Что нового?
Версия 5.3
📅 Smart Monitor версии 5.3.0 выпущен 2 февраля 2026.
Критичные изменения
Обратите внимание на раздел с критичными изменениями.
Core
⚡️Изменения- Обновился внешний вид визуализации
Метрика - Добавлена возможность ввода пользовательских значений для фильтров с типом
ВыбориМульти-выборв дашбордах - Теперь при редактировании визуализации на дашборде изменения применяются автоматически
- В настройках
Search Anywhere подключенийс типамиDB,ClickHouse,Hadoopисправлена проблема долгой загрузки спискаJDBC драйверов - В настройках
Search Anywhere подключенийс типомClickHouseисправлено некорректное формирование строки подключения - Добавлена возможность открытия ссылки в новом окне в
HTML-визуализации
Core: Engine
⚡️Изменения- Добавлена возможность конфигурировать доступы в
ClickHouseчерез настройку ролей у пользователяSmart Monitor - Теперь в команде
searchдоступен синтаксис сравнения полей:search <field>=<field> - Добавлен параметр
excludeв командуsource, позволяющий исключать индексы из поиска - В команду
evalдобавлена возможность создавать поля с динамическим именем
- Добавлен вывод полноценного сообщения об ошибке при сбое проверки
подключения Search Anywhereс типамиDB,ClickHouse,Hadoop - Добавлена поддержка параметров
keepevicted,startswithиendswithв командуtransaction - Команда
transactionтеперь работает до 10 раз быстрее - Добавлены функции
eval to_timezone(<epoch>, <timezone>),eval from_timezone(<epoch>, <timezone>) - Добавлена функция
peval mvdedupв поиски по источнику с типомClickHouse - Добавлены функции
aggs median/percв поиски по источнику с типомClickHouse - Теперь можно переносить строки в поисковом запросе
- Исправлена работа команды
renameс использованием символов(,)и.в шаблоне переименования - Исправлен некорректный вывод полей после команд
fields/tableили после добавления поля черезevalв поиске по источнику с типомClickHouse - Исправлена работа следующих команд, которые транслируются в источник с типом
ClickHouse: - Добавлена возможность использования спецсимволов в названии индексов для
OpenSearch/Elasticsearchподключений:source os:os_sa_connection:'audit_t-2026':10
Core: Job Scheduler
⚡️Изменения- Добавлена возможность настраивать порядок отображения
Дополнительных полейинцидента в активном действииСоздание инцидента - Добавлена возможность добавления пользовательских заголовков в активном действии
Отправка Email - Теперь для поля
Баллв активном действииНачисление риск-баллаподдерживается токенизация
- Теперь в режиме
Сервер SPможно создавать локальные задачи - Добавлен фильтр в списке задач, позволяющий просматривать отдельно локальные и SP-задачи в режиме
Сервер SP - Добавлена возможность множественного редактирования
SP-задач
User Behavior Analytics
⚡️Изменения- На странице
Объектытеперь доступна фильтрация по базовым и дополнительным полям - Добавлен интерфейс отображения дубликатов
- Добавлена возможность ручного запуска политик профилирования
- В таблице с политиками профилирования теперь отображается статистика последних 5 запусков
- Добавлена возможность фильтрации объектов в политиках профилирования и расчетах скоринга
- Теперь поддерживается фиксация общего временного интервала для всех объектов, используемого при расчете политик профилирования и скоринга
- Добавлена возможность клонирования и массового редактирования для политик профилирования и конфигураций заполнения объектов
- Добавлена возможность массового удаления объектов
- Переработаны интерфейсы создания и редактирования объекта
Incident Manager
⚡️Изменения- Новый интерфейс для отображения истории инцидента:
- Добавлена фильтрация по истории
- Упрощен ввод комментария, расширены функции стилизации текста
- Добавлено отображение общего количества инцидентов
- Добавлена возможность настраивать порядок полей в разделах
Дополнительные поляиДетали инцидентав карточке инцидента
Move To Clickhouse
Улучшения- Расширен список совместимых типов данных
- Добавлены параметры для более гибкой настройки переноса данных
- Добавлены механизмы остановки переноса данных и отслеживания статуса
РСМ 2.0
⚡️Изменения- Добавлена возможность настраивать отображения графа с помощью уровней
- Добавлена возможность импорта/экспорта слоев и метрик
Inventory
Улучшения- Теперь в фильтрах по активам можно вводить собственное значение
- Теперь можно настроить таймаут подключения к PostgreSQL
- Оптимизировано получение статистики по количеству активов
- Исправлена ошибка
Request failed with status code 503 Service Unavailableпри инициализации модуля в разделеНастройки модулей - Теперь фильтры на странице с активами не сбрасываются после перехода в конкретный актив и возврата обратно
- Исправлена ошибка миграции полей
createdиupdatedв PostgreSQL
Управление контентом
⚡️Изменения- Добавлена возможность загрузки типов тегов
Smart EDR
⚡️Изменения- Добавлена поддержка SSL-подключения к Kafka с возможностью односторонней и двусторонней аутентификации
- Добавлен дашборд анализа телеметрии
- Теперь в пайплайнах указаны корректные названия Kafka-топиков, используемых в EDR «из коробки»
- На дашборде
Smart EDR: Обнаруженные угрозыдобавлена обработка нулевых значений для полей
Smart Code
⚡️Изменения-
Теперь модуль поддерживает компоненты Континент 4
-
Переработан дашборд
Континент: Детектор атак(поддерживается для обеих версий Континент):- Добавлены панели с базовой информацией по выбранному устройству (ID, IP-адрес, статус ключа узла, таблица с основными сведениями об узле)
- Добавлены панели с общей и детализированной информацией об атаках (интенсивность атак, классификация, сведения об атаках, топ-10 источников и объектов атак)
-
Переработан дашборд
Континент: Сервер доступа:- Добавлены панели с базовой информацией по устройству (ID, IP-адрес, срок действия сертификата сервера доступа, статус ключа узла, количество подключенных пользователей относительно лицензии)
- Добавлены панели с информацией о пользователях и событиях (таблица активных пользователей, журнал подключений, события НСД, справочная таблица по сертификатам пользователей — данные X.509 и срок действия)
-
Дополнен дашборд
Континент: Архитектура и конфигурация:- Добавлена панель с графом парных связей (схема VPN-сети АПКШ)
-
Добавлена задача отправки атак IPS в Incident Manager
-
Реализовано автоматическое создание инцидента при истечении срока действия сертификата пользователя
Критичные изменения
- Добавлены новые поля в структуру задачи:
job_category,actions.incident.order_fields, тип поляscoreизменен сfloatнаtext - Новые поля в разделе
Менеджер инцидентов: Настройки карточектеперь нельзя создавать с символом.в идентификаторе