Release-opmerkingen Hybride databeveiliging
list-menuFeedback?
Kom hier meer te weten over de nieuwste softwarereleases van hybride databeveiliging voor Webex. We documenteren nieuwe functionaliteit, bugfixes en algemene verbeteringen.

HDS 2026.07.14.8347

  • Er zijn geen release-opmerkingen voor deze onderhoudsupgrade.

HDS 2026.07.02.8332

  • Lost een sessieinitialisatiebug op voor gebruikers van beheerde klantorganisaties in HDS-omgevingen met meerdere tenants.

HDS 2026.06.02.8269

  • Corrigeert een bug om problemen met domeinoplossingen op te lossen, raadpleeg CSCwt98432.
  • Verbetert de KMS-registratie om details voor cloud-, organisatie- en gebruikersagenten op te nemen.

HDS 2026.04.29.8213

  • Er zijn geen release-opmerkingen voor deze onderhoudsupgrade.

HDS 2026.03.18.8152

  • Er is een probleem opgelost waarbij bepaalde HDS-alarmen niet correct werden gesynchroniseerd met Control Hub.

HDS 2026.03.11.8140

  • Optimaliseert het geheugengebruik door een probleem op te lossen dat een hoog resourcegebruik veroorzaakte.

HDS 2026.03.10.8134

  • Bevat wijzigingen om de functionaliteit van vergaderingsfuncties voor het datacenter in Saoedi-Arabië te herstellen.

HDS 2026.03.09.8132

  • Bevat wijzigingen om de functionaliteit voor het datacenter in Saoedi-Arabië te herstellen.

HDS 2026.03.05.8123

  • Bevat de nieuwste beveiligingsoplossingen.

  • Verbetert de registratie van alarmen.

  • Bevat een oplossing voor een probleem waarbij HDS-knooppunten onverwacht opnieuw kunnen worden opgestart tijdens hoog resourcegebruik.

HDS 2026.02.09.7381

  • Ondersteuning toegevoegd voor Microsoft ODBC-stuurprogramma 18 voor SQL-server.

  • Lost verbindingsproblemen op tussen het HDS-knooppunt en de SQL-server die worden veroorzaakt door een onjuiste afhandeling van het databasecertificaat dat vereist is om verbinding te maken met de SQL-server.

HDS 2026.01.21.7332

  • Cryptografische versterking: ondersteunt sterke cijfers en de nieuwste TLS-protocollen; schakelt de ondersteuning voor zwakkere algoritmen en cijfers uit. Zie Cryptografische versterking van HDS-knooppunten op het tabblad Functie aankondigingen.

HDS 2025.11.17.7180

  • Verbetert HDS-alarmen met betrekking tot de verbinding met de syslog-server.

  • TLS-ondersteuning toegevoegd om de beveiliging van de communicatie tussen HDS-knooppunten en de Syslog-server te verbeteren.

    TLS verbetert de beveiliging via SSL door sterkere coderingsalgoritmen, wederzijdse verificatie, integriteitscontrole, een robuustere handshake en belangrijke uitwisselingsmechanismen te bieden die nodig zijn voor veilige communicatie.

Klanten die eerder SSL-codering voor hun syslog-server hebben geconfigureerd, kunnen na de upgrade naar deze versie waarschuwingen krijgen met betrekking tot de TLS-verbinding met de syslog-server. Dit probleem is alleen van invloed op het doorschakelen van logboeken van HDS-knooppunten naar de syslog-server en heeft geen invloed op Webex-functies.

Volg de onderstaande stappen om het probleem op te lossen:

Download de nieuwste HDS-setuptool en ga naar de pagina Systeemlogboeken. Als het selectievakje naast 'Is your server configured for TLS negotiation/handshake?' is geselecteerd. Upload het syslog-basiscertificaat.

Download vervolgens de nieuwste ISO en koppel deze op alle knooppunten. Het probleem wordt opgelost zodra de knooppunten de CA-informatie van de syslog-server met succes verifiëren.

