BPROT Global
2108 N ST #10529 Sacramento, CA, 95816, USA
– Se mejora el procesamiento y detección de cambio de IP cuando se utiliza en modo firewall y la interfaz wan se configura como pppoe.
– Se agrega un botón para limpiar las auditorías.
– Se mejoran los procesos de notificaciones por correo o telegram, unificando en la configuración global de usuarios.
– Al realizar un reset, se quitan referencias antiguas que en algunos casos impedían la correcta limpieza de la información.
– Se ajustan parametros del scheduler, agregando discos tipo «vda» en ambientes virtualies (solamente se consideraban sda y nvme0n1).
-Al iniciar un análisis de seguridad proactiva, se realizan procedimientos previos que mejoran la detección de dispositivos a analizar.
– Al iniciar el sistema, si el servicio de correo remoto estaba activo con cuentas configuradas, generaba en alguna oportunidad una condición inicial que impedía el correcto análisis de correos.
– Se agrega una nueva interfaz de configuración del Firewall, unificando en una sola pantalla todas las reglas de permisos y reenvíos.
-Se mejoran los tiempos de carga de reglas cuando se está trabajando en modo firewall.
– Se limita a 10 la grafica de riesgos detectados, mejorando la visualización.
– Se extiende por defecto a 50 eventos la tabla de estado de red.
– En estado de red, se hace un ajuste que no detectaba correctamente cuando se necesitaba monitorear un puerto remoto fuera de los estándares.
– Se corrigen algunas áreas para visualizar correctamente los nombres detectados de los equipos.
– Se agrega al dashboard información de como está trabajando Bprot (Invisible o Firewall) y los datos de red configurados.
– El reporte de seguridad proactiva, al detectar credenciales válidas en un equipo, se quita la tarjeta «Credenciales» y se reportan las mismas bajo la tarjeta «Críticos».
– Se corrige una situación que impedía limpiar de manera completa los históricos al hacer un reset del equipo.
– En el módulo de aplicación web, no se detectaba correctamente el puerto del backend y en algunas situaciones no se dialogaba correctamente dependiendo del formato «http» o «https».
– Se agrega al reporte de uso de red, una grafica de top10 dominios más consultados por los dispositivos.
– Cuando un equipo se bloquea, si el mismo sigue generando actividad, solamente se registra pero no se notifica.
– Al optimizar datos (proceso interno), se ajusta un valor por defecto en caso de encontrar vacío el mismo.
– Se actualiza la lista de bloques de direcciones IP asignados a los diferentes países.
– Se mueve el menú «Reportes de Red2 por encima de «Navegación» unificando así todos los menúes «Monitoreo» – «Configuración».
– Se reescribe toda la parte de notificaciones, unificando los correos y IDs de Telegram de manera individual por cada usuario, permitiento tener múltiples destinatarios.
– Se realizan mejoras importantes al motor de búsqueda de vulnerabilidades.
– Se mejoran rutinas de ejecución de comandos remotos mediante el agente del inventario.
– Se agregan más componentes de hardware al registro de inventario de dispositivos.
– Se corrige una incorrecta interpretación al agendar un análisis de seguridad proactiva, la cual en algunos casos hacía que se repitiera semanalmente el mismo.
– Se corrige la exportación de los análisis de Seguridad Proactiva, poniendo la fecha del mismo y no la fecha de exportación.
– Se reescribe por completo el reporte semanal de manera interna, logrando mejoras importantes de performance.
– Se realizan correcciones al motor de detección de dispositivos.
– Se agrega nueva bitácora de cambios, permitiendo tener un control detallado en instancias con muchos administradores de Bprot de fecha, hora, usuario y equipo desde el cual hicieron ajustes.
– Inventario: Se reescribe por completo el módulo de inventario, generando un agente a instalar en los equipos (Windows y Linux), obteniendo información detallada del mismo, software, hardware, parches pendientes y permitiendo ejecutar comandos sobre un equipo en particular.
– Inventario: Se organiza en un nuevo dashboard la visualización de la información, teniendo posibilidad de exportar la misma a excel.
– Seguridad Proactiva: Se reescribe el módulo, logrando mejorar la performance de los análisis, obteniendo mayor cantidad de información de calidad.
– Seguridad Proactiva: Se reescribe el proceso de chequeo de credenciales por defecto, mejorando los tiempos de recolección y la precisión del mismo.
– Seguridad Proactiva: Se ajustan algunos reportes, limpiando pantallas de información innecesaria que generaban «ruido» a la hora de acceder a los mismos.
