Hibrid adatbiztonság kibocsátási megjegyzések
HDS 2025.11.17.7180
-
Javítja a syslog szerver kapcsolattal kapcsolatos HDS riasztásokat.
-
TLS-támogatás hozzáadva a HDS-csomópontok és a Syslog-kiszolgáló közötti kommunikáció biztonságának fokozása érdekében.
A TLS az SSL-hez képest nagyobb biztonságot nyújt azáltal, hogy erősebb titkosítási algoritmusokat, kölcsönös hitelesítést, integritás-ellenőrzést, robusztusabb kézfogást és kulcscsere-mechanizmusokat kínál, amelyek a biztonságos kommunikációhoz szükségesek.
Azok az ügyfelek, akik korábban SSL-titkosítást konfiguráltak a syslog-kiszolgálójukhoz, a jelen kiadásra való frissítés után riasztásokat kaphatnak a syslog-kiszolgálóval való TLS-kapcsolattal kapcsolatban. Ez a probléma csak a HDS-csomópontokról a syslog-kiszolgálóra továbbított naplókat érinti, és nem befolyásolja a Webex funkcióit.
A probléma megoldásához kövesse az alábbi lépéseket:
Töltse le a legújabb HDS telepítőeszközt, és navigáljon a Rendszernaplók oldalra. Ha be van jelölve a „Konfigurálva van a szervered TLS-egyeztetésre/kézfogásra?” melletti jelölőnégyzet, töltsd fel a syslog gyökértanúsítványát.
Ezután töltse le a legújabb ISO-t, és csatlakoztassa az összes csomópontra. A probléma akkor oldódik meg, ha a csomópontok sikeresen ellenőrzik a syslog-kiszolgáló hitelesítésszolgáltatói adatait.
HDS 2025.09.17.7109
-
Ehhez a karbantartási frissítéshez nincsenek kibocsátási megjegyzések.
HDS 2025.08.10.7072
-
Ehhez a karbantartási frissítéshez nincsenek kibocsátási megjegyzések.
HDS 2025.07.16.7042
-
Hozzáadott támogatást az ausztrál DC-nek.
-
Frissíti a Flatcar operációs rendszert a 4152.2.3-as verzióra.
-
Kijavítja a hibát, ami megoldja az adminisztrátori fiók jelszó-visszaállítási problémáját, lásd: CSCwo12476.
Azoknak az ügyfeleknek, akik problémákat tapasztaltak a CSCwo12476 hibával, manuálisan kell újraindítaniuk a csomópontjaikat a frissítés befejezése után.
Az erre a kiadásra való frissítéshez a HDS-környezetben lévő csomópontoknak a 2025.06.02.6983-as verziót kell futtatniuk (kiadva: 2025. június 12.).
A 2025.06.02.6983-nál régebbi verziókról való frissítési kísérlet hibákhoz és egyéb problémákhoz vezethet.
HDS 2025.06.02.6983
-
Elnyomja a HDS által generált zajos naplókat.
-
Tartalmazza a HDS frissítésekkel kapcsolatos javításokat.
HDS 2025.04.02.6910
- Visszaállítás történt erre a verzióra, hogy elkerüljük a HDS 2025.05.12.6959 miatti Webex-funkciókat potenciálisan befolyásoló szélsőséges esetet.
HDS 2025.05.12.6959
- Elnyomja a HDS által generált zajos naplókat.
HDS 2025.04.02.6910
-
Tartalmazza a HDS riasztások javításait.
HDS 2025.03.04.6874
- Kijavítja a Docker csatlakozási hibáit.
HDS 2025.02.14.6853
- Tartalmaz egy javítást Szaúd-Arábia DC-jéhez, amely lehetővé teszi a vendégfelhasználók számára a megbeszéléseken belüli csevegések kihasználását.
HDS 2025.02.06.6837
- Javítja a HDS riasztásokat azáltal, hogy biztosítja azok megfelelő aktiválását és törlését.
