コンテンツにスキップ

Taegis Endpoint Agent 変更履歴🔗

以下で、Windows、macOS、Linux 向けの Taegis™ XDR Endpoint Agent のリリースノートを確認し、次の点に注意してください。

重要

  • バージョン番号に付加された青いバッジは、そのバージョンが現在どのリリースチャネルに昇格されているかを示します。すべてのバージョンが各チャネルに昇格されるわけではありません。
  • あるバージョンが Production Stable リリースチャネルに昇格すると、Production Stable 前の暫定リリースバージョンはすべて Production Stable の注記の末尾にある折りたたみセクションに移動されます。展開してそれらのバージョンを表示してください。
  • Production Stable および Preview のエージェントリリースは、最大2週間かかる場合がある段階的ロールアウトで実施されます。リリース日は、段階的ロールアウトの開始日を示します。

エージェントバージョンのリリース時にエンドポイントを自動更新するため、グループポリシーでリリースチャネルを選択する方法の詳細については、エージェントグループポリシーを参照してください。

ヒント

Taegis Endpoint Agent に更新があった際に通知を受け取るには、変更履歴 RSS フィード を購読してください。ブラウザー用の RSS Reader または RSS Extension が必要です。

Windows🔗

2.5.12 🔗

リリース日: Beta—2026年5月12日; Preview—2026年7月27日; Production Stable—2026年8月26日

修正と改善

  • ETW テレメトリーの PE (Portable Executable) 除外をサポート
  • 手動アップグレード時のプロキシ / DNS 設定変更をサポート
  • Microsoft SQL Server とのインジェクション競合を修正
  • その他のバグ修正
  • この記事 に記載されている、ゴールデンイメージマシンへのインストールで GOLDENIMAGE フラグを使用する手順に従った場合、追加の潜在的なフィンガープリント候補が計算され、登録リクエスト本文の fingerprint フィールドに渡されるようになりました。さらに、hostname および FQDN パラメーターは system_info ではなく fingerprint フィールドに渡されるようになりました。
  • PAC ファイルサポートの改善:

    • 特定の宛先に対して PAC ファイルから返される複数サーバーをサポート
    • 完全に非同期でキャンセル可能な API を提供するため、WinHttpGetProxyForUrl の代わりに WinHttpGetProxyForUrlEx を使用
2.5.12 の Production Stable 前の暫定リリースバージョンを表示

2.5.8🔗

リリース日: Beta—2026年1月22日

修正と改善

  • この記事 に記載されている、ゴールデンイメージマシンへのインストールで GOLDENIMAGE フラグを使用する手順に従った場合、追加の潜在的なフィンガープリント候補が計算され、登録リクエスト本文の fingerprint フィールドに渡されるようになりました。さらに、hostname および FQDN パラメーターは system_info ではなく fingerprint フィールドに渡されるようになりました。
  • PAC ファイルサポートの改善:

    • 特定の宛先に対して PAC ファイルから返される複数サーバーをサポート
    • 完全に非同期でキャンセル可能な API を提供するため、WinHttpGetProxyForUrl の代わりに WinHttpGetProxyForUrlEx を使用

2.4.22🔗

リリース日: Beta—2025年6月12日; Preview—2025年6月18日; Production Stable—2025年6月26日

修正と改善

  • バージョン 2.4.20 を実行しているエンドポイントで Box Drive アプリケーションを起動できなかった問題を修正
  • Server テレメトリー階層を使用する隔離済みエンドポイントが XDR との接続を失い、アンインストールが必要になっていた問題を修正

2.4.20🔗

リリース日: Beta—2025年5月1日; Preview—2025年5月8日; Production Stable—2025年5月27日

修正と改善

  • werfault.exe の実行時に BSOD が発生する断続的な競合状態を修正。この問題は 2.4.x 以降のバージョンのみに影響していました
  • まれに発生するブルースクリーンオブデス (BSoD) の問題を修正
  • ゴールデンイメージの再起動をサポートする GOLDENIMAGE オプションを追加
  • テレメトリーフィルタリングの更新
  • include_meta_headers フィールドのサポートを追加
  • 各種修正
2.4.20 の Production Stable 前の暫定リリースバージョンを表示

2.4.18🔗

リリース日: Beta—2025年4月24日

修正と改善

  • まれに発生するブルースクリーンオブデス (BSoD) の問題を修正

2.4.14🔗

リリース日: Beta—2025年3月20日; Preview—2025年3月27日

修正と改善

  • ゴールデンイメージの再起動をサポートする GOLDENIMAGE オプションを追加
  • テレメトリーフィルタリングの更新
  • include_meta_headers フィールドのサポートを追加
  • 各種修正

