GravityZone 2026 年 7 月新增功能(版本 6.75)

发布时间:2026/8/1 14:18:38

GravityZone 2026 年 7 月新增功能(版本 6.75) 网络安全平台的价值不只在于功能数量更在于能否帮助分析师缩短调查时间、让管理员减少重复配置并让企业安全运营更加统一。Bitdefender在2026年7月发布GravityZone v6.75围绕EDR调查、PHASR攻击面收敛、合规管理、MDR开通、网络资产、身份认证、MSP运营和API能力进行了多项增强。图1GravityZone 2026年7月更新一、EDR调查能力新增四类Windows原始事件GravityZone EDR新增四类Windows原始事件Hardware mount硬件挂载、Hardware unmount硬件卸载、Initiate agent uninstall发起代理卸载以及Driver module load驱动模块加载。同时Modify group policy统一更名为Modify Windows Group Policy。这些事件可用于历史查询和事件调查帮助安全分析师进一步追踪硬件接入与移除、代理卸载尝试和驱动模块加载活动补充终端行为上下文提高调查过程的完整性。图2: GravityZone新增Windows原始事件二、PHASR增强从建议查看到风险调查更加连贯PHASRProactive Hardening and Attack Surface Reduction主动加固与攻击面缩减通过分析用户行为并结合异常检测实施针对应用的动作阻断帮助降低Living off the LandLotL利用系统原生工具实施攻击和定向攻击风险同时尽量避免干扰正常业务。更新后管理员可从PHASR建议详情直接跳转至Risk Management中的Resources或Accounts页面系统会自动带入与该建议相关的资源名称或身份条件减少手动搜索步骤。管理员还可以配置PHASR受限行为在触发后生成告警、事件或同时生成两者原有行为默认保持不变。此外平台将monitored rules统一调整为attack vectors并同步应用于PHASR页面、筛选器、详情面板、MITRE分组视图和User activity记录使产品术语更加一致图3PHASR建议可直接关联资源和账户开三、合规管理新增印度尼西亚POJK监管标准Compliance Manager新增POJK No. 4/POJK.05/2021ID。该标准由印度尼西亚金融服务管理局Otoritas Jasa KeuanganOJK发布适用于非银行金融机构的信息技术风险管理覆盖IT治理、风险评估以及外包IT活动监督等内容。相关机构可在Findings、Identity risks和Compliance Manager等视图中查看并跟踪该标准将其纳入现有的合规与IT风险管理流程。图4Compliance Manager新增POJK No. 4/POJK.05/2021ID四、MDR开通推荐策略自动创建与预配置本次更新将MDR推荐策略的创建纳入企业开通流程但不同场景下的自动化范围有所不同新建且已启用MDR授权的客户GravityZone自动创建工作站和服务器两套MDR推荐策略同时创建两个终端标签和两条分配规则并根据终端类型应用对应策略。新加入MDR的合作伙伴及正在转入MDR的现有客户平台自动创建工作站和服务器MDR推荐策略但不会自动进行策略分配。本次更新前已经开通MDR的企业更新发布后会收到MDR推荐策略但同样不会自动分配。相关策略、标签和分配规则的创建事件会记录在User activity中。这项变化将原本需要人工完成的基础配置自动化同时保留企业对策略分配和部署节奏的控制。五、Network页面增强容器主机管理与数据导出管理员现在可以在Containers Custom Container Groups中删除离线超过24小时的容器主机文件夹。如果被删除的是Custom Container Groups中的最后一个容器主机Containers层级也会从视图中移除但平台不支持单独删除某个主机中的个别容器。Network页面同时新增CSV导出功能。导出结果会保留当前筛选条件和排序顺序并包含所有可用列单次最多导出500,000行便于开展资产核对、外部审计和报告制作。图5Network页面增强容器主机管理能力六、身份认证第三方SSO扩展至MDR门户在现有GravityZone Control Center单点登录能力的基础上本次更新进一步将第三方身份提供商登录扩展至MDR门户支持Okta、Microsoft Entra ID和Active Directory Federation ServicesADFS。Authentication页面现在将SSO配置划分为GravityZone Control Center single sign-on和Bitdefender services single sign-on两个区域。管理员完成配置后还需要在用户的GravityZone账户中启用Login with your Identity Provider用户才能通过企业现有身份体系登录MDR门户。七、MSP运营开通模板、附加模块与试用能力更新面向MSPGravityZone继续完善Simplified Customer Onboarding Early Access能力新增独立的Onboarding templates页面并在Companies表中增加Onboarding template列便于合作伙伴统一管理客户开通模板并追踪企业使用的模板。CSPM现在可作为MSP月度订阅模式下的年度附加模块EASM适用于采用月度订阅、且产品类型为Bitdefender PHASR的企业符合条件的月度订阅托管企业可以直接从Products hub启动Extended Email Security试用且试用不设最低或最高席位、邮箱数量限制。八、API能力扩展自动化并明确HTTP接口限速Control Center API在Companies、Incidents、Licensing和Network等区域增加或扩展了多项方法。例如自定义事件规则现在可以使用终端标签作为目标getEndpointTags会返回每个终端标签的ID相关公司与许可接口也增加了EASM参数和使用量字段。同时四个HTTP下载接口——downloadReportZip、downloadPackageFullKit、downloadSandboxReport和downloadScanLogsZip——开始执行每个API密钥每分钟5次的速率限制且HTTP与JSON-RPC接口分别独立计数。从功能更新走向安全运营效率提升从新增EDR原始事件到PHASR调查路径优化、MDR推荐策略自动创建、Network数据导出和MDR门户SSOGravityZone v6.75的共同方向十分明确减少安全分析师和管理员在调查、配置与身份管理中的重复操作让终端防护、检测响应、风险管理和安全运营在统一平台上更加顺畅地协同。

相关新闻