DriveLock Product Feedback & Ideas
Share your ideas for DriveLock.
Teilen Sie Ihre Ideen mit DriveLock.
70 results found
-
Verbesserung der Barrierefreiheit von Windows-Toast-Benachrichtigungen in Application Control und Port Control
Im Rahmen der Barrierefreiheitsanforderungen möchten wir einen Feature Request für DriveLock Application Control und Port Control einreichen.
Aktuell werden die Windows-Toast-Benachrichtigungen von DriveLock nicht von Screenreadern (z. B. NVDA) vorgelesen, sofern die Benachrichtigung nicht im Fokus ist.
Dadurch können sehbehinderte oder blinde Anwender sicherheitsrelevante Benachrichtigungen nicht wahrnehmen.
Wir wünschen uns daher eine Anpassung der Implementierung, sodass die von DriveLock erzeugten Windows-Toast-Benachrichtigungen von gängigen Screenreadern zuverlässig erkannt und vorgelesen werden, ohne vorher durch ein Klick das Fenster in den Fokus gerät.
Die Umsetzung dieses Anliegens ist für uns von hoher Priorität. Daher würden wir uns über eine Einschätzung freuen, mit welchem…
1 vote -
Feature Request – Native Let's Encrypt / ACME-Integration für automatisierte Zertifikatsrotation (90-Tage-Zyklen)
Beantragt wird die Implementierung einer nativen oder offiziell unterstützten Automatisierungsschnittstelle für das ACME-Protokoll (z. B. Let's Encrypt) zur automatischen Beantragung, Erneuerung und Bindung von SSL/TLS-Zertifikaten für den DriveLock Enterprise Service (DES) und das DriveLock Operations Center (DOC).
DriveLock sollte den Prozess durch eine integrierte Automatisierungslogik übernehmen, die im Hintergrund nahtlos mit ACME-Clients wie win-acme interagiert oder einen nativen ACME-Client in den DES integriert.
Eine robuste Umsetzung sollte folgende Kernfunktionen umfassen:
Zertifikats-Beantragung & Renewal-Triggering: Ein konfigurierbarer Job innerhalb der DriveLock-Konsole, der (ähnlich wie win-acme per Scheduled Task) rechtzeitig vor Ablauf (z. B. an Tag 60) die Erneuerung anstößt.
Unterstützung für DNS-01…
1 vote -
Self Service
Hi,
when using Self Service for application control, we have communicated the following settings to our administrative users, when installing software.1) Start Self-Service before starting the installation proccess
2) Disable Application Control during Unlock Period, Add Application launched... (checked), Executable files added to the local hash database: FIles written during unlock period (checked), Require user approval .... (checked)
3) Timespan and reason givenAppControl is now unlocked and the software will be installed
When ending the Self Service of AppControl, a list of files is displayed, where the files can be selected from, which have to be added to…
1 vote -
Nach Beschreiben eines USB Datenträgers Datei sollte Datei lesbar sein
Hallo,
nach dem Beschreiben eines zuvor, an einer Index Scanstation gescannten USB-Wechseldatenträgers kann die Datei anschließend nicht mehr geöffnet bzw. angezeigt werden. Dadurch ist es derzeit leider nicht möglich, die eigene Datei auf dem Wechseldatenträger nochmals zu kontrollieren.Es sollte möglich sein, dass die Datei nach dem Beschreiben an einem sicheren PC weiterhin lesbar bleibt, solange der USB-Datenträger noch am PC angeschlossen ist.
Bitte prüfen Sie dieses Verhalten nochmals.
Vielen Dank im Voraus.
1 vote -
Direkter Link aus E-Mail-Benachrichtigung zum Event im DOC
Direkter Link aus E-Mail-Benachrichtigung zum Event im DOC
Beschreibung:
E-Mail-Benachrichtigungen zu Sicherheitsereignissen enthalten derzeit keinen direkten Zugriff auf das zugehörige Event in der zentralen Management-Konsole (DOC).Anforderung:
Bereitstellung eines direkten Links in der E-Mail-Benachrichtigung, der Anwender unmittelbar zum entsprechenden Event im DOC führt.Nutzen:
Schnellere Analyse und Reaktion auf Ereignisse
Reduzierter manueller Suchaufwand im DOC
Effizientere Bearbeitung durch Support und Administratoren1 voteVielen Dank für den Vorschlag. Wir nehmen das als Feature Request auf.
