4.5.3.2
Fonctionnalités
FortressAI
Aucune
Cyber Crucible Core
Amélioration du fonctionnement du tampon du noyau
Le pilote exploite des tampons pour stocker temporairement la télémétrie qui est finalement envoyée au tableau de bord client. Cette activité est distincte de l'alimentation ou du fonctionnement du modèle comportemental.
Si un tampon du noyau est surchargé, la charge CPU du système augmente.
Cela ne se produirait qu'en raison d'un bug majeur du système d'exploitation ou d'une attaque sur les systèmes.
Notification automatisée du client en cas d'utilisation très élevée du tampon disponible le 1 JUIN 2026.
Presque toutes les opérations de tampon du noyau pour CC impliquent trois tampons principaux.
Le pourcentage d'utilisation des trois tampons principaux est désormais transmis à l'infrastructure CC pour la collecte de métriques et l'identification de l'utilisation des tampons par agent.
Les trois tampons principaux peuvent voir leur taille ajustée à distance, et leur statut est suivi par les utilisateurs.
Corrections
Une mise à jour récente impliquant les bibliothèques redistribuables DotNet et MSVC a submergé les tampons de Cyber Crucible avec des événements d'opérations de processus et de DLL très élevés et soutenus (500 % et plus), affectant certains clients. Bien que l'utilisation des tampons soit revenue au niveau normal de 1 à 5 %, y compris pour les clients concernés, tous les tampons ont vu leur taille doublée pour anticiper tout problème futur. Ceci vient s'ajouter aux capacités de configuration mentionnées ci-dessus.
Hachages Sha-256
service.exe = 2f46657af8809339d16546f1e6f2b58975bbf4d5c10fde3510363d628b129492
fai-alert.exe = 890ccca7e0ce14a0e2ff7f90bae75a7ef12ad6c8cd43ffb52093c8431e65770b
CCRRSecMon.sys = d0e941bc25d31e38cbebbe9ce3918f82d0b9c7b433efed318cb34e36a50acf94
CCRRSecMon.inf = db54d8077afdfef81286868f7bda1e8df17dbd812178ddac989127550a904a8c
ccrrsecmon.cat = a01c31db7231fed3852c9e559eb2c3f7496a016982207c102b88d8b36dcb0486