Примітки до випуску гібридної безпеки даних
HDS 2025.11.17.7180
-
Покращує сигнали тривоги HDS, пов'язані з підключенням до сервера системного журналу.
-
Додано підтримку TLS для підвищення безпеки зв'язку між вузлами HDS та сервером Syslog.
TLS покращує безпеку порівняно з SSL, пропонуючи сильніші алгоритми шифрування, взаємну автентифікацію, перевірку цілісності, надійніший механізм рукостискання та обміну ключами, необхідні для безпечного зв'язку.
Клієнти, які раніше налаштовували SSL-шифрування для свого сервера системного журналу, можуть зіткнутися з сповіщеннями, пов’язаними з TLS-з’єднанням із сервером системного журналу, після оновлення до цього випуску. Ця проблема впливає лише на пересилання журналів з вузлів HDS на сервер системного журналу та не впливає на жодні функції Webex.
Щоб вирішити цю проблему, виконайте вказане далі.
Завантажте найновіший інструмент налаштування HDS та перейдіть на сторінку системних журналів. Якщо встановлено прапорець «Чи налаштовано ваш сервер для узгодження/підтвердження TLS?», завантажте кореневий сертифікат системного журналу.
Далі завантажте найновіший ISO-образ та змонтуйте його на всіх вузлах. Проблему буде вирішено, як тільки вузли успішно перевірять інформацію про ЦС сервера системного журналу.
HDS 2025.09.17.7109
-
Для цього оновлення технічного обслуговування немає приміток до випуску.
HDS 2025.08.10.7072
-
Для цього оновлення технічного обслуговування немає приміток до випуску.
HDS 2025.07.16.7042
-
Додано підтримку для Австралії, округ Колумбія.
-
Оновлює ОС Flatcar до версії 4152.2.3.
-
Виправлено помилку для вирішення проблеми скидання пароля облікового запису адміністратора, див. CSCwo12476.
Клієнти, які зіткнулися з проблемою, пов'язаною з помилкою CSCwo12476, повинні вручну перезавантажити свої вузли після завершення цього оновлення.
Щоб оновити систему до цього випуску, вузли у вашому розгортанні HDS повинні використовувати версію 2025.06.02.6983 (випущену 12 червня 2025 року).
Спроба оновлення з версій, старіших за 2025.06.02.6983, може призвести до збоїв та інших проблем.
HDS 2025.06.02.6983
-
Пригнічує шумні журнали, що генеруються HDS.
-
Містить виправлення, пов'язані з оновленнями HDS.
HDS 2025.04.02.6910
- Виконано відкат до цієї версії, щоб уникнути граничного випадку, який потенційно може вплинути на функцію Webex через HDS 2025.05.12.6959.
HDS 2025.05.12.6959
- Пригнічує шумні журнали, що генеруються HDS.
HDS 2025.04.02.6910
-
Включає виправлення для сигналізацій HDS.
HDS 2025.03.04.6874
- Виправляє помилки підключення Docker.
HDS 2025.02.14.6853
- Включає виправлення для Саудівської Аравії, округ Колумбія, яке дозволяє гостьовим користувачам використовувати чати під час зустрічі.
HDS 2025.02.06.6837
- Покращує сигналізацію HDS, забезпечуючи її правильне спрацьовування та скидання.
HDS 2025.01.14.6804
- Для цього оновлення технічного обслуговування немає приміток до випуску.
HDS 2024.11.18.6728
- Додано підтримку для Саудівської Аравії, округ Колумбія.
- Містить найновіші виправлення безпеки.
- Включає виправлення для сигналізацій HDS.
HDS 2024.07.23.6579
- Покращує стан сповіщень KMS-CLOUD_ACCESS_FAILURE.health та ПОМИЛКИ ДО БД_CONNECTION_POOL_.
- Покращує сигналізацію HDS для видалення надмірного логування та трасування стеку.
- Містить виправлення для збоїв тестування підключення Docker.
- Додано підтримку CSB4 та Java17.
- Містить найновіші виправлення безпеки.
- Містить виправлення, яке дозволяє неперевіреним гостьовим користувачам використовувати чати під час зустрічі.
