ملاحظات إصدار أمان البيانات الهجينة

list-menuهل لديك ملاحظات؟
تعرف على أحدث إصدارات برامج أمان البيانات الهجينة لـ Webex هنا. نقوم بتوثيق الوظائف الجديدة وإصلاحات الأخطاء والتحسينات العامة.

HDS 2026.01.21.7332

  • تعزيز التشفير - يدعم التشفير القوي وأحدث بروتوكولات TLS؛ ويعطل دعم الخوارزميات والتشفيرات الأضعف. انظر تعزيز التشفير لعقد HDS في علامة تبويب إعلانات الميزات.

HDS 2025.11.17.7180

  • تحسين تنبيهات HDS المتعلقة باتصال خادم syslog.

  • تمت إضافة دعم TLS لتعزيز أمان الاتصالات بين عقد HDS وخادم Syslog.

    يعمل بروتوكول TLS على تحسين الأمان مقارنةً ببروتوكول SSL من خلال توفير خوارزميات تشفير أقوى، ومصادقة متبادلة، وفحص سلامة البيانات، ومصافحة أكثر قوة، وآليات تبادل المفاتيح اللازمة للاتصال الآمن.

قد يواجه العملاء الذين قاموا سابقًا بتكوين تشفير SSL لخادم syslog الخاص بهم تنبيهات تتعلق باتصال TLS مع خادم syslog بعد الترقية إلى هذا الإصدار. تؤثر هذه المشكلة فقط على إعادة توجيه السجلات من عقد HDS إلى خادم syslog ولا تؤثر على أي من ميزات Webex.

اتبع الخطوات التالية لحل المشكلة:

قم بتنزيل أحدث أداة إعداد HDS وانتقل إلى صفحة سجلات النظام. إذا تم تحديد خانة الاختيار بجوار "هل تم تكوين خادمك للتفاوض/المصافحة TLS؟"، فقم بتحميل شهادة جذر syslog.

بعد ذلك، قم بتنزيل أحدث ملف ISO وقم بتثبيته على جميع العقد. سيتم حل المشكلة بمجرد أن تتحقق العقد بنجاح من معلومات المرجع المصدق لخادم syslog.

HDS 2025.09.17.7109

  • لا توجد ملاحظات إصدار لترقية الصيانة هذه.

HDS 2025.08.10.7072

  • لا توجد ملاحظات إصدار لترقية الصيانة هذه.

HDS 2025.07.16.7042

  • تمت إضافة دعم لمركز بيانات أستراليا.

  • يقوم هذا التحديث بترقية نظام التشغيل Flatcar إلى الإصدار 4152.2.3.

  • تم إصلاح الخلل لحل مشكلة إعادة تعيين كلمة مرور حساب المسؤول، راجع CSCwo12476.

    يجب على العملاء الذين واجهوا مشاكل مع الخلل CSCwo12476 إعادة تشغيل العقد الخاصة بهم يدويًا بمجرد اكتمال هذا التحديث.

للترقية إلى هذا الإصدار، يجب أن تعمل العقد في نشر HDS الخاص بك بالإصدار 2025.06.02.6983 (الذي تم إصداره في 12 يونيو 2025).

قد تؤدي محاولة الترقية من إصدارات أقدم من 2025.06.02.6983 إلى حدوث أعطال ومشاكل أخرى.

HDS 2025.06.02.6983

  • يقوم بكبح السجلات المزعجة التي يتم إنشاؤها بواسطة HDS.

  • يتضمن هذا التحديث إصلاحات متعلقة بترقيات HDS.

HDS 2025.04.02.6910

  • تم التراجع إلى هذا الإصدار لتجنب حالة نادرة قد تؤثر على إحدى ميزات Webex بسبب HDS 2025.05.12.6959.

HDS 2025.05.12.6959

  • يقوم بكبح السجلات المزعجة التي يتم إنشاؤها بواسطة HDS.

HDS 2025.04.02.6910

  • يتضمن إصلاحات لإنذارات نظام HDS.

HDS 2025.03.04.6874

  • يُصلح هذا التحديث أعطال الاتصال بـ Docker.

HDS 2025.02.14.6853

  • يتضمن هذا التحديث إصلاحًا لمركز بيانات المملكة العربية السعودية يسمح للمستخدمين الضيوف بالاستفادة من المحادثات أثناء الاجتماعات.

HDS 2025.02.06.6837

  • يعمل على تحسين إنذارات نظام إدارة البيانات من خلال ضمان رفعها وإزالتها بشكل صحيح.

