Balabit Shell Control Box 4 F3 Yenilikleri
Shell Control Box Sürüm ve Yayınları
- Long Term Supported veya LTS sürümü (örn, SCB 4 LTS) yayınlandığı tarihten itibaren 3 yıl veya bir sonraki LTS sürümü yayınlandıktan sonra 1 yıl destek süresine sahiptir. Hangi tarih daha sonra geliyorsa o geçerlidir. Sürüm sayısnın sonundaki son basamak bakım yayınlarını ifade eder. (örneğin, SCB 4.0.1). Bakım yayınları sadece hata giderme ve güvenlik güneclleştirmelerini içermektedir.
- Feature sürüm (örn, SCB 4 F1) yayınlandığı tarihten itibaren 6 ay veya bir sonraki F sürümü yayınlandıktan sonra iki ay destek süresine sahiptir. Feature sürümler müşterilerden gelen istekler de dahil olmak üzere yeni teknolojileri, geliştirmeleri içerir. Her yeni sürümde ortalama 1 ila 3 önemli yeni özellik dahil edilmektedir. Bu yeni özelliklerin LTS sürümüne dahil edilme süresi özelliğin işlevselliğinin testine, ek isteklere ve hata gidermelere bağlı olarak uzun süre alabilir.
LTS sürümden Feature sürüme geçiş yapabilirsiniz, ancak Feature sürümden LTS’ye geçiş mümkün değildir.Eğer bir LTS sürümden bir F sürüme geçiş yaptıysanız, F sürümlerinin güncellemelerini yaparak devam etmelisiniz.
Grafik Tabanlı Protokollerde Indexleme Geliştirmesi
Indexleme esnasında kullanılan kaynakların optimizasyonu ve indexleme hızının artırılması için kullanılan OCR (Optik Karakter Tanımlama) motoruna öncelikli lisan tanımlaması yapılabilmektedir. Dolayısı ile kullanılan dili keşfetmek yerine öncelikli lisan ile OCR yapılarak indexleme performansı artırılabilmektedir. Öncelikli lisan tanımlaması Indexer Policies ekranından her bir grafik tabanlı protokol için oluşturulan bağlantılarda kullanılmak üzere farklı farklı tanımlanabilmektedir. Örneğin Güney Kore’den bağlandığınız bildiğiniz iş ortaklarınızın geldiği VPN bağlantı adres bloğu için tanımlamış olduğunuz VNC veya RDP bağlantılar için ön tanımlı lisanı farklı, Almanya’dan bağlanan SAP mühendislerinin bağlantılarında kullanılan lisanı farklı yaparak indexleme esnasında daha düzgün sonuçlar elde etme ve indexleme performansını artırma şansına sahipsiniz.
Daha detaylı bilgi için, Balabit Shell Control Box 4 F3 Administrator Guide içerisindeki Chapter 15, Indexing audit trails bölüme bakınız.
Grafik Tabanlı Protokollerde Arapça Indexleme Desteği
Arapça kullanılan grafik tabanlı protokollerde indexleme yapılabiliyor. Bu protokollere ait kayıtların indexlenmesi esnasında Arapça OCR desteği eklenmiş durumda. Dolayısı ile arama ekranlarında da Arapça karakter ve yazıların aranarak bulunması mümkün durumda. Ekranda herhangi bir şekilde çıkan veya kullanıcı tarafından komut veya yazı olarak yazılan Arapça metinler kayıtlar arasında aranıp bulunabiliyor.
SCB Azure Marketplace’e Eklendi
Microsoft Azure Marketplace üzerinden istediğiniz zaman bir Shell Control Box deploy edebilirsiniz. Mevcut lisansınız ile kurulumu yapabilir veya bizden yeni bir lisans talebi yaparak Azure Cloud üzerinde bir Shell Control Box oluşturabilirsiniz.
REST API Üzerinden Erişilebilen Yeni Bilgiler
SCB’nizi farklı kurumsal uygulamalar ile entegre edebilmeniz için RESTful API’ye şu uç noktalar eklenmiştir:
- Kullanıcı eşleştirme bilgisi Section 13.43, Usermapping policy
- Kullanıcı Listesi Section 13.44, User lists
- Raporlama ve Raporlar Section 13.7, Reporting
- SSH Bağlantılar Section 13.14, SSH connections
Rest API kullanımı ile ilgili detaylı bilgiye Using the Balabit Shell Control Box REST API bağlantısından erişebilirsiniz. Ayrıca Profelis olarak SCB’nin Rest API aracılığı ile diğer kurumsal uygulamalar ile entegrasyonu için geliştirme hizmeti sunmaktayız. Bunun için bizimle iletişime geçebilirsiniz.
Splunk Entegrasyonu
Balabit, Shell Control Box ile Splunk entegrasyonunu sağlayan bir Splunk uygulamasını Splunk Marketplace (Splunkbase) üzerinden yayınladı. Splunk Enterprise Security uygulaması içerisinden SHell Control Box üzerinden geçen bağlantılardaki yetkili kullanıcı bilgileri, hatalı giriş denemeleri, aktif bağlantılar gibi bilgileri ve SCB’ye özel disk, bellek, işlemci kullanımı gibi bilgileri Splunk üzerinden takip edebilirsiniz. Uygulama ücretsiz olarak kullanıma sunulmuştur.HPE Security ArcSight CEF Sertifikasyonu
Shell Control Box, HPE Security ArcSight CEF Sertifikasyonu aldı. Dolayısı ile eğer kurum içerisinde HPE ArcSight Data Platform’una syslog-ng relay kullanarak kayıt gönderebilmekte. Bunun için açık kaynak, ücretsiz, syslog-ng Open Source Edition 3.8 ve sonrası kullanılabildiği gibi, (syslog-ng Premium Edition 5 F6 da kullanılabilir.