Protocolo de seguridad de datos notas de la versión
HDS 2026.03.10.8134
- Incluye cambios para restaurar la funcionalidad de las funciones de reuniones para el centro de datos de Arabia Saudita.
HDS 2026.03.09.8132
-
Incluye cambios para restaurar la funcionalidad del centro de datos de Arabia Saudita.
HDS 2026.03.05.8123
-
Incluye las últimas correcciones de seguridad.
-
Mejora el registro de alarmas.
-
Incluye una solución para un problema por el cual los nodos HDS podían reiniciarse inesperadamente durante un uso intensivo de recursos.
HDS 2026.02.09.7381
-
Se ha añadido compatibilidad con el controlador ODBC 18 de Microsoft para SQL Server.
-
Resuelve los problemas de conectividad entre el nodo HDS y el servidor SQL causados por un manejo incorrecto del certificado de base de datos necesario para conectarse al servidor SQL.
HDS 2026.01.21.7332
- Refuerzo criptográfico: admite cifrados robustos y los protocolos TLS más recientes; desactiva la compatibilidad con algoritmos y cifrados más débiles. Consulte Refuerzo criptográfico de los nodos HDS en la pestaña de anuncios de funciones.
HDS 2025.11.17.7180
-
Mejora las alarmas de HDS relacionadas con la conectividad del servidor syslog.
-
Se ha añadido compatibilidad con TLS para mejorar la seguridad de las comunicaciones entre los nodos HDS y el servidor Syslog.
TLS mejora la seguridad con respecto a SSL al ofrecer algoritmos de cifrado más robustos, autenticación mutua, comprobación de integridad, un protocolo de enlace más sólido y mecanismos de intercambio de claves necesarios para una comunicación segura.
Los clientes que previamente configuraron el cifrado SSL para su servidor syslog pueden encontrar alertas relacionadas con la conectividad TLS con el servidor syslog después de actualizar a esta versión. Este problema solo afecta al reenvío de registros desde los nodos HDS al servidor syslog y no repercute en ninguna función de Webex.
Siga los siguientes pasos para resolver el problema:
Descargue la última herramienta de configuración de HDS y acceda a la página de Registros del sistema. Si la casilla de verificación junto a "¿Está configurado su servidor para la negociación/apretón de manos TLS?" está seleccionada, cargue el certificado raíz de syslog.
A continuación, descarga la última imagen ISO y móntala en todos los nodos. El problema se resolverá una vez que los nodos verifiquen correctamente la información de CA del servidor syslog.
HDS 2025.09.17.7109
-
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2025.08.10.7072
-
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2025.07.16.7042
-
Se ha añadido compatibilidad con Australia DC.
-
Actualiza el sistema operativo Flatcar a la versión 4152.2.3.
-
Corrige un error para solucionar el problema de restablecimiento de contraseña de la cuenta de administrador, consulte CSCwo12476.
Los clientes que experimentaron problemas con el error CSCwo12476 deben reiniciar manualmente sus nodos una vez que se complete esta actualización.
Para actualizar a esta versión, los nodos de su implementación de HDS deben estar ejecutando la versión 2025.06.02.6983 (lanzada el 12 de junio de 2025).
Intentar actualizar desde versiones anteriores a la 2025.06.02.6983 puede provocar fallos y otros problemas.
HDS 2025.06.02.6983
-
Suprime los registros ruidosos generados por HDS.
-
Incluye correcciones relacionadas con las actualizaciones de HDS.
HDS 2025.04.02.6910
- Se realizó una reversión a esta versión para evitar un caso excepcional que podría afectar una función de Webex debido a HDS 2025.05.12.6959.
HDS 2025.05.12.6959
- Suprime los registros ruidosos generados por HDS.
HDS 2025.04.02.6910
-
Incluye correcciones para las alarmas HDS.
HDS 2025.03.04.6874
- Soluciona los fallos de conectividad de Docker.
HDS 2025.02.14.6853
- Incluye una solución para el centro de datos de Arabia Saudita que permite a los usuarios invitados utilizar los chats durante las reuniones.
HDS 2025.02.06.6837
- Mejora las alarmas del sistema HDS al garantizar que se activen y se desactiven correctamente.
HDS 2025.01.14.6804
- No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2024.11.18.6728
- Se ha añadido compatibilidad con el centro de datos de Arabia Saudita.
- Incluye las últimas correcciones de seguridad.
- Incluye correcciones para las alarmas HDS.
HDS 2024.07.23.6579
- Mejora las alarmas KMS-CLOUD_ACCESS_FAILURE.health y DB_CONNECTION_POOL_ERROR.
- Mejora las alarmas de HDS para eliminar el registro excesivo y el rastreo de pila.