2.2.22🔗

リリース日: Beta—2025年2月20日; Preview—2025年2月27日; Production Stable—2025年3月6日

修正と改善

  • テレメトリーフィルタリングに関連する、まれに発生するブルースクリーンオブデス (BSoD) の問題を修正

2.2.18🔗

リリース日: Beta—2025年1月16日; Preview—2025年1月23日; Production Stable—2025年2月6日

修正と改善

  • ブルースクリーンオブデス (BSoD) および .Net アプリケーションクラッシュに関連する複数のまれな問題を修正
2.2.18 の Production Stable 前の暫定リリースバージョンを表示

2.2.14🔗

リリース日: Beta—2024年11月14日; Preview—2024年11月21日

修正と改善

  • バージョン 2.2.12 でお客様から報告されたブルースクリーンオブデス (BSoD) の事象を修正

注意

2.2.14 リリースは、2.2.12 リリースでお客様から報告された BSoD 事象を解決することを目的としています。2.2.12 の Production Stable へのロールアウトは停止されています。2.2.14 が BSoD の問題を解決することが確認され次第、2.2.14 のロールアウトは Beta、Preview、そして Production Stable の各リリースチャネルへと進みます。

2.2.12🔗

リリース日: Beta—2024年9月26日; Preview—2024年10月10日; Production Stable—2024年10月24日

機能

  • Registry および Filemod のテレメトリー量を削減
  • 追加の改ざん耐性

修正と改善

  • アップグレードに失敗した場合、エージェントが以前のバージョンにロールバック

2.1.2🔗

リリース日: Beta—2024年5月30日; Preview—2024年6月20日; Production Stable—2024年7月11日

機能

  • グループポリシーで利用可能になった改ざん防止アンインストール耐性
  • テレメトリー Sink の変更。新しい FQDN と IP を試行し、失敗した場合は既存の接続にフォールバックします。詳細は バージョン 2.0.10 の注記を参照してください

修正と改善

  • 断続的なアップグレードのハング
  • 互換性:

    • Firefox 64 bit
    • FortiClient
  • テレメトリー:

    • 追加の RPC テレメトリー (Deep Process Inspection を有効にする必要があります)
      • RPC テレメトリーの重複削除
    • cmd 出力がリダイレクトされた場合は Filemod を送信しない
    • リモートドライブを含む Filemod に関連付けられた送信プロセス
    • APC テレメトリー量の削減
  • プロキシ再接続の信頼性

  • ファイルアップロードで NT パス名をサポート
  • ネットワークファイルコピーの速度低下
  • AKT 有効時の修正

    • 断続的なアプリケーションクラッシュ

2.0.10🔗

リリース日: Beta—2024年5月23日; Preview—2024年5月30日; Production Stable—2024年6月13日

機能

  • エージェントテレメトリーに使用される URL を更新

注意

Windows Taegis Endpoint Agent 2.0.10 以降では、新しい FQDN と IP アドレスへの接続を機会的に試行するため、次の変更が行われました。

バージョン 2.0.10 / 2.1.2 以降では、エージェントからテレメトリーの宛先を登録しようとする際の処理順序は次のとおりです。

  • エージェントはまず次への接続を試行します: wss://telemetry.<ENV>.taegiscloud.com:443/ws
  • 応答がない場合、エージェントは 2.0.10 より前に使用されていたテレメトリー宛先にフォールバックします: wss://sink.<ENV>.taegiscloud.com:8443/ws

    ここで <ENV> は次のいずれか 1 つです --> c | d | e | f

file-receiver、reg、および drivers の既存のネットワーク接続性は変更されません。

このロジックは、テナント管理者またはお客様の IT 担当者が ネットワーク、ファイアウォール、または IP ルーティングを変更することが不要 となるよう実装されました。

修正と改善

  • hook already exists エラーによりコードインジェクションが失敗する問題を修正
  • RPC テレメトリーが欠落する問題を修正
  • エージェントインストール後にアプリケーションがクラッシュする問題を修正

2.0.8🔗

リリース日: Beta—2024年4月15日; Preview—2024年5月2日; Production Stable—2024年5月16日

機能

  • Remote Procedure Call テレメトリー

修正と改善

  • 2.0.0 または 2.0.4 からエージェントを更新できない問題を修正
  • RPC テレメトリーが Mimikatz 関連のテレメトリーを報告しない問題を修正
  • エージェントが一部の Microsoft Office アプリをクラッシュさせる問題を修正
  • エージェントが Tableau との非互換性問題を引き起こす問題を修正
  • エージェントが Citrix のインストールをブロックする問題を修正
  • AMSI のバグ修正
  • Bitdefender と Taegis Endpoint Agent を同じエンドポイントで実行した際に見つかった非互換性問題を修正
  • ネットワーク共有経由でのファイルオープンが遅い問題を修正
  • 日本語のアンインストール画面を修正

