QRadar Deployment Intelligence의 새로운 기능
QRadar 상태 모니터링 경험을 최대한 활용할 수 있도록 각 QRadar® Deployment Intelligence앱 릴리스에서 사용 가능한 새 기능을 최신 상태로 유지하십시오.
버전 3.0.19
알려진 취약성을 해결하기 위해 패키지가 업데이트되었습니다.
버전 3.0.18
관리자 아닌 사용자가 QDI를 사용하지 못하게 하는 결함이 수정되었습니다.
버전 3.0.16
알려진 취약성을 해결하기 위해 패키지가 업데이트되었습니다.
버전 3.0.15
IPv6 호스트에서 잘못된 데이터가 발생할 수 있는 문제를 수정했습니다.
버전 3.0.14
알려진 취약성을 해결하기 위해 패키지가 업데이트되었습니다.
버전 3.0.13
알려진 취약성을 해결하기 위해 패키지가 업데이트되었습니다.
버전 3.0.12
알려진 취약성을 해결하기 위해 패키지가 업데이트되었습니다.
버전 3.0.11
개요 페이지의 성능 섹션에 있는 사용자 정의 규칙 엔진 (CRE) 큐 차트는 호스트당 CRE큐 크기를 표시합니다. 호스트에 이벤트 트래픽을 수신하는 데 필요한 컴포넌트가 있는 경우 해당 호스트의 페이지에서 차트를 사용할 수 있습니다. 차트는 QRadar 7.5.0 UP4 이상에서 사용 가능합니다.
개요 페이지의 성능 섹션에 있는 구문 분석 큐 차트는 호스트당 구문 분석 큐 크기를 표시합니다. 호스트에 이벤트 트래픽을 수신하는 데 필요한 컴포넌트가 있는 경우 해당 호스트의 페이지에서 차트를 사용할 수 있습니다. 차트는 QRadar 7.5.0 UP4 이상에서 사용 가능합니다.
버전 3.0.10
알려진 취약성을 해결하기 위해 패키지가 업데이트되었습니다.
버전 3.0.9
알려진 취약성을 해결하기 위해 패키지가 업데이트되었습니다.
버전 3.0.8
알려진 취약성을 해결하기 위해 패키지가 업데이트되었습니다.
QRadar Deployment Intelligence앱 데이터베이스가 실패할 수 있는 문제가 수정되었습니다.
버전 3.0.7
알려진 취약성을 해결하기 위해 패키지가 업데이트되었습니다.
IBM 이 발행한 애플리케이션 인증서를 업데이트했습니다.
일일 보고서가 생성되지 않을 수 있는 문제가 수정되었습니다.
버전 3.0.6
알려진 취약성을 해결하기 위해 패키지가 업데이트되었습니다.
버전 3.0.5
비관리 사용자가 QDI를 사용하지 못하도록 차단하는 결함이 수정되었습니다.
버전 3.0.4
데이터베이스에서 저장되고 알 수 없는 이벤트 표의 크기가 감소되었습니다.
고급 상태 조회 페이지에서 컴포넌트, 요소 및 호스트에 대한 다중 선택 기능이 추가되었습니다.
CPU 사용량을 줄여 QRadar Deployment Intelligence 성능을 개선했습니다.
QRadar Deployment Intelligence에서 QRadar에 대한 알 수 없는 이벤트 전송을 제거했습니다.
컨테이너가 다시 시작된 후 QRadar Deployment Intelligence의 안정성이 개선되었습니다.
버전 3.0.3
감독자가 복구 불가능한 상태를 유발하는 Postgres 서비스를 올바르게 관리하지 않는 문제가 수정되었습니다.
데이터가 표시되지 않도록 하는 데이터 게이트웨이 어플라이언스의 통합 비율 차트에 대한 문제점이 수정되었습니다.
버전 3.0.2
이제 QRadar Deployment Intelligence 데이터를 최대 7일동안 보존할 수 있습니다. 차트 간격을 7일로 변경하여 그래프에서 7일까지 데이터를 시각화할 수 있습니다.
고급 상태 조회 페이지에서 장기 실행 조회가 작동하지 않는 문제가 수정되었습니다.
데이터가 리턴되어 표시되지 않도록 하는 고급 헬스 조회 페이지의 맵핑에 대한 문제점이 수정되었습니다.
