usuários, uma confirmação de desativação com resumo da redefinição e uma ação de exclusão
  • Adicionadas uma aba Segurança redesenhada para usuários de SSO e a exibição do método de autenticação na tabela de membros
  • Adicionado um painel lateral de terminal SSH ao vivo, com as respostas das ferramentas SSH renderizadas como cartões em estilo de terminal
  • Adicionados identificador de integração, sugestão automática e alternâncias aos alertas e à investigação
  • Adicionado o gerenciamento de planos
  • Alteradas as habilidades de auditoria do FortiGate e do MikroTik para linhas de base em estilo benchmark, com saída apenas em tabela
  • Alteradas as sessões SSH para serem indexadas por conversa em vez de por mensagem, com sessões mortas detectadas e as ociosas encerradas
  • Alterado o tempo limite da sonda de linha de comando de 15s para 30s
  • Alterada a sonda de conectividade para intervalo de 10 minutos com limiar de duas falhas, reduzindo a oscilação
  • Melhorado o fluxo de desativação de múltiplos fatores para administradores e usuários
  • Atualizadas as dependências para corrigir vulnerabilidades publicadas
  • Corrigido o e-mail de redefinição de senha, que levava um endereço incompleto, e adicionado um aviso dedicado para a desativação do SSO
  • Corrigido o estado transitório de SSO, que sobrevivia à navegação para trás, e um laço de redirecionamento após o retorno
  • Corrigida a verificação do plano gratuito
  • Corrigidas as habilidades da Dell, que eram divididas por dialeto, e a entrada automática em modo privilegiado antes de uma escrita
  • Corrigidas as sessões Junos, que caíam no shell em vez da linha de comando
  • Corrigido o truncamento, que era aplicado à saída SSH
  • Corrigido um identificador de correlação compartilhado que fazia respostas colidirem
  • Corrigidas as buscas de alertas por integração, que voltaram a rodar concorrentemente
  • Adicionada a integração com o GitHub, com configuração de ambiente e gerenciamento de token
  • Corrigido o teste de conexão, que não recorria à primeira configuração de múltiplos acessos
  • Adicionada a validação de organização e contexto na listagem de usuários
  • Adicionado o reCAPTCHA no cadastro por telefone
  • Adicionado um formulário de integração do Microsoft Sentinel com registro de aplicativo próprio, dispensando o coletor na criação
  • Adicionados os alertas do Wazuh e do Rapid7 InsightIDR ao gerenciamento de casos
  • Adicionado um filtro por cliente à lista de tickets de ITSM
  • Adicionada a edição em linha para campos de integração com múltiplos acessos
  • Adicionado um aviso de cobrança de suborganização
  • Alterados o início e a conclusão de ferramenta para uma única entrada, com falhas HTTP detectadas no console de raciocínio
  • Corrigido o chat, que retomava sozinho após uma parada, e o cartão de raciocínio, que não aparecia de forma confiável
  • Corrigidos o salvamento do perfil e o nome, que não era atualizado de forma reativa
  • Corrigidos a criação de contexto e o acréscimo de um contexto a uma suborganização
  • Corrigidos o nome do múltiplo fator e a seleção do método preferido
  • Corrigido o contorno do plano gratuito
  • Corrigido o logotipo do chat, que piscava
  • Adicionados fluxos retomáveis, de modo que uma conexão perdida recomeça de onde parou, reencaminhando o último evento recebido
  • Adicionada a correlação de requisições de ponta a ponta, propagada ao serviço do agente, com um catálogo de códigos de erro estáveis e o registro de incidentes
  • Adicionado um laço de autocorreção quando um agente chama uma ferramenta que não existe
  • Alterada a resposta de sobrecarga para registrar um incidente em vez de um erro verboso
  • Corrigidas as desconexões de fluxo, que eram tratadas de forma abrupta, e alinhado o tempo limite de processamento
  • Corrigido o status da conversa, que não era limpo quando um fluxo se desconecta
  • Adicionada a criação de organização e de fundador pela integração com o Google Marketplace
  • Adicionados códigos de erro estruturados
  • Melhorado o gerenciamento de usuários
  • Corrigida a criptografia de campos simples na atualização
  • Corrigidos os “e” comerciais sem escape em um SVG, que quebravam a renderização
  • Adicionada uma configuração de tema com tela de carregamento correspondente
  • Adicionados novos idiomas
  • Adicionada uma tela de pagamento em atraso
  • Adicionada a integração com o Google Marketplace
  • Adicionada uma rota que devolve o link de pagamento em atraso
  • Melhorados o indicador de força da senha e as suas regras
  • Removida a opção de pular a seleção de plano
  • Corrigido um upgrade que falhava quando o pagamento está incompleto
  • Adicionada a sincronização de tema entre sessões
  • Alteradas as buscas de alertas para rodarem uma de cada vez por integração, com o estado de erro exibido no chip
  • Corrigidos os blocos de construção do Elastic, que eram listados como alertas
  • Corrigido o agente de segurança, que não era persistido por conversa
  • Corrigidos o layout mobile e o vazamento da barra lateral no modo escuro, e refinados o console de raciocínio e os cabeçalhos de tabela em markdown
  • Adicionado um agente especialista em Kubernetes
  • Adicionado um motivo declarado em cada chamada de ferramenta, exibido a você no lugar do nome bruto da ferramenta
  • Adicionado o envio de e-mail a partir de uma caixa compartilhada
  • Adicionado um evento de pedido de parada no fluxo
  • Adicionado o gerenciamento de Kubernetes com um teste periódico de conectividade
  • Adicionados endpoints da API do UniFi, estendidos com informações de hardware
  • Adicionado o relato de erros ao criar ou editar uma integração, para que a falha chegue até você em vez de ser engolida
  • Adicionado um status explícito enquanto uma integração aguarda dados
  • Adicionadas a varredura e o hardening de clusters Kubernetes, com suporte a kubectl em Linux, macOS e Windows
  • Adicionadas ações de banco de dados e o teste periódico de conectividade de banco, começando pelo PostgreSQL
  • Adicionado um modo de comparação aos retratos SSH para leituras incrementais
  • Adicionada a propagação de erros enquanto uma integração é configurada no coletor
  • Adicionado o retorno visual ao criar e atualizar uma integração
  • Adicionado um filtro que mostra apenas coletores online nos campos de integração
  • Alterado o coordenador de plataforma para assumir o trabalho de nuvem, SRE e DevOps, simplificando o roteamento
  • Alteradas as ações de integração para carregarem um tempo limite dinâmico e o seu identificador de ação
  • Alterado o teste de conectividade de integração para rodar no agente em vez do túnel
  • Corrigido um tempo limite do alvo, que era reportado como falha de requisição
  • Corrigida a ativação do agente no macOS
  • Corrigido o retorno visual de carregamento por integração, e tornada paralela a busca no QRadar
