Table of Contents
Najważniejsze nowości w Sycope 3.2
1. Zaawansowana obserwowalność API i kontrola integracji
Sycope 3.2 wprowadza nowe funkcje, które znacząco poprawiają widoczność integracji systemowych i zautomatyzowanych przepływów pracy. Nowy REST Audit Stream zapewnia pełną historię interakcji API, umożliwiając organizacjom śledzenie wszystkich żądań i odpowiedzi w ramach integracji zewnętrznych. Dodatkowo Alert API Response Collector umożliwia monitorowanie odpowiedzi z systemów zewnętrznych wywoływanych przez alerty, zapewniając większą przejrzystość i możliwość weryfikacji działań automatycznych. Usprawnienia te poprawiają rozwiązywanie problemów, zgodność z wymaganiami oraz ogólną obserwowalność środowisk opartych na integracjach.

2. Nowy poziom detekcji i analizy śledczej
W wersji 3.2 Sycope rozszerza swoje możliwości detekcji poza monitoring w czasie rzeczywistym, wprowadzając retrospektywną detekcję alertów. Nowa funkcja Run Rule On-Demand pozwala użytkownikom uruchamiać reguły detekcji na danych historycznych, umożliwiając:
- prowadzenie analiz forensic
- walidację nowych reguł detekcji
- analizę przeszłych incydentów
Ponadto Sycope wprowadza rozszerzone możliwości wykrywania urządzeń, obejmujące:
- identyfikację nieznanych i nieautoryzowanych urządzeń
- wykrywanie konfliktów adresów IP
- automatyczną identyfikację producenta na podstawie MAC/OUI


Funkcje te zapewniają organizacjom głębszą kontrolę nad zasobami sieciowymi oraz lepszą widoczność nieautoryzowanej lub nieoczekiwanej aktywności.
3. Rozszerzona automatyzacja i integracje z ekosystemem
Sycope 3.2 znacząco rozszerza możliwości integracji, umożliwiając płynną współpracę z zewnętrznymi narzędziami i platformami.
Nowe i usprawnione integracje obejmują:
- Slack i Microsoft Teams – wysyłanie alertów jako interaktywnych wiadomości
- Jira – automatyczne tworzenie i aktualizowanie incydentów
- Microsoft Power Automate – zaawansowaną automatyzację przepływów pracy
- phpIPAM – synchronizację hostów i podsieci
Dodatkowo obsługa sysloga zgodnego z CEF zapewnia sprawną integrację z wiodącymi platformami SIEM, takimi jak Splunk, QRadar i ArcSight.

Łącznie funkcje te pozycjonują Sycope jako centralny hub do korelacji, automatyzacji i reagowania w środowiskach SOC i NOC.
Pozostałe usprawnienia w Sycope 3.2
- ulepszona konfiguracja sysloga z możliwością wyboru enkoderów — CEF / legacy
- przeprojektowana konfiguracja REST Client dla łatwiejszej konfiguracji
- usprawnione zarządzanie regułami z granularnym kierowaniem alertów
- rozszerzone możliwości niestandardowych agregacji z użyciem lookupów


Sycope 3.2 to kolejny krok naprzód w przekształcaniu surowych danych sieciowych w praktyczne informacje operacyjne. Łącząc monitoring w czasie rzeczywistym, analizę historyczną i rozbudowane możliwości integracji, Sycope umożliwia organizacjom przejście od reaktywnej obsługi alertów do proaktywnej detekcji i reagowania.
Sycope 3.2 jest już dostępny!
Dokumentacja: https://documentation.sycope.com
Release notes: https://documentation.sycope.com/Release-Notes
Więcej informacji można znaleźć na stronie www.sycope.com lub kontaktując się z nami pod adresem contact@sycope.com.


