Was ist neu im IBM Security QRadar Manager für YARA und SIGMA Rules app

Hier erfahren Sie mehr über die neuen Funktionen und Erweiterungen in den neuesten Releases der App IBM® Security QRadar® Manager for YARA Rules.

Version 2.4.1

  • Die Anwendung „YARA- und SIGMA-Regeln“ unterstützt nun „ IBM Security“ QRadar Update Package 15 ( UP15 ). Dieses Update behebt Kompatibilitätsprobleme, die durch Änderungen an der Log Source API in UP15 verursacht wurden, und stellt sicher, dass die Anwendung in UP15 -Umgebungen weiterhin ordnungsgemäß funktioniert.

Version 2.4.0

  • Die Möglichkeit hinzugefügt, die planmäßige Synchronisierung von Sigma-Regeln mit öffentlichen GitHub Repositories zu ermöglichen.
  • Die Verwendung von Pfeiltasten zum Blättern durch die Optionen im Auswahlmenü auf der GitHub-Integrationsseite wurde aktiviert.
  • Es wurde eine Funktion hinzugefügt, um die Fehlermeldungen zu löschen, wenn eine neue Eingabe auf der Seite erfolgt.
  • Ein Absturz wurde behoben, der dazu führen konnte, dass Sigma-Regeln beim Importieren einer großen Anzahl von Regeln abgelehnt wurden.
  • Die Abhängigkeitspakete von IBM Security QRadar Manager für YARA und SIGMA Rules app wurden auf die neueste Version aktualisiert.
  • Das Container-Image wurde auf Version 4.0.6 aktualisiert, um die Sicherheit zu verbessern.

Version 2.3.0

  • Es wurde die Möglichkeit hinzugefügt, eine Favoritenliste von GitHub Standorten für die GitHub Integration zu erstellen.
  • Möglichkeit zum Importieren und Exportieren von Sigma-Konfigurationsüberschreibungen hinzugefügt.
  • Es wurde ein Problem mit der Inkonsistenz von Menüs und Titeln bei einheitlichen Großbuchstabenregeln behoben.
  • Ein Problem in Firefox wurde behoben, bei dem modale Schaltflächen nicht korrekt vertikal ausgerichtet waren.
  • Behobenes Problem, bei dem die Aufforderung zum Überschreiben beim Importieren von Yara- GitHub Regeln unklar war

Version 2.2.0

  • Anforderungsbibliothek wurde auf Version 2.32.2aktualisiert.
  • Ein Problem wurde behoben, bei dem einige der Sigma-Regeln nicht mit der richtigen Logik konvertiert werden konnten.
  • Ein Problem wurde behoben, bei dem Prüfmeldungen beim Speichern der Sigma-Override-Werte nicht korrekt verarbeitet wurden.
  • Die Möglichkeit zum Festlegen einer neuen Standardfeldspezifikation für die AQL-Anweisung wurde hinzugefügt, die zurückgegeben wird, wenn Sie das Ergebnis einer Yara- oder Sigma-Regel testen.
  • Es wurde eine Eingabeaufforderung zum Speichern laufender Arbeiten hinzugefügt, bevor Sie eine Seite verlassen.

Version 2.1.0

  • Es wurde ein Problem behoben, das die Wiedergabe von Lernprogrammvideos in Chromium-und Firefox -Browsern verhinderte.
  • Es wurde eine Option zum automatischen Umbenennen der QRadar -Angriffsregel hinzugefügt, die aus einer SIGMA-Regel hinzugefügt werden soll, wenn dieser SIGMA-Regelname bereits verwendet wird.
  • Unterstützung für die Definition der benutzerdefinierten Ereigniseigenschaft, die verwendet wird, um einen Verweis auf ein SIGMA-Feld im Abschnitt Erkennung einer Regel aufzulösen, wenn Sie sie von der SIGMA-Regel in AQL konvertieren.
  • Es wurde Unterstützung für die Definition des QRadar -Protokollquellentyps hinzugefügt, der zum Auflösen eines Verweises auf ein Produkt oder einen Servicenamen verwendet wird, wenn Sie sie von der SIGMA-Regel in AQL konvertieren.

Versions- 2.0.3

  • Das abgelaufene Zertifikat wurde aktualisiert, um fehlgeschlagene Validierungsprüfungen in QRadarzu korrigieren.

Version 2.0.2

  • Es wurde ein Problem in YARA behoben, das die Aktualisierung des Anwendungscontainers bei einem Upgrade von einer früheren Version verhinderte.
  • Nicht funktionale Schaltflächen im Lernprogrammabschnitt wurden in Bilder konvertiert, um Unklarheiten zu vermeiden.
  • Klammern, die in der Bedingungsanweisung von Sigma-Regeln verwendet werden, werden jetzt bei der Konvertierung in QRadar AQL erkannt.

Version 2.0.1

  • Problem auf der Yara Investigate-Seite behoben, bei dem das Abrufen von Regeln in einem neu gelöschten Namespace einen allgemeinen Anwendungsfehler verursachte.
  • Problem beim Erstellen/Bearbeiten von Yara-Namespaces behoben, bei dem Schaltflächen im Überschreibmodal aus dem Modal herausgeschnitten statt komprimiert wurden.
  • Problem behoben, bei dem die Yara GitHub Integration nach erfolgreichem Import nicht zum Regelmanager wechselte.
  • Problem mit falscher Auflösung von Benutzernamen und IP-Adressen während des Imports von Regeln aus Gitbehoben.
  • Das Inhaltspaket für das Wörterverzeichnis wurde von Version 1.3.1 auf Version 1.4.0aktualisiert.