NeuWooCommerce – der gleiche Shop-Connector, auf Ihrer eigenen Seite
Wenn Ihr Shop auf WooCommerce anstelle von Shopify läuft, verbindet er sich jetzt auf die gleiche Weise: Bot Studio → Store & Zahlungen, fügen Sie Ihre Shop-Adresse und ein REST-API-Schlüsselpaar ein, und wir überprüfen diese gegen Ihren Live-Shop, bevor wir etwas speichern. Ihr Bot antwortet dann mit echten Daten – wo sich eine Bestellung befindet, was darin ist, ob etwas auf Lager ist und was es kostet, was noch erstattungsfähig ist. Rückerstattungen, Stornierungen und Änderungen der Lieferadresse funktionieren ebenfalls und landen in genau der gleichen Genehmigungswarteschlange wie alles andere. Inklusive ab Growth, wie die anderen Shop-Connectoren.
NeuSendungsnummern von Ihrem Versand-Plugin
WooCommerce hat kein eigenes Tracking-Feld – jeder Shop erhält eines von einem Plugin, und sie speichern es alle unterschiedlich. Ihr Bot liest die gängigen, sodass "Wo ist mein Paket?" einen Versanddienstleister und eine Sendungsnummer erhält, wo Ihr Shop sie aufzeichnet. Wo dies nicht der Fall ist, sagt der Bot dies klar, anstatt eine Nummer zu erfinden, was der Fehler ist, der Ihnen tatsächlich einen Kunden kostet.
NeuEine Compliance-Konsole – wie Ihr Zugriff tatsächlich aussieht
Neu in der Seitenleiste: ein Bildschirm, der Ihr Team gegen die Kontrollen überprüft, nach denen eine Sicherheitsüberprüfung fragt, und Ihnen sagt, welche davon derzeit nicht erfüllt sind. Wer sich ohne einen zweiten Faktor anmeldet, Einladungen, die wochenlang offen bleiben, Mitglieder, die seit Monaten nicht eingeloggt sind, API-Schlüssel, die zur Rotation fällig sind. Jeder sagt, was er beweist und genau, wie man es behebt. Eine Überprüfung, die wir nicht durchführen konnten, zeigt dies in eigener Farbe an – sie zählt niemals stillschweigend als bestanden.
NeuZugriffsüberprüfungen, die Sie tatsächlich jemandem zeigen können
Prüfer fragen nicht, ob Sie Rollen haben; sie fragen, wer zuletzt überprüft hat, dass jeder seine noch benötigt. Überprüfen Sie jede Person, Einladung und jeden API-Schlüssel mit Zugriff auf Ihr Team – die, die einen zweiten Blick wert sind, werden nach oben sortiert – und zertifizieren Sie es dann mit einem Klick, mit einer Notiz zu allem, was Sie behalten haben. Der Datensatz ist dauerhaft und kann danach nicht bearbeitet oder zurückgezogen werden, was der einzige Grund ist, warum er etwas wert ist. Überprüfungen sind alle 90 Tage fällig und die Konsole sagt Ihnen, wann die nächste ansteht.
NeuZwei-Faktor-Authentifizierung für Ihr Team erforderlich
Teamleiter können jetzt einen zweiten Faktor verpflichtend machen. Ein Mitglied, das keinen eingerichtet hat, behält sein eigenes Konto und seine eigenen Bots und erhält einfach nichts durch das Team, bis es sich anmeldet. Es gilt niemals für jemanden, der einen Bot erstellt hat — eine Sicherheitseinstellung sollte nicht verhindern, dass ein Kollege an seiner eigenen Arbeit weiterarbeitet.
NeuDas Incident-Response-Runbook im Produkt
Jede Bedrohung, die Granetra überwacht, hat jetzt eine Seite: was sie bedeutet, wie man einen echten Alarm von einem Fehlalarm unterscheidet, bevor man handelt, was das System bereits selbst getan hat und die Schritte danach. Es wird aus denselben Detektoreinstellungen generiert, die das Live-System verwendet, sodass es nicht dazu kommt, Ihnen etwas Falsches zu sagen, während Sie mitten in einem Vorfall sind.
NeuExportieren Sie Ihr Audit-Protokoll
Laden Sie die vollständige Änderungsverlauf Ihres Teams als CSV herunter — wer was, wann, an welchem Objekt getan hat. Praktisch für einen Sicherheitsfragebogen, die Due Diligence eines Kunden oder Ihre eigenen Aufzeichnungen. Nebenbei eine veröffentlichte Liste aller Dienste, auf die wir angewiesen sind, und genau, was jeder sehen kann.
VerbessertDer Zugriff für Mitarbeiter erfordert jetzt eine Zwei-Faktor-Authentifizierung
Unsere eigenen internen Konten — die, die auf jeden Arbeitsbereich für Support zugreifen können — dürfen nicht mehr nur mit einem Passwort gehalten werden. Es geht um unsere Seite des Vertrauens, nicht um Ihre, und es ist die Kontrolle, die bei einer Sicherheitsüberprüfung in Unternehmen am häufigsten angefragt wird.
VerbessertDas Audit-Protokoll ist jetzt wirklich nur noch im Anhang
Der Änderungsverlauf konnte zuvor von der Anwendung bearbeitet oder gelöscht werden. Das kann er nicht mehr — die Datenbank selbst verweigert dies, sodass "niemand den Datensatz neu schreibt" durchgesetzt wird, anstatt versprochen. Nichts in Granetra hat jemals so funktioniert; der Unterschied ist, dass jetzt nichts das könnte.