老版本的 vfs.file.exists[] 监控项只支持常规文件和链接。现在增加了对目录、套接字、块设备、字符设备等更多文件类型的支持。
要包含的文件类型可以在第二个参数中以逗号分隔的带引号列表形式指定,而要排除的文件类型也可以在第三个形参中指定:
查看更多细节,点击 agent监控项 中的 vfs.file.exists[] 。
全局脚本执行信息记录在 审计日志,详细信息如下
此外,现在可以通过在 脚本 中插入与用户相关的宏来传递用户信息。支持的宏:
如果脚本在动作配置的操作下自动执行,这些宏将不会被解析。
MS Teams webhook 配置在消息卡中支持自定义字段和自定义按钮。
除了静态字符串外,用户宏上下文也支持正则表达式,使用以下语法:
使用正则表达式可以显著减少需要定义的用户宏上下文的数量。
点击 带有上下文的用户宏 查看更多信息.
/metrics
中收集监控指标数据 (点击 查看说明).你可以获取以下模板:
目前 agent 的 EnableRemoteCommands 参数 的情况:
使用 AllowKey/DenyKey 参数替代。
在系统“配置——主机”中显示的主机信息不再包括模板。模板的信息现在显示在单独的一行中。
在 log.count 监控项 中日志修改时间被忽略。
现在 URL仪表盘小部件 和 URL屏幕元素 将检索到的 URL 内容放入沙箱中。默认所有沙盒均已启用。可以在 defines.inc.php 配置文件中修改sandbox
参数,但是出于安全原因,不建议关闭沙箱。点击sandbox 了解 sandbox 的更多信息及元素说明。