Список обновлений модулей Nemesida WAF за 2021 г. Информация об установке, обновлении и диагностике работы ПО доступна в разделе с документацией.


24.09.2021

Личный кабинет Nemesida WAF 3.0.56 (nwaf-cabinet)
Незначительные изменения и улучшения.

21.09.2021

Для корректной работы модулей Nemesida WAF, Nemesida WAF API и Nemesida AI MLC рекомендуется обновить пакеты одновременно.

Nemesida WAF 5.0.340 (nwaf-dyn)
  • Добавлена поддержка Nginx 1.21.3 Mainline;
  • Прочие исправления и улучшения.
Nemesida AI MLC 6.0.262 (nwaf-mlc)
  • Отправка в модуль Nemesida WAF API событий с BT 7/8/9/10 производится модулем Nemesida AI MLC;
  • Добавлено автоматическое продление времени обучения при отсутствии трафика;
  • Накопительный пакет исправлений и улучшений.
Nemesida WAF API 2.35 (nwaf-api)
  • Добавлен функционал нормализации содержимого поля mz;
  • Незначительные изменения в структуре базы данных.
Nemesida WAF Scanner 6.0.3 (nwaf-scanner)
Незначительные изменения и улучшения.
Личный кабинет Nemesida WAF 3.0.51 (nwaf-cabinet)
Уменьшено потребление памяти.

08.09.2021

Nemesida WAF API 2.26 (nwaf-api)
Незначительные изменения при обработке поступающих событий.
Nemesida AI MLC 6.0.212 (nwaf-mlc)
  • Добавлен функционал выявления потенциальных атак;
  • Улучшен механизм выявления атак методом перебора и DDoS-атак.
Nemesida WAF 5.0.280 (nwaf-dyn)
  • Добавлена поддержка расширенных правил блокирования запросов (по стране, IP-адресу, домену, URL, заголовкам и т.д.);
  • Добавлена возможность подключения GeoLite2 базы для получения информации о предположительном географическом местоположении атакующего на основе IP-адреса;
  • Прочие исправления и улучшения.
Nemesida WAF Cabinet 3.0.31 (nwaf-cabinet)
  • Добавлены фильтры:
    • Possible — вывод информации обо всех атаках, тип которых достоверно не установлен;
    • URL — вывод информации об атаках с указанным содержимым в поле URL. Пример: url:index.php;
  • Добавлен параметр EMAIL_DETAILS, позволяющий отправлять более детальную информацию об атаках на электронную почту;
  • Прочие исправления и улучшения.

20.08.2021

Nemesida WAF Cabinet 3.0.24 (nwaf-cabinet)
  • Добавлено кеширование для страницы Summary;
  • В поисковой строке добавлена поддержка оператора OR (пример: h:example.com or ip:1.2.3.4);
  • Оптимизирована загрузка событий при прокрутке страницы;
  • Добавлена обработка и вывод событий BT 9
  • Улучшен дизайн страницы Scanner;
  • Прочие исправление и улучшения.
Nemesida WAF Signtest 2.11 (nwaf-st)
  • Улучшено отображение событий;
  • Прочие незначительные улучшения и изменения.
Nemesida WAF API 2.18 (nwaf-api)
    Незначительные улучшения.

12.08.2021

Nemesida AI MLC 6.0.77 (nwaf-mlc)
  • Изменен формат запросов, поступающих от динамического модуля Nemesida WAF;
  • Улучшен механизм выявления атак методом перебора и DDoS-атак;
  • Прочие исправления и улучшения.
Nemesida WAF 5.0.187 (nwaf-dyn)
  • Cнижено потребление оперативной памяти;
  • Добавлена возможность перезагрузки конфигурации/перезапуска Nginx с помощью Nemesida WAF Management API;
  • Изменена обработка сочетания зоны HEADERS с зонами User-Agent, Cookie, Referer в правилах и исключениях;
  • Изменен формат запросов, отправляемых в модули Nemesida AI MLA/MLC;
  • Изменен формат пакета, отправляемого в модуль Nemesida WAF API;
  • Прочие исправления и улучшения.