HDS 2025.09.17.7109

  • Er zijn geen release-opmerkingen voor deze onderhoudsupgrade.

HDS 2025.08.10.7072

  • Er zijn geen release-opmerkingen voor deze onderhoudsupgrade.

HDS 2025.07.16.7042

  • Ondersteuning toegevoegd voor Australië DC.

  • Het besturingssysteem Flatcar wordt bijgewerkt naar versie 4152.2.3.

  • De bug is opgelost om het probleem met het herstellen van het beheerdersaccountwachtwoord op te lossen. Raadpleeg CSCwo12476.

    Klanten die problemen hebben ondervonden met bug CSCwo12476, moeten hun knooppunten handmatig opnieuw opstarten nadat deze upgrade is voltooid.

Om te upgraden naar deze release moeten knooppunten in uw HDS-implementatie versie 2025 hebben.06.02.6983 (uitgebracht op 12 juni, 2025).

Proberen te upgraden van oudere versies dan 2025.06.02.6983 kan leiden tot fouten en andere problemen.

HDS 2025.06.02.6983

  • Onderdrukt lawaaierige logboeken die zijn gegenereerd door HDS.

  • Bevat oplossingen met betrekking tot HDS-upgrades.

HDS 2025.04.02.6910

  • Terugdraaien naar deze versie is uitgevoerd om te voorkomen dat een edge-case invloed kan hebben op een Webex-functie vanwege HDS 2025.05.12.6959.

HDS 2025.05.12.6959

  • Onderdrukt lawaaierige logboeken die zijn gegenereerd door HDS.

HDS 2025.04.02.6910

  • Bevat oplossingen voor HDS-alarmen.

HDS 2025.03.04.6874

  • Lost connectiviteitsfouten in Docker op.

HDS 2025.02.14.6853

  • Bevat een oplossing voor Saoedi-Arabië DC waarmee gastgebruikers chats tijdens vergaderingen kunnen gebruiken.

HDS 2025.02.06.6837

  • Verbetert HDS-alarmen door ervoor te zorgen dat ze correct worden geactiveerd en gewist.

HDS 2025.01.14.6804

  • Er zijn geen release-opmerkingen voor deze onderhoudsupgrade.

HDS 2024.11.18.6728

  • Ondersteuning toegevoegd voor Saoedi-Arabië DC.
  • Bevat de nieuwste beveiligingsoplossingen.
  • Bevat oplossingen voor HDS-alarmen.

HDS 2024.07.23.6579

  • Verbetert de alarmen KMS-CLOUD_ACCESS_FAILURE.health en DB_CONNECTION_POOL_ERROR.
  • Verbetert HDS-alarmen om overmatige logboekregistratie en stacktrace te verwijderen.
  • Bevat oplossingen voor storingen van de dockerverbindingstest.
  • Ondersteuning toegevoegd voor CSB4 en Java17.
  • Bevat de nieuwste beveiligingsoplossingen.
  • Bevat een oplossing waarmee niet-geverifieerde gastgebruikers chats tijdens vergaderingen kunnen gebruiken.

HDS 2024.03.16.6355

Er is een terugdraaiing uitgevoerd naar deze versie omdat niet-geverifieerde gastgebruikers de chatfunctie tijdens de vergadering niet konden gebruiken.

HDS 2024.06.03.6455

  • Verbetert de alarmen KMS-CLOUD_ACCESS_FAILURE.health en KMS-DB_CONNECTION_POOL_ERROR.
  • Verbetert HDS-alarmen om overmatige logboekregistratie en stacktrace te verwijderen.
  • Bevat oplossingen voor storingen van de dockerverbindingstest.
  • Ondersteuning toegevoegd voor CSB4.0 en Java17.
  • Bevat de nieuwste beveiligingsoplossingen.

