Sicherheit
Sicherheitssignale aus Sandboxes, vor der Speicherung gefiltert
ZeroLog erfasst jetzt Sicherheitssignale aus seinen Sandbox-Schutzfunktionen. Erkennung und Warnungen sind aktiv; automatische Gegenmassnahmen bleiben ausgeschaltet, bis sie validiert sind.
Erfasst gefilterte Sicherheitssignale aus Sandbox-Schutzmechanismen bei vorläufig deaktivierten automatischen Gegenmassnahmen.
Was sich geändert hat
ZeroLog zeichnet jetzt Sicherheitssignale aus den Schutzmassnahmen um seine Code-Sandboxes auf. Wo lokale Sicherheitssensoren installiert sind, kann es zudem deren Scanbefunde aufnehmen.
Ereignisdaten werden gefiltert, bevor sie gespeichert werden. Der Filter entfernt vertrauliche Informationen zuerst, sodass weniger davon in Sicherheitsaufzeichnungen landet.
Erkennung und Warnungen sind aktiv.
Was vorerst ausgeschaltet bleibt
Automatisches Rate-Limiting, Netzwerkisolation, das Stoppen einer Sandbox und das Blockieren von Uploads sind implementiert, aber standardmässig deaktiviert. Wir schalten sie erst ein, nachdem sie validiert wurden, und werden dies hier ankündigen, sobald es geschieht.
Was das für dich bedeutet
An deiner Nutzung von ZeroLog ändert sich nichts. Keine Anfrage wird durch diese Prüfungen verlangsamt oder blockiert.