Originariamente pubblicato il 27-03-2026 su docs.libraesva.com.
Indice dei contenuti
Funzionalità principali della versione 5.6
-
ATP Automatic Quota Engine: un nuovo motore di quota che analizza i modelli storici di posta elettronica
per assegnare quote appropriate a tutti gli utenti. -
Second Sight: gli utenti possono richiedere report di sicurezza dettagliati alimentati da AI per qualsiasi messaggio di posta elettronica
direttamente dalla loro casella di posta. -
Enhanced Whale Protection: importazione automatica di whale da Microsoft 365 e Google Workspace
per gruppo di sicurezza o titolo di lavoro, con sincronizzazione automatica e protezione multi-email. -
Firewall Protection: una nuova vista di configurazione per ispezionare e modificare le regole del firewall, bloccare
reti IoC a livello di firewall con distribuzione automatica di IoC. -
SMTP Auth: aggiunte opzioni per limitare l'accesso a reti specifiche e per forzare l'envelope-from
per essere uguale al nome utente - MTA Advanced: aggiunto supporto per Microsoft LoadBalancer esponendo un URI GUID
-
User manager: aggiunto nuovo "Cleanup old email imports" per rimuovere dagli utenti gli indirizzi secondari
che non sono più raggiungibili tramite importazioni di integrazione - Report: l'esportazione supporta ora i formati CSV, XML e JSON
Versione 5.6.3 (14 luglio 2026)
Sicurezza
- QuickSand: protezione contro tecniche di evasione basate su documenti OLE crittografati con VelvetSweatshop
- Passwordless protection: aggiornamento automatico della crittografia a un cifrario e algoritmo più forti
- Web portal: consenti più metodi di autenticazione del dominio anche quando oAuth è configurato (ad es. LDAP+M365)
Miglioramenti
-
Second Sight report: nuova pagina di copertina riprogettata che riassume il verdetto, il punteggio del livello di minaccia, gli agenti AI
che hanno analizzato l'email e il richiedente, insieme a uno stile visivo aggiornato in tutto il report. - Login: miglioramento delle prestazioni dell'accesso al database locale per appliance di grandi dimensioni
Correzioni di bug
- Dashboard: ripristino del grafico radar come nelle versioni precedenti, in base al feedback dei clienti
- Database rotation: corretto un bug di esaurimento della memoria che potrebbe verificarsi dopo una configurazione del cluster di worker
- Email continuity: corretto un errore 403 sul download di EML/allegati per l'utente con ruolo
- External warning: corretto un problema che causava la visualizzazione di frammenti di tag HTML spurii in alcuni messaggi di posta
- Licensing: quando si rinnova una licenza scaduta in ambiente cluster, assicurati che entrambi i nodi principali siano riattivati
- Mail queues: corretto errore di convalida dell'interfaccia utente sulla rimozione della coda di posta (non richiede più l'aggiornamento della pagina)
- Quarantine: corretto il corpo della quarantena eliminata quando presente
- Release requests: risolto un errore 500 durante il salvataggio del nuovo indirizzo "notify to"
- Report: corretto il time scale dell'asse x del grafico del flusso di posta nella pagina del report di riepilogo
API
- IMPROVED: aggiornamento della crittografia a un cifrario e algoritmo più forti
-
DEPRECATED: le vecchie credenziali di accesso rimangono valide ma devono essere aggiornate alla versione più recente
eseguendo un altro/login. Ogni richiesta che utilizza il token precedente includerà l'intestazione HTTP
X-Esg-Auth-Token-Upgrade-Required: true
Versione 5.6.2 (30 giugno 2026)
Sicurezza
- Welcomelist: quando la riscrittura dell'indirizzo del dominio del mittente è in vigore, non saltare la whitelist a causa di mancata corrispondenza SPF
Miglioramenti
- Quarantine: consenti più indirizzi di posta elettronica per le notifiche di richiesta di rilascio
Correzioni di bug
- ATP quota: rigenerazione corretta dei membri della quota all'applicazione delle impostazioni
- ATP quota: migrazione corretta da ESG 5.5 per i membri del dominio
- ATP quota: risolto un errore 500 durante la creazione di un nuovo gruppo di policy
- Backup: corretto il backup generato quando si utilizza una password vuota con backup locali
- Email continuity: corretto il download degli allegati
- Email continuity: corretto l'azione mostra/nascondi immagini
- Message details: corretto il pulsante di ricerca dei messaggi in URI Detail
- SIEM: accesso alla pagina corretto per gli amministratori di dominio di sola lettura
- SIEM: caricamento dei messaggi in batch più piccoli per adattarsi alle richieste massime dei server remoti
- SMTP auth: ricerca dell'attività utente corretta
- SMTP auth: applicazione corretta con opzioni di reti consentite/qualsiasi mittente
- User roles: visualizzazione corretta del permesso "Allowed to apply pending changes"
- User roles: rimozione delle azioni di modifica del ruolo assegnabile dai ruoli "super admin" (tutti sono sempre consentiti)
- Whaling Protection: creazione corretta di un nuovo whale quando si utilizza un semplice indirizzo di posta elettronica invece di utenti
Versione 5.6.1 (12 giugno 2026)
Funzionalità
- Collaboration Protection: motori di sicurezza della posta elettronica estesi ai messaggi di Microsoft Teams.