HDS 2025.01.14.6804
- Ehhez a karbantartási frissítéshez nincsenek kibocsátási megjegyzések.
HDS 2024.11.18.6728
- Hozzáadott támogatás Szaúd-Arábia DC-jéhez.
- Tartalmazza a legújabb biztonsági javításokat.
- Tartalmazza a HDS riasztások javításait.
HDS 2024.07.23.6579
- Javítja a KMS-CLOUD_ACCESS_FAILURE.health és az DB_CONNECTION_POOL_ERROR riasztásokat.
- Javítja a HDS riasztásokat a túlzott naplózás és veremkövetés eltávolítása érdekében.
- Tartalmazza a Docker csatlakozási tesztjeinek hibáinak javításait.
- Hozzáadott támogatás a CSB4 és a Java17 számára.
- Tartalmazza a legújabb biztonsági javításokat.
- Tartalmaz egy javítást, amely lehetővé teszi a nem ellenőrzött vendégfelhasználók számára a megbeszéléseken belüli csevegések kihasználását.
HDS 2024.03.16.6355
Visszaállítás történt erre a verzióra, mivel a nem ellenőrzött vendégfelhasználók nem tudták használni a megbeszélésen belüli csevegés funkciót.
HDS 2024.06.03.6455
- Javítja a KMS-CLOUD_ACCESS_FAILURE.health és a KMS-DB_CONNECTION_POOL_ERROR riasztásokat.
- Javítja a HDS riasztásokat a túlzott naplózás és veremkövetés eltávolítása érdekében.
- Tartalmazza a Docker csatlakozási tesztjeinek hibáinak javításait.
- Hozzáadott támogatás a CSB4.0 és a Java17 rendszerekhez.
- Tartalmazza a legújabb biztonsági javításokat.
HDS 2024.03.16.6355
- Kijavítja a hibát a Gépfiók lejárati riasztásainak logikájának javítása érdekében, lásd: CSCwj06418.
- Javítja a Mercury WebSocket kapcsolatokat a KMS-ben.
HDS 2024.02.23.6324
A konténernyilvántartás migrálásának ezen kezdeti fázisában a HDS-képeket közzéteszik az Amazon ECR-nyilvántartásában. Ha a HDS csomópont nem rendelkezik kapcsolattal az Amazon ECR-hez, a képek a Docker hubból lesznek lekérve tartalék lehetőségként. (További információkért lásd a „Funkcióbejelentések” fület.)
HDS 2024.02.02.6293
Ehhez a karbantartási frissítéshez nincsenek kibocsátási megjegyzések.
HDS 2023.11.16.6207
-
Kijavítja a hibát az adatbázis_PÁNIKRIASZTÁS-törlési logikájának feloldásához, lásd: CSCwh68639.
-
Kijavít egy hibát, amely megoldja a Webex alkalmazásban a megbeszélések ütemezésével kapcsolatos problémát.
-
Javítja a Mercury WebSocket kapcsolatok kezelését.
HDS 2023.09.22.6136
-
Kijavítja a hibát a DNS Jail Proxy beállításának problémájának megoldásához, lásd: CSCwh56777.
HDS 2023.08.07.6085
Ehhez a karbantartási frissítéshez nincsenek kibocsátási megjegyzések.
HDS 2023.07.17.6057
-
Kijavítja a HDS csomópont memóriaoptimalizálási hibáját, lásd CSCwh01920.
-
Módosítja a vendégfelhasználók támogatásának konfigurációit.
-
Módosítja a Mercury könyvtárat a WebSocket kapcsolatok javítása érdekében.
HDS 2023.06.13.5989
-
Két új ébresztőt tartalmaz:
HMAC_PRODUCER_TASK_FAILUREésCLIENT_MESSAGES_FAILURE -
Javítja az adatbázis-kapcsolatok érvényesítését
-
Frissíti a tomcat, python és openssl csomagokat
HDS 2023.04.15.5925
Néhány riasztás nevét módosítja, hogy a Webex Hybrid Management szolgáltatás által elvárt 36 karakteres korlátot használják.
