Note di rilascio sulla sicurezza dei dati ibridi
list-menuFeedback?
Scopri le ultime release del software di sicurezza dei dati ibridi per Webex qui. Documentamo nuove funzionalità, correzioni di bug e miglioramenti generali.

HDS 2026.07.14.8347

  • Non sono presenti note di rilascio per questo aggiornamento di manutenzione.

HDS 2026.07.02.8332

  • Corregge un bug di inizializzazione della sessione per gli utenti gestiti dell'organizzazione cliente in ambienti HDS multi-tenant.

HDS 2026.06.02.8269

  • Corregge il bug per risolvere i problemi di risoluzione del dominio, fai riferimento a CSCwt98432.
  • Migliora la registrazione KMS per includere dettagli per cloud, organizzazione e agenti utente.

HDS 2026.04.29.8213

  • Non sono presenti note di rilascio per questo aggiornamento di manutenzione.

HDS 2026.03.18.8152

  • Risolto un problema per cui determinati allarmi HDS non venivano sincronizzati correttamente con Control Hub.

HDS 2026.03.11.8140

  • Ottimizza l'utilizzo della memoria risolvendo un problema che ha causato un elevato utilizzo di risorse.

HDS 2026.03.10.8134

  • Include modifiche per ripristinare la funzionalità delle funzioni di riunione per il centro dati dell'Arabia Saudita.

HDS 2026.03.09.8132

  • Include modifiche per il ripristino della funzionalità per il centro dati dell'Arabia Saudita.

HDS 2026.03.05.8123

  • Include le ultime correzioni di sicurezza.

  • Migliora la registrazione degli allarmi.

  • Include una correzione di un problema per cui i nodi HDS potrebbero riavviarsi inaspettatamente durante un utilizzo elevato di risorse.

HDS 2026.02.09.7381

  • Aggiunto il supporto per il driver Microsoft ODBC 18 per il server SQL.

  • Risolve i problemi di connettività tra il nodo HDS e il server SQL causati dalla gestione errata del certificato di database richiesto per la connessione al server SQL.

HDS 2026.01.21.7332

  • Cryptographic Hardening: supporta crittografie forti e gli ultimi protocolli TLS; disabilita il supporto per algoritmi e crittografie più deboli. Vedere Protezione crittografica dei nodi HDS nella scheda Annunci delle funzioni.

HDS 2025.11.17.7180

  • Migliora gli allarmi HDS correlati alla connettività del server syslog.

  • Aggiunto il supporto TLS per migliorare la sicurezza delle comunicazioni tra i nodi HDS e il server Syslog.

    Il protocollo TLS migliora la sicurezza su SSL offrendo algoritmi di crittografia più forti, autenticazione reciproca, controllo dell'integrità, handshake più robusto e meccanismi di scambio delle chiavi necessari per una comunicazione sicura.

I clienti che hanno configurato in precedenza la crittografia SSL per il relativo server syslog possono riscontrare avvisi relativi alla connettività TLS con il server syslog dopo l'aggiornamento a questa release. Questo problema incide solo sull'inoltro del registro dai nodi HDS al server syslog e non incide sulle funzioni Webex.

Effettuare le seguenti operazioni per risolvere il problema:

Scaricare lo strumento di impostazione HDS più recente e passare alla pagina Registri sistema. Se la casella di controllo accanto a "Is your server configured for TLS negotiation/handshake?" è selezionato, caricare il certificato radice syslog.

Successivamente, scaricare l'ultima versione ISO e montarla su tutti i nodi. Il problema verrà risolto una volta che i nodi hanno verificato correttamente le informazioni CA del server syslog.

HDS 2025.09.17.7109

  • Non sono presenti note di rilascio per questo aggiornamento di manutenzione.

HDS 2025.08.10.7072

  • Non sono presenti note di rilascio per questo aggiornamento di manutenzione.

HDS 2025.07.16.7042

  • Aggiunto il supporto per Australia DC.

  • Aggiorna il sistema operativo Flatcar alla versione 4152.2.3.

  • Corregge il bug per risolvere il problema di ripristino della password dell'account amministratore; fai riferimento a CSCwo12476.

    I clienti che hanno riscontrato problemi con il bug CSCwo12476 devono riavviare manualmente i propri nodi al termine dell'aggiornamento.

Per eseguire l'aggiornamento a questa release, i nodi nella distribuzione HDS devono disporre della versione 2025.06.02.6983 (rilasciata il 12, 2025).

