4.5.3.2
الميزات
FortressAI
لا شيء
Cyber Crucible Core
تحسين عملية المخزن المؤقت للنواة (Kernel Buffer)
يستخدم برنامج التشغيل المخازن المؤقتة لتخزين بيانات القياس عن بُعد مؤقتًا قبل إرسالها في النهاية إلى لوحة معلومات العميل. يختلف هذا النشاط عن تعبئة النموذج السلوكي أو عملياته.
إذا حدث تحميل زائد على المخزن المؤقت للنواة، يزداد حمل وحدة المعالجة المركزية (CPU) للنظام.
لا يحدث ذلك إلا نتيجة خلل كبير في نظام التشغيل أو هجوم على الأنظمة.
سيتوفر الإشعار التلقائي للعميل عند استخدام مرتفع جدًا للمخزن المؤقت اعتبارًا من 1 يونيو 2026.
تتم جميع عمليات المخزن المؤقت للنواة الخاصة بـ CC تقريبًا عبر ثلاثة مخازن مؤقتة رئيسية.
يتم الآن إرسال نسبة استخدام المخازن المؤقتة الرئيسية الثلاثة جميعها إلى بنية CC التحتية لجمع المقاييس وتحديد استخدام المخزن المؤقت على أساس كل عميل (agent) على حدة.
يمكن الآن تعديل حجم المخازن المؤقتة الرئيسية الثلاثة عن بُعد، ويمكن للمستخدمين تتبع حالتها.
الإصلاحات
تسبب تحديث حديث يتعلق بمكتبات DotNet وMSVC Redistributable في إغراق مخازن Cyber Crucible المؤقتة بأحداث مستمرة ومرتفعة جدًا (أكثر من 500%) لعمليات وأحداث مكتبات DLL، مما أثر على بعض العملاء. وعلى الرغم من عودة استخدام المخزن المؤقت إلى المعدل الطبيعي البالغ 1-5%، بما في ذلك لدى العملاء المتأثرين، فقد تم مضاعفة حجم جميع المخازن المؤقتة لمراعاة أي مشكلات مستقبلية. ويأتي هذا بالإضافة إلى إمكانيات التهيئة المذكورة أعلاه.
بصمات Sha-256
service.exe = 2f46657af8809339d16546f1e6f2b58975bbf4d5c10fde3510363d628b129492
fai-alert.exe = 890ccca7e0ce14a0e2ff7f90bae75a7ef12ad6c8cd43ffb52093c8431e65770b
CCRRSecMon.sys = d0e941bc25d31e38cbebbe9ce3918f82d0b9c7b433efed318cb34e36a50acf94
CCRRSecMon.inf = db54d8077afdfef81286868f7bda1e8df17dbd812178ddac989127550a904a8c
ccrrsecmon.cat = a01c31db7231fed3852c9e559eb2c3f7496a016982207c102b88d8b36dcb0486