버전 3.0.1
이 릴리스에는 Red Hat UBI(Universal Base Images)에 대한 내부 사용이 포함되어 있습니다. 자세한 내용은 QRadar : 애플리케이션, CentOS 6 및 Python 2 지원 종료 ( https://www.ibm.com/support/pages/node/6356547 )를 참조하세요.
버전 3.0.0
QRadar Deployment Intelligence는 이제 완전히 사용자 정의할 수 있는 새 대시보드 보기를 포함하는 IBM Carbon UI/UX Design을 사용합니다. 대시보드에서 차트의 레이아웃을 추가, 제거, 크기 조정 및 변경할 수 있습니다. 또한 테마를 어두에서 밝게 변경할 수도 있습니다.
플로우 소스 - 네트워크 트래픽 차트는 플로우 소스당 소스 및 대상 바이트를 기반으로 하는 상위 플로우 소스를 표시합니다. 호스트가 플로우 프로세서이거나 플로우 트래픽을 수신하는 데 필요한 컴포넌트가 있는 경우 해당 호스트의 페이지에서 차트를 사용할 수 있습니다.
앱이 보고서를 작성하면 이는 QRadar 배치의 지속적 스토리지에 저장됩니다. QRadar Deployment Intelligence앱 또는 QRadar Deployment Intelligence Docker 컨테이너를 오류로 인해 제거하거나 다시 시작하는 경우 작성된 모든 보고서가 유실되지 않습니다.
QRadar Deployment Intelligence 데이터를 수집하기 위한 성능 및 스토리지 메커니즘을 개선하기 위해 데이터베이스 엔진이 Sqlite3 에서 PostgreSQL 로 변경되었습니다.
전반적인 성능이 향상되었습니다.
버전 2.2.5
- 추가된 IPv6 지원
- 배치 개요에서 유형별 배치 호스트 총계 및 호스트 수를 표시합니다.
- 이벤트 삭제 위젯은 프로세스 시작 시 발생하는 스토리지 이벤트로 라우팅되는 CRE 및 구문 분석을 설명합니다.
- 이제 검색 활동별 상위 사용자/사용자 역할 위젯에 많은 유형의 비용이 드는 검색이 포함됩니다.
- 이벤트 및 플로우에 대한 Lucene 색인화 시간을 표시하는 새 위젯 추가
- 이벤트 처리를 중지한 로그 소스에 대한 정확한 EPS를 표시하는 EPS별 향상된 상위 N 로그 소스 위젯
- 향상된 상위 N 호스트 EPS License Util. 라이센스를 계정으로 가져오기 위한 위젯
- 메모리 부족을 실행하는 QRadar Java 프로세스를 표시하는 새 위젯 추가
- 구성 가능한 데이터 보유 기간
- 데이터베이스 정리 프로세스 향상
- 데이터베이스 엔진을 SQLite 3.29로 업그레이드
- QRadar Processing Util을 사용할 수 있습니다. 이벤트 콜렉터(15xx) 및 데이터 게이트웨이(7000) 어플라이언스의 위젯
- 다음과 같은 경우 브라우저 메모리 부족 오류를 유발하는 결함을 수정했습니다 QRadar 배포 인텔리전스 탭이 백그라운드에서 새로 고쳐지던 문제 수정
- 수정된 프로세스 모니터 - 최근 7일 위젯 타임라인 차트
- App Framework Memory Util을 수정하였습니다. 배치가 10개 보다 많은 앱을 가질 때 로드하는 위젯
버전 2.2.4
- Ariel 기록기 스레드 활용도가 QRadar 처리 활용도 위젯에 추가됨
- QRadar Deployment Intelligence 보고서에서 디스크에 기록된 최근 24시간예상 데이터 크기
- QRadar 배치 인텔리전스 데이터 상태 화면에 추가된 QDI 메모리 사용량 타임라인
- 상태 지표 regex 유효성 검증
- 대형 배치에서 메모리 부족 문제가 해결됨
- 대형 배치에서 UI 대기 시간이 상당히 개선됨