Ezek a korábbi és az új riasztásnevek:
-
KMS-SETUP.checkKmsCertificateValidityváltozásokKMS-SETUP.checkKmsCertValidity -
KMS-CLOUD_ACCESS_FAILURE.ci-machine-authváltozásokKMS-CLOUD_ACCESS_FAILURE.ci-ma-auth -
KMS-CLOUD_ACCESS_FAILURE.mercury-websocketváltozásokKMS-CLOUD_ACCESS_FAILURE.mercury-ws -
KMS-CLOUD_ACCESS_FAILURE.health-checkváltozásokKMS-CLOUD_ACCESS_FAILURE.health
Javítja a KMS tanúsítványérvényességi riasztást azáltal, hogy gyakran aktiválja (60 naponta, 30 naponta, 15 naponta, majd minden második nap).
HDS 2023.03.09.5885
-
Javítja a Gépfiók lejárati riasztását azáltal, hogy gyakran aktiválja (60 nap, 30 nap, 15 nap, majd minden második nap).
HDS 2023.02.14.5845
Ehhez a karbantartási frissítéshez nincsenek kibocsátási megjegyzések.
HDS 2023.01.10.5803
-
Javítja a RENDSZER-TÚLTERHELÉS riasztás törlését
-
Növeli a szálkészlet méretét az Avalon Indexer szolgáltatáshoz a hiba javítása érdekében. CSCwe06185
-
Tartalmazza a Webex legújabb gyakori javításait
HDS 2022.12.06.5766
-
HDS képeket mozgat a
ciscocitgdockerhub repository-ba. -
Frissíti a Flatcar operációs rendszert a 3227.2.4-es verzióra.
-
Tartalmazza a Webex legújabb gyakori javításait.
-
Tartalmaz egy robusztusabb OkHttp könyvtárat a websocket-kapcsolatok kezelésének javítása érdekében.
HDS 2022.10.18.5701
Ehhez a karbantartási frissítéshez nincsenek kibocsátási megjegyzések.
HDS 2022.09.28.5677
-
Javítja az INDEXER_WEBSOCKET_ERROR riasztást.
-
Frissíti a Flatcar operációs rendszert a 3227.2.2-es verzióra.
HDS 2022.08.18.5613
Támogatja a CI vendégjogkivonatokat.
HDS 2022.08.06.5602
Kijavítja az Federation 4.0 HDS-támogatásával kapcsolatos problémákat.
HDS 2022.07.13.5579
Ehhez a karbantartási frissítéshez nincsenek kibocsátási megjegyzések.
HDS 2022.06.23.5552
- Támogatja az ECP-t az összevonási 4.0-s és platformmetrikákhoz.
- Továbbfejleszti a DNS jail proxyt az ECP-hez.
- Flatcar OS és KMS rendszerekre történő frissítések.
HDS 2022.05.23.5520
- Javítja a riasztások törlését.
HDS 2022.04.20.5464
- A következő új riasztásokat adja hozzá:
KMS-SETUP.checkKmsCertificateValidity– Riasztást küld, ha a KMS-tanúsítvány lejárata a következő 30 napban van.KMS-SETUP.kmsCertificateExpired– Riasztást küld, ha a KMS-tanúsítvány lejárt.
- Tartalmazza a Webex legújabb gyakori javításait.
- Frissítések az Avalonra.
HDS 2022.03.02.5385
- Javítja a riasztások törlését.
- Frissítések a(z
KMS-OVERLOAD) riasztáshoz.
HDS 2022.01.18.5320
- A következő új riasztásokat adja hozzá:
KMS-HIGH-MSG-LATENCY– Nagy üzenetkézbesítési késés.KMS-OVERLOAD— A terhelés átlagéletkora meghaladja a küszöbértéket.
