Karma Veri Güvenliği sürüm notları

list-menuGeri Bildirim?
Her bir sürüm için en son Karma Veri Güvenliği yazılım Webex buradan öğrenin. Yeni işlevleri, hata düzeltmelerini ve genel iyileştirmeleri belgelriz.

HDS 2026.01.21.7332

  • Kriptografik Güçlendirme - Güçlü şifreleme algoritmalarını ve en yeni TLS protokollerini destekler; daha zayıf algoritmalar ve şifreleme algoritmaları için desteği devre dışı bırakır. Özellik duyuruları sekmesindeki HDS Düğümlerinin Kriptografik Güçlendirilmesi bölümüne bakın.

HDS 2025.11.17.7180

  • Syslog sunucusu bağlantısıyla ilgili HDS alarmlarını iyileştirir.

  • HDS düğümleri ve Syslog sunucusu arasındaki iletişimin güvenliğini artırmak için TLS desteği eklendi.

    TLS, daha güçlü şifreleme algoritmaları, karşılıklı kimlik doğrulama, bütünlük kontrolü, daha sağlam el sıkışma ve güvenli iletişim için gerekli anahtar değişim mekanizmaları sunarak SSL'ye göre güvenliği artırır.

Daha önce syslog sunucuları için SSL şifrelemesi yapılandırmış olan müşteriler, bu sürüme yükseltme işleminden sonra syslog sunucusuyla TLS bağlantısıyla ilgili uyarılarla karşılaşabilirler. Bu sorun yalnızca HDS düğümlerinden syslog sunucusuna günlük iletimini etkiler ve Webex özelliklerini etkilemez.

Sorunu çözmek için aşağıdaki adımları izleyin:

En son HDS kurulum aracını indirin ve Sistem Günlükleri sayfasına gidin. "Sunucunuz TLS görüşmesi/el sıkışması için yapılandırılmış mı?" yanındaki onay kutusu seçiliyse, syslog kök sertifikasını yükleyin.

Ardından, en son ISO dosyasını indirin ve tüm düğümlere bağlayın. Düğümler syslog sunucusunun CA bilgilerini başarıyla doğruladığında sorun çözülecektir.

HDS 2025.09.17.7109

  • Bu bakım sürüm notları için hiçbir sorun yoktur.

HDS 2025.08.10.7072

  • Bu bakım sürüm notları için hiçbir sorun yoktur.

HDS 2025.07.16.7042

  • Avustralya DC için destek eklendi.

  • Flatcar işletim sistemini 4152.2.3 sürümüne yükseltir.

  • Yönetici hesabı parola sıfırlama sorununu çözmek için hata düzeltildi, CSCwo12476adresine bakın.

    CSCwo12476 hatasıyla ilgili sorun yaşayan müşterilerin, bu yükseltme tamamlandıktan sonra düğümlerini manuel olarak yeniden başlatmaları gerekmektedir.

Bu sürüme yükseltmek için, HDS dağıtımınızdaki düğümlerin 2025.06.02.6983 sürümünü (12 Haziran 2025'te yayınlandı) çalıştırıyor olması gerekir.

2025.06.02.6983'ten daha eski sürümlerden yükseltme girişiminde bulunmak hatalara ve diğer sorunlara yol açabilir.

HDS 2025.06.02.6983

  • HDS tarafından oluşturulan gürültülü kayıtları bastırır.

  • HDS güncellemeleriyle ilgili düzeltmeleri içerir.

HDS 2025.04.02.6910

  • HDS 2025.05.12.6959 nedeniyle Webex özelliğini etkileyebilecek olası bir uç durumdan kaçınmak için bu sürüme geri dönüldü.

HDS 2025.05.12.6959

  • HDS tarafından oluşturulan gürültülü kayıtları bastırır.

HDS 2025.04.02.6910

  • HDS alarmları için düzeltmeleri içerir.

HDS 2025.03.04.6874

  • Docker bağlantı hatalarını düzeltir.

HDS 2025.02.14.6853

  • Suudi Arabistan DC için misafir kullanıcıların toplantı içi sohbetlerden yararlanmasına olanak tanıyan bir düzeltme içerir.

HDS 2025.02.06.6837

  • HDS alarmlarının doğru şekilde tetiklenmesini ve silinmesini sağlayarak alarm performansını iyileştirir.

