Skip to content

CloudMDR v2.1.2 - changelog

Segue o texto final, já formatado para colar no editor visual do HubSpot, com base no conteúdo enviado.

CloudMDR v2.1.2 — atualização de agentes, priorização de riscos e operação mais inteligente 

 

A versão 2.1.2 do CloudMDR chega com foco em tornar a operação de endpoints mais automatizada, segura e orientada a risco.

Nesta atualização, o portal amplia as ações operacionais disponíveis na view de Endpoints, adiciona atualização remota de agentes Wazuh, melhora a operação em lote e entrega novas formas de identificar os ativos que mais precisam de atenção.

O objetivo foi claro: reduzir tarefas manuais, melhorar a priorização de riscos e oferecer mais controle sobre as ações executadas nos endpoints.

🔑 O que mudou na prática

Nesta versão, cinco pilares foram priorizados:

⬆️ Atualização remota de agentes: upgrade individual ou em lote direto pelo portal
🧠 CloudSOC AI: visão resumida dos endpoints que precisam de atenção
📈 Priorização de riscos: novo gráfico com os endpoints mais expostos
🧩 Operação em lote mais segura: seleção compartilhada, alertas e confirmações mais claras
🔄 Acompanhamento persistente: progresso, reconexão, verificação de versão e nova tentativa

⬆️ Atualização remota de agentes Wazuh

A grande novidade da v2.1.2 é a possibilidade de atualizar agentes Wazuh diretamente pela view de Endpoints.

Agora operadores autorizados podem:

  • Atualizar um agente individualmente
  • Selecionar múltiplos endpoints para atualização
  • Executar atualizações em lote
  • Informar uma justificativa para a ação
  • Acompanhar o andamento da atualização
  • Confirmar se o agente chegou à versão mais recente
  • Tentar novamente quando a versão não puder ser confirmada

O botão de atualização aparece ao lado da versão do agente, conectando visualmente o indicador de versão desatualizada com a ação disponível.

A ação fica disponível apenas quando o endpoint está ativo, possui uma versão válida e ainda não está usando a versão mais recente.

Resultado: menos etapas manuais e mais agilidade para manter os agentes atualizados ⬆️.

🔐 Mais segurança durante as atualizações

A atualização de agentes agora conta com proteções adicionais para evitar ações duplicadas ou executadas em condições inadequadas.

O CloudMDR impede:

  • Atualizações simultâneas para o mesmo agente
  • Solicitações duplicadas por usuários diferentes
  • Atualizações de endpoints inativos
  • Atualizações quando o agente já está na versão mais recente
  • Uso da ação por perfis sem autorização

Quando uma atualização já está em andamento, o portal informa que a operação foi solicitada anteriormente, identifica o usuário responsável e orienta os demais operadores a aguardarem sua conclusão.

Essas informações permanecem visíveis mesmo após atualizar a página ou acessar o portal em outra sessão.

Resultado: uma operação mais segura, coordenada e transparente entre operadores 🔐.

🧩 Operação em lote mais clara

As ações de restart e atualização em lote foram padronizadas para oferecer uma experiência mais consistente.

A seleção de endpoints agora utiliza um único checkbox compartilhado entre as ações, evitando controles duplicados na tabela.

Também foram adicionados:

  • Contador de endpoints selecionados
  • Seleção dos endpoints elegíveis visíveis
  • Confirmação antes da execução
  • Justificativa obrigatória
  • Resumo dos endpoints prontos, inativos ou indisponíveis
  • Avisos para operações com grande volume de agentes

Para reduzir ações acidentais, o CloudMDR exibe alertas ao selecionar mais de 10 agentes para atualização ou mais de 25 agentes para restart.

A operação continua disponível após confirmação explícita do usuário, mantendo o alerta como uma proteção orientativa para operações autorizadas.

Resultado: ações em lote mais rápidas, previsíveis e seguras 🧩.

