4.5.3.2
Funcionalidades
FortressAI
Nenhuma
Cyber Crucible Core
Melhoria da Operação de Buffer do Kernel
O driver utiliza buffers para armazenar temporariamente a telemetria que, em última análise, é enviada ao painel do cliente. Esta atividade é distinta da população ou das operações do modelo comportamental.
Se um buffer do kernel sofrer sobrecarga, a carga de CPU do sistema aumenta.
Isso só ocorreria devido a um grande bug do sistema operacional ou a um ataque aos sistemas.
Notificação automática ao cliente sobre uso muito elevado de buffer disponível em 1 JUN 2026.
Quase todas as operações de buffer do kernel para o CC ocorrem em três buffers principais.
A percentagem de utilização dos três buffers principais é agora transmitida à infraestrutura do CC para recolha de métricas e identificação do uso de buffer por agente.
Os três buffers principais podem ser ajustados remotamente em tamanho, e o seu estado pode ser acompanhado pelos utilizadores.
Correções
Uma atualização recente envolvendo as bibliotecas redistribuíveis DotNet e MSVC sobrecarregou os buffers do Cyber Crucible com eventos sustentados de operações de processos e DLLs em níveis muito elevados (500%+), afetando alguns clientes. Embora o uso do buffer tenha voltado ao normal de 1-5%, incluindo para os clientes afetados, todos os buffers tiveram o seu tamanho duplicado para prevenir quaisquer problemas futuros. Isto é adicional às capacidades de configuração listadas acima.
Hashes Sha-256
service.exe = 2f46657af8809339d16546f1e6f2b58975bbf4d5c10fde3510363d628b129492
fai-alert.exe = 890ccca7e0ce14a0e2ff7f90bae75a7ef12ad6c8cd43ffb52093c8431e65770b
CCRRSecMon.sys = d0e941bc25d31e38cbebbe9ce3918f82d0b9c7b433efed318cb34e36a50acf94
CCRRSecMon.inf = db54d8077afdfef81286868f7bda1e8df17dbd812178ddac989127550a904a8c
ccrrsecmon.cat = a01c31db7231fed3852c9e559eb2c3f7496a016982207c102b88d8b36dcb0486