MFD v2 펌웨어 지원
- v2 신규 로그 스키마 추가: mfd-packet, mfd-pdomain-tcpflag-stats, mfd-policy-qos-stats, mfd-protocol-stats, mfd-ssl-session, mfd-ssl-stats, mfd-daemon-status, mfd-host-traffic-stats
MFD v1, v2 공통 로그 스키마 추가
- mfd-audit, mfd-alert, mfd-system-event, mfd-qos-stats
V4.0 IPv4 및 IPV 6 허용, 차단 로그 포맷 추가
* vlan_id 필드는 존재하나 user 필드는 존재하지 않는 형식 지원
첫번째 릴리스
- 안랩 AIPS v1.0 파서, 수집 모델, 로그 스키마 11종
6종의 C-TAS 피드 지원
- D_C&C (ctas-c2)
- D_공격시도IP (ctas-attack-ip)
- D_유포지 (ctas-malware-dist)
- D_피싱 (ctas-phishing)
- B_악성코드-HASH (ctas-malware-hash)
- B_악성코드-PC (ctas-malware-pc)
첫번째 릴리스 (v14.7.0 펌웨어 대상)
- 전용 로그 파서, 수집 모델, 대시보드
V2.5 펌웨어 신규 세션 로그 포맷 지원
* fw4_allow, fw4_deny, fw6_allow, fw6_deny 로그 유형에 host, src_country, dst_country 필드 추가됨
메시지 코드 파싱 추가 지원
- 106006: Deny inbound UDP
- 106010: Deny inbound protocol 47 src
- 106016: Deny IP spoof
- 106017: Deny IP due to Land Attack
- 106100: ACL log
웹 필터 로그 유형(module_flag 1050)의 action 값을 아래와 같이 정규화
* 3001: BLOCK
* 3003: DETECT
연속된 따옴표를 이스케이프로 인식하도록 수정
마지막 페이지 데이터가 출력되지 않는 버그 패치
첫번째 릴리스
- salesforce-query 명령어 지원 (v57.0 API 사용)
첫번째 릴리스
- GitHub 전체, 푸시, 다운로드, 권한 변경, 이슈 및 PR 대시보드
- GitHub 감사 로그 조회 쿼리 명령어 (github-audit-logs)
- GitHub 감사 로그 수집 모델 및 로그 스키마
첫번째 릴리스
- 안랩 DPX 파서, 수집 모델, 로그 스키마 11종
바이러스토탈 v3 API 지원 버전
- virustotal-file-report
- virustotal-file-report-batch
- virustotal-url-report
- virustotal-url-report-batch
첫번째 릴리스
- 메티아이 로그 파서
- 메티아이 수집 모델
- 메티아이 웹셸 탐지 대시보드
DB2 JDBC 드라이버 4.16.53 버전
티베로 JDBC 드라이버 5.0.0 버전
H2 JDBC 드라이버 2.2.222 버전
InterSystems Caché JDBC 드라이버 2008.2.0.526 버전
Teradata Aster JDBC 드라이버 5.0.3 버전