SimSpaceリリースノート

プラットフォームのリリースノート

修正

  • Port mirroring jobs no longer fail due to migration timeout: Port mirroring jobs failed when virtual machine (VM) migration took longer than expected. Portal stopped waiting after a brief timeout and incorrectly reported the migration as failed—even when the migration was still in progress and had not encountered any errors. Portal now waits for VM migrations to fully complete before determining their status. (PRTL-5289)
  • VM template mapping inconsistencies corrected: VM templates with inconsistent mapping states caused range build failures without clear explanation. Portal now accurately detects and communicates mapping state issues, and the Deployment Target mapping tab displays a warning when template mappings are inconsistent with the VM environment. (PRTL-5189, PRTL-5206)
  • Live action plans no longer remove tunable settings: Running a live action plan (LAP) unexpectedly removed tunable settings configured for a live action event. Tunable parameters now remain intact after an LAP runs. (PRTL-5230)
  • “Send to Corpus” now requires a corpus selection: The Send to Corpus option allowed users to submit without selecting a corpus, which caused the operation to fail silently. Users must now select a corpus before the operation can complete. (PRTL-4421)

 

新機能と機能強化

  • Organization-level review submission control: Administrators can now disable the ability for users to submit reviews for structured content events at the organization level while still allowing users to view existing reviews. This gives organizations more control over feedback collection processes. (PRTL-5098)
  • Improved virtual machine template validation messaging: The VM Templates page now clearly communicates potential inconsistencies between template mappings and actual virtual machine (VM) images in the VMware environment, helping users understand when validation indicators may not reflect the current system state. (PRTL-5215)

修正

  • Virtual machine template network adapter list synchronization: The VM template network adapters list did not refresh in the user interface after removing network adapters. Now, the list refreshes after network adapters are removed, ensuring that the display accurately reflects current configurations. (PRTL-5211)
  • File upload validation for live action events: Dragging file uploads for the live action event (LAE) Documents page bypassed file type validation. The system now prevents users from uploading unsupported file formats. (PRTL-5159)
  • Success notifications for clone source operations: Success feedback was missing when users deleted IP ranges from clone sources in LAEs. Users now receive confirmation when operations complete successfully. (PRTL-1819)

 

新機能と機能強化

  • Enhanced training catalog filtering: You can now filter training content by difficulty level, name, registration status, and who validated the training. You can sort by difficulty level, name, and registration status. These changes make it easier to find the specific training materials you need. (PRTL-5085)
  • Alphabetical organization group sorting: Organization group dropdown lists appear in alphabetical order in both resource management and live events participant filtering, making it easier to find specific groups. (PRTL-1817)

修正

  • MITRE ATT&CK® scenario highlighting: Hovering over scenarios in the sidebar didn’t provide visual feedback by highlighting related cards in the MITRE ATT&CK view. Now, hovering over the scenarios does highlight the related cards. (PRTL-4439)
  • Improved Linux user environment display: The username and password text was crammed against the input fields in Linux User Environment configurations. The text labels are now spaced correctly. (PRTL-4403)
  • Event objectives duplicate prevention: Fixed an issue that allowed creating multiple event objectives with identical names, which could cause confusion. The system now validates and prevents duplicate event objective names. (PRTL-4015)
  • Personnel application access fix: Organization User Management users were incorrectly redirected to the home page when trying to access Personnel features with candidate assessments disabled. Users can now access the Personnel application as expected. (PRTL-2242)
  • WalkMe deprecated: WalkMe guided tour functionality is now disabled across all environments. (PRTL-5191)
  • Export process management: SCP export process is now improved to properly stop Open Virtual Appliance (OVA) downloads when export operations are cancelled, preventing unnecessary resource usage. (PRTL-5162)

新機能と機能強化

  • Performance warnings: Users now receive warnings about performance implications when setting up port mirroring. (PRTL-5167)
  • User count display: Users can now view user counts per multi-tiered organization (MTO) in the Organization Structure tab. (PRTL-5084)

修正

Manage Users search restriction: User searches were case sensitive and restrictive. User searches now work regardless of case. (PRTL-1712)

新機能と機能強化

  • Users can now exclude structured content events (SCEs)  from the SCE list page using the filter option Exclude. For example, users can now exclude “New User Welcome” events from the list using this option. (PRTL-4574)
  • When users attempt to run SimSpace Automated Attack Platform, if they don’t have a tagged domain controller or if they don’t have a CKT 4-tagged asset, they now see an error message reminding them to address those issues. (PRTL-4761)

修正

  • Viewing build errors for a pending network specification deployment showed the following inaccurate error: “The reservation is expired.” Now, the message reports the correct deployment status: “The reservation is pending.” (PRTL-26)
  • After completion, SCEs showed the scheduled end time. SCEs now show the actual end time. (PRTL-4738)
  • Reordering structured content plans (SCPs) didn’t work properly when the SCP was dragged past the bottom of the list. Reordering SCPs now works properly, and they can’t be dragged past the bottom of the list. (PRTL-5091)

新機能と機能強化

  • Delete structured content plans (SCPs) from the external library: You can now delete a structured content plan (SCP)  from the external library when it’s no longer needed. This removes both the SCP and its dependencies, freeing up disk space.  (PRTL-4144, PRTL-4800)
  • Only recent exported SCPs appear in a list: Now, just the latest exported SCPs appear in a short, relevant list in the external library. Previously, the list was longer and might’ve included duplicates. (PRTL-5017) 
  • Update an SCP sector value: You can now set the sector of your SCPs to a new value of Education. (PRTL-5042)

修正

  • Self-enrollment in the Training Catalog: The Training Catalog now disables the Start Now button after you self-enroll in an event to prevent inadvertently creating multiple instances of that event. (PRTL-4827)
  • Tunable attacks: Making the zoom level in your browser greater than 100% while you changed tunable values resulted in the Save and Revert Changes buttons’ disappearance from view. The buttons are now viewable at any zoom level. (PRTL-4911)
  • SCP Task Matrix: The managed SCE’s Task Matrix didn’t stay synchronized with the user’s actions in some situations. The Task Matrix now maintains synchronization. (PRTL-5033). 

Various back-end and API endpoint improvements: Back-end components have updates to help improve compatibility, interoperability, and other functions.

新機能と機能強化

  • マニフェストの内容を表示:マニフェストのマニフェストを選択すると、[外部ライブラリの管理] > [マニフェストのマニフェスト] を通して、その構造化コンテンツ計画 (SCP) のリストが表示されるようになりました。(prtl-4930、prtl-4941)
  • 組織構造:2つの機能強化により、管理者の使い勝手が向上しました。

管理者は、組織の構造を2つの方法で見ることができる。

  • 組織内の全ユーザのリストを表示するには、新しい個人ビューを使用します。 グループビューは、ユーザをそれぞれのグループ内に展開するツリーを通して、組織の構造を視覚化します。(PRTL-4959)
  • 新しいフィルタリングオプションを使用すると、組織構造内の特定のロールを持つユーザを簡単に見つけることができます。ロールを選択し、新しい[未選択を隠す]オプションを有効にします。(PRTL-4960)

修正

  • 部分アクセスでの外部ライブラリへのエクスポート: バンドルされているアセットに部分的にしかアクセスできない場合、外部ライブラリへのマニフェストのエクスポートに失敗しました。たとえば、SCP はあなたと共有されていたが、そのリンクされたコンテンツ モジュールが共有されていなかった場合です。現在はエクスポートに成功します。(PRTL-5031)
  • クローンソースが重複している SCP をエクスポートできませんでした:SCP に同じクローンソースを使用する複数のコンテンツモジュールがある場合、外部ライブラリへのエクスポートに失敗していました。このエクスポートは正常に完了するようになりました。(PRTL-4987)
  • 攻撃キャンペーンのスクロールバー:攻撃シナリオを選択する際、常にスクロールダウンして攻撃目標を添付することができませんでした。スクロールバーが使えるようになりました。(PRTL-4977)
  • ブートグループ間でPuppet 7を強制的にデプロイ:Puppet 7アセットと複数のブートグループでネットワーク設計をデプロイする場合、puppetは各ブートグループ間でデプロイされるようになりました。以前は、一部のデプロイが失敗していました。(prtl-4644、prtl-4943)
  • コンソールのコントロールが画面外に表示:レンジの仮想マシン(VM)コンソールを表示すると、VM コントロールが画面外に表示され、アクセスできないことがありました。現在は、すべての VM コンソールコントロールが利用可能です。(PRTL-4985)
  • 様々なバックエンドとAPIエンドポイントの改善:バックエンドコンポーネントは、互換性、相互運用性、およびその他の機能を改善するためのアップデートが行われました。

