← Terug naar het overzicht

SentinelOne: meerdere agent-updates, en nieuwe lifecycle-informatie

Er is flink wat nieuws vanuit SentinelOne. Hier brengen we je op de hoogte van recente wijzigingen rondom de agentversies voor macOS, Linux en containers. Verder heeft SentinelOne hun lifecycle-lijst met End-of-Support en End-of-Life voor verschillende productversies geüpdatet. 

Gebruik je meerdere OS-platformen? Neem dan vooral even de tijd om alles door te nemen. Heb je vragen of is er iets onduidelijk? Dan helpen we je natuurlijk graag.  

Wil je de volledige patch notes per versie zelf rustig bekijken? In de managementconsole kun je navigeren naar Help -> Offline Help -> Release Notes & Requirements. 

 

Platform-updates in versie 25.1 

SentinelOne heeft agent-versie 25.1 uitgebracht voor meerdere platforms: macOS, Linux en Container. Hieronder staan de belangrijkste wijzigingen en fixes per platform toegelicht. 

 macOS Agent 25.1.2.8039 

  • Nieuwe detecties voor onder andere BlueNoroffThief, credential dumping en shadow accounts. 

  • Verbeterde herkenning van droppers. 

  • Overige, diverse fixes:

    • Exclusions voor launch daemon plist files worden correct uitgevoerd. 

    • Potentiële crashes wanneer launch daemon process informatie werd aangeroepen zijn verholpen. 

    • Blocklisted GZ files worden weer geblokkeerd. 

    • Handmatig gestartte Full-Scan status zien in de console. 

Linux Agent 25.1.2.17 

  • Detectie van eBPF-programma’s, inclusief XDP- en rootkitgedrag. 

  • Zelfbescherming van de agent via anti-tamperdetectie is verbeterd. 

  • Toegang tot browser password vaults wordt gelogd als verdacht gedrag. 

  • Nieuwe nftables-ondersteuning voor Network Control. 

  • Logische optimalisaties in file event logging en ondersteuning voor openEuler. 

  • Vault-only exclusions en Docker false positives opgelost. 

 

Container Agent 25.1.2.17

  • DNS logging staat standaard uit en is aan te passen via policy override. 

  • Rolling update control voor pods via Helm chart instelling. 

  • Ondersteuning toegevoegd voor Azure Linux 3.0 en Kubernetes 1.32/1.33. 

  • RAW socket filters en executable-kenmerken worden nu herkend. 

  • TLS 1.3-ondersteuning gestabiliseerd door update van Golang van 1.23 naar 1.24. 

 

Overzicht lifecycle productversies 

SentinelOne hanteert vaste einddatums voor ondersteuning en levensduur van agentversies. SentinelOne heeft een nieuw overzicht van deze data gepubliceerd. Hieronder vind je de meest relevante versies, met hun bijbehorende datums. Het volledige overzicht kun je vinden in het management portal. Ga naar Help -> Offline Help en zoek naar “management agent compatibility”. 

MacOS

Windows

Linux

Container

Vragen over een van de updates of over de End-of-Support en End-of-Life datums? Mail naar support@mydigitals.nl of bel 085 - 018 5761.

Meer weten?

Max van der Veer helpt je graag verder. Je kunt hem bereiken op: max@mydigitals.nl