Новий реліз ROMAD. Версія 1.19.36407

Новий реліз ROMAD. Версія 1.19.36407 #1
2018-01-29 18:59

Новий реліз ROMAD. Версія 1.19.36407

«+» добавлена функціональність;

«*» зміни, що не впливають на кінцевого користувача;

«-» виправлення помилок.

+ Добавлено "Карантин", відтепер файли переміщуються у карантин, звідки можуть бути відновлені назад по команді з хмарної консолі керування.

+ Добавлені генетичні секвенції для малварних сімейств Samcrex и Wadhrama

+ Допрацьований механізм повторного використання ліцензій. Для реактивації ліцензії на іншому комп’ютері, наприклад після зміни ОС, достатньо видалити запис про комп’ютер через адміністративну форму.

+ Добавлено відображення локального часового поясу комп’ютера в адміністративній формі.

+ Добавлено збір даних та відображення даних по операційним системам у картці комп’ютера.

+ Добавлена функціональність клієнтського профілю, завдяки якому клієнти мають можливість вказати свій e-mail та підписатися на отримання повідомлень про події у системі.

+ Добавлена можливість дописувати примітки для ліцензій

* Змінений формат Генетичних секвенцій (не сумісний з попередньою версією)

* Змінено зовнішній вигляд Журналу

* Змінено сповіщення при закінченні строку дії ліцензії

* Поправлена функціональність роботи програми після виправлення від Microsoft у зв’язку зі Spectre/Meltdown. Введення KVAS  внесло значні зміни у внутрішню будову Windows.

* Добавлено сенсор на mimikatz-подібну активність по відкриттю lsass.exe (для запобігання Lateral movement)

* Покращено сенсор виявлення спроб видалення тіньових копій

* Доопрацювання підсистеми отримання мета-інформації по системним викликам

- Виправлені BSoD-и, що виникали при певних умовах

- Поправлена сумісність з ESET (після оновлення бази ESET та ROMAD взаємно блокували одне одного, що призводило до зависання системи, помилка відтворювалась з ESET Endpoint Antivirus)

- Виправлена логіка оновлення Генетичних секвенцій

- Довжина параметра path для даних по карантину збільшена до 4к