
Przejrzystość dla lepszej ochrony – bMS 2026 R1 zapewnia pełną widoczność w wielu obszarach
Wydanie 2026 R1 wprowadza liczne usprawnienia w systemie baramundi Management Suite, zapewniając administratorom IT jeszcze lepszy dostęp do kluczowych informacji.
W skrócie
- Tryb Guardian Mode inwentaryzuje i porządkuje lokalne konta administracyjne
- Asset Management umożliwia przypisywanie zasobów do poszczególnych użytkowników
- Nowy kontroler bConnect poprawia integrację z systemami innych producentów
- Zapowiedź: współzarządzanie z MS Intune obejmie dostęp warunkowy (Conditional Access)
- Zapowiedź: nowe raportowanie ułatwi ocenę bezpieczeństwa oraz weryfikację zgodności
Tryb Guardian – koniec z niedopowiedzeniami
Choć nie jest to wygodnie, czasem bywa nieuniknione: niektóre problemy IT można rozwiązać tylko na miejscu, pracując bezpośrednio na dotkniętym komputerze. Jednak niezbędne do tego konto
lokalnego administratora może łatwo stać się pułapką dla bezpieczeństwa informatycznego firmy. Wystarczy przejęte hasło, luka w zabezpieczeniach lub niepełne wycofanie
konta z użytku, a niepożądane podmioty mogą zyskać dostęp do wrażliwej infrastruktury.
Aby do tego nie doszło, wystarczy konsekwentne porządkowanie nieużywanych kont.
Nowy tryb Guardian w systemie baramundi Management Suite znacznie ułatwia administratorom IT utrzymanie porządku.
Funkcja ta najpierw sporządza spis istniejących kont administratorów i związanych z nimi uprawnień. Następnie na podstawie tych informacji można wykonać różne czynności: konta można
usunąć (w razie potrzeby również całą grupę kont), dezaktywować lub ograniczyć ich uprawnienia. Można również określić czy zmiana ma wejść w życie przy następnym uruchomieniu
systemu, czy najpóźniej po dwóch godzinach. Konsekwentne stosowanie tej funkcji sprawia, że potencjalni atakujący nie mają już żadnych luk do wykorzystania.
Zasoby przypisane do użytkowników i grup
W środowisku prawniczym mówi się, że posiadanie to dziewięć dziesiątych prawa. W nowej wersji baramundi Asset Management uwzględnia również rzeczywiste użytkowanie zasobów: oprócz punktów końcowych i grup logicznych, zasoby można teraz przypisywać również poszczególnym użytkownikom, grupom AD lub konkretnym działom. Pozwala to na znacznie jaśniejsze przedstawienie rzeczywistych stosunków własnościowych, na przykład komu wydano dany YubiKey lub kto w dziale prasowym posiada kamerę. Ponadto cały interfejs został tak zmodyfikowany, aby miał bardziej spójną strukturę, a wszystkie obszary zarządzania zasobami zyskały ulepszone opcje filtrowania i eksportowania. Umożliwia to bardziej elastyczne odwzorowanie struktury zasobów, co znacząco ułatwia orientację i pracę w złożonych środowiskach IT.
baramundi Connect 2.0 – nowe kontrolery
Nasze działania na rzecz większej przejrzystości nie ograniczają się wyłącznie do samego baramundi Management Suite. Rozszerzyliśmy interfejs baramundi Connect, dzięki czemu możliwa jest teraz obsługa całej gamy nowych kontrolerów, co oferuje zupełnie nowe możliwości automatyzacji:
- Systemy zewnętrzne mogą teraz uzyskać dostęp do wyników skanera podatności, co powinno znacznie uprościć dokumentację, a tym samym procesy audytowe.
- Zawartość filtrów grup dynamicznych, w tym wszystkie metadane i informacje o punktach końcowych, może być bezpośrednio przekazywana do zewnętrznych systemów monitorowania i raportowania, co znacznie zwiększa zarówno zakres, jak i szczegółowość analiz.
- Odszyfrowane dane BitLocker są teraz dostępne bezpośrednio w ITSM, co umożliwia szybkie przywrócenie pracy użytkownika w sytuacjach awaryjnych. Dzięki temu użytkownicy Defense Control mogą teraz znacząco odciążyć zespoły Service Desk.
- Dodatkowo możliwe jest zautomatyzowanie procesów porządkowych w DIP modułu Managed Software. Eliminuje to konieczność ręcznego uruchamiania tych działań w Management Center.
Zapowiedź: współzarządzanie – dostęp warunkowy
W nowej wersji bMS wprowadziliśmy również szereg zmian w zakresie współzarządzania i integracji z Intune: status zgodności urządzeń końcowych z systemami iOS i Android może być teraz przekazywany bezpośrednio z serwera zarządzania baramundi do Entra ID za pośrednictwem Intune i uwzględniany w tamtejszych zasadach dostępu warunkowego. Dzięki temu klienci mogą mieć pewność, że dostęp do zasobów firmowych otrzymają wyłącznie urządzenia o ważnym statusie zgodności zgłoszonym przez baramundi. Zwiększa to bezpieczeństwo bez konieczności dostosowywania istniejących procesów zarządzania. Ponieważ funkcja ta jest nadal dopracowywana, w momencie premiery bMS 2026 R1 będzie dostępna jedynie w wersji zapoznawczej (preview).
Zapowiedź: nowe raportowanie
Decyzje – niezależnie od tego, czy są krótkoterminowe, czy mają daleko idące konsekwencje – powinny być podejmowane w oparciu o rzetelne dane, a nie tylko intuicję. Dotyczy to zarówno
operacyjnych działań IT, jak i decyzji zarządczych, ocen bezpieczeństwa oraz potwierdzania zgodności z przepisami. Kluczową rolę odgrywa tu wiarygodne i spójne raportowanie.
W nowej wersji baramundi dostępna jest centralna, historyczna baza danych, przygotowana z myślą o potrzebach kadry zarządzającej. Umożliwia ona tworzenie raportów
niezależnie od baramundi Management Center. Dzięki temu zmiany, trendy oraz status działań związanych z IT i bezpieczeństwem mogą być analizowane w sposób przejrzysty, zrozumiały i
długoterminowy – również za pomocą istniejących narzędzi BI, takich jak np. Microsoft Power BI. Nowa funkcja raportowania jest dostępna w wersji podglądowej zarówno w modelu
lokalnym, jak i w chmurze.
Wszystkie nowości w skrócie
Szczegółowe informacje na ten temat — a także opis wielu innych usprawnień — znajdziesz
w dokumencie podglądowym.
Przeczytaj najnowsze informacje o
wydaniu


