Changelog
Integrazione Palo Alto e nuovi Security Events
12 agosto 2026
────────────────────────────────────────────
Nuove funzionalità
- Integrazione Palo Alto
Introdotta l’integrazione con i firewall Palo Alto, con raccolta e visualizzazione centralizzata dei log direttamente all’interno della piattaforma Intrusa.

- Elenco dei Security Events
Aggiunta una nuova pagina che permette di consultare l’elenco completo dei Security Events che possono essere generati dalla piattaforma.
- Monitoraggio eventi Windows
Aggiunta una nuova tabella dedicata agli eventi Account Management e Object Management di Windows, per semplificare la consultazione delle attività relative alla gestione di account e oggetti.
- API pubblica inventario utenti
Introdotta una nuova API pubblica dedicata all’inventario degli utenti, per accedere alle informazioni raccolte da Intrusa e integrarle con sistemi esterni.
- Migliorata la visualizzazione dei menu a tendina e la navigazione delle selezioni multiple.
- Estesa l’API pubblica degli indirizzi IP associati ai login falliti con paginazione e informazioni sull’hostname delle macchine coinvolte.
- Corretti alcuni problemi nelle pagine dedicate alla visualizzazione dei log dei firewall.
- Ottimizzato l’export dei log grezzi escludendo gli eventi generici “firewall-others”.
- Aggiornati alcuni componenti tecnici della piattaforma.
Gestione API
29 luglio 2026
────────────────────────────────────────────
Miglioramenti
- API Agent v5
Implementata la nuova versione delle API dedicate allo stato degli agent,
per migliorare l’integrazione con sistemi e servizi esterni.
- Configurazione della Dashboard
Ottimizzata la gestione della configurazione dell’applicazione Dashboard,
rendendo il sistema più stabile e affidabile.
- Ottimizzazioni interne
Riorganizzata l’architettura delle API e dei relativi endpoint per
migliorare le prestazioni e supportare lo sviluppo delle future funzionalità.
Health Monitoring e alert
16 luglio 2026
────────────────────────────────────────────
Nuove funzionalità
Colonna “Note” nell’Health Monitoring
Abbiamo aggiunto una nuova colonna “Note” nella tabella Health Monitoring.

—————————-
Miglioramenti
Nuovo stile degli alert
Gli alert della Dashboard sono stati aggiornati con una grafica più chiara e
leggibile.
—————————-
Correzioni
Chiusura della sidebar
Corretta un’anomalia che poteva causare la chiusura inaspettata della sidebar.
Ricerca e API pubbliche
24 giugno 2026
────────────────────────────────────────────
Nuove funzionalità
- API pubbliche per i log
Sono ora disponibili nuove API pubbliche per l’accesso ai log, che permettono una più semplice integrazione con sistemi e applicazioni esterne.
- Filtri tramite grafici e istogrammi
È ora possibile filtrare i dati direttamente dagli istogrammi e dai grafici della Dashboard, rendendo l’analisi degli eventi più rapida e intuitiva.

—————————-
Miglioramenti
- La ricerca nelle tabelle viene eseguita dopo aver premuto “Invio” o il pulsante di ricerca.
- Ottimizzato il comportamento della scrollbar nelle tabelle.
- Introdotti ulteriori miglioramenti alla sicurezza del backend.
- Lo stato del tenant “Inactive” è stato rinominato in “Ready to install”.
- Il report “Security Overview” è stato rinominato in “General Report”.
—————————-
Correzioni
- Risolto un problema nelle API pubbliche degli utenti che impediva il corretto filtro per host.
- Corretta un’anomalia nella piattaforma Overlord che influiva sul filtro per data.
Nuovi Security Events per Firewall
4 giugno 2026
────────────────────────────────────────────
Nuove funzionalità
- Nuovi Security Events per pfSense
Sono stati introdotti nuovi Security Events per i firewall pfSense, in grado di rilevare accessi amministrativi, tentativi di brute force, creazione di nuovi account e altri eventi critici per il monitoraggio della sicurezza.
- Rilevamento degli attacchi
Aggiunto un nuovo evento di sicurezza dedicato al rilevamento degli attacchi identificati dai firewall pfSense.
- Nuovi Security Events Fortinet UTM
Esteso il catalogo dei Security Events per Fortinet con nuovi controlli dedicati ai moduli UTM, tra cui Antivirus e Intrusion Prevention System (IPS), per una maggiore visibilità sulle minacce rilevate dal firewall.
—————————-
Miglioramenti
- Migliorata la gestione degli alert generati da regole che coinvolgono più sorgenti dati.
- Ottimizzate le soglie di rilevamento per gli eventi DLP di Google Workspace, riducendo i falsi positivi.
- Aggiornata la gestione degli eventi di cambio e reset password per migliorarne l’affidabilità.
- Rivisto il sistema di versionamento delle release per rendere più chiara la classificazione delle nuove funzionalità, dei miglioramenti e delle correzioni.
Gestione notifiche e monitoraggio Windows
3 giugno 2026
────────────────────────────────────────────
Nuove funzionalità
- Notifiche email personalizzabili
È ora possibile configurare l’invio delle informazioni sensibili nelle notifiche email, permettendo di scegliere il livello di dettaglio da includere negli avvisi.