HDS 2024.03.16.6355

  • Fout opgelost om de logica van waarschuwingen voor het verlopen van machineaccounts te verbeteren, raadpleeg CSCwj06418.
  • Verbetert Mercury WebSocket-verbindingen in KMS.

HDS 2024.02.23.6324

In deze eerste fase van migratie van het containerregister worden HDS-afbeeldingen gepubliceerd naar het Amazon ECR-register. Als het HDS-knooppunt geen verbinding heeft met Amazon ECR, worden afbeeldingen als terugvaloptie uit de Docker-hub gehaald. (Zie het tabblad 'Functie-aankondigingen' voor meer informatie.)

HDS 2024.02.02.6293

Er zijn geen release-opmerkingen voor deze onderhoudsupgrade.

HDS 2023.11.16.6207

  • Corrigeert de bug om de logica voor het wissen van DB_PANIC-alarmen op te lossen, raadpleeg CSCwh68639.

  • Lost een bug op om een planningsprobleem voor vergaderingen in de Webex-app op te lossen.

  • Verbetert de afhandeling van Mercury WebSocket-verbindingen.

HDS 2023.09.22.6136

  • Hiermee wordt een bug opgelost om het probleem met het instellen van de DNS-gevangenisproxy op te lossen. Raadpleeg CSCwh56777.

HDS 2023.08.07.6085

Er zijn geen release-opmerkingen voor deze onderhoudsupgrade.

HDS 2023.07.17.6057

  • Lost bug op voor geheugenoptimalisaties op het HDS-knooppunt. Raadpleeg CSCwh01920.

  • Wijzigt configuraties voor Ondersteuning voor gastgebruikers.

  • Wijzigt de Mercury-bibliotheek om WebSocket-verbindingen te verbeteren.

HDS 2023.06.13.5989

  • Bevat twee nieuwe alarmen: HMAC_PRODUCER_TASK_FAILURE en CLIENT_MESSAGES_FAILURE

  • Verbetert de validaties voor databaseconnectiviteit

  • Werkt de pakketten tomcat, python en openssl bij

HDS 2023.04.15.5925

Hiermee wijzigt u enkele alarmnamen om de limiet van 36 tekens te gebruiken die wordt verwacht door de Webex-service voor hybride beheer.

Dit zijn de vorige en nieuwe alarmnamen:

  • KMS-SETUP.checkKmsCertificateValidity wijzigingen in KMS-SETUP.checkKmsCertValidity

  • KMS-CLOUD_ACCESS_FAILURE.ci-machine-auth wijzigingen in KMS-CLOUD_ACCESS_FAILURE.ci-ma-auth

  • KMS-CLOUD_ACCESS_FAILURE.mercury-websocket wijzigingen in KMS-CLOUD_ACCESS_FAILURE.mercury-ws

  • KMS-CLOUD_ACCESS_FAILURE.health-check wijzigingen in KMS-CLOUD_ACCESS_FAILURE.health

Verbetert het alarm voor KMS-certificaatgeldigheid door het regelmatig (60 dagen, 30 dagen, 15 dagen en vervolgens elke alternatieve dag) te verhogen.

HDS 2023.03.09.5885

  • Verbetert het alarm voor het verlopen van een machine-account door het regelmatig (60 dagen, 30 dagen, 15 dagen en vervolgens elke alternatieve dag) te verhogen.

HDS 2023.02.14.5845

Er zijn geen release-opmerkingen voor deze onderhoudsupgrade.

HDS 2023.01.10.5803

  • Verbetert het WISSEN VAN alarmen door overbelasting van het systeem

  • Hiermee vergroot u de grootte van de threadpool voor de Avalon-indexeringsservice om CSCwe06185 op te lossen

  • Bevat de nieuwste algemene oplossingen van Webex

HDS 2022.12.06.5766

  • Hiermee verplaatst u HDS-afbeeldingen naar ciscocitg dockerhub-opslagplaats.

  • Het besturingssysteem Flatcar wordt bijgewerkt naar versie 3227.2.4.

