변경 내역
- 날짜 문자열 대신 epoch 기준으로 타임스탬프 파싱 변경
변경 내역
- 블랙리스트 차단 연동 시 양방향, 출발지, 목적지 선택적으로 차단 가능하도록 옵션 추가
- 데이터셋에 와일드카드 네임스페이스 지시자 추가
펌웨어 3.1.0 버전 지원
- module_flag 1018: 인터페이스 트래픽 로그 (tg-iface-traffic) 추가
- 버전 3 로그에 대해 type 값 무관하게 module_flag 기준으로 파싱
변경 내역
- MARS SLF 로그 파서, 로그 스키마, 수집 모델, 대시보드 추가
경고 로그 포맷 추가 지원
* 경고 로그 파싱 지원 및 로그스키마 추가
변경 내역
- Quaxar 위협 인텔리전스 피드의 relation 필드에서 malware, tool, campaign, vulnerability 필드를 별도 추출하여 데이터 가공이 용이하도록 함. 기존 malware 필드는 malware_family로 이름 변경함.
- Quaxar 위협 인텔리전스 피드 다운로드 시 동일한 침해지표가 중복 기록되는 버그 수정
- quaxar-attack-surface-reports, quaxar-exposed-services 명령어 실행 시 NULL 예외 발생하는 문제 해결 (서비스 응답이 변경됨)
- quaxar-exposure-service-stats, quaxar-exposure-trends 명령어 실행 시 JSON 파싱 오류 발생하는 문제 해결 (서비스 응답이 변경됨)
WAPPLES 확장 쿼리 명령어 37종 추가
* wapples-acl-rules
* wapples-add-acl-rule
* wapples-add-acl-rule-batch
* wapples-add-snmp-trap-server
* wapples-add-syslog-server
* wapples-alerts
* wapples-audit-snmp-trap-categories
* wapples-audit-syslog-categories
* wapples-cpu-info
* wapples-disk-partitions
* wapples-ha-info
* wapples-intrusion-snmp-trap-categories
* wapples-intrusion-syslog-categories
* wapples-intrusion-syslog-fields
* wapples-license
* wapples-remove-acl-rule
* wapples-remove-acl-rule-batch
* wapples-remove-snmp-trap-server
* wapples-remove-syslog-server
* wapples-set-audit-snmp-trap-categories
* wapples-set-audit-syslog-categories
* wapples-set-intrusion-snmp-trap-categories
* wapples-set-intrusion-syslog-categories
* wapples-set-intrusion-syslog-fields
* wapples-set-snmp-trap-config
* wapples-set-syslog-ca-certificate
* wapples-set-syslog-chain-certificate
* wapples-set-syslog-client-certificate
* wapples-set-syslog-config
* wapples-snmp-trap-config
* wapples-snmp-trap-servers
* wapples-syslog-config
* wapples-syslog-servers
* wapples-syslog-tls-certificates
* wapples-sysmon-stats
* wapples-users
* wapples-version
개선 사항
* slack-send-batch 쿼리 명령어를 스트림 쿼리에서 사용 가능하도록 수정
수정 내역
- withflow-rules 명령어 실행 중 취소 기능 추가
첫번째 릴리스
- withflow-rules 명령어 지원
첫번째 릴리스
- SLF 플랫폼 2.5.5.3.6, 분석 엔진 4.5.9.4 버전 대상
- 파일 업로드, 분석 상태 조회, 분석 결과 조회를 수행하는 확장 명령어 지원
첫번째 릴리스
- 파서, 로그 스키마, jdbc 연동 수집 모델, 대시보드
첫번째 릴리스
- 파서, 로그 스키마, 로테이션 파일 수집 모델, 대시보드
첫번째 릴리스
- JSON Normal 로그 파서
- 수집 모델
- 프로세스, 파일, HTTP 이벤트 대시보드
V2.8.3 펌웨어 기반의 로그 포맷 4종 추가 지원
* audit, dns_security, ips_ddos_detect, ips_ddos_incident 로그 유형 추가됨
* 추가된 4종 로그에 대한 로그스키마 추가
* 침입탐지 대시보드 추가
in, out 필드 의미가 정반대로 잘못 해석된 버그 수정
로그 v0.7 format 지원
- cubevms-assets : 자산상태의 추가 코드 값 적용
- cubevms-solidstep-reports : 출력 필드 다수 추가
첫번째 릴리스
- 전용 로그 파서, 수집 모델, 로그 스키마, 대시보드 지원
첫번째 릴리스
- CEF 로그 파서, 수집 모델, 대시보드 지원
아파치 하둡 2.10 버전 지원