kguard (1.0.0.0-0k2.11) v11-2603-preview; urgency=medium

  * BUG：#498837 态势监控下，报警模式为即时报警等
  * 需求号：无
  * 其他改动说明：suid提权检测
                  暴力破解登录后创建用户无告警通知
                  缓冲区溢出检测的规则调整
                  设置服务和通知的方式改为同步调用dbus
                  增加白名单机制以消除后端dbus调用风险
                  切换tab页时去除新增spacer
  * 其他改动影响域：检测规则、dbus服务、应用体验

 -- liuming <liuming@kylinos.cn>  Thu, 26 Mar 2026 16:00:00 +0800

kguard (1.0.0.0-0k2.10) v11-2603-preview; urgency=medium

  * BUG：无
  * 需求号：无
  * 其他改动说明：翻译调整、bpftool编译兼容、全部链接动态库
  * 其他改动影响域：告警文字、编译

 -- liuming <liuming@kylinos.cn>  Fri, 12 Dec 2025 10:00:00 +0800

kguard (1.0.0.0-0k2.9) v11-2603-preview; urgency=medium

  * BUG：无
  * 需求号：无
  * 其他改动说明：ebpf崩溃修复/dbus白名单调整/deb转kaiming脚本/误报改善/LP编译时bpf错误
  * 其他改动影响域：运行、编译

 -- liuming <liuming@kylinos.cn>  Mon, 27 Oct 2025 16:41:00 +0800

kguard (1.0.0.0-0k2.8) v101; urgency=medium

  * BUG：无
  * 需求号：无
  * 其他改动说明：AI功能可见条件 & kaiming路径等
  * 其他改动影响域：AI、稳定性等

 -- liuming <liuming@kylinos.cn>  Mon, 08 Sep 2025 16:49:00 +0800

kguard (1.0.0.0-0k2.7) v101; urgency=medium

  * BUG：无
  * 需求号：无
  * 其他改动说明：AI服务dga配置仅在V11桌面上显示
  * 其他改动影响域：AI可配置项

 -- liuming <liuming@kylinos.cn>  Tue, 05 Aug 2025 13:54:00 +0800

kguard (1.0.0.0-0k2.6) v101; urgency=medium

  * BUG：无
  * 需求号：无
  * 其他改动说明：修复安装后logscan未自启动的问题，增加ai服务dga配置
  * 其他改动影响域：服务状态，AI可配置项

 -- liuming <liuming@kylinos.cn>  Tue, 05 Aug 2025 09:11:00 +0800

kguard (1.0.0.0-0k2.5) v101; urgency=medium

  * BUG：#370191 用户手册中入侵检测工具图标显示异常等多个问题
  * 需求号：无
  * 其他改动说明：
  * 其他改动影响域：

 -- liuming <liuming@kylinos.cn>  Wed, 25 Jun 2025 13:39:00 +0800

kguard (1.0.0.0-0k2.4) v101; urgency=medium

  * BUG：无
  * 需求号：无
  * 其他改动说明：AI包的检测与安装提示
  * 其他改动影响域：AI包安装(V10)

 -- liuming <liuming@kylinos.cn>  Mon, 9 Jun 2025 11:05:00 +0800

kguard (1.0.0.0-0k2.3) v101; urgency=medium

  * BUG：无
  * 需求号：无
  * 其他改动说明：kguard-nft完善+launchpad多架构问题修复
  * 其他改动影响域：IP阻断+多架构支持

