HDS 2026.07.14.8347
-
Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.
HDS 2026.07.02.8332
- Исправлена ошибка инициализации сеанса для пользователей управляемой клиентской организации в средах HDS с несколькими клиентами.
HDS 2026.06.02.8269
- Исправлена ошибка, чтобы устранить проблемы с разрешением домена. См. CSCwt98432.
- Усовершенствована регистрация KMS, чтобы включить сведения о облаке, организации и операторах пользователей.
HDS 2026.04.29.8213
-
Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.
HDS 2026.03.18.8152
-
Решена проблема, из-за которой некоторые сигналы HDS не синхронизировались надлежащим образом с Control Hub.
HDS 2026.03.11.8140
-
Оптимизирует использование памяти, решив проблему, которая привела к высокому использованию ресурсов.
HDS 2026.03.10.8134
- Включает изменения для восстановления функций совещаний для центра обработки данных в Саудовской Аравии.
HDS 2026.03.09.8132
-
Включает изменения для восстановления функциональности центра обработки данных в Саудовской Аравии.
HDS 2026.03.05.8123
-
Включает последние исправления безопасности.
-
Улучшает ведение журнала сигналов.
-
Включает исправление проблемы, из-за которой узлы HDS могли неожиданно перезагрузиться при высоком использовании ресурсов.
HDS 2026.02.09.7381
-
Добавлена поддержка драйвера Microsoft ODBC 18 для сервера SQL.
-
Устранены проблемы подключения между узлом HDS и сервером SQL, вызванные неправильной обработкой сертификата базы данных, необходимого для подключения к серверу SQL.
HDS 2026.01.21.7332
- Криптографическое ужесточение: поддерживает надежные шифры и новейшие протоколы TLS; отключает поддержку более слабых алгоритмов и шифров. См. Криптографическое ужесточение узлов HDS на вкладке «Объявления о функциях».
HDS 2025.11.17.7180
-
Улучшает сигналы HDS, связанные с подключением к серверу системного журнала.
-
Добавлена поддержка TLS для повышения безопасности связи между узлами HDS и сервером системного журнала.
TLS повышает безопасность через SSL, предлагая более сильные алгоритмы шифрования, взаимную аутентификацию, проверку целостности, более надежное подключение и механизмы обмена ключами, необходимые для безопасной связи.
После модернизации до этого выпуска клиенты, которые ранее настроили шифрование SSL для своего сервера системных журналов, могут получать предупреждения, связанные с подключением TLS к серверу системных журналов. Эта проблема влияет только на переадресацию журналов с узлов HDS на сервер системного журнала и не влияет на функции Webex.
Для устранения проблемы следуйте приведенным ниже инструкциям.
Скачайте последнюю версию инструмента настройки HDS и перейдите на страницу системных журналов. Если установлен флажок рядом с "Is your server configured for TLS negotiation/handshake?" выбрано, загрузите корневой сертификат системного журнала.
Затем скачайте последнюю версию ISO и установите ее на всех узлах. Проблема будет решена после успешной проверки узлами информации о ЦС сервера системного журнала.
HDS 2025.09.17.7109
-
Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.
HDS 2025.08.10.7072
-
Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.
HDS 2025.07.16.7042
-
Добавлена поддержка центра обработки данных в Австралии.
-
Модернизация ОС Flatcar до версии 4152.2.3.
-
Исправлена ошибка, связанная с сбросом пароля учетной записи администратора. См. статью CSCwo12476.
После завершения этой модернизации клиенты, у которых возникли проблемы с ошибкой CSCwo12476, должны вручную перезагрузить свои узлы.
Для модернизации до этого выпуска узлы в развертывании HDS должны иметь версию 2025.06.02.6983 (выпущена 12 июня, 2025).
Попытка модернизации с версий более ранних, чем 2025.06.02.6983 может привести к ошибкам и другим ошибкам.
HDS 2025.06.02.6983
-
Блокирует шумные журналы, созданные HDS.
