Cronologia delle versioni dell’applicazione Cyberwatch
15.10 (2026-09-15)
Nuove funzionalità:
- Provider di identità: possibilità di configurare l’assegnazione automatica dei progetti in base ai gruppi LDAP degli utenti
- Dashboard:
- Ogni componente può ora essere associato a una query salvata per visualizzare i dati su un perimetro specifico
- Possibilità di aggiungere più istanze di uno stesso componente per personalizzare ulteriormente le dashboard
- Dettagli di un asset: vengono rilevate le chiavi di registro delle applicazioni installate sugli asset Windows
- Policy di prioritizzazione: possibilità di definire un livello di exploit minimo in una policy
- Perimetro:
- Aggiunta del supporto dei dispositivi Aruba ClearPass
- Aggiunta del supporto di PaperCut MF e NG
- Aggiunta del supporto di Proxmox VE
- Aggiunta del supporto dei dispositivi QNAP QTS
- Aggiunta del supporto di TheGreenBow VPN Enterprise
- UX: possibilità di copiare i blocchi di codice con un clic
Funzionalità modificate e prestazioni:
- Analisi: migliore gestione delle note SAP nel calcolo delle vulnerabilità
- API: le route
/api/v3/cve_announcementsincludono il riepilogo di una vulnerabilità - Conformità degli ambienti cloud: aggiornamento del framework CIS Oracle Cloud Infrastructure
- Conformità: miglioramento della robustezza dei controlli per le regole SBP e ICS su Windows
- Dettagli di un asset:
- Dalla scheda di gestione delle patch è possibile definire una data di riattivazione per le vulnerabilità collegate alle patch selezionate
- Viene ora indicato l’indirizzo di ascolto delle porte
- Asset individuati: le discovery Nmap e Palo Alto Cortex XDR rilevano il tipo di dispositivo degli asset individuati
- Esportazioni: il tipo di dispositivo è ora incluso nelle esportazioni CSV degli asset individuati
- Progetti: le regole degli asset possono essere definite anche a livello di progetto
- Motore di scansione:
- Miglioramento del rilevamento delle vulnerabilità di Microsoft .NET Framework grazie a una migliore gestione degli aggiornamenti cumulativi
- Miglioramento del rilevamento di Mozilla Thunderbird ESR installato tramite Snap
- Miglioramento del rilevamento delle vulnerabilità sui dispositivi Check Point
- Enciclopedia dei problemi di sicurezza: miglioramento della funzionalità di eliminazione in blocco dei problemi di sicurezza
Correzioni:
- Connessioni agentless: correzione di un problema di identificazione dei dispositivi Cisco NX-OS tramite SNMP
- Inventario degli asset: correzione di un problema di filtraggio sulle policy di prioritizzazione per un utente con accesso limitato a determinati progetti
- Conformità:
- Correzione di un problema che impediva la visualizzazione dei risultati durante l’analisi di asset Windows aggiunti a un dominio
- Correzione di un problema che impediva la gestione di alcune regole dei benchmark SCAP quando veniva rilevato un controllo aggiuntivo
- Azioni correttive:
- Correzione di un problema che impediva la distribuzione di patch dal pannello laterale
- Correzione di un problema che impediva la distribuzione di alcuni pacchetti Red Hat
- Dashboard: correzione di un problema di visualizzazione nei tooltip di alcuni grafici
- Esportazioni: correzione di un’incoerenza dello stato delle azioni correttive durante l’esportazione degli asset associati a una CVE
- Motore di scansione: correzione di un problema di rilevamento delle vulnerabilità su TeamViewer
15.9 (2026-07-27)
Funzionalità principali:
- Discovery: aggiunta di una discovery FortiManager per rilevare i dispositivi gestiti da un FortiManager. La discovery Fortinet viene rinominata FortiGate per distinguere i due tipi di discovery (anteprima)
- Policy di prioritizzazione: supporto di EPSS v5 per il metodo di prioritizzazione delle vulnerabilità «Prioritizzazione 3D»
Nuove funzionalità:
- Asset individuati: possibilità di registrare gli asset provenienti dalla discovery Palo Alto Cortex XDR come agent Cortex XDR
- Discovery:
- Aggiunta di una discovery JFrog Artifactory
- Le discovery VMware vSphere consentono di selezionare una famiglia di sistemi operativi
- Discovery e connessioni agentless:
- Aggiunta di una discovery Kubernetes che consente di individuare cluster a partire da un file kubeconfig
- Possibilità di aggiungere un progetto Kubernetes tramite un file kubeconfig
Funzionalità modificate e prestazioni:
- Agent: possibilità di forzare l’avvio di un’analisi quando un’altra risulta ancora in corso di esecuzione
- Alert: la gestione degli alert è stata rimossa dal menu «Impostazioni», ma resta accessibile dal menu «Alert»
- Conformità:
- Le analisi di conformità vengono riavviate automaticamente dopo la modifica di un’espressione regolare di una regola di conformità personalizzata
- Aggiornamento di diversi framework CIS, tra cui Amazon EKS e Azure AKS
- Target di rete e siti web: visualizzazione degli screenshot prima e dopo l’autenticazione nella scheda «Riepilogo» dei dettagli di un target, quando disponibili
- Policy di prioritizzazione: anche il catalogo del NCSC dei Paesi Bassi può essere utilizzato per la prioritizzazione delle vulnerabilità
- Motore di scansione:
- Miglioramento del rilevamento delle vulnerabilità di Microsoft Defender grazie alla gestione del Malware Protection Engine
- Miglioramento del rilevamento delle vulnerabilità su Mozilla Thunderbird per gestire meglio le versioni ESR
- Miglioramento dell’analisi delle vulnerabilità degli asset Linux per riflettere meglio il kernel effettivamente in esecuzione
- Miglioramento del rilevamento delle vulnerabilità grazie a una migliore gestione delle informazioni sul sistema operativo del NVD
- Miglioramento del rilevamento delle vulnerabilità sui dispositivi SonicWall
- UX: miglioramento della visualizzazione della paginazione e della selezione nelle tabelle
Correzioni:
- Inventario degli asset:
- Correzione del filtro per CVE in modo da visualizzare solo gli asset effettivamente interessati dalla vulnerabilità cercata
- Correzione del filtro per gruppo quando l’utente ha accesso limitato a determinati progetti
- Conformità:
- Correzione di un problema di prestazioni che poteva causare un utilizzo elevato del processore durante l’esecuzione della regola SBP-WIN-04-006
- Correzione di un problema che impediva la visualizzazione dei risultati di conformità durante l’analisi di alcune regole Windows
- Asset individuati: correzione di un problema che poteva impedire la registrazione di immagini Docker provenienti dalle discovery Amazon ECR ed EKS
- Esportazioni: correzione di un problema che impediva la ricerca dei destinatari durante la configurazione di un’esportazione pianificata
- Motore di scansione:
- Correzione di un problema di rilevamento su Cisco Secure Client
- Correzione di un problema di rilevamento su Oracle Java
15.8 (2026-06-18)
A partire da questa versione, la gestione degli accessi tramite gruppi viene rimossa. I progetti costituiscono ora l’unico modo per gestire i diritti, funzionalità introdotta nella versione 14.7.
