Commit Graph

106 Commits

Author SHA1 Message Date
liuxueli
ab3887466b 更新tsg_master: 统一proxy_sid的变量名称 2023-05-06 16:01:22 +08:00
liuxueli
a4b1225708 更新sapp、tsg_master、app_proto_identify、app_sketch_local、http、mail、dtls、firewall、capture_packet_plug、tsg_conn_sketch,新增或修复:
TSG-14654 - SAPP控制报文格式调整, 增加将cmsg字段发送给TFE
TSG-14911 - tsg_master输出的Metrics中的vsys_id定义
TSG-14785 - tsg_master支持输出Network Traffic Metric
TSG-13780 - AppSketch local支持MAAT4
TSG-13781 - AppSketch支持接收TSG MASTER通知signature id和pre signature id
原有AppSketch根据协议字段识别APP的逻辑迁移至Firewall插件中扫描
移除packet_capture_plug对maatframe3的链接
rtp采集日志发送到INTERNAL-RTP-RECORD
sapp支持从rawpkt读取sid和route_ctx;支持获取TCP/UDP单向流统计的接口
OMPUB-890 - 【XJ-CUCC】功能端异常重启
radius_collect_plug支持配置发日志的条件,如: called_station_id和calling_station_id等字符串类的属性
app_proto_identify修正openvpn的识别条件,增强openvpn的识别能力
TSG-10187 - mail解析结果异常,相同TCP连接两次调用session pending
OMPUB-886 - E现场: 升级tsg-os-v22.11.5-e8004bc版本后,2023-04-03出现一次重启
2023-05-06 07:33:08 +00:00
fumingwei
ad667155f0 bugfix:删除shaping sip配置,注释telegraf_shaping安装 2023-04-06 18:57:46 +08:00
liuxueli
dedef6de8a 更新tsg_master、gtp_signaling_plug,修复:
修复tableID定义出现重复的问题, 定义扫描LUA返回值的库表结构, 修复扫描时传入的protocol错误
TSG-14531 - 23.04功能端sapp因gtp_signaling_plug启动异常
2023-04-06 10:51:31 +00:00
liuxueli
f31345af8b 更新tsg_master、firewall,适配maat_state_set_scan_district函数参数调整 2023-04-04 13:00:51 +00:00
liuxueli
35e2a36f5d 更新tsg_master、firewal插件,支持:
TSG-14177 - TSG命中Security Policy后根据策略ID发送相应的Metric
TSG-13778 - TSG master支持MAAT4
TSG-13779 - Firewall支持MAAT4
2023-04-03 11:55:54 +00:00
fumingwei
605b62e5ea feature:1.TSG-14343:支持渲染shaping_engine配置2.TSG-14471:新增渲染shaping SID配置项 2023-03-28 15:41:57 +08:00
fumingwei
42d304ab39 bugfix:修改main.conf配置文件笔误 2023-03-01 21:10:13 +08:00
liuchang
f64658a736 修改avl最大遍历节点配置,由数组改为json字符串 2023-03-01 10:13:14 +00:00
liuxueli
3b78bbade3 更新sapp、tsg_master、wire_graft、libwire_graft,修复或新增:
TSG-13844 - 7400设备内存突增导致多个服务重启出现告警
TSG-12461 - SAPP静态链接jemalloc后导致加壳失败
OMPUB-809 - 22.12版本sapp-pr硬锁无效
TSG-13942 - Session Records的Interim日志中Shaping Rule IDs为空
TSG-13294 - 安全策略条件flags+http+部分filter时,无法命中策略
TSG-13959 - 功能端支持从redis中读取是否开启Session Record的开关
TSG-13864 - 建议在Security Events中加上字段common_flags_identify_info
2023-03-01 06:27:01 +00:00
liuchang
9b48d912f1 add feature:TSG-13713
fix bug:TSG-13955
