Genian Insights 2.0.112 Release Notes (2023-03-02)

Last Updated: 2023-04-05

Security Vulnerability

Revision

Key

Components

Description

Affects Versions

CVSS Score

33403

GS-7295

Tomcat

Tomcat version upgrade (8.5.78 -> 8.5.86)

2.0.105

New Features and Improvements

Revision

Key

Components

Description

Affects Versions

33780

GS-7394

Document

docs 제품선택 추가 및 버전/릴리즈 동적으로 적용되도록 개선

33761

GS-7084

python

로그인시 2Factor 인증으로 iSIGN+ MOTP(MobileOTP)와 연동 제공

33508

GS-7327

Agent

안티랜섬 단말 Delay 증상 확인용 치트키 지원 (DoNotCheckARIntegrity)

33433

GS-7305

Agent

에이전트 서비스 복구 모드 개선

33422

GS-7236

Kafka

Kafka 데이터 보관 설정 추가

33398

GS-7302

Agent

에이전트 종료시 자체보호를 우선하여 해제하도록 개선

33396

GS-7310

Agent

에이전트 종료 시 데드락 문제 분석을 위한 예외처리 코드 추가

33387

GS-7243

Agent

필수 파일 확장자에 한하여 권한 검사 및 복구 작업이 이루어지도록 개선

2.0.107

33344

GS-7175

라이선스 모듈설정 없이 EDR 최소기능으로 동작가능하도록 개선

33344

GS-7142

Agent

PE 파일의 FileRead 이벤트가 커널드라이버에서 필터링되도록 개선

33344

GS-7139

Backend

정보동기화 수행 결과 Log 내용을 messages log 에서 분리

33344

GS-7114

python

Flask 2.2.2 업그레이드

33344

GS-7111

Agent

이벤트 내 디버깅 용 버전 정보 변경(Node 플러그인 버전 -> 에이전트 버전)

33344

GS-7074

Frontend

Process 이벤트 상세 정보에 추가 정보 제공

2.0.112

33344

GS-7065

Agent

비트로커(BitLocker)를 이용한 윈도우 드라이브 잠금 (BitLockerDriveLock) 진단 규칙 추가

33344

GS-7043

Backend

STATIC 분석 결과 SEQUOIA - Java 소스에 적용

33344

GS-7036

Agent

이벤트 수집시 빈번한 DB I/O에 따른 에이전트 성능 및 부하 개선

33344

GS-6994

Agent

FileAttach 체크 대상 프로세스에 대한 FileUpload 탐지율 개선

33344

GS-5607

Frontend

위협 이벤트의 아티팩트 및 샘플 수집 시 사유 입력가능하도록 기능 추가

33344

GS-5469

Backend

관리콘솔을 통한 다중 서버 일괄 업그레이드 기능

Issues Fixed

Revision

Key

Components

Description

Affects Versions

33899

GS-7374

Backend

superAdmin이 아닌 관리자가 권한이 있음에도 권한없음(403) 처리되는 문제

2.0.111

33852

GS-7398

Backend

Live Response에서 서버에 업로드된 파일을 다운로드 시 실패하는 문제

2.0.107

33847

GS-7360

Agent

예약 작업이 등록 직후 삭제되는 경우 GsAgent.exe 크래시 발생하는 문제

2.0.110

33766

GS-7361

Backend

특정 상황에서 오래된 백업파일 삭제 실패 및 삭제 실패 감사로그가 지속적으로 발생하는 문제

2.0.108

33765

GS-7393

Frontend

위협 분석 화면의 위협 관리에서 진단 예외 규칙이 추가되지 않는 문제

2.0.111

33760

GS-7307

Frontend

파일 히스토리 분석 > 이벤트 상세 정보에서 파일 다운로드 동작하지 않는 문제

2.0.13

33671

GS-7330

Backend

mysql binary log 가 지속적으로 쌓이는 문제

2.0.111

33454

GS-7300

python

curator_cli가 동작하지 않는 문제로 인한 Flask 버전 다운그레이드

2.0.112

33406

GS-7277

Frontend

'사용자 정의 IOC 관리'의 IP 항목 엑셀 내보내기 후 삭제 시 실패하는 현상

1.0.5

33390

GS-7298

Agent

반복적으로 에이전트 무결성 손상 감지 및 재설치가 이루어지는 문제

2.0.111

33344

GS-7133

CTI

월간 SSDEEP 파일 생성 로직 오류

2.0.112

33344

GS-7122

Agent

에이전트 내부동작 설정 오류 개선

1.5.102

33344

GS-7116

AnalyzeService

서버 플러그인 초기화시 내장된 플러그인 설치가 완료되지 않는 현상

2.0.17

33156

GS-7245

Frontend

무결성 초기화 동작 실패하는 문제

2.0.112