첫번째 릴리스
- Tatum CNAPP v3.1.21_250823 버전에서 검증
룰 2종 지원 추가
- 이 버전부터 머신러닝 룰 앱 설치 필요
- 고위험 웹 공격 탐지 (T1190)
- 웹 정보 수집 탐지 (T1595.002)
chatgpt-audit-logs 명령어 지원 추가
변경 사항
- 커스텀 파서 포맷 설정의 마지막 글자가 구분 기호일 경우, 해당 기호가 파싱 결과에 포함되는 문제를 수정
- eWalker SWG 위젯에 시간 필터 적용 기능 추가
- eWalker SWG 수집 모델에 ‘미분류’ 스키마 지원 추가
Splunk OSGi 익스포트 패키지 매니페스트 버전 표기 개선
첫번째 릴리스
- Zero Trust Alarm 로그 파서, 로그 스키마, 수집 모델, 대시보드 지원
버그 해결
- HTTP Proxy 설정이 동작하지 않는 문제 해결
- criminal-ip-asm-groups 명령어 결과가 없을 때 쿼리 에러가 발생하는 문제 해결
파일 크기 단위 처리 오류 수정
- 수집된 데이터에 파일 크기 단위 오류가 있는 경우 수집기가 오동작하는 문제 해결
접속 프로파일 생성 오류 수정
: **인증 알고리즘**을 지정하지 않았을 때 접속 프로파일을 생성하지 못하는 문제를 해결했습니다. 또한 인증 알고리즘 옵션에서 **선택 안 함**이 제거되고, 기본값으로 **SCRAM‑SHA‑256**이 설정됩니다.
첫 번째 릴리스
: Mongo Java Sync Driver v5.2.1 기반
- **MongoDB 서버 v4.0부터 v8.0까지** 폭넓은 호환성 지원
- [호환성 표 보기 (MongoDB 공식 문서)](https://www.mongodb.com/ko-kr/docs/drivers/java/sync/current/compatibility/#compatibility-table-legend)
: 확장 쿼리 명령어 6종 지원
- `mongodb-dbs`, `mongodb-cols`, `mongodb-docs`,
`mongodb-insert-batch`, `mongodb-update-batch`, `mongodb-delete-batch`
- 입력, 수정, 삭제 작업에 `batchsize` 옵션을 활용하면 **최대 20배 향상된 성능**을 제공합니다
기능 개선
- sonar-departments 쿼리 명령어에서 높은 시스템 부하를 유발할 수 있는 재귀 참조 문제 해결
버그 해결
* 포티게이트 접속 프로파일에 메이저 버전 옵션 추가
* fortigate-src-stats, fortigate-dst-stats 명령어 결과가 없는 문제 해결
* fortigate-src-stats, fortigate-dst-stats 명령어 device 옵션 추가
* fortigate-add-address, fortigate-detected-devices 등 명령어에서 결과가 없을 때 NPE 오류가 발생하는 문제 해결
첫번째 릴리스
- datadog-logs 확장 명령어 지원
첫번째 릴리스
- Cisco Meraki 전용 로그 파서, 로그 스키마, 수집 모델, 대시보드 지원
첫번째 릴리스
- ISEMS S-check v3.0 지원
- 로그 스키마, 확장 쿼리 명령어, 대시보드 지원
22개 쿼리 명령어 및 차단 연동 지원 - V5.0.2_2h 빌드 4753에서 검증
* aiwaf-system-status
* aiwaf-users
* aiwaf-commit-changes
* aiwaf-revert-changes
* aiwaf-user-defined-rules
* aiwaf-ip-blacklist-rules
* aiwaf-ip-whitelist-rules
* aiwaf-ip-block-pages
* aiwaf-add-ip-blacklist-rule
* aiwaf-remove-ip-blacklist-rule
* aiwaf-add-ip-whitelist-rule
* aiwaf-remove-ip-whitelist-rule
* aiwaf-add-ip-blacklist-item
* aiwaf-remove-ip-blacklist-item
* aiwaf-add-ip-whitelist-item
* aiwaf-remove-ip-whitelist-item
* aiwaf-add-ip-blacklist-item-batch
* aiwaf-remove-ip-blacklist-item-batch
* aiwaf-add-ip-whitelist-item-batch
* aiwaf-remove-ip-whitelist-item-batch
* aiwaf-add-user-defined-rule
* aiwaf-remove-user-defined-rule
첫번째 릴리스
- 사기 계좌번호, 사기 전화번호 검색 쿼리 명령어 지원
첫번째 릴리스
- Juniper SSG 전용 로그 파서, 로그 스키마, 수집 모델, 대시보드 지원
첫번째 릴리스
- Juniper SRX 전용 로그 파서, 로그 스키마, 수집 모델, 대시보드 지원
기능 개선
- AWS WAF 차단 연동 시 CloudFront 스코프 지원 추가. 차단 연동 설정에서 리전 드롭박스에서 CloudFront 선택 가능 (빈 값 선택 시 저장 불가)
- AWS WAF 관련 커맨드에서 region=cloudfront 옵션 입력 시 CloudFront 지원