- Incluye correcciones para los fallos en las pruebas de conectividad de Docker.
- Se ha añadido compatibilidad con CSB4 y Java 17.
- Incluye las últimas correcciones de seguridad.
- Incluye una corrección que permite a los usuarios invitados no verificados utilizar los chats de las reuniones.
HDS 2024.03.16.6355
Se revirtió a esta versión ya que los usuarios invitados no verificados no podían usar la función de chat durante las reuniones.
HDS 2024.06.03.6455
- Mejora las alarmas KMS-CLOUD_ACCESS_FAILURE.health y KMS-DB_CONNECTION_POOL_ERROR.
- Mejora las alarmas de HDS para eliminar el registro excesivo y el rastreo de pila.
- Incluye correcciones para los fallos en las pruebas de conectividad de Docker.
- Se ha añadido compatibilidad con CSB4.0 y Java17.
- Incluye las últimas correcciones de seguridad.
HDS 2024.03.16.6355
- Corrige un error para mejorar la lógica de las alertas de caducidad de la cuenta de la máquina, consulte CSCwj06418.
- Mejora las conexiones Mercury WebSocket en KMS.
HDS 2024.02.23.6324
En esta fase inicial de la migración del registro de contenedores, las imágenes HDS se publican en el registro Amazon ECR. Si el nodo HDS no tiene conectividad con Amazon ECR, las imágenes se descargarán de Docker Hub como opción alternativa. (Para obtener más información, consulte la pestaña "Anuncios de nuevas funciones").
HDS 2024.02.02.6293
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2023.11.16.6207
-
Corrige un error para resolver la lógica de borrado de alarmas PANIC de DB_, consulte CSCwh68639.
-
Corrige un error que solucionaba un problema de programación de reuniones en la aplicación Webex.
-
Mejora la gestión de las conexiones Mercury WebSocket.
HDS 2023.09.22.6136
-
Corrige un error para resolver el problema de configuración del proxy DNS Jail, consulte CSCwh56777.
HDS 2023.08.07.6085
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2023.07.17.6057
-
Corrige un error en las optimizaciones de memoria en el nodo HDS. Consulte CSCwh01920.
-
Modifica las configuraciones para la compatibilidad con usuarios invitados.
-
Modifica la biblioteca Mercury para mejorar las conexiones WebSocket.
HDS 2023.06.13.5989
-
Incluye dos nuevas alarmas:
HMAC_PRODUCER_TASK_FAILUREyCLIENT_MESSAGES_FAILURE -
Mejora las validaciones para la conectividad de la base de datos.
-
Actualiza los paquetes tomcat, python y openssl.
HDS 2023.04.15.5925
Se modifican algunos nombres de alarmas para que respeten el límite de 36 caracteres que espera el servicio Webex Hybrid Management.
Estos son los nombres de alarma anteriores y nuevos:
-
KMS-SETUP.checkKmsCertificateValiditycambios enKMS-SETUP.checkKmsCertValidity -
KMS-CLOUD_ACCESS_FAILURE.ci-machine-authcambios enKMS-CLOUD_ACCESS_FAILURE.ci-ma-auth -
KMS-CLOUD_ACCESS_FAILURE.mercury-websocketcambios enKMS-CLOUD_ACCESS_FAILURE.mercury-ws -
KMS-CLOUD_ACCESS_FAILURE.health-checkcambios enKMS-CLOUD_ACCESS_FAILURE.health
Mejora la alarma de validez del certificado KMS al activarla con mayor frecuencia (a los 60 días, 30 días, 15 días y luego cada dos días).
HDS 2023.03.09.5885
-
Mejora la alarma de vencimiento de la cuenta de la máquina al aumentarla con mayor frecuencia (a los 60 días, 30 días, 15 días y luego cada dos días).
HDS 2023.02.14.5845
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2023.01.10.5803
-
Mejora la eliminación de la alarma de sobrecarga del sistema.
-
Aumenta el tamaño del grupo de subprocesos para el servicio Avalon Indexer para solucionar CSCwe06185
-
Incluye las últimas correcciones comunes de Webex.
HDS 2022.12.06.5766
-
Mueve las imágenes de HDS al repositorio de Docker Hub
ciscocitg. -
Actualiza el sistema operativo Flatcar a la versión 3227.2.4.
-
Incluye las últimas correcciones comunes de Webex.
-
Incluye una biblioteca OkHttp más robusta para mejorar el manejo de las conexiones websocket.
HDS 2022.10.18.5701
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2022.09.28.5677
-
Mejora la alarma DE ERROR_DE WEBSOCKET_INDEXER.