新機能と機能強化

  • 自動攻撃を調整する:ライブアクションイベント(LAE)でターゲットホスト、IPアドレス、ドメインなどを選択して、自動化された攻撃シナリオを調整するためのパラメータを設定できるようになりました(PRTL-4365)。
  • 書類のアップロード:LAEのために、一度に複数のイベント文書をアップロードできるようになりました。(PRTL-4573)
  • 複数のSCPを同時に同期:コンテンツ同期は、マニフェストのマニフェストを使用した構造化コンテンツプラン(SCP)の一括転送をサポートするようになりました。SCPまたは外部ライブラリの管理中に、新しい 一括アクション > マニフェストの作成オペレーションを使用して、個々のセカンダリ・マニフェストにリンクする新しいプライマリ・マニフェストを作成します。作成後、外部ライブラリの新しい マニフェストのマニフェストタブを使用してマニフェストを管理します。(prtl-4788、prtl-4868、prtl-4928、prtl-4910)
  • レンジの展開:この修正により、レンジの展開ボタンを選択すると、システムがリクエストを処理している間は無効化され、ステータスメッセージに成功または失敗が表示されるようになりました。(prtl-4828, prtl-4829)
  • 機能フラグを使用してウィザードを無効にする:組織レベルのユーザは、LaunchDarklyで機能フラグを作成することにより、ネットワーク設計ウィザードを無効にできるようになりました。(PRTL-4814)

修正

  • SCPを外部ライブラリにエクスポート:SCP を外部ライブラリにエクスポートする際に、ディスク領域を節約するために一時ファイルが自動的に消去されるようになりました。(PRTL-4882)
  • ライブ・アクション・プランにドキュメントをアップロード:ライブアクションプランを閲覧している管理者として、ライブアクションプランにドキュメントをアップロードするオプションがありませんでした。このオプションが表示されるようになりました。(PRTL-4799)
  • ネットワーク・エレメント:ポータル管理者は、現在の組織とは異なるネットワーク要素の組織への変更を正常に保存できませんでした。現在は、この変更は正常に保存されます。(prtl-1798, prtl-4873)
  • LAEレンジの割り当て:でLAEのレンジを選択する場合、LAEのレンジは次のようになる。 レンジページでLAEのレンジを選択すると、構造化コンテンツイベント(SCE)のレンジが表示されていました。SCE レンジは、LAE に表示されなくなりました。(PRTL-4648)
  • LAEネットワーク活動ログ:仮想マシン(VM)スナップショットの作成、削除、および復帰を行う管理者が、ネットワークアクティビティログでVM名をすべて range-transferとして誤って表示していました。ネットワーク アクティビティログに VM 名が正しく表示されるようになりました。(PRTL-4678)
  • クローンソースのインポート:ポータル管理者がインポートされたネットワーク設計を編集すると、インポートされたクローンソースが機能しませんでした。クローンソースが正しくインポートされるようになりました。(PRTL-4901)
  • 様々なバックエンドとAPIエンドポイントの改善:バックエンドコンポーネントは、互換性、相互運用性、その他の機能を改善するためのアップデートが行われています。

新機能と機能強化

  • マイプロフィールで名前を変更マイプロフィールのフルネームの横に鉛筆のアイコンが追加され、名前の編集が可能になりました。(prtl-4579、prtl-4702)
  • すべての通知を消去すべてを消去」または「すべてを既読にする」を選択して、システム通知をクリーンアップできるようになりました。(prtl-4580、prtl-4822)
  • 自動化された攻撃の説明:自動化された攻撃を選択すると、より包括的な説明が表示されます。(PRTL-4811)
  • チケット相関から侵害の指標(IoC)をダウンロードします:ライブアクションイベント(LAE)の間、ディフェンダーログは、拡張されたIoCを含むカンマ区切り値(CSV)ファイルをダウンロードするオプションを含むようになりました。(prtl-4665、prtl-4666、prtl-4804)
  • LAE参加者のエクスポートLAE参加者のリストをCSVファイルでダウンロードできるようになりました。(prtl-4344、prtl-4705)
  • コンテンツの読み込みが速くなりました:トレーニングカタログコンテンツの初回アクセス時のロード時間が短縮されました。また、管理者が組織構造を表示し、ローカルのロールを変更する際のロード時間が短縮されました。(prtl-4667、prtl-4786)
  • ライブ・アクション・プラン(LAP)からLAEを作成する際の通知:LAP からイベントを作成する際に、ロード通知が表示されるようになりました。(PRTL-4741)
  • 複数のコンテンツ マニフェストの同期:管理者は、Platform デプロイメント間でコンテンツを同期するときに、複数のマニフェストを同時に選択できるようになりました。(PRTL-4788)

修正と更新

  • Google Chrome バージョン136+に対応しました:Google Chromeの最新バージョンとの互換性を維持するための変更が行われました。プラットフォームの6.25.1パッチバージョンで初めて利用可能になりました。(prtl-4861, prtl-4802, prtl-4805)
  • 攻撃ステータスが正しく更新されない:特定の状況において、攻撃ステータスが正しく更新されず、攻撃の完了を示すことがありました。現在は、すべての攻撃ステータスが正しく更新されます。プラットフォームの6.25.2パッチバージョンで初めて利用可能になりました。(PRTL-4858)
  • 管理対象チームのタブタイトルの不明瞭化管理対象チームを表示している管理者が、視覚的なアーティファクトによってタブ タイトルのテキストが見えなくなることがありました。(PRTL-4691)
  • 孤児となった仮想マシン (VM) の管理:管理者がオーファン状態の VM を含む展開のネットワーク設計を編集するときに、より多くのオーファン状態の VM が同時に表示されるようになりました。さらに、長いリストをスクロールしてもヘッダーが表示されたままになります。(prtl-740、prtl-2050)
  • 利用可能な予約リソースを過小評価していた:管理者は、イベントで利用可能な予約リソースを低く見積もられていました。現在では、管理者が予約を表示し、組織グループを選択し、[利用可能なリソースを表示]を有効にすると、すべての利用可能なリソースの正確な表示が表示されます。(PRTL-4774)
  • チケット相関レポートをCSV ファイルとしてエクスポートできない:攻撃が実行されたライブアクションイベント(LAE)の管理者が CSV ファイルをエクスポートしようとすると、404 エラーが発生しました。このファイルは現在問題なくエクスポートされます。(PRTL-4863)
  • ネットワーク設計の余分な修飾子エラー:管理者が手動でユーザをネットワーク設計に追加すると、余分な修飾子エラーが発生していました。現在はこのエラーは発生しません。(PRTL-4810)
  • 構造化コンテンツプラン(SCP)-exporter-サービスによるアップロード:SCP 依存関係を外部ライブラリに転送するときにネットワーク接続が切断されると、アップロード処理が失敗しました。このサービスは、中断が発生したときにアップロードを再試行するようになり、再試行の回数は設定可能です。(PRTL-4883)
  • ネットワーク設計の編集:ネットワーク設計の編集: ネットワーク設計の編集中にネットワークの中断が発生した場合、ページが再読み込みされ、保留中のすべての変更が失われました。接続の中断によってこのような損失が発生することはなくなりました。(PRTL-4679)

修正と更新

  1. ログイン認証トークン:Platformサーバーが認証ベアラートークンを含むエラーメッセージをログに記録し、セキュリティリスクが発生しました。現在、SimSpace Platformは認証値を記録しません。(PRTL-4687)
  2. ラピッドレンジを無効にする:ラピッドレンジのベータプログラムが終了しました。Rapid Range はデフォルトで無効化された。(PRTL-4684)
  3. 展開パーセント:配備パーセンテージは、結果が無理数の場合、長い値を表示していました。配備パーセンテージは10分の1に丸められるようになりました。(PRTL-1186)
  4. 構造化コンテンツイベント(SCE)の再展開ステータス:SCE レンジのデプロイに失敗し、再デプロイするオプションを選択しても、レンジが再デプロイされていることを視覚的に示すことはできませんでした。失敗メッセージは表示されたままでしたが、vCenter ではレンジが再デプロイされているのが確認できました。現在、メッセージは "Deploying Range" に更新され、レンジの現在のステータスを正しく示します。(PRTL-3795)
  5. 展開ターゲットが壊れているため、リストページが壊れている:SimSpace Platformでは、ポータル管理者が以下を表示すると、アイコンが回転し、500エラーが表示されました。 展開ターゲットまたは壊れたターゲットまたは vCenter 接続の問題があるページをポータル管理者が表示すると、スピンするアイコンと 500 エラーが表示されました。現在は、展開ターゲットがあるページは正しく表示され、壊れた展開ターゲットは有益なエラーメッセージを表示します。(PRTL-4424)
  6. 削除失敗時に表示されないコンテンツ参照:管理者がコンテンツを削除しようとしたとき オーサリングでコンテンツを削除しようとした場合、削除に失敗したことやその理由を示すエラーメッセージが表示されませんでした。現在では、コンテンツを削除できない理由を説明する有益なエラーメッセージと、コンテンツが参照されている場所を示すリンクが管理者に表示されます。(PRTL-4499)。
  7. 自動化された攻撃はレンジが大きいと失敗:600台以上の仮想マシンがあるレンジでは、自動攻撃が実行されませんでした。現在は、600 台以上の仮想マシンを持つレンジで自動攻撃が実行されます。(PRTL-4674)

