Genian EDR V2.0.119 Release Notes (2023/10)

Release Date: 2023/10

New Features

Key Description
7725 난독화된 스크립트가 실행되면 탐지하는 기능을 추가했습니다.
7776 에이전트에서 윈도우 감사(event) 정책 항목별 제어 기능을 추가했습니다.
7970 윈도우 패스워드 규칙 필터 변조를 탐지하는 기능을 추가했습니다.

Improvements

Key Description
7922 Windows11 wuaucltcore.exe 프로세스의 file 이벤트를 bypass하도록 EventBypass 패턴을 추가했습니다.
7927 전자서명 감사로그에 대한 수행자(Agent, Antiransom)를 기록하도록 개선했습니다.
7949 GsProtect 서비스키 레지스트리도 자체보호 대상에 추가했습니다.
7963 ThreatEventAPI(위협 이벤트 API)의 최대 검색 범위 설정을 추가했습니다.
7973 자체보호 파일 리소스 설명 변경

Issues Fixed

Key Description Affects Version/s
7920 통합검색의 JSON 출력 화면에 배열 형태의 데이터가 출력되지 않는 현상을 수정했습니다. 2.0.119
7990 라이선스 단말수 초과하지 않았는데 라이선스 유효성 검증 오류로 IOC 업데이트 수행하지 않는 문제를 수정했습니다. 2.0.119
8036 자체보호 초기 설정 완료 전 에이전트의 레지스트리 키 접근을 차단하는 문제를 수정했습니다. 2.0.119
8055 Windows Logon 다수 성공 시 Bruteforce 공격 탐지되는 문제를 수정했습니다. 2.0.119