HDS 2026.07.14.8347
-
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2026.07.02.8332
- Corrige un error de inicialización de sesión para usuarios de organizaciones de clientes administradas en entornos HDS de múltiples inquilinos.
HDS 2026.06.02.8269
- Corrige un error para resolver problemas de resolución de dominios; consulte CSCwt98432.
- Mejora el registro de KMS para incluir detalles para los agentes de la nube, la organización y los usuarios.
HDS 2026.04.29.8213
-
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2026.03.18.8152
-
Se resolvió un problema por el que ciertas alarmas de HDS no se sincronizaban correctamente con Control Hub.
HDS 2026.03.11.8140
-
Optimiza el uso de la memoria al resolver un problema que causó una alta utilización de recursos.
HDS 2026.03.10.8134
- Incluye cambios para restaurar la funcionalidad de las características de reunión para el centro de datos de Arabia Saudita.
HDS 2026.03.09.8132
-
Incluye cambios para restaurar la funcionalidad del centro de datos de Arabia Saudita.
HDS 2026.03.05.8123
-
Incluye las últimas correcciones de seguridad.
-
Mejora el registro de alarmas.
-
Incluye una solución para un problema por el que los nodos de HDS podrían reiniciarse inesperadamente durante un uso elevado de recursos.
HDS 2026.02.09.7381
-
Se agregó compatibilidad con el controlador ODBC de Microsoft 18 para el servidor SQL.
-
Resuelve los problemas de conectividad entre el nodo de HDS y el servidor SQL causados por un manejo incorrecto del certificado de base de datos necesario para conectarse al servidor SQL.
HDS 2026.01.21.7332
- Endurecimiento criptográfico: admite cifrados fuertes y los últimos protocolos TLS; deshabilita el soporte para algoritmos y cifrados más débiles. Consulte Refuerzo criptográfico de nodos de HDS en la ficha Anuncios de características.
HDS 2025.11.17.7180
-
Mejora las alarmas HDS relacionadas con la conectividad del servidor syslog.
-
Se agregó compatibilidad con TLS para mejorar la seguridad de las comunicaciones entre los nodos de HDS y el servidor syslog.
TLS mejora la seguridad sobre SSL al ofrecer algoritmos de cifrado más sólidos, autenticación mutua, comprobación de integridad, protocolo de enlace más robusto y mecanismos de intercambio de claves necesarios para una comunicación segura.
Los clientes que previamente configuraron el cifrado SSL para su servidor syslog pueden encontrar alertas relacionadas con la conectividad TLS con el servidor syslog después de mejorar a esta versión. Este problema solo afecta el reenvío de registros de los nodos HDS al servidor syslog y no afecta ninguna característica de Webex.
Siga los siguientes pasos para resolver el problema:
Descargue la herramienta de configuración de HDS más reciente y navegue hasta la página Registros del sistema. Si la casilla de verificación junto a "Is your server configured for TLS negotiation/handshake?" está seleccionado, cargue el certificado raíz de syslog.
Luego, descargue la versión ISO más reciente y móntela en todos los nodos. El problema se resolverá una vez que los nodos verifiquen correctamente la información de la CA del servidor syslog.
HDS 2025.09.17.7109
-
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2025.08.10.7072
-
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2025.07.16.7042
-
Se agregó soporte para Australia DC.
-
Actualiza el sistema operativo de Flatcar a la versión 4152.2.3.
-
Corrige un error para resolver un problema de restablecimiento de contraseñas de cuentas de administrador; consulte CSCwo12476.
Los clientes que experimentaron problemas con el error CSCwo12476 deben reiniciar manualmente sus nodos una vez finalizada esta mejora.
Para mejorar a esta versión, los nodos de su implementación de HDS deben tener la versión 2025.06.02.6983 (lanzada el 12, 2025).
Intentar mejorar desde versiones anteriores a 2025.06.02.6983 puede provocar fallas y otros problemas.
HDS 2025.06.02.6983
-
Suprime los registros ruidosos generados por HDS.