🔄 Acompanhamento persistente da atualização

O acompanhamento das atualizações ficou mais claro e permanece visível mesmo após atualizar a página.

Durante a operação, o usuário pode acompanhar estados como:

  • Em fila
  • Preparando
  • Atualizando
  • Aguardando reconexão
  • Verificando a versão
  • Concluído
  • Verificação necessária
  • Falhou

O portal também informa uma expectativa de tempo para a atualização, ajudando o operador a entender o andamento do processo.

Após a atualização, o CloudMDR aguarda a reconexão do agente e verifica novamente a versão informada.

Quando a versão mais recente ainda não pode ser confirmada, o portal evita ciclos repetitivos de recarregamento e apresenta opções claras:

  • Verificar a versão novamente
  • Tentar a atualização novamente

Resultado: menos incerteza durante a atualização e mais controle até a confirmação final 🔄.

🛡️ Melhor leitura dos estados do agente

Durante uma atualização, o agente pode ficar temporariamente inativo enquanto reinicia e se reconecta.

O CloudMDR agora trata melhor esse comportamento e evita apresentar imediatamente a operação como falha.

Também foram melhorados os cenários em que o agente já está em processo de atualização, permitindo uma leitura mais realista do andamento.

Caso o resultado não possa ser confirmado dentro do período esperado, a solicitação é encerrada com o estado de verificação necessária, permitindo que o operador consulte novamente a versão ou repita a ação.

Resultado: menos falsos negativos e mais precisão no acompanhamento da atualização 🛡️.

🧠 CloudSOC AI — endpoints que precisam de atenção

A view de Endpoints ganhou um novo painel chamado CloudSOC AI.

O painel consolida os principais pontos que exigem atenção no ambiente, ajudando o usuário a identificar rapidamente ativos com:

  • Vulnerabilidades críticas não reconhecidas
  • Alertas críticos recentes
  • Agentes fora da versão mais recente
  • Endpoints ainda sem classificação

As informações são apresentadas de forma resumida, com textos dinâmicos de acordo com o estado do ambiente e ações que direcionam o operador para o próximo item que precisa ser analisado.

Os números mais importantes recebem destaque visual, facilitando a leitura sem sobrecarregar a página.

O painel também considera endpoints únicos, evitando que o mesmo ativo seja contado várias vezes por diferentes tipos de atenção.

Resultado: uma visão mais direta das prioridades operacionais e menos tempo procurando o próximo ponto crítico 🧠.

📈 Top 10 At-Risk Endpoints revisto

O gráfico Top 10 At-Risk Endpoints foi revisto para oferecer uma leitura mais consistente dos ativos com maior exposição no ambiente.

A pontuação de risco agora considera três componentes principais:

  • Alertas críticos e altos recentes
  • Vulnerabilidades críticas e altas ainda não reconhecidas
  • Resultados de Security Configuration Assessment — SCA

Alertas e vulnerabilidades representam os principais componentes da pontuação, enquanto os resultados de auditoria de segurança complementam a análise da exposição do endpoint.

As informações são apresentadas em barras horizontais empilhadas, permitindo visualizar não apenas o risco total, mas também quanto cada categoria contribui para a pontuação.

A importância do ativo também passa a influenciar proporcionalmente o resultado.

Endpoints classificados como críticos ou de alta importância recebem maior peso, enquanto ativos de baixa importância recebem ajuste reduzido.

Importante: a classificação do ativo não cria risco por si só. Ela apenas ajusta a relevância das evidências de segurança já identificadas.

O gráfico também oferece:

  • Ranking dos 10 endpoints com maior risco
  • Pontuação consolidada de 0 a 100
  • Separação visual entre alertas, vulnerabilidades e auditoria de segurança
  • Detalhamento de ocorrências críticas e altas
  • Percentual de risco das verificações SCA
  • Identificação da importância do ativo
  • Tooltips com a composição da pontuação
  • Exportação em CSV, PNG ou SVG

Resultado: uma priorização mais precisa, transparente e orientada ao contexto de cada ativo 📈.