 -- liuming <liuming@kylinos.cn>  Fri, 23 May 2025 13:34:00 +0800

kguard (1.0.0.0-0k2.2) v101; urgency=medium

  * BUG：无
  * 需求号：无
  * 其他改动说明：V11不可变系统适配
  * 其他改动影响域：调整安装文件的路径

 -- liuming <liuming@kylinos.cn>  Wed, 30 Apr 2025 14:22:00 +0800

kguard (1.0.0.0-0k2.1) v101; urgency=medium

  * BUG：无
  * 需求号：无
  * 其他改动说明：兼容2107等低版本的通知
  * 其他改动影响域：软件商店上架后的兼容性

 -- liuming <liuming@kylinos.cn>  Thu, 10 Apr 2025 11:28:00 +0800

kguard (1.0.0.0-0k2.0) v101; urgency=medium

  * BUG：无
  * 需求号：00000
  * 其他改动说明：GPL代码拆分独立成包
  * 其他改动影响域：代码结构

 -- liuming <liuming@kylinos.cn>  Mon, 17 Mar 2025 14:00:00 +0800

kguard (1.0.0.0-0k1.9) v101; urgency=medium

  * BUG：无
  * 需求号：无
  * 其他改动说明：增加端口扫描检测程序
  * 其他改动影响域：从外部依赖转为内部支持

 -- liuming <liuming@kylinos.cn>  Wed, 12 Mar 2025 10:43:00 +0800

kguard (1.0.0.0-0k1.8) v101; urgency=medium

  * BUG：无
  * 需求号：无
  * 其他改动说明：问题修复等
  * 其他改动影响域：支持反向shell的检测

 -- liuming <liuming@kylinos.cn>  Fri, 21 Feb 2025 16:50:00 +0800

kguard (1.0.0.0-0k1.7) v101; urgency=medium

  * BUG：无
  * 需求号：无
  * 其他改动说明：特定场景下应用崩溃的问题修复等
  * 其他改动影响域：用户操作效果

 -- liuming <liuming@kylinos.cn>  Mon, 06 Jan 2025 10:34:00 +0800

kguard (1.0.0.0-0k1.6) v101; urgency=medium

  * BUG：#284667 等回归测试涉及的所有bug
  * 需求号：无
  * 其他改动说明：优化
  * 其他改动影响域：无

 -- liuming <liuming@kylinos.cn>  Wed, 25 Dec 2024 16:29:00 +0800

kguard (1.0.0.0-0k1.5) v101; urgency=medium

  * BUG：无
  * 需求号：无
  * 其他改动说明：防御服务默认关闭
  * 其他改动影响域：安装后不再自动运行防御服务，手动开启后才会在必要时阻断IP

 -- liuming <liuming@kylinos.cn>  Fri, 06 Dec 2024 17:14:00 +0800

kguard (1.0.0.0-0k1.4) v101; urgency=medium

  * BUG: #296959 等回归测试涉及的多个bug
  * 需求号: 无
  * 其他改动说明:
  * 其他改动影响域：

 -- liuming <liuming@kylinos.cn>  Fri, 29 Nov 2024 11:08:00 +0800

kguard (1.0.0.0-0k1.3) v101; urgency=medium

  * BUG: #292131 等回归测试涉及的所有bug
  * 需求号: 无
  * 其他改动说明:
  * 其他改动影响域：

 -- liuming <liuming@kylinos.cn>  Tue, 26 Nov 2024 17:41:00 +0800

kguard (1.0.0.0-0k1.2) v101; urgency=medium

  * BUG: 287341等
  * 需求号：35519
  * 其他改动说明:
  * 其他改动影响域：

 -- liuming <liuming@kylinos.cn>  Mon, 18 Nov 2024 09:49:00 +0800

kguard (1.0.0.0-0k1.1) v101; urgency=medium

  * BUG: 无
  * 需求号：无
  * 其他改动说明:
    - 修复x86之外的架构上logscan进程无法启动的问题
  * 其他改动影响域：

 -- jiaocong <jiaocong@kylinos.cn>  Tue, 05 Nov 2024 10:19:00 +0800

kguard (1.0.0.0-0k1.0) v101; urgency=medium

  * BUG: 无
  * 需求号：35519
  * 其他改动说明:
    - ebpf在5.4内核上的负载优化
    - arpwatch配置优化
    - 基于ebpf导出audit格式的EXECCMD事件信息
    - 规则优化
  * 其他改动影响域：

 -- liuming <liuming@kylinos.cn>  Fri, 01 Nov 2024 10:19:00 +0800

kguard (1.0.0.0-0k0.1) v101; urgency=medium

  * BUG: 无
  * 需求号：
  * 其他改动说明:
    - 桌面应用内增加软件配置模块
    - 系统事件订阅中增加网络访问探针的支持
    - 支持隐藏进程或端口的周期性检测
    - 增加桌面应用及安全事件的埋点感知
    - 增加“意见反馈”及“关于”
    - 支持在桌面应用内对ai网络威胁检测服务的功能配置
    - 在低版本内核(5.4~5.7)上支持基于ebpf的系统事件订阅
    - 优化系统事件未订阅时的负载
    - 分离桌面应用，单独成包
    - 支持基于arpwatch的ARP欺骗检测
    - 入侵检测规则集的调整优化
    - 其他一些问题修复与优化
  * 其他改动影响域：
    - 检测隐藏进程或端口时，CPU占用较高
    - 增加了arpwatch软件包的运行依赖

 -- liuming <liuming@kylinos.cn>  Mon, 14 Oct 2024 14:22:00 +0800

kguard (1.0.0) v101 nile; urgency=medium

  * 新增日志缩减、暴力破解、端口扫描等行为的检测，及现有规则优化；
  * 新增告警桌面通知；
  * 新增桌面应用；
  * 新增文件操作、进程管理、程序行为的eBPF探针；
  * 新增容器日志的监测；
  * 新增恶意进程终止；
  * 各种bug修复。

 -- liuming <liuming@kylinos.cn>  Wed, 26 Jun 2024 17:08:00 +0800

kguard (0.3) UNRELEASED; urgency=medium

  * refact

 -- liuming <liuming@kylinos.cn>  Mon, 15 Apr 2024 18:43:00 +0800

kguard (0.2) UNRELEASED; urgency=medium

  * Rule enrichment and optimization

 -- liuming <liuming@kylinos.cn>  Mon, 08 Apr 2024 10:11:00 +0800

kguard (0.1) UNRELEASED; urgency=medium

  * Initial release

 -- jiaocong <jiaocong@kylinos.cn>  Tue, 12 Mar 2024 10:31:00 +0800