  • Adicionada a busca de artefatos direto do campo de entrada do chat
  • Adicionada a descoberta de parâmetros para uma ação descoberta
  • Adicionado o registro em log de um webhook que falha
  • Corrigidos a consulta periódica de ITSM, uma entrada do console de raciocínio, o mapeamento de ícones e a interface de abas
  • Corrigida a URL de retorno do pagamento
  • Adicionado o roteamento para o agente de segurança quando você menciona uma integração baseada no SensrIT
  • Corrigidos os valores padrão, ausentes no payload de criação de uma integração com múltiplos acessos
  • Adicionado o suporte a integrações de múltiplos tipos, de modo que uma integração pode carregar várias configurações de acesso
  • Adicionada a orquestração de ações e testes de conexão de banco de dados, com o status da integração atualizado em seguida
  • Adicionado um tipo de autenticação para APIs que esperam a chave como parâmetro de consulta, e permitido que esses parâmetros injetados satisfaçam um obrigatório
  • Adicionada a passagem direta quando o corpo de uma ação é um único marcador
  • Adicionado o enriquecimento de tickets de ITSM com uma aba do Investigation Wizard, expansão do detalhe do alerta e extração de indicadores
  • Adicionada a busca de alertas por identificador para Elastic e QRadar
  • Adicionado o suporte a múltiplos acessos na interface
  • Adicionada a descoberta de parâmetros para uma ação descoberta
  • Adicionada a descrição do SensrIT ao coordenador de segurança
  • Melhorada a velocidade de descoberta de integrações e unificado o seletor
  • Melhorados o gerenciamento de casos e os filtros de tickets de ITSM
  • Corrigidos os detalhes do convite entre organizações
  • Corrigida a sessão de upgrade de assinatura, que não era devolvida
  • Adicionados o truncamento inteligente da saída SSH, a percepção de erros do dispositivo e um protocolo de menu do Sophos
  • Adicionado o teste de conectividade local ao agente, com notificações de mudança de status
  • Adicionado o roteamento para ações e testes de banco de dados
  • Adicionada uma visão de tickets de ITSM no Service Management
  • Alteradas as ações REST para carregarem uma cadeia de tempo limite dinâmico e o seu identificador de ação
  • Melhorado o Service Management
  • Corrigidos os campos do formulário do SensrIT, que não apareciam antes do redirecionamento de OAuth
  • Corrigidos a descoberta de integrações de ITSM e os alertas, que carregavam indefinidamente
  • Corrigido o modo escuro no fundo do chat, nos botões de gerenciamento de casos, no diálogo de conectores e nas abas de suborganização
  • Corrigidos uma ação do QRadar e uma atualização de usuário
  • Adicionados os detalhes de alerta do QRadar e a extração de indicadores nas telas de enriquecimento e investigação
  • Adicionado o suporte do QRadar a integrações pessoais
  • Corrigida a sanitização de e-mail na atualização de usuário, que afetava leituras, atualizações e troca de senha
  • Adicionado o suporte a vários conectores de uma vez, gerenciados por um único modal
  • Adicionada a renderização de documentos anexados a um caso
  • Alterado o sistema de menus dentro das abas para um padrão único
  • Corrigidos o carregamento da tela de alertas e a cor de fundo do modal
  • Adicionada a leitura de arquivos do Google Drive
  • Adicionados cinco sub-agentes de API: NetBox, Barracuda, Shodan, Google Threat Intelligence e QRadar
  • Adicionado um contexto global da plataforma, transferindo a recuperação da documentação para a Iris
  • Adicionada a análise de arquivos armazenados no SharePoint, e consolidadas as ferramentas de produtividade em uma integração cada, com autenticação em cache
  • Adicionados eventos de chamada de ferramenta no fluxo para as ferramentas de recuperação, com a conclusão republicada
  • Adicionada a persistência da saída e da resposta de ferramenta a partir do fluxo
  • Adicionado o Gerenciamento de casos com alertas unificados, Threat Intelligence e detalhe completo, além de um módulo de Investigação e um assistente de investigação
  • Adicionadas bases de integração com escopo de organização
  • Adicionada uma barra de atividades para alcançar os menus com a barra lateral recolhida
  • Adicionados o agrupamento de alertas por título e host e a deduplicação entre casos pessoais e contextuais
  • Adicionado o suporte à troca OAuth2 para integrações como a do SensrIT
  • Adicionado um filtro de arquivos para o SharePoint
  • Adicionadas permissões nas páginas administrativas, com uma tela de administração redesenhada
  • Adicionados um limite de ativos e uma opção de assentos ilimitados em uma assinatura
  • Alterado o coordenador de segurança para trabalhar de forma transparente com integrações pessoais e contextuais
  • Alterado o Perseus para falhar rápido em um dispositivo offline, com um disjuntor
  • Alterado “Investigação” para “Enriquecimento” na tela de casos
  • Melhorado o gerenciamento de usuários
  • Corrigida a saída do terminal SSH e das ferramentas de dispositivo, que não era sanitizada antes de chegar ao agente
  • Corrigida uma etapa de sumarização que produzia um resultado inventado no coordenador de segurança
  • Corrigidas a latência da primeira mensagem e a estabilidade sob degradação de pod
  • Corrigido o escopo do Perseus, e adicionado o RouterOS ao coordenador de segurança de rede
  • Corrigidos os acentos em português na tela de Threat Intelligence, os botões cortados no modal de exclusão de integração e os campos do UniFi, que eram enviados como arrays
  • Corrigido o mapeamento pessoal do Google Threat Intelligence para buscas de inteligência de ameaças
  • Corrigidas as traduções e a responsividade mobile
  • Corrigido o retorno do cancelamento
  • Adicionadas bases de integração com escopo de organização, com uma troca OAuth em dois saltos para integrações da organização e uma tabela dedicada para integrações de usuário construídas sobre uma base da organização
  • Adicionados Outlook Mail, SharePoint, Google Drive e Gmail
  • Adicionado um tipo de autenticação para o Google Threat Intelligence
  • Adicionados valores padrão no formulário da base de integração e um filtro por categoria
  • Adicionada a listagem de alertas com escopo por permissão
  • Alteradas as integrações pessoais para rodarem em um coletor ou localmente
  • Adicionados um formulário de integração do UniFi e uma visão de detalhe
  • Adicionado o enriquecimento com Google Threat Intelligence
  • Melhoradas as animações da interface e a estabilidade dos cartões de detalhe da integração
  • Removidas temporariamente as telas de playbook e runbook
  • Corrigido o tratamento de erros do fluxo, com nova tentativa automática, uma visão de resposta de erro e um fallback de diagrama
  • Adicionados os fluxos de criação e registro da base de integração, com filtro por nome e permissões no nível da rota