  • Bevat de meest recente algemene oplossingen van Webex.

  • Bevat een robuustere OkHttp-bibliotheek voor een betere afhandeling van websocketverbindingen.

HDS 2022.10.18.5701

Er zijn geen release-opmerkingen voor deze onderhoudsupgrade.

HDS 2022.09.28.5677

  • Verbetert het alarm INDEXER_WEBSOCKET_ERROR.

  • Het besturingssysteem Flatcar wordt bijgewerkt naar versie 3227.2.2.

HDS 2022.08.18.5613

Voegt ondersteuning voor CI guest tokens toe.

HDS 2022.08.06.5602

Lost problemen op met HDS-ondersteuning voor federatie 4. 0.

HDS 2022.07.13.5579

Er zijn geen release-opmerkingen voor deze onderhoudsupgrade.

HDS 2022.06.23.5552

  • Hiermee voegt u ondersteuning toe aan ECP voor federatie 4. 0 en platformstatistieken.
  • Voegt verbeteringen aan de DNS-proxy voor proxy's toe aan ECP.
  • Upgrades naar Flatcar OS en KMS.

HDS 2022.05.23.5520

  • Verbetert het wissen van alarmen.

HDS 2022.04.20.5464

  • Voegt de volgende nieuwe alarmen toe:
    • KMS-SETUP.checkKmsCertificateValidity: geeft een alarm wanneer het KMS-certificaat binnen de volgende 30 dagen verloopt.
    • KMS-SETUP.kmsCertificateExpired—Steekt een alarm op als het KMS-certificaat is verlopen.
  • Bevat de meest recente algemene oplossingen van Webex.
  • Upgrades naarValon.

HDS 2022.03.02.5385

  • Verbetert het wissen van alarmen.
  • Updates voor KMS-OVERLOAD Alarm.

HDS 2022.01.18.5320

  • Voegt de volgende nieuwe alarmen toe:
    • KMS-HIGH-MSG-LATENCY—Latentie voor hoge berichtlevering.
    • KMS-OVERLOAD—Laden van hoge ouderdom overschrijdt de drempel.

HDS 2021.12.16.5263

  • Probleem opgelost waarbij syslog-opnieuw verbonden kunnen ophangen.

HDS 2021.12.11.5253

HDS 2021.11.23.5221

Er zijn geen release-opmerkingen voor deze onderhoudsupgrade.

HDS 2021.11.22.5218

  • Upgrades naar ECP voor beveiligingsfixes van derden.
  • Verbeteringen alarmbeheer.

HDS 2021.10.21.5175

  • Verbeteringen alarmbeheer.
  • Verbeteringen voor de afhandeling van het KMS-certificaat.
  • Upgrades naar KMS en Avalon.

HDS 2021.09.13.5117

Er zijn geen release-opmerkingen voor deze onderhoudsupgrade.

HDS 2021.08.10.5057

Er zijn geen release-opmerkingen voor deze onderhoudsupgrade.

HDS 2021.07.01.4980

Er zijn geen release-opmerkingen voor deze onderhoudsupgrade.

HDS 2021.06.13.4956

  • Wijzigingen om syslog-alarmen gedurende 2 minuten te onderdrukken tijdens het opnieuw verbinden.
  • Downgraden syslog-alarmen van Fouttype naar Waarschuwing.
  • Hiermee voegt u een DB Cleanup Job Exclusion Window. Raadpleeg de Functieaankondigingen voor meer informatie.
  • Stuurprogramma's van derden worden bijgewerkt om databaseverbindingen te verbeteren.

HDS 2021.05.27.4941

Er zijn geen release-opmerkingen voor deze onderhoudsupgrade.

HDS 2021.05.20.4927

  • Wijzigingen voor het optimaliseren van de databaseverbindingsbronnen.
  • Verbeteringen van token vernieuwen.
  • Verhoog het interval voor het opschonen van de standaarddatabase van 1 uur naar 10 uur.
  • Stelt het standaardaantal vermeldingen in de gebruikerscache in op 250, 000.