Funzionalità principali:
- IA: possibilità di configurare client MCP personalizzati per facilitare l’integrazione di strumenti compatibili con il server MCP (anteprima)
- Dettagli di un asset: nuova scheda che mostra le connessioni di rete osservate per facilitare l’analisi delle comunicazioni dell’asset (anteprima)
- Discovery: aggiunta di una discovery Palo Alto Cortex XDR per consentire il monitoraggio di asset dotati di agent Cortex XDR (anteprima)
Nuove funzionalità:
- Regole degli asset: aggiunta di un’azione che consente di definire un progetto iniziale per gli asset senza progetto
- API: aggiunta di nuove route che consentono di creare, modificare e consultare le discovery
- Cloud: le risorse di Oracle Cloud Infrastructure sono ora visibili nella scheda «Risorse»
- Conformità:
- Supporto delle famiglie di sistemi operativi per le regole di conformità personalizzate
- Supporto delle regole del framework CIS Windows che utilizzano le variabili locali delle definizioni OVAL
- Aggiunta del benchmark CIS SUSE Linux Enterprise Server 16 e aggiornamento di diversi framework CIS, tra cui Debian, macOS, Ubuntu e Windows
- Dashboard: aggiunta di un elemento grafico per seguire l’evoluzione del numero di asset nel tempo
- Motore di scansione: analisi approfondita degli archivi Java per rilevare le dipendenze integrate
- Perimetro:
- Aggiunta del supporto dei dispositivi Cisco APIC e Cisco Unified Communications (CUCM, CUC)
- Aggiunta del supporto dei dispositivi Citrix NetScaler Console e SDX
- Aggiunta del supporto dei dispositivi F5 rSeries
- Aggiunta del supporto dei dispositivi Meinberg LANTIME
- Aggiunta del supporto dei dispositivi Nutanix Prism Element
Funzionalità modificate e prestazioni:
- Dettagli di un asset: dalla scheda di gestione delle patch è ora possibile modificare lo stato dell’analisi delle vulnerabilità collegate alle patch selezionate
- Discovery:
- La discovery Fortinet rileva anche i dispositivi di tutti i VDOM configurati su FortiGate
- Supporto degli ambienti AWS GovCloud per le discovery EC2
- MITRE ATT&CK: Cyberwatch si basa ora sulle tecniche di attacco della versione 19
- Progetti: Cyberwatch ripristina ora automaticamente l’ultimo filtro progetto globale utilizzato a ogni accesso
- Report: ottimizzazione dell’elaborazione e della generazione dei report
- Motore di scansione:
- Miglioramento del rilevamento delle vulnerabilità già corrette sugli asset Windows
- Miglioramento del rilevamento delle dipendenze Go integrate nei binari
- Miglioramento del rilevamento dei pacchetti Red Hat
- Miglioramento del rilevamento delle vulnerabilità sui sistemi SUSE e openSUSE
Correzioni:
- Connessioni agentless:
- Correzione di un problema di rilevamento del firmware per i dispositivi Cisco NX-OS tramite SNMP
- Correzione di un problema di rilevamento dei dispositivi ForcePoint tramite SNMP
- Dettagli di un asset: correzione di un problema di salvataggio dei commenti nella finestra modale di modifica dello stato dell’analisi delle vulnerabilità
- Discovery: correzione di un problema che poteva interrompere le discovery GitLab Container Registry sulle istanze SaaS
- Motore di scansione:
- Correzione di un’incoerenza della versione correttiva proposta per Microsoft Office 2021
- Correzione di un problema di rilevamento della versione correttiva durante l’analisi delle applicazioni sugli asset Linux
15.7 (2026-05-11)
Funzionalità principali:
- IA: ottimizzazione delle prestazioni e della pertinenza delle query MCP su asset e vulnerabilità
- Conformità: aggiunta del framework CIS Oracle Cloud Infrastructure
- Target di rete e siti web: aggiunta di screenshot ai risultati di scansione per facilitarne l’analisi (anteprima)
Nuove funzionalità:
- Dashboard: aggiunta di un elemento grafico per visualizzare la ripartizione delle vulnerabilità in base al loro stato
- Conformità: possibilità di creare regole personalizzate dichiarative, che consentono di estendere la conformità ai dispositivi di rete e agli asset air gap
- Discovery: aggiunta di una discovery per i dispositivi Cisco Meraki
- Immagini Docker: vengono rilevati anche i pacchetti NPM installati globalmente