注意

このバージョンに関する既知の問題については、Taegis Endpoint Agent の既知の問題を参照してください。

2.0.8 の Production Stable 前の暫定リリースバージョンを表示

2.0.4🔗

リリース日: Beta—2024年2月22日

機能

  • Remote Procedure Call テレメトリー

修正と改善 - AMSI のバグ修正 - Bitdefender と Taegis Endpoint Agent を同じエンドポイントで実行した際に見つかった非互換性問題を修正 - ネットワーク共有経由でのファイルオープンが遅い問題を修正 - 日本語のアンインストール画面を修正

注意

このバージョンに関する既知の問題と、他製品との互換性の概要については、Taegis Endpoint Agent の既知の問題の既知の問題を参照してください。

1.2.84🔗

リリース日: Beta—2024年1月25日; Preview—2024年1月25日; Production Stable—2024年2月1日

機能

  • テレメトリーの改善:
    • バックエンド YARA ルールによるスキャン用のファイルアップロード
    • 追加のテレメトリータイプ:
      • API call テレメトリー
      • コードインジェクション
      • キーロガーアクティビティの検出
      • MBR および GPT の変更
  • DNS over HTTPS および複数 DNS サーバーのサポート。詳細は DNS Resolution を参照してください
  • NT デバイスパスで参照されたファイルをアップロード

修正と改善

  • 断続的なアップグレード問題を修正
  • 一部のアンチウイルスベンダーとの互換性問題により Windows が不安定になる問題
  • エージェントがアップグレード可能な状態であることを保証
  • SMB 経由のファイルコピー性能

重要

  • Siemens PLC ソフトウェアを実行しているお客様は、このバージョンで互換性の問題が発生する場合があります。互換性の問題の詳細については、Taegis Endpoint Agent の既知の問題を参照してください。
  • お客様は、このバージョンで KB5035854、KB5035853、KB5035853、および KB5035845 のパッチを実行している場合にも、断続的なネットワーク接続の問題が発生することがあります。
1.2.84 の Production Stable 前の暫定リリースバージョンを表示

1.2.82🔗

リリース日: Beta—2024年1月4日; Preview—2024年1月11日

修正と改善

  • 一部のアンチウイルスベンダーとの互換性問題により Windows が不安定になる問題

注意

このバージョンに関する既知の問題については、Taegis Endpoint Agent の既知の問題を参照してください。

1.2.64🔗

リリース日: Beta—2023年11月2日; Preview—2023年11月2日

修正と改善

  • エージェントがアップグレード可能な状態であることを保証

1.2.44🔗

リリース日: Beta—2023年10月5日; Preview—2023年10月19日

機能

  • テレメトリーの改善:
    • バックエンド YARA ルールによるスキャン用のファイルアップロード
    • 追加のテレメトリータイプ:
      • API call テレメトリー
      • コードインジェクション
      • キーロガーアクティビティの検出
      • MBR および GPT の変更
  • DNS over HTTPS および複数 DNS サーバーのサポート。詳細は DNS Resolution を参照してください
  • NT デバイスパスで参照されたファイルをアップロード

修正と改善

  • SMB 経由のファイルコピー性能

注意

このバージョンに関する既知の問題については、Taegis Endpoint Agent の既知の問題を参照してください。

1.0.50🔗

リリース日:Production Stable—2023年11月2日

機能

  • インフラストラクチャ上の制限を軽減し、複数のローカル DNS オーバーライドを可能にするため、既定の DNS サーバーを HTTPS 経由でクエリ

修正と改善

  • エージェントがアップグレード可能な状態であることを保証
1.0.50 の Production Stable 前の暫定リリースバージョンを表示

1.0.44🔗

リリース日: Beta—2023年6月7日

機能

  • インフラストラクチャ上の制限を軽減し、複数のローカル DNS オーバーライドを可能にするため、既定の DNS サーバーを HTTPS 経由でクエリ

1.0.42🔗

リリース日: Beta—2023年5月22日; Preview—2023年5月22日; Production Stable—2023年6月13日

修正と改善

  • すべてのポリシー階層でコードインジェクションを無効化
  • アップグレードプロセスの失敗につながる可能性がある競合状態を修正
  • AMSI モジュールのインストール場所を修正
  • テレメトリー処理/シリアル化におけるメモリーコミットチャージを最適化
  • テレメトリーでエンドポイントエージェントのバージョンを報告
  • インストーラー UI に日本語翻訳を提供
  • テレメトリー処理を最適化
  • Support Kit の改善:
    • マシン GUID を追加
    • CPU 使用率を含む実行中プロセスを一覧表示
  • ネットワークゲートウェイを取得して許可リストに追加
1.0.42 の Production Stable 前の暫定リリースバージョンを表示