- Rendicontazione Hypervisor
Aggiunta la visualizzazione del modulo Hypervisor nella pagina di overview Retailer, per una rendicontazione più completa dei servizi attivi.
- Monitoraggio installazione software
Introdotta una nuova pagina dedicata agli eventi di installazione e rimozione dei software sui dispositivi Windows, per monitorare le modifiche apportate alle postazioni.

—————————-
Miglioramenti
- Aggiunti nuovi controlli di Security Configuration Assessment dedicati agli utenti con privilegi amministrativi.
- Le notifiche “Outside business hours” riportano ora esplicitamente il fuso orario Europe/Rome.
- Aggiunti i filtri mancanti in diverse tabelle della piattaforma per migliorarne la consultazione.
Notifiche e gestione account
14 maggio 2026
────────────────────────────────────────────
Nuove funzionalità
- Gestione dell’holdoff delle notifiche
È ora possibile configurare il tempo di holdoff delle notifiche, per ridurre gli avvisi ripetitivi e personalizzare il comportamento degli alert in base alle proprie esigenze.
- Recupero password
Introdotta la funzionalità di recupero password per semplificare l’accesso alla piattaforma in caso di smarrimento delle credenziali.
—————————-
Miglioramenti
- Aggiunto il supporto a un registro eventi dedicato per i log provenienti dagli agenti tramite Logstash.
- Gli header delle tabelle rimangono ora ancorati durante lo scorrimento delle pagine.
- L’oggetto delle notifiche email dei Security Events riporta anche il nome dell’evento rilevato.
- Aggiunto il filtro per Tenant ID nelle API pubbliche dedicate all’Health Check.
- Pubblicata una nuova pagina della documentazione dedicata alla frequenza di raccolta di log e dati.
Integrazione VMware ESXi
6 maggio 2026
────────────────────────────────────────────
Nuove funzionalità
Monitoraggio VMware ESXi
Introdotta l’integrazione con VMware ESXi, che consente la raccolta e la visualizzazione centralizzata dei log degli hypervisor direttamente all’interno della piattaforma Intrusa.

—————————-
Miglioramenti
- Aggiunto il riconoscimento degli accessi amministrativi nei Security Events dei firewall.
- Le notifiche “Entra ID successful logon from unexpected country” gestiscono ora correttamente anche gli accessi provenienti da indirizzi IP privati.
- L’oggetto delle notifiche email dei Security Events include ora anche il titolo dell’evento e il relativo livello di gravità (Severity).
Google Workspace e Security Events Firewall
20 aprile 2026
────────────────────────────────────────────
Nuove funzionalità
- Security Events per Google Workspace
Introdotto un nuovo set di Security Events dedicati a Google Workspace, in grado di rilevare modifiche ai ruoli amministrativi, attività sui gruppi, login sospetti, accessi da nuovi Paesi, modifiche alle impostazioni di sicurezza e attività anomale su Google Drive.

- Nuovi Security Events per Firewall
Ampliato il catalogo dei Security Events per i firewall con nuovi controlli dedicati a SonicWall, inclusi rilevamento di attacchi, accessi amministrativi, eventi di failover, creazione di nuovi account e tentativi di accesso anomali.
—————————-
Miglioramenti
- Uniformata la nomenclatura dei Security Events Microsoft 365 e Google Workspace per rendere gli eventi più coerenti tra le diverse piattaforme cloud.
- Ottimizzata la frequenza di esecuzione delle regole Microsoft 365, migliorando l’allineamento con i tempi di raccolta dei dati.
Integrazione PfSense e DLP Windows
8 aprile 2026
────────────────────────────────────────────
Nuove funzionalità
- Integrazione firewall PfSense
Introdotta l’integrazione con i firewall PfSense, con raccolta e visualizzazione centralizzata dei log direttamente nella piattaforma Intrusa.

- Esclusioni DLP Windows
È ora possibile configurare l’esclusione di specifici percorsi dal monitoraggio DLP Windows, per adattare il controllo alle esigenze della propria infrastruttura.
- Monitoraggio installazione software
Aggiunta una nuova pipeline per la raccolta degli eventi di installazione e rimozione dei software sui dispositivi Windows.
—————————-
Miglioramenti
- Estesa la raccolta delle informazioni sui software Windows installati, includendo anche quelli installati a livello di singolo utente.
Gestione tenant e notifiche
26 marzo 2026
────────────────────────────────────────────
Nuove funzionalità
- Dismissione dei tenant
Introdotta una nuova funzionalità che consente agli utenti superuser di gestire in modo semplice e sicuro la dismissione dei tenant dalla piattaforma.
- Notifiche più complete
Le notifiche di login riportano ora anche l’indirizzo IP di provenienza e il nome della notifica viene incluso nell’oggetto dell’email, rendendo gli avvisi più chiari e immediatamente identificabili.
—————————-
Miglioramenti
- Migliorata la raccolta delle metriche di host e infrastruttura.
- Ottimizzata la gestione delle notifiche di Health Monitoring.
- Corretta la duplicazione del filtro “Status” nella pagina Entra ID.
- Aumentato il timeout delle connessioni Beats verso Logstash per una maggiore affidabilità nella raccolta dei log.
- Ottimizzato il caricamento della pagina Hosts.