11.08.2021

Nemesida WAF API 2.13 (nwaf-api)
  • Исправления, связанные с обработкой событий, имеющих BT 8;
  • В таблицу scan_report добавлено поле mz.
Nemesida WAF Scanner 6.0.1 (nwaf-scanner)
  • Добавлена проверка уязвимости удаленного выполнения кода (RCE);
  • Исправлены ложные срабатывания при проверке XSS;
  • Добавлена проверка в зонах Headers, User-Agent, Referer, URL;
  • Добавлена проверка Cookie (проверяется наличие флагов HttpOnly и Secure);
  • Добавлена обработка multipart boundary в зоне Body;
  • Прочие исправления и улучшения.

07.07.2021

Nemesida WAF 5.0.20 (nwaf-dyn)
Добавлена поддержка Nginx 1.21.1 Mainline.

02.07.2021

Nemesida AI Signtest 1.492 (nwaf-st)
  • Обновлен список фильтров:
    • Добавлен фильтр headers, предназначенный для поиска событий по содержимому заголовков запроса;
    • Фильтр uri переименован в url;
    • Удален фильтр body.
  • Увеличено количество отображаемых на странице событий, повышена информативность;
  • Прочие исправления и улучшения.

30.06.2021

Nemesida WAF API 1.507 (nwaf-api)
  • Оптимизирована обработка событий, имеющих BT 7/8/10;
  • Незначительные исправления и улучшения.

Для корректной работы модуля Nemesida WAF API в Ubuntu 16.04 необходимо обновить СУБД PostgreSQL до версии 9.6 и выше.

04.06.2021

Nemesida AI MLC 5.7.625 (nwaf-mlc)
Повышена скорость обработки запросов при выявлении атак методом перебора и DDoS-атак.
Nemesida WAF API 1.498 (nwaf-api)
Изменен порядок выполнения миграции.

02.06.2021

Для корректной работы модулей Nemesida WAF, Nemesida WAF API, Nemesida WAF Scanner и Личный кабинет Nemesida WAF рекомендуется обновить пакеты одновременно.

Nemesida WAF 4.3.658 (nwaf-dyn)
  • Добавлен параметр LM, позволяющий переводить правила блокировки в режим LM;
  • Добавлен параметр nwaf_ban_captcha_url, позволяющий расширить возможности функции использования капчи;
  • Прочие улучшения и исправления.
Nemesida AI MLC 5.7.620 (nwaf-mlc)
Накопительный пакет исправлений и улучшений.
Личный кабинет Nemesida WAF 2.3.118 (nwaf-cabinet)
  • Расширен вывод информации об IP-адресе;
  • Исправлена работа фильтров h и t на странице Scanner;
  • Добавлена группировка запросов с BT 1 и BT 2, имеющих одинаковый Request ID;
  • Прочие исправления и улучшения.
Nemesida WAF API 1.497 (nwaf-api)
Обновления, необходимые для функционирования модуля Личный кабинет Nemesida WAF.
Nemesida WAF Scanner 5.0.196 (nwaf-scanner)
Обновление, необходимое для работы с текущей версией базы данных.

26.05.2021

Nemesida WAF 4.3.645 (nwaf-dyn)

Добавлена поддержка NGINX Plus Release 24 (R24), Nginx 1.20.1 Stable и 1.21.0 Mainline.

24.05.2021

Nemesida WAF Signtest 1.476 (nwaf-st)
  • Улучшено отображение событий на главной странице;
  • Улучшен механизм работы API;
  • Прочие незначительные улучшения и изменения.

30.04.2021

Nemesida WAF 4.3.401 (nwaf-dyn)

Улучшена работа механизма LM.

23.04.2021

Nemesida WAF API 1.468 (nwaf-api)

Исправлена ошибка, возникающая при первой инициализации таблицы attack базы данных waf.

20.04.2021

Для корректной работы модулей Nemesida WAF, Nemesida AI MLC и Nemesida WAF Signtest рекомендуется обновить пакеты одновременно.