- Target di rete e siti web: possibilità di configurare i moduli Nmap tramite le policy di analisi
- Perimetro:
- Aggiunta delle date di fine vita per Drupal e Ivanti Connect Secure
- Aggiunta dei bollettini di sicurezza del NSM norvegese e del NCSC del Regno Unito
- Aggiunta del supporto di Azure Data Studio, Centreon, Microsoft Defender Antivirus, Microsoft SQL Server 2025 e Ubuntu 26.04
Funzionalità modificate e prestazioni:
- API:
- La route
/api/v3/serversconsente anche di filtrare per famiglia di sistemi operativi - Le route relative alle regole di conformità e alle vulnerabilità includono ora i commenti
- La route
- Discovery:
- Le immagini Docker rilevate tramite la discovery delle immagini in esecuzione sugli asset Linux indicano anche i relativi asset di origine
- Miglioramento della gestione degli errori nelle discovery AWS
- Esportazioni: i commenti sono ora inclusi nelle esportazioni CSV delle regole di conformità e delle vulnerabilità
- Strumenti esterni: arricchimento dei dati inviati tramite syslog con informazioni aggiuntive relative alla prioritizzazione e all’esposizione delle vulnerabilità
- Motore di scansione:
- Rilevamento delle librerie Python arricchito grazie alla gestione dei metadati di installazione
- Miglioramento del rilevamento per i dispositivi Cisco NX-OS, Microsoft System Center Configuration Manager e Red Hat (supporto AUS, E4S e identificazione più precisa delle tecnologie)
- Modifica del rilevamento delle vulnerabilità sui sistemi Linux in seguito a un’evoluzione della gestione delle architetture dei pacchetti
- Ricerche: risultati più precisi grazie a un filtraggio migliorato che tiene conto degli ancoraggi di ricerca (inizio e fine del testo)
Correzioni:
- Connessioni agentless:
- Correzione di un problema di rilevamento del firmware dei dispositivi OpenGear LightHouse tramite SNMP
- La modifica in blocco delle credenziali salvate è nuovamente possibile
- Alert:
- Correzione di un malfunzionamento durante la modifica di alert senza filtro
- Correzione di un problema di applicazione del filtro «Stato» per i problemi di sicurezza
- Conformità: correzione di un problema di unità di tempo che poteva influire sulla valutazione di alcune regole CIS Windows
- Discovery: correzione di un problema dei filtri di ricerca nel pannello laterale che causava una visualizzazione incompleta degli asset individuati
- Motore di scansione:
- Correzione di problemi di rilevamento su Amazon Linux 2, Check Point, Oracle Linux e sui dispositivi HPE Aruba
- Correzione di un problema di rilevamento dei pacchetti malevoli legato alle maiuscole e minuscole dei nomi
- Correzione di un problema di rilevamento delle vulnerabilità già corrette sugli asset Windows
15.6 (2026-03-30)
Funzionalità principali:
- Discovery: aggiunta delle discovery Oracle Cloud Infrastructure e Oracle Kubernetes Engine (anteprima) (anteprima)
- Kibana: rispetto del perimetro utente: ciascun utente accede unicamente agli asset dei propri progetti. L’accesso a Kibana può essere attivato in blocco dall’interfaccia. Questa funzionalità richiede una versione della piattaforma di base 5.30 o successiva
- Lingue: l’applicazione è ora disponibile in spagnolo
- Target di rete e siti web: riprogettazione del motore di scansione OWASP delle applicazioni web. Questo motore migliora le prestazioni complessive e sostituisce il framework WSTG con l’OWASP Top 10 2025 (anteprima)
- Report: aggiunta della generazione di un report PDF di copertura del sistema informativo per gli audit e la conformità normativa
- Enciclopedia delle vulnerabilità: aggiunta del framework MITRE D3FEND a complemento di ATT&CK, con visualizzazione delle matrici in una vista a schede, per arricchire l’analisi con le tecniche di difesa associate (anteprima)
Nuove funzionalità:
- Motore di scansione:
- I driver Windows installati vengono riportati nell’elenco delle tecnologie
- Vengono rilevati anche i pacchetti Python degli ambienti virtuali
- Perimetro:
- Aggiunta dei bollettini di sicurezza del NCSC irlandese
- Aggiunta del supporto dei dispositivi Arista
- Aggiunta del supporto di VMware Cloud Director
- Aggiunta del supporto dei dispositivi ZPE Systems Nodegrid Serial Console
Funzionalità modificate e prestazioni:
- Agent: inclusione del progetto nel nome dei file MSI
- IA: miglioramento delle prestazioni e delle capacità di analisi del server MCP
- Provider di identità: possibilità di attivare la verifica della scadenza del certificato IdP in SAML
- Cloud: la procedura guidata facilita anche la creazione di applicazioni Microsoft Entra ID per Azure e Microsoft 365, semplificando l’integrazione con Cyberwatch
- Azioni correttive: miglioramenti al supporto di Gestione pacchetti Windows per gli aggiornamenti delle applicazioni di terze parti
- Personalizzazione: nuovi parametri che consentono di affinare le CVE segnalate negli alert
- Dettagli di una vulnerabilità: l’esportazione CSV può essere limitata agli asset selezionati
- Dettagli di un asset: miglioramento della gestione dello stato delle vulnerabilità durante le azioni correttive
- Progetti: gli script di analisi possono essere definiti anche a livello di progetto
- Framework: miglioramento delle prestazioni per ottimizzare il tempo di caricamento della pagina
Correzioni:
- Connessioni agentless: correzione di un problema di rilevamento dei dispositivi Aruba tramite SNMP
- Alert: correzione di un problema che impediva la modifica degli alert
- Immagini Docker: correzione di un problema che impediva la scansione di alcune immagini aggiunte dai dettagli di un asset
- Policy di prioritizzazione: correzione di un problema che impediva la creazione di policy da parte di amministratori di sistema con accesso limitato a determinati progetti
- Progetti: gli utenti associati a un solo progetto possono nuovamente selezionare i set di credenziali salvate
- Motore di scansione:
- Correzione di un problema di rilevamento su Veeam Backup & Replication
- Correzione di un problema di analisi su Microsoft Office
- Correzione di un problema di analisi su Mozilla Firefox
- Problemi di sicurezza: correzione di comportamenti incoerenti durante i cambi di stato dei problemi di sicurezza
15.5 (2026-02-23)
Funzionalità principali:
- IA: aggiunta di una nuova funzionalità MCP che consente all’intelligenza artificiale di interagire con l’applicazione e di automatizzare alcune azioni. Maggiori dettagli su questa funzionalità nell’articolo dedicato
- Criticità: ridenominazione in «Policy di prioritizzazione» per rispecchiarne meglio l’utilizzo (anteprima)
- Problemi di sicurezza: aggiunta del rilevamento di pacchetti software malevoli che interessano gli asset tramite il framework OpenSSF (anteprima)
Nuove funzionalità:
- Azioni correttive: la distribuzione di patch per le applicazioni Snap è ora supportata
- Perimetro:
- Aggiunta dei bollettini di sicurezza di ABB
- Aggiunta dei bollettini di sicurezza di Nozomi Networks
- Aggiunta dei bollettini di sicurezza di SICK
- Aggiunta dei bollettini di sicurezza del CNCS portoghese
- Aggiunta dei bollettini di sicurezza del NCSC dei Paesi Bassi
- Aggiunta dei bollettini di sicurezza di VARIoT
- Aggiunta del supporto di SUSE Linux Enterprise Server 16.0
Funzionalità modificate e prestazioni:
- API: aggiornamento della documentazione per chiarire i diritti di accesso alle route in base ai ruoli utente
- Asset: i dati dichiarativi di tutti gli asset possono ora essere modificati tramite un’importazione air gap
- Provider di identità: evoluzione del meccanismo di associazione ai progetti tramite i gruppi di utenti SAML, compresa l’associazione automatica per nome dei progetti sconosciuti
- Benchmark: la vista di configurazione dei benchmark di conformità è stata spostata nel menu «Amministrazione»
- Conformità degli ambienti cloud: evoluzione delle regole di conformità Microsoft 365 per Exchange Online, Purview, OneDrive, SharePoint Online e Teams
- Conformità: miglioramento dell’implementazione di alcune regole del framework CIS su Windows Server 2022 e 2025
- Strumenti esterni: è anche possibile inviare i log Syslog in TCP con crittografia TLS
- Target di rete e siti web:
- Miglioramento della coerenza dei risultati di scansione tra la modalità normale e la modalità headless
- È ora possibile selezionare i diversi moduli Wapiti da eseguire durante la scansione
- Progetti: le policy di prioritizzazione possono essere definite anche a livello di progetto
