Обновления Немезида ВАФ 2019 | Немезида ВАФ

Список обновлений компонентов Немезида ВАФ за 2019 г. Информация об установке, обновлении и диагностике работы ПО доступна в разделе с документацией.

26.12.2019

Nemesida WAF 4.0.816
Модуль nwaf-dyn-1.17 обновлен для совместимости с Nginx 1.17.7 mainline версии.

23.12.2019

Личный кабинет Nemesida WAF 2.2.433
— обновлена страница «Charts of attacks»;
— прочие изменения и улучшения.

06.12.2019

Nemesida WAF 4.0.786
Накопительный пакет обновлений:
— исправлена проблема, возникающая при использовании nwaf_rmq_host_exclude *;;
— скорректированы показатели схожести при при сравнении поступающих на обработку запросов с запросами, экспортированными через Nemesida WAF Signtest;

04.12.2019

Nemesida WAF 4.0.784
Накопительный пакет обновлений:
— повышена стабильность работы, исправлена проблема «подвисания» модуля;
— добавлены параметры, позволяющие управлять процессом взаимодействия с модулем Nemesida AI MLC: nwaf_rmq_host_exclude, nwaf_ai_extra_host_lm и nwaf_ai_extra_host_wl;
— скорректированы показатели схожести при сравнении поступающих на обработку запросов с запросами, экспортированными через Nemesida WAF Signtest;
— прочие улучшения.

01.12.2019

Nemesida AI MLC 5.5.584
Незначительные изменения, связанные с установкой новых показателей схожести при сравнении поступающих на обработку запросов с запросами, экспортированными через Nemesida WAF Signtest.

19.11.2019

Nemesida WAF 4.0.749
— установлен приоритет применения ACL над обработкой запроса модулем Nemesida WAF;
— улучшен механизм обработки запросов модулем Nemesida AI MLA;
— пакета nwaf-dyn-1.16 обновлен в связи с выходом Nginx 1.17.6;
— прочие изменения и улучшения.

Необходимо производить обновление совместно с модулем Nemesida AI MLC.

Nemesida AI MLC 5.5.573
Улучшен механизм обработки запросов и построения моделей. Необходимо производить обновление совместно с модулем Nemesida WAF.

09.11.2019

Nemesida WAF Signtest 1.345
Накопительный пакет обновлений.

14.10.2019

Nemesida WAF 4.0.596
Накопительный пакет обновлений динамического модуля и Nemesida AI MLA.

В случае использования Nemesida WAF в качестве модуля для Nginx Plus необходимо удалить пакет nwaf-dyn-1.15 и установить nwaf-dyn-plus-rX (где Х — номер релиза, начиная с R16, например, nwaf-dyn-plus-r16).

Личный кабинет Nemesida WAF 2.2.410
— добавлен функционал генерации WL для запросов, заблокированных сигнатурным методом;
— в раздел со статистикой работы модуля VTS добавлен столбец с информацией о количестве запросов, имеющих код ответа HTTP 5xx;
— прочие изменения и улучшения.

13.10.2019

Nemesida AI MLC 5.5.116
Множественные улучшения и исправления.

27.09.2019

Nemesida WAF 4.0.462
Релиз связан с выходом nginx-1.17.4 mainline версии.

12.09.2019

Nemesida WAF 4.0.416
— улучшен механизм нормализации данных и выявления атак;
— множественные улучшения и исправления.
Nemesida AI MLC 5.5.84
— улучшен механизм нормализации данных и выявления атак;
— множественные улучшения и исправления.
Nemesida WAF Signtest 1.324
Накопительный пакет обновлений.
Личный кабинет Nemesida WAF 2.2.377
Накопительный пакет обновлений.
Nemesida WAF Scanner 5.0.148
Пакет обновлений и перевод на виртуальное окружение Python 3.

10.09.2019

Nemesida WAF API 1.307
Небольшой пакет обновлений.
Nemesida WAF Signtest 1.322
Накопительный пакет обновлений.
Личный кабинет Nemesida WAF 2.2.367
Накопительный пакет обновлений.