HDS 2025.01.14.6804

  • لا توجد ملاحظات إصدار لترقية الصيانة هذه.

HDS 2024.11.18.6728

  • تمت إضافة دعم لمركز بيانات المملكة العربية السعودية.
  • يتضمن أحدث الإصلاحات الأمنية.
  • يتضمن إصلاحات لإنذارات نظام HDS.

HDS 2024.07.23.6579

  • تحسينات على KMS-CLOUD_ACCESS_FAILURE.health و DB_CONNECTION_POOL_ERROR.
  • يعمل على تحسين تنبيهات HDS لإزالة التسجيل المفرط وتتبع المكدس.
  • يتضمن إصلاحات لفشل اختبارات اتصال Docker.
  • تمت إضافة دعم CSB4 و Java17.
  • يتضمن أحدث الإصلاحات الأمنية.
  • يتضمن هذا التحديث إصلاحًا يسمح للمستخدمين الضيوف غير الموثقين بالاستفادة من المحادثات داخل الاجتماعات.

HDS 2024.03.16.6355

تم التراجع إلى هذا الإصدار نظرًا لعدم تمكن المستخدمين الضيوف غير الموثقين من استخدام ميزة الدردشة أثناء الاجتماع.

HDS 2024.06.03.6455

  • تحسينات على تنبيهات KMS-CLOUD_ACCESS_FAILURE.health و KMS-DB_CONNECTION_POOL_ERROR.
  • يعمل على تحسين تنبيهات HDS لإزالة التسجيل المفرط وتتبع المكدس.
  • يتضمن إصلاحات لفشل اختبارات اتصال Docker.
  • تمت إضافة دعم CSB4.0 و Java17.
  • يتضمن أحدث الإصلاحات الأمنية.

HDS 2024.03.16.6355

  • تم إصلاح الخلل لتحسين منطق تنبيهات انتهاء صلاحية حساب الجهاز، راجع CSCwj06418.
  • تحسين اتصالات Mercury WebSocket في KMS.

HDS 2024.02.23.6324

في هذه المرحلة الأولية من ترحيل سجل الحاويات، يتم نشر صور HDS إلى سجل Amazon ECR. إذا لم يكن لدى عقدة HDS اتصال بـ Amazon ECR، فسيتم سحب الصور من Docker hub كخيار احتياطي. (للمزيد من المعلومات، راجع علامة التبويب "إعلانات الميزات").

HDS 2024.02.02.6293

لا توجد ملاحظات إصدار لترقية الصيانة هذه.

HDS 2023.11.16.6207

  • تم إصلاح الخلل لحل منطق مسح إنذار الذعر في قاعدة البيانات_، راجع CSCwh68639.

  • تم إصلاح خطأ لحل مشكلة جدولة الاجتماعات في تطبيق Webex.

  • تحسين معالجة اتصالات Mercury WebSocket.

HDS 2023.09.22.6136

  • تم إصلاح الخلل لحل مشكلة إعداد خادم وكيل DNS، راجع CSCwh56777.

HDS 2023.08.07.6085

لا توجد ملاحظات إصدار لترقية الصيانة هذه.

HDS 2023.07.17.6057

  • تم إصلاح خطأ في تحسينات الذاكرة على عقدة HDS، راجع CSCwh01920.

  • يقوم بتعديل إعدادات دعم المستخدمين الضيوف.

  • يقوم بتعديل مكتبة Mercury لتحسين اتصالات WebSocket.

HDS 2023.06.13.5989

  • يتضمن جهازَي إنذار جديدين: HMAC_PRODUCER_TASK_FAILURE و CLIENT_MESSAGES_FAILURE

  • تحسين عمليات التحقق من صحة اتصال قاعدة البيانات

  • يقوم بتحديث حزم tomcat و python و openssl

HDS 2023.04.15.5925

يقوم بتغيير بعض أسماء الإنذارات لاستخدام الحد الأقصى البالغ 36 حرفًا الذي تتوقعه خدمة إدارة Webex الهجينة.

