HDS 2026.07.14.8347
-
אין הערות מוצר עבור שדרוג תחזוקה זה.
HDS 2026.07.02.8332
- מתקן באג באתחול הפעלה עבור משתמשי ארגון לקוחות מנוהלים בסביבות HDS מרובות דיירים.
HDS 2026.06.02.8269
- מתקן את הבאג כדי לפתור בעיות בזיהוי הדומיינים, עיין ב-CSCwt98432.
- משפר את רישום הרישום של KMS כדי לכלול פרטים עבור סוכני ענן, ארגון ומשתמשים.
HDS 2026.04.29.8213
-
אין הערות מוצר עבור שדרוג תחזוקה זה.
HDS 2026.03.18.8152
-
נפתרה בעיה שבה התראות HDS מסוימות לא הצליחו לסנכרן כראוי עם Control Hub.
HDS 2026.03.11.8140
-
ממטב את השימוש בזיכרון על-ידי פתרון בעיה שגרמה לניצול משאבים גבוה.
HDS 2026.03.10.8134
- כולל שינויים לשחזור פונקציונליות תכונות הפגישה עבור מרכז הנתונים של ערב הסעודית.
HDS 2026.03.09.8132
-
כולל שינויים לשחזור הפונקציונליות עבור מרכז הנתונים של ערב הסעודית.
HDS 2026.03.05.8123
-
כולל את תיקוני האבטחה האחרונים.
-
משפר את רישום התראות.
-
כולל תיקון עבור בעיה שבה צמתי HDS יכולים לאתחל באופן בלתי צפוי במהלך שימוש גבוה במשאבים.
HDS 2026.02.09.7381
-
נוספה תמיכה עבור מנהל התקן ODBC של Microsoft 18 עבור שרת SQL.
-
פותר בעיות קישוריות בין צומת HDS לשרת SQL הנגרמות על-ידי טיפול שגוי בתעודת מסד הנתונים הנדרשת כדי להתחבר לשרת SQL.
HDS 2026.01.21.7332
- Cryptographic Hardening - תומך בצפנים חזקים ובפרוטוקולי TLS האחרונים; משבית תמיכה באלגוריתמים והצפנים חלשים יותר. ראה התקשות קריפטוגרפית של צומתי HDS בלשונית 'הכרזות של תכונות'.
HDS 2025.11.17.7180
-
משפר התראות HDS הקשורות לקישוריות שרת syslog.
-
נוספה תמיכת TLS כדי לשפר את אבטחת התקשורת בין צמתי HDS לבין שרת Syslog.
TLS משפר את האבטחה מעל SSL על ידי מתן אלגוריתמי הצפנה חזקים יותר, אימות הדדי, בדיקת תקינות, לחיצת יד חזקה יותר ומנגנוני החלפת מפתחות הדרושים לתקשורת מאובטחת.
לקוחות שהגדירו בעבר הצפנת SSL עבור שרת syslog שלהם עשויים להיתקל בהתראות הקשורות לקישוריות TLS עם שרת syslog לאחר שדרוג למהדורה זו. בעיה זו משפיעה רק על העברת יומני רישום מצמתי HDS לשרת syslog ואינה משפיעה על תכונות Webex.
בצע את השלבים הבאים כדי לפתור את הבעיה:
הורד את כלי הגדרת HDS העדכני ביותר ונווט לדף יומני המערכת. אם תיבת הסימון ליד "Is your server configured for TLS negotiation/handshake?" נבחר, העלה את תעודת הבסיס של syslog.
לאחר מכן, הורד את ה-ISO העדכני ביותר וחבר אותו בכל הצמתים. הבעיה תיפתר ברגע שהצמתים יאמתו בהצלחה את פרטי ה-CA של שרת syslog.
HDS 2025.09.17.7109
-
אין הערות מוצר עבור שדרוג תחזוקה זה.
HDS 2025.08.10.7072
-
אין הערות מוצר עבור שדרוג תחזוקה זה.