-
Включает исправления, связанные с модернизациями HDS.
HDS 2025.04.02.6910
- Выполнен откат к этой версии во избежание возникновения пограничного случая, которое потенциально повлияет на функцию Webex из-за HDS 2025.05.12.6959.
HDS 2025.05.12.6959
- Блокирует шумные журналы, созданные HDS.
HDS 2025.04.02.6910
-
Включает исправления сигналов HDS.
HDS 2025.03.04.6874
- Исправлены ошибки соединения с Docker.
HDS 2025.02.14.6853
- Включает исправление для DC Saudi Arabia, которое позволяет гостям использовать чаты во время совещания.
HDS 2025.02.06.6837
- Улучшает сигналы HDS, обеспечивая правильность их поднятия и очистки.
HDS 2025.01.14.6804
- Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.
HDS 2024.11.18.6728
- Добавлена поддержка DC Saudi Arabia.
- Включает последние исправления безопасности.
- Включает исправления сигналов HDS.
HDS 2024.07.23.6579
- Улучшает сигналы KMS-CLOUD_ACCESS_FAILURE.health и DB_CONNECTION_POOL_ERROR.
- Улучшает сигналы HDS для удаления чрезмерного ведения журналов и трассировки стека.
- Включает исправления ошибок тестирования соединения с Docker.
- Добавлена поддержка CSB4 и Java17.
- Включает последние исправления безопасности.
- Включает исправление, которое позволяет неподтвержденным гостям использовать чаты во время совещания.
HDS 2024.03.16.6355
Выполнен откат к этой версии, поскольку неподтвержденные пользователи в режиме гостя не могли использовать функцию чата во время совещания.
HDS 2024.06.03.6455
- Улучшает сигналы KMS-CLOUD_ACCESS_FAILURE.health и KMS-DB_CONNECTION_POOL_ERROR.
- Улучшает сигналы HDS для удаления чрезмерного ведения журналов и трассировки стека.
- Включает исправления ошибок тестирования соединения с Docker.
- Добавлена поддержка CSB4.0 и Java17.
- Включает последние исправления безопасности.
HDS 2024.03.16.6355
- Исправлена ошибка, связанная с улучшением логики предупреждений об истечении срока действия учетной записи компьютера. См. статью CSCwj06418.
- Улучшает соединения WebSocket Mercury в KMS.
HDS 2024.02.23.6324
На этой начальной стадии переноса реестра контейнеров изображения HDS публикуются в реестре Amazon ECR. Если узел HDS не подключен к Amazon ECR, изображения будут извлечены из Docker Hub в качестве резервного варианта. (Дополнительную информацию см. на вкладке "Объявления о функциях".)
HDS 2024.02.02.6293
Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.
HDS 2023.11.16.6207
-
Исправлена ошибка, связанная с логикой очистки сигналов DB_PANIC. См. статью CSCwh68639.
-
Устранена проблема, связанная с планированием совещаний в приложении Webex.
-
Улучшена обработка соединений WebSocket Mercury.
HDS 2023.09.22.6136
-
Исправлена ошибка, связанная с устранением проблемы настройки прокси-сервера DNS в тюрьме. См. статью CSCwh56777.
HDS 2023.08.07.6085
Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.
HDS 2023.07.17.6057
-
Исправлена ошибка оптимизации памяти на узле HDS. См. CSCwh01920.
-
Изменяет конфигурации поддержки пользователей в режиме гостя.
-
Изменяет библиотеку Mercury для улучшения соединений WebSocket.
HDS 2023.06.13.5989
-
Включает два новых сигнала:
HMAC_PRODUCER_TASK_FAILUREиCLIENT_MESSAGES_FAILURE -
Улучшенные проверки подключения к базе данных
-
Модернизация пакетов tomcat, python и openssl
HDS 2023.04.15.5925
Изменяет некоторые названия сигналов, чтобы использовать максимальное количество символов (36), ожидаемое службой управления гибридного типа Webex.