- SAML Single Sign-On: SSO per dominio per il portale ESG tramite un IdP esterno.
- Threat Breakdown: report generato da AI, leggibile dal CISO, per messaggi di minaccia, completamente on-appliance.
Miglioramenti
- Apply settings: registrazione delle informazioni di tempistica per tutti i servizi per migliorare il supporto
- Backup: gestione migliorata delle password sia per backup locale che remoto
- Logging: registrazione sempre dell'intera eccezione con contesto completo per migliorare il supporto
- User management: applicazione dell'unicità del nome utente degli utenti a livello di database
- User roles: aggiunto LibraCyber PSAT alla pagina dei permessi del ruolo
Correzioni di bug
- Appliance: corretto il profilo di risorsa automatico al primo riavvio dopo l'aggiornamento a 5.6
- Dashboard URLs: corretto il parametro del nome di ricerca nelle rotte generate per evitare errori di nome nullo
- Email continuity: ripristinato il reindirizzamento della password di privacy
- Integration: non bloccare l'importazione quando alcune convalide dell'utente non riescono a completarsi
- Login: accesso LDAP corretto per gli utenti con email utente da gruppi
- Login networks: risolto un ciclo di accesso quando l'autenticazione non riesce a causa di mancata corrispondenza IP
- Message details: prevenzione di un errore 500 quando non riesce a calcolare il codice paese per una consegna
- Second Sight: capitalizzazione standardizzata a "Second Sight" in tutta l'interfaccia
- Social Graph: migliore centratura del grafico precalcolando le dimensioni SVG
- User manager: prevenzione del problema di convalida dovuto a "high spam score" vuoto
- Whaling: migrazione corretta del whaling da 5.5 quando esistono voci duplicate
Versione 5.6.0 (25 maggio 2026)
Sicurezza
- ATE: abilitazione dell'identificazione "first time sender" per i messaggi di rimbalzo
- MTA: utilizzo di SHA256 per l'impronta digitale TLS
- Mandatory password change: l'accesso all'interfaccia utente è ora bloccato fino a quando la password non viene aggiornata con successo
- SMTP Auth: applicazione della forza della password e utilizzo di un misuratore di password nell'interfaccia utente come suggerimento
- TLS security: livello di sicurezza medio irrigidito in modo che vengano utilizzati solo algoritmi di grado A e cifrari di livello superiore
- TLS: aumento della sicurezza dell'algoritmo DH quando si utilizza un certificato con chiavi a 4096 bit
- URLSand: ampliamento dell'applicabilità della riscrittura dei link nei tag href quando il protocollo non è disponibile
- User manager: prevenzione dell'utilizzo di password compromesse ben note
- Whaling: consentire la configurazione basata su utente in modo che più indirizzi di posta elettronica siano automaticamente integrati nell'analisi di sicurezza
Miglioramenti
- Antispam settings: input della dimensione massima del messaggio migliorato utilizzando unità MiB
- ATP tracking: aggiunta della pulizia del tracker dall'interfaccia web
- Auditing: visualizzazione dell'utente impersonatore per le richieste dell'utente API
- Backup: aggiunta di un'opzione per saltare la notifica del backup remoto riuscito
- CSV Export: formattazione migliorata aggiungendo campi di intestazione
- Dashboard: stili di grafico migliorati e schemi di colore
- Email Continuity: la composizione ora consente l'allegato di file
- Email Continuity: esperienza utente migliorata e gestione degli errori
- Engine rules report: include feedback sulla qualità come coesione, efficacia e discrepanza
- Integration: la pagina di test ora mostra tutti i gruppi per un utente quando viene cercato per un indirizzo di posta elettronica specifico
- Integration: la pagina di test ora mostra l'elenco dei membri del gruppo invece del contatore generico
- LibraCyber PSAT: aggiunta di una nuova integrazione per consentire automaticamente le campagne utente
- License manager: consentire la gestione granulare delle licenze poiché il permesso di modificare la configurazione generica non è più richiesto
- License overuse: quando in overuse consente più controlli ai License Managers
- MSSP instance monitor: aggiunta della posizione del datacenter per le appliance libraesva monitorate
- MSSP monitor: visualizzazione delle informazioni del datacenter per le appliance cloud ESG
- Message details: aggiunta di un widget di informazioni IP del mittente che include l'elenco RBL e il DNS inverso
- Message details: la whale mirata viene visualizzata ogni volta che un messaggio viene identificato come attacco di Whaling
- OTP mandatory: integrazione del cambio OTP obbligatorio con il cambio password obbligatorio
- OTP: utilizzo di SVG invece di PNG per i codici QR
- PhishBrain: ignora le regole di whaling per le campagne attive e in esecuzione