-
Incluye correcciones relacionadas con mejoras de HDS.
HDS 2025.04.02.6910
- Se realizó la reversión a esta versión para evitar que un caso de Edge afecte potencialmente a una característica de Webex debido a HDS 2025.05.12.6959.
HDS 2025.05.12.6959
- Suprime los registros ruidosos generados por HDS.
HDS 2025.04.02.6910
-
Incluye correcciones para alarmas HDS.
HDS 2025.03.04.6874
- Corrige fallas en la conectividad de Docker.
HDS 2025.02.14.6853
- Incluye una solución para Arabia Saudita DC que permite a los usuarios invitados aprovechar los chats en las reuniones.
HDS 2025.02.06.6837
- Mejora las alarmas de HDS asegurándose de que se activen y borren correctamente.
HDS 2025.01.14.6804
- No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2024.11.18.6728
- Se agregó soporte para DC de Arabia Saudita.
- Incluye las últimas correcciones de seguridad.
- Incluye correcciones para alarmas HDS.
HDS 2024.07.23.6579
- Mejora las alarmas KMS-CLOUD_ACCESS_FAILURE.health y DB_CONNECTION_POOL_ERROR.
- Mejora las alarmas HDS para eliminar el registro excesivo y el seguimiento de pila.
- Incluye correcciones de fallas en la prueba de conectividad de Docker.
- Se agregó soporte para CSB4 y Java17.
- Incluye las últimas correcciones de seguridad.
- Incluye una solución que permite que los usuarios invitados no verificados aprovechen los chats en las reuniones.
HDS 2024.03.16.6355
Se ha realizado un proceso de reversión a esta versión ya que los usuarios invitados no verificados no podían utilizar la característica de chat en la reunión.
HDS 2024.06.03.6455
- Mejora las alarmas KMS-CLOUD_ACCESS_FAILURE.health y KMS-DB_CONNECTION_POOL_ERROR.
- Mejora las alarmas HDS para eliminar el registro excesivo y el seguimiento de pila.
- Incluye correcciones de fallas en la prueba de conectividad de Docker.
- Se agregó soporte para CSB4.0 y Java17.
- Incluye las últimas correcciones de seguridad.
HDS 2024.03.16.6355
- Corrige un error para mejorar la lógica de alertas de caducidad de cuenta automática; consulte CSCwj06418.
- Mejora las conexiones de Mercury WebSocket en KMS.
HDS 2024.02.23.6324
En esta fase inicial de migración del registro de contenedores, las imágenes HDS se publican en el registro ECR de Amazon. Si el nodo de HDS no tiene conectividad con Amazon ECR, las imágenes se extraerán del concentrador de Docker como opción de reserva. (Para obtener más información, consulte la ficha “Anuncios de características”).
HDS 2024.02.02.6293
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2023.11.16.6207
-
Corrige el error para resolver la lógica de borrado de alarmas DB_PANIC; consulte CSCwh68639.
-
Corrige un error para resolver un problema de planificación de reuniones en la aplicación de Webex.
-
Mejora el manejo de conexiones Mercury WebSocket.
HDS 2023.09.22.6136
-
Corrige un error para resolver el problema de configuración del proxy de cárcel de DNS; consulte CSCwh56777.
HDS 2023.08.07.6085
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2023.07.17.6057
-
Corrige un error para las optimizaciones de memoria en el nodo de HDS; consulte CSCwh01920.
-
Modifica las configuraciones para la compatibilidad de los usuarios invitados.
-
Modifica la biblioteca de Mercury para mejorar las conexiones de WebSocket.
HDS 2023.06.13.5989
-
Incluye dos nuevas alarmas:
HMAC_PRODUCER_TASK_FAILUREyCLIENT_MESSAGES_FAILURE -
Mejora las validaciones para la conectividad de bases de datos
-
Actualiza los paquetes tomcat, python y openssl
HDS 2023.04.15.5925
Cambia algunos nombres de alarmas para utilizar el límite de 36 caracteres que espera el servicio de administración híbrida de Webex.
