Примечания к выпуску службы безопасности данных гибридного типа
list-menuОтправить обратную связь?
Здесь представлена информация о последних выпусках программного обеспечения безопасности данных гибридного типа для Webex. Мы зафиксировали новые функциональные возможности, исправления ошибок и общие улучшения.

HDS 2026.07.14.8347

  • Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.

HDS 2026.07.02.8332

  • Исправлена ошибка инициализации сеанса для пользователей управляемой клиентской организации в средах HDS с несколькими клиентами.

HDS 2026.06.02.8269

  • Исправлена ошибка, чтобы устранить проблемы с разрешением домена. См. CSCwt98432.
  • Усовершенствована регистрация KMS, чтобы включить сведения о облаке, организации и операторах пользователей.

HDS 2026.04.29.8213

  • Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.

HDS 2026.03.18.8152

  • Решена проблема, из-за которой некоторые сигналы HDS не синхронизировались надлежащим образом с Control Hub.

HDS 2026.03.11.8140

  • Оптимизирует использование памяти, решив проблему, которая привела к высокому использованию ресурсов.

HDS 2026.03.10.8134

  • Включает изменения для восстановления функций совещаний для центра обработки данных в Саудовской Аравии.

HDS 2026.03.09.8132

  • Включает изменения для восстановления функциональности центра обработки данных в Саудовской Аравии.

HDS 2026.03.05.8123

  • Включает последние исправления безопасности.

  • Улучшает ведение журнала сигналов.

  • Включает исправление проблемы, из-за которой узлы HDS могли неожиданно перезагрузиться при высоком использовании ресурсов.

HDS 2026.02.09.7381

  • Добавлена поддержка драйвера Microsoft ODBC 18 для сервера SQL.

  • Устранены проблемы подключения между узлом HDS и сервером SQL, вызванные неправильной обработкой сертификата базы данных, необходимого для подключения к серверу SQL.

HDS 2026.01.21.7332

  • Криптографическое ужесточение: поддерживает надежные шифры и новейшие протоколы TLS; отключает поддержку более слабых алгоритмов и шифров. См. Криптографическое ужесточение узлов HDS на вкладке «Объявления о функциях».

HDS 2025.11.17.7180

  • Улучшает сигналы HDS, связанные с подключением к серверу системного журнала.

  • Добавлена поддержка TLS для повышения безопасности связи между узлами HDS и сервером системного журнала.

    TLS повышает безопасность через SSL, предлагая более сильные алгоритмы шифрования, взаимную аутентификацию, проверку целостности, более надежное подключение и механизмы обмена ключами, необходимые для безопасной связи.

После модернизации до этого выпуска клиенты, которые ранее настроили шифрование SSL для своего сервера системных журналов, могут получать предупреждения, связанные с подключением TLS к серверу системных журналов. Эта проблема влияет только на переадресацию журналов с узлов HDS на сервер системного журнала и не влияет на функции Webex.

Для устранения проблемы следуйте приведенным ниже инструкциям.

Скачайте последнюю версию инструмента настройки HDS и перейдите на страницу системных журналов. Если установлен флажок рядом с "Is your server configured for TLS negotiation/handshake?" выбрано, загрузите корневой сертификат системного журнала.

Затем скачайте последнюю версию ISO и установите ее на всех узлах. Проблема будет решена после успешной проверки узлами информации о ЦС сервера системного журнала.

HDS 2025.09.17.7109

  • Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.

HDS 2025.08.10.7072

  • Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.

HDS 2025.07.16.7042

  • Добавлена поддержка центра обработки данных в Австралии.

  • Модернизация ОС Flatcar до версии 4152.2.3.

  • Исправлена ошибка, связанная с сбросом пароля учетной записи администратора. См. статью CSCwo12476.

    После завершения этой модернизации клиенты, у которых возникли проблемы с ошибкой CSCwo12476, должны вручную перезагрузить свои узлы.

Для модернизации до этого выпуска узлы в развертывании HDS должны иметь версию 2025.06.02.6983 (выпущена 12 июня, 2025).

