Nouveautés de l'application QRadar DNS Analyzer

Découvrez les nouvelles fonctions de chaque édition de l'application IBM® QRadar DNS Analyzer.

Version 2.0.5

  • Nouvelle mise à jour de sécurité disponible.

Version 2.0.4

  • Mises à jour pour améliorer la sécurité.

Version 2.0.3

  • Mises à jour pour améliorer la sécurité.
  • Correction des problèmes de compatibilité pour QRadar® 7.5 Update Package 8 et ultérieurs.

Version 2.0.2

  • Correction d'un problème où les fichiers de configuration pouvaient être réinitialisés lors du redémarrage d'un conteneur.
  • Correction d'un problème qui empêchait l'accès à la page de configuration de l'application après la désactivation de l'analyse.
  • Mises à jour pour améliorer la sécurité.

Version 2.0.1

Mise à jour de squatting et de DGA Analytics pour résoudre plusieurs faux positifs de squattage connus.

Version 2.0.0

L'application DNS Analyzer est mise à niveau pour utiliser la version 2 de l'application Framework SDK.

Version 1.5.0

La version 1.5.0 comprend les nouvelles fonctions et améliorations suivantes :

  • Amélioration de l'analyse de squattage et de DGA.
  • Analyse de squattage activée par défaut sur les nouvelles installations.

Version 1.4.7

La version 1.4.7 comprend les nouvelles fonctions et améliorations suivantes :

  • Nettoyage supplémentaire pour les recherches sauvegardées.
  • Définition de propriété dns_flow_flag mise à jour.

Version 1.4.6

La version 1.4.6 comprend les nouvelles fonctions et améliorations suivantes :

  • Paramètres d'amélioration des performances pour activer ou désactiver la collecte de données pour analyser les événements ou les flux.
  • Paramètres d'analyse de tunnelisation pour le seuil d'événement et la longueur minimale des sous-domaines.
  • Prise en charge de QRadar on Cloud.
  • Mises à jour de propriété d'événement personnalisé de visibilité de marque pour le squattage.
  • Ajout d'un nouvel affichage de recherche : DNS Analyzer - Trafic, Événements.

Version 1.4.4

La version 1.4.4 inclut les nouvelles fonctions et les améliorations suivantes :

  • Ajout de la possibilité d'améliorer les performances en activant l'indexation via le compte d'administration. Pour plus d'informations, consultez la section « Activation de la prise en charge d' QRadar DNS Analyzer » pour INDEXING.
  • Ajout de la possibilité de désactiver les interfaces de flux ou les événements non utilisés.
  • Amélioration de la qualité de Squatting Analytics, en fonction de l'accès au dernier flux X-Force Threat Intelligence.
  • Résolution du problème entraînant un manque de mémoire lors de la recherche sans la fonction d'indexation.
  • Les compteurs DNS Analyzer ne se mettaient pas à jour automatiquement en raison d'une erreur liée aux communications Ariel ou à l'initialisation de la base de données. Ce problème a été résolu.
  • Les résultats de la recherche utilisateur disparaissaient trop rapidement en raison de l'activité de DNS Analytics. Ce problème a été résolu.

Version 1.4.3

La version 1.4.3 inclut les nouvelles fonctions et les améliorations suivantes :

  • Résolution du problème de compatibilité avec la version QRadar 7.3.2 patch 3.
  • Amélioration du processus de liste noire et de liste blanche lors de l'opération immédiate d'ajout ou de suppression de domaines.
  • Mise à jour de la précision de la détection de la tunnellisation DNS en fonction des types d'enregistrement de ressource spécifiques utilisés.
  • Suppression des erreurs et des avertissements de journal peu compréhensibles générés lorsque aucun événement DNS n'est disponible pour être traité.
  • Correction d'une panne logicielle provoquée par le traitement de très longues URL comme noms de domaine.
  • Amélioration de l'extraction de noms de domaine à partir d'URL.