HDS 2025.01.14.6804

  • Bu bakım sürüm notları için hiçbir sorun yoktur.

HDS 2024.11.18.6728

  • Suudi Arabistan DC'ye destek eklendi.
  • En son güvenlik yamalarını içerir.
  • HDS alarmları için düzeltmeleri içerir.

HDS 2024.07.23.6579

  • KMS-CLOUD_ACCESS_FAILURE.health ve DB_CONNECTION_POOL_ERROR alarmlarını iyileştirir.
  • HDS alarmlarını gereksiz günlük kaydı ve yığın izleme bilgilerini ortadan kaldıracak şekilde iyileştirir.
  • Docker bağlantı testi hatalarına yönelik düzeltmeleri içerir.
  • CSB4 ve Java17 desteği eklendi.
  • En son güvenlik yamalarını içerir.
  • Doğrulanmamış misafir kullanıcıların toplantı içi sohbetlerden yararlanmasına olanak tanıyan bir düzeltme içerir.

HDS 2024.03.16.6355

Doğrulanmamış misafir kullanıcıların toplantı içi sohbet özelliğini kullanamaması nedeniyle bu sürüme geri dönüldü.

HDS 2024.06.03.6455

  • KMS-CLOUD_ACCESS_FAILURE.health ve KMS-DB_CONNECTION_POOL_ERROR alarmlarını iyileştirir.
  • HDS alarmlarını gereksiz günlük kaydı ve yığın izleme bilgilerini ortadan kaldıracak şekilde iyileştirir.
  • Docker bağlantı testi hatalarına yönelik düzeltmeleri içerir.
  • CSB4.0 ve Java17 desteği eklendi.
  • En son güvenlik yamalarını içerir.

HDS 2024.03.16.6355

  • Makine Hesabı sona erme uyarıları mantığını iyileştirmek için hata düzeltildi, bkz. CSCwj06418.
  • KMS'de Mercury WebSocket bağlantılarını iyileştirir.

HDS 2024.02.23.6324

Konteyner kayıt defteri geçişinin bu ilk aşamasında, HDS görüntüleri Amazon ECR kayıt defterine yayınlanır. HDS düğümünün Amazon ECR'ye bağlantısı yoksa, yedek seçenek olarak Docker Hub'dan imajlar çekilecektir. (Daha fazla bilgi için "Özellik Duyuruları" sekmesine bakın.)

HDS 2024.02.02.6293

Bu bakım sürüm notları için hiçbir sorun yoktur.

HDS 2023.11.16.6207

  • Veritabanı_PANİK alarm temizleme mantığındaki hatayı düzeltir, CSCwh68639bölümüne bakın.

  • Webex uygulamasındaki toplantıların planlanmasıyla ilgili bir sorunu gidermek için hata düzeltmesi yapıldı.

  • Mercury WebSocket bağlantılarının işlenmesini iyileştirir.

HDS 2023.09.22.6136

  • DNS Jail Proxy Kurulumu sorununu çözmek için hata düzeltildi, bkz. CSCwh56777.

HDS 2023.08.07.6085

Bu bakım sürüm notları için hiçbir sorun yoktur.

HDS 2023.07.17.6057

  • HDS düğümündeki bellek optimizasyonlarıyla ilgili hatayı düzeltir, bkz. CSCwh01920.

  • Misafir kullanıcılar için destek ayarlarını değiştirir.

  • WebSocket bağlantılarını iyileştirmek için Mercury kütüphanesinde değişiklikler yapar.

HDS 2023.06.13.5989

  • İki yeni alarm içerir: HMAC_PRODUCER_TASK_FAILURE ve CLIENT_MESSAGES_FAILURE

  • Veritabanı bağlantısı için doğrulama işlemlerini iyileştirir.

  • Tomcat, Python ve OpenSSL paketlerini günceller.

HDS 2023.04.15.5925

Bazı alarm adlarını, Webex Hibrit Yönetim hizmetinin beklediği 36 karakterlik sınıra uyacak şekilde değiştirir.

