首页
/ OpenCTI平台6.4.6版本发布:增强安全分析与威胁情报管理能力

OpenCTI平台6.4.6版本发布:增强安全分析与威胁情报管理能力

2025-06-08 10:52:13作者:农烁颖Land

OpenCTI作为一个开源的威胁情报平台,致力于帮助安全团队收集、组织、分析和共享网络威胁情报。最新发布的6.4.6版本带来了一系列功能增强和问题修复,进一步提升了平台的稳定性和用户体验。

核心功能改进

本次更新在文件处理方面进行了重要优化,新增了对自定义文件扩展名的静态MIME类型解析支持。这项改进使得平台能够更准确地识别和处理各种非标准文件类型,为安全分析师提供了更大的灵活性。在Playbooks功能方面,新增了删除后台任务的能力,并支持通过Playbooks修改严重性字段,使自动化工作流更加完善。

用户体验优化

在界面交互方面,6.4.6版本解决了多个影响用户体验的问题。其中包括修复了高级搜索在空搜索词时不加载的问题,改进了实体列表中空字符串的显示方式(现在会显示为"-"),并优化了建议功能中的按钮清晰度。对于网络流量实体,修复了工作台中显示名称为"Unknown"的问题,使信息展示更加准确。

数据管理与分析增强

在数据管理方面,修复了与文件删除相关的多个问题,包括无法永久删除与文件关联的实体的问题。对于TAXII共享功能,修复了授权用户/组选择的问题,确保了数据共享的准确性。在威胁情报分析方面,修复了可观察对象和指标下的Sightings标签不显示数据的问题,增强了威胁情报的可视化能力。

技术架构改进

后台服务方面,引入了性能分析能力,帮助开发团队更好地监控和优化系统性能。同时修复了多种错误情况下的500错误,提高了系统的稳定性。在认证方面,完善了Auth0策略的登出选项,增强了安全性。

多语言支持

本次更新还包含了法语翻译的语法修正,体现了平台对国际化支持的持续投入。对于Playbooks功能,修复了未翻译窗口的问题,提升了非英语用户的使用体验。

OpenCTI 6.4.6版本的这些改进和修复,共同提升了平台在威胁情报管理、安全分析和团队协作方面的能力,为安全团队提供了更加强大和可靠的工具。

登录后查看全文
热门项目推荐