HDS 2024.03.16.6355
Виконано відкат до цієї версії, оскільки неперевірені гостьові користувачі не могли використовувати функцію чату під час зустрічі.
HDS 2024.06.03.6455
- Покращує тривоги KMS-CLOUD_ACCESS_FAILURE.health та KMS-DB_CONNECTION_POOL_.
- Покращує сигналізацію HDS для видалення надмірного логування та трасування стеку.
- Містить виправлення для збоїв тестування підключення Docker.
- Додано підтримку CSB4.0 та Java17.
- Містить найновіші виправлення безпеки.
HDS 2024.03.16.6355
- Виправлено помилку для покращення логіки сповіщень про закінчення терміну дії облікового запису машини, див. CSCwj06418.
- Покращує підключення Mercury WebSocket у KMS.
HDS 2024.02.23.6324
На цьому початковому етапі міграції реєстру контейнерів образи HDS публікуються в реєстрі Amazon ECR. Якщо вузол HDS не має підключення до Amazon ECR, образи будуть витягнуті з Docker Hub як резервний варіант. (Щоб отримати докладнішу інформацію, див. вкладку «Оголошення про функції».)
HDS 2024.02.02.6293
Для цього оновлення технічного обслуговування немає приміток до випуску.
HDS 2023.11.16.6207
-
Виправлено помилку для вирішення проблеми логіки скидання тривоги PANIC у базі даних_, див. CSCwh68639.
-
Виправлено помилку для вирішення проблеми планування зустрічей у застосунку Webex.
-
Покращує обробку з'єднань Mercury WebSocket.
HDS 2023.09.22.6136
-
Виправляє помилку для вирішення проблеми налаштування проксі-сервера DNS Jail, див. CSCwh56777.
HDS 2023.08.07.6085
Для цього оновлення технічного обслуговування немає приміток до випуску.
HDS 2023.07.17.6057
-
Виправлено помилку оптимізації пам'яті на вузлі HDS, див. CSCwh01920.
-
Змінює конфігурації для підтримки гостьових користувачів.
-
Змінює бібліотеку Mercury для покращення з'єднань WebSocket.
HDS 2023.06.13.5989
-
Включає два нових будильники:
HMAC_PRODUCER_TASK_FAILUREіCLIENT_MESSAGES_FAILURE -
Покращує перевірки підключення до бази даних
-
Оновлює пакети tomcat, python та openssl
HDS 2023.04.15.5925
Змінює деякі назви тривог, щоб використовувати обмеження в 36 символів, яке очікується службою керування гібридами Webex.
Це попередні та нові назви будильників:
-
KMS-SETUP.checkKmsCertificateValidityзміни доKMS-SETUP.checkKmsCertValidity -
KMS-CLOUD_ACCESS_FAILURE.ci-machine-authзміни доKMS-CLOUD_ACCESS_FAILURE.ci-ma-auth -
KMS-CLOUD_ACCESS_FAILURE.mercury-websocketзміни доKMS-CLOUD_ACCESS_FAILURE.mercury-ws -
KMS-CLOUD_ACCESS_FAILURE.health-checkзміни доKMS-CLOUD_ACCESS_FAILURE.health
Покращує сигналізацію дійсності сертифіката KMS, частіше її вмикаючи (60 днів, 30 днів, 15 днів, а потім через день).
HDS 2023.03.09.5885
-
Покращує сигналізацію про закінчення терміну дії облікового запису Machine, частіше вмикаючи її (60 днів, 30 днів, 15 днів, а потім через день).
HDS 2023.02.14.5845
Для цього оновлення технічного обслуговування немає приміток до випуску.
HDS 2023.01.10.5803
-
Покращує скидання тривоги ПЕРЕВАНТАЖЕННЯ СИСТЕМИ
-
Збільшує розмір пулу потоків для служби Avalon Indexer для виправлення CSCwe06185
-
Містить найновіші поширені виправлення від Webex
HDS 2022.12.06.5766
-
Переміщує образи HDS до репозиторію dockerhub
ciscocitg. -
Оновлює ОС Flatcar до версії 3227.2.4.
-
Включає останні поширені виправлення з Webex.