- Vulnerabilità: adeguamenti funzionali e di interfaccia propedeutici alla futura funzionalità di monitoraggio delle vulnerabilità
Correzioni:
- Target di rete e siti web: correzioni alla gestione degli errori in caso di indisponibilità di un target
15.4 (2026-01-26)
Funzionalità principali:
- Discovery: aggiunta della possibilità di ignorare un asset individuato (anteprima)
Nuove funzionalità:
- Conformità: aggiunta e aggiornamento di diversi framework CIS, tra cui AlmaLinux 10, Debian 13, Oracle Linux 10, Red Hat Enterprise Linux 10 e Rocky Linux 10
- Discovery: aggiunta di una discovery di rete basata su UDP (SNMP)
- Perimetro:
- Aggiunta del supporto di CloudLinux 10
- Aggiunta del supporto di Fedora 43
- Aggiunta del supporto dei dispositivi HPE Aruba Airwave
- Aggiunta del supporto di IBM InfoSphere Information Server su Windows
- Aggiunta del supporto dei dispositivi WALLIX Access Manager
Funzionalità modificate e prestazioni:
- Attività:
- Miglioramenti UX nella visualizzazione delle attività
- La barra di ricerca propone un nuovo filtro temporale per l’esportazione CSV delle attività
- API:
- La route
/api/v3/servers/{id}/exportrestituisce anche i metadati, i gruppi e il progetto per l’esportazione di un asset in formato SBOM SPDX o CycloneDX - La route
/api/v3/vulnerabilities/servers/{id}restituisce anche il payload dei problemi di sicurezza e il titolo delle azioni correttive dell’asset - Il ruolo ARN può ora essere inserito durante la creazione o la modifica di una connessione agentless AWS SSM
- La route
- Conformità degli ambienti cloud: implementazione di nuove regole di conformità Microsoft 365
- Conformità: modifica del funzionamento delle regole personalizzate e della loro applicabilità
- Discovery:
- Il tempo massimo di esecuzione è ora indicato nei dettagli di una discovery di rete o di dispositivi industriali
- Gli indirizzi IP degli asset identificati durante una discovery di rete vengono ora sistematicamente visualizzati nell’applicazione, oltre al nome host, se disponibile
- Per le discovery Kubernetes vengono rilevati anche le annotation e le label dei pod
- Immagini Docker: rimozione del supporto dei runtime esterni, tutte le scansioni vengono eseguite unicamente tramite il runtime integrato nell’applicazione
- Target di rete e siti web: è ora possibile specificare URL aggiuntivi da scansionare
- Motore di scansione: sono supportate anche le applicazioni Snap presenti sui sistemi operativi Linux compatibili
Correzioni:
- Connessioni agentless: correzione di problemi di rilevamento sui dispositivi Check Point e Opengear tramite SNMP
- API: correzione di un problema relativo alla scansione di conformità eseguita da un amministratore della sicurezza
- Regole degli asset: correzione di un problema che impediva l’esecuzione delle regole alla creazione degli asset in connessione agentless
- Azioni correttive: correzioni al supporto di Gestione pacchetti Windows per gli aggiornamenti delle applicazioni di terze parti
- Discovery: correzione di un problema di registrazione automatica degli asset per le discovery Proxmox
- Motore di scansione: correzioni nel rilevamento e nell’analisi sui sistemi Red Hat
15.3 (2025-12-15)
Funzionalità principali:
- Criticità: è ora possibile integrare nuovi cataloghi di CERT europei nella prioritizzazione delle vulnerabilità (anteprima)
- Discovery: aggiunta di una discovery ServiceNow (anteprima)
Nuove funzionalità:
- Connessioni agentless: aggiunta del supporto di HashiCorp Vault KV v2
- Asset air gap: i report delle vulnerabilità in formato XML di PortSwigger Burp Suite possono essere importati come asset air gap
- API: aggiunta di una route per l’importazione di asset air gap
- Conformità degli ambienti cloud: aggiunta di nuove regole di conformità Microsoft 365 relative all’autenticazione a più fattori
- Perimetro:
- Aggiunta del supporto dei dispositivi Cisco Identity Services Engine
- Aggiunta del supporto dei dispositivi Fortinet FortiWeb
- Aggiunta del supporto del client Microsoft Configuration Manager su Windows
- Aggiunta del supporto di Microsoft Office 2024
- Aggiunta del supporto di MobaXterm su Windows
Funzionalità modificate e prestazioni:
- Amministrazione: riprogettazione del modulo di configurazione SMTP
- API: la route
/api/v3/users/{id}restituisce anche l’elenco dei progetti accessibili all’utente - Cloud: la procedura guidata offre anche la possibilità di creare credenziali Entra ID per un’autenticazione tramite certificato su Microsoft Azure o Microsoft 365
- Target di rete e siti web:
- Miglioramenti nel rilevamento di alcuni sistemi CMS
- Miglioramento della gestione degli errori in caso di indisponibilità di un target
- È possibile creare le credenziali salvate del target dal modulo di creazione
- Conformità:
- Aggiornamento di diversi framework CIS
- Un amministratore della sicurezza può ora ignorare le regole di conformità
- Harbor: è possibile disattivare l’utilizzo del proxy per le analisi delle immagini
- Integrazioni: miglioramenti UX del modulo di creazione
- MITRE ATT&CK: Cyberwatch si basa ora sulle tecniche di attacco della versione ATT&CK 18
- Utenti: rafforzamento delle regole di complessità delle password
Correzioni:
- Connessioni agentless: correzioni nel rilevamento dei dispositivi Fortinet FortiGate
15.2 (2025-11-12)
Nuove funzionalità:
- API:
- Introduzione di route che consentono la creazione di una chiave API e il recupero delle informazioni sulle chiavi dell’utente connesso
- È ora possibile gestire i benchmark di conformità
- Perimetro:
- Aggiunta del supporto di macOS 26
- Aggiunta del supporto di Oracle Linux 10
- Aggiunta del supporto di Ubuntu 25.10
- Aggiunta del supporto dei dispositivi Broadcom Brocade
- Aggiunta del supporto dei dispositivi Fortinet FortiSwitch
- Aggiunta del supporto dei dispositivi SBC Mediant Audiocodes
- Aggiunta del supporto dei Microsoft Visual C++ Redistributable
Funzionalità modificate e prestazioni:
- API: introduzione di nuove route per una gestione completa dei framework di conformità
- Target di rete e siti web: modifiche nel rilevamento di alcuni sistemi CMS
- Cloud: miglioramento delle prestazioni per ottimizzare il tempo di caricamento delle risorse cloud nell’applicazione
- Discovery: è ora possibile definire la frequenza di scansione per le discovery di rete
- Enciclopedia delle vulnerabilità e dei problemi di sicurezza: la barra di ricerca si arricchisce di nuovi filtri temporali
- Integrazioni: è anche possibile recuperare le tecnologie interessate da una CVE
- Progetti: un amministratore di sistema con accesso limitato può ora scaricare gli script di analisi per l’aggiunta di asset air gap
- Framework: è ora possibile aggiungere una descrizione a un framework
Correzioni:
- Provider di identità: correzione di un problema nell’associazione ai progetti tramite i gruppi di utenti SAML
- Utenti: correzione di un problema che impediva l’applicazione del fuso orario definito nel profilo
15.1 (2025-10-06)
Funzionalità principali:
- Discovery: la discovery Certificate Transparency offre ora una nuova opzione che consente la ricerca delle organizzazioni correlate (anteprima)
Nuove funzionalità:
- API: aggiunta di una route per recuperare le informazioni sui framework di conformità
- Conformità: aggiunta del framework CIS Azure Kubernetes Service (AKS)
- Discovery: aggiunta di una discovery Rancher
- Dettagli di un asset: aggiunta di un ordinamento per data nella cronologia di gestione delle patch
- Perimetro:
- Aggiunta del supporto di Trend Micro Deep Security Agent su Windows
- Aggiunta del supporto dei dispositivi OPNsense
Funzionalità modificate e prestazioni:
- Cloud: il template CloudFormation consente ora di garantire la conformità EKS su tutti i cluster individuati
- Conformità: le analisi CERTFR_AD tengono ora conto delle sotto-unità organizzative per i domain controller
- Progetti:
- Un amministratore di sistema con accesso limitato può ora gestire le policy di analisi dei progetti a cui ha accesso
- Un amministratore di sistema con accesso limitato può ora gestire le policy di distribuzione e di riavvio dei progetti a cui ha accesso
Correzioni:
- Conformità degli ambienti cloud:
- Gli asset cloud EKS avranno ora AWS come sistema operativo
- È stata apportata una correzione alla verifica della regola CIS-Microsoft365-2.1.7
15.0 (2025-09-29)
Questa versione è un aggiornamento principale.
