リリースノート

EAコレクター37.300

機能のハイライト

  • Windows LogSource の複数の機能強化
  • Syslog LogSource のフィルターを評価するための OR 演算子のサポート
  • ローカルユーザーによるドメインセットアップで Windows_NonAdmin_Config.ps1 スクリプトを実行するためのサポート

LogicMonitor EA Collector 37.300は24年2025月XNUMX日にリリースされます。これは、 EAコレクター37.200 また、次の追加の更新が含まれています。

強化

ログの取り込みとフィルタリングを管理するための Windows LogSource の機能強化

LogicMonitor では、ログの取り込みとフィルタリングを柔軟に管理できるように、Windows LogSource に次のような複数の重要な機能強化が導入されました。

  • Windows LogSourceページで、以下を選択できるようになりました。 執筆時間 or 生成時間 ログタイムスタンプとして ログのタイムスタンプとしてtimeGeneratedではなくtimeWrittenを使用する スイッチ。
    • スイッチ無効(デフォルトおよび既存の動作) - システムは、取り込まれたWMIイベントのログタイムスタンプを、 生成時間 フィールド。
    • スイッチ有効 - システムは、取り込まれたWMIイベントのログタイムスタンプを、 執筆時間 フィールド。元のtimeGenerated値は _winEvent.timeGenerated ログメタデータフィールド(yyyy-MM-dd HH:mm:ss z形式)。例:2025-02-13 21:20:00 IST。 
  • 単一の追加 フィルタ タイプとともにフィルターを指定できるセクション 除外する or 含めるこれは、以前導入された個別の 除外する (NAIST) と 含める セクション。
  • サポート OR フィルターの演算子 ANDの代わりにORを使用する スイッチをオンにすると、フィルターをドラッグ&ドロップしてフィルターの優先順位を指定できます。フィルターは、指定した順序で評価されます。イベントがいずれかのフィルターに該当する場合、システムはフィルターの種類に基づいて対応するアクションを実行します。 除外する (ドロップ)または 含める (摂取する)。
  • フォールバック動作 OR フィルターに演算子が選択され、以下を指定します。
    • 除外フィルターのみが有効で、いずれも適格でない場合は、イベントが含められます (取り込まれます)。
    • 含めるフィルターのみがあり、いずれも適格でない場合、イベントは除外 (ドロップ) されます。
    • 包含フィルターと除外フィルターの組み合わせがあり、いずれも適格でない場合、イベントは含められます (取り込まれます)。

注意: 無効にすると ANDの代わりにORを使用する スイッチを使用すると、システムでは次のいずれかを提供できます。 含める or 除外する フィルターは 1 つだけですが、両方ではありません。

  • 次の属性に新しいフィルター演算子が追加されました。
    • レベル-NotEqual (NAIST) と NotMoreUrgentThan
    • ログ名—NotEqual (NAIST) と NotIn
    • イベントID—NotEqual (NAIST) と RegexMatch
強化

Syslog LogSource のフィルターを評価するための OR 演算子のサポート

Syslog LogSourceは、 ANDの代わりにORを使用する ログイベントをフィルタリングするには、 OR 演算子。 ANDの代わりにORを使用する スイッチでは、指定されたフィルタは OR 演算子。イベントが少なくとも 1 つのフィルターに一致する場合、システムはそれを取り込みます。

強化

ローカルユーザーによるドメインセットアップで Windows_NonAdmin_Config.ps1 スクリプトを実行するためのサポート

LogicMonitor Collectorは、 Windows_NonAdmin_Config.ps1 ローカルユーザーによるドメインセットアップでのスクリプト実行。これは、ドメインユーザーによるドメインセットアップとローカルユーザーによる非ドメインセットアップでのスクリプト実行の既存のサポートに新たに追加されたものです。既存のものを使用して変更をロールバックすることもできます。 rollbackToAdmin.ps1 スクリプト。

強化

リモート WMI ホストを認証するためのデフォルト プロトコルとして NTLMv2 をサポート

NTLMv2 EA Collector 37.300以降では、リモートWMIホストを認証するためのデフォルトプロトコルになります。 NTLMv1以前のデフォルトプロトコル。下位互換性のため、 NTLMv1 は引き続きサポートされていますが、LogicMonitorは推奨していません。 NTLMv1.

強化

Agent.conf フローを通じてログが処理されるときに Syslog および SNMP トラップのログソース名が追加される

システムがLogSourceを通じてSNMPトラップとSyslogイベントをLMログとして取り込む場合、取り込まれたログには _lm.logsource_name LogSource の名前が入力されたフィールド。
しかし、SNMPトラップとSyslogイベントがagent.confを通じてLMログとして取り込まれる場合、 lmlogs.snmptrap.enabled (NAIST) と lmlogs.syslog.enabled に設定されている true摂取したログは _lm.logsource_name フィールドが空です。そのため、クエリやフィルタに追加できず、集計クエリの結果には空白のエントリが表示されます。 _lm.logsource_name このギャップを埋めるために、取り込まれたログには _lm.logsource_name フィールドに入力された default.syslog_collector_logsourceSyslogおよび default.trap_collector_logsource SNMPトラップ用。

解決された問題

マイナーなセキュリティ更新のための次のファイルのアップグレード バージョン。

ファイルコンポーネント名パス現在のバージョンアップグレード版
guavaLogicMonitor/Agent/lib/synthetics-monitoring-all-in-one.jar -> META-INF/maven/com.google.guava/guava31.0.133.4.0
json-smartLogicMonitor/Agent/lib/synthetics-monitoring-all-in-one.jar -> META-INF/maven/net.minidev/json-smart2.4.72.5.2
ssleayLogicMonitor\Agent\bin\ssleay32.dll1.1.0Dlibssl 3.0.12
jbossLogicMonitor/Agent/lib/jboss-remoting-5.0.17.Final.jar5.0.17。ファイナル5.0.30。ファイナル
groovy-allLogicMonitor/エージェント/lib/lib-groovy/v2/groovy-all-2.4.15.jar2.4.152.4.21
netty-commonLogicMonitor/Agent/lib/netty-common-4.1.109.Final.jar4.1.109。ファイナル4.1.118。ファイナル
commons-ioLogicMonitor/Agent/lib/synthetics-monitoring-all-in-one.jar -> META-INF/maven/commons-io/commons-io2.11.02.14.0
jsoupLogicMonitor/Agent/lib/synthetics-monitoring-all-in-one.jar -> META-INF/maven/org.jsoup/jsoup1.14.31.15.3
netty-commonLogicMonitor/Agent/lib/synthetics-monitoring-all-in-one.jar -> META-INF/maven/io.netty/netty-common4.1.68。ファイナル4.1.118。ファイナル
netty-handlerLogicMonitor/Agent/lib/synthetics-monitoring-all-in-one.jar -> META-INF/maven/io.netty/netty-handler4.1.68。ファイナル4.1.118。ファイナル
解決された問題

SNMP トラップのデフォルトの UDP ポートであるポート 162 が LogicMonitor Collector 以外のプロセスによって占有され、データ収集が失敗する問題を修正しました。

解決された問題

を実行すると、 Windows_NonAdmin_Config.ps1 スクリプトを複数回実行すると、ユーザー SID で作成された SDDL 文字列が SCManager およびすべての Win32_Services の親 SDDL に複数回追加されました。