Estos son los nombres de las alarmas anteriores y nuevas:
-
KMS-SETUP.checkKmsCertificateValiditycambios enKMS-SETUP.checkKmsCertValidity -
KMS-CLOUD_ACCESS_FAILURE.ci-machine-authcambios enKMS-CLOUD_ACCESS_FAILURE.ci-ma-auth -
KMS-CLOUD_ACCESS_FAILURE.mercury-websocketcambios enKMS-CLOUD_ACCESS_FAILURE.mercury-ws -
KMS-CLOUD_ACCESS_FAILURE.health-checkcambios enKMS-CLOUD_ACCESS_FAILURE.health
Mejora la alarma de validez de certificado del KMS al activarla con frecuencia (60 días, 30 días, 15 días y, luego, cada día alternativo).
HDS 2023.03.09.5885
-
Mejora la alarma de caducidad de la cuenta automática al activarla con frecuencia (60 días, 30 días, 15 días y, luego, cada día alternativo).
HDS 2023.02.14.5845
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2023.01.10.5803
-
Mejora la limpieza de alarmas DE SOBRECARGA DEL SISTEMA
-
Aumenta el tamaño del grupo de subprocesos para el servicio de indexador Avalon para corregir CSCwe06185
-
Incluye las últimas correcciones comunes de Webex
HDS 2022.12.06.5766
-
Mueve las imágenes de HDS a
ciscocitgrepositorio dockerhub. -
Actualiza el sistema operativo de Flatcar a la versión 3227.2.4.
-
Incluye las últimas correcciones comunes de Webex.
-
Incluye una biblioteca OkHttp más sólida para mejorar el manejo de las conexiones de WebSocket.
HDS 2022.10.18.5701
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2022.09.28.5677
-
Mejora la alarma INDEXER_WEBSOCKET_ERROR.
-
Actualiza el sistema operativo de Flatcar a la versión 3227.2.2.
HDS 2022.08.18.5613
Agrega soporte para los tokens de invitados de CI.
HDS 2022.08.06.5602
Corrige los problemas relacionados con el soporte de HDS para la federación 4.0.
HDS 2022.07.13.5579
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2022.06.23.5552
- Agrega soporte a ECP para las métricas de federación 4.0 y plataforma.
- Agrega mejoras en el proxy de dns dns en la ECP.
- Mejoras a SO y KMS de Flatcar.
HDS 2022.05.23.5520
- Mejora el borrado de la alarma.
HDS 2022.04.20.5464
- Agrega estas alarmas nuevas:
KMS-SETUP.checkKmsCertificateValidity: emite una alarma cuando la caducidad del certificado de KMS está en los próximos 30 días.KMS-SETUP.kmsCertificateExpired: activa una alarma si el certificado de KMS ha caducado.
- Incluye las últimas correcciones comunes de Webex.
- Actualizaciones a Suscríbase.
HDS 2022.03.02.5385
- Mejora el borrado de la alarma.
- Actualizaciones para
KMS-OVERLOADAlarma.
HDS 2022.01.18.5320
- Agrega estas alarmas nuevas:
KMS-HIGH-MSG-LATENCY—Alta latencia de entrega de mensajes.KMS-OVERLOAD— La carga supera el umbral de la antigüedad.
HDS 2021.12.16.5263
- Corrección del problema que oirá que las reconexiónes de syslog se puedan colgar.
HDS 2021.12.11.5253
- Mejoras en las alarmas de HDS.
- Corrige el exploit Log4J: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-apache-log4j-qRuKNEbd
- Mejora la validación del token durante la federación de usuarios entre usuarios.
HDS 2021.11.23.5221
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2021.11.22.5218
- Actualizaciones a ECP para soluciones de seguridad de terceros.
- Mejoras en el Administrador de alarmas.
HDS 2021.10.21.5175
- Mejoras en el Administrador de alarmas.
- Mejoras en el manejo del certificado de KMS.
- Actualizaciones a KMS y Después.
