Novedades en la aplicación QRadar DNS Analyzer
Conozca las nuevas características de cada release de la aplicación IBM® QRadar DNS Analyzer.
Versión 2.0.5
- Lanzamiento de una nueva actualización de seguridad.
Versión 2.0.4
- Actualizaciones para mejorar la seguridad.
Versión 2.0.3
- Actualizaciones para mejorar la seguridad.
- Solucionados los problemas de compatibilidad para QRadar® 7.5 Paquete de actualización 8 y posteriores.
Versión 2.0.2
- Se ha corregido un problema en el que los archivos de configuración pueden restablecerse en un reinicio de contenedor.
- Se ha corregido un problema que provocaba que la página de configuración de la aplicación fuera inaccesible después de inhabilitar el análisis.
- Actualizaciones para mejorar la seguridad.
Versión 2.0.1
Se ha actualizado Squatting y DGA Analytics para resolver varios falsos positivos de okupación conocidos.
Versión 2.0.0
La aplicación DNS Analyzer se actualiza para utilizar la versión 2 del SDK de App Framework.
Versión 1.5.0
La versión 1.5.0 incluye las siguientes nuevas características y mejoras:
- Analítica mejorada de Squatting y DGA.
- Análisis de squatting habilitado de forma predeterminada en instalaciones nuevas.
Versión 1.4.7
La versión 1.4.7 incluye las siguientes nuevas características y mejoras:
- Limpieza adicional para búsquedas guardadas.
- La definición de la propiedad dns_flow_flag se ha actualizado.
Versión 1.4.6
La versión 1.4.6 incluye las siguientes nuevas características y mejoras:
- Valores de mejora del rendimiento para habilitar o inhabilitar la recopilación de datos para análisis de sucesos o flujos.
- Valores de análisis de tunelización para el umbral de sucesos y la longitud mínima de subdominio.
- Soporte de QRadar on Cloud.
- Actualizaciones de las propiedades de suceso personalizado de visibilidad de Squatting Brand.
- Se ha añadido una nueva vista de búsqueda: DNS Analyzer - Tráfico, Sucesos.
Versión 1.4.4
La versión 1.4.4 incluye las siguientes características nuevas y mejoras:
- Se ha añadido la capacidad de mejorar el rendimiento habilitando la INDEXACIÓN con la cuenta de administración. Para obtener más información, consulte «Habilitar la compatibilidad con el comando ` QRadar DNS Analyzer ` para la indexación ».
- Se ha añadido la capacidad de inhabilitar sucesos o interfaces de flujo no utilizados.
- Se ha mejorado la calidad del análisis de ocupación según el acceso al canal de información de X-Force Threat Intelligence más reciente.
- Se ha arreglado un problema que provocaba el agotamiento de memoria al buscar sin INDEXACIÓN.
- Se ha arreglado un problema en el que los contadores de DNS Analyzer no se actualizaban automáticamente debido a un error con las comunicaciones de Ariel o la inicialización de base de datos.
- Se ha arreglado un problema que provocaba la desaparición temprana de resultados de la búsqueda debido a la actividad competitiva de DNS Analytics.
Versión 1.4.3
La versión 1.4.3 incluye las siguientes características nuevas y mejoras:
- Se ha arreglado el problema de compatibilidad con el release QRadar 7.3.2 parche 3.
- Se ha mejorado el proceso de listas negras y listas blancas al añadir o eliminar dominios para que surta efecto inmediatamente.
- Se ha actualizado la exactitud de detección de la ejecución en túnel de DNS según los tipos de registro específicos que se utilizan.
- Se ha eliminado la aparición de avisos y errores de registro confusos cuando actualmente no hay sucesos de DNS disponibles para su proceso.
- Se ha corregido un bloqueo de software provocado por el proceso de ciertos URL demasiado largos como nombres de dominio.
- Se ha mejorado la extracción de nombres de dominio a partir de los URL.
Versión 1.4.2
La versión 1.4.2 incluye las siguientes características nuevas y mejoras:
- Se ha añadido el soporte de DSM para Fortinet FortiGate Security Gateway.