Попытка модернизации с версий более ранних, чем 2025.06.02.6983 может привести к ошибкам и другим ошибкам.

HDS 2025.06.02.6983

  • Блокирует шумные журналы, созданные HDS.

  • Включает исправления, связанные с модернизациями HDS.

HDS 2025.04.02.6910

  • Выполнен откат к этой версии во избежание возникновения пограничного случая, которое потенциально повлияет на функцию Webex из-за HDS 2025.05.12.6959.

HDS 2025.05.12.6959

  • Блокирует шумные журналы, созданные HDS.

HDS 2025.04.02.6910

  • Включает исправления сигналов HDS.

HDS 2025.03.04.6874

  • Исправлены ошибки соединения с Docker.

HDS 2025.02.14.6853

  • Включает исправление для DC Saudi Arabia, которое позволяет гостям использовать чаты во время совещания.

HDS 2025.02.06.6837

  • Улучшает сигналы HDS, обеспечивая правильность их поднятия и очистки.

HDS 2025.01.14.6804

  • Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.

HDS 2024.11.18.6728

  • Добавлена поддержка DC Saudi Arabia.
  • Включает последние исправления безопасности.
  • Включает исправления сигналов HDS.

HDS 2024.07.23.6579

  • Улучшает сигналы KMS-CLOUD_ACCESS_FAILURE.health и DB_CONNECTION_POOL_ERROR.
  • Улучшает сигналы HDS для удаления чрезмерного ведения журналов и трассировки стека.
  • Включает исправления ошибок тестирования соединения с Docker.
  • Добавлена поддержка CSB4 и Java17.
  • Включает последние исправления безопасности.
  • Включает исправление, которое позволяет неподтвержденным гостям использовать чаты во время совещания.

HDS 2024.03.16.6355

Выполнен откат к этой версии, поскольку неподтвержденные пользователи в режиме гостя не могли использовать функцию чата во время совещания.

HDS 2024.06.03.6455

  • Улучшает сигналы KMS-CLOUD_ACCESS_FAILURE.health и KMS-DB_CONNECTION_POOL_ERROR.
  • Улучшает сигналы HDS для удаления чрезмерного ведения журналов и трассировки стека.
  • Включает исправления ошибок тестирования соединения с Docker.
  • Добавлена поддержка CSB4.0 и Java17.
  • Включает последние исправления безопасности.

HDS 2024.03.16.6355

  • Исправлена ошибка, связанная с улучшением логики предупреждений об истечении срока действия учетной записи компьютера. См. статью CSCwj06418.
  • Улучшает соединения WebSocket Mercury в KMS.

HDS 2024.02.23.6324

На этой начальной стадии переноса реестра контейнеров изображения HDS публикуются в реестре Amazon ECR. Если узел HDS не подключен к Amazon ECR, изображения будут извлечены из Docker Hub в качестве резервного варианта. (Дополнительную информацию см. на вкладке "Объявления о функциях".)

HDS 2024.02.02.6293

Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.

HDS 2023.11.16.6207

  • Исправлена ошибка, связанная с логикой очистки сигналов DB_PANIC. См. статью CSCwh68639.

  • Устранена проблема, связанная с планированием совещаний в приложении Webex.

  • Улучшена обработка соединений WebSocket Mercury.

HDS 2023.09.22.6136

  • Исправлена ошибка, связанная с устранением проблемы настройки прокси-сервера DNS в тюрьме. См. статью CSCwh56777.

HDS 2023.08.07.6085

Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.

HDS 2023.07.17.6057

  • Исправлена ошибка оптимизации памяти на узле HDS. См. CSCwh01920.

  • Изменяет конфигурации поддержки пользователей в режиме гостя.

  • Изменяет библиотеку Mercury для улучшения соединений WebSocket.

