GREYCORTEX Mendel 5.0: To nejdůležitější z nové verze v kostce
Vydání verze Mendel 5.0 v srpnu 2026 představuje přelomový krok v oblasti síťové bezpečnosti a analýzy provozu (NDR). Pokud používáte verzi 4.6.0, přechod na „pětku“ vám dramaticky usnadní vyšetřování incidentů. Zde jsou ty nejdůležitější highlights, které musíte znát.
🚀 Hlavní uživatelské novinky
- AI asistent (AI Assistant)
Zatímco dříve jste museli události analyzovat ručně, Mendel 5.0 přináší integrovaného AI asistenta.
- Vysvětlení a vyšetření: Dokáže běžným jazykem popsat, co se stalo, proč je to důležité, propojit událost s frameworkem MITRE ATT&CK a navrhnout přesný postup ověření falešných poplachů
- Hluboká analýza (Investigate this event): Posoudí relevanci detekce v kontextu chování konkrétního hosta a navrhne úzce vymezenou výjimku
- Role a reputace IP: Automaticky odhaduje pravděpodobnou roli interních zařízení a klasifikuje reputaci externích adres (např. škodlivá, podezřelá, průzkumná)
- Vícejazyčnost: Podporuje češtinu, angličtinu, němčinu a polštinu nezávisle na jazyce samotného rozhraní
- Interaktivní Mapa toků (Traffic Flow Map)
Zcela nová host-centric vizualizace vám umožní během několika sekund pochopit, s kým, jak a v jakém rozsahu vyšetřovaný host v síti komunikoval
- Komunikační cesty můžete rozšiřovat z libovolného uzlu krok za krokem
- Toky lze vizualizovat a filtrovat podle různých metrik: počet toků, pakety, objem dat, retransmise či nezodpovězené toky
- Detaily o IP adresách a komunikaci vidíte okamžitě po najetí nebo kliknutí na uzly a hrany grafu
- Nový model hodnocení rizik (Risk Score)
Mendel 5.0 kompletně nahrazuje starý způsob výpočtu novým, jednotným a normalizovaným Risk skóre
- Riziko hosta se počítá dynamicky na základě bezpečnostních událostí, jeho jedinečnosti v podsíti a aktuálnosti aktivit
- Starší hrozby postupně doznívají (historical fading), zatímco nové incidenty skóre zvyšují
- Skóre se ukládá v čase (vidíte vývojový trend) a dělí se do jasných rizikových pásem od Bez rizika (1–19) až po Kritické riziko (90–99)
- Historie tagů (Tag History)
Tagy už nejsou pouhým statickým atributem. Systém nově ukládá kompletní historii přiřazení, změn a odebrání tagů včetně zaznamenání jejich zdroje (uživatel, detekční logika, pravidla UnTE atd.). To výrazně zjednodušuje audity a troubleshooting.
- Detekce neaktivních hostů (Inactive & Lost Hosts)
Životní cyklus hostů je nyní mnohem inteligentnější. Systém nově rozlišuje stav Neaktivní host (kdy zařízení přestane na nějakou dobu komunikovat, ale data o něm zůstávají zachována pro analýzu) od stavu Ztracený host (kdy po uplynutí delší lhůty dojde k jeho trvalému smazání z databáze).
🛠️ Zásadní technické změny „pod kapotou“
- Modernější OS platforma: Mendel 5.0 běží na novějším linuxovém jádře postaveném na CentOS Stream 9, což přináší vyšší stabilitu, bezpečnost a dlouhodobou udržovatelnost.
- Výkonnější IDS engine: Upgrade IDS enginu na nejnovější generaci zvyšuje výkon detekce a přináší širší podporu síťových protokolů (včetně LDAP, mDNS, SIP/SDP, ENIP a FTP) a podporu VLAN.
- Korelace identit z Microsoft Entra ID: Události přihlášení a odhlášení jsou automaticky párovány s monitorovanými hosty, takže okamžitě vidíte, který uživatel pracoval na daném zařízení.
- Detekce AI služeb: Systém nově klasifikuje provoz související s AI službami, což pomáhá vynucovat interní bezpečnostní pravidla organizace ohledně stínového IT.
- Zálohování do S3 kompatibilních úložišť: Větší flexibilita při zálohování díky plné kompatibilitě se standardním S3 API pro cloudová i on-premises objektová úložiště.
📅 Životní cyklus a podpora verzí
S příchodem verze 5.0.0 dochází k následujícím změnám v podpoře:
- Plná podpora: verze 5.0.x a 4.6.x .
- Základní podpora: verze 4.5.x .
- Ukončená podpora: verze 4.4.x a starší již nejsou podporovány.
Doporučujeme všem zákazníkům s aktivní podporou provést bezodkladný upgrade, abyste získali přístup k těmto převratným vyšetřovacím nástrojům a zvýšili celkovou bezpečnost své sítě!