Nemesida WAF Signtest 1.468 (nwaf-st)
  • Улучшена работа API;
  • Прочие незначительные улучшения и исправления.
Nemesida AI MLC 5.7.604 (nwaf-mlc)
  • Исправлена проблема накопления событий в рамках временного окна при выявлении атак методом перебора;
  • Добавлен функционал выявления DDoS-атак (BT 10);
  • Прочие незначительные улучшения и исправления.
Nemesida WAF 4.3.382 (nwaf-dyn)
  • Добавлена поддержка Nginx 1.20.0 Stable и 1.19.10 Mainline;
  • Опция nwaf_bf_ban_captcha_host переименована в nwaf_ban_captcha_host, поскольку теперь также используется для разблокировки запросов, определенных Nemesida AI MLC как BT 10;
  • Опция nwaf_bf_ban_captcha_path переименована в nwaf_ban_captcha_path, поскольку теперь также используется для разблокировки запросов, определенных Nemesida AI MLC как BT 10;
  • Добавлена опция nwaf_ddos_detect_host_lm, позволяющая на отдельных виртуальных хостах включить LM режим для запросов, определенных Nemesida AI MLC как BT 10;
  • Добавлена отправка сообщений типа BT 10 (DDoS-атака) в Nemesida WAF API.

19.04.2021

Для корректной работы модуля Личный Кабинет рекомендуется одновременно обновить пакеты Nemesida WAF API и Nemesida WAF Cabinet.

Nemesida WAF API 1.467 (nwaf-api)
  • Добавлена поддержка запросов, определенных как DDoS-атаки.
Nemesida WAF Cabinet 2.3.92 (nwaf-cabinet)
  • Объединены страницы Attacks, Brute-force и Internal error;
  • Добавлена поддержка запросов, определенных как DDoS-атаки;
  • Улучшены фильтры;
  • Прочие исправления и улучшения.

06.04.2021

Nemesida WAF 4.3.354 (nwaf-dyn)
  • Улучшен механизм сигнатурного анализа.
Nemesida AI MLC 5.7.565 (nwaf-mlc)
  • Исправлена проблема, возникающая при одновременном обучении нескольких виртуальных хостов.
Nemesida WAF API 1.462 (nwaf-api)
  • Исправления, связанные с появлением повторяющихся записей в режиме MTP.
Личный кабинет Nemesida WAF 2.3.83 (nwaf-cabinet)
  • Накопительный пакет обновлений и исправлений, повышающий скорость работы модуля, удобство пользования и информативность.

31.03.2021

Nemesida WAF 4.3.343 (nwaf-dyn)
  • Добавлена поддержка Nginx 1.19.9 Mainline;
  • Исправления и улучшения модулей Nemesida AI MLA и динамического модуля Nemesida WAF.
Nemesida WAF API 1.441 (nwaf-api)
  • Улучшен механизм исключения повторяющихся записей при использовании Nemesida AI MLC в режиме MTP.
Nemesida AI MLC 5.7.561 (nwaf-mlc)
  • Накопительный пакет исправлений и улучшений.

14.03.2021

Nemesida WAF Signtest 1.457 (nwaf-st)
  • Исправлено некорректное отображение WAF ID при экспорте;
  • Удалена страница False Negative.

09.03.2021

Nemesida WAF 4.3.315 (nwaf-dyn)
  • Добавлена поддержка Nginx 1.19.8 Mainline.
Nemesida WAF 4.3.311 (nwaf-dyn)
  • Улучшено взаимодействие с модулем Nemesida AI MLA;
  • Добавлена множественная отправка сообщений на Nemesida WAF API;
  • Незначительные изменения при взаимодействии с Nemesida AI MLC;
  • Незначительные изменения в Nemesida AI MLA;
  • Прочие исправления и улучшения.
Nemesida AI MLC 5.7.535 (nwaf-mlc)
  • Изменение формата передаваемых сообщений в динамический модуль Nemesida WAF;
  • Вывод информации о WAF ID в файл журнала;
  • Прочие незначительные изменения.
Nemesida WAF API 1.428 (nwaf-api)
  • Исправлена проблема дублирования сохраняемых в БД записей при использовании Nemesida AI MLC в режиме MTP;
  • Расширен вывод событий в файл журнала;
  • Прочие улучшения.