- 페이지 캐시를 포함하지 않도록 QRadar Deployment Intelligence 메모리 사용량의 계산이 변경됨
- 검색 활동 데이터베이스 캐시 사용량이 최적화됨
- 미래의 데이터 점을 포함하지 않도록 선형 차트의 유효성 검증 개선
- 선형 차트에서 집계의 정확도 개선
버전 2.2.3
- QRadar 배치 인텔리전스 자체 진단-진단 단계가 있는 QDI 상태에 대한 세부적이고 세부적인 상태
- 라이센스 반환 이벤트의 소스를 표시하는 위젯 추가
- 호스트 및 시간 창별 비용이 많이 드는 QRadar 아티팩트 (사용자 정의 특성, 규칙, 로그 소스) 의 집계
- 시간 경과에 따른 EPS별 최상위/최하위 N 로그 소스를 표시하는 위젯 추가
- 일치 수별로 최상위/최하위 N 룰을 표시하는 위젯 추가
- QRadar Applications의 메모리 할당을 표시하는 위젯 추가 ( QRadar V7.3.2+에서만 사용 가능)
- 이벤트 처리 비율을 표시하는 위젯 추가
- 기타 안정성, 성능 개선사항, 결함 수정사항:
- 비활성 인터페이스를 롤업하여 네트워크 데이터의 스토리지 공간을 최적화하기 위한 개선사항
- 최적화된 데이터베이스 연결 사용량 및 Ariel 조회
- 보고에서 최적화된 Ariel 조회
- API 및 검색 활동 위젯에서 사용자 이름 및 사용자 그룹의 특수 문자 처리
- HA 호스트 접미어의 다중 발생 처리
- 상태 지표 보고서에서 완료되지 않은 데이터 수정
- 폴링 가동 중단 중의 널 데이터 예외 오류 정리
- QRadar 인증 토큰 입력에 대한 추가 유효성 검증이 추가되었습니다.
버전 2.2.1
- 앱이 액세스 가능하도록 하는 UI 개선사항
- 이벤트 통합 비율 및 최근에 감지된 로그 소스 위젯 추가
- 시스템 이벤트 라이센스 반환을 표시하기 위해 라이센스 및 이벤트 비율 위젯 개선
- 폴링 스레드 중지를 처리하는 결함 수정사항
- QRadar Deployment Intelligence Network Monitoring에서 결합 및 em 인터페이스를 표시하는 결함 수정사항.
- QRadar 서버 상태 (예: 다시 시작 및 업그레이드) 의 코너 케이스를 처리하기 위한 결함 수정사항입니다.
- V7.2.8에서 QRadar 를 업그레이드한 후 새 그래프를 표시하기 위한 결함 수정사항.
버전 2.1.4
- 구문 분석되지 않은 많은 수의 이벤트가 있는 배치에서 메모리 소비량이 매우 감소됨
- 폴링 프로세스의 교착 상태 문제 수정
- 로깅 개선
버전 2.1.3
- 업그레이드 중에 UI 차트 구성 유지
- QRadar Deployment Intelligence에서 많은 수의 실패한 API 호출이 수정되었습니다.
- UI 불일치 수정 및 버그 수정
- 7일을 초과하여 상태가 변경되지 않은 프로세스를 적절히 표시하도록 프로세스 모니터 및 구성요소 상태 수정
- QRadar Deployment Intelligence에서 'int' 로 시작하는 인터페이스를 모니터합니다.
버전 2.1.2
- 큰 배치에서 더 나은 성능을 위해 지표 폴링 프로세스의 성능 향상
- 사소한 UI 텍스트 수정
버전 2.1.1
- QRadar 프로세스 모니터가 추가되었습니다.
- QRadar V7.3.1 지원 추가
- 다중 차트에서 사용자 역할별로 그룹화하는 기능 추가
- 버그 수정 및 성능 최적화
버전 2.1.0
- 모든 호스트의 배치 상태에 대한 통합 보기를 보여주는 배치 개요
- 사용자 정의를 허용하도록 차트 위젯 개선. 차트 위젯은 삭제한 후 다시 추가할 수 있습니다. 차트에서 지표의 시간 창을 최대 24시간으로 조정할 수 있습니다.
- QRadar 구성요소 특정 지표를 표시하는 호스트 특정 보기의 고급 탭입니다.
- 히스토리 조사를 위해 상태 지표를 조회하는 고급 상태 조회