Genian Insights 2.0.114 Release Notes (2023-05-11)

Last Updated: 2023-06-08

New Features and Improvements

Revision

Key

Components

Description

Affects Versions

34552

GS-7574

Etc

서버 리소스 정보 수집에 사용되는 snmp 계정의 password 복잡성 강화

34336

GS-7403

Agent

안티랜섬 플러그인 패키지내 파일 시스템 분석 기능 제거

34336

GS-7392

Agent

프로세스 강제 종료 수행 후 감사로그에 에이전트 로그 타입이 "에러" 로 기록되는 문제

34336

GS-7390

Agent

AntiRansom 사용안함이고 삭제인 경우 불필요한 상태정보를 요청하는 문제

34336

GS-7387

Agent

NAC와 Agent Icon 통합 옵션을 정책에서 설정할 수 있도록 이관

34336

GS-7384

Agent

Live Response를 통한 파일수행 명령시 다운로드 실패 코드를 출력하도록 개선

34336

GS-7353

Agent

에이전트 롤백시 안티랜섬 플러그인 관리 로직 구성

34336

GS-7329

ML

Custom ML에서 고객사의 과거 학습용 데이터를 삭제하도록 개선

34336

GS-7313

Agent

에이전트 서비스 복구 모드 개선#2

34336

GS-7226

Agent

안티랜섬 감사로그("TooManyFiles") 추가

2.0.107

34336

GS-7199

Agent

안티랜섬 전자서명 예외조건 추가

2.0.107

34336

GS-7098

Agent

원격 데스크탑(mstsc.exe)에서 파일을 전송한 경우 FileUpload가 남지 않는 문제 개선

2.0.3

34336

GS-6811

Agent

AMSI(Antimalware Scan Interface)이벤트 수집

34336

GS-6691

Agent

스크립트 수집 기능

Issues Fixed

Revision

Key

Components

Description

Affects Versions

34676

GS-7593

Agent

비정상적으로 종료된 GsAgent 서비스가 복구(재시작)되지 않는 문제

2.0.113

34569

GS-7587

Backend

진단명이 "의심스러운 예약 작업 등록"인 진단 예외 규칙 추가 시 입력 폼이 누락되는 문제

2.0.110

34564

GS-7602

Agent

AntiRansom 플러그인 설치가 실패하는 문제

2.0.116

34548

GS-7592

Agent

탐지위협 UI에서 위협상세정보가 표시되지 않는 문제

2.0.113

34546

GS-7599

Agent

FileAttach / FileUpload 이벤트가 정상적으로 기록되지 않음

2.0.114

34488

GS-7563

Agent

xfilter.sys 동기화 문제로 인한 BSoD 발생

1.5.100

34431

GS-7568

Agent

관리콘솔을 통한 에이전트 삭제가 실패하는 문제

2.0.114, 2.0.115, 2.0.116

34422

GS-7549

Agent

인젝션된 프로세스의 권한을 변경하여 정상적으로 동작하지 않는 문제

2.0.107

34387

GS-7548

Agent

자기 자신을 반복 실행하는 프로세스로 인한 BSoD 문제 수정

1.5.100

34381

GS-7550

Agent

윈도우의 스마트 스크린 기능과의 충돌로 인하여 에이전트 설치가 실패하는 문제

1.5.100

34336

GS-7491

Agent

AMSI XBA탐지 시 EventSequence가 맞지 않아 공격스토리라인에 표시되지 않는 문제

2.0.114

34336

GS-7467

Agent

XBA 정수비교 부정연산자 추가

2.0.114

34336

GS-7385

Agent

스크립트 프로세스 종료 후 AMSI Notify가 전송되어 AMSI이벤트가 누락되는 문제

2.0.114

34336

GS-7381

Frontend

리포트 내려받기를 하는 경우 아이콘이 이탤릭체 문자로 출력되는 문제

1.5.103

34336

GS-7380

Agent

에이전트 종료 시 간헐적으로 윈도우 탐색기가 비정상 종료되는 문제

2.0.114

34336

GS-7352

Database

통합검색에서 'Live검색' 검색결과가 정상적으로 표시되지 않는 문제

2.0.100

34336

GS-7341

Elasticsearch

이벤트 조사 화면의 AuthDeptName 항목에 대해 검색 자동 완성 기능이 동작하지 않는 현상

2.0.100

34336

GS-7340

Agent

xfilter 모듈로 인하여 GsAgent.exe 종료가 지연되는 문제

2.0.111

34336

GS-7337

Agent

IMON 모듈로 인하여 GsAgent.exe 종료가 지연되는 문제

1.5.100

34336

GS-7309

Frontend

이벤트 상세정보 화면보다 '출력할 데이터가 없습니다.' 메시지가 상단에 노출되는 현상

1.0.0

34336

GS-7303

Frontend

이벤트 조사 화면의 필터 항목에서 이벤트 분류를 모두 비활성화하는 경우 계속 로딩 화면이 출력되는 현상

2.0.100

34336

GS-7301

Backend

이벤트 조사 상세화면에서 프로세스 강제종료 명령 수행 시 감사로그가 빈값으로 기록되는 문제

2.0.108

34336

GS-7292

Backend

사용자정의 코드 수정 화면에서 설명 입력 시 저장되지 않는 문제

2.0.15

34336

GS-7215

Agent

자체보호로 에이전트 업데이트가 불가능한 문제

2.0.112