첫 번째 릴리즈
- FOCS 방화벽 및 신청서 조회 명령어 추가
- FOCS 유해 IP 조회/추가/삭제 명령어 추가
VNet flow logs(v4) 수집 지원 및 신규 확장명령어 추가
오류 수정
- sonar-sync-employees 커맨드 로그인 이름 맵핑 누락 수정
- sonar-employees 커맨드 출력 필드 추가(user_guid)
첫 번째 릴리스
- 티맥스소프트 JEUS 액세스 로그에 대한 파서, 파일/SFTP 수집모델, 로그스키마 및 대시보드 제공
첫 번째 릴리스
- SNIPER APTX 로그에 대한 전용 파서, 수집 모델, 로그스키마 및 대시보드 제공
- 지원하는 로그유형 : 시스템상태정보(5), 파일분석로그(7), 네트워크탐지이벤트(9), 랜섬웨어탐지(10), 파일탐지(11)
수집모델 정규화 규칙 개선
- `IPSEC`, `SSL VPN` 규칙에 `type` 조건 추가
- `미분류` 규칙 내 스트림쿼리 보완
첫 번째 릴리스
- TACHYON Total Security 4.0 로그에 대한 파서, 수집 모델, 로그스키마 및 대시보드 제공
- 지원하는 카테고리(서버, 에이전트, 매체제어, 자체보호)
기능 수정
- RAW 로그 31개 필드 반영
첫번째 릴리스
- CTILab DTI의 이상탐지, 공격 프로파일링 로그에 대한 수집, 파싱 및 로그스키마 지원
임직원·부서·부서장 동기화 명령어 버그 수정 및 개선
- 공통: 명령어 실행 권한 레벨 조정(관리자 이상) 및 입력 오류 처리 개선
- `sonar-sync-employees`: 입력 데이터에 변경 대상이 없을 경우 쿼리가 종료되지 않는 문제 수정
- `sonar-sync-departments`: 변경 사항이 없는 부서도 결과에 포함되도록 수정 (action=skip)
- `sonar-sync-bosses`: dry-run 시에도 변경 사항이 없는 부서장을 결과에 출력하도록 수정 (action=skip)
첫 번째 릴리즈
- 안랩 XTG 로그 유형 37종에 대한 파서 및 수집모델 지원
- 로그스키마 35종 추가
기능 개선
- `fortigate-virus` 로그 스키마 추가
- `fortigate-webfilter` 로그 스키마 추가
버그 수정
- 트래픽 로그 `action` 필드 정규화 개선: `accept` 값을 `PERMIT`으로 처리
- 데이터셋 쿼리 테이블명에 와일드카드 추가
기능 개선
- `last_report` 변환 실패 오류 수정
- `usage_type` 필드 누락 오류 수정
- `hostname` 빈값 처리 강화
- 쿼리 결과 오류 메시지 표시 개선
첫번째 릴리스
- 채울 UTMP 로그에 대한 수집모델, 스키마, 대시보드 지원
기능 수정
- Dynamic Address Group 관련 쿼리 명령어 명칭 변경 및 태그 단일등록 검증 추가
- paloalto-ngfw-register-ip -> paloalto-ngfw-add-dynamic-address
- paloalto-ngfw-unregister-ip -> paloalto-ngfw-remove-dynamic-address
- paloalto-ngfw-registered-ips -> paloalto-ngfw-dynamic-addresses
- paloalto-ngfw-register-ip-batch -> paloalto-ngfw-add-dynamic-address-batch
- paloalto-ngfw-unregister-ip-batch -> paloalto-ngfw-remove-dynamic-address-batch
- 외부 SSH 접속 탐지 룰 쿼리 수정
첫번째 릴리스
- 코닉글로리 TESS TMS 로그에 대한 전용 로그 파서, 수집 모델, 대시보드 제공
신규 메시지코드 파싱 지원 추가
- Severity6 (Info): 111009
- Severity7 (Debug): 302015, 302016, 302020, 302021
`Cisco Firepower 세션` 스키마 내 필드 추가
첫번째 릴리스
- Trellix Malware Analysis 샌드박스 기반 악성코드 분석 경보에 대한 파서, 수집 모델, 로그스키마 지원
`HIPS_FW` 로그스키마 식별자 변경
- CPP 호스트 방화벽(`cpp-hips-fw`) -> CPP 세션(`cpp-session`)