HDS 2021.12.16.5263
- Kijavítottuk a hibát, amely miatt a syslog újracsatlakozásai lefagyhatnak.
HDS 2021.12.11.5253
- HDS riasztási fejlesztések.
- Kijavítja a Log4J kihasználását: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-apache-log4j-qRuKNEbd
- Javítja a jogkivonatok érvényesítését a kereszt-cluser összevonás során.
HDS 2021.11.23.5221
Ehhez a karbantartási frissítéshez nincsenek kibocsátási megjegyzések.
HDS 2021.11.22.5218
- Frissítések az ECP-re harmadik féltől származó biztonsági javításokhoz.
- A Riasztáskezelő fejlesztései.
HDS 2021.10.21.5175
- A Riasztáskezelő fejlesztései.
- A KMS-tanúsítványkezelés fejlesztései.
- Frissítések KMS-re és Avalonra.
HDS 2021.09.13.5117
Ehhez a karbantartási frissítéshez nincsenek kibocsátási megjegyzések.
HDS 2021.08.10.5057
Ehhez a karbantartási frissítéshez nincsenek kibocsátási megjegyzések.
HDS 2021.07.01.4980
Ehhez a karbantartási frissítéshez nincsenek kibocsátási megjegyzések.
HDS 2021.06.13.4956
- Módosítások, amelyek 2 percig letiltják a syslog-riasztásokat az újracsatlakozás során.
- Visszaminősíti a syslog riasztásokat a Hiba típusáról a Figyelmeztetésre.
- Hozzáad egy adatbázis-tisztítási feladat kizárási ablakát. A részletekért tekintse meg a funkciókkal kapcsolatos bejelentéseket .
- Harmadik féltől származó illesztőprogram-frissítések az adatbázis-kapcsolatok javítása érdekében.
HDS 2021.05.27.4941
Ehhez a karbantartási frissítéshez nincsenek kibocsátási megjegyzések.
HDS 2021.05.20.4927
- Módosítások az adatbázis-kapcsolati erőforrások optimalizálása érdekében.
- A frissítési jogkivonat fejlesztései.
- Növelje az alapértelmezett adatbázis-karbantartási időközt 1 óráról 10 órára.
- A felhasználói gyorsítótárban lévő bejegyzések alapértelmezett számát 250 000-re állítja.
HDS 2021.04.12.4861
- Javítja az NTP-kiszolgáló riasztásait, ha a HDS DNS Jail módban van.
HDS 2021.04.01.4842
- Javítja a KMS-logikát a titkosítási szolgáltatással való regisztráció újrapróbálkozásához.
HDS 2021.02.10.4763
- Javítja a Merkúr újracsatlakozását kimaradások után.
- Javítja a KMS-munkamenetkulcsok kezelését.
2025. november
Többfelhasználós hibrid adatbiztonság (HDS):
Bemutatkozik a Több-bérlős hibrid adatbiztonság (HDS), egy áttörést jelentő funkció, amelynek célja, hogy a megbízható helyi partnerek infrastruktúráját és szakértelmét kihasználva fokozott adatvédelmet és -szuverenitást biztosítson a szervezetek számára.
Legfontosabb kiemelések
-
Megbízható helyi partner modell:
A Multi-Tenant HDS lehetővé teszi a szervezetek számára, hogy egy megbízható helyi partneren keresztül kihasználják a hibrid adatbiztonságot. Ezek a partnerek szolgáltatóként működnek, és a helyszíni kulcskezelést kezelik, így az ügyfélszervezetek a fő üzleti tevékenységükre összpontosíthatnak, tudván, hogy adataikat a partner biztonságos infrastruktúrája védi.
-
Kisebb szervezetek felhatalmazása:
Egy megbízható helyi partner biztonsági infrastruktúrájának és kulcskezelési szolgáltatásainak kihasználásával a kiterjedt informatikai erőforrásokkal vagy dedikált adatközpontokkal nem rendelkező szervezetek mostantól vállalati szintű HDS-védelmet érhetnek el.
