お知らせ次の LTS リリースでは、XML レポートは PFMS ウェブコンソールから削除されます。
新機能と改善点
Pandora SIEM
Pandora SIEMは、監視機能にセキュリティイベント管理システム(SIEM)を追加した完全な統合ソリューションです。
Pandora FMSエージェントは、ルールエンジンを通して特定のセキュリティイベントを生成するために、正規化された情報を収集します。Pandora SIEM は、Pandora FMS のシスログサーバにシスログで送られる情報も扱うことができます。Pandora FMS SIEM エンジンは、ユーザによる拡張が可能です。イベント生成ルールだけでなく、独自の処理/正規化ルールを定義することができます。これにより、セキュリティ情報を生成するあらゆるアプリケーションやアプライアンスを統合することができます。Pandora FMS SIEM は、並列に保存される生のログ収集とは別です。
Pandora FMS SIEM インタフェースは、複数のダッシュボード、フィルタリングイベントビューア、利用可能なセットトップボックスとルールの視覚的な管理を通して情報を見ることができます。Pandora SIEM は、Wazuh デコーダとルールをサポートしています。
Pandora FMS SIEM の機能は、次のバージョンで拡張されます。このバージョンは完全に機能します。エージェントでセキュリティ情報を収集するには、バージョン 780 にアップグレードし、新しい SIEM サーバを設定する必要があります。
XMLレポート廃止の通知
Pandora FMS コンソールからの XML 形式のレポートは、次の LTS バージョンでは利用できません。
改善と小さな変更
ケース# | GitLab# | 説明 |
---|---|---|
N/A |
13907
|
Pandora FMSは、ソフトウェアエージェント(ソフトウェアとハードウェアのインベントリを含む)を通して直接収集したデータと、エージェント(SNMP を含む)とログ収集によってリモートで収集したデータを組み合わせて、リアルタイムモニタリングを提供します。そして、イベントとそのアラートを生成するためのルールとレギュレーションを持つプリセットスキーマを持っています。それに基づいて、従来のモニタリングの外にある多くの要素を含む大量の追加データが生成される。Pandora FMS の新しい機能であるセキュリティ情報とイベント管理(SIEM)は、これらのデータから有用な情報を正規化、検索、関連付けし、既存のアラートと通知メカニズムやオプションに追加される独自のセキュリティイベントを作成します。 |
既知の変更点および制限事項
ケース# | GitLab# | 説明 |
---|---|---|
N/A |
12068
|
次の LTS リリースでは、XML レポートは PFMS ウェブコンソールから削除されます。 |
N/A |
14831 |
プラグインによるCisco Meraki®モニタリングに、コマンドラインを通してエージェントグループを指定する新しいパラメータを追加しました。 |
N/A |
13914 |
エージェントに Pandora RC 識別子がない場合、有効な値が入力されるまでタブは非表示のままです。 |
N/A |
12995 |
Pandora FMS で表示される Pandora ITSM チケットリストのフィルタを変更し、デフォルトでクローズしていないチケットを表示するようにしました。 |
修正された脆弱性
ケース# | GitLab# | 説明 |
---|---|---|
N/A CVE-2024-11320謝辞: モハマド・アスカル |
14860 |
WebコンソールのPHPファイル内の実行ステートメントを経由して、オペレーティングシステム内で任意のコードが実行される問題を修正しました。 |
バグ修正
ケース# | GitLab# | 説明 |
---|---|---|
14519 |
9872 |
データベースメンテナンスプロセス(pandora_db)に、タスクをステップごとに分割できるバッファを追加しました。 |
N/A |
13211 |
Webコンソール通知のヘッダーアイコンを、ツールヘルプも含めて常に表示されるように修正しました。 |
N/A |
13434 |
ウェブコンソールで、無効になっているエージェントを除いてエージェントをカウントするように修正しました。 |
N/A |
13696 |
拡張文字を含む名前のグループに属する自動検出PFMSタスクが修正されました。 |
N/A |
13948 |
コマンドセンター(メタコンソール)のダッシュボード・フィルターの視覚エラーを修正。 |
N/A |
13949 |
SNMPコンソールビューの重要度フィルタを修正しました。 |
18069 |
13963 |
コマンドセンター(メタコンソール)からノード間でエージェントを切り替える際のカスタムフィールドの移行を修正しました。 |
18081 |
13970 |
インベントリーのCSVエクスポートで、OSフィールドに対応するデータが表示されるように修正。 |
18082 |
