92 Commits

Author SHA1 Message Date
刘学利
79ca2d2ac4 TSG-16060: 支持statistics policy 2023-08-06 10:45:19 +00:00
liuxueli
7093f2a756 application metrics更新包数时存在内存越界 2023-07-25 18:51:32 +08:00
刘学利
4389d188f3 支持不依赖ssl解析层生成ja3_fingerprint,增加是否生成ja3_fingerprint的开关, GENERATE_JA3_FINGERPRINT=1 2023-07-24 07:17:02 +00:00
liuxueli
3a8041198f TSG-15163,TSG-15711: 支持ech协议作为安全策略条件 2023-06-29 18:10:36 +08:00
yangwei
2fda08dc43 feat(支持识别ECH): chello_parse_result增加is_encrypt_chello 2023-06-27 17:34:45 +08:00
刘学利
23ad579a3d IP归属地加载配置时完成拼接,代理CMSG传输直接使用拼接后的字符串 2023-06-19 21:36:58 +08:00
liuxueli
522afc4707 适配MAAT4的plugin表的垃圾回收机制,减少原子操作,包括: tunnel_catalog、mirror、dns_records、http_response_pages、compile、app_id_dict、fqdn_category 2023-06-19 17:35:17 +08:00
liuxueli
5b3ae38b3f 适配fieldstat3新接口(节约10%); 减少strlen的调用(节约2%); 优化栈变量的初始化(节约1%),累计节约13%CPU 2023-06-18 13:52:40 +08:00
刘学利
380733e78b TSG-14945: 输出Application and Protocol Metrics 2023-06-02 08:19:50 +00:00
刘学利
7abc576621 TSG-14946: 安全策略支持allow(deny)和monitor动作同时命中 2023-05-27 09:37:46 +00:00
刘学利
71a57b826f TSG-15130: 增加控制是否发送拦截日志的开关(默认关闭),7400/9140设备由KNI模块调用发送日志接口 2023-05-26 05:37:16 +00:00
杨玉波
ee0f57d6d3 TSG-14928: 接收通知的ssl_intercept_info信息,填充到Proxy_intercept_event日志中发送; 接收SCE/SHAPER通知的日志信息 2023-05-10 15:43:03 +08:00
刘学利
224f503289 TSG-14654: 控制报文格式调整, 增加将cmsg字段发送给TFE, 控制报文采用mpack封装格式 2023-05-06 02:23:12 +00:00
刘学利
5bc9831e03 TSG-14911: 支持从策略用户自定义中解析vsys id, Secutiry Rule Hits metrics中填写策略指定的vsys id 2023-04-28 06:03:16 +00:00
liuxueli
4bafeced19 提供根据策略通知捕包或者镜像流量的接口 2023-04-28 10:17:10 +08:00
刘学利
b696e82879 TSG-13778 TSG master支持MAAT4 2023-04-03 08:30:49 +00:00
刘学利
bbc31c8d10 TSG-13777: 支持同步流状态及命中策略ID 2023-03-01 05:09:34 +00:00
刘学利
1332eedb94 TSG-13584: Firewall的安全日志依赖session record日志,修复TRAFFIC_SHAPING_PROFILE表是否生效字段编号定义错误,使用cppcheck进行代码检查 2023-02-09 07:14:55 +00:00
刘学利
ccf02881fa TSG-13520,TSG-13356: 支持通过tsg_pull_shaping_result函数获取命中的shaping策略,增加common_shaping_rule_ids日志字段,支持通过bridge接口及时通知命中的shaping策略,增加gtest测试用例 2023-02-07 02:51:03 +00:00
刘学利
8e48dfd982 TSG-13344: app_label和app_full_path字段取值不同导致字段展示不一致 2023-01-11 01:37:14 +00:00
liuxueli
3965ac7150 TSG-13303,TSG-13304: 发送默认安全策略日志时访问空指针导致应用重启 2023-01-09 17:46:23 +08:00
liuxueli
e0f6856189 TSG-12336,TSG-13086: 将L7 protocol字段与app_label字段整合为common_app_full_path字段,L7 protocol ID转字符串时取值策略OBJECT中Application Name 2022-12-30 17:30:53 +08:00
liuxueli
b5fbd190f1 TSG-12885: 安全策略支持drop动作中包含send reset/send icmp子动作,reset动作向前兼容 2022-12-29 18:02:55 +08:00