- Se ha mejorado el rendimiento del procesamiento de suceso para dispositivos de QRadar soportados.
- Se ha mejorado el análisis del flujo de DNS.
- Se ha mejorado el uso de la memoria al generar sucesos de dominio maliciosos.
- Se ha añadido la etiqueta de rastreo "DESCONOCIDO" (anteriormente "0i") al gráfico volumétrico Solicitar tipos.
Versión 1.4.1
La versión 1.4.1 incluye las siguientes características nuevas y mejoras:
- Se ha arreglado un problema de estabilidad en la versión 1.4.0 que puede hacer que las métricas del panel de control se visualicen como 0 (cero).Nota: Si todas las métricas del panel de instrumentos empiezan a mostrar 0 (cero), debe desinstalar DNS Analyzer versión 1.4.0 antes de poder instalar la versión 1.4.1.
- Se ha eliminado Perfil de dominio y Lista de dominios principales del panel de control de DNS Analyzer. Se admiten los intervalos de visualización diario y semanal.
Versión 1.4.0
La versión 1.4.0 incluye las siguientes características nuevas y mejoras:
- Se han añadido gráficos de tráfico DNS al panel de control de DNS Analyzer.
- Solo QRadar Pulse Dashboard V2.12 y posteriores están soportados por la aplicación QRadar DNS Analyzer.
- Se ha añadido una característica para indicar si el canal de información de X-Force Threat Intelligence está inhabilitado en QRadar.
Versión 1.3.0
La versión 1.3.0 incluye las siguientes características nuevas y mejoras:
- Característica añadida: detección de ejecución en túnel DNS.
- Se ha añadido soporte para QRoC (QRadar on Cloud).
- Se ha añadido soporte para el nuevo formato de QNI 731-Patch5 de QRadar.
- Soporte de DSM añadido: BlueCat Networks Adonis DNS Server
- Soporte de DSM añadido: Cisco IronPort Web Security Appliance
- Soporte de DSM añadido: Check Point Firewall
- Se ha habilitado "Procesar solo dominios observados recientemente" de forma predeterminada.
- Inhabilitar la creación de informes de sucesos de ocupación de forma predeterminada.
- Se ha arreglado un problema en el que los filtros de gráfico provocan el bloqueo de la aplicación.
- Se ha arreglado un problema en el que la indicación de fecha y hora no es correcta en el suceso MDD y UAMD.
Versión 1.2.1
La versión 1.2.1 incluye las siguientes características nuevas y mejoras:
- Se ha mejorado la eficacia de la detección de dominios de DGA y ocupación.
- Soporte de DSM añadido: McAfee Web Gateway.
- Soporte de DSM añadido: Microsoft DNS Debug.
- Se ha arreglado un problema que provocaba la sobrecarga de la base de datos Ariel.
Versión 1.2.0
La versión 1.2.0 incluye las siguientes características nuevas y mejoras:
- Compatible con GDPR.
- Soporte de integración para la aplicación IBM QRadar User Behavior Analytics (UBA) y IBM QRadar Pulse.
- Valores de configuración de filtrado de dominios (lista blanca y lista negra).
- Valores de configuración de proxy para el tráfico de salida.
- Compatibilidad con X-Force Threat Intelligence para la categorización de dominios y filtrado.
- Detección y analítica de dominios de DGA.
- Detección y analítica de dominios engañosos.
- Capacidad de ordenación de sucesos de dominio de maliciosos de DGA/SQUATTING/BLACKLIST/User Accessed por IP de origen.
- Lista de sucesos de dominios maliciosos DGA/SQUATTING/BLACKLIST/User Accessed.
- Creación de sucesos de dominios maliciosos DGA/SQUATTING/BLACKLIST/User Accessed y respuesta CRE a través de QRadar.
- Valores de configuración para habilitar e inhabilitar un tipo de análisis o suceso específico.
- Test de referencia del rendimiento identificado y mejorado para la ejecución secuencial de análisis.