DriveLock Product Feedback & Ideas
Share your ideas for DriveLock.
Teilen Sie Ihre Ideen mit DriveLock.
68 results found
-
Nach Beschreiben eines USB Datenträgers Datei sollte Datei lesbar sein
Hallo,
nach dem Beschreiben eines zuvor, an einer Index Scanstation gescannten USB-Wechseldatenträgers kann die Datei anschließend nicht mehr geöffnet bzw. angezeigt werden. Dadurch ist es derzeit leider nicht möglich, die eigene Datei auf dem Wechseldatenträger nochmals zu kontrollieren.Es sollte möglich sein, dass die Datei nach dem Beschreiben an einem sicheren PC weiterhin lesbar bleibt, solange der USB-Datenträger noch am PC angeschlossen ist.
Bitte prüfen Sie dieses Verhalten nochmals.
Vielen Dank im Voraus.
1 vote -
Direkter Link aus E-Mail-Benachrichtigung zum Event im DOC
Direkter Link aus E-Mail-Benachrichtigung zum Event im DOC
Beschreibung:
E-Mail-Benachrichtigungen zu Sicherheitsereignissen enthalten derzeit keinen direkten Zugriff auf das zugehörige Event in der zentralen Management-Konsole (DOC).Anforderung:
Bereitstellung eines direkten Links in der E-Mail-Benachrichtigung, der Anwender unmittelbar zum entsprechenden Event im DOC führt.Nutzen:
Schnellere Analyse und Reaktion auf Ereignisse
Reduzierter manueller Suchaufwand im DOC
Effizientere Bearbeitung durch Support und Administratoren1 voteVielen Dank für den Vorschlag. Wir nehmen das als Feature Request auf.
Ein direkter Deep Link auf ein einzelnes Event ist aktuell technisch nicht möglich, da einzelne Events im DOC keine eigene URL besitzen. Eine mögliche Lösung wäre jedoch, die Event-Ansicht bereits passend gefiltert zu öffnen – z. B. anhand des Zeitstempels des Events. Alternativ könnte zukünftig auch ein eindeutiger Event-Identifier verwendet werden.
-
Ability to Filter what syslog events I want to forward
I know I can enable my events to be forwarded to a remote Syslog server, but we're missing an option to filter what events will actually be sent, at the source, in this case our DES tenant.
That would be important for narrowing the data ingestion in our XDR, and also would enable us to better manage alerts and block incidents directly in MS Defender for example, in our case is only for Blocked Processes, eventId 473.1 voteThanks for the feedback. We will track this as a feature request.
Until source-side filtering is available in DriveLock, you should also be able to filter or discard unwanted events on the receiving SIEM/XDR side and only process the relevant event types, such as Event ID 473.
-
DOC Berichte selbst anpassen/erweitern - USB Stick Whitelist Regeln
Ich habe in den Kommentaren jeweils vermerkt, für was der zugelassene USB-Stick genutzt wird.
Diese Information wollte ich gerne im wöchentlichen DOC Bericht "Kürzlich blockierte Laufwerke" mit ausgeben, damit ich direkt sehe wo welcher Stick genutzt wurde.
Daher wäre die Anpassung der Berichte, um benutzerdefinierte Spalten hilfreich.1 vote -
Unterschiedliche Informationen bei ähnlichen Ereignissen
Wenn ich in den Ereignissen, z.B. Geräteereignissen die Einträge zu einem System ansehen, fällt auf das die Hardware ID bei Event 130 unter Parameter 2, bei Event 782 unter Parameter 3 eingetragen ist.
Beim Geräte-Typ sind es Parameter 4 und 2.Dies macht eine Sinnvolle Auswertung/Suche eigentlich unmöglich.
Hier wäre eine Bereinigung/Vereinheitlichung wünschenswert1 voteVielen Dank für den Hinweis. Eine Vereinheitlichung der technischen Parameterpositionen (Parameter 1, 2, 3 usw.) ist aus unserer Sicht nicht der sinnvollste Ansatz, da unterschiedliche Events unterschiedliche Strukturen haben.
Wir möchten die Ereignisdarstellung stattdessen stärker auf verständliche, fachliche Informationen wie Hardware-ID, Hersteller oder Seriennummer ausrichten und prüfen zudem eine bessere Suche nach den mit einem Event verknüpften Geräten.
