Commit Graph

167 Commits

Author SHA1 Message Date
liuxueli
34834d1a67 OMPUB-999: 功能端输出common_start_timestamp_ms,common_end_timestamp_ms日志字段 2023-10-13 12:58:08 +08:00
杨玉波
2290821e03 TSG-17051:更新模板文件ipfix_conf.json,增加object、array类型字段的处理逻辑 2023-09-13 10:59:50 +00:00
liuxueli
018cd86005 TSG-16493: 修正intercept策略发送日志逻辑,按照TCP链接发送日志 2023-09-05 11:15:46 +08:00
杨玉波
5c1e250c7a TSG-15739:功能端支持输出IPFIX封装的UDP报文 2023-09-01 08:50:24 +00:00
liuxueli
47695a769f 修正RAPIDJSON_CHUNK_CAPACITY变量默认值,由8192改为2048 2023-07-18 23:24:24 +08:00
liuxueli
0f01a7aea2 OMPUB-965: 功能端支持对发送kafka的日志内容进行压缩 2023-07-16 16:58:06 +08:00
liuxueli
94c07e1f08 TSG-13811: 修正识别结果,quic.ssl修正为quic 2023-07-10 14:12:43 +08:00
liuxueli
80e337c3b4 修正direction为I2E时MAC填写异常 2023-07-04 10:37:49 +08:00
liuxueli
b1803031b7 返回DROPME状态时统计application metrics 2023-06-27 15:09:32 +08:00
刘学利
ca8eff0a2e TSG-15656: 输出MAC地址 2023-06-25 10:54:16 +00:00
liuxueli
57e9ec9a61 统一发送session flags和l4 protocol label 2023-06-25 17:37:42 +08:00
liuxueli
522afc4707 适配MAAT4的plugin表的垃圾回收机制,减少原子操作,包括: tunnel_catalog、mirror、dns_records、http_response_pages、compile、app_id_dict、fqdn_category 2023-06-19 17:35:17 +08:00
liuxueli
9b78e751c1 仅支持4级及以上IP归属地 2023-06-18 15:57:17 +08:00
liuxueli
7cc941be4e 调整APPEND公共日志字段的时机 2023-06-18 13:52:40 +08:00
liuxueli
5b3ae38b3f 适配fieldstat3新接口(节约10%); 减少strlen的调用(节约2%); 优化栈变量的初始化(节约1%),累计节约13%CPU 2023-06-18 13:52:40 +08:00
liuxueli
7dd54cb0f9 支持根据日志级别动态调用printaddr 2023-06-18 13:35:09 +08:00
liuxueli
fdfc48ad20 适配libfieldstat3 2023-06-17 19:34:16 +08:00
liuxueli
03b39fc314 优化存储application的空间 2023-06-12 15:42:46 +08:00
刘学利
380733e78b TSG-14945: 输出Application and Protocol Metrics 2023-06-02 08:19:50 +00:00
liuxueli
2375c4c180 TSG-15232: 链接未命中任何策略时,common_vsys_id填充与common_t_vsys_id一致 2023-05-30 10:17:18 +00:00
liuxueli
a4711a653d TSG-14580: 链接命中shunt动作时不记录任何日志 2023-05-30 16:56:15 +08:00
liuxueli
c34f27e250 TSG-13421: 增加本地Debug日志,用于排查问题 2023-05-30 15:24:03 +08:00
liuxueli
19cd568817 TSG-15289: 删除拦截策略的metrics统计,由TFE统计 2023-05-30 11:06:13 +08:00
liuxueli
95679fc255 增加发送SESSION-RECORD、INTERIM-SESSION-RECORD、TRANSACTION-RECORD日志的开关 2023-05-29 18:20:36 +08:00
刘学利
bc7909e57b TSG-15152: 在发送日志统计命中策略的信息,避免统计遗漏 2023-05-27 03:13:50 +00:00
刘学利
71a57b826f TSG-15130: 增加控制是否发送拦截日志的开关(默认关闭),7400/9140设备由KNI模块调用发送日志接口 2023-05-26 05:37:16 +00:00
刘学利
c5b0463032 TSG-14567: session record日志中common_vsys_id填充内容为traffic vsys id; 修正Inercept日志字段名称 2023-05-15 03:00:50 +00:00
杨玉波
ee0f57d6d3 TSG-14928: 接收通知的ssl_intercept_info信息,填充到Proxy_intercept_event日志中发送; 接收SCE/SHAPER通知的日志信息 2023-05-10 15:43:03 +08:00
刘学利