Il tentativo di eseguire l'aggiornamento dalle versioni precedenti a 2025.06.02.6983 può provocare errori e altri problemi.

HDS 2025.06.02.6983

  • Elimina i registri rumorosi generati da HDS.

  • Include le correzioni relative agli aggiornamenti HDS.

HDS 2025.04.02.6910

  • Rollback a questa versione eseguito per evitare che un caso periferico abbia un impatto potenziale su una funzione Webex a causa di HDS 2025.05.12.6959.

HDS 2025.05.12.6959

  • Elimina i registri rumorosi generati da HDS.

HDS 2025.04.02.6910

  • Include correzioni per gli allarmi HDS.

HDS 2025.03.04.6874

  • Corregge gli errori di connettività Docker.

HDS 2025.02.14.6853

  • Include una correzione per Arabia Saudita DC che consente agli utenti ospiti di sfruttare le chat in riunione.

HDS 2025.02.06.6837

  • Migliora gli allarmi HDS assicurando che siano emessi e cancellati correttamente.

HDS 2025.01.14.6804

  • Non sono presenti note di rilascio per questo aggiornamento di manutenzione.

HDS 2024.11.18.6728

  • Aggiunto il supporto per il Centro distribuzione di Arabia Saudita.
  • Include le ultime correzioni di sicurezza.
  • Include correzioni per gli allarmi HDS.

HDS 2024.07.23.6579

  • Migliora gli allarmi KMS-CLOUD_ACCESS_FAILURE.health e DB_CONNECTION_POOL_ERROR.
  • Migliora gli allarmi HDS per rimuovere la registrazione eccessiva e la traccia impilata.
  • Include correzioni per errori di test di connettività Docker.
  • Aggiunto il supporto per CSB4 e Java17.
  • Include le ultime correzioni di sicurezza.
  • Include una correzione che consente agli utenti ospiti non verificati di sfruttare le chat in riunione.

HDS 2024.03.16.6355

È stato eseguito un rollback a questa versione poiché gli utenti ospiti non verificati non erano in grado di utilizzare la funzione di chat in riunione.

HDS 2024.06.03.6455

  • Migliora gli allarmi KMS-CLOUD_ACCESS_FAILURE.health e KMS-DB_CONNECTION_POOL_ERROR.
  • Migliora gli allarmi HDS per rimuovere la registrazione eccessiva e la traccia impilata.
  • Include correzioni per errori di test di connettività Docker.
  • Aggiunto il supporto per CSB4.0 e Java17.
  • Include le ultime correzioni di sicurezza.

HDS 2024.03.16.6355

  • Corregge i bug per migliorare la logica degli avvisi di scadenza dell'account macchina, fai riferimento a CSCwj06418.
  • Migliora le connessioni Mercury WebSocket in KMS.

HDS 2024.02.23.6324

In questa fase iniziale della migrazione del registro dei container, le immagini HDS vengono pubblicate nel registro ECR di Amazon. Se il nodo HDS non dispone di connettività ad Amazon ECR, le immagini verranno estratte dall'hub Docker come opzione di fallback. Per ulteriori informazioni, vedere la scheda "Annunci delle funzioni".

HDS 2024.02.02.6293

Non sono presenti note di rilascio per questo aggiornamento di manutenzione.

HDS 2023.11.16.6207

  • Corregge il bug per risolvere la logica di cancellazione dell'allarme DB_PANIC; fai riferimento a CSCwh68639.

  • Corregge il bug per risolvere un problema di pianificazione per le riunioni nell'app Webex.

  • Migliora la gestione delle connessioni Mercury WebSocket.

HDS 2023.09.22.6136

  • Corregge il bug per risolvere il problema di impostazione del proxy prigione DNS, fai riferimento a CSCwh56777.

HDS 2023.08.07.6085

Non sono presenti note di rilascio per questo aggiornamento di manutenzione.

HDS 2023.07.17.6057

  • Corregge il bug per le ottimizzazioni della memoria sul nodo HDS. Fai riferimento a CSCwh01920.

  • Modifica le configurazioni per il supporto degli utenti ospiti.

  • Modifica la libreria Mercury per migliorare le connessioni WebSocket.

HDS 2023.06.13.5989

  • Include due nuovi allarmi: HMAC_PRODUCER_TASK_FAILURE e CLIENT_MESSAGES_FAILURE

  • Migliora le convalide per la connettività del database

  • Aggiorna i pacchetti tomcat, python e openssl

HDS 2023.04.15.5925

Modifica alcuni nomi di allarme per utilizzare il limite di caratteri 36 previsto dal servizio di gestione ibrida Webex.