HDS 2025.07.16.7042
-
נוספה תמיכה עבור אוסטרליה DC.
-
משדרג את מערכת ההפעלה של Flatcar לגרסה 4152.2.3.
-
תקן את הבאג כדי לפתור בעיה באיפוס סיסמת חשבון מנהל מערכת, עיין ב-CSCwo12476.
לקוחות שחוו בעיות עם הבאג CSCwo12476 חייבים לאתחל מחדש את הצמתים שלהם באופן ידני לאחר שדרוג זה יושלם.
כדי לשדרג למהדורה זו, הצמתים בפריסת HDS שלך חייבים להפעיל גרסה 2025.06.02.6983 (הופץ ב-12 ביוני, 2025).
ניסיון לשדרג מגרסאות ישנות יותר מ-2025.06.02.6983 יכול להוביל לכשלים ולבעיות אחרות.
HDS 2025.06.02.6983
-
מדכא יומני רישום רועשים שנוצרו על-ידי HDS.
-
כולל תיקונים הקשורים לשדרוגי HDS.
HDS 2025.04.02.6910
- חזרה לגרסה זו בוצעה כדי למנוע מקרה קצה שמשפיע על תכונת Webex עקב HDS 2025.05.12.6959.
HDS 2025.05.12.6959
- מדכא יומני רישום רועשים שנוצרו על-ידי HDS.
HDS 2025.04.02.6910
-
כולל תיקונים עבור התראות HDS.
HDS 2025.03.04.6874
- מתקן כשלי קישוריות Docker.
HDS 2025.02.14.6853
- כולל תיקון עבור ערב הסעודית DC המאפשר למשתמשים אורחים למנף צ'אטים בתוך הפגישה.
HDS 2025.02.06.6837
- משפר את התראות HDS על-ידי הבטחת שהם מופעלים ומנוקים כראוי.
HDS 2025.01.14.6804
- אין הערות מוצר עבור שדרוג תחזוקה זה.
HDS 2024.11.18.6728
- נוספה תמיכה בסעודיה DC.
- כולל את תיקוני האבטחה האחרונים.
- כולל תיקונים עבור התראות HDS.
HDS 2024.07.23.6579
- משפר את התראות KMS-CLOUD_ACCESS_FAILURE.health ו-DB_CONNECTION_POOL_ERROR.
- משפר התראות HDS כדי להסיר רישום יתר ומעקב ערימה.
- כולל תיקונים לכשלים בבדיקת קישוריות docker.
- נוספה תמיכה עבור CSB4 ו-Java17.
- כולל את תיקוני האבטחה האחרונים.
- כולל תיקון שמאפשר למשתמשים אורחים לא מאומתים למנף צ'אטים בתוך הפגישה.
HDS 2024.03.16.6355
חזרה לגרסה זו בוצעה מכיוון שמשתמשים אורחים לא מאומתים לא הצליחו להשתמש בתכונת הצ'אט בתוך הפגישה.
HDS 2024.06.03.6455
- משפר את התראות KMS-CLOUD_ACCESS_FAILURE.health ו-KMS-DB_CONNECTION_POOL_ERROR.
- משפר התראות HDS כדי להסיר רישום יתר ומעקב ערימה.
- כולל תיקונים לכשלים בבדיקת קישוריות docker.
- נוספה תמיכה עבור CSB4.0 ו-Java17.
- כולל את תיקוני האבטחה האחרונים.
HDS 2024.03.16.6355
- מתקן את הבאג כדי לשפר את לוגיקת ההתראות של התפוגה של חשבון מכונה, עיין ב-CSCwj06418.
- משפר את חיבורי Mercury WebSocket ב-KMS.
HDS 2024.02.23.6324
בשלב הראשוני הזה של הגירת רישום מכולות, תמונות HDS מתפרסמות לרישום ECR של Amazon. אם לצומת HDS אין קישוריות ל-Amazon ECR, תמונות יימשכו ממרכז Docker כאפשרות גיבוי. (לקבלת מידע נוסף, עיין בלשונית 'הכרזות על תכונות'.)