liuxueli
2ad75bc41c TSG-11860 - 支持匹配Tunnel Object作为策略条件,以及输出Tunnel Object信息至安全日志和过渡日志 2022-09-09 14:53:07 +08:00
彭宣正
b9fdb44645 feat(TSG-11870): 支持dtls 2022-09-07 19:54:52 +08:00
刘学利
c558ea4b71 TSG-11250: 支持从REDIS中读取移动网用户标识映射关系表并执行对应策略 2022-07-29 10:41:09 +00:00
liuxueli
42e2bd020e TSG-10804: 支持monitor动作根据DO_LOG字段实现可选的记录非结构化日志 2022-07-01 17:08:16 +08:00
liuxueli
89966c851a OMPUB-509: 使用bridge模式通知LUA的抽取结果,变更app_extra_info日志字段格式,用JSON数组表示 2022-06-28 15:01:14 +08:00
liuxueli
9163b655bb TSG-10769: 一个链接命中多个monitor策略,支持通知多个数据包存储路径 2022-06-06 14:45:32 +08:00
liuxueli
0af47e8a49 TSG-9128: HOST和URL属于同一优先级,保证安全模块和代理模块相同策略条件下,优先级效一致 2022-06-02 10:48:00 +08:00
刘学利
89deb48c31 TLD_array_append支持添加数组到rapidjson 2022-05-16 08:54:36 +00:00
刘学利
0c181467c2 TSG-10110: 支持在策略日志中填充RDP协议字段 2022-05-16 02:15:23 +00:00
liuxueli
7a7e5ee131 TSG-10056: DNS data_entry入口函数命中策略,并设置了ratelimit的标志,但是返回值为killother导致未进入all_entry函数入口,故未执行ratelimit的动作 2022-04-02 17:52:06 +08:00
liuxueli
7f97d13ddf TSG-9908: 支持unknown APP的策略执行及发送日志 2022-03-10 17:19:39 +08:00
刘学利
0546bb3ea4 TSG-9156 支持对Stratum协议进行策略扫描和处理 2022-02-11 02:59:23 +00:00
刘学利
d5ef785cb9 Feature 4 layer location 2022-02-10 02:46:49 +00:00
liuxueli
267cfaa09a TSG-9521: 支持按Application属性,按会话执行deny action和设置timeout参数 2022-02-09 21:25:49 +08:00
liuxueli
c278c7fe77 TSG-8663: 安全日志中Application Label不包含策略中的Application 2022-01-06 23:33:37 +03:00
liuxueli
e76eefde5f TSG-8709: 支持执行Default Security Policy(Deny/Allow) 2021-12-31 19:10:35 +03:00
liuxueli
4f1045022f TSG-9150,TSG-9151: 输出语音通话行为日志字段 2021-12-31 19:04:59 +03:00
liuxueli
d2c406436f TSG-9152,TSG-8537,TSG-9153: 总控支持与原始包处理插件交互mirror和capture信息,命中监测策略镜像流量到第三方逻辑从tsg_master总控分离 2021-12-31 19:04:59 +03:00
liuxueli
f2ebecc678 TSG-8795: 适配Sub Action(method)参数rst修改为reset 2021-12-06 11:37:05 +03:00
liuxueli
f98acd814f TSG-8407,TSG-8583: 修复L2TP/MAIL日志中的异常 2021-11-30 23:46:30 +03:00
liuxueli
26b007c301 TSG-8302, TSG-8390: 变更获取会话插件异步通知的接口,统一使用bridge系列函数 2021-11-09 14:48:31 +03:00
彭宣正
19ece7f455 🐞 fix(TSG-8103): 修复lssh monitor日志发送失败的错误 2021-11-03 17:50:57 +08:00
彭宣正
0b0292961e feat(TSG-8103): 2021-11-01 13:03:45 +00:00
liuxueli
4578ad3200 定义会话记录插件通知使用的结构体 2021-09-11 14:08:50 +08:00
liuxueli
cc4ff41cc9 TSG-7600: 根据APP_ID_DICT中的timeout时间设置流超时时间 2021-09-02 17:19:06 +08:00
liuxueli
98031e1504 TSG-7568: facebook、twitter,Monitor动作无日志 2021-08-27 19:33:54 +08:00
刘学利
e6e71dca4f TSG-7510: tsg_master提供发送payload到kafka的接口 2021-08-24 05:28:08 +00:00