1.0.40🔗

リリース日: Beta—2023年5月10日

修正と改善

  • アップグレードプロセスの失敗につながる可能性がある競合状態を修正
  • AMSI モジュールのインストール場所を修正
  • テレメトリー処理/シリアル化におけるメモリーコミットチャージを最適化
  • テレメトリーでエンドポイントエージェントのバージョンを報告
  • インストーラー UI に日本語翻訳を提供
  • テレメトリー処理を最適化
  • Support Kit の改善:
    • マシン GUID を追加
    • CPU 使用率を含む実行中プロセスを一覧表示
  • ネットワークゲートウェイを取得して許可リストに追加

1.0.26🔗

リリース日:2022年12月12日

機能

  • Windows Server 2022 のサポートを追加

修正と改善

  • Sophos Updater との競合により Sophos エージェントの更新が実行されない問題を修正
  • サードパーティベンダーとの相互運用性の問題を回避するため File Handles を改善
  • Netflows のプロセスマッピング
  • プロキシが指定されている場合、インストーラーが DNS サーバーを受け入れるように変更
  • TaegisAgentSupportKit:
    • インストール済み AV 製品に関する情報
    • Taegis Service Status
    • Windows Event Logs の Application、System から Taegis 関連ログ

1.0.24🔗

リリース日:2022年10月17日

修正と改善

  • ドライバーからのテレメトリーメッセージ処理に関する追加の安定性改善

1.0.22🔗

リリース日:2022年10月13日

修正と改善

  • netflow トラフィックが多いエンドポイントでのパフォーマンス問題を修正:
    • netflow キャプチャを最適化
    • プロセス詳細のドライバールックアップにおけるパフォーマンスを改善
    • ドライバーからのテレメトリーメッセージ処理を大幅に改善
  • ネットワーク経由の大容量ファイル転送の処理を改善
  • インストーラーでユーザー入力フィールドを検証
  • インジェクトされたスレッドテレメトリーの品質を改善
  • TaegisAgentSupportKit.x64.exe ツールが提供する情報を改善
  • サービス開始時に既存プロセスを検出
  • 隔離中に保護されたプロセスのネットワークアクセスを許可
  • 隔離ステータスの処理を改善
  • セキュリティ改善:
    • Taegis Agent では Microsoft DNS Cache を使用しない。etc/hosts 操作による DoS などを防止
    • スペースを含むシステムサービスに引用符付きパスを追加

1.0.16🔗

リリース日:2022年8月2日

機能

  • サポート向けにエージェント情報を利用可能にする TaegisAgentSupportKit.x64.exe ツールを追加
  • Windows DNS 応答をテレメトリーとして追加

修正と改善

  • ホスト隔離の改善: SCWX 署名のないプロセスからの既存接続を終了し、RDP を終了し、隔離時に DHCP を許可
  • Taegis Service のシャットダウン
  • アップグレード時の MSI に対するシグネチャチェックを無効化

macOS🔗

2.0.17 🔗

リリース日: Beta—2025年1月23日; Preview—2025年1月30日; Production Stable—2025年2月6日

修正と改善

  • Sequoia における taegisctl の Netfilter Enabled チェック問題を修正
  • ネットワークインターフェイスのレポート問題を修正

2.0.16🔗

リリース日: Beta—2024年12月12日; Preview—2024年12月17日; Production Stable—2025年1月16日

修正と改善

  • 新しい macOS バージョン Sequoia に関する軽微な問題を修正
  • Diagnostics に関する軽微な問題を修正
2.0.16 の Production Stable 前の暫定リリースバージョンを表示

2.0.15🔗

リリース日: Beta—2024年12月5日; Preview—2024年12月10日

修正と改善

  • 新しい macOS バージョン Sequoia に関する軽微な問題を修正

2.0.13🔗

リリース日: Beta—2024年10月3日; Preview—2024年10月3日; Production Stable—2024年10月10日

修正と改善

  • 新しい macOS バージョン Sequoia に関する軽微な問題を修正

2.0.9🔗

リリース日: Beta—2024年7月11日; Preview—2024年7月25日; Production Stable—2024年8月14日

機能

  • グループポリシーで利用可能になった改ざん防止アンインストールブロック
  • 正しく設定された macOS Managed エンドポイントでは、XDR 経由の無人アンインストールが可能になりました。詳細は Taegis Agent のアンインストール を参照してください

修正と改善

  • スレッドインジェクション、パケットキャプチャ、タイムスタンピング、およびスクリプトインタープリタープロセスに関連するテレメトリーの改善
  • Diagnostics の信頼性改善

1.5.15🔗

リリース日: Beta—2024年6月27日; Preview—2024年7月9日; Production Stable—2024年7月11日

修正と改善

  • 断続的な接続障害を修正

1.5.14🔗

リリース日: Beta—2024年5月2日; Preview—2024年5月9日; Production Stable—2024年5月23日

機能

  • Packed executable の検出
  • 隔離済みエンドポイントでは macOS メニューバーのアイコンが異なる表示になります
  • 新しいキーおよび/またはサーバーを使用した登録が、最大 5 分待機せずに実行されます
  • Managed エンドポイントのステータスビューで、アプリに MDM Managed テキストを表示

