LogicMonitor EA Collector 37.300は24年2025月XNUMX日にリリースされます。これは、 EAコレクター37.200 また、次の追加の更新が含まれています。
ログの取り込みとフィルタリングを管理するための Windows LogSource の機能強化
LogicMonitor では、ログの取り込みとフィルタリングを柔軟に管理できるように、Windows LogSource に次のような複数の重要な機能強化が導入されました。
- Windows LogSourceページで、以下を選択できるようになりました。 執筆時間 or 生成時間 ログタイムスタンプとして ログのタイムスタンプとしてtimeGeneratedではなくtimeWrittenを使用する スイッチ。
- スイッチ無効(デフォルトおよび既存の動作) - システムは、取り込まれたWMIイベントのログタイムスタンプを、 生成時間 フィールド。
- スイッチ有効 - システムは、取り込まれたWMIイベントのログタイムスタンプを、 執筆時間 フィールド。元のtimeGenerated値は
_winEvent.timeGeneratedログメタデータフィールド(yyyy-MM-dd HH:mm:ss z形式)。例:2025-02-13 21:20:00 IST。
- 単一の追加 フィルタ タイプとともにフィルターを指定できるセクション 除外する or 含めるこれは、以前導入された個別の 除外する (NAIST) と 含める セクション。
- サポート
ORフィルターの演算子 ANDの代わりにORを使用する スイッチをオンにすると、フィルターをドラッグ&ドロップしてフィルターの優先順位を指定できます。フィルターは、指定した順序で評価されます。イベントがいずれかのフィルターに該当する場合、システムはフィルターの種類に基づいて対応するアクションを実行します。 除外する (ドロップ)または 含める (摂取する)。 - フォールバック動作
ORフィルターに演算子が選択され、以下を指定します。- 除外フィルターのみが有効で、いずれも適格でない場合は、イベントが含められます (取り込まれます)。
- 含めるフィルターのみがあり、いずれも適格でない場合、イベントは除外 (ドロップ) されます。
- 包含フィルターと除外フィルターの組み合わせがあり、いずれも適格でない場合、イベントは含められます (取り込まれます)。
注意: 無効にすると ANDの代わりにORを使用する スイッチを使用すると、システムでは次のいずれかを提供できます。 含める or 除外する フィルターは 1 つだけですが、両方ではありません。
- 次の属性に新しいフィルター演算子が追加されました。
- レベル-
NotEqual(NAIST) とNotMoreUrgentThan - ログ名—
NotEqual(NAIST) とNotIn - イベントID—
NotEqual(NAIST) とRegexMatch
- レベル-
Syslog LogSource のフィルターを評価するための OR 演算子のサポート
Syslog LogSourceは、 ANDの代わりにORを使用する ログイベントをフィルタリングするには、 OR 演算子。 ANDの代わりにORを使用する スイッチでは、指定されたフィルタは OR 演算子。イベントが少なくとも 1 つのフィルターに一致する場合、システムはそれを取り込みます。
ローカルユーザーによるドメインセットアップで Windows_NonAdmin_Config.ps1 スクリプトを実行するためのサポート
LogicMonitor Collectorは、 Windows_NonAdmin_Config.ps1 ローカルユーザーによるドメインセットアップでのスクリプト実行。これは、ドメインユーザーによるドメインセットアップとローカルユーザーによる非ドメインセットアップでのスクリプト実行の既存のサポートに新たに追加されたものです。既存のものを使用して変更をロールバックすることもできます。 rollbackToAdmin.ps1 スクリプト。
リモート WMI ホストを認証するためのデフォルト プロトコルとして NTLMv2 をサポート
NTLMv2 EA Collector 37.300以降では、リモートWMIホストを認証するためのデフォルトプロトコルになります。 NTLMv1以前のデフォルトプロトコル。下位互換性のため、 NTLMv1 は引き続きサポートされていますが、LogicMonitorは推奨していません。 NTLMv1.
Agent.conf フローを通じてログが処理されるときに Syslog および SNMP トラップのログソース名が追加される
システムがLogSourceを通じてSNMPトラップとSyslogイベントをLMログとして取り込む場合、取り込まれたログには _lm.logsource_name LogSource の名前が入力されたフィールド。
しかし、SNMPトラップとSyslogイベントがagent.confを通じてLMログとして取り込まれる場合、 lmlogs.snmptrap.enabled (NAIST) と lmlogs.syslog.enabled に設定されている true摂取したログは _lm.logsource_name フィールドが空です。そのため、クエリやフィルタに追加できず、集計クエリの結果には空白のエントリが表示されます。 _lm.logsource_name このギャップを埋めるために、取り込まれたログには _lm.logsource_name フィールドに入力された default.syslog_collector_logsourceSyslogおよび default.trap_collector_logsource SNMPトラップ用。
マイナーなセキュリティ更新のための次のファイルのアップグレード バージョン。
| ファイルコンポーネント名 | パス | 現在のバージョン | アップグレード版 |
guava | LogicMonitor/Agent/lib/synthetics-monitoring-all-in-one.jar -> META-INF/maven/com.google.guava/guava | 31.0.1 | 33.4.0 |
json-smart | LogicMonitor/Agent/lib/synthetics-monitoring-all-in-one.jar -> META-INF/maven/net.minidev/json-smart | 2.4.7 | 2.5.2 |
ssleay | LogicMonitor\Agent\bin\ssleay32.dll | 1.1.0D | libssl 3.0.12 |
jboss | LogicMonitor/Agent/lib/jboss-remoting-5.0.17.Final.jar | 5.0.17。ファイナル | 5.0.30。ファイナル |
groovy-all | LogicMonitor/エージェント/lib/lib-groovy/v2/groovy-all-2.4.15.jar | 2.4.15 | 2.4.21 |
netty-common | LogicMonitor/Agent/lib/netty-common-4.1.109.Final.jar | 4.1.109。ファイナル | 4.1.118。ファイナル |
commons-io | LogicMonitor/Agent/lib/synthetics-monitoring-all-in-one.jar -> META-INF/maven/commons-io/commons-io | 2.11.0 | 2.14.0 |
jsoup | LogicMonitor/Agent/lib/synthetics-monitoring-all-in-one.jar -> META-INF/maven/org.jsoup/jsoup | 1.14.3 | 1.15.3 |
netty-common | LogicMonitor/Agent/lib/synthetics-monitoring-all-in-one.jar -> META-INF/maven/io.netty/netty-common | 4.1.68。ファイナル | 4.1.118。ファイナル |
netty-handler | LogicMonitor/Agent/lib/synthetics-monitoring-all-in-one.jar -> META-INF/maven/io.netty/netty-handler | 4.1.68。ファイナル | 4.1.118。ファイナル |
SNMP トラップのデフォルトの UDP ポートであるポート 162 が LogicMonitor Collector 以外のプロセスによって占有され、データ収集が失敗する問題を修正しました。
を実行すると、 Windows_NonAdmin_Config.ps1 スクリプトを複数回実行すると、ユーザー SID で作成された SDDL 文字列が SCManager およびすべての Win32_Services の親 SDDL に複数回追加されました。


