Novedades en la aplicación IBM Security QRadar Manager for YARA y SIGMA Rules

Conozca las nuevas características y mejoras de los últimos releases de la aplicación IBM® Security QRadar® Manager for YARA Rules.

Versión 2.4.1

  • La aplicación de reglas YARA y SIGMA ahora es compatible con el paquete de actualización 15 ( UP15 ) IBM Security QRadar. Esta actualización resuelve los problemas de compatibilidad provocados por los cambios introducidos en la API de Log Source en UP15, lo que garantiza que la aplicación siga funcionando correctamente en entornos UP15.

Versión 2.4.0

  • Se ha añadido la posibilidad de sincronizar las reglas Sigma con los repositorios públicos GitHub de forma programada.
  • Habilitado el uso de las teclas de flecha para desplazarse por las opciones del menú selector en la página de GitHub.
  • Se ha añadido una función para borrar los mensajes de error al recibir nuevas entradas en la página.
  • Se ha corregido un fallo que podía provocar el rechazo de las reglas Sigma al importar un gran número de reglas.
  • Actualizados los paquetes de dependencia de IBM Security QRadar Manager for YARA y SIGMA Rules app a la última versión.
  • Actualizada la imagen del contenedor a la versión 4.0.6 para mejorar la seguridad.

Versión 2.3.0

  • Añadida la capacidad de crear lista de favoritos de GitHub para la integración de GitHub.
  • Se ha añadido la posibilidad de importar y exportar anulaciones de configuración de Sigma.
  • Se ha corregido un problema de incoherencia de menús y títulos en las reglas uniformes de capitalización.
  • Se ha corregido un problema en Firefox por el que los botones modales no se alineaban verticalmente de forma correcta.
  • Se ha solucionado un problema por el que la solicitud de sobrescritura no quedaba clara al importar reglas de Yara GitHub

Versión 2.2.0

  • Se ha actualizado la biblioteca de solicitudes a la versión 2.32.2.
  • Se ha corregido un problema por el que algunas de las reglas Sigma no se convertían con la lógica correcta.
  • Se ha solucionado un problema por el que los mensajes de auditoría no se procesaban correctamente al guardar los valores de anulación de Sigma.
  • Se ha añadido la capacidad de establecer una nueva especificación de campo por defecto para la sentencia AQL que se devuelve al comprobar el resultado de una regla Yara o Sigma.
  • Se agregó un mensaje para guardar el trabajo en progreso antes de salir de una página.

Versión 2.1.0

  • Se ha corregido un problema que impedía la reproducción de vídeos de tutorial en navegadores Chromium y Firefox .
  • Se ha añadido una opción para renombrar automáticamente la regla de delito QRadar que se va a añadir desde una regla SIGMA, si ese nombre de regla SIGMA ya está en uso.
  • Se ha añadido soporte para definir la propiedad de suceso personalizado en uso para resolver una referencia a un campo SIGMA en la sección Detección de una regla, cuando los convierte de la regla SIGMA a AQL.
  • Se ha añadido soporte para definir el tipo de origen de registro QRadar en uso para resolver una referencia a un producto o un nombre de servicio, al convertirlos de la regla SIGMA a AQL.

Versión 2.0.3

  • Se ha actualizado el certificado caducado para arreglar comprobaciones de validación fallidas en QRadar.

Versión 2.0.2

  • Se ha corregido un problema en YARA que impedía la actualización del contenedor de aplicaciones al actualizar desde una versión anterior.
  • Se han convertido botones no funcionales en la sección de la guía de aprendizaje en imágenes para reducir la confusión.
  • Los paréntesis que se utilizan en la declaración de condición de las reglas Sigma ahora se reconocen durante la conversión a QRadar AQL.

Versión 2.0.1

  • Se ha solucionado un problema en la página Yara Investigate por el que la obtención de reglas en un espacio de nombres que se había eliminado recientemente generaba un error de aplicación genérico.
  • Se ha solucionado un problema en la creación/edición de espacios de nombres de Yara por el que los botones del modal de sobrescritura se salían del modal en lugar de comprimirse.
  • Se ha solucionado un problema por el que la integración de Yara GitHub no cambiaba al gestor de reglas tras una importación correcta.
  • Se ha corregido el problema con un nombre de usuario y una resolución de direcciones IP inadecuados durante la importación de reglas de Git.
  • Se ha actualizado el paquete de contenido de diccionario de la versión 1.3.1 a la versión 1.4.0.