-
Mejora el so Flatcar a la versión 3227.2.2.
HDS 2022.08.18.5613
Agrega soporte para los tokens de invitados de CI.
HDS 2022.08.06.5602
Se corrigen problemas relacionados con la compatibilidad de HDS con Federation 4.0.
HDS 2022.07.13.5579
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2022.06.23.5552
- Agrega soporte a ECP para las métricas de federación 4.0 y de la plataforma.
- Agrega mejoras en el proxy de dns dns en la ECP.
- Mejoras a SO y KMS de Flatcar.
HDS 2022.05.23.5520
- Mejora el borrado de la alarma.
HDS 2022.04.20.5464
- Agrega estas alarmas nuevas:
KMS-SETUP.checkKmsCertificateValidity: activa una alarma cuando la caducidad del certificado de KMS es en los próximos 30 días.KMS-SETUP.kmsCertificateExpired: activa una alarma si el certificado de KMS ha caducado.
- Incluye las últimas correcciones comunes de Webex.
- Actualizaciones a Suscríbase.
HDS 2022.03.02.5385
- Mejora el borrado de la alarma.
- Actualizaciones de la alarma
KMS-OVERLOAD.
HDS 2022.01.18.5320
- Agrega estas alarmas nuevas:
KMS-HIGH-MSG-LATENCY—Alta latencia de entrega de mensajes.KMS-OVERLOAD— La carga supera el umbral de la antigüedad.
HDS 2021.12.16.5263
- Corrección del problema que oirá que las reconexiónes de syslog se puedan colgar.
HDS 2021.12.11.5253
- Mejoras en las alarmas de HDS.
- Se corrige la falla de Log4J: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-apache-log4j-qRuKNEbd
- Mejora la validación del token durante la federación de usuarios entre usuarios.
HDS 2021.11.23.5221
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2021.11.22.5218
- Actualizaciones a ECP para soluciones de seguridad de terceros.
- Mejoras en el Administrador de alarmas.
HDS 2021.10.21.5175
- Mejoras en el Administrador de alarmas.
- Mejoras en el manejo del certificado de KMS.
- Actualizaciones a KMS y Después.
HDS 2021.09.13.5117
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2021.08.10.5057
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2021.07.01.4980
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2021.06.13.4956
- Cambios para suprimir las alarmas de syslog durante 2 minutos al volver a conectarse.
- Degrada las alarmas de syslog de tipo de error a Advertencia.
- Agrega una ventana de exclusión de trabajo de limpieza de base de datos. Consulte los anuncios de características para obtener detalles.
- Actualizaciones de controladores de terceros para mejorar las conexiones de la base de datos.
HDS 2021.05.27.4941
No hay ningún notas de la versión para esta mejora de mantenimiento.
HDS 2021.05.20.4927
- Cambios para optimizar los recursos de conexión a la base de datos.
- Actualizar mejoras de token.
- Aumente el intervalo de limpieza predeterminado de la base de datos de 1 hora a 10 horas.
- Define la cantidad predeterminada de entradas en el caché del usuario en 250 000.
HDS 2021.04.12.4861
- Mejora las alarmas del servidor NTP para cuando el HDS está en modo de dns en espera.
HDS 2021.04.01.4842
- Mejora la lógica de KMS para volver a intentar el registro con el servicio de cifrado.
HDS 2021.02.10.4763
- Mejora las reconexión Mercury después de interrupciones.
- Mejora la administración de claves de sesiones de KMS.
Enero de 2026
Refuerzo criptográfico de los nodos HDS
Para mejorar la seguridad de las interacciones hacia y desde los nodos HDS, estamos actualizando las configuraciones de tiempo de ejecución para aplicar estándares criptográficos modernos. Esta actualización garantiza que todo el tráfico cifrado utilice protocolos de transporte seguros y conjuntos de cifrado robustos, al tiempo que desactiva explícitamente los algoritmos antiguos que son vulnerables a las vulnerabilidades actuales.
Estos cambios se incluirán en la próxima versión de HDS (HDS 2026.01.21.7332).
Protocolos compatibles
Los nodos HDS ahora admitirán negociaciones TLS utilizando los siguientes protocolos:
-
TLSv1.2
-
TLSv1.3
Conjuntos de cifrado compatibles
Se permitirán los siguientes conjuntos de cifrado para la transmisión segura de datos:
- TLS_AES_256_GCM_SHA384
- TLS_AES_128_GCM_SHA256
- TLS_CHACHA20_POLY1305_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
Protocolos deshabilitados & Algoritmos
Los siguientes protocolos heredados y primitivas criptográficas débiles se deshabilitarán en el entorno de ejecución de HDS:
- Protocolos: SSLv3, TLSv1, TLSv1.1
- Cifrados & Algoritmos: RC4, DES, 3DES_EDE_CBC, MD5conRSA, EXPORTAR, anon, NULL
Acción requerida
Asegúrese de que su servidor de base de datos sea compatible con los protocolos y cifrados mencionados anteriormente para mantener una conectividad segura e ininterrumpida tras la próxima actualización de HDS.