Ein direkter Deep Link auf ein einzelnes Event ist aktuell technisch nicht möglich, da einzelne Events im DOC keine eigene URL besitzen. Eine mögliche Lösung wäre jedoch, die Event-Ansicht bereits passend gefiltert zu öffnen – z. B. anhand des Zeitstempels des Events. Alternativ könnte zukünftig auch ein eindeutiger Event-Identifier verwendet werden.
-
Ability to Filter what syslog events I want to forward
I know I can enable my events to be forwarded to a remote Syslog server, but we're missing an option to filter what events will actually be sent, at the source, in this case our DES tenant.
That would be important for narrowing the data ingestion in our XDR, and also would enable us to better manage alerts and block incidents directly in MS Defender for example, in our case is only for Blocked Processes, eventId 473.1 voteThanks for the feedback. We will track this as a feature request.
Until source-side filtering is available in DriveLock, you should also be able to filter or discard unwanted events on the receiving SIEM/XDR side and only process the relevant event types, such as Event ID 473.
-
Unterschiedliche Informationen bei ähnlichen Ereignissen
Wenn ich in den Ereignissen, z.B. Geräteereignissen die Einträge zu einem System ansehen, fällt auf das die Hardware ID bei Event 130 unter Parameter 2, bei Event 782 unter Parameter 3 eingetragen ist.
Beim Geräte-Typ sind es Parameter 4 und 2.Dies macht eine Sinnvolle Auswertung/Suche eigentlich unmöglich.
Hier wäre eine Bereinigung/Vereinheitlichung wünschenswert1 voteVielen Dank für den Hinweis. Eine Vereinheitlichung der technischen Parameterpositionen (Parameter 1, 2, 3 usw.) ist aus unserer Sicht nicht der sinnvollste Ansatz, da unterschiedliche Events unterschiedliche Strukturen haben.
Wir möchten die Ereignisdarstellung stattdessen stärker auf verständliche, fachliche Informationen wie Hardware-ID, Hersteller oder Seriennummer ausrichten und prüfen zudem eine bessere Suche nach den mit einem Event verknüpften Geräten.
Bereits heute können Sie unter Security Controls > Devices im Tab Events direkt nach den Hardware-Informationen des jeweiligen Geräts filtern.
-
Erstelle Whitelist aus Software Repository
Es gibt mittlerweile soviel portable Software bzw. Software die keine Installation benötigt.
Aus diesem Grund kam der Folgende Gedanke aufAnbieten eines "Software-Repositorys" d.h. man bietet einen Share an und legt dort die freigegebene Software ab.
Nun wäre es natürlich Smart wenn man in Drivelock bspw. einen UNC-Path angeben könnte und Drivelock schaut sich in einem einstellbaren Zeitrahmen also z.B. alle 2 Stunden diesen Share an und bildet für alles was dort liegt Whitelist-Regeln. Somit hätte man einen Katalog an Software der ohne Installation genutzt werden kann.
1 vote -
Implement for DOC the Drive Identification Files
Please implement/migrate the feature “Settings for Drive Identification Files” in the DOC as well.
Having a split configuration between DMC and DOC for Device Control is very cumbersome, as it is often unclear where specific settings are configured.
1 vote -
unsichere PCs aus dem Netzwerk aussperren
Wenn der PC nicht mehr sicher ist, soll er aus dem internen Netzwerk ausgesperrt werden.
PCs, die keine Windows-Updates oder keine Antiviren-Updates oder einen Virenbefund haben, sollen ausgesperrt werden.
Drivelock könnte per SNMP die Switche konfigurieren oder die Computerkonten/Benutzerkonten/Zertifikate(802.1X) sperren.
Drivelock könnte unsere PCs an Macmon/Baramundi melden, damit diese den PC aktualisieren/aus dem Netzwerk aussperren.1 vote -
Secure Delete Option
Want to have the "Secure Delete Option" Explorer Context menu entry available
for BitLocker2Go same as this feature exist for Enc2Go.1 voteThanks for following up. We have reviewed the request again.
Instead of adding Secure Delete specifically to BitLocker2Go, we believe the better approach is to make it a generic Device Control capability for removable drives, independent of whether Enc2Go, BitLocker2Go or no DriveLock encryption is used.
One important limitation is that traditional secure deletion works by overwriting the original data. This is reasonably applicable to HDDs, but cannot be guaranteed for SSDs and many flash-based USB devices because of wear leveling: the storage controller may write the replacement data to a different physical memory location instead of overwriting the original block.
We therefore consider the feature useful, but its technical limitations must be clearly communicated.
-
Kommentare in einer Richtlinie mit in den HMTL / XML Bericht aufnehmen.
