DriveLock Product Feedback & Ideas
Share your ideas for DriveLock.
Teilen Sie Ihre Ideen mit DriveLock.
42 results found
-
DUO MFA Compatibility
We use Cisco sDUO as MFA for Windows. Unfortunately, the compatibility in connection with the PBA is missing here and thus no users are synchronized automatically.
2 votesWe continue to collect other customer's votes for this idea.
-
Verbesserung der Barrierefreiheit von Windows-Toast-Benachrichtigungen in Application Control und Port Control
Im Rahmen der Barrierefreiheitsanforderungen möchten wir einen Feature Request für DriveLock Application Control und Port Control einreichen.
Aktuell werden die Windows-Toast-Benachrichtigungen von DriveLock nicht von Screenreadern (z. B. NVDA) vorgelesen, sofern die Benachrichtigung nicht im Fokus ist.
Dadurch können sehbehinderte oder blinde Anwender sicherheitsrelevante Benachrichtigungen nicht wahrnehmen.
Wir wünschen uns daher eine Anpassung der Implementierung, sodass die von DriveLock erzeugten Windows-Toast-Benachrichtigungen von gängigen Screenreadern zuverlässig erkannt und vorgelesen werden, ohne vorher durch ein Klick das Fenster in den Fokus gerät.
Die Umsetzung dieses Anliegens ist für uns von hoher Priorität. Daher würden wir uns über eine Einschätzung freuen, mit welchem…
1 vote -
Feature Request – Native Let's Encrypt / ACME-Integration für automatisierte Zertifikatsrotation (90-Tage-Zyklen)
Beantragt wird die Implementierung einer nativen oder offiziell unterstützten Automatisierungsschnittstelle für das ACME-Protokoll (z. B. Let's Encrypt) zur automatischen Beantragung, Erneuerung und Bindung von SSL/TLS-Zertifikaten für den DriveLock Enterprise Service (DES) und das DriveLock Operations Center (DOC).
DriveLock sollte den Prozess durch eine integrierte Automatisierungslogik übernehmen, die im Hintergrund nahtlos mit ACME-Clients wie win-acme interagiert oder einen nativen ACME-Client in den DES integriert.
Eine robuste Umsetzung sollte folgende Kernfunktionen umfassen:
Zertifikats-Beantragung & Renewal-Triggering: Ein konfigurierbarer Job innerhalb der DriveLock-Konsole, der (ähnlich wie win-acme per Scheduled Task) rechtzeitig vor Ablauf (z. B. an Tag 60) die Erneuerung anstößt.
Unterstützung für DNS-01…
1 vote -
Nach Beschreiben eines USB Datenträgers Datei sollte Datei lesbar sein
Hallo,
nach dem Beschreiben eines zuvor, an einer Index Scanstation gescannten USB-Wechseldatenträgers kann die Datei anschließend nicht mehr geöffnet bzw. angezeigt werden. Dadurch ist es derzeit leider nicht möglich, die eigene Datei auf dem Wechseldatenträger nochmals zu kontrollieren.Es sollte möglich sein, dass die Datei nach dem Beschreiben an einem sicheren PC weiterhin lesbar bleibt, solange der USB-Datenträger noch am PC angeschlossen ist.
Bitte prüfen Sie dieses Verhalten nochmals.
Vielen Dank im Voraus.
1 vote -
Direkter Link aus E-Mail-Benachrichtigung zum Event im DOC
Direkter Link aus E-Mail-Benachrichtigung zum Event im DOC
Beschreibung:
E-Mail-Benachrichtigungen zu Sicherheitsereignissen enthalten derzeit keinen direkten Zugriff auf das zugehörige Event in der zentralen Management-Konsole (DOC).Anforderung:
Bereitstellung eines direkten Links in der E-Mail-Benachrichtigung, der Anwender unmittelbar zum entsprechenden Event im DOC führt.Nutzen:
Schnellere Analyse und Reaktion auf Ereignisse
Reduzierter manueller Suchaufwand im DOC
Effizientere Bearbeitung durch Support und Administratoren1 voteVielen Dank für den Vorschlag. Wir nehmen das als Feature Request auf.
Ein direkter Deep Link auf ein einzelnes Event ist aktuell technisch nicht möglich, da einzelne Events im DOC keine eigene URL besitzen. Eine mögliche Lösung wäre jedoch, die Event-Ansicht bereits passend gefiltert zu öffnen – z. B. anhand des Zeitstempels des Events. Alternativ könnte zukünftig auch ein eindeutiger Event-Identifier verwendet werden.
