Neu in ens0key
Änderungen bis Version 1.0.26: MFA für lokale Konten, API-Zugangsdateninventar und zuverlässigere Zertifikatsabläufe.
1.0.26
Lokale MFA und Sicherheitsupdates
- TOTP mit Google Authenticator oder einer kompatiblen App einrichten und einmalige Wiederherstellungscodes sichern. Wahlweise freiwillige Einrichtung, MFA-Pflicht für lokale Administratoren oder für alle lokalen Benutzer.
- Cisco Duo Universal Prompt verbinden, lokale Konten Duo-Identitäten zuordnen und vor Aktivierung eine erfolgreiche Duo-Anmeldung nachweisen. Fehlende Zuordnungen werden vor Anwendung der Richtlinie angezeigt.
- Eine ausdrückliche Ausnahme für den auf dem Host konfigurierten Administrator erfordert weiterhin TOTP oder einen Wiederherstellungscode. Für andere Konten mit Duo-Pflicht gibt es keine automatische Umgehung bei Ausfällen. SSO und direktes LDAP behalten eigene Richtlinien.
- Die Kontosicherheit zeigt die wirksame Richtlinie und gespeicherte Duo-Zuordnung. Die Benutzerverwaltung bietet gruppierte Aktionen und mobile Karten auf Deutsch, Englisch und Kroatisch.
- Aktualisierte Go- und SSH-Abhängigkeiten sind in Server und Agenten enthalten. Aktualisieren Sie neben dem Server auch die installierten Agenten.
1.0.25
API-Zugangsdaten: Inventar und Warnungen
- API-Token, persönliche Zugriffstoken (PATs), API-Schlüssel und OAuth-Client-Secrets mit Anwendung, Umgebung, ausstellender Identität, Verantwortlichen und Verbrauchern erfassen.
- Ablauf-, Rotations- und Prüftermine verfolgen; Warnungen an Verantwortliche oder einen Ersatzempfänger senden. Warnungen bestätigen und den Verlauf der Metadatenänderungen behalten.
- CSV-Import und -Export, Prioritätssortierung, Filter, Seitenansichten, mobile Karten und Austauschanleitungen nutzen. Token- und Secret-Werte bleiben außerhalb von ens0key.
- Diese Version verwaltet Metadaten und manuelle Folgemaßnahmen. Sie entdeckt, prüft, erstellt, rotiert oder widerruft Zugangsdaten nicht automatisch beim Anbieter.
1.0.24
Sicherere Konnektoren und strengere Zugriffskontrollen
- Die IIS-Bereitstellung prüft importiertes Endzertifikat, privaten Schlüssel und abschließende Bindung. Mehrdeutige Website-/Port-Bindungen werden abgelehnt; einzelne SNI-/IP-Bindungen derselben Website und desselben Ports sind noch nicht auswählbar.
- Cisco WLC prüft Plattform, Zertifikatstyp und Übertragungseinstellungen. Die Kompatibilität wird im Pilot für das ausgewählte Gerät und den Anwendungsfall geprüft.
- Verbesserte Sitzungsinvalidierung, SSH-Hostschlüsselprüfung, Befehlsvalidierung, Zertifikats-/Schlüsselzuordnung und SIEM-Ausgabe. Erneuerungen liefern Schlüssel nur an zuvor erfolgreiche, ausdrücklich konfigurierte Bereitstellungen.
- Nicht unterstützter Widerruf externer CAs meldet einen Fehler, statt das Zertifikat lokal als widerrufen zu markieren. Nutzen Sie dafür bei ACME, EJBCA und DigiCert das Ausstellerportal; die interne CA bietet CRL und OCSP.
- Appliance-Upgrade-Backups erkennen unvollständige Datenbankexporte und Komprimierungsfehler. Auf bestehenden Hosts muss das aktualisierte Hostskript separat installiert werden.
1.0.23
Bereitstellungsstatus und Bedienung
- Fehlgeschlagene Wiederholungen erhalten den letzten erfolgreichen Installationsnachweis. Agentenstandorte zeigen wartende und laufende Jobs sowie deren Ergebnisse; ältere Einträge bleiben bis zur Inventarisierung oder erneuten Bereitstellung ungeprüft.
- Ablauffilter stimmen mit den Dashboard-Zählern überein; gespeicherte Sammlungen behalten die gewählten Filter. Responsive Ansichten, per Tastatur bedienbare Dialoge und dauerhafte Seiten-URLs erleichtern den Alltag.
- Seiten werden bei Bedarf geladen; komprimierte und zwischengespeicherte Dateien reduzieren den anfänglichen Download.
Upgrade planen
- Sichern Sie vor dem Upgrade die Datenbank und den Hauptschlüssel. Migrationen laufen nur vorwärts; eine Rückkehr zu einem Server ohne MFA erfordert das Backup vor dem Upgrade und einen Wiederherstellungsplan.
- Bei einem Upgrade von einer Version vor 1.0.24 Wartungsfenster einplanen, Agenten pausieren und ausstehende Jobs prüfen. Die Sicherheitsmigration bricht betroffene Jobs ab; anschließend über die vorgesehenen Aktionen erneut starten.
- Ohne bestehende Richtlinie startet MFA optional. Einrichtung, Wiederherstellung und Duo-Zuordnungen vor einer Pflicht testen. Geschützte lokale Konten können keine reine Passwort-Basic-Authentifizierung nutzen; CLI und Automatisierung vorher prüfen.
- Validieren Sie das Upgrade in Ihrer Zielumgebung vor dem Produktiveinsatz. Geräteversionen und Konnektoroperationen werden im Pilot bestätigt; die Zertifikatsbindung für Cisco ESA Management-HTTPS ist derzeit nicht einsatzbereit.