新機能と機能強化

  1. ユーザ言語の選択:本プラットフォームのユーザインターフェイスを英語または日本語のどちらで表示するかを選択できるようになりました。言語セレクタはユーザメニュー内に表示されます。(PRTL-4604)
  2. ディフェンダーのログをエクスポート:イベントのディフェンダーログのエクスポートに、チケット内のすべての個々のユーザコメントが含まれるようになりました。(PRTL-4606)
  3. チケット相関図ダウンロード:新しい チケット相関ボタンを使用して、そのディフェンダーチケットに一致する妥協の指標 (IOC) を CSV ファイルとしてダウンロードします。(PRTL-4617)
  4. クリーンOVAアップロード:新しい 削除ボタンを使用すると、ポータル管理者は VM テンプレートアップロード画面から失敗した仮想マシン OVA アップロードを消去できます。(PRTL-4620)
  5. コンテンツカタログの追加:コンテンツカタログの拡張により、作業ロールが追加されました:SOC アナリスト、インシデント対応者、脅威ハンター、フォレンジック・アナリスト、マルウェア・アナリスト、脅威情報アナリスト、アプリケーション・セキュリティ・エンジニア、侵入テスター、レッド・チーマー、脆弱性アナリスト、サイバーセキュリティ・マネージャー、および OT サイバーセキュリティ・エンジニア。(PRTL-4692)
  6.  

修正

  1. コンテンツ組織の変更:ポータル管理者がコンテンツまたはネットワーク項目を編集する際、割り当てられた組織への変更が期待通りに保存されませんでした。現在は、組織への変更が保存されます。(PRTL-716)
  2. サーキットの編集:サーキットを編集する組織管理者として、以下を選択します。 詳細の表示を選択すると、表示アクセス権を持っていないにもかかわらず、そのサーキットに追加された場合、[ops] エラーが発生しました。現在では、そのレコードの詳細を表示するにはアクセス権限が不十分であるという明確なメッセージが表示されます。(PRTL-2878)
  3. クローンソースのエクスポート:ネットワーク設計内からクローン ソースを表示する組織管理者として、クローン ソースがコンテンツ モジュールまたは展開への参照を持っていない場合、エクスポートができませんでした。現在では、参照に関係なく常にエクスポートできます。(PRTL-3260)
  4. デプロイメントターゲットの削除:ポータル管理者は、500 シリーズ サーバ エラーが発生しても表示されないため、展開ターゲットを削除できませんでした。展開ターゲットの削除は正常に完了するようになりました。(PRTL-4113)
  5. 保存ファイル管理リンク:画面上のテキストに、ファイルのダウンロードリンクは1回限りの使用であることが明記されました。(PRTL-4486)
  6. 配備状況:パフォーマンスの向上により、仮想マシンのデプロイ ステータスが正確になり、サーバーのステータスと同期されるようになりました。以前は、デプロイされた仮想マシンが実際にはデプロイされているにもかかわらず、不適切に "デプロイされていません" と表示されていました。(PRTL-4605)
  7. イベント・ドキュメントを見る:イベント・ドキュメントの表示 : イベント・ドキュメントの表示で、20以上のドキュメントを表示する場合、ページ分割とスクロールが可能になりました。 イベント・ドキュメントで20以上のドキュメントを表示する場合、ページ分割とスクロールが可能になりました。以前は、スクロールやページ分割のオプションなしで20のドキュメントだけが表示されていました。(PRTL-4681)
  8. SCPを外部ライブラリに追加:展開ターゲットの構成でクローン元フォルダ フィールドが空白のままだと、外部ライブラリへの構造化コンテンツ プランのアップロードに失敗しました。クローンソースフォルダが空白の場合、プロセスはデータセンター パスのルートを使用するようになりました。(PRTL-4694)
  9. 様々なバックエンドとAPIエンドポイントの改善:バックエンドコンポーネントの互換性、相互運用性、およびその他の機能を改善するためのアップデートが行われました。(prtl-4663, prtl-4668)

新機能と機能強化

    1. 特集プランの並べ替え:トレーニングカタログの特集プランの設定を簡単にするために、構造化コンテンツプラン(SCP)をアルファベット順にリストから選択できるようになりました。. (PRTL-1895)
    2. MITRE ATT&CK の改良: MITRE ATT&CK のビジュアライゼーションに、シナリオ名と技法名の完全な列が追加されました。(PRTL-4529)
    3. ライブ・アクション・プランのワークフロー:クイック作成(+)メニューに、ライブ・アクション・プランに基づいて新しいイベントを作成するオプションが追加されました。(PRTL-4560)
    4. デプロイメント・ビルド・ログ:デプロイメント構築ログでデプロイメントターゲットが利用できるようになりました。(PRTL-4571)
    5. スナップショット:インストールをセルフホストしている場合、スナップショットがSimSpaceプラットフォームから作成されたものか、VMware vSphere仮想化プラットフォームから作成されたものかを識別できるようになりました。スナップショットのファイル名は、その起源を示します。(PRTL-4572)

修正

  1. 特集プランのキャンセル:トレーニングカタログで、特集プランから構造化コンテンツプランを削除し、そのアクションをキャンセルすると、誤って変更が保存されていました。現在は、キャンセルしても保存されません。(PRTL-2435)
  2. 準備要件:で 人員> 仕事の役割の定義> 要件を作成します、 その 追加ボタンを使用できませんでした。 これにより、SCP の名前が長い場合でも準備完了要件を作成できるようになりました。(PRTL-4330)
  3. 不明確なターゲットノード:ノードを 管理 > 組織構造でノードを移動した場合、選択したターゲットが明確に表示されませんでした。現在では、背景色とアイコンの変更により、選択したターゲットが表示されます。(PRTL-4354)
  4. Linuxユーザエミュレーション:Linuxユーザエミュレーション(UE)アカウントが、ネットワークドメインの一部なのか、ローカルユーザアカウントなのかが不明でした。これで、Linux UE がローカルアカウントであることが明確になりました。(PRTL-4528)
  5. ファイルの管理: レンジとファイル管理でアップロードされたファイルを含むライブアクションイベントのイベントマネージャーとして、そのファイルを選択すると、opsエラーが発生しました。現在は、ファイルの詳細が表示されます。(PRTL-4585)
  6. 予約終了日: 管理者がレンジを作成する場合、終了日セレクタが常に無効になっていたため、予約を作成することができませんでした。管理者は終了日を選択して予約を完了できるようになりました。(PRTL-4592)
  7. 業務内容:ワークロールまたは予約の要件を作成する管理者として、以前は日付を選択したり、カレンダーを閉じることができませんでした。現在は、カレンダーは期待どおりに機能します。(PRTL-4612)
  8. ペネトレーションテスト後のSimSpaceプラットフォームのセキュリティ改善: 
    • CSVファイルでのコード実行:脆弱性により、コンテンツモジュールのタスクタイトルに信頼できないユーザ入力が挿入される。これがCSVファイルにエクスポートされ、ダウンロードされ、ウェブブラウザで開かれると、ローカルコードの実行を伴う数式インジェクションを無意識のうちに実行することが可能でした。現在では、これを防ぐために、ユーザ入力には追加の入力検証とエスケープエンコーディングが行われるようになっています。(PRTL-4449)
    • ファイルアップロードの制限なし:様々な オーサリングページでは、どんなファイル・タイプでもアップロードすることができた。XMLファイルなどのファイルはアップロード先で実行されていた。このため、コードが実行される脆弱性がありました。これを防ぐため、拡張子が PNG と PDF のファイルのみをアップロードできるようになりました。(PRTL-4450)
    • ファイルタイプの検証:コンテンツモジュールを閲覧または編集する管理者として、許可された拡張子を使用しているが、実際には許可されていないファイルコンテンツを含むファイルをアップロードすることができました。現在では、MIMEタイプ検証は、ファイルの拡張子を信頼するのではなく、その内部コンテンツによってファイルを拒否します。(PRTL-4590)
  9. 様々なバックエンドとAPIエンドポイントの改善:バックエンドコンポーネントは、互換性、相互運用性、およびその他の機能を改善するためのアップデートが施されています。(prtl-4471, prtl-4473, prtl-4509, prtl-4540, prtl-4559, prtl-4561, prtl-4581, prtl-4635)

新機能と機能強化

  1. 構造化コンテンツプラン(SCP)エクスポートが複数の展開ターゲットをサポート:を使用して、複数の vCenter 展開ターゲットから SCP をエクスポートできるようになりました。 外部ライブラリに送信機能を使用して、複数の vCenter 展開ターゲットから SCP をエクスポートできるようになりました。(PRTL-4456)
  2. イベントロビーページから削除:イベントロビー イベントロビーページから削除できるようになりました。(PRTL-4393)
  3. ディフェンダーの過去ログ:ディフェンダーのログチケットをアーカイブすると 保留 ステータスがクリアされます。(PRTL-4339)
  4. ユーザインターフェース(UI)とテキストの改善:SimSpaceプラットフォーム全体のテキストとUIコンポーネントの改善。(prtl-4478、prtl-4494、prtl-4292、prtl-4317、prtl-1689)

