7. Hotfix
7.1. Package 1
version 2.5.3.101-HF4
version 2.5.3.102
`GUM > Upgrade`
.`GUM > Software Update`
.
Migration - Configuration LDAP faite en v.2.5.3.100 et jamais modifiée depuis génère une erreur
Limitation du stockage des données indexées dans ElasticSearch
Sauvegarde/Restauration GCenter - Problèmes sur les tableaux de bords NDR
Migration - Problème avec les compteurs des fichiers en attente
Migration - Problème dans l'analyse des payloads de Codebreaker
Migration - Problème de communication entre certains composants
WebUI - Problème lors d'une recherche sur une période de temps
WebUI - Problème de changement de mot de passe et d'édition de profil
WebUI - Problème d'affichage lorsque certains protocoles sont activés
Kibana - Problème avec les raccourcis générés via l'interface NDR
7.1.1. Procédure de migration du support de stockage
`Elasticsearch storage mode`
.le déplacement peut être fait depuis les disques HDD vers les disques SSD
le déplacement peut être fait depuis les disques SSD vers les disques HDD
7.1.1.1. Procédure de vérification
Accéder au menu de configuration en SSH avec le compte setup. Utiliser la commande`Elasticsearch storage mode`
.Dans la fenêtre`Elastic storage mode`
, la ligne`Current storage type :`
indique la configuration courante.
si le paramètre est`slow`
, cela signifie que les index ES sont déjà localisés sur les disques HDD si le paramètre est`fast`
, cela signifie que les index ES sont localisés sur les disques SSD: effectuer la procédure suivante Dans la fenêtre`Elastic storage mode`
, les informations suivantes sont affichées (les valeurs données ici sont un exemple):Current storage type : fast Maximum size on fast storage for elasticsearch : 411G Maximum size on slow storage for elasticsearch : 1.8T Current space used by elasticsearch : 273G Dans cet exemple :
les index ES sont localisés sur les disques SSD
la taille courante est de 273G
la taille maximum est de 411G sur les disques SSD
la taille maximum sera de 1.8T sur les disques HDD si les index ES sont transférés
7.1.1.2. Procédure de transfert
Dans la fenêtre`Elastic storage mode`
, cliquer sur le bouton`Switch storage type`
.La fenêtre suivante donne des informations sur :
la préservation des données
la durée de l'opération
la taille maximum disponible sur les disques HDD
la taille choisie de l'espace réservé aux index ES après transfert : cette valeur pourra être modifiée via la WEB UI
la taille courante des index ES
Cliquer sur le bouton`Switch storage type and launch data migration`
.La fenêtre suivante donne des informations sur :
la préparation de la configuration : quand le paramètre est
`Done`
alors le transfert commencela progression du transfert : valeur transférée / valeur totale
la reconfiguration du mode de stockage
Attendre que la progression affiche les mêmes valeurs et cliquer sur le bouton`Refresh`
.La procédure est terminée.On revient sur la fenêtre initiale mais la ligne`Current storage type`
est maintenant à`slow`
.
7.2. Package 2
Important
7.3. Package 3
version 2.5.3.101-HF4
version 2.5.3.102-HF1
version 2.5.3.102-HF2
`GUM > Upgrade`
.`GUM > Software Update`
.`GUM > Software Update`
.Important
disponible à l'adresse suivante: https://update.gatewatcher.com/update/2.5.3.102/gcenter/malcore_utilities.gwp et
son SHA256: https://update.gatewatcher.com/update/2.5.3.102/gcenter/malcore_utilities.sha256.
Sigflow Manager - Problème lors de l'import de règles avec un SID existant
Réseau - Problème lors de la configuration de deux interfaces dans le même sous-réseau
Gestion des fichiers - Amélioration de la gestion des fichiers tronqués
LDAP - Problème lorsque lors d'une erreur de saisie dans la configuration
Backup/Restore - Problème d'authentification suite à la restauration d'une sauvegarde
GCaps profiles - Problème lors de la configuration avancées des base variable
GCTI - Génération de règles DNS dont la plage de détection est trop large
WebUI - Erreur lors de l'utilisation du navigateur Chrome V113+
Migration - Erreur lors de la saisie d'une valeur erronée dans la configuration Netdata
GCaps profiles - Erreurs lors de la configuration des Net variables
Malcore - Erreur dans l'event type de l'évènement "File is lost"
Backup/Restore - Problème avec Sigflow Manager lors de la restauration de certaines catégories
Backup/Restore - Les comptes locaux ne sont pas correctement restaurés
WebUI - Problèmes avec l'affichage des adresses IP de la colonne hostname des tableaux de bord NDR
Eve logs - Problème avec le composant qui réceptionne les eve logs
Migration - Erreur lors de l'utilisation de IDMEF dans l'export syslog
Mise à jour - Erreur lors de mises à jour successives depuis la v2.5.3.10