지원 로그유형(로그포맷) 추가
- EDR_V3_DETECT (CEF)
- EDR_AGENT_EVENT (CEF)
- EDR_OS_EVENT (CEF)
- AGENT_TASK_STATUS (CEF)
- AGENT_SW_ALL (CEF)
- AGENT_HW_ALL (CEF)
- SERVICE_EVENT (JSON)
- AUDIT_EVENT (JSON)
- ESA_EVENT (JSON)
- V3_MALWARE (JSON) - 필드 추가
EPP 확장쿼리 명령어에서 profile 매개변수 지원
신규 수집기 및 대시보드 지원
- AWS SQS 수집기
- AWS Shield Advanced 수집기
- AWS Aurora with Database Activity Streams 감사 로그 수집 지원
- AWS Shield 및 Aurora DB Activity 대시보드 추가
자바 21 지원 추가
V3.5.1 펌웨어 기반의 5종 로그 추가 지원
- HA 이벤트 로그 (ha_event)
- Oversubscription 통계 로그 (oversubscription_cnt)
- 데몬 감시 로그 (daemon_cnt)
- 성능 로그 (resource_cnt)
- 경고 로그 (alert)
주소그룹 삭제(차단 해제)시 방향성 적용
첫번째 릴리스
- Okta 시스템 로그 수집기
- Okta 계정, 장치, 감사 대시보드
- Okta 확장 쿼리 명령어 5종
MNX 로그 포맷 변경 반영
Google Workspace 수집기 및 신규 대시보드 추가
- Google Workspace 로그인 수집기 추가
- Google Workspace 관리 활동 로그 수집기 추가
- Google Drive 활동 로그 수집기 추가
- Google Meet 활동 로그 수집기 추가
- Google Workspace 로그인 대시보드 추가
- Google Workspace 관리 작업 대시보드 추가
- Google Workspace 계정 대시보드 변경: 2FA 현황 추가
- Google Drive 대시보드 변경
- Google Meet 대시보드 변경
계정 및 취약점 대시보드 지원
- github-dependabot-alerts 명령어 추가
- github-users 명령어 추가
- github-admins 명령어 추가
- github-2fa-disabled-users 명령어 추가
웹봇 분류 및 WAF 정오탐 분류 모델 지원
Azure Kubernetes 감사 로그 지원
- 수집 모델, 로그 스키마, 대시보드 3종
첫번째 릴리스
- Ping 수집기 및 대시보드 지원 (CentOS 8, Rocky 8 환경)
첫번째 릴리스
- HTTP, DNS 메타 파서 및 대시보드 지원
첫번째 릴리스
- securitytrails-usage, securitytrails-query 쿼리 명령어 지원
첫번째 릴리스
- 카카오워크 메시지 전송 지원
첫번째 릴리스
- 카카오 아지트 웹훅 지원
- HTTP 프록시 설정 추가 지원
- 접속 프로파일 관련 내부 동작 시 문제 해결
첫번째 릴리스
- Azure Event Hubs 접속 프로파일 및 수집 유형 지원
- Azure Firewall 로그 스키마, 수집 모델, 대시보드
- Azure WAF 로그 스키마, 수집 모델, 대시보드, TTP 탐지 시나리오
- Azure Activity 로그 스키마, 수집 모델, 대시보드, TTP 탐지 시나리오
- Microsoft Entra ID 로그 스키마, 수집 모델, 대시보드, TTP 탐지 시나리오
각 로그 유형들이 '미분류' 로그스키마로 중복 적재되는 문제 해결
첫번째 릴리스
- AppCheck CMS 로그 파서, 로그 스키마, 수집 모델, 대시보드 제공
첫번째 릴리스
- Chakra Max DAC 전용 로그 파서, 로그 스키마, 수집 모델, 대시보드 지원