  • Adicionadas permissões para integrações pessoais, concedidas automaticamente
  • Adicionada a capacidade de os conectores pessoais chamarem o serviço core
  • Alterada a política de atualização de e-mail para ser menos restritiva
  • Corrigido o acréscimo de assentos em uma assinatura com assentos ilimitados
  • Adicionados cartões de integração para FortiGate por SSH, Huawei, MikroTik, UniFi, Cisco Switch, Intelbras, Meraki e n8n
  • Adicionados a detecção de indicadores dentro de tabelas e um tipo de contexto de inteligência
  • Melhorados a velocidade de criação de um novo chat, o tempo do console de raciocínio e o tempo limite de requisição de integração
  • Corrigida uma quebra no detalhe de alertas do Elastic quando um campo não era uma lista
  • Adicionado o streaming direto do agente, de modo que a resposta chega conforme é produzida, com as etapas de raciocínio registradas e persistidas à medida que chegam
  • Adicionado um tempo limite dinâmico na execução de ações de integração
  • Adicionado o identificador da resposta no fluxo
  • Adicionados cartões de detalhe específicos por integração, começando por um cartão de agentes do Wazuh que consulta por conta própria, um cartão de alertas de detecção do Elastic Security e um cartão de alertas do Trend Micro Vision One Workbench com filtros por intervalo de datas
  • Adicionado um cartão de regras expansível para liberar espaço na tela de integração
  • Adicionado o relato ao vivo para os demais tipos de artefato
  • Adicionado o contexto automático de indicadores no chat
  • Adicionadas versões mais recentes do Fedora e do Ubuntu
  • Adicionados campos não sensíveis da configuração de acesso às menções de integração no chat
  • Adicionados tokens de longa duração
  • Adicionadas compilações ARM para Oracle Linux e Fedora
  • Corrigido o login em dispositivos móveis
  • Alterado o especialista de plataforma para o coordenador de nuvem
  • Melhorado o tempo de espera por uma resposta do agente, e ampliada a margem de processamento para tarefas complexas
  • Melhorada a orientação do especialista em GCP
  • Corrigidos o script e a ferramenta de instalação do agente Myrmex
  • Adicionada a capacidade de os agentes de nuvem instalarem o agente Myrmex por conta própria
  • Adicionado o suporte ao Oracle Cloud, incluindo a sua linha de comando
  • Adicionada a saída estruturada nas requisições, e uma orientação de planejamento mais rígida para chamadas de linha de comando de nuvem
  • Adicionado o suporte a ARM em todas as distribuições Linux
  • Adicionada a filtragem de dispositivos por token
  • Adicionadas compilações para as arquiteturas ARM e AMD
  • Adicionados marcadores de comando para chamadas de linha de comando de nuvem em Linux e macOS
  • Adicionado um coordenador de nuvem com habilidades para AWS e GCP
  • Adicionado um serviço de artefatos para saídas grandes de ferramenta, lidas linha a linha em vez de de uma só vez
  • Adicionados gráficos e fluxogramas ao Scribe, produzidos como imagens vetoriais
  • Adicionado o isolamento de sessão por conversa, de modo que sessões simultâneas não colidem mais
  • Adicionado o controle de acesso baseado em atributos: um motor de regras com árvores de condição E, OU e NÃO, políticas de ambiente, regras condicionais de ativo e alvos por papel, dispositivo, integração, pasta, tag e tag de usuário
  • Adicionada a restrição de contexto nos papéis
  • Adicionadas tags de pasta com herança em cascata
  • Adicionada a aplicação de políticas de acesso por entidade em todas as rotas de dispositivo e integração, incluindo mover pasta e atribuir tag
  • Adicionado o ARM64 aos fluxos de download e atualização
  • Adicionada a compilação cruzada para ARM64 em Ubuntu, Debian e Amazon Linux
  • Adicionado um pipeline de geração de HTML para PDF com marca dinâmica, pré-visualização do relatório e um editor de seções e gráficos
  • Adicionada a renderização de gráficos e fluxogramas, com várias cores, tipos editáveis e resultados em cache limpos a cada mudança
  • Adicionada a formatação de relatório no padrão ABNT, com cabeçalhos, rodapés, numeração de capítulos e posicionamento do logotipo na exportação
  • Adicionado um editor de relatórios em painel dividido, com pré-visualização de PDF ao vivo, personalização avançada e gerenciamento de gráficos
  • Adicionada uma aba de Políticas de Segurança nas configurações da organização, com um editor de políticas em estilo assistente, revelação progressiva e alvos por pasta, tag e tag de usuário
  • Adicionados o gerenciamento e a atribuição de tags nas configurações da organização
  • Adicionado o macOS à lista de dispositivos, com uma seção de download própria
  • Adicionados uma tabela redimensionável e ordenável e a largura responsiva do chat
  • Melhorado o cache de permissões, com sobrescrita atômica, debounce e consultas em lote
  • Melhorada a resiliência sob sessões simultâneas de linha de comando e SSH
  • Melhorados a rolagem automática do chat, as animações antes do raciocínio e os rótulos de severidade nas menções
  • Corrigida a saída de terminal corrompida, que não era sanitizada antes da avaliação
  • Corrigido o carregamento de habilidades, que aparecia como uma chamada de ferramenta
  • Corrigido um papel criado sem o seu grupo de ativos padrão, e o cache, que não era invalidado na atribuição nem na mudança de política
  • Corrigida a filtragem em nível de ativo nas listagens de pasta e tag, e endurecida a validação de contexto em todos os manipuladores
  • Corrigidas as sessões simultâneas de linha de comando e SSH, que compartilhavam estado
  • Corrigidas várias quebras de formatação: marcadores de negrito e de lista, crases, caracteres de cerquilha em subtítulos, caracteres unicode e a duplicação de legenda de gráfico
  • Corrigido um travamento de semáforo que podia derrubar a conexão do agente
  • Corrigidos os deslocamentos de layout da barra de rolagem e a renderização de diagramas
  • Removida a verificação reCAPTCHA do login social
  • Corrigido o login com o Google
  • Corrigidas as entradas duplicadas de raciocínio e a cor do texto da resposta
  • Corrigidas as cores de fundo do workspace, o overscroll e o campo de entrada do chat, que ficava cortado
  • Corrigidas as requisições redundantes e a rolagem em dispositivos móveis no detalhe do dispositivo
  • Adicionado um sub-agente de automação de fluxos do n8n
  • Adicionado um sub-agente do Tenable Vulnerability Management
  • Adicionados a percepção de licença e o tratamento de erros ao especialista do Bitdefender
  • Adicionado um campo de URL unificado para integrações
  • Adicionados chips de contexto para arquivos anexados, exibidos nas mensagens enviadas
  • Adicionados um fluxo governamental e um seletor de país para suborganizações
  • Alterada a verificação de conectividade para tratar qualquer resposta HTTP como serviço online
  • Corrigidos as etapas duplicadas de raciocínio e os eventos de transferência