هذه هي أسماء أجهزة الإنذار السابقة والجديدة:

  • KMS-SETUP.checkKmsCertificateValidity التغييرات في KMS-SETUP.checkKmsCertValidity

  • KMS-CLOUD_ACCESS_FAILURE.ci-machine-auth التغييرات في KMS-CLOUD_ACCESS_FAILURE.ci-ma-auth

  • KMS-CLOUD_ACCESS_FAILURE.mercury-websocket التغييرات في KMS-CLOUD_ACCESS_FAILURE.mercury-ws

  • KMS-CLOUD_ACCESS_FAILURE.health-check التغييرات في KMS-CLOUD_ACCESS_FAILURE.health

يعمل على تحسين تنبيه صلاحية شهادة KMS عن طريق رفعه بشكل متكرر (60 يومًا، 30 يومًا، 15 يومًا، ثم كل يومين).

HDS 2023.03.09.5885

  • يعمل على تحسين تنبيه انتهاء صلاحية حساب الجهاز عن طريق رفعه بشكل متكرر (60 يومًا، 30 يومًا، 15 يومًا، ثم كل يومين).

HDS 2023.02.14.5845

لا توجد ملاحظات إصدار لترقية الصيانة هذه.

HDS 2023.01.10.5803

  • تحسين عملية إزالة إنذار زيادة الحمل على النظام

  • زيادة حجم مجموعة الخيوط لخدمة Avalon Indexer لإصلاح المشكلة CSCwe06185

  • يتضمن أحدث الإصلاحات الشائعة من Webex

HDS 2022.12.06.5766

  • ينقل صور HDS إلى مستودع dockerhub ciscocitg.

  • يقوم هذا التحديث بترقية نظام التشغيل Flatcar إلى الإصدار 3227.2.4.

  • يتضمن أحدث الإصلاحات الشائعة من Webex.

  • يتضمن مكتبة OkHttp أكثر قوة لتحسين التعامل مع اتصالات websocket .

HDS 2022.10.18.5701

لا توجد ملاحظات إصدار لترقية الصيانة هذه.

HDS 2022.09.28.5677

  • يحسّن إنذار INDEXER_WEBSOCKET_ERROR.

  • يقوم هذا التحديث بترقية نظام التشغيل Flatcar إلى الإصدار 3227.2.2.

HDS 2022.08.18.5613

يضيف دعمًا لرموز الضيوف في التكامل المستمر.

HDS 2022.08.06.5602

يُصلح هذا التحديث المشكلات المتعلقة بدعم HDS لـ Federation 4.0.

HDS 2022.07.13.5579

لا توجد ملاحظات إصدار لترقية الصيانة هذه.

HDS 2022.06.23.5552

  • يضيف دعمًا لـ ECP لـ Federation 4.0 ومقاييس النظام الأساسي.
  • يضيف تحسينات على خادم DNS Jail Proxy إلى ECP.
  • تحديثات لنظام التشغيل Flatcar وKMS.

HDS 2022.05.23.5520

  • يحسن عملية مسح الإنذارات.

HDS 2022.04.20.5464

  • يضيف هذه التنبيهات الجديدة:
    • KMS-SETUP.checkKmsCertificateValidity—يُصدر إنذارًا عندما يكون تاريخ انتهاء صلاحية شهادة KMS خلال الثلاثين يومًا القادمة.
    • KMS-SETUP.kmsCertificateExpired—يُصدر تنبيهًا في حال انتهاء صلاحية شهادة نظام إدارة المعرفة (KMS).
  • يتضمن أحدث الإصلاحات الشائعة من Webex.
  • ترقيات إلى أفالون.

HDS 2022.03.02.5385

  • يحسن عملية مسح الإنذارات.
  • تحديثات لـ KMS-OVERLOAD التنبيه.

HDS 2022.01.18.5320

  • يضيف هذه التنبيهات الجديدة:
    • KMS-HIGH-MSG-LATENCY—تأخر كبير في تسليم الرسائل.
    • KMS-OVERLOAD— يتجاوز متوسط الحمل الحد المسموح به.

HDS 2021.12.16.5263

  • يُصلح هذا التحديث مشكلة توقف عملية إعادة الاتصال بسجل النظام.

HDS 2021.12.11.5253

HDS 2021.11.23.5221

لا توجد ملاحظات إصدار لترقية الصيانة هذه.

HDS 2021.11.22.5218

  • تحديثات لـ ECP لإصلاحات أمنية من جهات خارجية.
  • تحسينات في برنامج إدارة الإنذارات.

HDS 2021.10.21.5175

  • تحسينات في برنامج إدارة الإنذارات.
  • تحسينات على معالجة شهادات نظام إدارة المفاتيح (KMS).
  • تحديثات لـ KMS و Avalon.

HDS 2021.09.13.5117

لا توجد ملاحظات إصدار لترقية الصيانة هذه.