Ниже приведены имена предыдущих и новых сигналов тревоги.
-
KMS-SETUP.checkKmsCertificateValidityизменения вKMS-SETUP.checkKmsCertValidity -
KMS-CLOUD_ACCESS_FAILURE.ci-machine-authизменения вKMS-CLOUD_ACCESS_FAILURE.ci-ma-auth -
KMS-CLOUD_ACCESS_FAILURE.mercury-websocketизменения вKMS-CLOUD_ACCESS_FAILURE.mercury-ws -
KMS-CLOUD_ACCESS_FAILURE.health-checkизменения вKMS-CLOUD_ACCESS_FAILURE.health
Улучшает сигнал о действительности сертификата KMS, повышая его частоту (60 дней, 30 дней, 15 дней, а затем каждый альтернативный день).
HDS 2023.03.09.5885
-
Улучшает сигнал об истечении срока действия учетной записи компьютера, часто поднимая его (60 дней, 30 дней, 15 дней, а затем каждый альтернативный день).
HDS 2023.02.14.5845
Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.
HDS 2023.01.10.5803
-
Улучшает очистку СИГНАЛА ПЕРЕГРУЗКИ СИСТЕМЫ
-
Увеличивает размер пула потоков для службы индексатора Avalon, чтобы исправить CSCwe06185
-
Включает последние общие исправления Webex
HDS 2022.12.06.5766
-
Перемещение изображений HDS в
ciscocitgрепозиторий dockerhub. -
Модернизация ОС Flatcar до версии 3227.2.4.
-
Содержит последние распространенные исправления От Webex.
-
Включает в себя более надежную библиотеку OkHttp для улучшения обработки подключений веб-сокетов.
HDS 2022.10.18.5701
Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.
HDS 2022.09.28.5677
-
Улучшает сигнал INDEXER_WEBSOCKET_ERROR.
-
Модернизация ОС Flatcar до версии 3227.2.2.
HDS 2022.08.18.5613
Добавлена поддержка маркеров гостя CI.
HDS 2022.08.06.5602
Устранены проблемы, связанные с поддержкой HDS для федерации 4.0.
HDS 2022.07.13.5579
Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.
HDS 2022.06.23.5552
- Добавлена поддержка ECP для федерации 4.0 и метрик платформы.
- Добавляет в ECP улучшения прокси-сервера DNS.
- Модернизация до Flatcar OS и KMS.
HDS 2022.05.23.5520
- Улучшает очистку сигналов.
HDS 2022.04.20.5464
- Добавляет эти новые сигналы:
KMS-SETUP.checkKmsCertificateValidityСлужит для возбуждения сигнала, когда истекает срок действия сертификата KMS в следующие 30 дн.KMS-SETUP.kmsCertificateExpired– Вызывает сигнал, если истек срок действия сертификата KMS.
- Содержит последние распространенные исправления От Webex.
- Модернизация до Avalon.
HDS 2022.03.02.5385
- Улучшает очистку сигналов.
- Обновления
KMS-OVERLOADСигнализации.
HDS 2022.01.18.5320
- Добавляет эти новые сигналы:
KMS-HIGH-MSG-LATENCY— высокая задержка доставки сообщений.KMS-OVERLOAD— Загрузка в разное время превышает пороговое значение.
HDS 2021.12.16.5263
- Исправлена проблема, из-за которой повторное подключение syslog зависает.
HDS 2021.12.11.5253
- Улучшения сигналов HDS.
- Исправлена ошибка журнала4J: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-apache-log4j-qRuKNEbd
- Улучшение проверки маркера во время федерации с перекрестным cluser.
HDS 2021.11.23.5221
Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.
HDS 2021.11.22.5218
- Модернизация до ECP для исправлений безопасности сторонних сторон.
- Улучшения диспетчера сигналов.
