4.3.3 август 2026
Важно: после обновления головной инсталляции Платформы Радар до версии 4.3.3 вход через подчиненную инсталляцию версии ниже 4.x.x будет недоступен.
При этом работа мультиинстансной конфигурации сохраняется: управление подчиненной инсталляцией и авторизация через головную инсталляцию продолжают работать.
Стабильность и производительность
Повышены стабильность и производительность отдельных компонентов Платформы Радар:
- оптимизирована загрузка данных матрицы техник MITRE;
- повышена устойчивость процесса установки Платформы при временной недоступности отдельных сервисов.
Основные изменения
- добавлена интеграция с RT Protect TI;
- добавлен новый тип репутационных списков Email;
- добавлено разделение групп активов на динамические и статические;
- добавлена настройка работы профилей сбора по расписанию;
- операции сбора и обогащения данных активов переведены в фоновые задачи;
- улучшена индикация состояния профилей сбора;
- добавлены ротация и архивирование файлов, в которые профили сбора записывают события;
- доработаны конструктор отчетов и универсальные таблицы.
- добавлено управление кластером хранения, включая настройку температурных уровней хранения и синхронизации данных;
- репутационные списки стали доступны для работы через табличные списки в сценариях нормализации, корреляции и ретроспективной корреляции;
- изменен формат сырого события: служебная метаинформация о сборе и приеме больше не включается в сырое событие;
- добавлена настройка политик авторизации через интерфейс Платформы Радар;
- изменены требования к паролям пользователей Платформы Радар.
Интеграция с RT Protect TI
Добавлена интеграция Платформы Радар с RT Protect Threat Intelligence Platform;.
Интеграция позволяет:
- получать репутационные списки из RT Protect TI и сохранять полученные данные в репутационных списках Платформы Радар;
- передавать в RT Protect TI значения, полученные из событий Платформы, для их проверки на стороне сервиса;
- создавать задачи ретроспективной корреляции с использованием настроенных правил корреляции;
- настраивать периодический запуск задач интеграции.
Поддерживается работа с репутационными данными следующих типов:
- IP-адрес;
- домен;
- URL;
- файл;
- Email.
Репутационные списки и источники IOC
Расширены возможности работы с репутационными списками и источниками IOC:
- добавлена поддержка репутационных списков типа Email;
- в фильтрах репутационных списков добавлена возможность использовать отрицание;
- расширены возможности фильтрации и сортировки источников IOC;
- обновлен интерфейс создания, просмотра и редактирования источников IOC.
- репутационные списки доступны для работы через табличные списки в качестве единого сценария использования репутационных данных на этапах нормализации, корреляции и ретроспективной корреляции.
Управление хранилищем
Добавлен интерфейс управления кластером хранения OpenSearch.
В разделе Управление хранилищем доступны:
- настройка температурных уровней хранения Hot, Warm и Cold;
- настройка параметров кластера и распределения ролей между узлами;
- настройка синхронизации данных Платформы Радар с OpenSearch;
- включение и отключение синхронизации для отдельных сущностей;
- настройка частоты синхронизации данных.
События
Изменен формат сырого события.
Сырые события больше не содержат служебную метаинформацию о сборе и приеме события.
Активы
Динамические и статические группы активов
Группы активов разделены на динамические и статические.
Для динамических групп доступно автоматическое добавление активов по заданным условиям. Для формирования группы можно использовать:
- CIDR-диапазоны;
- регулярное выражение для FQDN;
- пользовательские фильтры.
Для статических групп используется ручное добавление активов.
В карточке группы отображается ее тип. Для динамических групп также отображаются заданные условия автоматического наполнения.
При редактировании динамическую группу можно преобразовать в статическую. Обратное преобразование сохраненной статической группы в динамическую недоступно.
Фоновые операции с активами
Операции сбора и обогащения данных активов переведены в фоновые задачи.
При запуске операции для каждого актива создается отдельная задача. Для каждой задачи можно отдельно отслеживать состояние выполнения и при необходимости остановить её.
Добавлена обработка ошибок при указании несуществующих активов или учетных данных.
История изменений активов
Улучшено отображение истории изменений активов:
- вместо внутренних идентификаторов связанных сущностей отображаются их названия;
- улучшено форматирование даты и времени;
- действия в истории отображаются с локализованными названиями.
Профили сбора
Работа по расписанию
Добавлена возможность задавать расписание работы профиля сбора.
Формы просмотра и редактирования профиля разделены на вкладки Настройки и Расписание.
На вкладке Расписание можно включить работу по расписанию и определить временные интервалы, в которые профиль сбора должен работать.
Если работа по расписанию отключена, профиль работает без учета настроенного расписания.
Индикация состояния профиля сбора
Улучшена индикация проблем, возникающих при сборе событий.
Если сбор событий останавливается из-за заполнения файловой системы, состояние соответствующего профиля отображается как предупреждение. Это позволяет обнаружить остановку потока событий без дополнительного просмотра служебных журналов.
Ротация и архивирование файлов событий
Для профилей сбора, использующих запись событий в файл, добавлена ротация выходных файлов.
Можно ограничивать размер файлов и количество сохраняемых архивных копий. При ротации предыдущие части файла архивируются и сжимаются, а устаревшие архивы удаляются в соответствии с заданными настройками.
Коррелятор
Правила корреляции
Изменена работа отдельных параметров и метрик правил корреляции:
- для метрики Количество ошибок добавлено отображение текущего количества ошибок правила;
- после перезапуска правила информация о предыдущих ошибках очищается;
- при включенной настройке Агрегировать только уникальные значения учитывается заданный порог количества событий для срабатывания правила.
Аутентификация
Добавлена возможность настраивать параметры аутентификации через интерфейс Платформы Радар.
Настройки доступны в разделе Администрирование → Управление конфигурацией → вкладка Общие → блок Аутентификация.
Доступна настройка следующих параметров:
- времени жизни неактивной пользовательской сессии;
- общего времени жизни пользовательской сессии;
- срока действия пароля;
- минимальной длины пароля;
- минимального количества специальных символов в пароле;
- минимального количества цифр в пароле;
- количества предыдущих паролей, с которыми не должен совпадать новый пароль;
- минимального количества заглавных букв в пароле;
- ограничения количества одновременно активных пользовательских сессий;
- максимального количества сессий;
- поведения при превышении максимального количества сессий.
Изменения параметров аутентификации применяются после публикации конфигурации.
Требования к паролям
Изменены требования к паролям пользователей Платформы Радар.
Начиная с версии 4.3.3 пароль должен:
- содержать не менее 8 символов;
- содержать не менее одного специального символа;
- содержать не менее одной цифры;
- содержать не менее одного символа в верхнем регистре.