첫번째 릴리즈. 아래의 명령어를 지원합니다:
* docx-words
* docx-words-batch
* file-type
* file-type-batch
* pptx-words
* pptx-words-batch
변경 사항
* 차단 연동 시 IP 주소 그룹을 지정하지 않은 경우 블랙리스트 객체에 동기화를 수행합니다.
* 차단 연동 시 예외 IP 주소 설정을 지원하여 실수로 인한 네트워크 장애를 방지합니다.
* 아래의 명령어를 추가로 지원합니다:
* bluemax-ngf-accounts
* bluemax-ngf-blacklist-rules
* bluemax-ngf-add-blacklist-rule
* bluemax-ngf-remove-blacklist-rule
* bluemax-ngf-session-logs
* bluemax-ngf-system-info
* bluemax-ngf-system-status
* bluemax-ngf-system-time
첫번째 릴리즈. 아래의 확장 명령어를 지원합니다:
* ncloud-access-control-group-rules: 네이버 클라우드에서 ACG의 접근제어 규칙 목록을 조회합니다.
* ncloud-access-control-groups: 네이버 클라우드에서 ACG 목록을 조회합니다.
* ncloud-activities: 네이버 클라우드에서 액티비티 로그를 조회합니다.
* ncloud-monthly-costs-by-contract: 네이버 클라우드에서 상품 계약별 월 청구 비용 목록을 조회합니다.
* ncloud-monthly-costs-by-product: 네이버 클라우드에서 상품별 월 청구 비용 목록을 조회합니다.
* ncloud-network-acls: 네이버 클라우드에서 네트워크 ACL 목록을 조회합니다.
* ncloud-regions: 네이버 클라우드에서 리전 목록을 조회합니다.
* ncloud-servers: 네이버 클라우드에서 서버 인스턴스 목록을 조회합니다.
* ncloud-sub-accounts: 네이버 클라우드에서 서브 계정 목록을 조회합니다.
* ncloud-subnets: 네이버 클라우드에서 서브넷 목록을 조회합니다.
* ncloud-vpcs: 네이버 클라우드에서 VPC 목록을 조회합니다.
* ncloud-zones: 네이버 클라우드에서 존 목록을 조회합니다.
슬랙 접속 프로파일 설정 시 채널, 메시지 발신자 이름, 이모지를 지정할 수 있도록 지원합니다.
첫번째 릴리즈. 아래의 확장 명령어를 지원합니다:
* mws-file-summary-report
* mws-file-static-report
* mws-ip-summary-report
* mws-domain-summary-report
첫번째 릴리즈. 아래의 확장 명령어를 지원합니다:
* bluemax-ngf-add-host-object
* bluemax-ngf-add-host-to-group
* bluemax-ngf-address-group-members
* bluemax-ngf-address-groups
* bluemax-ngf-firewall-rules
* bluemax-ngf-host-objects
* bluemax-ngf-remove-host-from-group
* bluemax-ngf-remove-host-object
REST API 주소 문제로 인한 2개 명령어의 동작 오류 수정:
* abuseipdb-check-ip
* abuseipdb-report-ip
kotlin 의존성으로 인한 앱 설치 실패 오류 패치
첫번째 릴리즈. 아래의 확장 명령어를 지원합니다:
* criminal-ip-asset-asn-stats
* criminal-ip-asset-country-stats
* criminal-ip-asset-favicon-stats
* criminal-ip-asset-port-stats
* criminal-ip-asset-product-stats
* criminal-ip-asset-search
* criminal-ip-asset-service-stats
* criminal-ip-get-ip-summary
* criminal-ip-get-vpn-reports
* criminal-ip-get-vpn-summary
* criminal-ip-status
aws-ec2-vpcs 명령어 추가
* IAM 정책에 `ec2:DescribeVpcs` 권한을 부여해야 이 명령을 사용할 수 있습니다.
RSA 넷위트니스 11.7 버전으로 검증되었습니다.