-
Включає більш надійну бібліотеку OkHttp для покращення обробки вебсокетних з'єднань.
HDS 2022.10.18.5701
Для цього оновлення технічного обслуговування немає приміток до випуску.
HDS 2022.09.28.5677
-
Покращує сигнал про помилку INDEXER_Websocket_.
-
Оновлює ОС Flatcar до версії 3227.2.2.
HDS 2022.08.18.5613
Додає підтримку гостьових токенів CI.
HDS 2022.08.06.5602
Усуває проблеми, пов'язані з підтримкою HDS для Federation 4.0.
HDS 2022.07.13.5579
Для цього оновлення технічного обслуговування немає приміток до випуску.
HDS 2022.06.23.5552
- Додає підтримку ECP для показників Федерації 4.0 та Платформи.
- Додає покращення до проксі-сервера в'язниці DNS до ECP.
- Оновлення до ОС Flatcar та KMS.
HDS 2022.05.23.5520
- Покращує очищення сигналізації.
HDS 2022.04.20.5464
- Додає ці нові будильники:
KMS-SETUP.checkKmsCertificateValidity—Викликає тривогу, коли термін дії сертифіката KMS закінчується в найближчі 30 днів.KMS-SETUP.kmsCertificateExpired—Викликає тривогу, якщо закінчився термін дії сертифіката KMS.
- Включає останні поширені виправлення з Webex.
- Оновлення до Avalon.
HDS 2022.03.02.5385
- Покращує очищення сигналізації.
- Оновлення для будильника
KMS-OVERLOAD.
HDS 2022.01.18.5320
- Додає ці нові будильники:
KMS-HIGH-MSG-LATENCY—Висока затримка доставки повідомлень.KMS-OVERLOAD—Навантаження авер-вік перевищує поріг.
HDS 2021.12.16.5263
- Усуває проблему, через яку можуть зависати повторні підключення до системного журналу.
HDS 2021.12.11.5253
- Покращення hds-сигналізації.
- Виправляє експлойт Log4J: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-apache-log4j-qRuKNEbd
- Покращує перевірку токенів під час федерації перехресних користувачів.
HDS 2021.11.23.5221
Для цього оновлення технічного обслуговування немає приміток до випуску.
HDS 2021.11.22.5218
- Оновлення до ECP для сторонніх виправлень безпеки.
- Удосконалення диспетчера сигналізації.
HDS 2021.10.21.5175
- Удосконалення диспетчера сигналізації.
- Удосконалення обробки серта KMS.
- Оновлення до KMS та Avalon.
HDS 2021.09.13.5117
Для цього оновлення технічного обслуговування немає приміток до випуску.
HDS 2021.08.10.5057
Для цього оновлення технічного обслуговування немає приміток до випуску.
HDS 2021.07.01.4980
Для цього оновлення технічного обслуговування немає приміток до випуску.
HDS 2021.06.13.4956
- Зміни для придушення сигналізації syslog протягом 2 хвилин під час повторного підключення.
- Понижує версії системних тривог з типу помилки на попередження.
- Додає вікновиключення завдання очищення БД. Докладніше дивіться в оголошеннях про функції.
- Оновлення драйверів сторонніх виробників для покращення з'єднань до бази даних.
HDS 2021.05.27.4941
Для цього оновлення технічного обслуговування немає приміток до випуску.
HDS 2021.05.20.4927
- Зміни для оптимізації ресурсів підключення до баз даних.
- Оновлення покращень токенів.
- Збільшення інтервалу очищення бази даних за замовчуванням з 1 години до 10 годин.
- Встановлює кількість записів за замовчуванням у кеші користувача 250 000.
HDS 2021.04.12.4861
- Покращує сигналізацію NTP Server, коли HDS знаходиться в режимі DNS Jail.
HDS 2021.04.01.4842
- Покращує логіку KMS, щоб повторити реєстрацію за допомогою служби шифрування.
HDS 2021.02.10.4763
- Покращує відновлення зв'язків Меркурія після відключень.
- Покращує управління ключами сеансу KMS.