📊 Atualizações visíveis no Executive Command Center

As atualizações de agentes em andamento também passam a ser refletidas no Executive Command Center.

O painel apresenta informações como:

  • Endpoint em atualização
  • Estado atual da solicitação
  • Progresso estimado
  • Usuário que iniciou a ação
  • Horário da solicitação

Isso permite acompanhar operações em andamento fora da view de Endpoints e melhora a visibilidade para supervisores e administradores.

Resultado: mais contexto sobre as ações operacionais em execução no ambiente 📊.

⚙️ Outras melhorias relevantes

  • Atualização individual e em lote de agentes Wazuh ⬆️
  • Proteção contra solicitações simultâneas e duplicadas 🔐
  • Seleção compartilhada entre restart e atualização 🧩
  • Avisos para operações com grande quantidade de endpoints ⚠️
  • Progresso persistente após atualizar a página 🔄
  • Verificação da versão informada pelo agente 🔎
  • Opções para verificar novamente ou repetir uma atualização 🛠️
  • Painel CloudSOC AI com prioridades dos endpoints 🧠
  • Gráfico Top 10 At-Risk Endpoints revisto 📈
  • Atualizações em andamento no Executive Command Center 📊
  • Melhor tratamento de agentes temporariamente inativos 🛡️
  • Melhorias de confiabilidade nos processos de instalação e atualização da plataforma ⚙️

📌 Em resumo

A v2.1.2 transforma a atualização de agentes em uma ação integrada ao fluxo operacional do CloudMDR.

Além de atualizar agentes individualmente ou em lote, o operador passa a acompanhar o processo, entender quando o agente está se reconectando, confirmar sua versão e agir novamente quando necessário.

Com o CloudSOC AI e o novo Top 10 At-Risk Endpoints, as prioridades do ambiente ficam mais visíveis, contextualizadas e fáceis de interpretar.

Mais automação ⬆️, mais segurança 🔐, melhor priorização de riscos 📈 e uma operação de endpoints cada vez mais inteligente 🧠.


🇪🇸 CloudMDR v2.1.2 — actualización de agentes, priorización de riesgos y operación más inteligente 

La versión 2.1.2 de CloudMDR llega con foco en hacer que la operación de endpoints sea más automatizada, segura y orientada al riesgo.

En esta actualización, el portal amplía las acciones operativas disponibles en la vista de Endpoints, agrega actualización remota de agentes Wazuh, mejora la operación en lote y ofrece nuevas formas de identificar los activos que más necesitan atención.

El objetivo fue claro: reducir tareas manuales, mejorar la priorización de riesgos y ofrecer más control sobre las acciones ejecutadas en los endpoints.

🔑 ¿Qué cambió en la práctica?

En esta versión se priorizaron cinco pilares:

⬆️ Actualización remota de agentes: upgrade individual o en lote desde el portal
🧠 CloudSOC AI: visión resumida de los endpoints que requieren atención
📈 Priorización de riesgos: nuevo gráfico con los endpoints más expuestos
🧩 Operación en lote más segura: selección compartida, alertas y confirmaciones más claras
🔄 Seguimiento persistente: progreso, reconexión, verificación de versión y nuevo intento

⬆️ Actualización remota de agentes Wazuh

La principal novedad de la v2.1.2 es la posibilidad de actualizar agentes Wazuh directamente desde la vista de Endpoints.

Ahora operadores autorizados pueden:

  • Actualizar un agente individualmente
  • Seleccionar múltiples endpoints para actualización
  • Ejecutar actualizaciones en lote
  • Informar una justificación para la acción
  • Acompañar el avance de la actualización
  • Confirmar si el agente llegó a la versión más reciente
  • Intentar nuevamente cuando la versión no pueda ser confirmada

El botón de actualización aparece junto a la versión del agente, conectando visualmente el indicador de versión desactualizada con la acción disponible.