修正

  1. SCEタスクチェーン:SCEの参加者は、SCEのタスクチェーンで未解答の以前のタスクにアクセスしようとすると、ローディング状態で立ち往生した。ユーザが前のタスクにアクセスできたとしても、質問に答えることができず、棄権しなければなりませんでした。これにより、ユーザは以前の未解答タスクにアクセスし、質問に回答できるようになりました。(PRTL-4267)
  2. SCE問題のリトライ::再試行が可能な問題に不正解した SCE の参加者は、代替の答えを提出することができませんでした。参加者がページを更新した場合、SCEへの参加を継続することができませんでした。質問タスクは情報タスクに変わりました。再試行が可能な問題に不正解だった参加者は、別の答えを選択できるようになりました。参加者は SCE への参加を続けることができ、ページが更新されても質問タスクが情報タスクに変わることはありません。(PRTL-4331)
  3. ディフェンダーログ チケット選択バナー:LAEから ディフェンダーログ1つ以上のチケットが選択されている場合、選択バナーのテキストが読めませんでした。選択バナーのテキストが読めるようになりました。(PRTL-4452)
  4. SCEタイマー:SCEが終了すると、タイマーがカウントダウンを続けていました。SCEが終了するとタイマーが停止し、SCE完了時間が表示されるようになりました。(prtl-2000, prtl-1999)
  5. 複数行または字下げされたテキスト:コンテンツモジュールでは、インデントまたは複数行のテキストを含む多肢選択問題または選択問題タスクが、参加者に表示される際に適切なスペースが確保されていませんでした。現在では、参加者はコンテンツモジュール作成者がフォーマットした質問タスクテキストを見ることができます。(PRTL-4448)
  6. チケット相関ページ:チケット相関図 チケット相関ページの読み込みが遅かった。その チケット相関ページの読み込みが速くなりました。(PRTL-4438)
  7. チケット相関レポート:チケット相関レポート チケット相関レポートには、攻撃のタイミングに関する不正確なデータが含まれていました。現在、このレポートは攻撃が発生した日付と時刻を正確に報告します。(PRTL-3890)
  8. ユーザプロフィール:ユーザプロフィール上部のウィジェットのサイズが不一致でした。現在はすべて同じサイズです。(PRTL-4203)
  9. 学習パス:イン トレーニング> 学習パス学習パスの長いリストがページ分割されませんでした。学習パスの長いリストがページネーションされるようになりました。(PRTL-4110)
  10. ディフェンダーログ:ディフェンダーログは、変更が加えられると速やかに更新されませんでした。ディフェンダーログが迅速に更新され、ユーザが変更を加えた後に現在のステータスが表示されるようになりました。(PRTL-4290)
  11. Defenderログチケットのリフレッシュ:Defenderのログチケットコメントは、ユーザがコメントのテキストを更新すると、すべてのユーザに対して更新されませんでした。現在では、コメントの更新はすべてのユーザに迅速に表示されます。(PRTL-3174)
  12. 様々なバックエンドとAPIエンドポイントの改善:バックエンドコンポーネントは、互換性、相互運用性、およびその他の機能を改善するためのアップデートが施されています。(prtl-4451, prtl-4457, prtl-4459, prtl-4470, prtl-4474, prtl-4558, prtl-4467, prtl-4501, prtl-4558, prtl-4545, prtl-4512, prtl-4508, prtl-4502)

新機能と機能強化

  1. ダイナミックウェブブラウジング:Linuxユーザエミュレーションにより、カスタムWebブラウジング動作を実行できるようになりました。これにより、顧客関係管理プログラムや開発者ツールの使用をエミュレートするなど、ネットワーク トラフィックのリアリズムがさらに向上します。(UE-735)
  2. インスタンス間の構造化コンテンツプランの転送:構造化コンテンツプラン(SCP)は、組織が複数のインスタンスを持っている場合、SimSpaceポータルインスタンス間で転送できるようになりました。コンテンツ同期を使用して、クローンソースまたはOVAからレンジとともにSCPを転送します。(PRTL-2392)
  3. ネットワーク活動ログのソート順:イベントマネージャのネットワークログがデフォルトで時系列順に表示されるようになりました。(PRTL-4314)
  4. ライブイベントの参加者リストのソート順:イベントマネージャーは参加者リストをアルファベット順に表示するようになりました。(PRTL-4316)
  5. 実写イベントにおける事前説明文書:これまでは、各ユーザがライブアクションイベントに参加する前に、事前ブリーフィング文書を開く必要がありました。現在、イベントマネージャーは事前ブリーフィング文書をスキップできます。(PRTL-4399)
  6. ネットワークインパクトとMITRE攻撃可視化の更新:MITRE Attack Visualizations の更新には、より大きなサイドバー・サイズとより良いテキスト・ラッピングが含まれます。(PRTL-4370 および PRTL-4371)

修正

  1. 外部サブネットマッピングの読み込みが遅い: Range-Controlなどのネットワーク設計の外部サブネットを編集する場合、ポートグループマッピングタブの読み込みが遅くなっていました。外部サブネットマッピングの読み込みが速くなりました。(PRTL-4413)
  2. ネットワークインパクトまたはMITRE ATT&CKのシナリオ:Network ImpactやMITRE ATT&CKのイベントのシナリオリストには、ファントムや拡張不可能なリストが含まれていることがありました。現在では、イベントは正しいシナリオのみをリストし、すべて拡張可能です。(PRTL-4390)
  3. 展開先パス:これまでは、クラスタ名に前方または後方のスラッシュが含まれていると、デプロイに失敗していました。現在は、クラスタ名にスラッシュが含まれていても正常に展開できます。(PRTL-4407)

新機能と機能強化

  1. 実演イベントのスケジュール日時選択のデザイン変更:LAEスケジュール日時の選択がより簡単になりました。これにより、以前の日付選択方法にあったスクロールの問題が解決されました。(PRTL-4191)
  2. イベント自動相関レポートの改善:ユーザは、要約または詳細なイベント自動相関レポートPDF、または要約イベント自動相関レポートCSVファイルを選択できるようになりました。(PRTL-4262)
  3. パスワード再設定メールの更新:本プラットフォームのパスワードリセットメールに、テキストとSimSpaceロゴの細かい修正が含まれるようになりました。(PRTL-4235)

修正

  1. おっと!LAEファイル管理でエラーが発生しました: LAEへの移動 ファイル管理というエラーが表示されることがありました。を表示することがありました、 ファイル管理 が正しくロードされるようになりました。(PRTL-3825)
  2. テクニックの追加ボタン ユーザが攻撃シナリオを作成した場合 ブレイクダウンタブで テクニックの追加ボタンのテキストは、ユーザがボタンにカーソルを合わせない限り表示されませんでした。現在は、ボタンのテキストは常に表示されます。(PRTL-4194)
  3. 仮想マシンの状態:イベントマネージャが仮想マシンに変更を加えた場合、ボタンやオプションが変更前の状態のまま、変更後長い時間が経過していました。現在は、変更後すぐに更新されます。(PRTL-4210)
  4. レンジ管理ボタン:LAEの有効期限が切れたレンジに、誤ってアクティブな レンジの管理 ボタンが有効で、ユーザをプラットフォームのホームページにリダイレクトしていました。現在、レンジが期限切れの場合、ボタンは無効になります。(PRTL-4243)
  5.  

新機能と機能強化

  1. ウェブクローリングでLinuxユーザエミュレーションが利用可能:ユーザエミュレーションは、ウェブブラウザのトラフィックをシミュレーションするためのLinux仮想マシンの使用をサポートするようになりました。これは、ウェブクローリングでウェブサイトの奥深くのページを訪問します。(PRTL-4244)。
  2. DFログのコメントが自動保存されるようになりました: ディフェンダーのログに下書きのコメントが自動的に保存されるようになりました。ユーザには "Comment Draft Auto-Saved" ステータスメッセージが表示され、その後タブを切り替えても安全です。(PRTL-4241)
  3. PostgreSQLのバージョンを12から16に更新:SimSpaceプラットフォームはPostgreSQLバージョン16を使用するようになりました。以前はバージョン12を使用していました。 (PRTL-3785)
  4. 名前カラムにタイプアイコンが含まれなくなった:
    以前のバージョンでは、プラットフォーム全体のリストビューで名前列の横に表示される色付きのタイプアイコンが含まれていました。現在、タイプアイコンは使用できません。
    1. この変更は ネットワーク設計 リストビューに影響します:

      1. ネットワーク設計
      2. クローンソース 
      3. VMテンプレート
      4. 設定モジュール
      5. Puppetモジュール
      6. 物理的資産
      7. 外部サブネット
    2. この変更は コンテンツ作成 リストビューに影響します:

      1. コンテンツ・モジュール 
      2. SCP
      3. サーキット
      4. ラップ
      5. 攻撃シナリオ
      6. チーム評価計画