2023-02-28 13:12:05 +00:00
fengweihao
72010bb006 更新app_proto_engine配置,修改classification_cache_enable 2023-02-22 07:22:27 +00:00
liuchang
841c03278d bugfix: 1.修正shaping配置文件的错误拼写 2.修改默认maat表名 2023-02-10 08:10:19 +00:00
fumingwei
a7dbdbcf66 feature:TSG-13617:OS支持渲染shaping master的配置 2023-02-09 09:40:29 +00:00
fumingwei
ea6825199b feature:TSG-13632:OS支持渲染firewall的配置(整合firewall的业务插件) 2023-02-09 15:57:34 +08:00
彭宣正
45055c688d feat(TSG-13145): update libhos-client-cpp-3.0.19 to libhos-client-cpp-3.1.0 2023-01-03 19:52:45 +08:00
Lu Qiuwen
532eeacbb0 TSG-12613 关闭部分Firewall发送的业务日志字段。 2022-11-18 06:46:56 -05:00
liuxueli
b06ad3d9ad 更新app_sketch_local,修复TSG-12569: 扫描bool类型返回值的lua脚本时使用错误的配置表 2022-11-11 16:22:11 +08:00
fumingwei
29d71d1bc7 bugfix:TSG-12174:修复tsg-os-provision因模板文件错误导致sapp启动失败的bug 2022-10-17 14:52:06 +08:00
fumingwei
7b7412e6eb feature:TSG-11949:新增vsys_id配置项 2022-09-29 17:46:18 +08:00
fumingwei
572243ba66 feature:TSG-12081:修改7400和9140环境下hos token由provision提供 2022-09-23 16:18:02 +08:00
彭宣正
b47ea92a8c 🔧 build: 增加HOS_CONF的配置选项 2022-09-22 15:46:20 +08:00
彭宣正
2d2d56d077 feat(TSG-11760,TSG-11761,TSG-11763): 支持DTLS 解析,支持session record 输出DTLS, 支持 DTLS sni 安全策略 2022-09-09 10:05:59 +00:00
fumingwei
590666a855 bugfix:删除tsg-x-p0906环境下tsg-os-provision role 2022-09-01 18:55:09 +08:00
fumingwei
7560c6a1be feature:TSG-11765:新增provision.yml配置项,配置会话日志的Transcation和interim开关 2022-08-22 16:37:35 +08:00
liuxueli
696fad6f3a 调整配置文件默认值,功能端默认从REDIS中读取移动网用户标识映射关系 2022-08-05 18:50:11 +08:00
liuxueli
2544196a89 调整会话插件配置文件,设置发送会话日志条件限制 2022-08-05 14:35:49 +08:00
“pengxuanzheng”
36c2a10550 feat(TSG-11468): 修改os的tsg_conn_sketch配置,支持bgp 2022-08-03 08:44:06 +00:00
刘学利
91ce6b97a1 更新: tsg_master、app_sketch_local、dns、ssl、bgp、libmaatframe、app_proto_identify, 新增或修复: 2022-08-01 09:19:40 +00:00
fumingwei
39d8f71268 feature:TSG-10783:构建vsys os镜像 2022-07-03 22:27:20 +08:00
“pengxuanzheng”
8e99c10346 feat(OMPUB-411): 更新HOS 配置 2022-06-07 11:07:47 +00:00
“pengxuanzheng”
e4775c9d98 feat(TSG-10652): update tsg_conn_sketch-3.3.2 to tsg_conn_sketch-3.3.3 2022-05-19 08:29:29 +00:00
liuxueli
c873285758 修正配置文件,打开tamper功能开关 2022-04-19 09:27:07 +08:00
liuxueli
6e1b5d94d9 TSG-10101: tsg_master和fw_ftp_plug,紧急关闭tamper功能 2022-03-29 17:53:53 +08:00
fengweihao
