Теперь глобальные администраторы могут разрешить выбранным администраторам доменов редактировать значение параметра "Максимальное число пользователей" для своих доменов. Администраторы домена не могут снизить лимит ниже текущего количества пользователей домена. В настройках оператора может быть указано, что администраторам домена необходимо установить ограничение на количество пользователей при создании новых доменов, и, если эта функция включена, она также не позволяет им снять существующее ограничение на количество пользователей для домена. Дополнительное подтверждение, отключенное по умолчанию, предупреждает администраторов домена о том, что увеличение лимита пользователей может повлиять на выставление счетов. Эти параметры выставления счетов администраторам домена доступны в разделе Настройка /
пользователи > Учётные записи > Администраторы > Опции.
Теперь SecurityGateway уведомляет администраторов домена, когда количество пользователей в домене достигает 75%, 90% или 100% от установленного лимита максимального числа пользователей. Администраторы могут включать или отключать эти уведомления в разделе Настройка / пользователи > Учётные записи > Администраторы > Опции.
Теперь отчеты о карантине, оповещения администратора, уведомления о защищенных сообщениях, электронные письма с подтверждением двухфакторной аутентификации, предупреждения о нехватке места на диске и другие сообщения, генерируемые системой, используют единый фирменный дизайн электронных писем с более понятными кнопками действий и улучшенной читаемостью на мобильных устройствах.
домен. Многие спам-боты отправляют домен EHLO вместо реального имени хоста. Это новое значение по умолчанию помогает прерывать такие соединения на более ранних этапах SMTP-переписки. Оно добавляется автоматически при новых установках и обновлениях.
Веб-интерфейс был обновлен: была улучшена структура, визуальная иерархия, и в целом он выглядит теперь более профессионально. Обновлены как стандартная светлая, так и темная темы оформления. Улучшена поддержка мобильных браузеров, особенно на странице панели управления. Для пользователей, предпочитающих интерфейс, максимально приближенный к более ранним версиям, доступна новая классическая тема.
В SecurityGateway теперь включен стандартный REST/JSON API, описанный в OpenAPI, что упрощает автоматизацию администрирования и подключение продукта к системам предоставления доступа, платформам идентификации и пользовательским рабочим процессам.
Управление основными объектами: API поддерживает пользователей, домены, псевдонимы доменов, администраторов, ключи API, настройки сервера/домена/пользователя, списки разрешенных и заблокированных адресов, почтовые серверы, источники проверки, селекторы DKIM, архивные хранилища, скрипты контентной фильтрации сит, записи IP Shield, записи динамической проверки и подписки на веб-перехватчики, а также счетчики производительности только для чтения.
Безопасный доступ с помощью ключей API: администраторы могут создавать ключи API в разделе Настройка / пользователи > Ключи API.
Встроенная документация: машиночитаемая документация OpenAPI доступна через веб-сервер по адресу /vopenapi и может быть импортирована непосредственно в такие инструменты как Postman. Сгенерированная HTML-документация доступна на диске по адресу /docs/api/api_openapi.htm, или через веб-сервер по адресу /api_openapi.html.
Примечание по совместимости: существующий API XML-RPC остается доступным, но для новых автоматизированных процессов следует использовать REST API. Это предварительная версия; в будущих версиях будут добавлены новые конечные точки и возможности.
Теперь глобальные администраторы могут контролировать, какими участками продуктов может управлять каждый администратор домена. Права доступа настраиваются для каждого администратора отдельно в диалоговом окне редактирования администратора. На новой странице "Права доступа администратора домена по умолчанию" (Настройка / пользователи > Учётные записи > Права администратора домена по умолчанию) определяют начальные права доступа для новых администраторов домена и позволяет применять эти значения по умолчанию к существующим администраторам одновременно. Настройки по умолчанию можно переопределить для каждого домена отдельно.
Доступ только для чтения: Администраторы доменов, не имеющие разрешения на управление участком функций, сохраняют доступ к ней только для чтения для своих доменов. Исключением являются архивирование и RMail™. Вместо того чтобы переводиться в режим "только для чтения", их страницы полностью скрыты от администраторов домена, у которых нет разрешения на управление ими. Это сохраняет их поведение, существовавшее до версии 12.5, и позволяет провайдерам, не предлагающим эти функции, скрывать их от администраторов домена.
Делегирование: Разрешение "Администраторы домена (делегирование)" определяет, может ли администратор домена создавать или управлять другими администраторами для своих доменов. Администратор домена не может предоставить разрешение, которым он сам не обладает.
При обновлении все функции, доступные администраторам домена до этой версии, остаются включенными по умолчанию для существующих администраторов домена после обновления.
Функция динамической проверки была расширена за счет дополнительных элементов управления отслеживанием и блокировкой неудачных попыток аутентификации. Настройка выполняется в разделе Безопасность > Защита от злоупотреблений > Динамический скрининг.
Гибкая настройка времени: теперь продолжительность блоков и окна отслеживания можно устанавливать в минутах, часах или днях.
Увеличение продолжительности блокировки: множитель за повторное нарушение может продлить продолжительность блокировки при последующих нарушениях без изменения базового правила.
Блокировка на уровне подсети: дополнительная агрегация CIDR блокирует более широкий диапазон сети, когда атаки исходят со многих близлежащих IP-адресов.
Подавление дублирующих ошибок: ошибки, повторяющие один и тот же пароль, могут быть исключены из подсчета ошибок, что уменьшает ненужную блокировку кэшированных учетных данных, при этом сохраняя подсчет уникальных ошибок.
Теперь домены, использующие Google Workspace, могут проверять локальных пользователей через API Google Workspace вместо обратных вызовов SMTP. Интеграция разрешает псевдонимы и использует учетную запись сервиса Google Cloud и OAuth 2.0. Настройте параметры в разделе Настройка / пользователи > Учётные записи > Источники верификации пользователей.
Теперь правила фильтрации вложений могут сопоставляться с обнаруженным типом файла в дополнение к расширению файла или вместо него. Настройте параметры в разделе Безопасность > Фильтрация > Вложения.
Теперь SecurityGateway может обнаруживать вложения, фактический тип файла которых не соответствует расширению (например, исполняемый файл, переименованный в .pdf ). Прикрепленные файлы, не соответствующие друг другу, могут быть отклонены, помещены в карантин или приняты, с возможностью добавления меток к теме и корректировки оценки. Настройка выполняется в разделе Безопасность > Фильтрация > Маскировка прикрепления.
Настройка / пользователи > Учётные записи > Настройки домена, вновь созданные домены переходят в состояние ожидания и не принимают почту, пока владелец не опубликует TXT-запись в _sgverify.<домене> с токеном, отображаемым на странице редактирования домена. Проверка выполняется по запросу со страницы редактирования домена или с помощью POST-запроса /api/v1/domains/{id}/verify, а также каждый час в фоновом режиме. В случае успеха срабатывает новое событие веб-перехватчика domain.verified. Глобальные администраторы могут пропустить проверку для каждого домена при его создании.
Настройка / пользователи > Система > Протокол PROXY.
Архивирование > Неудачные сообщения, при этом присутствует непосредственная связь с этим представлением после логина.
Безопасность > Разрешенные списки > Конфигурация, с соответствующим учетом настроек переопределения.