Notes de version

Suivez les évolutions de la plateforme Kabeen et de ses agents, version par version.

v3.2.0

Mineure

Cette version allège fortement la remontée de télémétrie des processus et fiabilise la collecte réseau ainsi que la connexion sécurisée de l'agent. Les parcs Windows Server et les distributions Linux de la famille Debian 12 / RHEL en bénéficient directement.

Nouveautés

  • Le suivi des processus fournit désormais, pour chaque processus, une synthèse par fenêtre de 30 minutes : CPU moyen et maximal, mémoire maximale, et volumes totaux lus et écrits sur disque.

Améliorations

  • La télémétrie des processus est environ 95 % plus légère, ce qui réduit la bande passante consommée et l'empreinte mémoire de l'agent sur les serveurs supervisés.

Corrections

  • L'identification des noms d'hôtes DNS et les compteurs de trafic UDP fonctionnent désormais sur Debian 12 et sur les distributions de la famille RHEL, où la collecte réseau était jusqu'ici incomplète sans le signaler. Sur les noyaux Linux les plus anciens, les volumes UDP sont comptabilisés sans identification du processus émetteur.
  • Sur les serveurs Windows dont le magasin de certificats racines n'est pas à jour, l'agent établit désormais sa connexion sécurisée avec la plateforme Kabeen dès sa première installation : fin des serveurs qui apparaissaient par intermittence hors ligne et des trous dans l'inventaire. Les environnements reposant sur une inspection TLS d'entreprise continuent de fonctionner à l'identique.

v3.1.0

Majeure

Cette version majeure introduit la supervision de l'activité réseau des serveurs : l'agent observe et rapporte désormais les flux réseau (connexions, volumes de trafic, destinations et noms d'hôtes contactés), avec un reporting conçu pour un impact minimal sur les serveurs et le réseau.

Nouveautés

  • L'agent supervise désormais l'activité réseau des serveurs : il observe et rapporte les flux (connexions, volumes de trafic entrant et sortant, et services contactés). La fonctionnalité est optionnelle et s'active dans la configuration.
  • Sur les serveurs Linux, l'agent identifie les noms d'hôtes contactés — et non plus seulement les adresses IP — et suit le trafic TCP comme UDP.
  • Les installeurs peuvent désormais être téléchargés depuis des liens « latest » stables, pour déployer la dernière version de l'agent sur un parc sans coder en dur un numéro de version.

Améliorations

  • Le reporting réseau est optimisé : les flux sont agrégés par destination avant l'envoi, avec une fenêtre qui s'élargit progressivement (jusqu'à 2 heures) pour les serveurs de longue durée — l'impact réseau et serveur reste faible tout en remontant rapidement toute nouvelle activité après le démarrage.
  • La supervision réseau s'adapte au parc : elle utilise un moteur de capture natif haute performance sur les noyaux Linux récents et bascule automatiquement vers une méthode plus légère sur les noyaux plus anciens.
  • L'empreinte mémoire de la capture réseau reste stable et maîtrisée, validée par des tests d'endurance sur de longues durées.

Corrections

  • Sur les noyaux Linux anciens où certaines fonctions de capture avancées ne peuvent pas se charger, l'agent signale désormais clairement une visibilité réseau réduite au lieu de paraître pleinement opérationnel — les équipes disposent ainsi d'une image fidèle des données réellement collectées.

v3.0.0

Majeure

Avec la version 3.0, Kabeen Server Agent prend la suite de l'agent Kapsul sur une toute nouvelle fondation, pensée dès le départ pour superviser des flottes de serveurs Linux, macOS et Windows. Cette première version pose les bases d'une supervision unifiée, plus légère et plus compatible avec les environnements d'entreprise les plus exigeants.

Nouveautés

  • Nouvel agent d'infrastructure Kabeen Server Agent, qui remplace Kapsul et fournit une supervision unifiée sur Linux, macOS et Windows.
  • Reprise automatique et transparente des installations Kapsul existantes : la clé API et l'identité de la machine sont migrées au premier démarrage, sans réenrôlement.
  • Prise en charge native des serveurs Linux, macOS et Windows en architectures x86_64 et ARM64.
  • Installation par paquets natifs .deb, .rpm, .pkg et .msi, avec enregistrement automatique du service systemd, launchd ou Windows.
  • Compatibilité étendue avec les distributions Linux d'entreprise grâce à un binaire entièrement statique compatible avec les noyaux et glibc anciens, jusqu'à RHEL/CentOS 7.
  • Prise en compte des proxys d'entreprise : configuration dans config.toml ou via les variables HTTPS_PROXY, HTTP_PROXY et NO_PROXY.
  • Inventaire matériel et système complet : informations CPU, mémoire, disque, nom de domaine, FQDN et système d'exploitation.
  • Inventaire des logiciels installés sur chaque serveur, avec identifiant et chemin d'installation.
  • Inventaire des processus en cours d'exécution et des tâches planifiées.
  • Collecte continue des métriques CPU, mémoire et disque, avec un signal de santé périodique pour confirmer que l'agent est bien actif.
  • Installateur MSI guidé avec saisie de la clé API et acceptation des conditions générales d'utilisation.
  • Paquets Linux (.deb/.rpm) signés GPG et installateur Windows signé par Azure Trusted Signing pour garantir l'intégrité de la distribution.

Améliorations

  • Identification de la machine renforcée : la reprise d'identité depuis Kapsul est tolérante aux formats hétérogènes pour éviter les doublons côté plateforme.
  • Filtrage automatique des points de montage internes systemd pour ne remonter que les disques réellement pertinents pour l'exploitant.
  • Compression des charges utiles transmises au backend pour réduire la consommation réseau sur les flottes importantes.
  • Diagnostic plus clair en cas d'échec de connexion ou de proxy mal configuré : la cause réelle est désormais remontée dans les journaux.

Corrections

  • L'installation MSI ne bloque plus l'utilisateur en attendant le démarrage du service, ce qui rend les déploiements silencieux et MDM plus fiables.