HDS 2021.09.13.5117
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2021.08.10.5057
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2021.07.01.4980
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2021.06.13.4956
- Cambios para suprimir las alarmas de syslog durante 2 minutos mientras se vuelve a conectar.
- Degrada las alarmas de syslog de tipo de error a Advertencia.
- Agrega un DB Cleanup Job Exclusion Window. Consulte los Anuncios de características para obtener detalles.
- Actualizaciones de controladores de terceros para mejorar las conexiones de la base de datos.
HDS 2021.05.27.4941
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2021.05.20.4927
- Cambios para optimizar los recursos de conexión a la base de datos.
- Actualizar mejoras de token.
- Aumente el intervalo de limpieza de la base de datos predeterminado de 1 horas a 10 horas.
- Define la cantidad predeterminada de entradas en la caché de usuarios en 250,000.
HDS 2021.04.12.4861
- Mejora las alarmas del servidor NTP para cuando el HDS está en modo de dns en espera.
HDS 2021.04.01.4842
- Mejora la lógica de KMS para volver a intentar el registro con el servicio de cifrado.
HDS 2021.02.10.4763
- Mejora las reconexión Mercury después de interrupciones.
- Mejora la administración de claves de sesiones de KMS.
Junio 2026
API para desarrolladores de seguridad de datos híbridos (HDS)
Las API para desarrolladores de seguridad de datos híbridos (HDS) permiten a los administradores de la organización recuperar métricas de monitoreo detallado y datos analíticos para sus implementaciones de HDS a través del Portal de desarrolladores de Webex. Los administradores pueden acceder a las métricas críticas de implementación y a la información del estado a través del Portal para desarrolladores para obtener información más profunda sobre la seguridad y el estado operativo de su implementación. Las API están disponibles en https://developer.webex.com/messaging/docs/api/v1/hds.
Integración con sistemas de supervisión de terceros
Introdujimos mejoras que permiten a los administradores de la organización tomar el control completo de la supervisión de sus implementaciones de HDS. Pueden integrar sin problemas sus aplicaciones de monitoreo existentes con estas API y automatizar el monitoreo de sus nodos HDS.
Enero 2026
Refuerzo criptográfico de nodos de HDS
Para mejorar la postura de seguridad de las interacciones hacia y desde nodos HDS, estamos actualizando las configuraciones en tiempo de ejecución para aplicar los estándares criptográficos modernos. Esta actualización garantiza que todo el tráfico cifrado utilice protocolos de transporte seguros y suites de cifrado seguras, a la vez que deshabilita explícitamente los algoritmos heredados que son vulnerables a los exploits contemporáneos.
Estos cambios se incluirán en la próxima versión de HDS (HDS 2026.01.21.7332)
Protocolos compatibles
Los nodos de HDS ahora proporcionarán soporte para las negociaciones de TLS mediante los siguientes protocolos:
-
TLSv1.2
-
TLSv1.3
Conjuntos de cifrado compatibles
Se permitirán los siguientes conjuntos de cifrado para la transmisión segura de datos:
- TLS_AES_256_GCM_SHA384
- TLS_AES_128_GCM_SHA256
- TLS_CHACHA20_POLY1305_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_ECDSA_CON_AES_256_GCM_SHA384
- TLS_ECDHE_ECDSA_CON_AES_128_GCM_SHA256
Protocolos y algoritmos desactivados
Los siguientes protocolos heredados y primitivas criptográficas débiles se deshabilitarán en el entorno de tiempo de ejecución de HDS:
- Protocolos: SSLv3, TLSv1, TLSv1.1
- Cifrados y algoritmos: RC4, DES, 3DES_EDE_CBC, MD5withRSA, EXPORT, anon, NULL
Acción requerida
Asegúrese de que su servidor de base de datos admita los protocolos y cifrados mencionados anteriormente para mantener una conectividad segura e ininterrumpida después de la próxima mejora de HDS.
Noviembre 2025
Seguridad de datos híbridos (HDS) de varios inquilinos:
Presentamos la seguridad de datos híbridos (HDS) multiempresa, una característica innovadora diseñada para potenciar a las organizaciones con una mayor protección de datos y soberanía mediante el uso de la infraestructura y la experiencia de los partners locales de confianza.