Bunlar önceki ve yeni alarm isimleridir:

  • KMS-SETUP.checkKmsCertificateValidity değişiklikler KMS-SETUP.checkKmsCertValidity

  • KMS-CLOUD_ACCESS_FAILURE.ci-machine-auth değişiklikler KMS-CLOUD_ACCESS_FAILURE.ci-ma-auth

  • KMS-CLOUD_ACCESS_FAILURE.mercury-websocket değişiklikler KMS-CLOUD_ACCESS_FAILURE.mercury-ws

  • KMS-CLOUD_ACCESS_FAILURE.health-check değişiklikler KMS-CLOUD_ACCESS_FAILURE.health

KMS Sertifikası Geçerlilik uyarısını sık sık (60 gün, 30 gün, 15 gün ve ardından iki günde bir) tetikleyerek iyileştirir.

HDS 2023.03.09.5885

  • Makine hesabının sona erme uyarısını sık sık (60 gün, 30 gün, 15 gün ve ardından iki günde bir) tetikleyerek iyileştirir.

HDS 2023.02.14.5845

Bu bakım sürüm notları için hiçbir sorun yoktur.

HDS 2023.01.10.5803

  • Sistem aşırı yüklenme alarmının giderilmesini iyileştirir.

  • Avalon Indexer hizmeti için iş parçacığı havuzu boyutunu artırarak sorunu düzeltir. CSCwe06185

  • Webex'ten gelen en son yaygın düzeltmeleri içerir.

HDS 2022.12.06.5766

  • HDS imajlarını ciscocitg dockerhub deposuna taşır.

  • Flatcar işletim sistemini 3227.2.4 sürümüne yükseltir.

  • Her bir anket için en son genel Webex.

  • WebSocket bağlantılarının işlenmesini iyileştirmek için daha sağlam bir OkHttp kütüphanesi içerir.

HDS 2022.10.18.5701

Bu bakım sürüm notları için hiçbir sorun yoktur.

HDS 2022.09.28.5677

  • İNDEKSER_WEBSOCKET HATA_alarmını iyiler.

  • Düz Araba OS'i 3227.2.2 sürümüne yükselter.

HDS 2022.08.18.5613

CI konuk belirteçleri için destek ekler.

HDS 2022.08.06.5602

Federasyon 4.0 için HDS desteğiyle ilgili sorunlar.

HDS 2022.07.13.5579

Bu bakım sürüm notları için hiçbir sorun yoktur.

HDS 2022.06.23.5552

  • Federasyon 4.0 ve Platform ölçümleri için ECP'ye destek ekler.
  • ECP için DNS Jail Proxy'si geliştirmeleri ekler.
  • Düz Araba OS ve KMS'ye yükseltme.

HDS 2022.05.23.5520

  • Alarm temizlemeyi iyiler.

HDS 2022.04.20.5464

  • Bu yeni alarmları ekler:
    • KMS-SETUP.checkKmsCertificateValidity—KMS sertifikasının süre sonu önümüzdeki 30 gün içinde olduğunda bir alarm çalar.
    • KMS-SETUP.kmsCertificateExpired—KMS sertifikasının süresi dolmuşsa alarm çalar.
  • Her bir anket için en son genel Webex.
  • Avalon'a yükseltildi.

HDS 2022.03.02.5385

  • Alarm temizlemeyi iyiler.
  • KMS-OVERLOAD alarmına ilişkin güncellemeler.

HDS 2022.01.18.5320

  • Bu yeni alarmları ekler:
    • KMS-HIGH-MSG-LATENCY—Yüksek mesaj teslimat gecikmesi.
    • KMS-OVERLOAD—Bir aylık yük eşiği aşıyor.

HDS 2021.12.16.5263

  • Syslog'un yeniden bağlantılarda askıda kalma sorunu onarılacak.

HDS 2021.12.11.5253

HDS 2021.11.23.5221

Bu bakım sürüm notları için hiçbir sorun yoktur.

HDS 2021.11.22.5218

  • Üçüncü taraf güvenlik düzeltmeleri için ECP'ye yükseltmeler.
  • Alarm Yöneticisi geliştirmeleri.

HDS 2021.10.21.5175

  • Alarm Yöneticisi geliştirmeleri.
  • KMS sertifikası işlemede yapılan geliştirmeler.
  • KMS ve Avalon'a yükseltme.

HDS 2021.09.13.5117

Bu bakım sürüm notları için hiçbir sorun yoktur.

HDS 2021.08.10.5057

Bu bakım sürüm notları için hiçbir sorun yoktur.

HDS 2021.07.01.4980

Bu bakım sürüm notları için hiçbir sorun yoktur.