HDS 2023.06.13.5989

  • Включает два новых сигнала: HMAC_PRODUCER_TASK_FAILURE и CLIENT_MESSAGES_FAILURE

  • Улучшенные проверки подключения к базе данных

  • Модернизация пакетов tomcat, python и openssl

HDS 2023.04.15.5925

Изменяет некоторые названия сигналов, чтобы использовать максимальное количество символов (36), ожидаемое службой управления гибридного типа Webex.

Ниже приведены имена предыдущих и новых сигналов тревоги.

  • KMS-SETUP.checkKmsCertificateValidity изменения в KMS-SETUP.checkKmsCertValidity

  • KMS-CLOUD_ACCESS_FAILURE.ci-machine-auth изменения в KMS-CLOUD_ACCESS_FAILURE.ci-ma-auth

  • KMS-CLOUD_ACCESS_FAILURE.mercury-websocket изменения в KMS-CLOUD_ACCESS_FAILURE.mercury-ws

  • KMS-CLOUD_ACCESS_FAILURE.health-check изменения в KMS-CLOUD_ACCESS_FAILURE.health

Улучшает сигнал о действительности сертификата KMS, повышая его частоту (60 дней, 30 дней, 15 дней, а затем каждый альтернативный день).

HDS 2023.03.09.5885

  • Улучшает сигнал об истечении срока действия учетной записи компьютера, часто поднимая его (60 дней, 30 дней, 15 дней, а затем каждый альтернативный день).

HDS 2023.02.14.5845

Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.

HDS 2023.01.10.5803

  • Улучшает очистку СИГНАЛА ПЕРЕГРУЗКИ СИСТЕМЫ

  • Увеличивает размер пула потоков для службы индексатора Avalon, чтобы исправить CSCwe06185

  • Включает последние общие исправления Webex

HDS 2022.12.06.5766

  • Перемещение изображений HDS в ciscocitg репозиторий dockerhub.

  • Модернизация ОС Flatcar до версии 3227.2.4.

  • Содержит последние распространенные исправления От Webex.

  • Включает в себя более надежную библиотеку OkHttp для улучшения обработки подключений веб-сокетов.

HDS 2022.10.18.5701

Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.

HDS 2022.09.28.5677

  • Улучшает сигнал INDEXER_WEBSOCKET_ERROR.

  • Модернизация ОС Flatcar до версии 3227.2.2.

HDS 2022.08.18.5613

Добавлена поддержка маркеров гостя CI.

HDS 2022.08.06.5602

Устранены проблемы, связанные с поддержкой HDS для федерации 4.0.

HDS 2022.07.13.5579

Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.

HDS 2022.06.23.5552

  • Добавлена поддержка ECP для федерации 4.0 и метрик платформы.
  • Добавляет в ECP улучшения прокси-сервера DNS.
  • Модернизация до Flatcar OS и KMS.

HDS 2022.05.23.5520

  • Улучшает очистку сигналов.

HDS 2022.04.20.5464

  • Добавляет эти новые сигналы:
    • KMS-SETUP.checkKmsCertificateValidityСлужит для возбуждения сигнала, когда истекает срок действия сертификата KMS в следующие 30 дн.
    • KMS-SETUP.kmsCertificateExpired– Вызывает сигнал, если истек срок действия сертификата KMS.
  • Содержит последние распространенные исправления От Webex.
  • Модернизация до Avalon.

HDS 2022.03.02.5385

  • Улучшает очистку сигналов.
  • Обновления KMS-OVERLOAD Сигнализации.

HDS 2022.01.18.5320

  • Добавляет эти новые сигналы:
    • KMS-HIGH-MSG-LATENCY— высокая задержка доставки сообщений.
    • KMS-OVERLOAD— Загрузка в разное время превышает пороговое значение.

HDS 2021.12.16.5263

  • Исправлена проблема, из-за которой повторное подключение syslog зависает.

HDS 2021.12.11.5253

HDS 2021.11.23.5221

Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.

HDS 2021.11.22.5218

  • Модернизация до ECP для исправлений безопасности сторонних сторон.
  • Улучшения диспетчера сигналов.