La acción solo queda disponible cuando el endpoint está activo, posee una versión válida y todavía no está usando la versión más reciente.

Resultado: menos pasos manuales y más agilidad para mantener los agentes actualizados ⬆️.

🔐 Más seguridad durante las actualizaciones

La actualización de agentes ahora cuenta con protecciones adicionales para evitar acciones duplicadas o ejecutadas en condiciones inadecuadas.

CloudMDR impide:

  • Actualizaciones simultáneas para el mismo agente
  • Solicitudes duplicadas por usuarios diferentes
  • Actualizaciones de endpoints inactivos
  • Actualizaciones cuando el agente ya está en la versión más reciente
  • Uso de la acción por perfiles sin autorización

Cuando una actualización ya está en curso, el portal informa que la operación fue solicitada anteriormente, identifica al usuario responsable y orienta a los demás operadores a esperar su conclusión.

Estas informaciones permanecen visibles incluso después de actualizar la página o acceder al portal desde otra sesión.

Resultado: una operación más segura, coordinada y transparente entre operadores 🔐.

🧩 Operación en lote más clara

Las acciones de restart y actualización en lote fueron estandarizadas para ofrecer una experiencia más consistente.

La selección de endpoints ahora utiliza un único checkbox compartido entre las acciones, evitando controles duplicados en la tabla.

También se agregaron:

  • Contador de endpoints seleccionados
  • Selección de endpoints elegibles visibles
  • Confirmación antes de la ejecución
  • Justificación obligatoria
  • Resumen de endpoints listos, inactivos o no disponibles
  • Alertas para operaciones con gran volumen de agentes

Para reducir acciones accidentales, CloudMDR muestra alertas al seleccionar más de 10 agentes para actualización o más de 25 agentes para restart.

La operación sigue disponible después de la confirmación explícita del usuario, manteniendo la alerta como una protección orientativa para operaciones autorizadas.

Resultado: acciones en lote más rápidas, previsibles y seguras 🧩.

🔄 Seguimiento persistente de la actualización

El seguimiento de las actualizaciones quedó más claro y permanece visible incluso después de actualizar la página.

Durante la operación, el usuario puede acompañar estados como:

  • En cola
  • Preparando
  • Actualizando
  • Esperando reconexión
  • Verificando la versión
  • Concluido
  • Verificación necesaria
  • Falló

El portal también informa una expectativa de tiempo para la actualización, ayudando al operador a entender el avance del proceso.

Después de la actualización, CloudMDR espera la reconexión del agente y verifica nuevamente la versión informada.

Cuando la versión más reciente aún no puede ser confirmada, el portal evita ciclos repetitivos de recarga y presenta opciones claras:

  • Verificar la versión nuevamente
  • Intentar la actualización nuevamente

Resultado: menos incertidumbre durante la actualización y más control hasta la confirmación final 🔄.

🛡️ Mejor lectura de los estados del agente

Durante una actualización, el agente puede quedar temporalmente inactivo mientras reinicia y se reconecta.

CloudMDR ahora trata mejor este comportamiento y evita presentar inmediatamente la operación como fallida.

También se mejoraron los escenarios en los que el agente ya está en proceso de actualización, permitiendo una lectura más realista del avance.

Si el resultado no puede ser confirmado dentro del período esperado, la solicitud queda cerrada con el estado de verificación necesaria, permitiendo que el operador consulte nuevamente la versión o repita la acción.

Resultado: menos falsos negativos y más precisión en el seguimiento de la actualización 🛡️.

🧠 CloudSOC AI — endpoints que necesitan atención

La vista de Endpoints ganó un nuevo panel llamado CloudSOC AI.