  • Corrigida uma conexão que era abortada sem encerramento adequado
  • Corrigidas as marcações de atualização, que ficavam permanentemente ativas
  • Corrigidas a paginação do chat, o layout de rolagem e a ordenação de integrações em pastas personalizadas
  • Adicionado um especialista do Bitdefender
  • Adicionada a última atividade no endpoint de mensagens do agente
  • Corrigidas uma detecção falsa de “worker morto” e uma lacuna de heartbeat
  • Corrigido um impasse de cache que podia travar uma conversa
  • Corrigido um tempo limite falso de inatividade, passando a seguir o heartbeat do agente
  • Melhorados o gerenciamento de pastas, a estabilidade do arrastar e soltar e o retorno visual da movimentação
  • Corrigidas as ferramentas de autenticação da Microsoft
  • Adicionada uma ferramenta para enviar e-mail ao usuário
  • Alterados os agentes da Microsoft para especialistas separados
  • Alteradas as integrações da Microsoft para entradas separadas
  • Adicionado o suporte nativo ao Debian
  • Adicionados prompts de investigação e de relatório
  • Alterado o Wazuh para o coordenador de segurança de rede, com os sub-agentes nomeados nas descrições de roteamento
  • Corrigidos o instalador do macOS e o seu tratamento de erros
  • Corrigidas as conexões com switches Cisco 3650 e 3750 legados, que fechavam cedo demais
  • Corrigida a consulta periódica, que caía ao trocar de conversa, ao atualizar a página e na perda de rede, e o console de raciocínio, que ficava escondido pela rolagem automática
  • Corrigido o contraste do modo claro
  • Adicionados o login social com redirecionamento, a vinculação de uma conta já existente e o suporte a múltiplos fatores no link de entrada
  • Adicionado o redirecionamento para um upgrade de licença
  • Adicionado o suporte a múltiplos fatores ao vincular uma conta por login único
  • Adicionado um sistema de recuperação que impede uma conversa de travar
  • Adicionados um limite de ativos para integrações e dispositivos e uma rota que informa o uso da organização
  • Adicionada a exclusão de dispositivos
  • Adicionados o suporte nativo ao Debian e um token de instalação para macOS
  • Adicionados prompts predefinidos e uma dica de instalação do agente
  • Alterado o e-mail transacional para o Amazon SES
  • Alterada a listagem de integrações para incluir ou excluir entradas desativadas
  • Melhorados a tela e o fluxo de redefinição de senha
  • Melhorados o processo de upgrade de plano e a atualização do pagamento
  • Corrigidos as mensagens duplicadas na nova tentativa, o redesenho de mensagens, o deslizamento e os erros de renderização ao carregar o histórico
  • Corrigidos três problemas críticos na interface mobile
  • Adicionado um novo fluxo de login e cadastro com verificação por telefone, uma etapa de perfil e upgrade de licença
  • Adicionado o agente da plataforma Myrmex com recuperação de conhecimento própria, além da recuperação por especialista
  • Adicionado um agente do Grafana
  • Adicionado o processamento assíncrono com um canal completo de status e um endpoint de status leve
  • Adicionada uma arquitetura assíncrona com um pool de workers
  • Adicionado o agente entrevistador, com o identificador da mensagem devolvido de imediato
  • Adicionada a persistência das etapas de raciocínio
  • Adicionados campos de perfil e uma biografia
  • Adicionada a verificação por SMS de um número de celular no cadastro, em todos os tipos de cadastro
  • Adicionada uma rota que verifica se um e-mail já está cadastrado
  • Adicionado o fluxo de criação de organização e contexto
  • Adicionado o suporte ao Debian
  • Adicionado o suporte a switches 3650 legados
  • Adicionado o gerenciamento de documentos XML, DOCX e de texto, com visualizador e editor na visão de conteúdo
  • Adicionados um botão de novo chat, o histórico e os controles da barra lateral, além do gerenciamento de conversas
  • Adicionada a consulta periódica inteligente, com tempo limite duplo e retomada confiável
  • Alterado o coordenador para pedir os dispositivos no contexto da conversa
  • Alteradas as ferramentas de recuperação para serem internas e ocultas da visão
  • Melhorados a exibição do raciocínio e o estilo do chat
  • Corrigida a tela que ficava em branco quando o tradutor de páginas do navegador a alterava
  • Corrigida a verificação de versão do Debian
  • Adicionados a linha de comando do Oracle Cloud e os comandos interativos no GCP
  • Adicionadas chaves SSH para switches legados
  • Adicionado o supervisor como serviço
  • Adicionadas tags de marketing
  • Corrigido o tratamento de erros ao criar perfis adicionais de linha de comando do GCP
  • Corrigidos o fluxo de upgrade em dispositivos móveis e a lógica do coletor do Office 365
  • Corrigida a tela que quebrava quando o tradutor de páginas do navegador era executado
  • Adicionado o reCAPTCHA na entrada da aplicação
  • Corrigido o reCAPTCHA em dispositivos móveis
  • Adicionado um especialista do Cisco Umbrella
  • Melhorada a orientação de SSH e de API
  • Corrigido o serviço de sessão, que não tratava erros
  • Adicionado o OAuth
  • Adicionada a configuração da linha de comando durante o registro da integração
  • Corrigidos os campos adicionais devolvidos pelo login social da Microsoft
  • Adicionada a edição de segredo em uma integração
  • Adicionado o horário da última visualização no tooltip do dispositivo, e restringido o aviso de offline
  • Alterado o endpoint de reenvio de confirmação para funcionar a partir do pré-cadastro
  • Removido um campo interno do detalhe da integração
  • Adicionado um especialista do Oracle Cloud, com a orientação de GCP reescrita
  • Adicionada a análise de planilhas
  • Adicionados os idiomas mais falados do mundo, com o raciocínio exibido no idioma escolhido
  • Adicionado o suporte a arquivos de planilha
  • Adicionado o idioma do usuário na requisição
  • Adicionados o suporte a múltiplos idiomas e o tratamento de arquivos XML
  • Adicionados artigos à tela de Aprendizado, abrindo como aba do workspace com acompanhamento de leitura e um selo de concluído
  • Corrigida a rolagem em dispositivos móveis na aba de Aprendizado
  • Corrigido um coletor que não era definido quando uma integração era criada
  • Adicionada a autenticação na AWS pelo perfil de instância EC2, com vários perfis AWS suportados lado a lado
  • Adicionada a autenticação no GCP por conta de serviço e por identidade de máquina virtual, também com vários perfis
  • Adicionados formulários de integração em várias etapas, com métodos recomendados, várias opções de formulário ao lado do formulário simples e a geração de token dentro do próprio formulário
  • Adicionada a exclusão de integrações
  • Adicionado o suporte a AWS e GCP, incluindo o perfil de instância EC2 e vários perfis em um coletor
  • Adicionada a versão 2 do serviço de metadados de instância