Questi sono i nomi precedenti e nuovi di allarme:

  • KMS-SETUP.checkKmsCertificateValidity modifiche a KMS-SETUP.checkKmsCertValidity

  • KMS-CLOUD_ACCESS_FAILURE.ci-machine-auth modifiche a KMS-CLOUD_ACCESS_FAILURE.ci-ma-auth

  • KMS-CLOUD_ACCESS_FAILURE.mercury-websocket modifiche a KMS-CLOUD_ACCESS_FAILURE.mercury-ws

  • KMS-CLOUD_ACCESS_FAILURE.health-check modifiche a KMS-CLOUD_ACCESS_FAILURE.health

Migliora l'allarme di validità del certificato KMS sollevandolo frequentemente (60 giorni, 30 giorni, 15 giorni e poi ogni giorno alternativo).

HDS 2023.03.09.5885

  • Migliora l'allarme di scadenza dell'account macchina sollevandolo frequentemente (60 giorni, 30 giorni, 15 giorni e poi ogni giorno alternativo).

HDS 2023.02.14.5845

Non sono presenti note di rilascio per questo aggiornamento di manutenzione.

HDS 2023.01.10.5803

  • Migliora la cancellazione dell'allarme DA SOVRACCARICO DI SISTEMA

  • Aumenta la dimensione del pool di thread per il servizio Avalon Indexer per correggere CSCwe06185

  • Include le ultime correzioni comuni di Webex

HDS 2022.12.06.5766

  • Sposta le immagini HDS su ciscocitg repository dockerhub.

  • Aggiorna il sistema operativo Flatcar alla versione 3227.2.4.

  • Include le ultime correzioni comuni di Webex.

  • Include una libreria OkHttp più affidabile per migliorare la gestione delle connessioni websocket.

HDS 2022.10.18.5701

Non sono presenti note di rilascio per questo aggiornamento di manutenzione.

HDS 2022.09.28.5677

  • Migliora l'allarme INDEXER_WEBSOCKET_ERROR.

  • Aggiorna il sistema operativo Flatcar alla versione 3227.2.2.

HDS 2022.08.18.5613

Aggiunge supporto per token guest CI.

HDS 2022.08.06.5602

Corregge i problemi relativi al supporto HDS per la federazione 4.0.

HDS 2022.07.13.5579

Non sono presenti note di rilascio per questo aggiornamento di manutenzione.

HDS 2022.06.23.5552

  • Aggiunge il supporto a ECP per federazione 4.0 e metriche della piattaforma.
  • Aggiunge miglioramenti al proxy DNS jail a ECP.
  • Aggiornamenti a Flatcar OS e KMS.

HDS 2022.05.23.5520

  • Migliora la cancellazione degli allarmi.

HDS 2022.04.20.5464

  • Aggiunge i seguenti nuovi allarmi:
    • KMS-SETUP.checkKmsCertificateValidity—Genera un allarme quando la scadenza del certificato KMS è nei prossimi 30 giorni.
    • KMS-SETUP.kmsCertificateExpired—Genera un allarme se il certificato KMS è scaduto.
  • Include le ultime correzioni comuni di Webex.
  • Esegue l'aggiornamento a Avalon.

HDS 2022.03.02.5385

  • Migliora la cancellazione degli allarmi.
  • Aggiornamenti a KMS-OVERLOAD Allarme.

HDS 2022.01.18.5320

  • Aggiunge i seguenti nuovi allarmi:
    • KMS-HIGH-MSG-LATENCY:: alta latenza di consegna dei messaggi.
    • KMS-OVERLOAD—Il caricamento aver-age supera la soglia.

HDS 2021.12.16.5263

  • Risolto il problema in cui la riconnessione del registro di sistema può bloccarsi.

HDS 2021.12.11.5253

HDS 2021.11.23.5221

Non sono presenti note di rilascio per questo aggiornamento di manutenzione.

HDS 2021.11.22.5218

  • Aggiornamenti a ECP per correzioni di sicurezza di terze parti.
  • Miglioramenti a Gestione allarmi.

HDS 2021.10.21.5175

  • Miglioramenti a Gestione allarmi.
  • Miglioramenti alla gestione del certificato KMS.
  • Aggiornamenti a KMS e Avalon.