* netwitness-events 명령어 출력 필드 순서 지정
* netwitness-files 명령어 사용 시 파일 정보가 없는 경우 예외 발생하는 대신 빈 목록 출력하도록 수정
S2W Quaxar 서비스 업데이트에 따라 아래 2개의 명령어를 패치하였습니다:
* quaxar-attack-surface-reports
* quaxar-exposed-services
첫번째 릴리즈. 스플렁크 8.1.2 버전으로 테스트되었습니다.
* splunk-apps
* splunk-indexes
* splunk-info
* splunk-inputs
* splunk-jobs
* splunk-license-messages
* splunk-licenses
* splunk-output-syslogs
* splunk-saved-searches
* splunk-search
* splunk-settings
* splunk-users
첫번째 릴리즈. 소나 및 마에스트로 플랫폼용 IoC 피드, IoC 검색 플레이북 명령어를 포함한 17개의 쿼리 명령어를 지원합니다:
* quaxar-attack-surface-reports
* quaxar-domain-indicators
* quaxar-exposed-services
* quaxar-exposure-service-stats
* quaxar-exposure-trends
* quaxar-indicators
* quaxar-ip-indicators
* quaxar-md5-indicators
* quaxar-open-indicators
* quaxar-recent-indicators
* quaxar-search-indicators
* quaxar-security-news
* quaxar-sha1-indicators
* quaxar-sha256-indicators
* quaxar-talon-reports
* quaxar-url-indicators
* quaxar-vulnerability-reports
태니엄 서버 최신 버전에 대응하여 패치되었습니다.
* Build (Windows) 7.5.4.1158
* Console 3.2.24
* Threat Response 3.7.8
수정 내역
* tanium-browse-files 실행 시 디렉터리 엔트리에 대한 size 속성 삭제로 인해 NPE 예외가 발생하는 문제
* 엔드포인트 접속 시 상태가 error 로 전환되면 대기 상태에서 빠져나오지 못하는 문제
대시보드 및 유입 프로파일 추가
* CloudTrail
* 콘솔 로그인
* CloudWatch
* 비용 탐색기
* ELB 상태
* ELB 오류
첫번째 릴리즈. 웹 접속 현황과 공격 의심 로그 대시보드를 제공합니다.
첫번째 릴리즈. 다음 명령어를 지원합니다:
* aws-acm-certificates
* aws-auto-scaling-groups
* aws-auto-scaling-set-desired-capacity
* aws-cloudwatch-log-groups
* aws-cloudwatch-metrics
* aws-cloudwatch-stats
* aws-cost
* aws-ec2-account-attributes
* aws-ec2-addresses
* aws-ec2-images
* aws-ec2-instance-statuses
* aws-ec2-instances
* aws-ec2-key-pairs
* aws-ec2-nat-gateways
* aws-ec2-network-acls
* aws-ec2-route-tables
* aws-ec2-security-groups
* aws-ec2-subnets
* aws-ec2-volume-statuses
* aws-ec2-volumes
* aws-ec2-vpn-connections
* aws-elasticbeanstalk-applications
* aws-elasticbeanstalk-environments
* aws-elasticbeanstalk-instances-health
* aws-elb-listener-certificates
* aws-elb-load-balancers
* aws-elb-target-groups
* aws-iam-credential-report
* aws-iam-mfa-devices
* aws-iam-policies
* aws-iam-roles
* aws-iam-server-certificates
* aws-iam-users
* aws-rds-events
* aws-rds-logfiles
* aws-rds-logs
* aws-regions
* aws-route53-hosted-zones
* aws-s3-buckets
* aws-s3-objects
* aws-s3-textfile
첫번째 릴리즈. 다음 확장 명령어를 지원합니다:
* netwitness-download-file
* netwitness-events
* netwitness-files
* netwitness-files-batch
* netwitness-meta
* netwitness-packets-batch
첫번째 릴리즈. 다음 확장 명령어를 지원합니다:
* slack-send
* slack-send-batch