Bereits heute können Sie unter Security Controls > Devices im Tab Events direkt nach den Hardware-Informationen des jeweiligen Geräts filtern.
-
Erstelle Whitelist aus Software Repository
Es gibt mittlerweile soviel portable Software bzw. Software die keine Installation benötigt.
Aus diesem Grund kam der Folgende Gedanke aufAnbieten eines "Software-Repositorys" d.h. man bietet einen Share an und legt dort die freigegebene Software ab.
Nun wäre es natürlich Smart wenn man in Drivelock bspw. einen UNC-Path angeben könnte und Drivelock schaut sich in einem einstellbaren Zeitrahmen also z.B. alle 2 Stunden diesen Share an und bildet für alles was dort liegt Whitelist-Regeln. Somit hätte man einen Katalog an Software der ohne Installation genutzt werden kann.
1 vote -
Implement for DOC the Drive Identification Files
Please implement/migrate the feature “Settings for Drive Identification Files” in the DOC as well.
Having a split configuration between DMC and DOC for Device Control is very cumbersome, as it is often unclear where specific settings are configured.
1 vote -
unsichere PCs aus dem Netzwerk aussperren
Wenn der PC nicht mehr sicher ist, soll er aus dem internen Netzwerk ausgesperrt werden.
PCs, die keine Windows-Updates oder keine Antiviren-Updates oder einen Virenbefund haben, sollen ausgesperrt werden.
Drivelock könnte per SNMP die Switche konfigurieren oder die Computerkonten/Benutzerkonten/Zertifikate(802.1X) sperren.
Drivelock könnte unsere PCs an Macmon/Baramundi melden, damit diese den PC aktualisieren/aus dem Netzwerk aussperren.1 vote -
Secure Delete Option
Want to have the "Secure Delete Option" Explorer Context menu entry available
for BitLocker2Go same as this feature exist for Enc2Go.1 voteThanks for following up. We have reviewed the request again.
Instead of adding Secure Delete specifically to BitLocker2Go, we believe the better approach is to make it a generic Device Control capability for removable drives, independent of whether Enc2Go, BitLocker2Go or no DriveLock encryption is used.
One important limitation is that traditional secure deletion works by overwriting the original data. This is reasonably applicable to HDDs, but cannot be guaranteed for SSDs and many flash-based USB devices because of wear leveling: the storage controller may write the replacement data to a different physical memory location instead of overwriting the original block.
We therefore consider the feature useful, but its technical limitations must be clearly communicated.
-
Kommentare in einer Richtlinie mit in den HMTL / XML Bericht aufnehmen.
Unser Kunde wünscht sämtliche Kommentare die in einer Richtlinie enthalten sind, auch in den HTML/XML Bericht der in der DMC erzeugt werden kann aufzunehmen.
1 vote -
Include System Name in Email Alert Subject Line
Improvement Suggestion: Include System Name in Email Alert Subject Line
Currently, the subject lines of automatically generated email alerts do not include any indication of which computer system triggered the respective event. In order to identify the affected system, each message must be opened individually, which significantly reduces clarity and efficiency when handling alerts.
Suggestion:
It would be very helpful if the subject line of alert emails could be extended to include the name of the affected system. This would make it immediately visible in the email client whether recurring alerts are coming from the same system or if different…1 vote -
Ability to configure DriveLock Explorer Context Menu entries for the new Windows 11 Context Menu.
As by current configuration, all DriveLock Explorer Context Menu entries are part of the Classic Context menu (Windows 10 style).
We want to have a feature implemented to place Context Menu entries direct into the new Win11 Context Menu (right mouse click)
so our endusers must not click at "Advanced Options" to find them.1 vote -
Administrieren und Gültigkeit prüfen von Code Signing Zertifikaten
Im Modul Application Control sollte es die Möglichkeit die in der Zertifikatsliste aufgeführten Zertifikate zu "bearbeiten"
- Auf Gültigkeit Prüfen > Entweder durch bereitstellen eines Links zur Zertifikatprüfung oder direkt in einer zusätzlichen Spalte. Wichtig für die Bewertung der Zertifikate
Sperren von Zertifikaten > Um bei Vertrauensverlust Zertifikate unabhängig vom Aussteller einfach zurückrufen zu können und sollte es ein Sperrfunktion geben.