HDS 2021.09.13.5117

Non sono presenti note di rilascio per questo aggiornamento di manutenzione.

HDS 2021.08.10.5057

Non sono presenti note di rilascio per questo aggiornamento di manutenzione.

HDS 2021.07.01.4980

Non sono presenti note di rilascio per questo aggiornamento di manutenzione.

HDS 2021.06.13.4956

  • Modifiche per eliminare gli allarmi syslog per 2 minuti durante la riconnessione.
  • Esegue il downgrade degli allarmi syslog da Tipo di errore a Avviso.
  • Aggiunge un DB Cleanup Job Exclusion Window. Vedi gli Annunci della funzione per dettagli.
  • Aggiornamenti dei driver di terze parti per migliorare le connessioni al database.

HDS 2021.05.27.4941

Non sono presenti note di rilascio per questo aggiornamento di manutenzione.

HDS 2021.05.20.4927

  • Modifiche apportate per ottimizzare le risorse di connessione al database.
  • Aggiorna miglioramenti del token.
  • Aumenta l'intervallo di pulizia del database predefinito da 1 ora a 10 ore.
  • Imposta il numero predefinito di voci nella cache utente su 250,000.

HDS 2021.04.12.4861

  • Migliora gli allarmi del server NTP per quando l'HDS è in modalità jail DNS.

HDS 2021.04.01.4842

  • Migliora la logica KMS per riprovare la registrazione con il servizio di crittografia.

HDS 2021.02.10.4763

  • Migliora la riconnessione Mercury dopo un'interruzione.
  • Migliora la gestione delle chiavi della sessione KMS.

Giugno 2026

API per sviluppatori della sicurezza dei dati ibridi (HDS)

Le API per gli sviluppatori della sicurezza dei dati ibridi (HDS) consentono agli amministratori dell'organizzazione di recuperare metriche di monitoraggio dettagliate e dati di analisi per le relative distribuzioni HDS tramite il Portale per gli sviluppatori Webex. Gli amministratori possono accedere alle metriche di distribuzione critiche e alle informazioni sullo stato attraverso il Portale per gli sviluppatori per ottenere dettagli più approfonditi sulla sicurezza e lo stato operativo della relativa distribuzione. Le API sono disponibili su https://developer.webex.com/messaging/docs/api/v1/hds.

Integrazione con sistemi di monitoraggio di terze parti

Abbiamo introdotto miglioramenti che consentono agli amministratori dell'organizzazione di assumere il controllo completo del monitoraggio delle relative distribuzioni HDS. Possono integrare perfettamente le loro applicazioni di monitoraggio esistenti con queste API e automatizzare il monitoraggio dei loro nodi HDS.

Gennaio 2026

Hardening crittografico nodi HDS

Per migliorare la sicurezza delle interazioni da e verso i nodi HDS, stiamo aggiornando le configurazioni di runtime per applicare i moderni standard di crittografia. Questo aggiornamento garantisce che tutto il traffico crittografato utilizzi protocolli di trasporto sicuri e suite di crittografia forti, disabilitando esplicitamente gli algoritmi legacy che sono vulnerabili agli exploit contemporanei.

Queste modifiche verranno incluse nella prossima release di HDS (HDS 2026.01.21.7332)

Protocolli supportati

I nodi HDS ora supportano le negoziazioni TLS utilizzando i seguenti protocolli:

  • TLSv1.2

  • TLSv1.3

Suite di crittografia supportate

Per la trasmissione sicura dei dati saranno consentite le seguenti suite di crittografia:

  • TLS_AES_256_GCM_SHA384
  • TLS_AES_128_GCM_SHA256
  • TLS_CHACHA20_POLY1305_SHA256
  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

Protocolli e algoritmi disabilitati

I seguenti protocolli precedenti e primitive crittografiche deboli verranno disabilitati nell'ambiente di esecuzione HDS:

  • Protocolli: SSLv3, TLSv1, TLSv1.1
  • Crittografie e algoritmi: RC4, DES, 3DES_EDE_CBC, MD5withRSA, EXPORT, anon, NULL

Azione richiesta

Assicurarsi che il server di database supporti i protocolli e le crittografie elencati sopra per mantenere la connettività sicura e ininterrotta in seguito al prossimo aggiornamento HDS.