-
Unterschiedliche Informationen bei ähnlichen Ereignissen
Wenn ich in den Ereignissen, z.B. Geräteereignissen die Einträge zu einem System ansehen, fällt auf das die Hardware ID bei Event 130 unter Parameter 2, bei Event 782 unter Parameter 3 eingetragen ist.
Beim Geräte-Typ sind es Parameter 4 und 2.Dies macht eine Sinnvolle Auswertung/Suche eigentlich unmöglich.
Hier wäre eine Bereinigung/Vereinheitlichung wünschenswert1 voteVielen Dank für den Hinweis. Eine Vereinheitlichung der technischen Parameterpositionen (Parameter 1, 2, 3 usw.) ist aus unserer Sicht nicht der sinnvollste Ansatz, da unterschiedliche Events unterschiedliche Strukturen haben.
Wir möchten die Ereignisdarstellung stattdessen stärker auf verständliche, fachliche Informationen wie Hardware-ID, Hersteller oder Seriennummer ausrichten und prüfen zudem eine bessere Suche nach den mit einem Event verknüpften Geräten.
Bereits heute können Sie unter Security Controls > Devices im Tab Events direkt nach den Hardware-Informationen des jeweiligen Geräts filtern.
-
Erstelle Whitelist aus Software Repository
Es gibt mittlerweile soviel portable Software bzw. Software die keine Installation benötigt.
Aus diesem Grund kam der Folgende Gedanke aufAnbieten eines "Software-Repositorys" d.h. man bietet einen Share an und legt dort die freigegebene Software ab.
Nun wäre es natürlich Smart wenn man in Drivelock bspw. einen UNC-Path angeben könnte und Drivelock schaut sich in einem einstellbaren Zeitrahmen also z.B. alle 2 Stunden diesen Share an und bildet für alles was dort liegt Whitelist-Regeln. Somit hätte man einen Katalog an Software der ohne Installation genutzt werden kann.
1 vote -
Implement for DOC the Drive Identification Files
Please implement/migrate the feature “Settings for Drive Identification Files” in the DOC as well.
Having a split configuration between DMC and DOC for Device Control is very cumbersome, as it is often unclear where specific settings are configured.
1 vote -
unsichere PCs aus dem Netzwerk aussperren
Wenn der PC nicht mehr sicher ist, soll er aus dem internen Netzwerk ausgesperrt werden.
PCs, die keine Windows-Updates oder keine Antiviren-Updates oder einen Virenbefund haben, sollen ausgesperrt werden.
Drivelock könnte per SNMP die Switche konfigurieren oder die Computerkonten/Benutzerkonten/Zertifikate(802.1X) sperren.
Drivelock könnte unsere PCs an Macmon/Baramundi melden, damit diese den PC aktualisieren/aus dem Netzwerk aussperren.1 vote -
Secure Delete Option
Want to have the "Secure Delete Option" Explorer Context menu entry available
for BitLocker2Go same as this feature exist for Enc2Go.1 voteThanks for following up. We have reviewed the request again.
Instead of adding Secure Delete specifically to BitLocker2Go, we believe the better approach is to make it a generic Device Control capability for removable drives, independent of whether Enc2Go, BitLocker2Go or no DriveLock encryption is used.
One important limitation is that traditional secure deletion works by overwriting the original data. This is reasonably applicable to HDDs, but cannot be guaranteed for SSDs and many flash-based USB devices because of wear leveling: the storage controller may write the replacement data to a different physical memory location instead of overwriting the original block.
We therefore consider the feature useful, but its technical limitations must be clearly communicated.
-
Kommentare in einer Richtlinie mit in den HMTL / XML Bericht aufnehmen.
Unser Kunde wünscht sämtliche Kommentare die in einer Richtlinie enthalten sind, auch in den HTML/XML Bericht der in der DMC erzeugt werden kann aufzunehmen.
1 vote -
Include System Name in Email Alert Subject Line
Improvement Suggestion: Include System Name in Email Alert Subject Line
Currently, the subject lines of automatically generated email alerts do not include any indication of which computer system triggered the respective event. In order to identify the affected system, each message must be opened individually, which significantly reduces clarity and efficiency when handling alerts.