21.02.2021

Nemesida WAF 4.3.271 (nwaf-dyn)
  • В интерфейс управления Nemesida WAF Management API добавлен параметр add_banned_ip, позволяющий включать IP-адреса в список временно заблокированных на время block_time в параметре nwaf_limit;
  • Улучшено взаимодействии с модулем Nemesida WAF API;
  • В интерфейс управления Nemesida WAF Management API добавлена возможность журналирования сообщений в отдельный файл;
  • Добавлена возможность использовать опции NoAPI и LM при создании персональных сигнатур;
  • Добавлена поддержка Nginx 1.19.7 Mainline;
  • Повышена стабильность работы модуля Nemesida AI MLA;
  • Прочие исправления и улучшения.

19.02.2021

Nemesida AI MLC 5.7.535 (nwaf-mlc)
  • Обновлен механизм применения экспортированных запросов из Nemesida WAF Signtest;
  • В файл mlc.conf добавлена секция [training], позволяющая управлять процессом обучения;
  • Прочие незначительные улучшения.

15.02.2021

Nemesida AI MLC 5.7.526 (nwaf-mlc)
  • Исправлена проблема, связанная с некорректным обновлением файла mlc.conf после обучения;
  • Прочие незначительные улучшения.
Nemesida WAF API 1.417 (nwaf-api)
  • Исправлена проблема при приеме множества сообщений от динамического модуля Nemesida WAF и Nemesida WAF Scanner.

09.02.2021

Личный кабинет Nemesida WAF 2.3.30 (nwaf-cabinet)
  • Добавлена страница Summary с общей сводной информацией о заблокированных атаках;
  • Изменен механизм отображения индикатора поведенческих моделей;
  • Оптимизирована работа модуля при большом количестве событий;
  • Улучшен механизм поиска;
  • Добавлен фильтр для Rule ID и зоны body;
  • Прочие исправления и улучшения.

09.02.2021

Nemesida WAF 4.3.223 (nwaf-dyn)
  • Накопительный пакет улучшений и исправлений модуля Nemesida AI MLA.
Nemesida AI MLC 5.7.519 (nwaf-mlc)
  • Накопительный пакет улучшений и исправлений.

29.01.2021

Nemesida WAF 4.3.175 (nwaf-dyn)
  • Добавлен функционал использования капчи (параметры nwaf_bf_ban_captcha_host и nwaf_bf_ban_captcha_path в nwaf.conf) для разблокирования IP-адреса, получившего ВТ 7 (атака методом перебора);
  • Добавлен функционал Base64-декодирования содержимого запроса модулем Nemesida AI MLA (секция [deep_inspection] в mla.conf);
  • Прочие исправления и улучшения.
Nemesida AI MLC 5.7.495 (nwaf-mlc)
  • Добавлен функционал Base64-декодирования содержимого запроса модулем Nemesida AI MLC (секция [deep_inspection] в mlc.conf);
  • Оптимизирована работа модуля под большими нагрузками;
  • Реализован фунционал сохранения обучающей выборки для последующего дообучения;
  • Прочие исправления и улучшения.

27.01.2021

Nemesida WAF API 1.407 (nwaf-api)
  • Накопительный пакет обновлений, включающий исправления, связанные с приемом событий от Nemesida WAF Scanner.

11.01.2021

Nemesida AI MLC 5.7.456 (nwaf-mlc)
  • Повышена стабильность работы модуля;
  • Улучшен механизм выявления аномалий;
  • Оптимизирована работа модуля под большими нагрузками;
  • Множественные исправления и улучшения.
Nemesida WAF 4.3.93 (nwaf-dyn)
  • Улучшена обработка запросов, поступающих из модуля Nemesida AI MLC;
  • Изменен формат сообщений, передаваемых на Nemesida WAF API;
  • Улучшен механизм выявления аномалий модулем Nemesida AI MLA, повышена стабильность работы;
  • Прочие незначительные изменения.
Nemesida WAF API 1.388 (nwaf-api)
  • Накопительный пакет обновлений и исправлений.