29.08.2019

Nemesida WAF 4.0.348
Улучшен механизм взаимодействия модулей Nemesida AI MLA и Nemesida WAF Signtest.
Nemesida AI MLC 5.5.73
— улучшен механизм взаимодействия модулей Nemesida AI MLC и Nemesida WAF Signtest;
— прочие улучшения и исправления.
Nemesida WAF Signtest 1.317
Улучшен механизм взаимодействия с Nemesida AI.
Личный кабинет Nemesida WAF 2.2.358
Накопительный пакет обновлений.

26.08.2019

Nemesida WAF 4.0.341
Незначительные улучшения.
Личный кабинет Nemesida WAF 2.2.352
Незначительные улучшения.

25.08.2019

Nemesida WAF 4.0.332
Накопительный пакет обновлений и исправлений.

Особенность релиза: для Nemesida WAF Free добавлен функционал отправки в Nemesida WAF API информации о заблокированных запросов (в том числе с последующим выводом в Личном кабинете).

22.08.2019

Nemesida WAF Scanner 5.0.143
Изменения в системе журналирования.
Nemesida WAF Signtest 1.311
Незначительные улучшения.
Nemesida WAF API 1.304
Добавлена поддержка Nemesida WAF Free.
Личный кабинет Nemesida WAF 2.2.349
Незначительные улучшения, добавлена поддержка Nemesida WAF Free.

13.08.2019

Nemesida WAF 4.0.310
Накопительный пакет обновлений. Модули nwaf-dyn-1.16 и nwaf-dyn-1.17 обновлены в связи с выходом Nginx 1.16.1 и 1.17.3.
Nemesida AI MLC 5.5.69
Накопительный пакет обновлений.
Nemesida WAF Signtest 1.306
Накопительный пакет обновлений.
Личный кабинет Nemesida WAF 2.2.341
Незначительные улучшения.

08.08.2019

Nemesida WAF 4.0.280
— опции параметра thread_pool портированы в исходный код модуля;
— изменен формат заголовков при передаче на API.

06.08.2019

Nemesida WAF 4.0.260
— исправлена проблема, при которой с активным параметром nwaf_clamav запросы не отправляются в Nemesida AI MLA;
— новый механизм выборки уникальных значений для передачи в очередь vhost сервера RabbitMQ;
— прочие изменения и улучшения.
Nemesida AI MLC 5.5.50
Накопительный пакет обновлений.
Nemesida WAF Scanner 5.0.140
Пакет обновлений и перевод на виртуальное окружение Python 3.

01.08.2019

Nemesida WAF API 1.270
Накопительный пакет обновлений.
Nemesida AI MLC 5.5.30
Накопительный пакет обновлений.
Nemesida WAF Scanner 5.0.121
Накопительный пакет обновлений.
Nemesida WAF Signtest 1.302
Накопительный пакет обновлений.

29.07.2019

Личный кабинет Nemesida WAF 2.2.333
Накопительный пакет обновлений.
Nemesida WAF 4.0.230
— исправлены ошибки, связанные с неверными параметрами передачи на API запросов, попадающих под действие режима LM;
— исправлена проблема, возникающая при взаимодействии с очередью vhost в RabbitMQ;
— прочие исправления и улучшения.

29.07.2019

Nemesida WAF Signtest 1.290
Накопительный пакет обновлений.
Личный кабинет Nemesida WAF 2.2.325
Накопительный пакет обновлений.

24.07.2019

Nemesida WAF API 1.260
— исправлена ошибка при приеме от модуля Nemesida AI статуса обучения в случае, когда виртуальные хосты не заданы;
— исправлена ошибка при обработке запросов с определенным RuleID.
Nemesida WAF 4.0.190
— из файла nwaf.conf удалены параметры store_count и delay_time;
— исправлена проблема отправки в Nemesida WAF API информации о заблокированных запросах.