HDS 2024.02.02.6293
אין הערות מוצר עבור שדרוג תחזוקה זה.
HDS 2023.11.16.6207
-
מתקן את הבאג כדי לפתור לוגיקת ניקוי התראות DB_PANIC, עיין ב-CSCwh68639.
-
מתקן באג כדי לפתור בעיית תזמון עבור פגישות ביישום Webex.
-
משפר את הטיפול בחיבורי Mercury WebSocket.
HDS 2023.09.22.6136
-
מתקן את הבאג כדי לפתור את בעיית הגדרת ה-Proxy של Jail DNS, עיין ב-CSCwh56777.
HDS 2023.08.07.6085
אין הערות מוצר עבור שדרוג תחזוקה זה.
HDS 2023.07.17.6057
-
מתקן באג עבור מיטוב זיכרון בצומת HDS, עיין ב-CSCwh01920.
-
משנה תצורות לתמיכה במשתמשים אורחים.
-
משנה את ספריית Mercury כדי לשפר את חיבורי WebSocket.
HDS 2023.06.13.5989
-
כולל שתי התראות חדשות:
HMAC_PRODUCER_TASK_FAILUREוגםCLIENT_MESSAGES_FAILURE -
משפר את האימות עבור קישוריות מסד הנתונים
-
משדרג את חבילות tomcat, python ו-openssl
HDS 2023.04.15.5925
משנה כמה שמות התראה כדי להשתמש במגבלת התווים של 36 ששירות הניהול ההיברידי של Webex צפוי.
אלה שמות האזעקה הקודמים והחדשים:
-
KMS-SETUP.checkKmsCertificateValidityשינויים ב-KMS-SETUP.checkKmsCertValidity -
KMS-CLOUD_ACCESS_FAILURE.ci-machine-authשינויים ב-KMS-CLOUD_ACCESS_FAILURE.ci-ma-auth -
KMS-CLOUD_ACCESS_FAILURE.mercury-websocketשינויים ב-KMS-CLOUD_ACCESS_FAILURE.mercury-ws -
KMS-CLOUD_ACCESS_FAILURE.health-checkשינויים ב-KMS-CLOUD_ACCESS_FAILURE.health
משפר את התראה של אימות אישור KMS על-ידי העלתה בתדירות גבוהה (60 ימים, 30 ימים, 15 ימים ולאחר מכן כל יום חלופי).
HDS 2023.03.09.5885
-
משפר את התראה התפוגה של חשבון מכונה על-ידי העלתה בתדירות גבוהה (60 ימים, 30 ימים, 15 ימים ולאחר מכן כל יום חלופי).
HDS 2023.02.14.5845
אין הערות מוצר עבור שדרוג תחזוקה זה.
HDS 2023.01.10.5803
-
מחיקת תזכורת מחיקת תזכורות@ info
-
מגדיל את גודל מאגר השרשורים עבור שירות האינדקס של Avalon כדי לתקן CSCwe06185
-
כולל את התיקונים הנפוצים האחרונים מ-Webex
HDS 2022.12.06.5766
-
מעביר תמונות HDS אל
ciscocitgמאגר dockerhub. -
משדרג את מערכת ההפעלה של Flatcar לגרסה 3227.2.4.
-
כולל את התיקונים הנפוצים האחרונים מ-Webex.
-
כולל ספריית OkHttp חזקה יותר לשיפור הטיפול בחיבורי websocket.
HDS 2022.10.18.5701
אין הערות מוצר עבור שדרוג תחזוקה זה.
HDS 2022.09.28.5677
-
שיפור ההתראה INDEXER_WEBSOCKET_ERROR.
-
משדרג את מערכת ההפעלה של Flatcar לגרסה 3227.2.2.
HDS 2022.08.18.5613
מוסיף תמיכה עבור אסימוני אורח של CI.
