Commit Graph

54 Commits

Author SHA1 Message Date
刘学利
ae72c88662 feat(traffic mirror): 添加traffic mirror 功能 2021-08-01 10:48:19 +00:00
刘学利
3633fbc44b 修复TSG-7104: 统计链接计数错误 2021-07-27 07:40:15 +00:00
liuxueli
0840cf3969 TSG-6992: 变更DNS应答记录策略表名称,由FW_PROFILE_DNS_RECORDS变更为TSG_PROFILE_DNS_RECORDS 2021-07-09 11:34:47 +08:00
liuxueli
d1a5729ce1 修复TSG-6652: 用户自定义的APP所有识别结果使用common_userdefine_app_name展示,common_app_label展示用户自定义最大的一个 2021-07-05 14:22:24 +08:00
liuxueli
198c01a38e 修正配置文件,增加app_proto_engine(第三方APP识别)使用的库表名 2021-07-01 17:15:14 +08:00
liuxueli
d560271258 使用TCPALL入口记录TCP三次握手的延时
修复tcp三次握手完成后,没传输数据就结束的链接,定位库(asn、subscriber_id、ults_user_info)为空的问题
2021-06-02 12:10:57 +08:00
刘学利
2dec508610 功能端安全策略,支持使用GTP信息作为条件 2021-05-19 07:10:25 +00:00
liuxueli
bc29a6ca00 修正协议ID的值
判断发送日志字段的长度是否为0
2021-05-12 13:51:51 +08:00
liuxueli
ce7120dd6e 支持拼接app_name和parent_app_name字符串
修正配置文件
2021-05-11 17:19:41 +08:00
liuxueli
301d13a790 规范隧道协议属性ETHERNET,MULTIPATH_ETHERNET
添加topic: LIVE-SESSION-RECORD-LOG,TRANSACTION-RECORD-LOG,GTPC-RECORD-LOG
2021-05-08 15:32:39 +08:00
刘学利
a64f0fa34f 支持每隔N秒扫描一次,支持配置文件修改,默认10S
发送common_service_category日志字段
2021-04-28 09:23:05 +00:00
刘学利
d639394077 支持同步接收APP的识别结果
支持一个流具有多个APP属性
适配新的APP ID
2021-04-27 09:49:15 +00:00
liuxueli
441b0d1584 构造隧道信息日志字段时跳过sapp自定义的的MPLS虚拟层
适配新的隧道协议字段
2021-04-20 14:37:00 +08:00
刘学利
8940d49f69 Feature tunnel detail information 2021-04-07 02:36:51 +00:00
liuxueli
174ca0236b 适配voip新表名
一个流命令多次命中同一个策略,仅发送一条日志
2021-03-30 13:44:50 +08:00
liuxueli
e8f70b346f 修正配置文件,定义VOIP相关TOPIC对应的service(INTERNAL-RTP-LOG、INTERNAL-SIP-LOG) 2021-03-23 18:20:58 +08:00
刘学利
5a367ff64c Feature default policy action switch 2021-03-15 01:15:23 +00:00
liuxueli
2e123141f9 支持APP的管控 2021-03-02 10:39:33 +08:00
liuxueli
d56c559676 修复跨数据包未命中策略的问题 2021-02-02 14:23:39 +08:00
liuxueli
de133e66fa UNKNOWN_TCP、UNKNOWN_UDP统一定义为UNCATEGORIZED 2021-01-28 21:05:39 +08:00
liuxueli
fe06d1b444 发送tcp双向的ISN字段 2021-01-28 17:20:44 +08:00
liuxueli
7ddb2f17b8 修正通联日志的service对应的topic 2021-01-05 14:53:00 +06:00
liuxueli
95dec18f80 修正日志字段,common_ja3_fingerprint改为common_ja3_hash
修正发送user_region字段的配置文件命名方式
2020-12-26 16:44:08 +06:00
liuxueli