23.07.2019

Личный кабинет Nemesida WAF 2.2.320
Накопительный пакет обновлений.
Nemesida WAF 4.0.180
— пакет nwaf-dyn-1.17 обновлен в связи с релизом Nginx 1.17.2.
— исправлена проблема, возникающая в определенном случае при инициализации debug-журнала.

18.07.2019

Nemesida WAF 4.0.167
— исправлена проблема, возникающая при слишком частом взаимодействии с сокетами MLA и ClamAV;
— исправлена проблема, при которой в некоторых случаях на Nemesida WAF API отправляется бинарное содержимое запроса;
— исправлена проблема, возникающая при использовании большого количества виртуальных хостов.

Внимание.
При обновлении пакета nwaf-dyn будет автоматически добавлен параметр thread_pool nw threads=32 max_queue=65536; в файл nginx.conf.

Если при запуске nginx появится ошибка unknown thread pool "nw" in /etc/nginx/nginx.conf — добавьте этот параметр параметр после строки с load_module /etc/nginx/modules/ngx_http_waf_module.so;
и повторите запуск Nginx.

16.07.2019

Nemesida WAF API 1.243
Небольшой пакет обновлений. Добавлена поддержка Debian 10.
Личный кабинет Nemesida WAF 2.2.273
Небольшой пакет обновлений. Добавлена поддержка Debian 10.
Nemesida WAF Scanner 5.0.108
Небольшой пакет обновлений. Добавлена поддержка Debian 10.
Nemesida WAF Signtest 1.284
Небольшой пакет обновлений. Добавлена поддержка Debian 10.

13.07.2019

Nemesida WAF API 1.205
Накопительный пакет обновлений. Перевод на виртуальное окружение Python 3.x.
Личный кабинет Nemesida WAF 2.2.214
Накопительный пакет обновлений. Перевод на виртуальное окружение Python 3.x.
Nemesida AI MLC 5.5.22
Накопительный пакет обновлений: исправлены ошибки и улучшен механизм взаимодействия с Nemesida WAF Signtest. Добавлена поддержка Debian 10.
Nemesida WAF 4.0.129
— добавлена поддержка Debian 10;
— добавлен параметр nwaf_host_wl, позволяющий полностью деактивировать обработку запроса модулем Nemesida WAF для конкретного виртуального хоста;
— исправлены ошибки и улучшен механизм взаимодействия с Nemesida WAF Signtest.

Особенности релиза: до текущего релиза динамический модуль Nemesida WAF поддерживал только Nginx Stable 1.12, 1.14 и 1.16. В новом релизе мы добавили поддержку Nginx Mainline, начиная с 1.17, и поддержку Nginx Plus, начиная с 1.15 (R18).

Nemesida WAF Scanner 5.0.99
Большой пакет обновлений: множественные улучшения и новый функционал. Более подробная информация доступна в соответствующем разделе документации.
Nemesida WAF Signtest 1.279
Незначительные изменения.

02.07.2019

Nemesida WAF API 1.150
Накопительный пакет обновлений. Необходимо произвести обновление пакетов: nwaf-dyn-1.x, nwaf-cabinet.
Личный кабинет Nemesida WAF 2.2.214
Накопительный пакет обновлений. Необходимо произвести обновление пакетов: nwaf-dyn-1.x, nwaf-api.
Nemesida AI MLC 5.5.9
Накопительный пакет обновлений. Необходимо произвести обновление пакетов: nwaf-dyn-1.x, nwaf-st.
Nemesida WAF 4.0.79
Накопительный пакет обновлений. Необходимо произвести обновление пакетов: nwaf-api, nwaf-mlc, nwaf-st.
Nemesida WAF Signtest 1.265
Накопительный пакет обновлений. Необходимо произвести обновление пакетов: nwaf-dyn-1.x, nwaf-mlc.

17.06.2019

Личный кабинет Nemesida WAF 2.2.107
Накопительный пакет обновлений и исправлений.
Nemesida WAF Signtest 1.261
Накопительный пакет обновлений и исправлений.

