노션 데이터베이스 조회 쿼리 명령어 추가
첫번째 릴리스
SNMP 앱 지원용 MIB 내장
- [PAN OS 12.1 버전 기준](https://docs.paloaltonetworks.com/resources/snmp-mib-files)
* PAN-COMMON-MIB
* PAN-ENTITY-EXT-MIB
* PAN-GLOBAL-REG-MIB
* PAN-GLOBAL-TC-MIB
* PAN-LC-MIB
* PAN-PRODUCT-MIB
* PAN-TRAPS
쿼리 명령어
* snmpv2-bulkget, snmpv2-get, snmpv2-getnext, snmpv2-iftables, snmpv2-scalars, snmpv2-status, snmpv2-walk
*snmpv3-bulkget, snmpv3-get, snmpv3-getnext, snmpv3-iftables, snmpv3-scalars, snmpv3-status, snmpv3-walk
앱 기반 MIB 확장 지원
명령어 및 함수 추가
- top, rare 명령어 추가
- filter 함수 추가
변경 내역
* AUDIT, INTRUSION, SYSTEM 로그 유형 CEF 포맷 파싱 지원
변경 내역
* signature 필드가 null일 때 수집 누락 문제 수정
* 수집 데이터 크기 제한(2048 바이트) 제거
* 원본 데이터 raw_data 필드 수집 지원
* 확장 명령어 webfront-block-ip 실행 시 "version은 지원하지 않는 옵션입니다" 오류 수정
쿼리 자동 최적화 버그 수정
- 테이블 및 풀텍스트 변환 시 와일드카드 지원
- fulltext 명령어로 null 비교 구문 변환 시 의미 동등성 확보
- 로그프레소 소나 4.0.2409.0 버전까지 호환성 확보
변경 사항
- virustotal-file-report 명령어 실행 시 hash 값이 잘못되었거나 검색 결과가 없을 경우 명령어 실패 대신 에러 코드를 출력하도록 수정
쿼리 자동 최적화
- table | search 구문을 fulltext 쿼리로 자동 변환
- log | search 구문을 단일 log 구문으로 자동 변환
기타
- sonar-stream-rules 출력 필드 중 query_string 필드를 query 필드로 이름 변경
- 이 버전부터 **Logpresso Sonar 4.0.2507.0 버전 이상** 필요
변경 내역
- 시스로그 수집 모델 지원
- genian-nac-node-apps, genian-nac-node-apps-batch 확장명령어 추가. 대상 장비에 설치된 프로그램 목록 조회
- genian-nac-remove-tag 확장 명령어 개선 - ip 옵션 추가
- 파서 개선 - log_id가 100인 로그에 대한 파싱 지원, 로그 구분자가 파이프(|) 문자열인 경우에 대한 파싱 지원, Node Up/Down 유형의 로그 파싱 지원
변경 내역
* 대시보드 타임 필터 지원
* 앱 번들 호환 의존성 완화
##### 로그 스키마 및 수집기 관리 명령어 추가
- log: 스키마, 모델, 수집기 기반 로그 검색 (전문 검색, 별칭, 서브쿼리 지원)
- sonar-log-schemas: 로그 스키마 목록 조회
- sonar-log-schema-fields: 로그 스키마 필드 조회
- sonar-loggers: 수집기 목록 조회
- sonar-logger-models: 수집 모델 목록 조회
##### SSL 인증서 관리 명령어 추가
- sonar-check-cert-batch: SSL 인증서 조회
##### 주소 그룹 및 차단 연동 관리 명령어 추가
- sonar-address-groups: 주소 그룹 목록 조회
- sonar-address-objects: 주소 객체 조회
- sonar-remove-address-batch: 주소 객체 일괄 삭제
- sonar-response-targets: 차단 연동 목록 조회
- sonar-response-models: 대응 모델 목록 조회
##### 탐지 룰 관리 명령어 추가
- sonar-stream-rules: 실시간 룰 목록 조회
- sonar-batch-rules: 배치 룰 목록 조회
- sonar-add-stream-rule-command-batch: 실시간 룰 명령 일괄 추가
- sonar-update-stream-rule-command-batch: 실시간 룰 명령 일괄 수정
- sonar-delete-stream-rule-command-batch: 실시간 룰 명령 일괄 삭제
- sonar-update-batch-rule-query-batch: 배치 룰 쿼리 일괄 수정
##### 앱 관리 명령어 추가
- sonar-apps: 앱 목록 조회
버그 수정
* PRI 필드가 없는 로그도 정상적으로 파싱되도록 수정했습니다.
Apache Kafka TLS 연동 지원 추가
SNIPER ONE v3.3 지원
- Detect, VipsProtocol, VipsService, tcpCPSTraffic 이벤트 파서 업데이트
- 아래 이벤트에 대한 로그 스키마 5종 추가
- Malware Detection
- System Information
- System Status
- System Sub Information
- URL Log
버그 수정
- 클러스터 노드 구성 시 대시보드 데이터를 모든 노드에서 불러오도록 수정
- 대시보드 필터 중 시간 필터가 적용되지 않던 문제 해결
첫번째 릴리스
- Snowflake 로그인 및 쿼리 로그 수집기
- Snowflake 쿼리 사용 현황 및 로그인 대시보드 지원
Splunk HEC 수집기에서 Basic Auth 방식의 인증 지원
Snowflake JDBC 드라이버 3.14.4 버전
첫번째 릴리스