Commit Graph

146 Commits

Author SHA1 Message Date
liuxueli
1e07351fa1 删除不可见字符 2021-12-31 19:12:25 +03:00
liuxueli
e76eefde5f TSG-8709: 支持执行Default Security Policy(Deny/Allow) 2021-12-31 19:10:35 +03:00
liuxueli
4f1045022f TSG-9150,TSG-9151: 输出语音通话行为日志字段 2021-12-31 19:04:59 +03:00
liuxueli
b13bd07083 TSG-9152: 修改通知使用的bridge名称 2021-12-31 19:04:59 +03:00
liuxueli
d2c406436f TSG-9152,TSG-8537,TSG-9153: 总控支持与原始包处理插件交互mirror和capture信息,命中监测策略镜像流量到第三方逻辑从tsg_master总控分离 2021-12-31 19:04:59 +03:00
yangwenlin
4c5a8560c1 TSG-9215: 修复tamper命中tcp后相同的数据包可能发送两次的问题 2021-12-29 17:26:50 +08:00
liuxueli
759d9ec068 TSG-9125: tsg_master仅根据端口识别DNS协议过于简单,增加对负载的判断 2021-12-24 12:44:09 +03:00
liuxueli
944bc77bd5 修复满足条件时未执行新疆默认策略的问题 2021-12-15 22:01:31 +03:00
liuxueli
115d519120 TSG-8911: 修复拼写错误导致App Selector不生效得问题 2021-12-11 19:23:52 +03:00
liuxueli
f98acd814f TSG-8407,TSG-8583: 修复L2TP/MAIL日志中的异常 2021-11-30 23:46:30 +03:00
liuxueli
6cde067435 TSG-8669,TSG-8650: 修复UI支持单独配置IP和application时优先级不正常的问题 2021-11-24 21:40:10 +03:00
yangwenlin
f5ddca436a TSG-8555,TSG-8556,修复tamper没有阻隔ssl协议登陆百度网址 2021-11-18 17:32:34 +08:00
liuxueli
36c36102f3 TSG-8487: 使用参数设置rapidjson为每个日志句柄预申请的内存大小,默认为8K 2021-11-13 13:27:59 +03:00
yangwei
86020118e5 🐳 chore(entry.cpp action.cpp): 适配2.0版本quic解析层插件头文件 2021-11-11 16:40:45 +08:00
yangwenlin
946bd1657c TSG-8345,修复协议为mail和ftp没有发送icmp不可达报文
TSG-8403,修复命中策略tamper后无法阻隔sip报文
2021-11-10 15:44:51 +08:00
liuxueli
26b007c301 TSG-8302, TSG-8390: 变更获取会话插件异步通知的接口,统一使用bridge系列函数 2021-11-09 14:48:31 +03:00
yangwenlin
a2c859b78b TSG-8345,修复tamper策略ssh命中后仍正常登陆问题 2021-11-08 18:56:07 +08:00
彭宣正
19ece7f455 🐞 fix(TSG-8103): 修复lssh monitor日志发送失败的错误 2021-11-03 17:50:57 +08:00
彭宣正
0b0292961e feat(TSG-8103): 2021-11-01 13:03:45 +00:00
liuxueli
72254973b6 TSG-8084: 使用开关(DYNAMIC_MAAT_SWITCH)控制使用静态或动态MAAT句柄扫描subscriber_id,默认使用静态MAAT句柄 2021-10-25 21:59:38 +08:00
liuxueli
9fcc3c88d3 TSG-8203: 增加对MESA_net_jump_to_layer返回值的是否未空的判断,避免访问空指针的导致重启 2021-10-25 20:33:49 +08:00
liuxueli
aebf93d618 在UDP的流上识别SSH是错误的,调整ssh的识别位置,在TCP流上识别 2021-10-25 20:26:51 +08:00
liuxueli
aa49873c4b TSG-8025、TSG-8026: 修复block、alert动作的应答页面浏览器未展示的问题 2021-10-14 16:37:52 +08:00
刘学利
eade71227d TSG-7968: TCP会话创建延迟无数据 2021-09-29 02:00:34 +00:00
liuxueli
36911a6b5f TSG-7953: tsg_master多命中IP DENY策略,发日志时命中个数参数错误导致异常重启 2021-09-27 15:10:50 +08:00
刘学利
6f6774e795 TSG-7945: 当HTTP新建全命中Monitor策略时,Sapp内存泄露被OOM; tsg_master命中监测策略且不需镜像到第三方时, 扫描的中间状态未释放导致内存泄漏 2021-09-26 14:25:41 +00:00
liuxueli
c3249dd467 TSG-7753: 命中QUIC allow/deny动作日志中展示SNI/VERSION/UA字段 2021-09-14 10:08:59 +08:00