修正と改善

  • FileMod イベントに process_image_path を追加
  • その他の修正
1.5.14 の Production Stable 前の暫定リリースバージョンを表示

1.5.11🔗

リリース日: Beta—2024年3月28日

機能

  • Packed executable の検出
  • 隔離済みエンドポイントでは macOS メニューバーのアイコンが異なる表示になります
  • 新しいキーおよび/またはサーバーを使用した登録が、最大 5 分待機せずに実行されます
  • Managed エンドポイントのステータスビューで、アプリに MDM Managed テキストを表示

修正と改善

  • FileMod イベントに process_image_path を追加

1.4.9🔗

リリース日: Beta—2024年1月9日; Preview—2024年1月18日; Production Stable—2024年2月1日

機能

  • SecureworksTaegis.app の新しい Diagnostics ビューと、Diagnostics 用の taegisctl コマンドラインツール。詳細は macOS Agent のトラブルシューティング を参照してください
  • /Library/Application Support/secureworks および /Library/Logs/Secureworks フォルダーへのアクセスを制限

修正と改善

  • 登録後にホスト隔離を終了したという誤ったメッセージをネットワーク拡張ログに記録する問題
  • AWS インスタンス ID のレポートを修正
  • ログ記録の改善

注意

このバージョンに関する既知の問題については、Taegis Endpoint Agent の既知の問題を参照してください。

1.3.9🔗

リリース日: Beta—2023年10月5日; Preview—2023年10月19日; Production Stable—2023年10月26日

機能

  • テレメトリーの強化:
    • 読み取り専用オープンイベント向けの Filemod テレメトリー
    • 追加の Auth イベント
  • Applescript 検出イベント
  • Ventura 関連のインストール UI 例を追加

修正と改善

  • AWS IMDSv2 メタデータのサポートを追加
  • About ダイアログボックスが他のウィンドウの前面に表示されるように変更
  • メインアプリで Connected 状態を正確に表示するように変更
  • ホスト隔離ログメッセージの明確性を改善
  • エージェントが MDM による登録情報の変更を許可するように変更

1.2.12🔗

リリース日: Beta—2023年7月5日; Preview—2023年7月5日; Production Stable—2023年7月13日

機能

  • 登録状態のときにエージェントダイアログが黄色に変わるように変更

修正と改善

  • ファイルアップロード:
    • ファイルアップロードログに追加の詳細度を追加
    • アップロード再試行の耐障害性を改善
  • Apple Endpoint Security API テレメトリー:
    • Ventura 以降のリリースで認証イベントをキャプチャ
    • イベントタイムスタンプが作成時刻を反映
  • バックエンド更新
1.2.12 の Production Stable 前の暫定リリースバージョンを表示

1.2.11🔗

リリース日: Beta—2023年6月12日

機能

  • 登録状態のときにエージェントダイアログが黄色に変わるように変更

修正と改善

  • ファイルアップロード:
    • ファイルアップロードログに追加の詳細度を追加
    • アップロード再試行の耐障害性を改善
  • Apple Endpoint Security API テレメトリー:
    • Ventura 以降のリリースで認証イベントをキャプチャ
    • イベントタイムスタンプが作成時刻を反映

1.0.55🔗

リリース日: Beta—2023年3月2日; Preview—2023年3月29日; Production Stable—2023年3月29日

修正と改善

  • エージェントのアップグレードおよびアンインストールに関する問題を解決:
    • アップグレード後にメニューバーに 2 つのエージェントアイコンが表示される
    • アンインストーラーがトレイアプリをアンロードしない

1.0.49🔗

リリース日:2023年1月5日

機能

  • macOS Ventura のサポートを追加
  • 日本語およびスペイン語のローカライズサポートを追加: システム言語が日本語またはスペイン語に設定されている場合、メインおよびトレイのユーザー向け文字列がその言語で表示されます
  • 統合ロガーに加えて、エラーおよび警告のログ記録を /Library/Logs/Secureworks/ ディレクトリー配下に追加

修正と改善

  • バージョン文字列の非互換性を解消することで Microsoft Intune との互換性を確保
  • 登録時に、誤った登録情報が入力された場合やエージェントが接続できない場合に、登録ボタンの表示が一貫しない問題
  • パッケージの手動インストール時にデーモンが再起動しない
  • ホスト隔離 CIDR 範囲がサブネット 128 でのみ機能していた問題を修正し、32、64、96 でも機能するように変更