Noviembre de 2025
Seguridad de datos híbrida multiusuario (HDS):
Presentamos la seguridad de datos híbrida multiusuario (HDS), una función innovadora diseñada para dotar a las organizaciones de una mayor protección y soberanía de los datos mediante la utilización de la infraestructura y la experiencia de socios locales de confianza.
Puntos destacados clave
-
Modelo de socio local de confianza:
La solución HDS multiusuario permite a las organizaciones aprovechar la seguridad de datos híbrida a través de un socio local de confianza. Estos socios actúan como proveedores de servicios, gestionando la administración de claves en las instalaciones del cliente para que las organizaciones clientes puedan centrarse en su actividad principal, sabiendo que sus datos están protegidos por la infraestructura segura del socio.
-
Empoderando a las organizaciones más pequeñas:
Al aprovechar la infraestructura de seguridad y los servicios de gestión de claves de un socio local de confianza, las organizaciones que no cuentan con amplios recursos informáticos ni centros de datos dedicados ahora pueden acceder a la protección HDS de nivel empresarial.
-
Multitenencia real:
A diferencia de las implementaciones HDS tradicionales, que se limitan a una sola organización, cada implementación HDS multiusuario admite múltiples organizaciones de clientes. Esto permite a las organizaciones asociadas desplegar y gestionar de forma eficiente los recursos de HDS en función del número de usuarios o de organizaciones clientes.
-
Soberanía y control de los datos:
Las organizaciones clientes mantienen el control principal sobre sus datos y contenidos. Si bien las organizaciones asociadas brindan soporte para la implementación y administran las claves de cifrado, no acceden al contenido ni a los datos de los clientes en sus operaciones estándar. Este enfoque fomenta límites sólidos y la privacidad, al tiempo que permite a los clientes ejercer controles de soberanía de datos dentro del entorno colaborativo.
Para obtener más información, consulte la Guía de implementación para la seguridad de datos híbrida multiusuario (HDS)
Marzo de 2024
De acuerdo con el anuncio anterior sobre la migración del registro de contenedores a Amazon ECR, esperamos completar la migración a finales de marzo de 2024. Asegúrese de que la conectividad con ECR permita la URL "*dkr.ecr.us-east-1.amazonaws.com" en sus firewalls y proxies de aplicaciones.
Diciembre de 2023
Migración del registro de contenedores de Docker Hub a Amazon ECR.
El registro de contenedores de HDS que aloja las imágenes pasará de Docker Hub a Amazon ECR. Está previsto que esta migración tenga lugar en febrero de 2024. Solicitamos amablemente a los clientes que garanticen la conectividad a ECR permitiendo la URL "*.amazonaws.com" en sus firewalls de aplicaciones y proxies. Este paso es necesario para prevenir posibles problemas durante las actualizaciones.
Octubre de 2023
Hemos actualizado la versión mínima requerida de la base de datos Postgres a PostgreSQL versión 14, 15 o 16. HDS ya no será compatible con las versiones 10 y 11 de PostgreSQL; consulte Requisitos del servidor de base de datos en la guía de implementación de Hybrid Data Security.
Diciembre de 2022
Hemos comenzado a alojar las imágenes de la herramienta de configuración de HDS en un repositorio diferente de Docker Hub. Anteriormente usábamos ciscosparkhds y ahora estamos usando ciscocitg.
Si está creando o actualizando una ISO de configuración para sus nodos HDS, debe obtener las imágenes del repositorio ciscocitg dockerhub.
Consulte Crear una imagen ISO de configuración para los hosts HDS y Cambiar la configuración del nodo en la guía de implementación de Hybrid Data Security.
Noviembre de 2022
Hemos habilitado los nodos HDS para que utilicen la autenticación de Windows al conectarse a su base de datos de Microsoft SQL Server. Esto mejora la seguridad y la resiliencia de su implementación de HDS.
La guía de implementación de Seguridad de datos híbrida describe cómo implementar esto en su entorno.
Junio de 2022
Definir una ventana de exclusión para el trabajo de limpieza de la base de datos
Ahora puede definir una ventana de exclusión de trabajo de limpieza de base de datos en la configuración avanzada. La ventana de exclusión predeterminada es desde la 1:00 hasta las 4:59 a. m. (hora local) del domingo.