      (PRTL-4131)

  5. ラピッド・レンジ・ベータ:ベータ版ラピッド・レンジ・エディターを使用している場合、すべてのデザインに BETA.(PRTL-4238)
  6. 様々なUI/UXの改善:ユーザエクスペリエンスを向上させるために、プラットフォームで様々な微調整が可能です。(prtl-4153, prtl-3607, prtl-4200,prtl-4269)
修正
  1. 候補者の削除で404または500エラーが発生する: 候補者の名前に特殊文字が含まれている場合、候補者を削除しようとすると404または500エラーが発生していました。現在はエラーなしで候補者を削除できます。(prtl-183, prtl-4227)
  2. 評価の残り時間とタスクの進捗: 評価が進行中の候補者の管理者は、評価の残り時間の更新を見ることができませんでした。また、タスクの進捗状況の更新も確認できませんでした。現在、残り時間とタスクの進行状況は自動的に更新され、表示されます。(prtl-4089, prtl-4233)
  3. OVFのインポートエラー:クラスタ名にスペース文字を含む仮想マシン テンプレートに OVA をアップロードしようとすると、アップロードに失敗しました。現在では、ユーザはスペース文字を含むクラスタ名で OVA を正常にアップロードできます。(PRTL-4214)
  4. 構造化コンテンツプラン(SCP)の一括共有ではユーザ検索にアクセスできない:管理者が複数のSCPを選択して 一括アクション> 一括共有> ユーザSCPを共有するユーザを検索できませんでした。これにより、管理者は SCP を一括共有するときにユーザを検索できるようになりました。(PRTL-4242)
  5. Xで新規ユーザ歓迎が終了しなかった:管理者> 組織管理> 新規ユーザ歓迎 を選択した管理者は右上のXでダイアログを閉じることができませんでした。 現在は X はダイアログを閉じます。(PRTL-4268)
  6. コンテンツ同期に失敗:コンテンツ同期に失敗しました。 管理者> 'ポータル管理者' > コンテンツの同期プロセスでコンテンツの同期に失敗しました。現在、コンテンツの同期は正常に完了します。(PRTL-4294)

新機能と機能強化

  1. SimSpaceプラットフォームが新しくなりました:ビジュアルスタイルがSimSpaceのブランディングに合わせて更新されました。
  2. ディフェンダーログコメント:コメントは実況イベント(LAE)で時系列にソートされるようになりました。 ディフェンダーログユーザはコメントの日時を見ることができます。コメントが編集された場合は、編集されたタイムスタンプも表示されます。(PRTL-4019)
  3. コンソールに表示されるイベント名と仮想マシン名:LAE コンソールに、LAE 名と仮想マシン名が表示されるようになりました。(PRTL-4021)
修正
  1. イベントアイテムのパーミッションが変更されました: 参加者がライブアクションイベントのページを表示しているときに、イベントマネージャがそのアイテムに対する参加者の権限を削除した場合、参加者は、機能していない X でアイテムを閉じることができませんでした。現在は Xは存在せず、ユーザの唯一の選択肢はイベントロビーに戻ることです。(PRTL-3210)
  2. おっと!LAEチケット関連でエラーが発生しました: LAEへのナビゲート チケット相関図を表示することがありました。現在は解消されています、 チケット相関が正しくロードされるようになりました。(PRTL-4184)
  3. おっと!管理者エラー: >ユーザ歓迎:管理者>ユーザ歓迎を選択した管理者は "おっと!"エラーを受け取りました。現在は 管理者> ユーザ歓迎が正しくロードされるようになりました。(PRTL-4192)
  4. LAE仮想マシンで「おっと!」エラー:LAEに移動した非管理ユーザ 仮想マシンにナビゲートした非管理ユーザが、仮想マシンの自動シャットダウンを有効にしたときに「おっと!」エラーを受け取りました。現在、LAE VMは正しくロードされるようになりました。(PRTL-4176)

新機能と機能強化

  1. API エンドポイントとスクリプト:クローンソース、展開、展開ターゲットの監査ログ データを抽出する API が利用可能になりました。
  2. 一括 REST API サービス:バルク REST API サービスを使用して、構造化コンテンツ プラン内のコンテンツのすべての共有と制限に関する情報を監査および抽出します。
修正
  1. イベント開始ボタン:構造化コンテンツイベントの[イベント開始]ボタンは、自己登録が無効でも有効でした。現在、自己登録が無効の場合、イベント開始ボタンは非表示になります。
  2. コンテンツアプリで開く」ボタン:ネットワーク設計項目の編集時に、[コンテンツ アプリで開く]という誤ったラベルのボタンがありました。このボタンは現在、[ネットワーク設計で開く]と正しく表示されます。
  3. イベントを続けるボタン:イベントを続ける]ボタンは、大文字ではなく小文字で表示されていました。一貫性を保つため、ボタンラベルはタイトルケースで表示されるようになりました。
  4. 長いユーザ名:チーム編成のユーザ名が使用可能なスペースに重なり、[その他のアクション]メニューの邪魔になっていました。現在では、長いユーザ名はラップされ、境界線が尊重されるようにホバーテキストで切り捨てられます。
  5. スケジュールされた構造化コンテンツイベントの警告:参加者がスケジュールされたSCEを開くと、誤解を招くような警告が表示されていました。現在、参加者はイベントの開始日時とともに "This event is scheduled to begin at "というメッセージを受け取ります。
  6. チーム・タイプ・フィルターの結果チーム編成]で、[チームタイプ]フィルターは結果を返しませんでした。このフィルターは無効になりました。
  7. タスクの内訳が非表示になりました:自己登録イベントの参加者タスク内訳は、ページが更新されると非表示になっていました。タスクブレイクダウンのデータは常に全文表示されるようになりました。
  8. 仮想マシンへのアクセス:ネットワーク設計から仮想マシン テンプレートを削除すると、仮想マシンへのアクセスが削除されました。仮想マシンのテンプレートを削除しても、仮想マシンへのアクセスは妨げられなくなりました。
  9. 仕事役割の準備要件:作業役割 > 準備完了要件の更新、削除、または置換を行うと、エラーが発生する。現在、ユーザはエラーなしで作業役割から準備完了要件を更新、削除、または置換できます。
  10. 役割権限の通知:参加者のロールパーミッションがライブアクションイベントの閲覧中に変更された場合、参加者にはパーミッションの変更が通知されませんでした。現在では、参加者に "Event Managerがアクセス権を変更しました "と通知され、ページが自動的に更新され、アクセス権の変更が反映されます。
  11. 攻撃シナリオの追加:ライブアクションイベントに攻撃シナリオを追加する際、予想以上に時間がかかったり、処理に失敗することがありました。ライブアクションイベントへの攻撃シナリオの追加が大幅に高速化され、以前のタイムアウトによる失敗も解消されました。
  12. ネットワーク設計の変更:特定の状況下で、ユーザがネットワーク設計の変更を保存しようとすると、曖昧なエラーが表示されていました。現在では、ユーザがネットワーク設計の変更を保存したときにエラーが発生した場合、エラーが明確に報告されます。それ以外の場合は、ネットワーク設計を保存できます。
  13. 作業ロールの削除ワークロールの削除:構造化コンテンツプラン(SCP)内のワークロールを選択し、[ワークロールの削除]ボタンを選択すると、SCPに関連付けられたすべてのワークロールが削除されていました。現在は、選択されたワークロールのみが削除されます。
  14. ライブアクションプラン(LAP)の作成:攻撃キャンペーンオプションが有効で攻撃が存在する場合、ユーザは既存の実演イベントからライブアクションプラン(LAP)を作成できませんでした。現在、ユーザはエラーなしでLAPを作成できます。
  15. イベントロビーに戻るボタンイベントロビーに戻る]ボタンは、大文字ではなく小文字で表示されていました。一貫性を保つため、ボタンラベルはタイトルケースで表示されるようになりました。
  16. レンジ展開の通知:候補者アセスメント中、レンジ展開の成功がユーザに通知されませんでした。現在では、ユーザは自動的にレンジ展開のステータスが更新されるのを見ることができます。
  17. 今すぐ開始]ボタン:構造化コンテンツ イベント内の [今すぐ開始] ボタンのレンダリングが不安定になることがありました。Start Now] ボタンは一貫してレンダリングされるようになりました。
  18. 自動シナリオの警告:ユーザが実演イベント内でCKTとVMタグのページにアクセスすると、旧式の警告が表示されていました。現在、廃止された警告は表示されません。