Листопад 2025 року
Багатокористувацька гібридна безпека даних (HDS):
Представляємо багатокористувацьку гібридну безпеку даних (HDS) – революційну функцію, розроблену для забезпечення організацій покращеним захистом даних та їхньою незалежністю завдяки використанню інфраструктури та досвіду перевірених місцевих партнерів.
Ключові моменти
-
Модель надійного місцевого партнера:
Багатокористувацька система HDS дозволяє організаціям використовувати гібридну безпеку даних через надійного місцевого партнера. Ці партнери виступають постачальниками послуг, керуючи локальним управлінням ключами, щоб організації клієнтів могли зосередитися на своєму основному бізнесі, знаючи, що їхні дані захищені безпечною інфраструктурою партнера.
-
Розширення можливостей малих організацій:
Використовуючи інфраструктуру безпеки та послуги управління ключами від надійного місцевого партнера, організації без значних ІТ-ресурсів або спеціалізованих центрів обробки даних тепер можуть отримати доступ до захисту HDS корпоративного рівня.
-
Справжня багатокористувацька оренда:
На відміну від традиційних розгортань HDS, які обмежені однією організацією, кожне розгортання HDS для кількох клієнтських організацій підтримує кілька організацій клієнтів. Це дозволяє організаціям-партнерам ефективно розгортати та керувати ресурсами HDS відповідно до кількості користувачів або організацій-клієнтів.
-
Суверенітет та контроль даних:
Організації-клієнти зберігають основний контроль над своїми даними та контентом. Хоча партнерські організації підтримують розгортання та керують ключами шифрування, вони не мають доступу до контенту чи даних клієнтів у стандартних операціях. Такий підхід підтримує чіткі межі та конфіденційність, водночас дозволяючи клієнтам здійснювати контроль за суверенітетом даних у середовищі спільної роботи.
Для отримання додаткової інформації див. Посібник з розгортання багатокористувацького гібридного захисту даних (HDS)
Березень 2024 року
Відповідно до попереднього оголошення щодо міграції реєстру контейнерів до Amazon ECR, ми очікуємо завершити міграцію до кінця березня 2024 року. Будь ласка, забезпечте підключення до ECR, дозволивши URL-адресу "*dkr.ecr.us-east-1.amazonaws.com" у брандмауерах та проксі-серверах вашої програми.
Грудень 2023 року
Міграція реєстру контейнерів з Docker Hub до Amazon ECR
Реєстр контейнерів HDS, у якому розміщено образи, буде змінено з Docker Hub на Amazon ECR. Ця міграція запланована на лютий 2024 року. Ми переконливо просимо клієнтів забезпечити підключення до ECR, дозволивши URL-адресу "*.amazonaws.com" у своїх брандмауерах та проксі-серверах додатків. Цей крок необхідний для запобігання будь-яким потенційним проблемам під час оновлення.
Жовтень 2023 року
Ми оновили мінімальну необхідну версію бази даних Postgres до PostgreSQL версії 14, 15 або 16. HDS більше не підтримуватиме PostgreSQL версій 10 та 11, див. Вимоги до сервера бази даних у посібнику з розгортання Hybrid Data Security.
Грудень 2022 р.
Ми почали розміщувати образи інструменту налаштування HDS в іншому репозиторії Dockerhub. Раніше ми використовували ciscosparkhds, а тепер використовуємо ciscocitg.
Якщо ви створюєте або оновлюєте ISO-образ конфігурації для своїх вузлів HDS, вам слід отримати образи з репозиторію dockerhub ciscocitg.
Див. розділи Створення ISO-образу конфігурації для хостів HDS та Зміна конфігурації вузла у посібнику з розгортання Hybrid Data Security.
Листопад 2022 р.
Ми ввімкнули вузли HDS для використання автентифікації Windows під час підключення до вашої бази даних Microsoft SQL Server. Це підвищує безпеку та стійкість вашої реалізації HDS.
У посібнику з розгортання гібридної безпеки даних описано, як це впровадити у вашому середовищі.
Червень 2022
Визначення вікна винятків для завдання очищення БД
Тепер ви можете визначити вікно виключення завдання очищення DB у додаткових параметрах. Вікно винятків за замовчуванням - з 1:00 до 4:59 (за місцевим часом) у неділю.