HDS 2022.08.06.5602
מתקן בעיות הקשורות לתמיכת HDS עבור איחוד 4.0.
HDS 2022.07.13.5579
אין הערות מוצר עבור שדרוג תחזוקה זה.
HDS 2022.06.23.5552
- מוסיף תמיכה ל-ECP עבור איחוד 4.0 ומדדי פלטפורמה.
- מוסיף שיפורים ל-DNS Jail Proxy ל-ECP.
- שדרג ל-Flatcar OS ול-KMS.
HDS 2022.05.23.5520
- משפר את ניקוי האזעקה.
HDS 2022.04.20.5464
- הוסף התראות חדשות אלה:
KMS-SETUP.checkKmsCertificateValidity-מעורר התראה כאשר פג התוקף של תעודת KMS ב-30 הימים הבאים.KMS-SETUP.kmsCertificateExpired-מעורר התראה אם פג התוקף של תעודת KMS.
- כולל את התיקונים הנפוצים האחרונים מ-Webex.
- שדרג ל-Avalon.
HDS 2022.03.02.5385
- משפר את ניקוי האזעקה.
- עדכונים ל-
KMS-OVERLOADאזעקה.
HDS 2022.01.18.5320
- הוסף התראות חדשות אלה:
KMS-HIGH-MSG-LATENCY-השהיית מסירת הודעות גבוהה.KMS-OVERLOAD-גיל העמסה חורג מהסף.
HDS 2021.12.16.5263
- מתקן את הבעיה שבה ניתן לתלות חיבורים מחדש של syslog.
HDS 2021.12.11.5253
- שיפור אזעקת HDS.
- מתקן את ניצול יומן הרישום4J: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-apache-log4j-qRuKNEbd
- משפר את אימות האסימונים במהלך איחוד אשכולות מוצלבים.
HDS 2021.11.23.5221
אין הערות מוצר עבור שדרוג תחזוקה זה.
HDS 2021.11.22.5218
- שדרג ל-ECP עבור תיקוני אבטחה של צד שלישי.
- שיפור מנהל התראות.
HDS 2021.10.21.5175
- שיפור מנהל התראות.
- שיפורים בטיפול באישור KMS.
- שדרג ל-KMS ול-Avalon.
HDS 2021.09.13.5117
אין הערות מוצר עבור שדרוג תחזוקה זה.
HDS 2021.08.10.5057
אין הערות מוצר עבור שדרוג תחזוקה זה.
HDS 2021.07.01.4980
אין הערות מוצר עבור שדרוג תחזוקה זה.
HDS 2021.06.13.4956
- שינויים להעלמת התראות syslog למשך 2 דקות בעת התחברות מחדש.
- משדרג לאחור התראות syslog מסוג שגיאה למצב אזהרה.
- מוסיף א DB Cleanup Job Exclusion Window... עיין ב-הכרזות על תכונות לקבלת פרטים.
- עדכוני מנהל התקן של צד שלישי לשיפור חיבורי מסד הנתונים.
HDS 2021.05.27.4941
אין הערות מוצר עבור שדרוג תחזוקה זה.
HDS 2021.05.20.4927
- שינויים למטב את משאבי חיבור מסד הנתונים.
- רענן שיפורים באסימון.
- הגדל את מרווח ברירת המחדל של ניקוי מסד הנתונים משעה 1 ל-10 שעות.
- מגדיר את מספר ברירת המחדל של ערכים במטמון המשתמש ל-250,000.
HDS 2021.04.12.4861
- משפר את התראות שרת NTP עבור כאשר HDS נמצא במצב JAIL של DNS.
HDS 2021.04.01.4842
- משפר את לוגיקת KMS כדי לנסות שוב רישום באמצעות שירות ההצפנה.
HDS 2021.02.10.4763
- משפר את החיבורים מחדש של מרקורי לאחר הפסקות.
- משפר את ניהול מקש הפעלה של KMS.
