기능 개선
- 명령어 추가: sonar-create-stream-rule-batch, sonar-create-batch-rule-batch, sonar-update-stream-rule-batch, sonar-update-batch-rule-batch, sonar-update-rule-mitre-batch, sonar-stream-rule-command-templates, sonar-insert-stream-rule-command-batch, sonar-update-stream-rule-command-batch, sonar-delete-stream-rule-command-batch, sonar-update-batch-rule-query-batch
- 명령어 이름 변경 (일관성 확보): sonar-clone-dashboard-batch, sonar-clone-dataset-batch, sonar-clone-widget-batch
- MITRE ATT&CK 메타 출력: sonar-stream-rules, sonar-batch-rules
주의: 앱 업그레이드 전 수집기 중지 필요
기능 개선
- 수집기 버그 수정 (오류 표시, 자동 재연결, 접속 프로파일 변경 감지)
- 확장 명령어 수정
- `gcp-pubsub-pull` 추가 — 메시지를 소비하지 않고 구독 조회
- `gcp-pubsub-publish` — 발행 실패 표시, 정수 필드 입력·빈 메시지 처리 수정, `msg_id` 출력 추가
- `gcp-pubsub-messages` — 접속 프로파일 오류 표시
호환성
- 로그프레소 소나 4.0.2308.0 이상 필요
첫번째 릴리스
- pdf-info, pdf-pages, pdf-search, pdf-images 명령어 지원
기능 개선
- playwright-credentials 명령어 추가
기능 개선
- Correlation Event 로그 `action` 필드 정규화 추가
기능 개선
- 파일 누수 진단에 필요한 system-open-files 명령어 추가
- araqne-core-4.2.0-package.jar 이상 필요
기능 추가
- 접속 프로파일에 HTTP 프록시 항목 추가
- **주의: 앱 업그레이드 전 수집기 중지 필요**
첫번째 릴리스
첫번째 릴리스
- 브라우저 제어 명령어 21종 지원
신규 기능
- sonar-replay-batch-rules 명령어를 이용한 과거 시점 배치 탐지 재현
기능 제거
- 원격 파일 스트리밍 지원 인터페이스를 파일 스토어 앱으로 이관
첫 번째 릴리스
- Privacy-i 장비 로그에 대한 수집 모델, 파서, 로그스키마 지원
파서 버그 수정
- dump_id 필드 처리 시 INT 범위 초과로 인한 오류 수정
오류 수정
- sonar-verify-query 명령어의 다중 서브쿼리 명령어 검증 실패 버그 해결 (fulltext 명령어 등)
- log 명령어가 존재하지 않는 스키마에 대해 오류를 명시적으로 반환하도록 개선
첫 번째 릴리스
- payShield HSM 장비 로그에 대한 수집 모델, 파서, 로그 스키마 및 대시보드 지원
* AXGATE Syslog 정의서 표기에 맞춰 애플리케이션(APPLICATION) 로그 유형을 컨텐츠 필터(CONTENTS-FILTER)로 변경
* 로그 스키마 코드를 axgate-ngfw-nf-application에서 axgate-ngfw-nf-contents-filter로 변경
**이전 버전에서 업그레이드하는 경우 수집 모델의 컨텐츠 필터 규칙에 이전 로그 스키마가 연결된 상태로 남을 수 있음. 해당 규칙을 삭제한 뒤 앱을 다시 설치하면 정상 연결됨**
버그 수정
- 대시보드 시간 필터가 적용되지 않던 문제 수정
- 대시보드 집계에 미분류 로그가 포함되던 문제 수정
첫번째 릴리스
- Claude Desktop, Claude Code 지원
첫 번째 릴리즈
* TippingPoint SMS CEF 파서, Syslog Format 파서, 수집 모델, 로그 스키마, 대시보드 제공
첫 번째 릴리스
- F5 BIG-IP Zero Trust Access 로그에 대한 전용 파서, 로그스키마, 수집모델 지원