HDS 2021.10.21.5175

  • Улучшения диспетчера сигналов.
  • Улучшения обработки сертификатов KMS.
  • Модернизация до KMS и Avalon.

HDS 2021.09.13.5117

Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.

HDS 2021.08.10.5057

Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.

HDS 2021.07.01.4980

Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.

HDS 2021.06.13.4956

  • Изменения блокирования сигналов системного журнала в течение 2 мин при повторном подключении.
  • Понижение категории сигналов SYSLOG с "Тип ошибки" на "Предупреждение".
  • Добавление DB Cleanup Job Exclusion Window. Подробности см. в разделе Объявления о функциях.
  • Сторонние драйверы обновляются для улучшения соединений баз данных.

HDS 2021.05.27.4941

Для этой модернизации в рамках технического обслуживания отсутствуют примечания к выпуску.

HDS 2021.05.20.4927

  • Изменения для оптимизации ресурсов подключения к базе данных.
  • Улучшения маркера обновления.
  • Увеличить интервал очистки базы данных по умолчанию с 1 часа до 10 часов.
  • Задает количество записей по умолчанию в кэше пользователя 250,000.

HDS 2021.04.12.4861

  • Улучшает сигналы сервера NTP для, когда HDS находится в режиме DNS Vpn.

HDS 2021.04.01.4842

  • Улучшает логику KMS для повторной регистрации со службой шифрования.

HDS 2021.02.10.4763

  • Улучшает повторное подключение к Mercury после отключений.
  • Улучшение управления ключами сеансов KMS.

Июнь 2026

API разработчика службы безопасности данных гибридного типа (HDS)

API разработчиков безопасности данных гибридного типа (HDS) позволяют администраторам организации получать подробные метрики мониторинга и данные аналитики для их развертываний HDS с помощью портала разработчиков Webex. Администраторы могут получить доступ к критическим метрикам развертывания и информации о состоянии на портале разработчиков для получения более подробных сведений о безопасности и работоспособности своего развертывания. API доступны по адресу https://developer.webex.com/messaging/docs/api/v1/hds.

Интеграция со сторонними системами мониторинга

Внедрены усовершенствования, которые позволяют администраторам организации полностью контролировать мониторинг своих развертываний HDS. Они могут беспрепятственно интегрировать свои существующие приложения мониторинга с этими API и автоматизировать мониторинг своих узлов HDS.

Январь 2026

Криптографическое ужесточение узлов HDS

Для повышения уровня безопасности взаимодействия с узлами HDS и с них мы обновляем конфигурации среды выполнения для применения современных криптографических стандартов. Это обновление гарантирует, что весь зашифрованный трафик использует безопасные транспортные протоколы и надежные наборы шифров, при этом явно отключая устаревшие алгоритмы, которые уязвимы для современных достижений.

Эти изменения будут включены в следующий выпуск HDS (HDS 2026.01.21.7332)

Поддерживаемые протоколы

Узлы HDS теперь поддерживают согласование TLS с помощью следующих протоколов:

  • TLSv1.2

  • TLSv1.3

Поддерживаемые наборы шифров

Для безопасной передачи данных будут разрешены следующие наборы шифров:

  • TLS_AES_256_GCM_SHA384
  • TLS_AES_128_GCM_SHA256
  • TLS_CHACHA20_POLY1305_SHA256
  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

Отключенные протоколы и алгоритмы

В среде среды выполнения HDS будут отключены следующие устаревшие протоколы и слабые криптографические примитивы:

  • Протоколы: SSLv3, TLSv1, TLSv1.1
  • Шифры и алгоритмы: RC4, DES, 3DES_EDE_CBC, MD5withRSA, ЭКСПОРТ, анон, NULL

Требуется действие

Убедитесь, что сервер базы данных поддерживает перечисленные выше протоколы и шифры для обеспечения безопасности и бесперебойного соединения после предстоящей модернизации HDS.

Ноябрь 2025

Служба безопасности данных гибридного типа (HDS) для нескольких клиентов.