Funzionalità principali:
- Asset: aggiunta di indicatori di velocità per monitorare i tempi di risposta alle vulnerabilità in base agli obiettivi definiti (anteprima)
- UX: la selezione di una CVE, di un’azione correttiva, di un problema di sicurezza, di una regola di conformità o di una discovery, nell’elenco o dai dettagli di un asset, apre un pannello laterale che mostra le relative informazioni dettagliate (anteprima) (anteprima)
- Progetti: numerosi miglioramenti significativi, tra cui l’introduzione delle credenziali salvate per progetto, che offre ora agli amministratori di sistema con accesso limitato la possibilità di aggiungere asset con tutte le modalità di scansione dell’applicazione
- UX: l’attivazione di un progetto nel contesto è ora più visibile nell’applicazione (anteprima)
- Dettagli di un asset: aggiunta di una visualizzazione cartografica di un asset e delle sue relazioni (anteprima)
- Cloud: supporto dell’integrazione con CloudFormation, per semplificare l’aggiunta degli ambienti AWS in Cyberwatch e ottenere una visibilità rafforzata sull’insieme delle risorse (anteprima)
Nuove funzionalità:
- API: tutti gli utenti possono ora accedere all’API
- Target di rete e siti web: le pagine visitate durante la scansione del target sono ora visibili nella scheda Pagine web della pagina di dettagli dell’asset
- Conformità: aggiunta del framework CIS Amazon Elastic Kubernetes Service (EKS)
- Discovery:
- Aggiunta di una discovery AWS Organizations
- Aggiunta di una discovery Microsoft Hyper-V
- Provider di identità: è possibile definire un intervallo prima della disattivazione o dell’eliminazione degli utenti
- Immagini Docker: è possibile scansionare container Podman su asset Linux
- Kibana: aggiunta di una nuova dashboard dedicata alle vulnerabilità prioritarie
- Perimetro:
- Aggiunta dei bollettini di sicurezza di Veeam Backup & Replication
- Aggiunta del supporto di Debian 13
- Aggiunta del supporto di Erlang OTP
- Aggiunta del supporto dell’agent Amazon SSM su Windows
- Aggiunta del supporto di ManageEngine ADSelfService Plus
- Aggiunta del supporto di Rocky Linux 10
Funzionalità modificate e prestazioni:
- API: la route
/api/v3/servers/{id}/cve_announcements/{cve_code}consente anche di definire una data di riattivazione per una vulnerabilità - Cloud: miglioramenti UX della procedura guidata per facilitare l’utilizzo delle funzionalità di discovery e di conformità
- Conformità:
- È possibile definire framework di conformità specifici per un progetto, che consentono in particolare agli amministratori di sistema con accesso limitato di gestire la conformità dei propri asset
- Aggiornamento di diversi framework CIS
- Connessioni agentless: riprogettazione della funzionalità di rilevamento dei dispositivi SNMP
- Discovery:
- Le discovery Amazon ECR si basano ora sull’API AWS
- Le discovery AWS sono state rinominate Amazon EC2
- Le discovery DNS e Certificate Transparency si basano ora su Nmap
- Un amministratore di sistema con accesso limitato può ora avviare discovery
- Enciclopedia delle vulnerabilità: estensione dei cataloghi di CVE ad autorità diverse da CERT-FR ALE e CISA KEV
- Credenziali salvate: miglioramento del supporto degli endpoint per i registry Amazon ECR
- Immagini Docker:
- Le analisi non riuscite vengono riavviate automaticamente
- Supporto delle immagini con UID e GID superiori a 60000
- MITRE ATT&CK: Cyberwatch si basa ora sulle tecniche di attacco della versione ATT&CK 17
- Motore di scansione: miglioramenti nell’analisi dei dispositivi IBM AIX
- Strumenti esterni: è ora possibile specificare il formato del corpo delle richieste Syslog
- Perimetro: miglioramento del supporto di Veritas Netbackup
Correzioni:
- Azioni correttive: correzioni al supporto di Gestione pacchetti Windows per gli aggiornamenti delle applicazioni di terze parti
- Conformità:
- È stata apportata una correzione alla verifica della regola ICS-LIN-6.6.9
- È stata apportata una correzione alla verifica delle regole del framework CIS Microsoft Windows Server 2022
- Discovery:
- Correzione di un problema di rilevamento degli indirizzi IP per le discovery Proxmox
- Correzione di un problema di univocità nelle relazioni dei gruppi riscontrato durante l’aggiunta automatica dei gruppi agli asset associati in modalità Sincronizzazione