El panel consolida los principales puntos que requieren atención en el ambiente, ayudando al usuario a identificar rápidamente activos con:

  • Vulnerabilidades críticas no reconocidas
  • Alertas críticas recientes
  • Agentes fuera de la versión más reciente
  • Endpoints aún sin clasificación

Las informaciones se presentan de forma resumida, con textos dinámicos según el estado del ambiente y acciones que direccionan al operador hacia el próximo ítem que debe ser analizado.

Los números más importantes reciben destaque visual, facilitando la lectura sin sobrecargar la página.

El panel también considera endpoints únicos, evitando que el mismo activo sea contado varias veces por diferentes tipos de atención.

Resultado: una visión más directa de las prioridades operativas y menos tiempo buscando el próximo punto crítico 🧠.

📈 Top 10 At-Risk Endpoints revisado

El gráfico Top 10 At-Risk Endpoints fue revisado para ofrecer una lectura más consistente de los activos con mayor exposición en el ambiente.

La puntuación de riesgo ahora considera tres componentes principales:

  • Alertas críticas y altas recientes
  • Vulnerabilidades críticas y altas aún no reconocidas
  • Resultados de Security Configuration Assessment — SCA

Alertas y vulnerabilidades representan los principales componentes de la puntuación, mientras que los resultados de auditoría de seguridad complementan el análisis de exposición del endpoint.

Las informaciones se presentan en barras horizontales apiladas, permitiendo visualizar no solo el riesgo total, sino también cuánto contribuye cada categoría a la puntuación.

La importancia del activo también pasa a influir proporcionalmente en el resultado.

Endpoints clasificados como críticos o de alta importancia reciben mayor peso, mientras que activos de baja importancia reciben un ajuste reducido.

Importante: la clasificación del activo no crea riesgo por sí sola. Solo ajusta la relevancia de las evidencias de seguridad ya identificadas.

El gráfico también ofrece:

  • Ranking de los 10 endpoints con mayor riesgo
  • Puntuación consolidada de 0 a 100
  • Separación visual entre alertas, vulnerabilidades y auditoría de seguridad
  • Detalle de ocurrencias críticas y altas
  • Porcentaje de riesgo de las verificaciones SCA
  • Identificación de la importancia del activo
  • Tooltips con la composición de la puntuación
  • Exportación en CSV, PNG o SVG

Resultado: una priorización más precisa, transparente y orientada al contexto de cada activo 📈.

📊 Actualizaciones visibles en el Executive Command Center

Las actualizaciones de agentes en curso también pasan a reflejarse en el Executive Command Center.

El panel presenta informaciones como:

  • Endpoint en actualización
  • Estado actual de la solicitud
  • Progreso estimado
  • Usuario que inició la acción
  • Horario de la solicitud

Esto permite acompañar operaciones en curso fuera de la vista de Endpoints y mejora la visibilidad para supervisores y administradores.

Resultado: más contexto sobre las acciones operativas en ejecución en el ambiente 📊.

⚙️ Otras mejoras relevantes

  • Actualización individual y en lote de agentes Wazuh ⬆️
  • Protección contra solicitudes simultáneas y duplicadas 🔐
  • Selección compartida entre restart y actualización 🧩
  • Alertas para operaciones con gran cantidad de endpoints ⚠️
  • Progreso persistente después de actualizar la página 🔄
  • Verificación de la versión informada por el agente 🔎
  • Opciones para verificar nuevamente o repetir una actualización 🛠️
  • Panel CloudSOC AI con prioridades de endpoints 🧠
  • Gráfico Top 10 At-Risk Endpoints revisado 📈
  • Actualizaciones en curso en el Executive Command Center 📊
  • Mejor tratamiento de agentes temporalmente inactivos 🛡️
  • Mejoras de confiabilidad en los procesos de instalación y actualización de la plataforma ⚙️

📌 En resumen

La v2.1.2 transforma la actualización de agentes en una acción integrada al flujo operativo de CloudMDR.