ab30a458fe 更新main.conf配置,修复:TSG-10078 修改默认分配的流上下文内存池大小 2022-03-23 20:23:18 +08:00
“pengxuanzheng”
fcc0e43e3b 🔧 build(TSG-9720): tsg_conn_sketch.inf添加STRATUM配置 2022-02-25 18:01:23 +08:00
liuxueli
f6e2ec76e4 更新tsg_master、app_proto_identify插件,新增功能:
TSG-9156 - 支持对Stratum协议进行策略扫描和处理
TSG-9157 - 功能端支持4级或以上定位库
TSG-9521 - 总控支持按Application属性,按会话执行deny action和设置timeout参数
2022-02-11 14:03:36 +08:00
luwenpeng
f07ecba532 TSG-9425 当开启Mirror Traffic且关闭Add VLAN ID时,功能端使用默认的VLAN ID 2022-01-18 11:06:13 +00:00
彭宣正
82283d391f feat(TSG-8718): update capture_packet_plug-3.1.5 to capture_packet_plug-4.0.0 2022-01-06 11:17:10 +08:00
fengweihao
d2e6993e3e 更新app-proto-engine到v2.1.6,版本修改:第三方库升级版本到1.580.0-20 2022-01-04 10:56:55 +08:00
fumingwei
bddbebb6f3 feature:构建server ansible安装包,适配poc设备 2021-12-30 17:38:30 +08:00
fumingwei
3ba9652efa refactor:将os stage1配置文件由原来的配置项位置命名方式抽象为HAL命名方式 2021-12-28 15:40:54 +08:00
彭宣正
269a4becc6 🐞 fix(TSG-8685, TSG_8606, TSG-8684): update tsg_conn_sketch-3.1.12 to tsg_conn_sketch-3.1.145 2021-12-01 07:15:49 +00:00
fumingwei
a9aa450c50 bugfix:TSG-8617:修改控制变量enable为0时配置项被删除的bug 2021-11-26 15:20:57 +08:00
彭宣正
b91ac22b58 🐳 chore(TSG-8664): remove SSH 2021-11-25 18:28:18 +08:00
彭宣正
4fa15cb9a9 📃 docs(TSG-8399 update tsgconf/main.conf): 2021-11-24 17:44:16 +08:00
fumingwei
c48f82c1a7 feature:TSG-8617:在provision中添加开关,控制是否开启GTP-C会话记录功能 2021-11-22 14:44:30 +08:00
liuxueli
7dc18131be 更新tsg_master、radius_collect_plug、gtp_signalling_plug,修复:
TSG-8577 - 功能端对L2TP隧道流量输出的tunnels字段缺失外层四元组
TSG-8529 - 亦庄POC:限速值小于1Mbps限速失效
TSG-8607 - Session Records中GTP-U的源、目的端口被错误的填写为网络序
TSG-8585 - E现场Radius日志中存在Frame IP为空的现象
TSG-8615 - Firewall 未设置是否发送GTP-C采集日志的开关
2021-11-22 02:04:13 +00:00
fumingwei
c499cea8d2 feature:TSG-8379:在provision中添加开关,控制是否开启DNS会话记录/RTP会话记录/RADIUS会话记录功能 2021-11-15 12:34:02 +00:00
liuxueli
c6c9910013 更新tsg_master、app_proto_identify、tsg_conn_sketch、quic、radius、radius_collect_plug,支持或修复
TSG-8379: 在provision中添加开关,控制是否开启DNS会话记录/RTP会话记录/RADIUS会话记录功能
TSG-8402: Security Events中Schema为Mail,L7 Protocol为FTP
TSG-8498: Radius Records中Device Group为空
TSG-8489: 一个会话被同时识别为HTTP和SSL协议时,Session Record插件(tsg_conn_record)使用已释放的内存导致SAPP重启
TSG-8488: Session Record插件(tsg_conn_record v3.1.2.79b489e)运行时找不到符号(函数声明与定义不一致)
TSG-8484: Session Record插件(tsg_conn_record)存在内存泄漏
2021-11-15 13:53:05 +03:00