1.0.43🔗

リリース日:2022年10月18日

機能

  • ホスト隔離:
    • IPV6 サポート
    • お客様が設定した CIDR

修正と改善

  • macOS のメジャーまたはマイナーアップグレードにより、XDR に放棄されたエージェントが表示される問題
  • エージェントが Taegis agent バージョンを報告
  • 既知の問題:
    • エージェント 1.0.37 以前を実行し、MDM 経由で展開している場合:
      • Taegis agent を展開してもデーモンが再起動しない
      • OS またはエージェントの新しいバージョンに更新した後、XDR のエンドポイント一覧に重複エントリーが一時的に表示される場合がありますが、サーバー側のバッチ処理で解消されます
    • エージェント 1.0.37 以前を実行し、エージェントが自動アップグレード (非 MDM) する場合、新しいバージョンへの更新後にエージェントの登録で一時的に問題が発生する場合がありますが、サーバー側のバッチ処理で解消されます
    • IPV6 隔離の制限: マスクが存在する場合、IPV6 の除外は機能しません

1.0.37🔗

リリース日:2022年8月2日

機能

  • 初回登録時のユーザー入力エラーを修正するため、SecureworksTaegis.app の Registration ペインを改善
  • 初回インストール時に CMD+V で Registration 詳細を貼り付け可能に変更
  • 隔離時に既存のすべての接続を終了
  • より適切な相関のためのテレメトリーエンリッチメント

修正と改善

  • Taegis デーモン内の潜在的なメモリーリークを修正
  • デーモンの安定性を改善

Linux🔗

2.1.4 🔗

リリース日: Beta—2025年3月27日; Preview—2025年4月3日; Production Stable—2025年4月17日

機能

  • エージェントテレメトリーに使用される URL を更新

注意

Linux Taegis Endpoint Agent 2.1.4 以降では、新しい FQDN と IP アドレスへの接続を機会的に試行するため、次の変更が行われました。

バージョン 2.1.4 以降では、エージェントからテレメトリーの宛先を登録しようとする際の処理順序は次のとおりです。

  • エージェントはまず次への接続を試行します: wss://telemetry.<ENV>.taegiscloud.com:443/ws
  • 応答がない場合、エージェントは 2.1.4 より前に使用されていたテレメトリー宛先にフォールバックします: wss://sink.<ENV>.taegiscloud.com:8443/ws

    ここで <ENV> は次のいずれか 1 つです --> c | d | e | f

file-receiver、reg、および drivers の既存のネットワーク接続性は変更されません。

このロジックは、テナント管理者またはお客様の IT 担当者が ネットワーク、ファイアウォール、または IP ルーティングを変更することが不要 となるよう実装されました。

  • Falco ライブラリーをバージョン 0.40.0 に更新
  • taegisctl status 出力に "Deep Packet Inspector (DPI)" の実行ステータスを表示
  • 各種 taegisctl 出力で、より簡潔で明確なエラーレポート
  • SEDEXP などのマルウェアを捕捉するための追加監視パス
  • 新しいトラブルシューティングフラグによりカーネルドライバーを強制しつつ、eBPF プローブを使用するためのチェックを改善
  • パフォーマンス収集スクリプトでスレッドごとの CPU 情報を収集する機能
  • 競合状態の可能性を防ぐため、ドライバーロードコードを大幅に刷新
  • カスタムログレベルを一時的に設定する新しい taegisctl コマンド
  • 実行中エージェントの coredump をキャプチャする新しい taegisctl 診断オプション
  • コンテナー開始イベントの送信をデフォルトで有効化
  • その他のお客様報告のバグ修正

2.0.6🔗

リリース日: Beta—2025年2月13日; Preview—2025年2月20日; Production Stable—2025年2月27日

修正と改善

  • 特定のカーネルバージョンで eBPF プローブのロードに失敗し、ホストでパフォーマンス問題を引き起こす問題を修正

サポート対象 Distro の更新🔗

  • 2025年1月より、Secureworks は、新規ビルドが終了し、以下の CentOS Blog post に従って Maintenance Support に移行した CentOS 8-stream 向けの新しいドライバーをビルドしなくなりました。
  • Secureworks は、ドライバー作成に使用していたリポジトリーがアーカイブされ、保守されなくなったため、不足しているドライバーを今後ビルドしません。
  • Linux エージェントは 8-stream 上で引き続き機能しますが、Secureworks は新しいドライバーのビルドを終了します。

2.0.5🔗

リリース日: Beta—2024年11月21日; Preview—2024年12月5日; Production Stable—2024年12月12日

機能

  • コンテナー向けのテレメトリーと基本的な検知を追加。この設定はデフォルトで OFF であり、以下の注記に従って手動で有効にする必要があります

修正と改善

  • XDR に Cloud Provider および Cloud Instance ID フィールドが表示されない
  • Updater がカスタムインストール場所を尊重しない