新機能と機能強化

  1. ユーザガイドのデザインを一新これは、ユーザにとって有益である:
    • モダンですっきりとした外観で、整理整頓がしやすい
    • 最適化された検索機能
    • 印刷およびPDF機能 - ユーザは必要に応じて印刷またはPDFをダウンロードすることができます。
    • 今後のリリースでは、さらに反復的な改善が予定されている
  2. SimSpace自動攻撃プラットフォーム(SAAP)リリース3.12
    • 新しい攻撃シナリオ(JSON)
      • Ajaxセキュリティチーム v1.0.2
      • APT12 v1.3.3
      • APT18 v1.1.3
      • APT29 Variant 2 v1.0.1
      • APT32 v1.0.1
      • APT38 v1.0.1
      • ガマレドン・グループ v1.0.1
      • ロック v1.0.1
      • サンドワーム v1.0.1
      • ウィンドシフト v1.0.1
    • 攻撃シナリオの更新(pythonからJSONへの移行)
      • アラナイト v1.0.2

      • APT3 v1.0.5
      • APT19 v1.0.2
      • APT29 v1.0.3
      • APT41 v1.0.7
      • オートアセスロー v1.0.3
      • AutoAssessMedium v1.0.3
      • Beaconer導入シナリオ v1.0.3
      • Beaconer導入シナリオ v1.0.1 LTE
      • ブロンズ・バトラー v1.0.5
      • ブロンズ・バトラー v1.0.5 LFE
      • ガリウム v1.0.5
      • ラザロ v1.0.5
      • オイルリグ v1.0.6
      • Oilrig Sloppy Jalopy v1.0.6
      • オペレーション・ウォカオ v1.0.8
      • パッチワーク v1.0.5

修正

  1. タスクの添付ファイルまたはイメージが、構造化コンテンツプラン(SCP)のインポート後に使用できなくなることがありました: SCP インポートが開始されたときに、タスクの画像または添付ファイルがポータルに存在していた場合、その添付ファイルまたは画像が新しい SCP に正しくインポートされませんでした。現在は、画像と添付ファイルは正しくインポートされます。 
  2. 誤ったエラーメッセージ: 自己登録の構造化コンテンツイベント(SCE)内で表示される「リソースが不足しています」という誤解を招くメッセージ。現在では、エラー応答に正しい根本的な原因が表示されます。 
  3. 展開されたネットワークなしで作成されたクローンソース:ネットワークがデプロイされていない状態でクローンソースを作成することが可能だったため、空の使用できないクローンソースが発生していました。現在では、新しいクローンソースを作成する前に、最初にネットワークを展開することが検証によって保証されます。
  4. 攻撃シナリオのドラフトステータスが誤っている: SimSpace自動攻撃プラットフォーム(SAAP)を更新すると、既存の攻撃シナリオのステータスがドラフトに変更されました。SAAPを更新しても、既存の攻撃シナリオが公開状態からドラフト状態に変更されることはなくなりました。攻撃シナリオは公開ステータスのままです。 
  5. 無効なサブネットアドレスのエラーメッセージ:無効なサブネットアドレスは、特定のエラーメッセージではありませんでした。エラーメッセージは、無効なクラスレスドメイン間ルーティング(CIDR)アドレスがネットワーク設計上のサブネットアドレスに不正な場合に表示されるようになりました。 
  6. チーム選択の問題: Personnelアプリ内でチームを選択しても、組織構造内のそのチームに直接移動できず、選択したチームをスクロールしたりハイライトすることもできませんでした。Personnelアプリの多階層組織構造(MTO)ツリー内でチームを選択すると、MTOページでハイライトされたチームに直接ナビゲートされるようになりました。 
  7. 設定された有効期限が尊重されない: 組織による新規ユーザ歓迎(NUWBO)SCPが有効期限を守っていませんでした。現在では、NUWBOはSCPの設定期間を遵守し、その後終了します。 
  8. SCE のハング状態: SCE のハング状態:以前に選択した SCP を SCE から削除すると、SCE ページがハングしました。以前に選択した SCP を消去し、新しい SCP を選択して、SCE を滞りなく作成できるようになりました。 
  9. 候補者のレンジステータスが動的に更新されない:候補者マネージャーの詳細ビューでは、デプロイ後にレンジステータスが自動的に更新されなかったため、ウェブブラウザのページを手動で更新する必要がありました。現在では、レンジのステータスがページ上で動的に更新されるため、手動でブラウザを更新する必要がなくなりました。 
  10. ユーザインターフェースのテキストとグラフィックの更新:ユーザエクスペリエンスを向上させるため、様々なユーザインターフェイスのテキストとグラフィックのアップデートが実施されました。
  11. ユーザエミュレーション - VM検証の改善:検証の途中でVMがデプロイ、シャットダウン、または再起動された場合でも、VMは検証を再開し、正常に検証されます。
  12. ユーザエミュレーション - 仮想ユーザがPortal-US上のVMにログイン:検証を容易にするため、仮想ユーザは妨げられることなくログインできる。
  13. ユーザエミュレーション - 仮想インターネットサイトにアクセス可能: すべての場所のすべてのSSL証明書は最新になりました。
  14. ユーザエミュレーション - Selenium Side-Runnerのアップデート
  15. ユーザエミュレーション - UE可視化サーバーがLogstashの正常起動とともにクリーンな状態でデプロイされる
  16. ユーザエミュレーション - Turchiniエラーログメッセージの改善
  17. ユーザエミュレーション - ホストリストの情報アイコンが空白ページに移動しなくなった

修正

  1. SCP概要ページでゴールドリボンの検証が表示されない: ゴールドリボンのコンテンツは、SCP概要ページでゴールドリボンが表示されませんでした。現在、ゴールドリボン組織で検証されたコンテンツは、SCP概要ページにもゴールドリボンが表示されます。(PRTL-3685)
  2. 他組織のチームタイプが管理者に表示される:すべての組織のチームタイプは、管理者が所属する組織だけでなく、すべての組織の管理者にも表示されていました。現在は、管理者が所属する組織のチームタイプのみが表示されます。(PRTL-2755)
  3. サーキットの "Up Next "リンクが壊れている:SCPが不完全なサーキット内の "Up Next "リンクが404エラーになりました。現在は、エラーなしで "Up Next "リンクを選択できます。(PRTL-3833)
  4. ライブ・アクション・プランのイベント作成エラー:ライブアクションプランからライブアクションイベントを作成すると、ライブアクションイベントが作成されたにもかかわらず、エラーメッセージが生成されました。現在では、ライブアクションイベントが正常に作成された場合にはエラーは生成されず、作成に失敗した場合にはより有益なエラーが表示されます。(PRTL-3822)
  5. ユーザインターフェースのテキストとグラフィックの更新:ユーザエクスペリエンスを向上させるため、様々なユーザインターフェイスのテキストとグラフィックのアップデートが実施されました。

修正

  1. イベントの終了:構造化コンテンツイベントが「イベント終了」ステータスで止まってしまう問題を解決しました。これで、構造化コンテンツイベントはきれいに終了します。(PRTL-2519)

  2. ペルソナの編集ができない:ペルソナが正しく作成されず、編集できない問題を修正しました。現在、ペルソナは正しく作成され、編集可能です。(CFP-2462)

  3. 不正な秘密:仮想マシン間で不正な秘密が渡される問題が修正されました。(PRTL-3585)

  4. レンジサーバが全てのRAMを使用:レンジサーバーが利用可能なRAMをすべて使い果たす問題を修正しました。現在、レンジサーバーは期待通りにリソースを消費します。(PRTL-3769)

  5. ユーザエクスペリエンスの問題:様々なマイナーなユーザインターフェースのグラフィカルおよびテキストの問題に対処しました。(prtl-3681, prtl-3079, prtl-2953)

新機能と機能強化

  1. MITRE ATT&CK- MITRE ATT&CK フレームワークは、ATT&CK v 14.1 およびそれ以前のバージョンを含むように更新されました。(CFP-1442)

  2. イベントロギングの改善:イベントロギングがより選択的になり、.eventlogファイルのサイズが減少し、スケーラビリティが最適化されました。(PRE-429)

  3. ローカライズ:構造化コンテンツプラン内の埋め込み動画を新しいタブで開くオプションを日本語にローカライズ。(PRTL-3383)

修正

  1. Nessus 仮想マシンテンプレートが正しくない: Nessus 仮想マシンテンプレートが正しくなく、コンフィグモジュールが不足していました。現在は、正しいテンプレートが選択され、設定モジュールが含まれています。(PRTL-3520)

  2. 共有対象がない場合に共有設定がハングアップ:ネットワーク設計またはコンテンツオーサリングでアイテムを共有する際、ユーザがアイテムを共有するユーザを削除してからアイテムを保存すると、共有オプションがハングアップする問題を修正しました。アイテムを共有するユーザがいない場合でも、共有設定が表示されるようになりました。(PRTL-2715)

  3. チケットコリレーションでPDFを閲覧するとエラーが発生する: Live Action Event >Ticket Correlationで PDFファイルを表示すると、アクセスエラーが発生しました。現在は、エラーなしでチケット相関からPDFを表示できます。(PRTL-3458)

  4. 長いレンジの名前にホバーテキストが表示されない: イベント] > [ライブアクションイベント]で、長いレンジの名前を持つイベントを表示する場合、関連する展開されたネットワークの名前は切り捨てられますが、完全な名前を示す名前の上にマウスオーバーしてもホバーテキストが表示されませんでした。現在は、切り捨てられた名前にマウスオーバーすると、完全な名前のホバーテキストが表示されます。(PRTL-2997)