  • Adicionado um novo instalador do Windows que pede o token durante a instalação
  • Adicionada a validação de várias contas nas integrações AWS e GCP
  • Adicionados formulários de integração AWS e GCP com seleção de coletor, e uma tela de integrações redesenhada
  • Adicionada uma nova página de download
  • Adicionadas traduções para os campos dinâmicos de integração
  • Alterados os campos do formulário para serem opcionais, exigindo ao menos um
  • Melhoradas as telas de dispositivos e de integrações
  • Corrigido o fluxo de saúde da integração
  • Corrigidas as URLs do arquivo de configuração e removido o campo de host da instalação no Windows
  • Corrigido o zoom da página em dispositivos móveis quando um campo recebe o foco
  • Melhorada a navegação em dispositivos móveis
  • Adicionado um vídeo à seção de Aprendizado, com acompanhamento de visualização
  • Corrigido o tour de integração tanto para usuários gratuitos quanto pagantes
  • Adicionado o upgrade por uma sessão de checkout
  • Alterada a criação de assinatura gratuita para dispensar completamente o provedor de pagamento
  • Melhorados a mensagem do login social e a tela do plano gratuito
  • Removido o botão de gerenciar cobrança no plano gratuito
  • Corrigido o redirecionamento após o cadastro no pacote gratuito
  • Adicionado um novo fluxo de assinatura
  • Adicionados uma rota de pagamento e a validação de redirecionamento
  • Adicionado um especialista da AWS
  • Adicionada uma instrução de saída ao especialista do WatchGuard
  • Adicionado um aviso de atraso nos logs de uso
  • Melhoradas as traduções
  • Corrigidos o tratamento de erros do login social e o seu retorno visual
  • Adicionada a contagem recursiva de pastas, ocultando as padrão vazias
  • Corrigida a ordem da validação de senha no login, que bloqueava o login social
  • Corrigido o upgrade, que não funcionava
  • Alterados os tokens usados no fluxo de definição de senha
  • Alteradas as caixas de seleção do cadastro para um conjunto único consolidado
  • Adicionada uma política de falha segura para o controle de acesso baseado em papéis
  • Adicionado um sistema de validação e sanitização em todas as rotas, incluindo a de autenticação
  • Adicionados cinco agentes especialistas em dispositivos de rede
  • Adicionadas informações detalhadas de limite de tokens vindas do serviço de cobrança
  • Adicionados a identificação fiscal no checkout e uma sessão de checkout gratuita
  • Adicionado um link de pagamento de fatura
  • Adicionados o fluxo de assinatura, os pacotes e as etapas de cadastro
  • Adicionado um cartão detalhado de limite de tokens com um caminho de upgrade a partir do plano gratuito
  • Adicionado o redimensionamento dinâmico de colunas na Área de Transferência
  • Alterada a redução de assentos para não aplicar rateio
  • Alterados os códigos de promoção para serem aceitos apenas em um checkout pago
  • Melhorado o fluxo de upgrade, abrindo os links de pagamento em uma nova aba
  • Corrigida a sanitização que destruía um e-mail ou número de telefone
  • Corrigida a verificação de limite de tokens em uma assinatura gratuita
  • Corrigido o token do reCAPTCHA, ausente no login automático após o cadastro
  • Corrigida a propagação do plano
  • Adicionados novos algoritmos criptográficos de SSH
  • Adicionadas uma taxa de pacote de tokens e limites de gasto com casas decimais
  • Adicionadas a validação fiscal e uma verificação de uso nas assinaturas gratuitas
  • Adicionados botões de reordenação à Área de Transferência
  • Melhorados as menções no chat, as regras de pasta e o layout do workspace
  • Melhoradas as telas de assinatura e cobrança, com os logs de uso ordenados
  • Corrigida uma quebra em assinaturas enterprise e durante a validação de dados fiscais
  • Adicionado o suporte ao envio de arquivos
  • Adicionada uma rota detalhada de uso de tokens
  • Corrigido o tratamento de uma assinatura excluída ou cancelada
  • Adicionado o envio de arquivos
  • Adicionado um especialista da Fortinet
  • Adicionada a autorização automática do registro de dispositivos
  • Adicionados o Amazon Linux e o Fedora 41, ao lado de outras distribuições Linux
  • Adicionada uma rota simplificada para gerar um token de instalação, com a rota de download exigindo-o e validando-o
  • Adicionado o parâmetro de arquitetura ao download
  • Adicionado um único script de download para macOS e Linux, com um aviso mostrando quanto falta para o dispositivo se registrar
  • Adicionado o gerenciamento de pastas com arrastar e soltar
  • Adicionado um cartão de integrações conectadas ao detalhe do dispositivo
  • Melhorados a seleção de sistema operacional e a visão geral da organização, com busca
  • Adicionado o identificador da organização à rota de organização
  • Adicionada uma permissão de leitura de assinatura para que o usuário consiga entrar
  • Adicionadas marcações de funcionalidade na tela da organização e no chat, com gerenciamento de limite de tokens
  • Melhorado o diálogo de confirmação de upgrade
  • Corrigidos a exibição do raciocínio, a sua agregação e o espaçamento das mensagens fixadas
  • Corrigido o reCAPTCHA no cadastro manual
  • Adicionados a entrada e o cadastro pelo Google e pela Microsoft, com um fluxo simplificado
  • Adicionada uma rota para desativar o login social e voltar a uma senha
  • Adicionados os provedores sociais ativos ao perfil do usuário
  • Adicionado um sistema de códigos de erro estáveis
  • Adicionado o tratamento de erro quando você cancela a tela do provedor
  • Adicionado um sistema de pastas de dispositivos
  • Adicionada a saída de ferramenta à conversa, com formatação e avatares dos agentes
  • Adicionado um botão de parar no chat
  • Adicionada a fixação de mensagens enviadas no topo da conversa
  • Adicionado o redirecionamento para a seleção de pacote quando não há assinatura
  • Alteradas as opções de múltiplos fatores para ficarem indisponíveis com login social
  • Corrigido o token de renovação, que era gravado por um caminho que o recriptografava
  • Corrigido o preenchimento de permissões no cadastro
  • Corrigida a entrada automática após o cadastro
  • Corrigida a desconexão ao enviar uma mensagem
  • Adicionada uma resposta 429 quando o limite de uso é atingido
  • Corrigida a contagem de uso de tokens
  • Adicionada uma matriz de roteamento ao coordenador, com domínios separados e uma persona distinta por agente
  • Adicionado um modo silencioso ao coordenador, e removida a sua inclinação por um especialista
  • Adicionadas regras que mantêm um agente restrito aos dados que ele de fato tem
  • Adicionado o registro da saída de ferramenta, com o conteúdo sensível ocultado
  • Adicionada a orientação para a perda de conectividade enquanto um dispositivo reinicia
  • Adicionada a saída de ferramenta à conversa
  • Adicionada uma função que interrompe uma interação em andamento
  • Adicionada a medição de tokens
