Genian EDR V2.0.112 Release Notes (2023/03)

Release Date: 2023/03

New Features

Key Description
5607 위협 이벤트의 아티팩트 및 샘플 수집 시 사유 입력가능하도록 기능 추가
5469 관리콘솔을 통한 다중 서버 일괄 업그레이드 기능 추가

Improvements

Key Description
7139 정보 동기화 수행 결과 Log 내용을 messages log 에서 분리하였습니다.
7110 DNSQuery 이벤트 관련 프로세스 경로 정보 획득 방식을 개선하였습니다.
7074 Process 이벤트 상세 정보에 메타데이터 중 IntegrityLevel, ProcUserID 정보를 추가하였습니다.
7065 비트로커(BitLocker)를 이용한 윈도우 드라이브 잠금 (BitLockerDriveLock) 진단 규칙을 추가하였습니다.
7036 이벤트 수집 시 빈번한 DB I/O에 따른 에이전트 성능 및 부하 개선을 하였습니다.
6994 FileAttach 체크 대상 프로세스에 대한 FileUpload 탐지율을 개선하였습니다.

Issues Fixed

Key Description Affects Version/s
7133 코드의 논리적 오류로 월간 SSDEEP 파일 생성 로직 오류를 수정하였습니다. 2.0.112
7122 에이전트 내부 동작 설정을 적용 후 기본 설정으로 재변경하여도 적용되지 않던 오류를 개선하였습니다. 2.0.112
7116 서버 플러그인 초기화 시 내장된 플러그인 설치가 완료되지 않는 현상을 수정하였습니다. 2.0.112