  5. ライブアクションプランのパフォーマンス:ライブアクションプランでネットワークを追加または変更すると、パフォーマンスが低下していました。現在では、ライブアクションプランでのネットワークの追加または変更は期待どおりに実行されます。(PRTL-3217)

新機能と機能強化

  1. ライブ・アクション・イベントのレポートPDFエクスポート: ライブアクションイベントのレポートをPDFフォーマットでエクスポートできるようになりました。(PRTL-3238)

  2. ユーザエミュレーション14.5リリースユーザエミュレーションが14.5に更新されました。

修正

  1. トレーニングカタログと検証済みリボン: トレーニング]カタログでは、検証済みのコンテンツに[検証済みリボン]が表示されませんでした。現在、検証済みのコンテンツには、トレーニングカタログに検証済みリボンが表示されます。

  2. ユーザの管理:ポータル管理者が特定のユーザを管理できなくなる問題を修正しました。 

  3. 長いファイル名の制限:エンコードされた100文字を超える長いファイル名では、役に立たないエラーメッセージが表示されていました。現在では、ファイル名の文字数制限がユーザに適切に通知されます。 

新機能と機能強化

  1. ユーザインターフェースのグラフィックとテキストの改善一貫性のある正しいUI機能、グラフィック、テキストメッセージを提供するため、ユーザインターフェイスにいくつかのアップデートが行われました。(prtl-1162、prtl-2239、prtl-1666、prtl-28、prtl-3000、prtl-3111、prtl-3192)

  2. エラー報告の更新:プロセス失敗時のユーザエクスペリエンスを向上させるため、トーストメッセージが追加されました。これにより、ユーザは、発生した問題と、発生した状態を解決する方法について、よりよく知ることができるようになりました。(PRTL-2967)

修正

  1. コンソールの認証エラー:イベントにおいて、"Red (Threat) Team" + "Attack Reviewer "のライブアクションイベントのロールを持つユーザが仮想マシンを開くことはできたが、イベントが実行フェーズとファイトオンフェーズにあるときに "Connection Attempt Failed "を受け取るという問題が修正されました。現在は、すべてのライブアクションイベントフェーズで、ユーザがコンソールに正しく認証されます。(PRTL-2112)

  2. Windows 10テンプレート:ネットワーク設計ウィザードで、ユーザがWindows 10仮想マシンを選択したときに誤った仮想マシンイメージが使用される問題が修正されました。現在は、Windows 10 が選択されたときに正しい仮想マシン テンプレートが使用されます。(PRTL-3208)

  3. Keycloakシングルサインオンのログアウト失敗: ログアウト時に "redirect_url "エラーが発生する問題を解決しました。これにより、ユーザは正しくログアウトできるようになりました。(PRTL-3207)

  4. 展開ビルドログが空になる:ネットワーク設計で、ユーザが展開を中止してレンジ サーバを再起動すると、展開のビルド ログが消えてしまう問題が修正されました。現在では、中止の理由を詳細に示すメッセージがログに書き込まれます。(PRTL-3134)

  5. ダウンロードに送る: いくつかのメニューで、その機能が存在しない場合に「ダウンロードに送る」オプションが表示されていたのを修正しました。現在は、情報をダウンロードすることが可能な場合にのみ「ダウンロードに送る」が表示されます。(PRTL-3009)

  6. 過去の日付:ネットワーク設計の展開予約で、展開開始日以前の日付を含む過去の日付を選択できる問題を修正しました。現在、ユーザは開始日以前の日付を選択できません。(PRTL-2276)

  7. 複数のコンテンツモジュールとタスクチェーン複数のコンテンツモジュールを持つ構造化コンテンツイベント、または複数のタスクチェーンを持つ1つのコンテンツモジュールを持つ構造化コンテンツイベントが、イベント結果のCSVエクスポートで区別しにくかった問題を解決しました。現在、コンテンツモジュールとタスク名は、エクスポートされた結果の可読性を高めるために使用されます。(PRTL-3131)

新機能と機能強化

  1. コンテンツのインポート速度の改善RClone のアップデートにより、マルチスレッドのサポートが追加され、転送速度が大幅に向上しました。これにより、コンテンツのインポートに要する時間が大幅に短縮されました。

修正

  1. MTOグループ名: MTOグループ名が名前の変更後にクリアされる問題を修正しました。現在、MTOグループのリネームは期待通りに動作します。

  2. 分析ダッシュボードが読み込まれない: トレーニングマネージャーが分析ダッシュボードをロードできない問題を修正しました。現在、トレーニングマネージャーは分析ダッシュボードを見ることができます。

  3. チームの準備態勢の上書き:準備態勢の要件が完了していないチームに所属している場合、組織管理者が個人の準備態勢を上書きできない問題を修正しました。これにより、組織管理者は個人の準備状況を上書きできるようになり、チーム内のすべての個人が準備状況を完了すると、チームの準備状況が「準備完了」に変更されます。

  4. 再帰的なクローンソースの参照:クローンソースの削除機能が追加される前に作成された、別のクローンソースを参照するクローンソースを削除できない問題を修正しました。現在は、クローンソースの参照がいつ作成されたかに関係なく削除できます。 

  5. 権限の欠落:組織管理者がカスタムロールに候補者管理権限を割り当てることができない問題を修正しました。これにより、組織管理者はカスタムロールに割り当てる候補者管理権限を選択できるようになりました。

  6. エラー処理の改善:105文字より長い名前のファイルをコンテンツモジュールに添付しようとする組織管理者が、ファイルの添付に失敗してもエラーメッセージを受け取らない問題を修正しました。現在、組織管理者は、ファイルの添付に失敗した場合、説明的なエラーメッセージを受け取ります。

新機能と機能強化

  1. 貼り付けられたテキストの書式を維持Googleドキュメントからコンテンツモジュールのタスクにコピーされたテキストは、元の書式をより保持するようになりました。

  2. 日本語訳を改善しました:スケジューラーの日本語訳を追加しました。

  3. シャットダウンの改善:レンジシャットダウン時に確認を受け取ることができるようになりました。シャットダウンがすでに進行中の場合、アクションは無効になります。

  4. ライブアクションイベントとレンジシャットダウン:VMWare Toolsが見つからないためにレンジのシャットダウンに失敗したときのエラーメッセージを改善しました。

修正

  1. 予約を持つMTOグループが移動された後のクォータ計算:予約を持つMTOグループが組織ツリーで上に移動された場合、クォータが正しく計算されない問題を修正しました。現在、MTOグループが移動された場合でも、クォータは正しく計算されます。

  2. 展開ターゲットの作成と編集:VCenter または NSX のパスワードに問題があると、展開ターゲットの作成または編集時に 500 サーバー エラーが発生する問題を解決しました。これにより、ユーザは意味のあるエラー メッセージを受け取り、パスワードの問題を修正できるようになりました。

  3. レンジ管理VMを持つコンテンツモジュール:vm1、vm2、またはBLUE以外のタグが付けられたVMでコンテンツモジュールを作成できる問題を解決しました。この結果、ユーザは VM コンソールを開くオプションがありませんでした。現在、ユーザはレンジ管理用のVMを含むコンテンツ・モジュールを作成できず、vm1、vm2、またはBLUEのタグを持つVMのみを選択できます。  

  4. vCenterコンテンツのインポート:: 多くの OVA を VCenter にインポートすると失敗する問題を解決。現在では、インポートがずらされるため、プロセスは正常に完了します。

  5. 再試行ボタンの表示:構造化コンテンツイベントおよび候補者評価において、再試行が残っていないときに再試行ボタンが短時間表示される問題を解決しました。現在、リトライボタンは表示されず、ユーザは続行のみを選択することができます。

  6. 手続きの完了:成功した手続きが正しいステータスで更新されない問題を修正しました。手続きステータスが正しく処理されるようになり、成功した手続きはすべて「完了」ステータスに更新されるようになりました。

  7. コンテンツモジュールのタスク削除:コンテンツモジュールから削除されたタスクが再表示されたり、表示されたままになる問題を修正しました。現在、削除されたタスクはコンテンツモジュールから永久に削除されます。

  8. 学習工程のスクロール:学習パスの要件を表示する際に、ユーザがスクロールできない問題を修正しました。これにより、ユーザは要件リスト全体を表示できるようになりました。

  9. サーキットに複数のSCPを追加:サーキットにSCPを追加した後、チェックマークがクリアされない問題を修正しました。その結果、SCPがすでにサーキットに存在しているというエラーメッセージが表示されました。現在はチェックマークがクリアされ、追加のSCPを追加できるようになりました。

新機能と機能強化

  1. 貼り付けられたテキストの書式を維持Googleドキュメントからコンテンツモジュールのタスクにコピーされたテキストは、元の書式をより保持するようになりました。

