Skip to content

Latest commit

 

History

History
192 lines (159 loc) · 7.15 KB

CHANGELOG.md

File metadata and controls

192 lines (159 loc) · 7.15 KB

Examples

Assets

  • Добавлены примеры использования библиотеки. Огромное спасибо @m.kosmach

v1.5.1.0

Events

  • Добавлен новый модуль для получения детальной информации о событиях через UI API. Позволяет отказаться от прямого доступа к хранилищу для получения информации о событиях. Например, при интеграции с внешними системами для обработки инцидентов позволяет получать не только краткую информацию о связанных с инцидентами событиях (идентификатор, текст и время), но и полную информацию обо всех полях связанных событий при необходимости. Это может существенно улучшить представление карточки инцидента во внешних системах IRP/SOAR.

v1.5.0.2

Incidents

  • Для инцидентов, созданных из PT NAD, детальная информация по инциденту дополнена информацией о сетевом трафике (время, фильтр для PT NAD, информация о сетевых сессиях, информация об алертах)

v1.5.0.1

  • Поддержка R25.1
  • Создание и удаление задач
  • Создание и удаление пользователей, ролей

v1.4.0

  • Поддержка R23.0, R24.0, R24.1

v1.3.5

KnowledgeBase

  • Функции процессинга наборов установки исключены из библиотеки

v1.3.4

KnowledgeBase

  • Улучшение логирования операций
  • Синхронные операции install/uninstall

v1.3.3

KnowledgeBase

  • Улучшение логирования операций
  • Удаление контента

v1.3.2

KnowledgeBase

  • Перемещение контента между папками

v1.3.1

KnowledgeBase

  • Экспорт наборов установки в файловую структуру
  • Импорт контента из файловой структуры

v1.3.1

MP SIEM test:

  • R23.1.3482

KnowledgeBase

  • Парсинг структуры набора установки в объект
  • Дамп объекта в файловую структуру набора установки
  • Выгрузка перечня наборов установки из SIEM (с возможностью выгрузки дерева)
  • Загрузка перечня наборов установки в SIEM

v1.3.0

MP SIEM test:

  • R23.1.3482

Assets

  • Выгрузка списка инфраструктур
  • Выгрузка списка групп
  • Создание/удаление статических и динамических групп
  • Выгрузка активов по PDQL в JSON и CSV
  • Импорт активов из CSV в заданную группу

KnowledgeBase

  • Установка всех объектов из набора установки в SIEM

v0.3.5

MP SIEM test:

  • R23.1.3482

KnowledgeBase

  • Создание/удаление папок.
  • Создание/удаление наборов установки.
  • Создание/удаление правил корреляции.
  • Экспортировать/импортировать всего содержимого из набора установки в форматах SIEM Lite и KB.

v0.3.4

MP SIEM test:

  • R23.1.3482

MPSIEMAuth

  • Добавлена поддержка аутентификации в иерархических инсталляциях.

v0.3.3

MP SIEM test:

  • R23.1.3482

Tables

  • Добавлен учет специфики API при построчной работе с табличками (set_table_row).
    Теперь делается автоматическое приведение к int для колонок типа number.
    Колонки типа datetime ожидают строку в формате %d.%m.%Y %H:%M:%S или int - timestamp

Wheel

  • Добавлены зависимости для сборки whl

v0.3.2

MP SIEM test:

  • R22.0.3192
  • R23.1.3482

Tables

  • Добавление и удаление записей в таблицах построчно

Helpers

  • Загрузка данных в табличные списки через массив JSON

v0.3.1

MP SIEM test:

  • R22.0.3192
  • R23.1.3482

Incidents

  • Учтены изменения в API

v0.2.0

MP SIEM test:

  • R22.0.3192

Common

  • Зафиксированы имена функций

Filters

  • выгрузка списка папок с фильтрами
  • выгрузка списка фильтров
  • выгрузка деталей по фильтру

Health Monitor

  • получить общий статус
  • получить список ошибок (если есть)
  • получить статус лицензии
  • получить статус агентов
  • получить статус VM контента в MP Core

Source Monitor

  • выгрузка источников и их статуса в мониторинге
  • выгрузка форвардеров и их статуса в мониторинге
  • получить все источники выбранного форвардера

Tasks

  • остановить, запустить, получить статус задачи
  • получить список агентов, модулей, профилей, танспортов, учеток
  • получить список задач
  • получить список подзадач для активной задачи (история не поддерживается)

v0.1.0

MP SIEM test:

  • R22.0.3192

Common

  • Аутентификация в IAM, Core
  • Аутентификация в PT KB
  • Централизованное логирование в каждом модуле (conf/logging.yml)
  • Доступ к централизованным настройкам из каждого модуля
  • Unit-тесты

PT KB

  • выгрузка списка групп, папок и паков
  • выгрузка контента, кроме макросов
  • инсталляция и удаление контента из SIEM Server

Events

  • выгрузка событий
  • выгрузка с группировкой

Incidents

  • выгрузка инцидентов
  • детальная информация по инциденту

Users and Roles

  • выгрузка пользователей, ролей, привилегий, приложений
  • детальная информация по пользователю, роле

Tables

  • выгрузка списков из SIEM Server
  • выгрузка содержимого
  • загрузка содержимого