Представляем систему безопасности данных гибридного типа с несколькими клиентами (HDS), инновационную функцию, предназначенную для расширения возможностей организаций по защите данных и суверенитету за счет использования инфраструктуры и экспертных знаний доверенных местных партнеров.

Ключевые тезисы

  • Модель доверенного локального партнера.

    HDS с поддержкой нескольких клиентов позволяет организациям использовать службу безопасности данных гибридного типа через доверенного локального партнера. Эти партнеры выступают в роли поставщиков услуг, управляя локальными ключами, чтобы клиентские организации могли сосредоточиться на основном бизнесе, зная, что их данные защищены защищенной инфраструктурой партнера.

  • Расширение прав и возможностей небольших организаций.

    Благодаря инфраструктуре безопасности и службам управления ключами доверенного локального партнера организации без обширных ИТ-ресурсов или выделенных центров обработки данных теперь могут получить доступ к корпоративной защите HDS.

  • True Multi-Tenancy:

    В отличие от традиционных развертываний HDS, которые ограничены одной организацией, каждое развертывание HDS с несколькими клиентами поддерживает несколько клиентских организаций. Это позволяет партнерским организациям эффективно развертывать ресурсы HDS и управлять ими в зависимости от количества пользователей или клиентских организаций.

  • Суверенитет и контроль над данными:

    Клиентские организации сохраняют основной контроль над своими данными и контентом. В то время как партнерские организации поддерживают развертывание и управление ключами шифрования, они не имеют доступа к контенту или данным клиентов в рамках стандартных операций. Этот подход поддерживает сильные границы и конфиденциальность, позволяя клиентам осуществлять контроль над суверенитетом данных в рамках совместной работы.

Дополнительную информацию см. в руководстве по развертыванию службы безопасности данных гибридного типа с несколькими клиентами (HDS)

Март 2024

В соответствии с предыдущим объявлением относительно миграции реестра контейнеров на Amazon ECR, мы ожидаем завершения миграции к концу марта 2024. Обеспечьте соединение с ECR, разрешив URL-адрес "*dkr.ecr.us-east-1.amazonaws.com" в брандмауэрах и прокси-серверах приложения.

Декабрь 2023

Миграция реестра контейнеров из Docker Hub в Amazon ECR

Реестр контейнеров HDS, в котором размещаются изображения, будут изменены с Docker Hub на Amazon ECR. Миграция запланирована на февраль 2024. Мы просим клиентов обеспечить подключение к ECR, разрешив URL-адрес "*.amazonaws.com" в брандмауэрах и прокси-серверах приложения. Этот шаг необходим для предотвращения каких-либо потенциальных проблем во время модернизации.

Октябрь 2023

Минимальная необходимая версия базы данных Postgres обновлена до PostgreSQL версии 14, 15 или 16. HDS больше не будет поддерживать версии PostgreSQL 10 и 11. См. раздел Требования к серверу базы данных руководства по развертыванию службы безопасности данных гибридного типа.

Декабрь 2022

Мы начали размещать изображения инструмента настройки HDS в другом репозитории dockerhub. Ранее использовалось ciscosparkhds и теперь мы используем ciscocitg.

При создании или обновлении конфигурации ISO для узлов HDS необходимо получить изображения из раздела ciscocitg репо dockerhub.

См. раздел Создание ISO конфигурации для узлов HDS и Изменение конфигурации узла в руководстве по развертыванию службы безопасности данных гибридного типа.

Ноябрь 2022

Мы включили для узлов HDS использование аутентификации Windows при подключении к базе данных Microsoft SQL Server. Это повышает безопасность и устойчивость внедрения HDS.

В руководстве по развертыванию службы безопасности данных гибридного типа описано, как выполнить эту задачу в вашей среде.

Июнь 2022

Определение окна исключения для задания очистки БД

Теперь можно определить окно исключения задачи очистки базы данных в разделе Advanced settings. Окно исключения по умолчанию: 1:00–4:59 AM (местное время) в воскресенье.

Была ли статья полезной?
Была ли статья полезной?