Skip to main content

4.5.3.2

الميزات

  • FortressAI

    • لا شيء

  • Cyber Crucible Core

    • تحسين عملية المخزن المؤقت للنواة (Kernel Buffer)

      • يستخدم برنامج التشغيل المخازن المؤقتة لتخزين بيانات القياس عن بُعد مؤقتًا قبل إرسالها في النهاية إلى لوحة معلومات العميل. يختلف هذا النشاط عن تعبئة النموذج السلوكي أو عملياته.

      • إذا حدث تحميل زائد على المخزن المؤقت للنواة، يزداد حمل وحدة المعالجة المركزية (CPU) للنظام.

        • لا يحدث ذلك إلا نتيجة خلل كبير في نظام التشغيل أو هجوم على الأنظمة.

        • سيتوفر الإشعار التلقائي للعميل عند استخدام مرتفع جدًا للمخزن المؤقت اعتبارًا من 1 يونيو 2026.

      • تتم جميع عمليات المخزن المؤقت للنواة الخاصة بـ CC تقريبًا عبر ثلاثة مخازن مؤقتة رئيسية.

      • يتم الآن إرسال نسبة استخدام المخازن المؤقتة الرئيسية الثلاثة جميعها إلى بنية CC التحتية لجمع المقاييس وتحديد استخدام المخزن المؤقت على أساس كل عميل (agent) على حدة.

      • يمكن الآن تعديل حجم المخازن المؤقتة الرئيسية الثلاثة عن بُعد، ويمكن للمستخدمين تتبع حالتها.

الإصلاحات

  • تسبب تحديث حديث يتعلق بمكتبات DotNet وMSVC Redistributable في إغراق مخازن Cyber Crucible المؤقتة بأحداث مستمرة ومرتفعة جدًا (أكثر من 500%) لعمليات وأحداث مكتبات DLL، مما أثر على بعض العملاء. وعلى الرغم من عودة استخدام المخزن المؤقت إلى المعدل الطبيعي البالغ 1-5%، بما في ذلك لدى العملاء المتأثرين، فقد تم مضاعفة حجم جميع المخازن المؤقتة لمراعاة أي مشكلات مستقبلية. ويأتي هذا بالإضافة إلى إمكانيات التهيئة المذكورة أعلاه.

بصمات Sha-256

service.exe  = 2f46657af8809339d16546f1e6f2b58975bbf4d5c10fde3510363d628b129492
fai-alert.exe  = 890ccca7e0ce14a0e2ff7f90bae75a7ef12ad6c8cd43ffb52093c8431e65770b
CCRRSecMon.sys   = d0e941bc25d31e38cbebbe9ce3918f82d0b9c7b433efed318cb34e36a50acf94
CCRRSecMon.inf   = db54d8077afdfef81286868f7bda1e8df17dbd812178ddac989127550a904a8c
ccrrsecmon.cat   = a01c31db7231fed3852c9e559eb2c3f7496a016982207c102b88d8b36dcb0486