Unser Kunde wünscht sämtliche Kommentare die in einer Richtlinie enthalten sind, auch in den HTML/XML Bericht der in der DMC erzeugt werden kann aufzunehmen.
1 vote -
Include System Name in Email Alert Subject Line
Improvement Suggestion: Include System Name in Email Alert Subject Line
Currently, the subject lines of automatically generated email alerts do not include any indication of which computer system triggered the respective event. In order to identify the affected system, each message must be opened individually, which significantly reduces clarity and efficiency when handling alerts.
Suggestion:
It would be very helpful if the subject line of alert emails could be extended to include the name of the affected system. This would make it immediately visible in the email client whether recurring alerts are coming from the same system or if different…1 vote -
Ability to configure DriveLock Explorer Context Menu entries for the new Windows 11 Context Menu.
As by current configuration, all DriveLock Explorer Context Menu entries are part of the Classic Context menu (Windows 10 style).
We want to have a feature implemented to place Context Menu entries direct into the new Win11 Context Menu (right mouse click)
so our endusers must not click at "Advanced Options" to find them.1 vote -
Administrieren und Gültigkeit prüfen von Code Signing Zertifikaten
Im Modul Application Control sollte es die Möglichkeit die in der Zertifikatsliste aufgeführten Zertifikate zu "bearbeiten"
- Auf Gültigkeit Prüfen > Entweder durch bereitstellen eines Links zur Zertifikatprüfung oder direkt in einer zusätzlichen Spalte. Wichtig für die Bewertung der Zertifikate
Sperren von Zertifikaten > Um bei Vertrauensverlust Zertifikate unabhängig vom Aussteller einfach zurückrufen zu können und sollte es ein Sperrfunktion geben.
Da die Liste aktuell keine Löschfunktion vorsieht, wächst die Liste über die Zeit stark an. Daher wäre aus administrativer Sicht ein Löschmfunktion wünschenswert.
1 vote -
Add option to uninstall agents without PBA through DOC
Allow for remote uninstallation of agents using commands in DOC that are not encrypted using PBA; add it to something like additional options. As our enterprise will have tens of thousands of endpoints, and having our support teams be able to uninstall agents without having to provide the password to users or using custom scripts that inject the password in plaintext is more secure for us.
1 vote -
SB Freigabe auf konkrete Regeln in AC beschränken
Die SB-Freigabe sollte für die Module mehrfach hinzufügbar sein und in AC sollte dies auf konkrete Regeln eingrenzbar sein, damit z. B. nur eine Regel, die z. B. den Datei-Upload von Browser verbietet deaktiviert werden kann und nicht die komplette AC.
Weiterhin wäre die Umbenennung der SB-Freigabe im Taskbar-Informationsbereich für ein besseres Verständnis der Endnutzer sinnvoll, so dass man dies z. B. als „Upload entsperren“ oder ähnlich benennt. Wer dies selten nutzt, wird nicht wissen was mit SB-Freigabe gemeint ist, da Anleitung beim Endnutzer auch oft nicht gelesen werden…1 voteI don’t think a temp unlock based on a rule is a good idea. The end user does not know what else is allowed or blocked when a rule is temporarily disabled.
If we are able to support temp unlocks for binaries at some point, the Unlock UI could also show applications that were unable to perform certain actions because of ABC, which could then be temporarily allowed.
-
Filter für Menschen mit rot/grün-Schwäche
Farbgebung sollte in den Einstellungen geändert werden können, damit Menschen mit rot/grün-Schwäche die richtigen Daten ablesen können.
1 vote -
SAML Anmeldung mit UPN
Aktuell wird für die SAML-Authentifizierung immer der Identifier des Benutzers verwendet.
Bei AD-Benutzern wird die SID verwendet. Die SID kann jedoch mit dem System als SAML-Response übergeben werden.
Somit ist der SAML Login mit einem AD-User nicht möglich, wenn die Response keine SID enthält.Die SAML Einstellung sollten die Möglichkeit bieten sich mittels UserPrincipalName anzumelden.
1 vote -
user feature permission summary tab
We use the DriveLock default user rights roles and if a functionality for e.g. the helpdesk is missing, we create a separate role for each function or right in order to be able to assign permissions more granularly. The disadvantage of this approach is that it quickly becomes confusing and inefficient in the user permission/user role overview or research.
A separate item under the respective selected user, in which all cumulative rights from the respective assigned roles are then listed, e.g. analogous to the role interface, in order to gain a quick overview of what the corresponding user is really…1 vote
- Don't see your idea?