- Phishing Highlight: ora la funzione viene applicata solo sui messaggi in entrata
- Quarantine report: generazione di posta più veloce
- Rebranding: consenti la personalizzazione della favicon web
- Report: consenti più destinatari e nome file personalizzato nei report pianificati
- Report: nuovo layout di posta che consente la personalizzazione del nome del report PDF allegato
- Report: libreria di report perfezionata con risultati HTML più nitidi e migliori generazioni PDF
- Report: i report dei risultati delle regole del motore ora includono i tassi di coesione, efficacia e discrepanza
- Report: non consegnare un report pianificato quando non ci sono dati
- SIEM Event Forwarder: supporto per più intestazioni personalizzate
- SNMP: supporto di più configurazioni di rete
- SNMP: aggiornamento dei valori sysLocation/sysContact
-
SPF: aggiunta di nuovi risultati di messaggio
SpfHeloFail,SpfHeloSoftFail,SpfFromFaileSpfFromSoftFail - Search: i filtri aggiuntivi vengono ora automaticamente compressi al risultato per migliorare la leggibilità
- Submit as: interfaccia utente migliorata per l'invio di campioni buoni e cattivi
- Threat remediation: chiamate API più veloci per i server Zimbra
- Threat remediation: consenti ai ruoli incorporati "Quarantine" di richiamare i messaggi
- UI: nuovo tema di icone più nitido
- URLSand exception: l'azione di importazione è ora asincrona
- User defaults: aggiunta dell'opzione per il cambio password obbligatorio
- User management: aggiunta di un'opzione per forzare gli utenti a cambiare la password al primo accesso
- User management: consenti l'aggiornamento in blocco per aggiornare tutti gli utenti
- User manager: aggiunta di misuratori dell'interfaccia utente per mostrare la forza della password
- User manager: gli aggiornamenti in blocco possono ora essere applicati a tutti gli utenti
- Welcomelist/Blocklist: aggiunta del supporto completo per i matcher CIDR per la direzione "From"
- Web UI: aggiunta di "search by comment" in molte pagine amministrative
- Web UI: qualità complessiva delle icone migliorata
- Web UI: rimozione delle azioni di ricaricamento per la configurazione che non è intrinsecamente dinamica
- Web UI: aggiornamento del logo di branding e del testo per LibraCyber
API
-
ADD: aggiunto
/auditper elencare e cercare i log di audit -
ADD: aggiunto
/dkim-keyper configurare le chiavi DKIM -
ADD: aggiunto
/domain-authentication-overrideper l'override dell'autenticazione DKIM/MARC -
ADD: aggiunto
/integration/second-sightper configurare Second Sight -
ADD: aggiunto
/message/{id}/second-sightper richiedere un Second Sight per il messaggio -
ADD: aggiunta della proprietà
mainRoleaGET /profile/GET /user/{id}/GET /user-role/{id} -
ADD: aggiunta della proprietà
passwordChangeMandatorya/user -
ADD: aggiunta delle proprietà
whaleGroup/whaleJobTitleRegexa/integration/google-connector-config -
ADD: aggiunta delle proprietà
whaleGroup/whaleJobTitleRegexa/integration/ldap -
ADD: aggiunta delle proprietà
whaleGroup/whaleJobTitleRegexa/integration/microsoft365-connector-config -
ADD: filtro
/integration/google-connector-configperorganizationId -
ADD: filtro
/integration/ldappertenantGroup -
ADD: filtro
/integration/ldap-tenant-grouppername -
ADD: filtro
/integration/microsoft365-connector-configpertenant -
ADD: filtro
/integration/pop3perhostname -
ADD: filtro
/quarantine/release-request-entryperuser -
ADD: filtro
/welcomelist/blocklistperfrometo -
ADD: filtro
/trusted-networkpernetwork -
ADD: filtro
/userperexternalIdeusername -
ADD: aggiunto
/network/country-policy-configper configurare le Politiche di Paese -
ADD: aggiunto
/network/static-routeper configurare la Rotta Statica -
ADD: aggiunto
/licenseentrypoint per mostrare le informazioni sulla licenza -
ADD: aggiunto
/license/uploadentrypoint per aggiornare la licenza -
IMPROVED: su
/loginbloccato quasi riuscito aggiungere due proprietàpassword_change_required
emandatory_otpper suggerire azioni di aggiornamento del profilo utente obbligatorie -
IMPROVED: le richieste a
http://.../apiora restituiscono la risposta 404 invece di 301 ahttps://.../api
Modifiche di rilievo
- TLS policy. Le policy personalizzate basate su impronta digitale devono ora utilizzare l'algoritmo SHA256 invece di MD5.
-
APIv1. Rimosso API v1, quindi tutte le richieste restituiranno
410 GONEcome risposta standard. Gli entrypoint
/api/v1/,/api/v1/versione/api/v1/api-specifications.jsonsono conservati per una migrazione più fluida - MSSP Panel. Eliminato il supporto per la gestione di appliance remote alla versione 4.x o inferiore
Versione 5.5
Tutti gli aggiornamenti dalle versioni precedenti sono inclusi. Consulta le note di rilascio complete di Libraesva ESG versione 5.5.