– Al detectar dispositivos conectados a la red, se realizan diferentes controles para detectar el nombre y mapearlo correctamente (dhcp, ssdp y mdns).
– En equipos con disco sata, no se mostraba correctamente la capacidad del disco en la sección de «Estado de Bprot«.
– Se ajustan los parámetros internos que impedían la correcta actualización de algunos componentes del sistema operativo.
– Al reiniciar el servicio de spam en el control de correo, se perdía un archivo interno que mejoraba el chequeo de determinados tipos de spam.
-Se realiza ajuste a la lista de aplicaciones consideradas peligrosas, la cual generaba un falso positivo al utilizar la red Tor.
-Se introduce un nuevo proceso de detección de nombres de sistemas operativos, utilizando dhcp, mdns y ssdp para la identificación de dispositivos.
– Se mejora la lista de aplicaciones consideradas peligrosas para la notificación en tiempo real.
-Se limpian trazas innecesarias al monitorear el correo entrante en tiempo real.
– Al agendar un análisis de Seguridad Proactiva, el modo «Simple» se mostraba como «Normal», generando confusión en el agendamiento.
– Al generar un nuevo bloqueo por horario de un dispositivo, se corrige la lectura de la hora del equipo.
– Al realizar un reset de Bprot, existían un par de tablas internas que no se estaban limpiando.
– Es posible seleccionar una dirección IP en el mapa de ataques en tiempo real y acceder a un nuevo popup con mayor información del atacante bloqueado.
– Se agregan aplicaciones estándar a la lista de programas bloqueados como ftp y telnet.
– Al buscar actualizaciones, si la licencia está vencida, se muestra un mensaje acorde en lugar de una pantalla en blanco.
– Se mejora y optimiza la búsqueda de dispositivos o aplicaciones en el reporte histórico de uso de red.
– Se agregan mas chequeos en el análisis simple de seguridad proactiva, logrando obtener mayor cantidad de vulnerabilidades de manera rápida.
– Se desplaza el menú «Red» dentro de «Monitoreo» por encima de navegación, logrando coherencia con el menú de «Configuración».
– Se agregan optimizaciones en la búsqueda general de información.
– Se agrega notificación y registro automático al detectar aplicaciones inseguras como «tor, bittorrent, ultrasurf, anydesk, teamviewer, vnc y ftp».
– Se mejora el proceso de detección de nombres de dispositivos, utilizando dhcp, ssdp y mdns en un solo programa.
– Se amplía la capacidad de algoritmos de cifrado IPSEC.
– Se corrige una situación puntual que generaba que algunas notificaciones de Telegram no se enviaran correctamente.
– Se quita la direccion IP de Bprot al momento de realizar un análisis de seguridad proactiva de la lista de objetivos.
– El proceso de actualización de firmas de dispositivos comprometidos, si no logra descargar las últimas actualizaciones mantiene las actuales sin eliminarlas.
– Se soluciona una condición al excluir equipos que generaba en algunos casos que se aplicaran igualmente los filtros estando excluidos.
Descripción
– Se agrega soporte para VPN Ipsec, permitiendo ahora contemplar 3 tipos de VPNs diferentes. SSLVPN (Bprot), Wireguard e Ipsec.
-Se mejora una situación al momento de iniciar un tunel ipsec, el cual podía hacer que no iniciara correctamente.
– Se agrega la capacidad de ver el historial de conexiones de cualquier dispositivo. Se puede ver además la firma dhcp (option 55) permitiendo entender como Bprot identificó el mismo.
– Se mejora el proceso de análisis de vulnerabilidades. El modo «Simple» es capaz de detectar un conjunto más amplio de vulnerabilidades de manera no intrusiva.
– Se agrega la posibilidad de seleccionar la ventana de minutos de chequeo de nuevos correos en la protección remota.
– Se realizan limpiezas internas de tablas y archivos en desuso.
– Se actualizan las vistas para consumo mediante herramientas externas de analítica.
– Se agregan descripciones de funcionamiento de la VPNSSL permitiendo tener en consola un breve detalle de como configurar la misma.
– Se optimiza el motor de filtrado web, logrando generar menos consumo de cpu.
– Se corrige un problema al reportar y registrar control de estado de red al momento de seleccionar un control tipo tcp con un puerto no estándar.
– Se agrega timeout al momento de realizar una captura de traza de red (monitoreo manual), a efectos de evitar que el proceso quede corriendo sin finalización cuando el filtro no registra actividad.