HDS 2021.04.12.4861

  • Verbetert de NTP-serveralarmen voor wanneer de HDS in DNS-instellingen is.

HDS 2021.04.01.4842

  • Verbetert de logica van KMS om opnieuw registratie te proberen met de coderingsservice.

HDS 2021.02.10.4763

  • Verbetert De verbinding met Mercury na uitval.
  • Verbetert het sleutelbeheer van KMS-sessies.

Juni 2026

API's voor Hybride databeveiliging (HDS)

Met de API's voor Hybride databeveiliging (HDS) kunnen organisatiebeheerders gedetailleerde meetstatistieken en analysegegevens voor hun HDS-implementaties ophalen via de Webex-ontwikkelaarsportal. Beheerders hebben via de ontwikkelaarsportal toegang tot kritieke implementatiestatistieken en statusinformatie voor meer inzicht in de beveiliging en operationele gezondheid van hun implementatie. De API's zijn beschikbaar op https://developer.webex.com/messaging/docs/api/v1/hds.

Integratie met monitoringsystemen van derden

We hebben verbeteringen geïntroduceerd waarmee organisatiebeheerders volledige controle kunnen krijgen over het bewaken van hun HDS-implementaties. Ze kunnen hun bestaande bewakingstoepassingen naadloos integreren met deze API's en de bewaking van hun HDS-knooppunten automatiseren.

Januari 2026

Cryptografische versterking van HDS-knooppunten

Om de beveiliging van interacties van en naar HDS-knooppunten te verbeteren, werken we de runtime-configuraties bij om moderne cryptografische normen af te dwingen. Deze update zorgt ervoor dat al het gecodeerde verkeer veilige transportprotocollen en sterke versleutelingssuites gebruikt, terwijl verouderde algoritmen die kwetsbaar zijn voor hedendaagse exploitatie expliciet worden uitgeschakeld.

Deze wijzigingen worden opgenomen in de volgende HDS-release (HDS 2026.01.21.7332)

Ondersteunde protocollen

HDS-knooppunten ondersteunen nu TLS-onderhandelingen met de volgende protocollen:

  • TLSv1.2

  • TLSv1.3

Ondersteunde versleutelingssuites

De volgende coderingssuites zijn toegestaan voor veilige gegevenstransmissie:

  • TLS_AES_256_GCM_SHA384
  • TLS_AES_128_GCM_SHA256
  • TLS_CHACHA20_POLY1305_SHA256
  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

Uitgeschakelde protocollen en algoritmen

De volgende oude protocollen en zwakke cryptografische primitieven worden uitgeschakeld in de HDS-runtime-omgeving:

  • Protocollen: SSLv3, TLSv1, TLSv1.1
  • Cijfers en algoritmen: RC4, DES, 3DES_EDE_CBC, MD5withRSA, EXPORT, anon, NULL

Vereiste actie

Zorg ervoor dat uw databaseserver de hierboven vermelde protocollen en versleutelingen ondersteunt om een veilige en ononderbroken verbinding te behouden na de aankomende HDS-upgrade.

November 2025

Hybride databeveiliging met meerdere tenants (HDS):

Introductie van hybride databeveiliging met meerdere tenants (Multi-Tenant Hybrid Data Security, HDS), een baanbrekende functie die is ontworpen om organisaties een betere gegevensbescherming en soevereiniteit te geven door gebruik te maken van de infrastructuur en expertise van vertrouwde lokale partners.

Hoofdpunten

  • Vertrouwd lokaal partnermodel:

    Met HDS met meerdere tenants kunnen organisaties hybride databeveiliging gebruiken via een vertrouwde lokale partner. Deze partners treden op als serviceproviders en beheren sleutelbeheer op locatie, zodat klantorganisaties zich kunnen concentreren op hun kernactiviteiten en weten dat hun gegevens worden beschermd door de veilige infrastructuur van de partner.