224f503289 TSG-14654: 控制报文格式调整, 增加将cmsg字段发送给TFE, 控制报文采用mpack封装格式 2023-05-06 02:23:12 +00:00
刘学利
5bc9831e03 TSG-14911: 支持从策略用户自定义中解析vsys id, Secutiry Rule Hits metrics中填写策略指定的vsys id 2023-04-28 06:03:16 +00:00
yangwei
71ec322759 🐞 fix(tsg send log): fix TSG-14567
会话日志将traffic vsys id作为vsys id发送
2023-04-13 14:29:19 +08:00
刘学利
b696e82879 TSG-13778 TSG master支持MAAT4 2023-04-03 08:30:49 +00:00
Yang Yubo
8819217948 del 'uint32_t identify[SESSION_MARKER_ALL_FIELD_NUM]' int struct session_marker_notify_ctx 2023-03-08 11:06:20 +08:00
liuxueli
df8fe8fb13 TSG-13864: 安全事件日志中添加common_flags_identify_info字段 2023-02-28 19:20:25 +08:00
liuxueli
814effd50e TSG-13959: 支持从redis中读取是否开启Session Record的开关,开关可控制session record、transcation log、interim log 2023-02-28 13:47:50 +08:00
liuxueli
37a5bec192 TSG-13942: TRANSCATION和INTERIM日志增加shaping rule ids字段 2023-02-24 21:34:24 +08:00
liuxueli
4ba6f096a1 TSG-13934: 扫描APP命中monitor策略后,扫描IP+APP命中intercept策略,未正常执行intercept动作 2023-02-23 11:04:00 +08:00
liuxueli
2bf5b5a120 TSG-13764: 日志中shaping_rule_ids字段格式不正确导致UI未正常展示 2023-02-15 14:36:27 +08:00
彭宣正
485ae03da1 🐞 fix(TSG-13773): 修改TLD_array_append 2023-02-15 12:13:26 +08:00
liuxueli
ce5ab5a3ba TSG-13659: 修复误将security policy通知shaping master,导致应用重启的问题
TSG-13727: 修复Intercpt动作重复发送日志的问题
2023-02-14 18:01:34 +08:00
刘学利
1332eedb94 TSG-13584: Firewall的安全日志依赖session record日志,修复TRAFFIC_SHAPING_PROFILE表是否生效字段编号定义错误,使用cppcheck进行代码检查 2023-02-09 07:14:55 +00:00
刘学利
6756fcdf7a TSG-13421: 不再处理UNCATEGORIZED=8000的识别结果,保证Application Full Path填充为空,增加gtest测试用例 2023-02-07 09:33:49 +00:00
刘学利
ccf02881fa TSG-13520,TSG-13356: 支持通过tsg_pull_shaping_result函数获取命中的shaping策略,增加common_shaping_rule_ids日志字段,支持通过bridge接口及时通知命中的shaping策略,增加gtest测试用例 2023-02-07 02:51:03 +00:00
liuxueli
5328511bfb TSG-12397,TSG-12336: 修正app_label的结果,app_label与app_full_path的最后一级APP Name保持一致 2023-01-11 17:38:04 +08:00
liuxueli
7ea9288da4 TSG-13031: 没有原始数据包时获取direction可能存在异常,调整获取direction的时机,即在第一个数据包时获取direction 2023-01-11 14:52:48 +08:00
刘学利
8e48dfd982 TSG-13344: app_label和app_full_path字段取值不同导致字段展示不一致 2023-01-11 01:37:14 +00:00
liuxueli
3965ac7150 TSG-13303,TSG-13304: 发送默认安全策略日志时访问空指针导致应用重启 2023-01-09 17:46:23 +08:00
liuxueli
30b2f1cda9 TSG-13243,TSG-13252: 从用户自定义的所有结果中选第一个被识别的APP拼接到app_full_path字段; 将用户自定义的所有结果拼接到app_full_path中存在写越界导致应用重启 2023-01-04 16:51:23 +08:00
liuxueli
e0f6856189 TSG-12336,TSG-13086: 将L7 protocol字段与app_label字段整合为common_app_full_path字段,L7 protocol ID转字符串时取值策略OBJECT中Application Name 2022-12-30 17:30:53 +08:00
liuxueli
3bd6a5642f OMPUB-684: 增加开关控制是否发送日志字段(common_link_info_c2s/common_link_info_s2c/common_app_id) 2022-12-30 13:42:37 +08:00