יוני 2026
ממשקי API של אבטחת נתונים היברידיים (HDS) של מפתחים
ממשקי ה-API של מפתחי אבטחת הנתונים ההיברידיים (HDS) מאפשרים למנהלי מערכת של ארגון לאחזר מדדי ניטור ונתוני ניתוח מפורטים עבור פריסות HDS שלהם דרך פורטל המפתחים של Webex. מנהלי מערכת יכולים לגשת למדדי פריסה קריטיים ולפרטי מצב דרך פורטל המפתחים כדי לקבל תובנות עמוקות יותר לגבי האבטחה והבריאות התפעולית של הפריסה שלהם. ממשקי ה-API זמינים ב-https://developer.webex.com/messaging/docs/api/v1/hds.
שילוב עם מערכות ניטור של צד שלישי
הצגנו שיפורים המאפשרים למנהלי מערכת של ארגון לקחת שליטה מלאה בניטור פריסות ה-HDS שלהם. הם יכולים לשלב בצורה חלקה את יישומי הניטור הקיימים שלהם עם ממשקי API אלה ולבצע ניטור אוטומטי של צומתי HDS שלהם.
ינואר 2026
צמתים קריפטוגרפיים HDS
כדי לשפר את עמדת האבטחה של אינטראקציות אל צמתי HDS וממנו, אנו מעדכנים את תצורות זמן הריצה כדי לאכוף סטנדרטים קריפטוגרפיים מודרניים. עדכון זה מבטיח שכל התעבורה המוצפנת תשתמש בפרוטוקולי תעבורה מאובטחים ובחבילות הצפנה חזקות, תוך השבתת מפורשת אלגוריתמים מדור קודם שפגיעים לניצול עכשווי.
שינויים אלה ייכללו במהדורת HDS הבאה (HDS 2026.01.21.7332)
פרוטוקולים נתמכים
צומתי HDS יתמכו כעת במשא ומתן של TLS באמצעות הפרוטוקולים הבאים:
-
TLSv1.2
-
TLSv1.3
חבילות הצפנה נתמכות
חבילות ההצפנה הבאות יורשו להעברת נתונים מאובטחת:
- TLS_AES_256_GCM_SHA384
- TLS_AES_128_GCM_SHA256
- TLS_CHACHA20_POLY1305_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
פרוטוקולים ואלגוריתמים מושבתים
הפרוטוקולים הבאים מדור קודם ופרימיטיבים קריפטוגרפיים חלשים יושבתו בסביבת זמן הריצה של HDS:
- פרוטוקולים: SSLv3, TLSv1, TLSv1.1
- צפנים ואלגוריתמים: RC4, DES, 3DES_EDE_CBC, MD5withRSA, ייצוא, ANON, NULL
פעולה נדרשת
ודא ששרת מסד הנתונים שלך תומך בפרוטוקולים ובצופנים המפורטים לעיל כדי לשמור על קישוריות מאובטחת וללא הפרעות לאחר שדרוג HDS הקרוב.
נובמבר 2025
אבטחת נתונים היברידיים של ריבוי דיירים (HDS):
הצגת אבטחת נתונים היברידית מרובה דיירים (HDS), תכונה פורצת דרך שנועדה להעצים ארגונים עם הגנה וריבונות משופרת על נתונים על ידי ניצול התשתית והמומחיות של שותפים מקומיים מהימנים.
סימונים עיקריים
-
מודל שותף מקומי מהימן:
HDS של ריבוי דיירים מאפשר לארגונים למנף אבטחת נתונים היברידיים באמצעות שותף מקומי מהימן. שותפים אלה פועלים כספקי שירות, מנהלים ניהול מפתחות מקומי כדי שארגוני לקוחות יוכלו להתמקד בעסקי הליבה שלהם, לדעת שהנתונים שלהם מוגנים על ידי התשתית המאובטחת של השותף.