Novembre 2025

Sicurezza dati ibridi multi-tenant (HDS):

Introduzione alla sicurezza dei dati ibridi multi-tenant (HDS, Multi-Tenant Hybrid Data Security), una funzione rivoluzionaria progettata per garantire alle organizzazioni una protezione e sovranità dei dati migliorata utilizzando l'infrastruttura e l'esperienza di partner locali affidabili.

Elementi di rilievo chiave

  • Modello partner locale attendibile:

    HDS multi-tenant consente alle organizzazioni di sfruttare la sicurezza dei dati ibridi attraverso un partner locale affidabile. Questi partner agiscono come fornitori di servizi, gestendo la gestione delle chiavi in sede in modo che le organizzazioni dei clienti possano concentrarsi sulle loro attività principali, sapendo che i loro dati sono protetti dall'infrastruttura sicura del partner.

  • Responsabilizzare le organizzazioni più piccole:

    Sfruttando l'infrastruttura di sicurezza e i servizi di gestione delle chiavi di un partner locale affidabile, le organizzazioni senza ampie risorse IT o centri dati dedicati possono ora accedere alla protezione HDS di livello aziendale.

  • Vero multi-tenancy:

    A differenza delle distribuzioni HDS tradizionali, che sono limitate a una singola organizzazione, ciascuna distribuzione HDS multi-tenant supporta più organizzazioni di clienti. Ciò consente alle organizzazioni partner di distribuire e gestire in modo efficiente risorse HDS in base al numero di utenti o organizzazioni di clienti.

  • Sovranità e controllo dei dati:

    Le organizzazioni dei clienti mantengono il controllo principale sui relativi dati e contenuti. Sebbene le organizzazioni partner supportino la distribuzione e la gestione delle chiavi di crittografia, non accedono al contenuto o ai dati dei clienti nelle operazioni standard. Questo approccio supporta confini e privacy forti, consentendo al contempo ai clienti di esercitare i controlli della sovranità dei dati all'interno dell'ambiente collaborativo.

Per ulteriori informazioni, vedi Guida alla distribuzione per la sicurezza dei dati ibridi multi-tenant (HDS)

Marzo 2024

In base all'annuncio precedente relativo alla migrazione del registro dei container ad Amazon ECR, prevediamo di completare la migrazione entro la fine di marzo 2024. Assicurarsi la connettività all'ECR consentendo l'URL"*dkr.ecr.us-east-1.amazonaws.com" nei firewall e nei proxy dell'applicazione.

Dicembre 2023

Migrazione del registro dei container da Docker Hub ad Amazon ECR

Il registro dei container HDS che ospita le immagini verrà modificato da Docker Hub ad Amazon ECR. Questa migrazione è pianificata per essere eseguita a febbraio 2024. Si richiede gentilmente ai clienti di garantire la connettività all'ECR consentendo l'URL"*.amazonaws.com" nei firewall e nei proxy delle applicazioni. Questo passaggio è necessario per evitare potenziali problemi durante gli aggiornamenti.

Ottobre 2023

La versione del database Postgres minima richiesta è stata aggiornata alla versione PostgreSQL 14, 15 o 16. HDS non supporterà più le versioni 10 e 11 di PostgreSQL; vedere Requisiti del server database nella guida alla distribuzione del servizio di sicurezza dei dati ibridi.

Dicembre 2022

Abbiamo iniziato a ospitare le immagini dello strumento di impostazione HDS in un altro repository dockerhub. Precedentemente utilizzato ciscosparkhds e ora stiamo utilizzando ciscocitg.

Se si sta creando o aggiornando un ISO di configurazione per i nodi HDS, occorre ottenere le immagini dal menu ciscocitg repo dockerhub.

Vedi Crea una configurazione ISO per gli organizzatori HDS e Modifica la configurazione del nodo nella guida alla distribuzione del servizio di sicurezza dei dati ibridi.

Novembre 2022

Sono stati abilitati i nodi HDS per utilizzare l'autenticazione Windows durante la connessione al database di Microsoft SQL Server. Ciò migliora la sicurezza e la resilienza dell'implementazione HDS.

La Guida alla distribuzione del servizio di sicurezza dei dati ibridi 1} descrive come implementarla nel tuo ambiente.

Giugno 2022

Definire una finestra di esclusione per il processo di pulizia DB

Ora è possibile definire una finestra di esclusione del processo di pulizia DB nella Advanced settings. La finestra di esclusione predefinita è da 1:00–4:59 AM (ora locale) la domenica.

Questo articolo è stato utile?
Questo articolo è stato utile?