ArcSight ESM Event Ingestion for Security Operations 릴리스 정보
의 보안 운영 통합에 대한 ArcSight ESM Event Ingestion 버전 이력입니다 ServiceNow Store.
중요사항:
시스템 요구 사항과 제품군 호환성에 대한 자세한 내용은 ServiceNow Store 웹 사이트에서 애플리케이션 목록을 참조하십시오.
버전 이력
- 버전 10.4.15 - 2024년 11월
- 변경됨: 기본 워크플로우가 플로우 디자이너를 사용하여 플로우로 마이그레이션되었습니다.
- 버전 10.4.13 - 2024년 5월
- 새 UI에 대한 종속성이 제거됩니다.
- 버전 10.4.11 - 2024년 3월
- 수정됨: MID 서버의 대기 시간이 더 길어질 것으로 예상되는 경우 통합에 대한 시간 초과 문제가 발생합니다.
- 버전 10.4.10 - 2023년 12월
- 수정됨: com.snc.secops.arcsight 플러그인 내에서 테이블/필드 ACL이 잘못 구성되었습니다. 이 문제는 이제 수정되었습니다.
- 버전 10.4.9 - 2023년 11월
- 수정됨: 소스가 대상 소스에 액세스하려고 할 때 중복 항목을 유발하는 제한된 호출자 접근(RCA) 기록이 삭제되었습니다. 플랫폼은 대상 리소스에 대해 교차 범위 액세스가 허용되는지 여부를 확인하기 위해 RCA를 읽고 있었는데, 이때 중복 항목을 발견하고 오류를 표시했습니다.
- 버전 10.4.8 - 2023년 5월
-
- 부정하게 결정된:
- 날짜 형식을 DD-MM-YYYY로 변경하면 프로파일의 일정 페이지에서 일회성 검색이 작동하지 않았습니다.
- Arcsight 이벤트 수집은 ID 필드가 19자리 이상일 때 값을 잘립니다.
- 부정하게 결정된:
- 버전 10.4.6 - 2022년 9월
-
- 부정하게 결정된:
- ArcSight ESM 이벤트 수집에 대한 로깅을 개선합니다.
- POL_ON 탭은 계속 버튼을 클릭하면 회색으로 표시됩니다.
- 부정하게 결정된:
- 버전 10.4.5 - 2022년 5월
-
- 부정하게 결정된:
- 옵저버블/CI 및 SIR 필드를 자동으로 업데이트하는 작업 M2M 기록에 대한 비즈니스 규칙이 있는 경우. 이는 SIEM을 사용하여 생성 시 SIR이 유지되지 않았고 SIR 필드가 업데이트되지 않기 때문에 발생합니다. 이제 SIR이 먼저 DB에 남아 M2M 레코드가 생성됩니다.
- ArcSight에서 하나의 이벤트만 생성된 경우 기록이 구문 분석되지 않았습니다.
- 부정하게 결정된:
- 버전 10.4.4 - 2021년 12월
- 수정됨: UI 변경.
- 버전 10.4.2 - 2020년 8월
- 수정됨: 사소한 버그 수정.
- 버전 10.4.1 - 2020년 6월
- 신규: 보안 인시던트 대응 UI에서 사용할 수 있는 ArcSight 관련 목록 및 작업에 대한 지원이 추가되었습니다.
- 버전 10.0.5 - 2020년 3월
- ArcSight ESM 는 보안 이벤트 정보를 수집, 상관관계 지정 및 보고하기 위한 업계 최고의 솔루션입니다. 와의 통합 ArcSight ESM 은 ArcSight에서 상관 관계가 있는 이벤트 수집을 자동화하고 동적 매핑을 통해 ServiceNow 플랫폼에서 보안 인시던트 생성을 자동화하는 기능을 개선하는 데 사용됩니다.