13971 |
アラートテンプレート編集のタイプフィールドにAllオプションを追加。 |
18083 |
13972 |
ウェブコンソールのいくつかのセクションで、疑惑の変更が保存されたことを示す偽のポジティブメッセージを削除した。 |
N/A |
13992 |
config.phpファイルへのアクセスに必要なパーミッションが不足している場合のエラーメッセージを追加。 |
18107 |
14005 |
Security Check PFMS プラグインの SELinux® 検出を修正しました。 |
18087 |
14689 |
古いウェブブラウザでのウェブコンソールの表示を修正しました。 |
N/A |
14014 |
NCMでベンダーを作成する際のSQLエラーを修正しました。 |
18107 |
14033 |
名前が角括弧を含むグループに属する自動検出PFMSタスクを修正しました。 |
N/A |
14034 |
MS Windows® 用プラグイン(Advanced LogParser)の実行と結果配信にパッチを適用。 |
18124 |
14036 |
VMware® モニタリングプラグインの HA ステータスモジュールを修正しました。 |
18149 |
14038 |
MaaSのレポートのカスタムフィルターの日付が1970年1月になっていたのを修正しました。 |
N/A |
14073
|
コマンドセンター(メタコンソール)に表示される集中アラートリストの無効化、スタンバイ、アクションの追加、および削除アクションを回復。また、ノードの同期(アラートとアラートアクション)およびその逆も確認しました。 |
18269 |
14103および14104 |
ネットワーク使用状況マップビューで、繰り返される名前のフィルター作成を修正。フィルターを削除するオプションを追加しました。 |
N/A |
14120および14991 |
エージェントリストの各エージェントのリンクが、エージェント編集の代わりに表示を指すように修正しました。 |
N/A |
14165 |
SLAレポートを任意の順序(昇順、降順、なし)で表示できるように修正しました。 |
18501 |
14210 |
カスタムレポートのマクロによるCSVエクスポートを修正(日付処理)。 |
N/A |
14642 |
リモート認証(LDAP、SAML、AD)における例外処理を追加。 |
N/A |
14663 |
ヒストリデータベースへの再接続時に、(デフォルト値以外の)最後に設定された値を読み込むように修正されました。 |
N/A |
14695 |
コマンドセンターのサーバ一覧表示(移行サーバとプロビジョニングサーバ)を取得しました。 |
N/A |
14710 |
固定ソフトウェアエージェント for MS Windows® のインストール順序生成(管理→エージェントの管理→エージェントのデプロイ)。 |
N/A |
14716 |
イベントビューのエージェントグループ名の表示を修正しました。 |
N/A |
14737
|
合成モジュールの算術演算にモジュール微分を追加(エージェント編集)。 |
N/A |
14739
|
Warpジャーナルは、更新履歴に適用されたバージョンを表示するようになりました。 |
19091 |
14749 |
モジュールの動的しきい値を修正し、pandora_dbメンテナンスユーティリティを実行するたびに、(Two tailed に関連する) 間隔の逆数値の設定を保持するようにしました。 |
N/A |
14750 |
ウェブコンソールの診断ビューを視覚的に修正しました。 |
N/A |
14754 |
ビジュアルコンソールの公開リンク生成を修正。 |
N/A |
14762 |
リアルタイムグラフの自動更新を修正。 |
N/A |
14772 |
PFMS API 2.0のイベントログの保存を、対応するカテゴリであるAUDIT_LOG_EVENTで行うように修正しました。 |
N/A |
14782
|
ノードとコマンドセンターのイベントコメント表示を修正。 |
N/A |
14791 |
コマンドセンターとノードの監査ログ表示を修正しました。 |
N/A |
14828 |
エージェントとアラート表示にフィルタ実行ボタンを追加しました。 |
N/A |
14833 |
ウェブサーバーのサーバ変更クエリーを修正。 |
N/A |
14839 |
自動検出 PFMS for VMware® ESXにおけるCPUおよびメモリラインの数値データの処理を修正しました。 |
19200 |
14840 |
ダッシュボードとイベントリストで、拡張文字によるイベントコメント表示を修正しました。 |
N/A |
14851 |
監視ポリシーへのアクセス(表示と編集)をAW権限のみに制限。 |
N/A |
14888と14957 |
コマンドセンターのマージツールへのアクセスを管理者のみに制限。 |
N/A |
15040 |
PFMS SIEMとPFMS RMMの互換性を追加しました。 |
N/A |
14940 |
PFMS サテライトサーバの例外処理において、サービスを完全に停止することなくプロセスを再起動できるように修正。 |