  • Adicionada uma rota que devolve a assinatura de uma organização
  • Corrigida a criação de suborganizações
  • Adicionado um especialista em atualizações do Windows baseado no WSUS, com ferramental em PowerShell
  • Adicionadas ferramentas de atualização ao Perseus
  • Adicionado um agente de sumarização
  • Adicionada uma ferramenta de auditoria CIS do Google Workspace, com listagem de e-mails e as permissões de que ela precisa
  • Adicionado o conhecimento de documentos PDF
  • Adicionadas pastas
  • Adicionado o fluxo de atualização do macOS
  • Adicionados a API do Windows Update e um fluxo de atualização conduzido por WSUS, com ferramentas de atualização para o agente
  • Adicionado o nome do destinatário a um convite de organização
  • Melhorados os tempos limite de SSH, linha de comando e HTTP, e corrigido um travamento durante a atualização
  • Melhorados o tamanho do buffer e a compressão
  • Corrigida a URL de download, que rejeitava uma versão desconhecida
  • Corrigidos o supervisor do macOS, que não reiniciava, e o processo de atualização no Linux
  • Corrigido o manipulador de keepalive
  • Adicionado um especialista da Palo Alto com memória própria
  • Adicionado um sistema de memória de contexto
  • Adicionada uma ferramenta de cálculo de tempo
  • Adicionados o raciocínio e a saída de ferramentas externas exibidos conforme acontecem, no lugar da mensagem genérica de abertura
  • Adicionado um limite de tokens na resposta de uma ferramenta
  • Adicionada a memória de topologia do contexto, com rotas próprias
  • Adicionado um sistema de senha de habilitação, com retorno à senha do SSH
  • Adicionados o fluxo de atualização e o download do macOS
  • Adicionados o suporte a macOS e Google Workspace, com um especialista do Google Workspace
  • Adicionada a detecção automática da autorização após a aprovação manual no Linux
  • Alterado o coordenador para responder como coordenador e formatar o resultado, sem acrescentar análise técnica
  • Alterada a resposta final para ser devolvida em português
  • Alterado o tempo limite do PowerShell para 90 segundos
  • Alterada a validade do token de e-mail de 5 minutos para 1 dia
  • Melhorado o processo de atualização no Linux, e corrigidos uma configuração duplicada e um laço de atualização no macOS
  • Corrigida a compilação para Oracle Linux 10
  • Adicionado o fluxo de cadastro com senha
  • Corrigido o token do reCAPTCHA, que não era enviado
  • Corrigida a tipagem de assentos ao criar uma suborganização
  • Adicionados especialistas em SSH para Huawei, Cisco, Fortinet, Dell e MikroTik, conectados como sub-agentes
  • Adicionada a busca na web aos especialistas de SSH, com busca aprimorada
  • Adicionado um sistema de senha de habilitação
  • Adicionado um agente de resposta final, com suporte a diagramas na sua saída
  • Adicionados gráficos de pizza nativos, com o traçado e a renderização da legenda corrigidos
  • Corrigidas a normalização de gráficos e a pré-visualização do relatório
  • Adicionada a marcação de uma integração como offline quando o seu coletor cai
  • Alterado o SSH para uma sessão interativa, com o tratamento aprimorado
  • Corrigida a quebra do agente no Windows, e a execução do serviço no Windows
  • Corrigidos o gerenciador de serviços do Linux, o processo de atualização e o fluxo de configuração
  • Corrigida uma reinicialização completa do agente
  • Corrigido o acesso ao console do GCP
  • Corrigidos o relatório de auditoria e o agente de memória
  • Adicionada a criação de suborganizações em um plano enterprise
  • Adicionados o número e o complemento do endereço na atualização da organização
  • Adicionada uma verificação do pacote de assinatura antes de o cache de permissões ser gravado
  • Adicionada a paginação à rota de ameaças, com busca por fatia e ordenação
  • Corrigida a validação de permissões
  • Corrigido o nome da coleção de integrações
  • Alterados o submenu e a estrutura do relatório
  • Adicionada a memória persistente do agente
  • Corrigidas as alternâncias de coletor e de autenticação
  • Adicionados o Office 365 e o GCP pelas suas ferramentas de linha de comando
  • Adicionada a linha de comando do Office 365
  • Adicionado o ferramental de linha de comando de nuvem, incluindo o GCP no Windows e o Office 365
  • Adicionado um novo subsistema de SSH
  • Alterados os especialistas de SSH para operarem pela linha de comando
  • Alterado o payload de autorização do dispositivo para um booleano, igual ao que a rota de leitura devolve
  • Alteradas as integrações para os tipos de autenticação por linha de comando
  • Corrigidos o processo de instalação no Oracle Linux e a compilação para Linux
  • Adicionado um novo fluxo de validação de assinatura
  • Adicionado o gerenciamento de assentos adicionais
  • Corrigido o detalhe do alerta, que carregava repetidamente
  • Adicionada a validação de pagamento antes de uma assinatura ser modificada, cancelando a operação em vez de deixá-la inconsistente
  • Corrigidos os tokens, que não eram atualizados ao acrescentar assentos — agora são proporcionais ao número de usuários
  • Adicionada uma trilha de aprendizado com um tour guiado inicial
  • Adicionado um cartão de “em breve” para conteúdo em vídeo
  • Alterada a barra lateral direita para abrir por padrão
  • Corrigidos o chat em dispositivos móveis, o histórico do chat, o salvamento de fotos e o layout geral
  • Adicionado um serviço de artefatos para saídas grandes
  • Adicionado um sistema de linha de comando de nuvem, com o coordenador conectado a ele
  • Adicionado um especialista em monitoramento sobre o Elastic, com um novo serviço de SSH
  • Adicionado um tipo de ação de linha de comando
  • Adicionadas ações de linha de comando, com tratamento de credenciais e saída em blocos
  • Alteradas as ferramentas de SSH para operarem pela linha de comando
  • Melhorada a orientação do coordenador e reduzida a sua superfície de ferramentas
  • Corrigidos a precificação de tokens e a estrutura de tokens do pacote
  • Adicionada uma notificação quando há uma nova versão disponível
  • Adicionados passkeys e a entrada sem senha
  • Adicionado um método preferido de múltiplos fatores, com retorno à senha quando o preferido é removido
  • Adicionados códigos de recuperação, com o seu gerenciamento e uso
  • Adicionada a data da última troca de senha
  • Adicionada uma rota de troca de senha
  • Adicionado o reCAPTCHA
  • Adicionado o armazenamento de um convite para um usuário que já pertence a outra organização, com tratamento de expiração e uma rota de reenvio
  • Adicionada a autenticação de múltiplos fatores com um seletor de método
  • Adicionada a entrada sem senha com uma aba de gerenciamento dedicada
  • Adicionados o método preferido, o gerenciamento de códigos de recuperação e a última troca de senha
  • Adicionado um fluxo de troca de senha para usuários existentes