Además de actualizar agentes individualmente o en lote, el operador puede acompañar el proceso, entender cuándo el agente se está reconectando, confirmar su versión y actuar nuevamente cuando sea necesario.

Con CloudSOC AI y el nuevo Top 10 At-Risk Endpoints, las prioridades del ambiente quedan más visibles, contextualizadas y fáciles de interpretar.

Más automatización ⬆️, más seguridad 🔐, mejor priorización de riesgos 📈 y una operación de endpoints cada vez más inteligente 🧠.


🇺🇸 CloudMDR v2.1.2 — agent updates, risk prioritization and smarter operations 

CloudMDR v2.1.2 focuses on making endpoint operations more automated, safer and more risk-oriented.

In this release, the portal expands the operational actions available in the Endpoints view, adds remote Wazuh agent updates, improves bulk operations and introduces new ways to identify the assets that need the most attention.

The goal was clear: reduce manual tasks, improve risk prioritization and give operators more control over endpoint actions.

🔑 What’s new

This release focuses on five main pillars:

⬆️ Remote agent updates: individual or bulk upgrades directly from the portal
🧠 CloudSOC AI: summarized view of endpoints that need attention
📈 Risk prioritization: new chart showing the most exposed endpoints
🧩 Safer bulk operations: shared selection, alerts and clearer confirmations
🔄 Persistent tracking: progress, reconnection, version verification and retry options

⬆️ Remote Wazuh agent updates

The main highlight of v2.1.2 is the ability to update Wazuh agents directly from the Endpoints view.

Authorized operators can now:

  • Update an individual agent
  • Select multiple endpoints for update
  • Run bulk updates
  • Provide a reason for the action
  • Track update progress
  • Confirm whether the agent reached the latest version
  • Try again when the version cannot be confirmed

The update button appears next to the agent version, visually connecting the outdated version indicator with the available action.

The action is only available when the endpoint is active, has a valid version and is not already using the latest version.

Result: fewer manual steps and more agility to keep agents updated ⬆️.

🔐 Safer update operations

Agent updates now include additional protections to prevent duplicate actions or actions executed under inappropriate conditions.

CloudMDR prevents:

  • Simultaneous updates for the same agent
  • Duplicate requests by different users
  • Updates for inactive endpoints
  • Updates when the agent is already on the latest version
  • Use of the action by unauthorized roles

When an update is already in progress, the portal informs that the operation was previously requested, identifies the responsible user and guides other operators to wait for completion.

This information remains visible even after refreshing the page or accessing the portal from another session.

Result: safer, more coordinated and more transparent operations between users 🔐.

🧩 Clearer bulk operations

Restart and bulk update controls were standardized to provide a more consistent experience.

Endpoint selection now uses a single shared checkbox between actions, avoiding duplicated controls in the table.

The release also adds:

  • Selected endpoint counter
  • Selection of visible eligible endpoints
  • Confirmation before execution
  • Mandatory reason for the action
  • Summary of ready, inactive or unavailable endpoints
  • Alerts for operations involving a large number of agents

To reduce accidental actions, CloudMDR displays alerts when selecting more than 10 agents for update or more than 25 agents for restart.

The operation remains available after explicit user confirmation, keeping the alert as an orientation safeguard for authorized operations.

Result: faster, more predictable and safer bulk actions 🧩.

🔄 Persistent update tracking

Update tracking is now clearer and remains visible even after refreshing the page.

During the operation, users can follow states such as:

  • Queued
  • Preparing
  • Updating
  • Waiting for reconnection
  • Verifying version
  • Completed
  • Verification required
  • Failed

The portal also provides an estimated time expectation for the update, helping operators understand the process progress.

After the update, CloudMDR waits for the agent to reconnect and verifies the reported version again.

When the latest version still cannot be confirmed, the portal avoids repetitive reload cycles and presents clear options:

  • Verify version again
  • Try the update again

Result: less uncertainty during updates and more control until final confirmation 🔄.