HDS 2021.10.21.5175
- Улучшения диспетчера сигналов.
- Улучшения обработки сертификатов KMS.
- Модернизация до KMS и Avalon.
HDS 2021.09.13.5117
Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.
HDS 2021.08.10.5057
Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.
HDS 2021.07.01.4980
Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.
HDS 2021.06.13.4956
- Изменения блокирования сигналов системного журнала в течение 2 мин при повторном подключении.
- Понижение категории сигналов SYSLOG с "Тип ошибки" на "Предупреждение".
- Добавление DB Cleanup Job Exclusion Window. Подробности см. в разделе Объявления о функциях.
- Сторонние драйверы обновляются для улучшения соединений баз данных.
HDS 2021.05.27.4941
Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.
HDS 2021.05.20.4927
- Изменения для оптимизации ресурсов подключения к базе данных.
- Улучшения маркера обновления.
- Увеличить интервал очистки базы данных по умолчанию с 1 часа до 10 часов.
- Задает количество записей по умолчанию в кэше пользователя 250,000.
HDS 2021.04.12.4861
- Улучшает сигналы сервера NTP для, когда HDS находится в режиме DNS Vpn.
HDS 2021.04.01.4842
- Улучшает логику KMS для повторной регистрации со службой шифрования.
HDS 2021.02.10.4763
- Улучшает повторное подключение к Mercury после отключений.
- Улучшение управления ключами сеансов KMS.
Июнь 2026
API разработчика службы безопасности данных гибридного типа (HDS)
API разработчиков безопасности данных гибридного типа (HDS) позволяют администраторам организации получать подробные метрики мониторинга и данные аналитики для их развертываний HDS с помощью портала разработчиков Webex. Администраторы могут получить доступ к критическим метрикам развертывания и информации о состоянии на портале разработчиков для получения более подробных сведений о безопасности и работоспособности своего развертывания. API доступны по адресу https://developer.webex.com/messaging/docs/api/v1/hds.
Интеграция со сторонними системами мониторинга
Внедрены усовершенствования, которые позволяют администраторам организации полностью контролировать мониторинг своих развертываний HDS. Они могут беспрепятственно интегрировать свои существующие приложения мониторинга с этими API и автоматизировать мониторинг своих узлов HDS.
Январь 2026
Криптографическое ужесточение узлов HDS
Для повышения уровня безопасности взаимодействия с узлами HDS и с них мы обновляем конфигурации среды выполнения для применения современных криптографических стандартов. Это обновление гарантирует, что весь зашифрованный трафик использует безопасные транспортные протоколы и надежные наборы шифров, при этом явно отключая устаревшие алгоритмы, которые уязвимы для современных достижений.
Эти изменения будут включены в следующий выпуск HDS (HDS 2026.01.21.7332)
Поддерживаемые протоколы
Узлы HDS теперь поддерживают согласование TLS с помощью следующих протоколов:
-
TLSv1.2
-
TLSv1.3
Поддерживаемые наборы шифров
Для безопасной передачи данных будут разрешены следующие наборы шифров:
- TLS_AES_256_GCM_SHA384
- TLS_AES_128_GCM_SHA256
- TLS_CHACHA20_POLY1305_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
Отключенные протоколы и алгоритмы
В среде среды выполнения HDS будут отключены следующие устаревшие протоколы и слабые криптографические примитивы:
- Протоколы: SSLv3, TLSv1, TLSv1.1
- Шифры и алгоритмы: RC4, DES, 3DES_EDE_CBC, MD5withRSA, ЭКСПОРТ, анон, NULL
Требуется действие
Убедитесь, что сервер базы данных поддерживает перечисленные выше протоколы и шифры для обеспечения безопасности и бесперебойного соединения после предстоящей модернизации HDS.
Ноябрь 2025
Служба безопасности данных гибридного типа (HDS) для нескольких клиентов.