HDS 2021.08.10.5057

لا توجد ملاحظات إصدار لترقية الصيانة هذه.

HDS 2021.07.01.4980

لا توجد ملاحظات إصدار لترقية الصيانة هذه.

HDS 2021.06.13.4956

  • تغييرات لكبح تنبيهات سجل النظام لمدة دقيقتين أثناء إعادة الاتصال.
  • يُخفّض مستوى تنبيهات سجل النظام من نوع خطأ إلى تحذير.
  • يضيف نافذة استبعاد مهمة تنظيف قاعدة البيانات . راجع قسم إعلانات الميزات للاطلاع على التفاصيل.
  • تحديثات برامج التشغيل الخارجية لتحسين اتصالات قاعدة البيانات.

HDS 2021.05.27.4941

لا توجد ملاحظات إصدار لترقية الصيانة هذه.

HDS 2021.05.20.4927

  • تغييرات لتحسين موارد الاتصال بقاعدة البيانات.
  • تحسينات على رمز التحديث.
  • قم بزيادة الفترة الزمنية الافتراضية لتنظيف قاعدة البيانات من ساعة واحدة إلى 10 ساعات.
  • يضبط العدد الافتراضي للإدخالات في ذاكرة التخزين المؤقت للمستخدم على 250,000.

HDS 2021.04.12.4861

  • يعمل على تحسين تنبيهات خادم NTP عندما يكون HDS في وضع DNS Jail.

HDS 2021.04.01.4842

  • تحسين منطق نظام إدارة المفاتيح لإعادة محاولة التسجيل مع خدمة التشفير.

HDS 2021.02.10.4763

  • يحسّن إعادة توصيلات شبكة ميركوري بعد انقطاع التيار الكهربائي.
  • تحسين إدارة مفاتيح جلسات KMS.

يناير 2026

تحصين عقد HDS التشفيري

لتعزيز الوضع الأمني للتفاعلات من وإلى عقد HDS، نقوم بتحديث تكوينات وقت التشغيل لفرض معايير التشفير الحديثة. يضمن هذا التحديث أن جميع حركة المرور المشفرة تستخدم بروتوكولات نقل آمنة ومجموعات تشفير قوية، مع تعطيل الخوارزميات القديمة المعرضة للاستغلال المعاصر بشكل صريح.

سيتم تضمين هذه التغييرات في الإصدار التالي من HDS (HDS 2026.01.21.7332).

البروتوكولات المدعومة

ستدعم عقد HDS الآن مفاوضات TLS باستخدام البروتوكولات التالية:

  • TLSv1.2

  • TLSv1.3

مجموعات التشفير المدعومة

سيتم السماح باستخدام مجموعات التشفير التالية لنقل البيانات بشكل آمن:

  • TLS_AES_256_GCM_SHA384
  • TLS_AES_128_GCM_SHA256
  • TLS_CHACHA20_POLY1305_SHA256
  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

البروتوكولات المعطلة & الخوارزميات

سيتم تعطيل البروتوكولات القديمة التالية والأساسيات التشفيرية الضعيفة في بيئة تشغيل HDS:

  • البروتوكولات: SSLv3، TLSv1، TLSv1.1
  • الشفرات & الخوارزميات: RC4، DES، 3DES_EDE_CBC، MD5withRSA، EXPORT، anon، NULL

الإجراء المطلوب

يرجى التأكد من أن خادم قاعدة البيانات الخاص بك يدعم البروتوكولات والتشفيرات المذكورة أعلاه للحفاظ على اتصال آمن ومستمر بعد ترقية HDS القادمة.

نوفمبر 2025

أمن البيانات الهجين متعدد المستأجرين (HDS):

نقدم لكم نظام أمان البيانات الهجين متعدد المستأجرين (HDS)، وهي ميزة رائدة مصممة لتمكين المؤسسات من خلال تعزيز حماية البيانات والسيادة عليها من خلال الاستفادة من البنية التحتية والخبرة لدى الشركاء المحليين الموثوق بهم.

النقاط البارزة الرئيسية

  • نموذج الشريك المحلي الموثوق به:

    يُمكّن نظام HDS متعدد المستأجرين المؤسسات من الاستفادة من أمن البيانات الهجين من خلال شريك محلي موثوق به. يعمل هؤلاء الشركاء كمزودي خدمات، حيث يديرون إدارة المفاتيح في الموقع حتى تتمكن مؤسسات العملاء من التركيز على أعمالها الأساسية، مع العلم أن بياناتهم محمية بواسطة البنية التحتية الآمنة للشريك.