-
Valódi többbérlős rendszer:
A hagyományos HDS-telepítésekkel ellentétben, amelyek egyetlen szervezetre korlátozódnak, minden több-bérlős HDS-telepítés több ügyfélszervezetet is támogat. Ez lehetővé teszi a partnerszervezetek számára, hogy hatékonyan telepítsék és kezeljék a HDS-erőforrásokat a felhasználók vagy az ügyfélszervezetek száma szerint.
-
Adatszuverenitás és -ellenőrzés:
Az ügyfélszervezetek elsődlegesen felügyelik adataikat és tartalmaikat. Bár a partnerszervezetek támogatják a telepítést és kezelik a titkosítási kulcsokat, a standard műveletek során nem férnek hozzá az ügyfelek tartalmához vagy adataihoz. Ez a megközelítés szigorú határokat és adatvédelmet támogat, miközben lehetővé teszi az ügyfelek számára, hogy adatszuverenitási ellenőrzést gyakoroljanak az együttműködésen alapuló környezetben.
További információkért lásd: Telepítési útmutató a többfelhasználós hibrid adatbiztonsághoz (HDS)
2024. március
A konténernyilvántartás Amazon ECR-re történő migrálásával kapcsolatos korábbi bejelentésünkkel összhangban a migráció várhatóan 2024 márciusának végére befejeződik. Kérjük, biztosítsa az ECR-hez való kapcsolódást az URL engedélyezésével ("*dkr.ecr.us-east-1.amazonaws.com") az alkalmazás tűzfalain és proxyiban.
2023. december
Konténerregisztrációs adatbázis migrációja a Docker Hub-ból az Amazon ECR-be
A képeket tároló HDS konténernyilvántartás a Docker Hub-ról az Amazon ECR-re változik. Ez az áttelepítés várhatóan 2024 februárjában fog megtörténni. Kérjük ügyfeleinket*.amazonaws.com, hogy az ECR-hez való csatlakozást az URL engedélyezésével biztosítsák az alkalmazás tűzfalaiban és proxyiban. Ez a lépés szükséges a frissítések során felmerülő esetleges problémák elkerülése érdekében.
2023. október
Frissítettük a minimálisan szükséges Postgres adatbázis verziót a PostgreSQL 14-es, 15-ös vagy 16-os verziójára. A HDS a továbbiakban nem fogja támogatni a PostgreSQL 10-es és 11-es verzióit, lásd az Adatbázis-kiszolgáló követelményeit a Hybrid Data Security telepítési útmutatójában.
2022. december
Elkezdtük a HDS Setup Tool rendszerképeinek tárolását egy másik dockerhub repositoryban. Korábban ciscosparkhds a kifejezést használtuk, most pedig ciscocitga kifejezést.
Ha HDS-csomópontjaid konfigurációs ISO-ját hozod létre vagy frissíted, a képeket a ciscocitg dockerhub repóból kell beszerezned.
Lásd a Konfigurációs ISO létrehozása a HDS-gazdagépekhez és a Csomópont-konfiguráció módosítása című részeket a Hybrid Data Security telepítési útmutatójában.
2022. november
Engedélyeztük a HDS csomópontok számára a Windows-hitelesítés használatát a Microsoft SQL Server adatbázishoz való csatlakozáskor. Ez javítja a HDS-implementáció biztonságát és rugalmasságát.
A Hibrid adatbiztonsági telepítési útmutató leírja, hogyan valósítható meg ez a környezetében.
Július 2022
Kizárási ablak definiálása az adatbázis-karbantartási feladathoz
Most már meghatározhat egy adatbázis-tisztítási feladat kizárási ablakát a Speciális beállításokban. Az alapértelmezett kizárási ablak vasárnap 1:00 és 4:59 között (helyi idő szerint) van.