03.06.2019

Nemesida WAF Signtest 1.259
Накопительный пакет обновлений.

21.05.2019

Nemesida WAF 3.10.140
Обновлен модуль «Nemesida AI MLA».

Необходимо производить обновление вместе с модулями «Nemesida AI MLC» и «Nemesida Signtest».

Nemesida AI MLC 5.4.79
Улучшен механизм выявления атак модулем машинного обучения.

Необходимо производить обновление вместе с модулями «Nemesida WAF» и «Nemesida Signtest», а также переобучить модели.

Nemesida WAF Signtest 1.248
Накопительный пакет обновлений.
Личный кабинет Nemesida WAF 2.2.83
Накопительный пакет обновлений и исправлений.

16.05.2019

Nemesida WAF Signtest 1.246
Накопительный пакет обновлений.
Nemesida AI MLC 5.4.75
Накопительный пакет обновлений.
Nemesida WAF 3.10.135
Накопительный пакет обновлений.

08.05.2019

Личный кабинет Nemesida WAF 2.2.61
Накопительный пакет обновлений и исправлений.

Предварительно необходимо произвести обновление пакетов: nwaf-dyn-1.x, nwaf-api.

Nemesida WAF Signtest 1.242
Накопительный пакет обновлений.

Необходимо произвести обновление пакетов: nwaf-dyn-1.x, nwaf-mlc.

Nemesida WAF 3.10.120
— модули «Nemesida WAF MLA» и «Nemesida WAF Rule Update» переведены на Python 3;
— добавлен пакет nwaf-dyn-1.16 для работы с Nginx 1.16;
— множественные улучшения.

Необходимо произвести обновление пакетов: nwaf-mlc, nwaf-st, nwaf-api, nwaf-cabinet.

Перед обновлением рекомендуется удалить Python 2 PIP:

# python2 -m pip uninstall pip

Как произвести обновление до nginx/nwaf-dyn версии 1.16:
— убедитесь, что репозиторий с nginx подключен (см. руководство);
— выполните команды:

# apt/yum update
# cp -r /etc/nginx/nwaf /tmp
# rm -f /tmp/nwaf/mla.conf
# apt/yum remove -y nwaf-dyn*
# cp -r /tmp/nwaf /etc/nginx/
# apt/yum install -y nginx nwaf-dyn-1.16

После обновления выполнение команды nginx -t не должно вернуть ошибок. Если версия nginx и nwaf-dyn-1.x не совместимы — появится ошибка вида:
module "/etc/nginx/modules/ngx_http_waf_module.so" version ххх instead of ххх in /etc/nginx/nginx.conf

Nemesida AI MLC 5.4.71
— модуль переведен на Python 3;
— множественные улучшения.

Необходимо произвести обновление пакетов: nwaf-dyn, nwaf-st, nwaf-api, nwaf-cabinet.

Перед обновлением рекомендуется удалить Python 2 PIP:

# python2 -m pip uninstall pip
Nemesida WAF API 1.133
Накопительный пакет обновлений.
Nemesida WAF Scanner 5.0.66
Незначительные изменения.

22.04.2019

Nemesida WAF Signtest 1.228
— накопительный пакет обновлений;
— прочие изменения, затрагивающие взаимодействие с модулем «Nemesida AI».

Необходимо произвести обновление модулей «Nemesida AI MLC» и «Nemesida WAF».

Nemesida WAF 3.10.62
— накопительный пакет обновлений;
— прочие изменения, затрагивающие взаимодействие с модулем «Signtest».

Необходимо произвести обновление модуля «Signtest».

Nemesida AI MLC 5.4.13
— прочие изменения, затрагивающие взаимодействие с модулем «Signtest».

Необходимо произвести обновление модуля «Signtest».

11.04.2019

Nemesida WAF 3.10.52
— добавлен вывод сообщений при вводе IP-адреса в состояния «бан», а также при выводе из такого состояния;
— прочие исправления и улучшения.