  • Kleinere organisaties mondiger maken:

    Door gebruik te maken van de beveiligingsinfrastructuur en belangrijke beheerservices van een vertrouwde lokale partner, hebben organisaties zonder uitgebreide IT-resources of speciale datacenters nu toegang tot HDS-beveiliging van bedrijfsniveau.

  • Echte meerhuur:

    In tegenstelling tot traditionele HDS-implementaties, die beperkt zijn tot één organisatie, ondersteunt elke multi-tenant HDS-implementatie meerdere klantorganisaties. Hierdoor kunnen partnerorganisaties HDS-resources efficiënt implementeren en beheren op basis van het aantal gebruikers of klantorganisaties.

  • Gegevenssoevereiniteit en -controle:

    Klantorganisaties behouden de primaire controle over hun gegevens en inhoud. Hoewel partnerorganisaties de implementatie ondersteunen en coderingssleutels beheren, hebben ze geen toegang tot de inhoud of gegevens van de klant onder standaardbewerkingen. Deze aanpak ondersteunt sterke grenzen en privacy, terwijl klanten in staat worden gesteld om gegevenssoevereiniteit-controles uit te oefenen binnen de collaboratieve omgeving.

Zie Implementatiehandleiding voor hybride databeveiliging met meerdere tenants voor meer informatie

Maart 2024

In overeenstemming met de vorige aankondiging met betrekking tot migratie van het containerregister naar Amazon ECR verwachten we de migratie tegen het einde van maart 2024 te voltooien. Zorg ervoor dat er verbinding is met ECR door de URL toe te staan, '*dkr.ecr.us-east-1.amazonaws.com' in uw toepassingsfirewalls en proxy's.

December 2023

Migratie van containerregister van Docker Hub naar Amazon ECR

HDS-containerregister dat afbeeldingen host, wordt gewijzigd van Docker Hub naar Amazon ECR. Deze migratie staat gepland voor 2024 februari. We verzoeken klanten vriendelijk om de verbinding met ECR te waarborgen door de URL toe te staan, "*.amazonaws.com' in hun toepassingsfirewalls en proxy's. Deze stap is noodzakelijk om mogelijke problemen tijdens upgrades te voorkomen.

Oktober 2023

We hebben de minimaal vereiste Postgres-databaseversie bijgewerkt naar PostgreSQL-versie 14, 15 of 16. HDS ondersteunt PostgreSQL-versies 10 en 11 niet meer. Zie Vereisten voor databaseserver in de implementatiehandleiding voor hybride databeveiliging.

December 2022

We zijn begonnen met het hosten van de HDS Setup Tool-afbeeldingen in een andere dockerhub-opslagplaats. We hebben eerder gebruikt ciscosparkhds en we gebruiken nu ciscocitg.

Als u een configuratie-ISO voor uw HDS-knooppunten maakt of bijwerkt, moet u de afbeeldingen ophalen van de ciscocitg dockerhub repo.

Zie Een configuratie-ISO maken voor de HDS-hosts en De knooppuntconfiguratie wijzigen in de implementatiehandleiding voor hybride databeveiliging.

November 2022

We hebben HDS-knooppunten ingeschakeld voor het gebruik van Windows-verificatie bij het verbinden met uw Microsoft SQL Server-database. Dit verbetert de veiligheid en veerkracht van uw HDS-implementatie.

In de Implementatiehandleiding voor hybride databeveiliging wordt beschreven hoe u dit in uw omgeving kunt implementeren.

Juni 2022

Een uitzonderingsvenster definiëren voor de DB-opruimings job

U kunt nu een venster voor het uitsluiten van DB-opschoontaken definiëren in het Advanced settings. Het standaarduitsluitingsvenster is van 1:00–4:59 AM (localtime) op zondag

Vond u dit artikel nuttig?
Vond u dit artikel nuttig?