  2. ログイン同意拒否時のリダイレクトユーザログイン同意フォームに同意しないユーザは、リダイレクトされるようになりました。 

  3. MTOのソートが改善されました:MTOグループと組織の管理者は、"Last Deployed By "と "Resource Provider "で組織ツリーをフィルタリングできるようになりました。

  4. レンジアクションの確認:レンジのシャットダウンまたは削除時に確認通知を受け取るようになりました。 

  5. クローンソースの選択可能な仮想マシン:すべての仮想マシンを含めるのではなく、ネットワーク設計の仮想マシンの選択されたサブセットに基づいてネットワーク設計アプリでクローンソースを作成できるようになりました。 

修正

  1. 期限切れの予約ステータス:有効期限が切れた予約が誤って未使用として報告される問題を修正しました。 

  2. レンジ表示:管理者が自分の組織外のレンジを見ることができる問題を修正しました。

  3. Rcloneログ:Rclone ログが適切な JSON 形式でなかった問題を修正しました。 

  4. クローンソースタブのサイズ:ブラウザのウィンドウが小さすぎる場合、クローンソースタブがクラッシュする問題を修正しました。 

  5. インポートされたSCPのフォーマット:モジュールからモジュールへのコピー時に書式が削除される問題を修正しました。 

  6. クローンソースの作成日:ネットワーク デザイン内でクローン ソースの名前や説明が更新されると、作成者や作成日が更新される問題を修正しました。

  7. 予約通知メールのリンク:予約通知メールのリンクが壊れていた問題を修正しました。

  8. マネージドSCEページのリフレッシュ:ページ更新時にマネージドSCEから "Info "テキストが消える問題を修正しました。

新機能と機能強化

  1. レンジのステータス:Network Design > Ranges] で、アクションをトリガーしたユーザとセッションだけでなく、すべてのユーザがシャットダウンまたは削除中の仮想マシンのステータスを確認できるようになりました。

修正

  1. 誤ったレンジステータス: Network Design > Ranges]で、アクティブな仮想マシンがあるにもかかわらず、一部のレンジステータスが [Not Deployed]と表示される問題を修正しました。この誤ったステータスは、ユーザがイベントへのアクセス権を持っているが、関連するネットワーク設計を表示する権限を持っていない場合に表示されました。現在は、アクティブな仮想マシンを持つレンジはDeployedと表示されます。

  2. レンジ予約の期限切れ通知:グループの期限切れレンジ予約通知が意図した通りに動作しない問題を修正しました。

  3. ディフェンダーのログエクスポート: ディフェンダーログのエクスポートを妨げていた問題を修正しました。

  4. SCP 削除メッセージ:コンテンツオーサリングアプリで、管理者が構造化コンテンツイベントまたはその他の依存関係にリンクされている構造化コンテンツプランを削除しようとした場合、削除に失敗したことをユーザに通知するエラーが表示されなかった問題を修正しました。現在は、削除に失敗したこととその理由を知らせるエラーメッセージが表示されます。

  5. 展開ターゲットの削除: 展開ターゲットの削除に失敗すると、java スクリプトのエラー メッセージが表示される問題を修正しました。現在は、説明的なエラー通知が表示されます。 

  6. 仮想マシンのクローンソース: ネットワーク設計アプリのクローンソースには、クローンされた展開には含まれないが、関連するネットワーク設計には含まれる仮想マシンが含まれるという問題が修正されました。現在、クローンソースには、それを作成するためにクローンされた展開の仮想マシンのみが含まれます。

  7. ユーザエミュレーションリストの生成: ネットワーク設計アプリで、管理者が2つの異なるGenerated Usersリストを作成しようとすると、同じユーザが重複した2つのリストが生成される問題を修正しました。これにより、管理者が複数のユーザリストを生成する場合、ユーザはリストごとに一意になります。

  8. リッチテキストエディタ: Slateリッチテキストエディタにおいて、コードブロックや画像に影響する多くの問題を修正しました。

ユーザエミュレーション リリースノート

バグ修正

  1. VM検証の改善:VMが検証の途中でデプロイ、シャットダウン、リブートされても、検証を再開し、正常に検証されるようになりました。
  2. 仮想ユーザがPortal-US上のVMにログイン:検証を容易にするため、仮想ユーザは無制限にログインできる。
  3. 仮想インターネットサイトにアクセス可能: すべてのSSL証明書は、すべての場所で、最新のものです。
  4. Selenium Side-Runnerのアップデート
  5. UE Visualisation ServerがLogstashで正しく起動し、クリーンな状態でデプロイされる
  6. ターチーニのエラーログメッセージの改善
  7. ホストリストの情報アイコンが空白ページに移動しなくなった

バグ修正

  1. セキュリティパッチ:build.sbtとpackage.jsonファイルに見つかったセキュリティの脆弱性を修正しました。 

  2. クライアントの停止:ユーザエミュレーション(UE)クライアントが停止コマンドにもかかわらず実行され続ける問題を解決しました。現在では、stop コマンドが指定されると、クライアントは適切に実行を停止します。 

  3. ドキュメントのロック:Officeドキュメントの作成時に「ドキュメントが編集用にロックされています」というエラーメッセージが表示される問題を修正しました。 

  4. オフィスのログメッセージ:Officeアクティビティに関連するログメッセージを更新し、より詳細なコンテキストを含めるようにしました。 

  5. スレッドログメッセージ:スレッドがタイムアウトマネージャによって終了されたことを明確に示すために、UEサーバーのログエントリが改良されました。 

新機能と機能強化

  1. ドメイン名によるホスト識別:ホストはIPアドレスの代わりに完全修飾ドメイン名(FQDN)で表示されるようになりました。

  2. 柔軟な再デプロイメント:現在の状態に関係なく、ユーザエミュレーションを再展開できるようになりました。

  3. ログメッセージの強化:ログメッセージを改善し、ユーザエミュレーション操作に関するより良い洞察を提供します。

  4. アクション選択のクリア:ユーザエミュレーションのユーザインターフェイスで、新しいランを開始するとアクションの選択が自動的にクリアされるようになりました。

バグ修正

  1. デプロイ失敗:ユーザエミュレーションの設定を試行すると展開に失敗することがあった問題を修正しました。これにより、ユーザエミュレーションを設定しても展開に失敗しなくなりました。

新機能と機能強化

  1. Rabbit MQサーバーのアップグレード:安定性とパフォーマンスの向上のため、Rabbit MQサーバーを最新バージョンに更新しました。

  2. 診断機能の強化:ユーザエミュレーション診断におけるテキストカットオフの問題を修正し、より正確で合理的なログを取得できるようになりました。

  3. よりクリーンなフィードバック:より明確なユーザフィードバックのため、繰り返しの警告メッセージを削除しました。

  4. ダイアログ作成の簡素化:利用可能なシナリオが1つしかない場合、自動的に選択されるようになり、プロセスが効率化されました。

  5. ライブラリの更新: com.jvnet.com4jライブラリがバージョン2.1に更新され、最新の機能と問題の修正が提供されました。

  6. リソースの最適化:ユーザエミュレーションクライアントは、使用後にアプリケーションを終了するようになり、システムリソースの使用を最適化します。

新機能と機能強化

  1. 動的なウェブURL:ユーザエミュレーションは、動的に割り当てられたウェブURLコーパスをサポートするようになりました。

  2. 耐障害性と Selenium 機能:弾力性と Selenium ベースの機能を中心に問題の修正と改善を行いました。

新機能と機能強化

  1. より強固な信頼性:より優れた例外処理とエラーリカバリーにより防衛力が向上しました。

  2. インフラの近代化:インフラとサードパーティライブラリのアップグレード

  3. シームレスな統合:インレンジとポータルの統合が強化され、よりスムーズな導入と、より洞察に満ちたログ分析が可能になりました。

  4. パフォーマンスの向上:ユーザエミュレーションクライアントを中心とした様々な機能強化と問題修正

新機能と機能強化

  1. Sikuli 2.0.5 アップグレード: Sikuli 2.0.5 にアップグレードしました。Sikuli 2.0.5には安定性の修正とパフォーマンスのアップグレードが含まれています。

  2. Seleniumスクリプト:最新のユーザエミュレーションはSeleniumスクリプトをサポートし、より多くのカスタムインタラクションを可能にしました。

  3. SeleniumのプリインストールとFirefoxとGeckoのアップデート:Selenium IDE がプリインストールされた Windows 10 仮想マシンを選択できるようになりました。さらに、最新の Firefox バージョンと Gecko ドライバの独立したインストールが可能になり、Windows 10 と Windows 7 クライアントの両方でダイナミックブラウジングと Selenium IDE スクリプトを実行できるようになりました。

  4. ユーザエミュレーションロギングの改善:ロギングの強化により、より迅速で正確なトラブルシューティングが可能になりました

トップに戻る
Ride the Wave

Join Forrester Principal Analyst and guest speaker Jess Burn on April 9th @ 1pm ET to see why traditional training isn’t enough in the AI threat landscape.

SimSpace Named a Leader in the 2026 Forrester Wave™