HDS 2021.06.13.4956

  • Yeniden bağlanırken syslog alarmlarını 2 dakika süreyle gizleme değişiklikleri.
  • Syslog alarmlarını Hata türünden Uyarı'ya düşürer.
  • Veritabanı Temizleme İş Hariç Tutma Penceresi ekler. Ayrıntılar için Özellik duyuruları 'ne bakın.
  • Veritabanı bağlantılarını iyileştirmek için üçüncü taraf sürücü güncellemeleri.

HDS 2021.05.27.4941

Bu bakım sürüm notları için hiçbir sorun yoktur.

HDS 2021.05.20.4927

  • Veritabanı bağlantı kaynaklarını optimize etmek için yapılan değişiklikler.
  • Jeton iyileştirmelerini yenileyin.
  • Varsayılan veritabanı temizleme aralığını 1 saatden 10 saate artırabilirsiniz.
  • Kullanıcı önbelleğinde varsayılan giriş sayısını 250.000 olarak ayarlar.

HDS 2021.04.12.4861

  • HDS, DNS Güvenlik Modu'nda olduğunda NTP Sunucusu alarmlarını iyiler.

HDS 2021.04.01.4842

  • Şifreleme hizmetiyle kaydı tekrar denemek için KMS mantığını iyiler.

HDS 2021.02.10.4763

  • Kesintiler sonrasında Mercury yeniden bağlanmalarını iyiler.
  • KMS oturum anahtarı yönetimini iyiler.

Ocak 2026

HDS Düğümlerinin Kriptografik Güçlendirilmesi

HDS düğümlerine giden ve gelen etkileşimlerin güvenlik durumunu iyileştirmek için, modern kriptografik standartları uygulamak üzere çalışma zamanı yapılandırmalarını güncelliyoruz. Bu güncelleme, şifrelenmiş tüm trafiğin güvenli taşıma protokolleri ve güçlü şifreleme paketleri kullanmasını sağlarken, güncel saldırılara karşı savunmasız olan eski algoritmaları açıkça devre dışı bırakmaktadır.

Bu değişiklikler bir sonraki HDS sürümüne (HDS 2026.01.21.7332) dahil edilecektir.

Desteklenen Protokoller

HDS düğümleri artık aşağıdaki protokolleri kullanarak TLS görüşmelerini destekleyecektir:

  • TLSv1.2

  • TLSv1.3

Desteklenen Şifreleme Paketleri

Aşağıdaki şifreleme yöntemlerine güvenli veri iletimi için izin verilecektir:

  • TLS_AES_256_GCM_SHA384
  • TLS_AES_128_GCM_SHA256
  • TLS_CHACHA20_POLY1305_SHA256
  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

Devre Dışı Bırakılmış Protokoller & Algoritmalar

HDS çalışma ortamında aşağıdaki eski protokoller ve zayıf şifreleme yöntemleri devre dışı bırakılacaktır:

  • Protokoller: SSLv3, TLSv1, TLSv1.1
  • Şifreler & Algoritmalar: RC4, DES, 3DES_EDE_CBC, MD5ileRSA, DIŞA AKTAR, anon, NULL

Eylem Gerekli

Yaklaşan HDS yükseltmesinden sonra güvenli ve kesintisiz bağlantıyı sürdürmek için lütfen veritabanı sunucunuzun yukarıda listelenen protokolleri ve şifreleme yöntemlerini desteklediğinden emin olun.

Kasım 2025

Çok Kiracılı Hibrit Veri Güvenliği (HDS):

Yerel iş ortaklarının altyapısını ve uzmanlığını kullanarak kuruluşlara gelişmiş veri koruması ve egemenliği kazandırmak için tasarlanmış çığır açan bir özellik olan Çok Kiracılı Hibrit Veri Güvenliği (HDS) ile tanışın.

Önemli Bilgiler

  • Güvenilir Yerel Ortak Modeli:

    Çoklu Kiracılı HDS, kuruluşların güvenilir bir yerel ortak aracılığıyla Hibrit Veri Güvenliğinden yararlanmalarını sağlar. Bu ortaklar, hizmet sağlayıcı olarak hareket ederek, müşteri kuruluşlarının verilerinin ortağın güvenli altyapısı tarafından korunduğunu bilerek asıl işlerine odaklanabilmeleri için yerinde anahtar yönetimini üstlenirler.