  • Alterados os tamanhos de fonte e as traduções para um padrão único
  • Melhorado o gerenciamento de múltiplos fatores
  • Corrigido o tratamento de passkeys
  • Adicionados códigos promocionais
  • Adicionada a autenticação de múltiplos fatores nas rotas protegidas
  • Adicionado o reenvio de um convite a um usuário que não confirmou o seu e-mail
  • Adicionadas a exclusão lógica e a reativação de um usuário
  • Adicionado o status do e-mail à resposta
  • Adicionada a criação de usuários de serviço
  • Adicionadas ações de agente, dispositivo, Linux e SSH, com sessões de longa duração que preservam o seu contexto
  • Adicionados testes de conectividade SSH e HTTP para integrações
  • Adicionados o CentOS e o Oracle Linux, com versionamento RPM e pacotes assinados
  • Corrigidos a redefinição de senha e a sua tradução
  • Corrigidas as conexões SSH com Cisco e MikroTik
  • Corrigidos o log de eventos do Windows e o processo de atualização no Linux
  • Adicionado o módulo de automação: cartões de playbook, runbook e template, um editor de runbook em página única redesenhado com navegação lateral, agendamento com calendário, monitoramento de execução, um sistema de pastas com paginação e status em tempo real, e filtragem por tag
  • Adicionada a segurança do token de webhook, com um aviso antes de o token ser revelado e uma prévia na edição
  • Adicionado o gerenciamento de papéis com tela própria
  • Adicionadas uma lista de suborganizações, os seus membros e uma tela redesenhada
  • Adicionado o gerenciamento de usuários de serviço
  • Adicionada uma listagem simples de usuários com um novo layout de detalhe
  • Adicionada uma lista de permissões permitidas para criar papéis, e removidas as permissões de root
  • Adicionado um campo que identifica usuários de serviço
  • Adicionadas permissões para o módulo de automação
  • Adicionada a integração com a API do Meraki
  • Adicionado o tratamento de um upgrade ou downgrade deixado incompleto
  • Alterado o campo de grupo de ativos para ser opcional
  • Corrigida a rotação de chaves para ser independente de versão
  • Corrigida a autorização de integração
  • Adicionada uma linha do tempo com pontos de verificação e restauração
  • Adicionado um sistema de pastas com filtragem e rotas próprias
  • Adicionadas políticas de auditoria e de acesso
  • Melhorados os gráficos, as legendas e a geração de fluxogramas
  • Corrigido o bloco de tabela
  • Adicionada uma nova tela de cadastro com planos dinâmicos e validação de setor público
  • Adicionadas as traduções do portal
  • Adicionada a conclusão do pagamento de uma assinatura criada mas nunca paga, por uma rota de atualização dedicada
  • Melhorados as tags e os cartões do chat
  • Removida a tela de seleção de licença
  • Adicionado um Scribe reconstruído
  • Adicionados agentes planejadores com endpoint próprio
  • Adicionadas ações REST, de dispositivo e de SSH
  • Adicionados uma verificação de status do túnel e o relato de status das integrações
  • Adicionada de volta a rota de gerenciamento de assinatura
  • Corrigidas as URLs de redirecionamento do pagamento
  • Adicionada uma rede de distribuição de conteúdo para os ativos estáticos
  • Adicionados um sistema de pastas e uma linha do tempo aos relatórios, com uma pré-visualização inteligente e o autor no cabeçalho
  • Adicionado um botão de favoritar uma conversa
  • Adicionada uma fila de mensagens no campo de entrada, com autocompletar
  • Alterado o portal para um domínio único, com a tela de entrada reestilizada
  • Melhorada a tela de redefinição de senha
  • Corrigidos os blocos de gráfico, o visualizador de relatórios e um laço ao salvar
  • Adicionadas as conversas favoritas
  • Corrigido o host usado pelas ações de integração
  • Adicionado o editor de relatórios: uma hierarquia de seções, um editor de tabelas, a geração de gráficos e fluxogramas, uma pré-visualização em HTML e a montagem do PDF
  • Adicionados tags, tipos e subtipos, com ordenação e a movimentação de um bloco entre seções
  • Adicionado o controle de versões de um relatório
  • Adicionado o controle de acesso baseado em papéis em todas as rotas de relatório
  • Adicionado o sistema de agentes: um coordenador que encaminha para especialistas, com um planejador, um módulo de notas e uma camada de sessão e cache
  • Adicionados o Scribe para a escrita de relatórios, o Orion para inteligência de ameaças e a Athena, cada um capaz de repassar trabalho aos outros
  • Adicionados especialistas para dispositivos SSH, GCP, pfSense, Meraki, Elastic, UniFi e Wazuh
  • Adicionada a leitura de documentos com recuperação, de modo que um arquivo enviado possa ser consultado em vez de relido por inteiro
  • Adicionado um serviço de artefatos, com imagens e saídas longas armazenadas fora da conversa
  • Adicionados a contagem de tokens e um controle de avaliação em uma resposta
  • Adicionados o escalonamento horizontal e o registro estruturado de logs
  • Adicionadas as conversas com o sistema de agentes, incluindo entrada de imagem e tratamento de continuidade
  • Adicionados um sistema de documentos com armazenamento de artefatos e o download de relatórios a partir da conversa
  • Adicionado o status da conversa sincronizado com o agente, com estado por conversa
  • Adicionada a renomeação de uma conversa
  • Adicionado o relato de uso ao serviço de cobrança, com totais mensais por organização e filtragem opcional por contexto
  • Adicionados organizações, contextos e usuários, com assentos acrescentados e removidos no convite
  • Adicionada a entrada pelo Google e pela Microsoft
  • Adicionado o controle de acesso baseado em papéis com inicialização automática na partida, papéis, grupos de ativos, permissões e políticas
  • Adicionados convites por e-mail, com o tratamento da expiração do link e da sessão
  • Adicionada a criptografia de campos confidenciais
  • Adicionada a listagem de usuários filtrada por organização, com os campos sensíveis excluídos
  • Adicionado o gerenciamento de dispositivos e integrações, com monitoramento de status
  • Adicionado o download do agente para Linux, com a URL de instalação por arquitetura
  • Adicionadas rotas de ação SSH e cabeçalhos personalizados em uma integração
  • Adicionados a edição de uma integração, a listagem por tipo e os campos de acesso na leitura
  • Adicionado o armazenamento criptografado de credenciais
  • Adicionado o gerenciamento de assinaturas com um provedor de pagamento, cobrindo o método de pagamento, faturas, pagamento anual e o portal do cliente
  • Adicionados assentos, incluindo contratos ilimitados e enterprise
  • Adicionados a compra automática de tokens e o registro de uso
  • Adicionada a sincronização de assinaturas em atraso
  • Adicionado o fluxo de cadastro com reCAPTCHA
  • Adicionada uma solicitação de demonstração
  • Adicionada a interface de chat, com o raciocínio exibido conforme acontece e um histórico de conversas