Необходимо производить обновление вместе с модулем «Nemesida AI MLC».

Nemesida AI MLC 5.4.10
— прочие исправления и улучшения.

04.04.2019

Nemesida WAF 3.10.24
— исправлены ошибки, возникающие в работе модуля под управлением ОС CentOS;
— прочие исправления и улучшения.

01.04.2019

Nemesida WAF 3.10.8
— добавлена обработка всего содержимого HTTP-заголовков при взаимодействии с «Nemesida AI».
— прочие исправления и улучшения.

17.03.2019

Nemesida AI MLC 5.4.2
— добавлена обработка всего содержимого HTTP-заголовков.

29.03.2019

Nemesida WAF Signtest 1.218
Накопительный пакет обновлений и исправлений.
Личный кабинет Nemesida WAF 2.2.38
Накопительный пакет обновлений и исправлений.
Nemesida WAF API 1.124
Небольшие изменения.
Nemesida WAF Scanner 5.0.61
Накопительный пакет обновлений и исправлений.

21.03.2019

Личный кабинет Nemesida WAF 2.2.27
— исправления, затрагивающие подсистему логирования.
Nemesida WAF Scanner 5.0.53
Релиз новой версии модуля, включающий:
— множественные улучшение в работе модуля;
— функционал проверки уязвимости из личного кабинета с использованием содержимого заблокированного запроса.

Произведите удаление предыдущей версии (включая содержимое каталога /opt/nws) и произведите установку и настройку согласно документации.

18.03.2019

Nemesida WAF 3.9.203
— исправлена ошибка, возникающая при передаче тела запроса определенной величины;
— исправления в работе подсистемы взаимодействия с модулем «Nemesida WAF Signtest»;
— исправления при подсчете цифрового показателя значимости сигнатур.

17.03.2019

Nemesida AI MLC 5.3.94
Исправления в подсистеме взаимодействия с модулем «Nemesida WAF Signtest».

15.03.2019

Личный кабинет Nemesida WAF 2.2.21
— добавлен функционал взаимодействия с модулем «Nemesida WAF Scanner» версии 5.х;
— прочие обновления и исправления.
Nemesida WAF Signtest 1.82
Релиз модуля дообучения поведенческих моделей «Nemesida AI».
Nemesida AI MLC 5.3.86
Накопительный пакет обновлений и исправлений.
Nemesida WAF 3.9.182
Накопительный пакет обновлений и исправлений.

26.02.2019

Nemesida AI MLC 5.3.44
Накопительный пакет обновлений и исправлений.
Nemesida WAF 3.9.111
Накопительный пакет обновлений и исправлений.

12.02.2019

Nemesida AI MLC 5.3.19
— устранение ошибок, возникающих в некоторых случаях в период обучения;
— оптимизация механизма взаимодействия с ПО «RabbitMQ»;
Nemesida WAF 3.9.58
— устранение ошибок в работе модуля «Nemesida AI MLA»;
— реализация принудительного URL-декодирования HTTP-запросов.

11.02.2019

Личный кабинет Nemesida WAF 2.1.211
Исправлены ошибки в режиме работы без модуля без «VTS».

09.02.2019

Nemesida AI MLC 5.3.9
Множественные улучшения, затрагивающие в основном механизм работы подсистемы машинного обучения. После обновления необходимо выполнить переобучение моделей.

09.02.2019

Nemesida WAF 3.9.44
Множественные улучшения, в том числе связанные с работой модуля «Nemesida AI MLA».
Nemesida WAF API 1.119
Незначительные улучшения.
Личный кабинет Nemesida WAF 2.1.209
Незначительные улучшения.

29.01.2019

Nemesida WAF API 1.116
Незначительные улучшения.
Личный кабинет Nemesida WAF 2.1.203
Незначительные улучшения.

06.01.2019

Nemesida WAF 3.8.47
Обновлен модуль «Nemesida AI MLA».