– Se realizan limpiezas al momento de consultar vulnerabilidades contra el NIST, dado que algún CVE devolvía el texto con caracteres «:» generando que no se pudiera consultar el mismo de manera correcta.
– Se agrega un valor «0» por defecto al ratelimit de los correos en la protección local.
– Se agregan iconos al reporte de uso de red para las aplicaciones detectadas, mejorando la visualización.
– Se permite seleccionar un modo de funcionamiento «Normal» (por defecto) y «Preventivo». En este nuevo modo, cuando detecta un dispositivo con un indicador de compromiso importante, bloquea el evento, bloquea Internet al dispositivo y emite la alerta (permitiendo eliminar el dispositivo de los bloqueos en el reporte y el dashboard principal).
– Reporte de uso de la red – Se agrega una lista completa de todos los riesgos que Bprot detecta.
– Se implementa el control de «Canary Domains» para mejorar el bloqueo de DOH/DOT/DOQ.
– Se realizan limpiezas internas de procesos y registros que quedaron desactualizados.
– Se agregan solamente 3 idiomas al chequeo de spam en correos locales (español, inglés y portugués.)
– Se agregan nuevos controles de spam en correos de «Not Reply To».
– Se hacen mejoras a los controles SPF de correo local.
– Seguridad Proactiva – Se excluyen de los análisis direcciones que terminan en «255» y «0» (algunos firewalls devuelven de manera incorrecta los dispositivos activos en una red).
-Se resuelve un detalle que en determinadas condiciones hacía que no se ejecutara correctamente un análisis agendado de Seguridad Proactiva.
– Se resuelve un problema al momento de activar Bprot con la primer redirección al menu principal.
– Se resuelve un problema aleatorio al momento de truncar un archivo de registro en el filtrado dns.
– Se realizan correcciones en determinados manejos de sesiones del menú principal.
– Se puede seleccionar el tipo de menú principal «Horizontal» o «Vertical».
– Se agrega una lista de tipos de ataques que el módulo de aplicación web logra frenar.
– Se mejora estéticamente la pantalla de seguimiento de VPN en tiempo real.
– Se mejora y simplifica el calendario de agendamiento de análisis de seguridad proactiva.
– Se ajusta un enlace en los reportes de Seguridad Proactiva que derivaba a otra pantalla de manera incorrecta.
– Se realizan correcciones sobre las pantallas de contingencia.
– Se agrega ayuda para configurar la vpn B2B.
– Se ajustan ordenes internos en las reglas de protección para optimizar los bloqueos.
– Aplicación Web – Dado el problema para procesar servicios Exchange (ntlm), se agrega una opción «Servidor Exchange», la cual hace que el motor de procesamiento trate de manera diferente dicho tráfico.
– Se agregan nuevos indicadores al análisis técnico de la red.
– Se optimiza el motor de filtrado web, haciendo que baje el consumo de CPU.
– Es posible pasarle los minutos de ejecución al motor de filtrado de correos remotos.
– Se eliminan mensajes de debug del proceso que analiza riesgos.
– Al momento de procesar los registros de la VPN, se vacían los logs para optimizar el procesamiento en la próxima ejecución.
– Reportes de estado de red – Se agrega un nuevo dashboard exportable con indicadores y promedios generales (KPIs).
– Aplicación WEB – Se permite agregar payloads permitidos o denegados que el motor de Bprot marque como normales.
– Proteccion de correo remoto.
– Se muestra el motivo del bloqueo en lugar del nombre del archivo de firma.
– Se optimiza el reporte de consumo de red para tener mejores tiempos de respuesta.
– Se corrigen archivos generados de resumen semanal de acuerdo al idioma de la interfaz.
– Reporte de actividad del correo, se eliminan registros sin remitente o destinatario (registros de intercambio) que no aportan al reporte.
– Se ajustan etiquetas de texto en inglés.
– Se ajustan reglas de seguridad internas para optimizar el funcionamiento de la VPN B2B.
– Soporte completo para 2.5Gbps para una de las interfaces de los dispositivos Bprot.
– Vpn B2B – Permite conectar sucursales entre Bprots. WireguardDescription for this block.
– Se agrega soporte de sincronizacion de hora mediante ntp.
– Se optimiza el proceso de recolección de riesgos a nivel de red.
– Reporte de correos , el token no se identificaba correctamente en algunos casos.
– Al iniciar un análisis de seguridad proactiva, los mensajes contenían algunos textos incorrectos.