  • Küçük Ölçekli Kuruluşları Güçlendirmek:

    Güvenilir yerel bir iş ortağının güvenlik altyapısından ve anahtar yönetim hizmetlerinden yararlanarak, kapsamlı BT kaynaklarına veya özel veri merkezlerine sahip olmayan kuruluşlar artık kurumsal düzeyde HDS korumasına erişebilirler.

  • Gerçek Çoklu Kiracılık:

    Tek bir kuruluşla sınırlı olan geleneksel HDS kurulumlarının aksine, her Çoklu Kiracılı HDS kurulumu birden fazla müşteri kuruluşunu destekler. Bu, iş ortağı kuruluşların HDS kaynaklarını kullanıcı veya müşteri kuruluş sayısına göre verimli bir şekilde dağıtmasına ve yönetmesine olanak tanır.

  • Veri Egemenliği ve Kontrolü:

    Müşteri kuruluşlar, kendi verileri ve içerikleri üzerinde birincil kontrolü elinde tutar. İş ortağı kuruluşlar dağıtım desteği sağlarken ve şifreleme anahtarlarını yönetirken, standart işlemler kapsamında müşteri içeriğine veya verilerine erişemezler. Bu yaklaşım, güçlü sınırlar ve gizliliği desteklerken, müşterilerin iş birliğine dayalı ortamda veri egemenliği kontrollerini kullanmalarını sağlar.

Daha fazla bilgi için, Çok Kiracılı Hibrit Veri Güvenliği (HDS) Dağıtım Kılavuzubölümüne bakın.

Mart 2024

Daha önce duyurulan, Container Registry'nin Amazon ECR'ye geçişiyle ilgili olarak, geçişin Mart 2024 sonuna kadar tamamlanmasını bekliyoruz. Lütfen uygulama güvenlik duvarlarınızda ve proxy'lerinizde "*dkr.ecr.us-east-1.amazonaws.com" URL'sine izin vererek ECR'ye bağlantıyı sağlayın.

Aralık 2023

Konteyner kayıt defterinin Docker Hub'dan Amazon ECR'ye taşınması

HDS konteyner kayıt defteri (görüntüleri barındıran) Docker Hub'dan Amazon ECR'ye değiştirilecektir. Bu geçişin Şubat 2024'te gerçekleşmesi planlanıyor. Müşterilerimizden, uygulama güvenlik duvarlarında ve proxy'lerinde "*.amazonaws.com" URL'sine izin vererek ECR'ye bağlantıyı sağlamalarını rica ederiz. Bu adım, yükseltmeler sırasında olası sorunları önlemek için gereklidir.

Ekim 2023

PostgreSQL veritabanı için gereken minimum sürümü PostgreSQL 14, 15 veya 16 olarak güncelledik. HDS artık PostgreSQL 10 ve 11 sürümlerini desteklemeyecektir, bkz. Hibrit Veri Güvenliği dağıtım kılavuzundaki Veritabanı sunucusu gereksinimleri.

Aralık 2022

HDS Kurulum Aracı imajlarını farklı bir Dockerhub deposunda barındırmaya başladık. Daha önce ciscosparkhds kullanıyorduk, şimdi ise ciscocitgkullanıyoruz.

HDS düğümleriniz için bir yapılandırma ISO'su oluşturuyorsanız veya güncelliyorsanız, görüntüleri ciscocitg dockerhub deposundan almalısınız.

Hibrit Veri Güvenliği dağıtım kılavuzunda HDS sunucuları için bir yapılandırma ISO'su oluşturma ve Düğüm yapılandırmasını değiştirme bölümlerine bakın.

2022 Kasım

HDS düğümlerinin Microsoft SQL Server veritabanınıza bağlanırken Windows kimlik doğrulamasını kullanmasını sağladık. Bu, HDS uygulamanızın güvenliğini ve dayanıklılığını artırır.

Hibrit Veri Güvenliği dağıtım kılavuzu bunu ortamınızda nasıl uygulayacağınızı açıklar.

24 Haziran 2015 Cuma

Veritabanı Temizleme Işi için hariç tutma penceresi tanımlayın

Artık Gelişmiş ayarlardan veritabanı Temizleme İş Hariç Tutma Penceresi tanımlayabilirsiniz. Varsayılan Hariç Tutma Penceresi, Pazar günü saat 13:00-16:59'dır.

Bu makale yararlı oldu mu?
Bu makale yararlı oldu mu?