Version 1.4.2

La version 1.4.2 inclut les nouvelles fonctions et les améliorations suivantes :

  • Ajout de la prise en charge DSM pour la passerelle de sécurité Fortinet FortiGate.
  • Amélioration des performances de traitement d'événement pour les périphériques QRadar pris en charge.
  • Amélioration de l'analyse de flux DNS.
  • Amélioration de l'utilisation de mémoire lors de la génération d'événements de domaine malveillants.
  • Ajout du libellé de trace "UNKNOWN" (auparavant "0i") au graphique volumétrique des types de demande.

Version 1.4.1

La version 1.4.1 inclut les nouvelles fonctions et les améliorations suivantes :

  • Résolution d'un problème de stabilité dans la version 1.4.0 pouvant provoquer l'affichage sous forme de 0 (zéro) des métriques de tableau de bord.
    Remarque: Si toutes les métriques du tableau de bord commencent à afficher 0 (zéro), vous devez désinstaller DNS Analyzer version 1.4.0 pour pouvoir installer la version 1.4.1.
  • Suppression des options Domain Profile et Top Domain List dans le tableau de bord DNS Analyzer. Les intervalles d'affichage des jours et des semaines sont pris en charge.

Version 1.4.0

La version 1.4.0 inclut les nouvelles fonctions et les améliorations suivantes :

  • Ajout de graphiques de trafic DNS au tableau de bord DNS Analyzer.
  • Seul QRadar Pulse Dashboard V2.12 (et versions ultérieures) est pris en charge par l'application QRadar DNS Analyzer.
  • Ajout d'une fonction indiquant si le flux X-Force Threat Intelligence requis est désactivé dans QRadar.

Version 1.3.0

La version 1.3.0 inclut les nouvelles fonctions et les améliorations suivantes :

  • Fonction ajoutée : détection de la tunnellisation DNS.
  • Ajout de la prise en charge de QRoC (QRadar on Cloud).
  • Ajout de la prise en charge du nouveau format QNI pour QRadar 731-Patch5.
  • Ajout de la prise en charge DSM : Serveur DNS BlueCat Networks Adonis
  • Ajout de la prise en charge DSM : Dispositif de sécurité Web Cisco IronPort
  • Ajout de la prise en charge DSM : Pare-feu Check Point
  • Activation par défaut de l'option "Process only newly observed domains".
  • Désactivation par défaut du signalement d'événement de squattage.
  • Les filtres de graphique provoquaient la panne de l'application. Ce problème a été résolu.
  • L'horodatage était incorrect dans l'événement MDD et UAMD. Ce problème a été résolu.

Version 1.2.1

La version 1.2.1 inclut les nouvelles fonctions et les améliorations suivantes :

  • Amélioration de l'efficacité de la détection de domaine pour DGA et le squattage.
  • Ajout de la prise en charge DSM : Passerelle Web McAfee.
  • Ajout de la prise en charge DSM : Microsoft DNS Debug.
  • Résolution d'un problème qui provoquait une surcharge de la base de données Ariel.

Version 1.2.0

La version 1.2.0 inclut les nouvelles fonctions et les améliorations suivantes :

  • Conformité au RGPD.
  • Prise en charge de l'intégration de l'application IBM QRadar User Behavior Analytics (UBA) et de l'application IBM QRadar Pulse.
  • Paramètres de configuration de filtrage de domaine (liste blanche et liste noire).
  • Paramètres de configuration de proxy pour le trafic sortant.
  • Prise en charge du flux X-Force Threat Intelligence pour le filtrage et la catégorisation de domaine.
  • Détection et analyse des domaines DGA.
  • Détection et analyse des domaines squattés
  • Fonction de tri pour l'option DGA/SQUATTING/BLACKLIST/User Accessed Malicious domain events by source IP.
  • Option DGA/SQUATTING/BLACKLIST/User Accessed Malicious domain event list.
  • Option DGA/SQUATTING/BLACKLIST/User Accessed Malicious domain event creation et réponse CRE via QRadar.
  • Paramètres de configuration pour l'activation et la désactivation d'un type d'événement ou d'une analyse spécifique.
  • Identification et amélioration du test de performances pour l'analyse