e24de3c6cc 支持加载APP属性的配置表 2020-11-18 12:14:43 +06:00
liuxueli
5272dbefae 适配sapp根据streaminfo获取链接的全包长(负载+包头长度)
将DOH改为DoH
2020-11-18 10:09:58 +06:00
liuxueli
23f1e9238c 同一发送common_l7_protocol字段 2020-11-14 15:50:44 +06:00
liuxueli
39335c9543 Merge branch 'master' into add-entrance-id
# Conflicts:
#	src/tsg_send_log.cpp
2020-11-04 17:06:50 +06:00
liuxueli
cb544e9c4f 增加发送common_l7_protocol日志字段 2020-11-04 17:00:43 +06:00
杨威
6f81398dfd Update tsg_log_field.conf 2020-10-27 14:51:00 +08:00
liuxueli
d27a19790a 修正配置文件,新增ENTRANCE_ID和DEVICE_ID_COMMAND配置项 2020-10-19 14:19:31 +08:00
liuxueli
f3ba19def0 适配FQDN接口 2020-09-28 17:13:39 +08:00
liuxueli
f1150118de 新增common_data_center日志字段 2020-09-23 16:51:25 +08:00
liuxueli
abcc94dc25 支持JA3指纹 2020-09-11 18:06:09 +08:00
liuxueli
4736cd1911 APP_ID表类型由expr改为intval 2020-09-02 19:44:15 +08:00
liuxueli
7002e1b256 修正tsg_static_tableinfo.conf文件,增加TSG_OBJ_IP_LEARNING_ADDR表 2020-08-19 09:27:36 +08:00
liuxueli
d4d6f053c5 修正tableinfo,支持roxy TCP Options库表的加载 2020-08-03 10:13:16 +08:00
liuxueli
40fa047be1 支持按设备编号指定策略生效范围
调整获取链接的包数、字节数
2020-07-24 17:04:09 +08:00
liuxueli
46b2147de3 增加tsg_conn_sketch插件的topic(CONNECTION-SKETCH) 2020-07-23 14:33:55 +08:00
liuxueli
b661c73bc3 适配maat3.0 2020-06-29 09:59:38 +08:00
liuxueli
1456eff40c 发送QUIC白名单日志,填充QUIC_SNI字段 2020-06-02 09:57:26 +08:00
liuxueli
fdd6c8ab2b 调整扫描的属地表名称,同时调整table_info,IP归属地表不能使用composition聚合表
支持扫描quic协议,增加相关代码
调整发送IP归属地字段的位置,保证拦截日志能正常填充IP归属地字段
2020-05-29 14:40:15 +08:00
liuxueli
0ebd134553 修改LOCATION、ASN的扫描表名,由实表改为虚表
在table_info中添加LOCATION、ASN的虚表,添加QUIC协议的虚表
2020-05-28 18:09:33 +08:00
liuxueli
289a3e7bda IP归属地功能通过自测用例 2020-05-19 10:02:31 +08:00
liuxueli
278c54ab1f 支持IP归属地定位功能 2020-05-14 15:52:54 +08:00
liuxueli
bc0e6313b4 支持Decryption Exclusion
初始化maat时增加应答文件路径设置
Friewall仅deny动作填写common_sub_action
更新相应配置文件
2020-04-27 17:49:59 +08:00
liuxueli
a4e2a7c5ad 支持IP虚拟表,校正配置文件 2020-04-08 09:47:15 +08:00
liuxueli
44c2d7cd2a 修改配置文件,添加会话创建延迟时间字段:common_establish_latency_ms 2020-03-30 16:22:03 +08:00
liuxueli
f86aaa47bb 修正配置文件 2020-01-19 16:01:02 +08:00
liuxueli
15f70a849b 细化deny动作的执行
发送日志删除用户自定义域字段
2020-01-19 15:53:02 +08:00
liuxueli
8e53cecd2a 命中APP_ID时填写协议字段
调整流量统计
修正配置文件
2020-01-17 16:06:21 +08:00