liuxueli
cc4ff41cc9 TSG-7600: 根据APP_ID_DICT中的timeout时间设置流超时时间 2021-09-02 17:19:06 +08:00
liuxueli
98031e1504 TSG-7568: facebook、twitter,Monitor动作无日志 2021-08-27 19:33:54 +08:00
liuxueli
ac265ec46b TSG-7549: 安全事件日志中SMTPS、POPS、IMAPS出现重复日志 2021-08-24 20:29:18 +08:00
刘学利
e6e71dca4f TSG-7510: tsg_master提供发送payload到kafka的接口 2021-08-24 05:28:08 +00:00
liuxueli
145786c2da TSG-7422: firewall 插件HTTP内容关键字适配虚拟表名变更
TSG-7390: 开启static策略和dynamic策略Maat句柄的Prometheus输出
TSG-7388: 调整tsgconf/main.conf中的配置项entrance_id到data_center_id
TSG-7387: 在Provision中增加计算板卡(单元)在数据中心中的顺序号的配置
2021-08-14 17:39:09 +08:00
liuxueli
0f7486d175 TSG-7392: 限速dns、wechat协议时,有限速效果没有但是安全日志 2021-08-14 14:18:03 +08:00
刘学利
f7935585b1 feature support Rapidjson 2021-08-13 10:23:05 +00:00
liuxueli
4904515a11 DNS的DENY动作由总控统一处理
TSG-7250: tsg_master统一设置RST包特征
TSG-7051: 功能端支持按连接执行ratelimit动作
2021-08-07 17:27:55 +08:00
liuxueli
34aee7ab31 限速用户自定义字段参数名称变更,修复误释放ratelimit的空间 2021-08-04 19:25:54 +08:00
刘学利
36397f530d Feature mirrored 2021-08-04 04:13:14 +00:00
刘学利
7b9a6dbe5d Feature ratelimit 2021-08-04 02:08:30 +00:00
liuxueli
930d1f701e 第三方APP识别库表说明变更
修复tcpall的pme为空情况使用
2021-08-02 15:47:38 +08:00
刘学利
ae72c88662 feat(traffic mirror): 添加traffic mirror 功能 2021-08-01 10:48:19 +00:00
刘学利
3633fbc44b 修复TSG-7104: 统计链接计数错误 2021-07-27 07:40:15 +00:00
liuxueli
95b0519cd8 修复TSG-6652: app_label只出最后一级app_name,不再输出层级关系
修复TSG-7056:一个链接重复扫描APP_ID之前,清空MAAT命中中间状态;一个链接间隔扫描APP_ID时间由5秒改为120秒
2021-07-22 11:55:34 +08:00
liuxueli
e9e75ff6fd 修复7028: 处理socks流量会出现double free 2021-07-13 14:54:57 +08:00
刘学利
0320b4b33f Feature copy allow deny result to project 2021-07-10 03:40:39 +00:00
liuxueli
0421c297d8 TSG-6937: 单链接多次扫描多命中拦截策略时,保存结果到流标签时导致内存泄漏 2021-07-07 18:13:09 +08:00
liuxueli
d1a5729ce1 修复TSG-6652: 用户自定义的APP所有识别结果使用common_userdefine_app_name展示,common_app_label展示用户自定义最大的一个 2021-07-05 14:22:24 +08:00
liuxueli
a35b9e2894 TSG-6775, 修复命中SSH协议无日志的问题 2021-06-29 14:30:58 +08:00
liuxueli
faa8b54156 修复:
TSG-6770 - 下发monitor策略,协议选择https,验证,无日志问题
TSG-6780 - 下发monitor策略,协议选择dhcp,验证,无日志问题
TSG-6784 - 下发monitor策略,协议选择smb,验证,无安全日志
TSG-6785 - 下发monitor策略,协议选择ldap,验证,没有产生安全日志
TSG-6771 - 下发monitor策略,协议选择imaps、pop3s、smtps,验证无日志问题
TSG-6773 - 下发monitor策略,协议选择l2tp,验证,无日志问题
TSG-6775 - 下发monitor策略,协议选择ssh,验证无日志问题
TSG-6719 - 安全策略deny动作mail协议,发送邮件发送方显示失败,但接收方收到了邮件
2021-06-25 16:38:52 +08:00
刘学利
de34e52a19 Feature statistic app count 2021-06-22 07:01:46 +00:00
liuxueli
3dae09781a 误将基础协议结果覆盖为unknown,导致common_schema_type填写错误 2021-06-21 17:23:01 +08:00