Puntos destacados clave
-
Modelo de socio local de confianza:
El HDS multiempresa permite a las organizaciones aprovechar la seguridad de datos híbridos a través de un socio local de confianza. Estos partners actúan como proveedores de servicios y gestionan la administración de claves en las instalaciones para que las organizaciones de los clientes puedan centrarse en su negocio principal, sabiendo que sus datos están protegidos por la infraestructura segura del partner.
-
Potenciar a las organizaciones más pequeñas:
Al aprovechar la infraestructura de seguridad y los servicios de administración clave de un partner local de confianza, las organizaciones que carecen de recursos de TI extensos o de centros de datos dedicados ahora pueden acceder a la protección HDS de nivel empresarial.
-
Verdadera Multi-Tenancy:
A diferencia de las implementaciones de HDS tradicionales, que se limitan a una sola organización, cada implementación de HDS multiempresa admite varias organizaciones de clientes. Esto permite a las organizaciones asociadas implementar y administrar de manera eficiente los recursos de HDS según la cantidad de usuarios u organizaciones de clientes.
-
Soberanía y control de datos:
Las organizaciones del cliente mantienen el control principal sobre sus datos y contenido. Si bien las organizaciones de socios admiten la implementación y administran claves de cifrado, no acceden al contenido o a los datos de los clientes en operaciones estándares. Este enfoque respalda límites y privacidad sólidos, al tiempo que permite a los clientes ejercer controles de soberanía de datos dentro del entorno colaborativo.
Para obtener más información, consulte Guía de implementación para la Seguridad de datos híbridos (HDS) de varios inquilinos
Marzo 2024
De acuerdo con el anuncio anterior sobre la migración del registro de contenedores a Amazon ECR, esperamos completar la migración a finales de marzo 2024. Asegúrese de la conectividad con ECR permitiendo la URL, "*dkr.ecr.us-east-1.amazonaws.com" en sus firewalls y proxies de aplicaciones.
Diciembre 2023
Migración del registro de contenedores de Docker Hub a Amazon ECR
El registro de contenedores de HDS que aloja las imágenes se cambiará de Docker Hub a Amazon ECR. Esta migración está planificada para realizarse en el 2024 de febrero. Solicitamos a los clientes que garanticen la conectividad con ECR permitiendo la URL, "*.amazonaws.com" en sus firewalls y proxies de aplicaciones. Este paso es necesario para evitar posibles problemas durante las mejoras.
Octubre 2023
Hemos actualizado la versión mínima requerida de la base de datos de Postgres a la versión 14, 15 o 16 de PostgreSQL. HDS ya no proporcionará soporte para las versiones 10 y 11 de PostgreSQL; consulte Requisitos del servidor de base de datos en la guía de implementación de Seguridad de datos híbridos.
Diciembre 2022
Comenzamos a alojar las imágenes de la herramienta de configuración de HDS en un repositorio de dockerhub diferente. Anteriormente utilizamos ciscosparkhds y ahora estamos utilizando
ciscocitg.
Si está creando o actualizando una ISO de configuración para sus nodos de HDS, debe obtener las imágenes de la ciscocitg repositorio de dockerhub.
Consulte Crear una configuración ISO para los hosts HDS y Cambiar la configuración del nodo en la guía de implementación de Seguridad de datos híbridos.
Noviembre 2022
Hemos habilitado a los nodos HDS para que utilicen la autenticación de Windows al conectarse a su base de datos de Microsoft SQL Server. Esto mejora la seguridad y la recuperabilidad de su implementación de HDS.
La guía de implementación de Seguridad de datos híbridos describe cómo implementarla en su entorno.
Junio 2022
Definir una ventana de exclusión para el trabajo de limpieza de la base de datos
Ahora puede definir una ventana de exclusión de trabajos de limpieza de base de datos en el Advanced settings. La ventana de exclusión predeterminada es de 1:00–4:59 a. m. (hora local) los domingos.