Note

コンテナーテレメトリーと検知を有効にするには、次の行を /etc/scwx_agent.json ファイルに追加し、その後 Taegis Endpoint Agent を再起動して変更を反映させてください。

{
"observers.container.enabled": true,
"rule_engine.enabled": true
}

1.4.12🔗

リリース日: Beta—2024年10月10日; Preview—2024年10月17日; Production Stable—2024年10月24日

機能

  • eBPF をサポートする Rocky 9 および Alma 9 Distro のサポートを 1.4.12 以降のエージェントに追加

修正と改善

  • 一部のエンドポイントで確認された高 CPU 使用率を修正

1.4.11🔗

リリース日: Beta—2024年9月5日; Preview—2024年9月5日; Production Stable—2024年9月12日

機能

  • 現在サポートされている Distro 向けの ARM サポート
  • 追加の Diagnostics を追加: Taegisctl diagnostics –detail
  • カーネル 5.8 より古い LTS の SUSE/SLES Linux Distro をサポート
    • 具体的には SLES 12 SP 4 および 5、SLES 15 SP 3、4、および 5
    • カーネル 5.8 以降は eBPF 経由でサポートされ、エージェントバージョン 1.3.x でデフォルト有効です
  • Ubuntu 24.04 を含む新しい Distro をサポート
  • 常に IMDS を読み取ることでクラウドプロバイダーを検出
  • 登録リクエストに追加のクラウド識別子を追加

修正と改善

  • エージェントが 段階的ロールアウト モデルに従うように変更
  • ドライバールックアップ用の追加ホスト識別子を追加
  • デフォルトのログファイル冗長性を削減
  • アップグレード時にプロキシ設定を保持
  • 各種修正
  • AWS で IMDS サービスが完全に無効化されている場合の信頼性を改善
1.4.11 の Production Stable 前の暫定リリースバージョンを表示

1.4.10🔗

リリース日: Beta—2024年8月22日; Preview—2024年8月29日

機能

  • 常に IMDS を読み取ることでクラウドプロバイダーを検出
  • 登録リクエストに追加のクラウド識別子を追加

修正と改善

  • 各種修正

1.4.8🔗

リリース日: Beta—2024年8月8日

修正と改善

  • 各種修正

1.4.2🔗

リリース日: Beta—2024年6月27日

機能

  • 現在サポートされている Distro 向けの ARM サポート
  • 追加の Diagnostics を追加: Taegisctl diagnostics –detail
  • カーネル 5.8 より古い LTS の SUSE/SLES Linux Distros をサポート
    • 具体的には SLES 12 SP 4 および 5、SLES 15 SP 3、4、および 5
    • カーネル 5.8 以降は eBPF 経由でサポートされ、エージェントバージョン 1.3.x でデフォルト有効です
  • Ubuntu 24.04 を含む新しい Distro をサポート

修正と改善

  • エージェントが 段階的ロールアウト モデルに従うように変更
  • ドライバールックアップ用の追加ホスト識別子を追加
  • デフォルトのログファイル冗長性を削減
  • アップグレード時にプロキシ設定を保持

1.3.10🔗

リリース日:Preview—2024年6月26日; Production Stable—2024年6月26日

修正と改善

  • パッケージマネージャーのキャッシュディレクトリーにステージングされたファイルに過剰な権限が付与される問題を解決

注意

1.3.10 の変更は .deb パッケージのみに対して行われました。エージェントバイナリーおよび .yum パッケージは 1.3.9 から変更されていません。

1.3.9🔗

リリース日: Beta—2024年5月2日; Preview—2024年5月16日; Production Stable—2024年6月6日

機能

  • ドライバールックアップ用のテナント ID を追加
  • カーネル 5.8 以降では eBPF を試行する設定をデフォルト化
  • taegisctl を .sh から機能的に同等な静的バイナリーに更新

修正と改善

  • テレメトリー損失につながる可能性がある Websocket 問題を修正
  • シャットダウン中にエージェントが断続的にハングする
  • アップグレード時にエージェントのプロキシ設定を保存
  • ネットワークが不安定な場合にまれにエージェントがクラッシュする
  • Taegisctl のプロキシ設定がドキュメントどおりに動作しない
  • SUSE 15 のホスト隔離
  • ドライバーをロードできない場合に Updater が起動しない
  • アンマウント時に Volume activity テレメトリーが送信されない
  • 誤ったコマンドライン登録により、以前正常に機能していた登録が無効になる
  • アンインストール時に symlink を削除

注意

このバージョンに関する既知の互換性問題については、Taegis Endpoint Agent の既知の問題を参照してください。

1.3.9 の Production Stable 前の暫定リリースバージョンを表示

1.3.7🔗

リリース日: Beta—2024年4月11日

機能

  • ドライバールックアップ用のテナント ID を追加

修正と改善

  • シャットダウン中にエージェントが断続的にハングする
  • アップグレード時にエージェントのプロキシ設定を保存
  • ネットワークが不安定な場合にまれにエージェントがクラッシュする
  • Taegisctl のプロキシ設定がドキュメントどおりに動作しない
  • SUSE 15 のホスト隔離