Suggestion:
It would be very helpful if the subject line of alert emails could be extended to include the name of the affected system. This would make it immediately visible in the email client whether recurring alerts are coming from the same system or if different…1 vote -
Ability to configure DriveLock Explorer Context Menu entries for the new Windows 11 Context Menu.
As by current configuration, all DriveLock Explorer Context Menu entries are part of the Classic Context menu (Windows 10 style).
We want to have a feature implemented to place Context Menu entries direct into the new Win11 Context Menu (right mouse click)
so our endusers must not click at "Advanced Options" to find them.1 vote -
Administrieren und Gültigkeit prüfen von Code Signing Zertifikaten
Im Modul Application Control sollte es die Möglichkeit die in der Zertifikatsliste aufgeführten Zertifikate zu "bearbeiten"
- Auf Gültigkeit Prüfen > Entweder durch bereitstellen eines Links zur Zertifikatprüfung oder direkt in einer zusätzlichen Spalte. Wichtig für die Bewertung der Zertifikate
Sperren von Zertifikaten > Um bei Vertrauensverlust Zertifikate unabhängig vom Aussteller einfach zurückrufen zu können und sollte es ein Sperrfunktion geben.
Da die Liste aktuell keine Löschfunktion vorsieht, wächst die Liste über die Zeit stark an. Daher wäre aus administrativer Sicht ein Löschmfunktion wünschenswert.
1 vote -
Add option to uninstall agents without PBA through DOC
Allow for remote uninstallation of agents using commands in DOC that are not encrypted using PBA; add it to something like additional options. As our enterprise will have tens of thousands of endpoints, and having our support teams be able to uninstall agents without having to provide the password to users or using custom scripts that inject the password in plaintext is more secure for us.
1 vote -
Filter für Menschen mit rot/grün-Schwäche
Farbgebung sollte in den Einstellungen geändert werden können, damit Menschen mit rot/grün-Schwäche die richtigen Daten ablesen können.
1 vote -
Response auf Ereignis. Messagebox im Drivelock Design
Ich benötige als Response auf ein Ereignis bspw. gesperrtes Gerät angeschlossen. Eine Messagebox im DriveLock Design
Use Case aus Anwendersicht:
Anwender steck ein Gerät welches Gesperrt ist an den PC an. Es erscheint ein persistentes DriveLock Fenster mit frei definierbaren Datenfeldern, bspw. Hostname, Username, Geräte-ID also Daten die bspw. mit dem Ereignis mitkommen. Unten am Fensterrand kann der Anwender die Daten per "Copy to Clipboard" kopieren und durch einen weiteren Button auf eine URL zugreifen. Hinter der URL befindet sich dann ein "Webshop" wo er sich den Zugriff auf das Gerät workflow gestützt (z.B. Freigabe CISO) "bestellen" kann.
Ich habe…1 vote -
Fileprotection need to update the certificate information from Active Directory Userobject to show actual information
Please implement a feature that could update (one a week?) the shown actual/used certificate from Active Directory userobject in Drivelock Fileprotection. Actually only the first active certificate if you add a user in fileprotection is shown. If the user gets an extention/renewed certificate from our PKI (CA) then the Drivelock file protection shows only the old and expired certificate.
1 vote -
Dateitypdefinitionen: Eigenschaften im Footer der Datei Prüfen
Um eine noch feinere Filterung von Dateitypen zu definieren, wäre eine zusätzliche Prüfung auf den "footer" der Datei in meinen Augen sinnvoll. Beispielsweise wäre hier GnuPG zu nennen wo man dann auf "--BEGIN PGP PUBLIC KEY" und "--END PGP PUBLIC KEY" prüfen kann und nur wenn beide als positiv zurückgegeben werden, die Datei auch freigegeben wird
1 vote -
... want to have a feature to restore central managed folder entries from DMC view, when deleted them by error ...
Referenz #INC11510
ein Feature zum Wiederherstellen/Einblenden von zentral verwaltete Ordner in der DMC bzgl Fileprotection bei versehentlichen Löschen. die Datenbankeinträge bleiben ja in der SQL Datenbank gesetzt (DFP Einträge), durch ein Wiederherstellung oder Einblend-Button könnte man bei versehentlich gelöschten Ordnern diese wieder einblenden lassen!1 vote
- Don't see your idea?