DeepSecurity考察ブログ(C1WSもあるよ!)

DSとかSecurity関連をメインにしたい感。あと豆腐メンタルだから許して・・・・

【障害情報-20190828】19-044.dsruにて配信されたルールについて「前回のアップデート」の日付が「なし」になっている

【発生日時】

2019/08/28

 

【障害概要】

ルールアップデートファイル「19-044.dsru」において、

配信されたルールの「前回のアップデート」 の日付情報が無くなっている。

 

↓こんな感じだお。↓

 

 

f:id:inamo:20190830211817p:plain 

 

 

【影響範囲】※芋が確認できている範囲

・DSaaS

・DSM9.0(そもそもディスコンだけども)

・DSM11(11.0.308、11.0.349)

 

【影響内容】※運用している側視点

・前回のアップデート日付を元に処理を行っている場合影響する可能性があります。

・経過観察期間を設けてルールを検出モードから防御モードを手動で行ってる場合、

 ルールアップデート日付がないことで2週間経ったかどうかメモしておかないと

 わからなくなる可能性あり。


 

【対応状況】

20190828

現在も継続中。

まあ来週のアップデート分で解消されることを祈る。

 

【回避策】

無し! 

 

【芋的コメント】

ワイが5年ほど見てきたけども、今回の事情はお初。

まあ、フォローするわけではないけどおー

(本音としては結構おこってんだけども)

 

ミスなのかバグなのか定かではないけども

ルールを配信するときのチェックはしてほしい。

なんでかっていうとルールこそ重要なんだからって考えてるからです。

今回は、些細な問題かもしれないけど、重要なものなんだから細心の注意を払ってほしいお。

 

 

 

          ____
       / \  /\  キリッ
.     / (ー)  (ー)\
    /   ⌒(__人__)⌒ \   
    |      |r┬-|    |   
     \     `ー'´   /   
    ノ            \
  /´               ヽ