重要

既知の問題: 長時間実行すると、エージェントがプロセスに関連付けられたすべての File Descriptors を消費してしまう場合があります。これにより、接続済みと表示されたまま、エージェントがテレメトリー送信を静かに停止します。

1.3.3🔗

リリース日: Beta—2023年12月4日; Preview—2024年1月11日

機能

  • カーネル 5.8 以降では eBPF を試行する設定をデフォルト化
  • taegisctl を .sh から機能的に同等な静的バイナリーに更新

修正と改善

  • ドライバーをロードできない場合に Updater が起動しない
  • アンマウント時に Volume activity テレメトリーが送信されない
  • 誤ったコマンドライン登録により、以前正常に機能していた登録が無効になる
  • アンインストール時に symlink を削除

1.2.27🔗

リリース日: Beta—2023年9月22日; Preview—2023年10月5日; Production Stable—2023年10月19日

機能

  • ドライバー (カーネルモジュール) 経由で次の追加 Distro をサポート:
    • CentOS 8 および 9
    • Oracle Linux Enterprise 8 および 9
    • Ubuntu 22.04
    • Debian 11 および 12
    • Amazon Linux 2023

修正と改善

  • netflow テレメトリー集約を改善
  • driver-not-found の場合の taegisctl 出力とあわせてログ記録を改善
  • Falco Libraries 5.0.1 を使用するようアップグレード
  • ネットワーク再接続後、キャッシュされたテレメトリー送信に使用する帯域幅を抑制
  • コンテナーエスケープを示す Volume Mount テレメトリーに MITRE タグを付与
  • 更新パッケージの許容サイズを拡大
  • RHEL 9 の Auth sudo イベントで Username、terminal、および program フィールドが欠落する問題
  • Oracle で --enforce_selinux を許可
  • Ubuntu 18 でアンインストール後もドライバーがロードされたままになる問題を修正
  • sudo 操作向けの Auth イベントテレメトリーを改善

1.1.32🔗

リリース日: Beta—2023年8月30日; Preview—2023年8月30日; Production Stable—2023年8月30日

修正と改善

  • 正常なエージェントが更新できないまれな問題を修正

1.1.30🔗

リリース日: Beta—2023年8月10日; Preview—2023年8月10日; Production Stable—2023年8月17日

修正と改善

  • パッケージ改善

1.1.29🔗

リリース日: Beta—2023年6月19日; Preview—2023年6月19日; Production Stable—2023年6月29日

修正と改善

  • お客様テナントからのテレメトリー量を削減するための改善
  • --enforce-selinux が Amazon Linux で意図どおりに動作するように変更

1.1.28🔗

リリース日: Beta—2023年4月17日; Preview—2023年5月23日; Production Stable—2023年5月23日

機能

  • ホスト隔離例外 CIDR ルールをサポート。詳細は ホスト隔離の例外 を参照してください
  • エージェントが http_proxy および https_proxy 環境変数を確認し、Taegis バックエンドとの通信に使用するプロキシを識別して利用します。認証情報は agent.log ファイル内で難読化されます

修正と改善

  • ダウンロードから ARM とラベル付けされた x86 パッケージを削除
  • AmazonLinux2 で --enforce_selinux 使用時にエージェントが起動しない
  • Taegis バックエンドサービスへのエージェント再接続の信頼性を改善
  • テレメトリーがカーネル由来の場合、UnixTimestampNsec の original data がゼロになる。このテレメトリーは正規化では利用できません
  • アップグレード後に Taegisctl symlink が削除される
  • ホスト隔離で iptables が以前の状態にリストアされない

1.0.54🔗

リリース日:2022年12月15日

修正と改善

  • 一部のカーネルでエージェントがクラッシュする可能性があるバグを修正

1.0.53🔗

リリース日:2022年11月17日

機能

  • RHEL 7、8、および 9 をサポート

修正と改善

  • Taegis agent updater に関連するバグを修正

1.0.51🔗

リリース日:2022年8月2日

機能

  • Centos7、Ubuntu 18.04、20.04、および Amazon Linux2 で利用可能な最新カーネルをすべてサポート
  • サポート向けにシステム情報を利用可能にする診断ツールを追加。Linux Troubleshooting からダウンロードできます
  • 隔離時にキャッシュされた DNS を使用
  • より適切な相関のためのテレメトリーエンリッチメント

修正と改善

  • Falco カーネルドライバーのダウンロードに使用される命名規則、特に Ubuntu に関する問題を修正
  • Agent および Updater サービスの安定性を改善