AWS cloudwatch metrics, stats 쿼리 VPC Endpoint 지원
첫번째 릴리스
- 전용 로그 파서, 로그 스키마, 수집 모델, 대시보드, 탐지 룰 지원
기능 개선
- sonar-indicators 쿼리 명령어 추가
- syslog 쿼리 명령어 추가
기능 개선
- AWS VPC Endpoint 지원
- AWS Network Firewall 로그 지원
- AWS CloudWatch VPC Flow 로그 커스텀 형식 지원
- AWS STS 인증 지원
- AWS S3 일자별 디렉터리 수집기에 로그 시작/끝 정규표현식 옵션 추가
- AWS S3 일자별 디렉터리 수집기가 S3 경로 패턴에 OID 포함된 경우와 미포함인 경우가 혼재된 환경에서의 로그 수집 지원
- AWS S3 일자별 디렉터리 수집기에 날짜 정규 표현식 옵션 추가
- AWS 앱 확장 명령어 플레이북 지원
버그 패치
- C-TAS 앱을 센트리에 설치할 수 없어서 센트리에서 C-TAS 수집 모델을 사용하지 못하는 문제 해결
첫번째 릴리스
- 전용 로그 파서, 로그 스키마, 수집 모델, 대시보드 지원
변경내역
* 다음 유형에 대해 파서 개선: 106001, 313001, 106014, 199013~199019
로그 유형 및 탐지 시나리오 추가
- 감사(Audit), 항목 사용(Item usage) 로그 유형 지원
- 인증 실패, 항목 파기, 항목 대량 삭제 탐지 시나리오 지원
수집기 생성, 활성화 쿼리 명령어 지원
- sonar-create-loggers
- sonar-enable-loggers
첫번째 릴리스
- 전용 로그 파서, 수집 모델, 로그 스키마 11종, 대시보드 4종 포함
첫번째 릴리스
- 전용 로그 파서, 로그 스키마, 수집 모델, 대시보드 지원
버그 해결
- Cisco ASA 파서 설정에서 "출발지-목적지 교체" 설정 수정 후 parse 쿼리 명령어 수행 시 ClassCastException 오류 발생 해결
- Cisco ASA 파서 설정에서 "출발지-목적지 교체" 설정 유형을 체크박스에서 문자열 입력으로 다시 변경
- 106007 로그 유형 파싱 시 action 필드 값이 null로 나오는 문제 해결
- 302013 로그 유형 파싱 실패 해결
대시보드 개선 및 API 순차 실행 지원
- 자산 세계지도 위젯 추가
- 행위 프로파일 캐시를 통해 자산 대시보드 조회 성능 개선
- Free plan 동시 호출 오류를 최소화하는 순차 실행 옵션 지원
대시보드, 위젯, 데이터셋 복제 쿼리 명령어 지원
- sonar-dashboards
- sonar-widgets
- sonar-datasets
- sonar-clone-dashboards
- sonar-clone-widgets
- sonar-clone-datasets
로그 스키마 및 대시보드 추가
- 로그 스키마 8종 추가: QueryPie 서버 권한 변경 (qp-acl-server), QueryPie 활동 (qp-activity), QueryPie 관리자 역할 (qp-admin-role), QueryPie 감사 로그 내보내기 (qp-audit-log-export), QueryPie 서버 인증 (qp-server-access), QueryPie 서버 감사 (qp-server-audit), QueryPie 서버 세션 (qp-server-session), QueryPie DML 스냅샷 (qp-dml-snapshot)
- 로그 스키마 수정: QueryPie 권한 변경 (qp-acl-change), QueryPie 계정 인증 (qp-auth), QueryPie DB 접근 (qp-db-access), QueryPie SQL 감사 (qp-sql-audit)
- 대시보드: 로그 스키마 추가에 따른 대시보드 추가
기능 개선
- 티켓 웹훅 수집기 추가
- SAML2 연동 지원
- AI 어시스턴트 지원용 쿼리 문법 검증 커맨드 추가
첫번째 릴리스
- traceroute 쿼리 명령어 지원 (윈도우 및 리눅스 환경)
첫번째 릴리스
- BLUEMAX ADS 전용 로그 파서, 로그 스키마, 수집 모델, 대시보드 내장
첫번째 릴리스
- TnD-WSIS 전용 로그 파서, 로그 스키마, 수집 모델, 대시보드, 탐지 시나리오 내장
전달 서버를 통한 앱 쿼리 명령어 실행 지원
- 이 버전부터 Logpresso Sonar 4.0.2502.0 버전 이상 필요