  • Adicionadas as telas de detalhe de dispositivo e de integração, e a seção de download do instalador
  • Adicionado o gerenciamento de papéis seguindo o controle de acesso
  • Adicionadas a página de relatórios e o seu editor
  • Adicionado um layout de alertas com severidade
  • Adicionado um diálogo de upgrade de pacote
  • Alterada a autenticação para usar cookies
  • Corrigido o fluxo de convite
  • Adicionada a fundação da plataforma: organizações, contextos, usuários e autenticação
  • Adicionada a primeira versão da tela de licença
  • Adicionado um botão de aplicar global no chat
  • Corrigidos o layout do cartão de redefinição de senha e um erro no histórico de conversas
  • Adicionado o identificador do site a uma notificação de site
  • Adicionados o status da varredura e a atualização automática no detalhe do site
  • Melhorada a responsividade no detalhe do endpoint
  • Corrigidos a exclusão, a leitura e a atualização de um site
  • Removido o menu de relatórios
  • Corrigidos o carregamento de contexto, a janela de raciocínio e o tratamento de erros da consulta periódica
  • Removidas a exigência de licença para baixar o agente e a verificação de licença na autenticação
  • Corrigido o tratamento de sites
  • Adicionados grupos de dispositivos com rotas próprias
  • Adicionadas uma rota que informa as licenças usadas, o identificador da licença no download do agente e a autorização ou desautorização de um dispositivo, incluindo a desautorização parcial de ativos
  • Adicionado o cadastro de sites com favicon e um campo de dados, com a URL normalizada e checada contra duplicatas antes de um trabalho de varredura ser criado
  • Adicionada a autorização do agente, com um agente registrando-se como não autorizado por padrão
  • Adicionada uma rota que devolve os contextos pertencentes diretamente a uma organização
  • Adicionado um gerenciador de janelas para o chat, com cartões arrastáveis e um popup global
  • Adicionada uma aba de Sites com um diálogo de adicionar site, os detalhes do site e as suas traduções
  • Adicionadas regiões baseadas em licenciamento
  • Adicionada uma listagem de usuários
  • Adicionada uma janela de detalhe de alerta, com ações de resumir e comparar
  • Adicionada uma lista de países
  • Adicionadas as investigações: a sua estrutura, blocos, execução e resultados
  • Adicionadas a coleta e a busca de CVEs
  • Adicionada a sincronização de dispositivos
  • Adicionada a compressão dos payloads do túnel
  • Adicionados o relato de última visualização e o processamento de logs em lote
  • Melhorado o processo de atualização do supervisor, incluindo o download da base de assinaturas
  • Adicionados a coleta de eventos de arquivo e um pipeline de varredura YARA
  • Adicionados analisadores de processos e de logs do Linux
  • Adicionada a inicialização automática do syslog no Windows
  • Adicionados novos tipos de formulário, incluindo um campo de automação e parâmetros em array
  • Adicionado o relato contínuo quando uma base de integração retorna erro
  • Adicionado um manipulador para atualizações de hash de malware
  • Melhorado o inventário de programas
  • Corrigidos a reconexão do agente e um problema de registro
  • Adicionada a busca de integrações com a sua documentação
  • Adicionados campos para integrações locais e uma lista de seleção nos parâmetros de integração
  • Adicionados o ícone e o fornecedor de uma integração à resposta
  • Adicionados um status padrão para uma nova integração e um responsável
  • Adicionado o idioma do usuário, com uma rota para lê-lo
  • Adicionada uma nova tela de logs
  • Adicionado um painel de mapa com uma visão em globo das conexões
  • Adicionadas as etapas de raciocínio exibidas enquanto uma resposta é produzida
  • Adicionadas a busca de integrações com documentação e uma tela padrão para novas integrações
  • Melhorado o uso de memória
  • Melhorados o formulário de integração e o status da fila de mensagens
  • Adicionados campos de controle em uma integração
  • Adicionada a aba de integrações com o início da sua visão de detalhe
  • Alterado o campo de entrada para recusar uma nova mensagem enquanto outra está sendo processada
  • Removido o cálculo de última visualização para integrações
  • Corrigidos o detalhe do dispositivo e uma tela em branco quando não havia dispositivos
  • Alterada a coleta de dados de rede de cada 5 minutos para cada minuto
  • Adicionada a pontuação de dispositivos e integrações, com dados de rede por dispositivo
  • Adicionada a localização geográfica de um endereço
  • Adicionados alertas a partir dos dados de rede
  • Adicionadas as etapas de raciocínio à conversa
  • Adicionada a página de relatórios
  • Adicionados cartões de alerta e uma tabela na tela inicial, com um painel lateral e um detalhe de alerta
  • Adicionada a visão de detalhe do dispositivo com uma lista de processos e um fluxo visual de processos
  • Adicionada a pontuação do dispositivo
  • Adicionada a tela cheia ao painel
  • Adicionada a nova tentativa de uma resposta que falhou
  • Adicionado um keep-alive na conexão, com o pool de agentes informando o seu status
  • Melhorada a rota da pilha de chamadas de processo
  • Adicionada a coleta de programas instalados, com o inventário disponível pela API
  • Adicionada a fusão de duas contas
  • Adicionada a inteligência de ameaças do MISP, cobrindo endereços e hashes
  • Corrigido um erro ao mesclar integrações
  • Corrigidos o processo de cadastro e a atualização do supervisor
  • Adicionado o agente de endpoint para Windows, Linux e macOS: coleta de eventos, um coletor de syslog, inventário de software e o relato de CPU, memória, disco e programas instalados
  • Adicionado um sistema de scripts com analisadores, acesso a banco de dados e SSH, de modo que uma integração possa ser lida sem uma compilação dedicada
  • Adicionado um supervisor que mantém o agente em execução e o atualiza
  • Adicionado um enriquecedor de logs que resolve usuários
  • Adicionado o instalador para cada plataforma, incluindo RPM
  • Adicionada uma verificação de versão
  • Adicionada a entrega do agente para versões mais antigas do Windows
  • Corrigidas as mensagens vazias do agente, que eram devolvidas para uma conversa
  • Adicionadas as rotas de relatório
  • Adicionada a responsividade às telas de detalhe
  • Adicionadas as mensagens do agente, com rotas para gerenciá-las e recuperação em paralelo
  • Melhorado o carregamento da lista de dispositivos
  • Adicionado um novo mecanismo de contagem de alertas
  • Removida uma rota obsoleta de criação de usuário
  • Corrigidos o detalhe da ameaça e a forma como a caixa de alerta é lida
  • Corrigido o fluxo de senha esquecida
  • Corrigida a ordenação por data e hora na rota de dados do agente
  • Corrigido o processo de atualização do agente
  • Corrigidos os parâmetros de download no GCP