cmdReporter 3.6.0 (2020-12-10)

新增內容

  • 原生 Apple 晶片支援 (通用 2)

  • 純文字記錄檔收集。有關更多資訊,請參閱「純文字記錄檔收集」。

  • 新基線:美國政府CMMC 層級 1-3。如需更多資訊,請參閱合規 CMMC、DFARS 和 NIST SP 800-171

  • 稽核層級 0 - 僅限驗證和管理變更。如需更多資訊,請參閱稽核記錄檔層級

新偏好設定

  • 「no_verify」選項已新增至 TLSServerCertificate:停用伺服器憑證驗證。

  • REST API 傳輸方法新增了基本驗證。如需更多資訊,請參閱REST 端點遠端記錄

<key>LogRemoteEndpointREST</key>
<dict>
    <key>PublicKeyHash</key>
    <string></string>
    <key>Username</key>
    <string></string>
    <key>Password</key>
    <string></string>
</dict>

修復錯誤和增強功能

  • Syslog 格式規格:5424 或更早的 3164。如需更多資訊,請參閱原始TLS 連接埠和 Syslog TLS 遠端記錄偏好設定鍵

  • cmdReporter 安裝程式套件將不再觸發 Rosetta 安裝提示。

  • 新增到入侵偵測範圍的其他資料夾。

  • 改進的 Arcsight 支援 (syslog-ng 連接器)。

  • 解決了一些偏好網域範圍搜尋的問題。

  • 修復了罕見的當機現象:改進了字串清理。