-
העצמת ארגונים קטנים יותר:
על ידי מינוף תשתיות האבטחה ושירותי ניהול המפתח של שותף מקומי מהימן, ארגונים ללא משאבי IT נרחבים או מרכזי נתונים ייעודיים יכולים כעת לגשת להגנה על HDS ברמה ארגונית.
-
Multi-tenancy אמיתי:
שלא כמו פריסות HDS מסורתיות, המוגבלות לארגון אחד, כל פריסת HDS של ריבוי דיירים תומכת בארגוני לקוחות מרובים. זה מאפשר לארגונים שותפים לפרוס ולנהל ביעילות משאבי HDS בהתאם למספר המשתמשים או ארגוני הלקוחות.
-
ריבונות ושליטה בנתונים:
ארגוני לקוחות שומרים על שליטה ראשונית בנתונים ובתוכן שלהם. בעוד שארגוני שותפים תומכים בפריסה ומנהלים מפתחות הצפנה, הם אינם ניגשים לתוכן לקוח או לנתונים תחת פעולות סטנדרטיות. גישה זו תומכת בגבולות ובפרטיות חזקים, תוך שהיא מאפשרת ללקוחות לממש את בקרות הריבונות בנתונים בסביבה השיתופית.
למידע נוסף, ראה מדריך הפריסה עבור אבטחת נתונים היברידיים (HDS) של ריבוי דיירים
מרץ 2024
בהתאם להודעה הקודמת בנוגע להגירת הרישום של Container ל-Amazon ECR, אנו מצפים להשלים את ההגירה עד סוף מרץ 2024. ודא אדיבות את הקישוריות ל-ECR על-ידי מתן אפשרות לכתובת ה-URL, "*dkr.ecr.us-east-1.amazonaws.com" בחומות האש וב-Proxy של היישום שלך.
דצמבר 2023
הגירת רישום מכולות מ-Docker Hub ל-Amazon ECR
רישום המכיל של HDS שמארח תמונות ישתנה מ-Docker Hub ל-Amazon ECR. הגירה זו מתוזמנת להתקיים בפברואר 2024. אנו מבקשים מהלקוחות להבטיח קישוריות ל-ECR על-ידי מתן אפשרות לכתובת ה-URL, "*.amazonaws.com" בחומות האש והפרוקסי של היישום שלהם. שלב זה נחוץ כדי למנוע בעיות פוטנציאליות במהלך שדרוגים.
אוקטובר 2023
עדכנו את גרסת מסד הנתונים המינימלית הנדרשת של Postgres לגרסת PostgreSQL 14, 15 או 16. HDS לא יתמוך עוד בגרסאות PostgreSQL 10 ו-11, ראה דרישות שרת מסד נתונים במדריך הפריסה של אבטחת הנתונים ההיברידיים.
דצמבר 2022
התחלנו לארח את התמונות של כלי הגדרת HDS במאגר dockerhub אחר. השתמשנו בעבר ciscosparkhds וכעת אנו משתמשים
ciscocitg...
אם אתה יוצר או מעדכן ISO תצורה עבור צומתי HDS שלך, עליך לקבל את התמונות מתוך ciscocitg Dockerhub ריפו.
ראה צור ISO של תצורה עבור מארחי HDS ו-שנה את תצורת הצומת במדריך הפריסה של אבטחת הנתונים ההיברידיים.
נובמבר 2022
הפעלנו צומתי HDS להשתמש באימות Windows בעת התחברות למסד הנתונים של Microsoft SQL Server. זה משפר את האבטחה והגמישות של יישום ה-HDS שלך.
מדריך הפריסה של אבטחת נתונים היברידיים מתאר כיצד ליישם זאת בסביבה שלך.
יוני 2022
הגדר חלון אי הכללה עבור משימת ניקוי DB
כעת באפשרותך להגדיר חלון הדרה של משימת ניקוי DB ב- Advanced settings... חלון ההחרגה של ברירת המחדל הוא מ-1:00-4:59 AM (זמן מקומי) ביום ראשון.