Представляем систему безопасности данных гибридного типа с несколькими клиентами (HDS), инновационную функцию, предназначенную для расширения возможностей организаций по защите данных и суверенитету за счет использования инфраструктуры и экспертных знаний доверенных местных партнеров.
Ключевые тезисы
-
Модель доверенного локального партнера.
HDS с поддержкой нескольких клиентов позволяет организациям использовать службу безопасности данных гибридного типа через доверенного локального партнера. Эти партнеры выступают в роли поставщиков услуг, управляя локальными ключами, чтобы клиентские организации могли сосредоточиться на основном бизнесе, зная, что их данные защищены защищенной инфраструктурой партнера.
-
Расширение прав и возможностей небольших организаций.
Благодаря инфраструктуре безопасности и службам управления ключами доверенного локального партнера организации без обширных ИТ-ресурсов или выделенных центров обработки данных теперь могут получить доступ к корпоративной защите HDS.
-
True Multi-Tenancy:
В отличие от традиционных развертываний HDS, которые ограничены одной организацией, каждое развертывание HDS с несколькими клиентами поддерживает несколько клиентских организаций. Это позволяет партнерским организациям эффективно развертывать ресурсы HDS и управлять ими в зависимости от количества пользователей или клиентских организаций.
-
Суверенитет и контроль над данными:
Клиентские организации сохраняют основной контроль над своими данными и контентом. В то время как партнерские организации поддерживают развертывание и управление ключами шифрования, они не имеют доступа к контенту или данным клиентов в рамках стандартных операций. Этот подход поддерживает сильные границы и конфиденциальность, позволяя клиентам осуществлять контроль над суверенитетом данных в рамках совместной работы.
Дополнительную информацию см. в руководстве по развертыванию службы безопасности данных гибридного типа с несколькими клиентами (HDS)
Март 2024
В соответствии с предыдущим объявлением относительно миграции реестра контейнеров на Amazon ECR, мы ожидаем завершения миграции к концу марта 2024. Обеспечьте соединение с ECR, разрешив URL-адрес "*dkr.ecr.us-east-1.amazonaws.com" в брандмауэрах и прокси-серверах приложения.
Декабрь 2023
Миграция реестра контейнеров из Docker Hub в Amazon ECR
Реестр контейнеров HDS, в котором размещаются изображения, будут изменены с Docker Hub на Amazon ECR. Миграция запланирована на февраль 2024. Мы просим клиентов обеспечить подключение к ECR, разрешив URL-адрес "*.amazonaws.com" в брандмауэрах и прокси-серверах приложения. Этот шаг необходим для предотвращения каких-либо потенциальных проблем во время модернизации.
Октябрь 2023
Минимальная необходимая версия базы данных Postgres обновлена до PostgreSQL версии 14, 15 или 16. HDS больше не будет поддерживать версии PostgreSQL 10 и 11. См. раздел Требования к серверу базы данных руководства по развертыванию службы безопасности данных гибридного типа.
Декабрь 2022
Мы начали размещать изображения инструмента настройки HDS в другом репозитории dockerhub. Ранее использовалось ciscosparkhds и теперь мы используем
ciscocitg.
При создании или обновлении конфигурации ISO для узлов HDS необходимо получить изображения из раздела ciscocitg репо dockerhub.
См. раздел Создание ISO конфигурации для узлов HDS и Изменение конфигурации узла в руководстве по развертыванию службы безопасности данных гибридного типа.
Ноябрь 2022
Мы включили для узлов HDS использование аутентификации Windows при подключении к базе данных Microsoft SQL Server. Это повышает безопасность и устойчивость внедрения HDS.
В руководстве по развертыванию службы безопасности данных гибридного типа описано, как выполнить эту задачу в вашей среде.
Июнь 2022
Определение окна исключения для задания очистки БД
Теперь можно определить окно исключения задачи очистки базы данных в разделе Advanced settings. Окно исключения по умолчанию: 1:00–4:59 AM (местное время) в воскресенье.