🛡️ Better agent state handling

During an update, the agent may become temporarily inactive while it restarts and reconnects.

CloudMDR now handles this behavior more accurately and avoids immediately presenting the operation as failed.

Scenarios where the agent is already being updated were also improved, allowing a more realistic reading of the process.

If the result cannot be confirmed within the expected period, the request is closed with a verification required state, allowing the operator to check the version again or retry the action.

Result: fewer false negatives and more accurate update tracking 🛡️.

🧠 CloudSOC AI — endpoints that need attention

The Endpoints view now includes a new panel called CloudSOC AI.

The panel consolidates key points that require attention in the environment, helping users quickly identify assets with:

  • Unacknowledged critical vulnerabilities
  • Recent critical alerts
  • Agents not running the latest version
  • Endpoints still without classification

Information is presented in a summarized format, with dynamic text according to the environment state and actions that guide operators to the next item that needs analysis.

The most important numbers are visually highlighted, making the page easier to read without overloading the interface.

The panel also considers unique endpoints, preventing the same asset from being counted multiple times because of different attention categories.

Result: a more direct view of operational priorities and less time searching for the next critical point 🧠.

📈 Revised Top 10 At-Risk Endpoints chart

The Top 10 At-Risk Endpoints chart was revised to provide a more consistent view of the assets with the highest exposure in the environment.

The risk score now considers three main components:

  • Recent critical and high alerts
  • Unacknowledged critical and high vulnerabilities
  • Security Configuration Assessment — SCA results

Alerts and vulnerabilities represent the main components of the score, while security audit results complement the endpoint exposure analysis.

Information is displayed in stacked horizontal bars, allowing users to see not only the total risk, but also how much each category contributes to the score.

Asset importance also proportionally influences the result.

Endpoints classified as critical or high importance receive greater weight, while low-importance assets receive a reduced adjustment.

Important: asset classification does not create risk by itself. It only adjusts the relevance of security evidence already identified.

The chart also offers:

  • Ranking of the 10 endpoints with the highest risk
  • Consolidated score from 0 to 100
  • Visual separation between alerts, vulnerabilities and security audit
  • Breakdown of critical and high occurrences
  • SCA risk percentage
  • Asset importance identification
  • Tooltips with score composition
  • Export to CSV, PNG or SVG

Result: more precise, transparent and context-aware prioritization 📈.

📊 Updates visible in the Executive Command Center

Ongoing agent updates are also reflected in the Executive Command Center.

The panel displays information such as:

  • Endpoint being updated
  • Current request state
  • Estimated progress
  • User who started the action
  • Request time

This allows ongoing operations to be tracked outside the Endpoints view and improves visibility for supervisors and administrators.

Result: more context around operational actions running in the environment 📊.

⚙️ Additional improvements

  • Individual and bulk Wazuh agent updates ⬆️
  • Protection against simultaneous and duplicate requests 🔐
  • Shared selection between restart and update actions 🧩
  • Alerts for operations with a large number of endpoints ⚠️
  • Persistent progress after refreshing the page 🔄
  • Verification of the agent-reported version 🔎
  • Options to verify again or retry an update 🛠️
  • CloudSOC AI panel with endpoint priorities 🧠
  • Revised Top 10 At-Risk Endpoints chart 📈
  • Ongoing updates in the Executive Command Center 📊
  • Better handling of temporarily inactive agents 🛡️
  • Reliability improvements in platform installation and update processes ⚙️

📌 In summary

v2.1.2 turns agent updates into an integrated action within the CloudMDR operational workflow.

In addition to updating agents individually or in bulk, operators can now track the process, understand when the agent is reconnecting, confirm its version and take action again when needed.

With CloudSOC AI and the new Top 10 At-Risk Endpoints chart, environment priorities become more visible, contextualized and easier to interpret.

More automation ⬆️, stronger security 🔐, better risk prioritization 📈 and increasingly smarter endpoint operations 🧠.