Da die Liste aktuell keine Löschfunktion vorsieht, wächst die Liste über die Zeit stark an. Daher wäre aus administrativer Sicht ein Löschmfunktion wünschenswert.
1 vote -
Add option to uninstall agents without PBA through DOC
Allow for remote uninstallation of agents using commands in DOC that are not encrypted using PBA; add it to something like additional options. As our enterprise will have tens of thousands of endpoints, and having our support teams be able to uninstall agents without having to provide the password to users or using custom scripts that inject the password in plaintext is more secure for us.
1 vote -
SB Freigabe auf konkrete Regeln in AC beschränken
Die SB-Freigabe sollte für die Module mehrfach hinzufügbar sein und in AC sollte dies auf konkrete Regeln eingrenzbar sein, damit z. B. nur eine Regel, die z. B. den Datei-Upload von Browser verbietet deaktiviert werden kann und nicht die komplette AC.
Weiterhin wäre die Umbenennung der SB-Freigabe im Taskbar-Informationsbereich für ein besseres Verständnis der Endnutzer sinnvoll, so dass man dies z. B. als „Upload entsperren“ oder ähnlich benennt. Wer dies selten nutzt, wird nicht wissen was mit SB-Freigabe gemeint ist, da Anleitung beim Endnutzer auch oft nicht gelesen werden…1 voteI don’t think a temp unlock based on a rule is a good idea. The end user does not know what else is allowed or blocked when a rule is temporarily disabled.
If we are able to support temp unlocks for binaries at some point, the Unlock UI could also show applications that were unable to perform certain actions because of ABC, which could then be temporarily allowed.
-
Filter für Menschen mit rot/grün-Schwäche
Farbgebung sollte in den Einstellungen geändert werden können, damit Menschen mit rot/grün-Schwäche die richtigen Daten ablesen können.
1 vote -
SAML Anmeldung mit UPN
Aktuell wird für die SAML-Authentifizierung immer der Identifier des Benutzers verwendet.
Bei AD-Benutzern wird die SID verwendet. Die SID kann jedoch mit dem System als SAML-Response übergeben werden.
Somit ist der SAML Login mit einem AD-User nicht möglich, wenn die Response keine SID enthält.Die SAML Einstellung sollten die Möglichkeit bieten sich mittels UserPrincipalName anzumelden.
1 vote -
user feature permission summary tab
We use the DriveLock default user rights roles and if a functionality for e.g. the helpdesk is missing, we create a separate role for each function or right in order to be able to assign permissions more granularly. The disadvantage of this approach is that it quickly becomes confusing and inefficient in the user permission/user role overview or research.
A separate item under the respective selected user, in which all cumulative rights from the respective assigned roles are then listed, e.g. analogous to the role interface, in order to gain a quick overview of what the corresponding user is really…1 vote -
Response auf Ereignis. Messagebox im Drivelock Design
Ich benötige als Response auf ein Ereignis bspw. gesperrtes Gerät angeschlossen. Eine Messagebox im DriveLock Design
Use Case aus Anwendersicht:
Anwender steck ein Gerät welches Gesperrt ist an den PC an. Es erscheint ein persistentes DriveLock Fenster mit frei definierbaren Datenfeldern, bspw. Hostname, Username, Geräte-ID also Daten die bspw. mit dem Ereignis mitkommen. Unten am Fensterrand kann der Anwender die Daten per "Copy to Clipboard" kopieren und durch einen weiteren Button auf eine URL zugreifen. Hinter der URL befindet sich dann ein "Webshop" wo er sich den Zugriff auf das Gerät workflow gestützt (z.B. Freigabe CISO) "bestellen" kann.
Ich habe…1 vote -
Fileprotection need to update the certificate information from Active Directory Userobject to show actual information
Please implement a feature that could update (one a week?) the shown actual/used certificate from Active Directory userobject in Drivelock Fileprotection. Actually only the first active certificate if you add a user in fileprotection is shown. If the user gets an extention/renewed certificate from our PKI (CA) then the Drivelock file protection shows only the old and expired certificate.
1 vote
- Don't see your idea?