  • تمكين المنظمات الصغيرة:

    من خلال الاستفادة من البنية التحتية الأمنية وخدمات إدارة المفاتيح لشريك محلي موثوق به، يمكن للمؤسسات التي لا تملك موارد تكنولوجيا معلومات واسعة النطاق أو مراكز بيانات مخصصة الوصول الآن إلى حماية HDS على مستوى المؤسسات.

  • تعدد المستأجرين الحقيقي:

    بخلاف عمليات نشر HDS التقليدية، والتي تقتصر على مؤسسة واحدة، فإن كل عملية نشر HDS متعددة المستأجرين تدعم مؤسسات عملاء متعددة. وهذا يُمكّن المنظمات الشريكة من نشر وإدارة موارد HDS بكفاءة وفقًا لعدد المستخدمين أو منظمات العملاء.

  • سيادة البيانات والتحكم بها:

    تحتفظ المنظمات العميلة بالسيطرة الأساسية على بياناتها ومحتواها. بينما تدعم المنظمات الشريكة عملية نشر مفاتيح التشفير وإدارتها، فإنها لا تصل إلى محتوى العملاء أو بياناتهم في إطار العمليات القياسية. يدعم هذا النهج الحدود القوية والخصوصية، مع تمكين العملاء من ممارسة ضوابط سيادة البيانات داخل بيئة التعاون.

للمزيد من المعلومات، راجع دليل نشر أمان البيانات الهجين متعدد المستأجرين (HDS)

مارس 2024

وفقًا للإعلان السابق بشأن ترحيل سجل الحاويات إلى Amazon ECR، نتوقع إكمال عملية الترحيل بحلول نهاية مارس 2024. يرجى التأكد من الاتصال بـ ECR عن طريق السماح بعنوان URL، "*dkr.ecr.us-east-1.amazonaws.com" في جدران الحماية والخوادم الوكيلة الخاصة بتطبيقك.

ديسمبر 2023

نقل سجل الحاويات من Docker Hub إلى Amazon ECR

سيتم تغيير سجل حاويات HDS الذي يستضيف الصور من Docker Hub إلى Amazon ECR. من المقرر أن تتم هذه الهجرة في فبراير 2024. نرجو من العملاء الكرام ضمان الاتصال بـ ECR عن طريق السماح بعنوان URL، "*.amazonaws.com" في جدران الحماية والخوادم الوكيلة الخاصة بتطبيقاتهم. هذه الخطوة ضرورية لمنع أي مشاكل محتملة أثناء عمليات التحديث.

أكتوبر 2023

لقد قمنا بتحديث الحد الأدنى المطلوب لإصدار قاعدة بيانات Postgres إلى الإصدار 14 أو 15 أو 16 من PostgreSQL. لن يدعم HDS بعد الآن إصدارات PostgreSQL 10 و 11، انظر متطلبات خادم قاعدة البيانات في دليل نشر أمان البيانات الهجين.

ديسمبر 2022

بدأنا باستضافة صور أداة إعداد HDS في مستودع dockerhub مختلف. كنا نستخدم سابقًا ciscosparkhds ونحن نستخدم الآن ciscocitg.

إذا كنت تقوم بإنشاء أو تحديث ملف ISO للتكوين لعقد HDS الخاصة بك، فيجب عليك الحصول على الصور من مستودع dockerhub ciscocitg.

انظر إنشاء ملف ISO للتكوين لمضيفي HDS و تغيير تكوين العقدة في دليل نشر أمان البيانات الهجين.

نوفمبر 2022

لقد قمنا بتمكين عقد HDS لاستخدام مصادقة Windows عند الاتصال بقاعدة بيانات Microsoft SQL Server الخاصة بك. يؤدي هذا إلى تحسين أمان ومرونة تطبيق HDS الخاص بك.

يصف دليل نشر أمان البيانات الهجينة كيفية تنفيذ ذلك في بيئتك.

يونيو 2022

حدد نافذة استثناء لمهمة تنظيف قاعدة البيانات

يمكنك الآن تحديد نافذة استبعاد مهمة تنظيف قاعدة البيانات في الإعدادات المتقدمة . نافذة الاستبعاد الافتراضية هي من 1:00–4:59 صباح يوم الأحد (بالتوقيت المحلي).

هل كان هذا المقال مفيدًا؟
هل كان هذا المقال مفيدًا؟