Nuevas Características & Actualizaciones
La versión 22.0 del Socket incluye las siguientes características:
Presentamos el Firewall de LAN de Capa 7 del Socket: La nueva política del Socket Next Gen LAN Firewall proporciona la aplicación de Capa 7 (L7) y configuraciones a nivel de cuenta, permitiendo una segmentación LAN sin problemas. El firewall LAN del Socket controla el tráfico de la red local sin enviar el tráfico por la última milla al PoP. Esto le permite usar el Socket para segmentar el tráfico localmente mientras aplica controles de políticas a nivel de aplicación, sin la necesidad de un dispositivo de firewall de terceros.
Segmentación L7: Implementa reglas de seguridad avanzadas basadas en aplicaciones, servicios y dominios. Por ejemplo:
Configurar acceso a la nube a aplicaciones locales de forma dinámica con aplicaciones personalizadas como destinos
Hacer cumplir protocolos seguros como SMBv3 sobre versiones vulnerables
Política a Nivel de Cuenta: Crea una sola regla que se aplica en múltiples sitios. Esto simplifica la segmentación LAN a escala con reglas centralizadas usando Grupos, IDs de VLAN y otros criterios flexibles
Soportado para nuevos clientes o clientes sin reglas existentes de Firewall LAN. Actualmente, la migración no es compatible
Nuevo vSocket para GCP: Para sitios alojados en Google Cloud Platform (GCP), ahora puede desplegar un Socket virtual en una máquina virtual de GCP y extender las ventajas de los Sockets de Cato en su entorno de GCP.
El vSocket de GCP soporta el tipo de máquina n2-standard-4
Los vSockets de GCP están disponibles para su implementación con Terraform
Anteriormente, los vSockets estaban disponibles solo para entornos de AWS y Azure
Nuevo Monitoreo del Uso de CPU del Socket: Use la Aplicación de Gestión de Cato para monitorear métricas del uso de CPU del Socket y determinar si está relacionado con problemas de rendimiento para un sitio.
Disponible para todos los clientes en la página de Monitoreo del Sitio > Analíticas de Red para un sitio
Los clientes con una licencia DEM también pueden ver las métricas de la CPU del Socket como parte del análisis de rutas y más
Soportado para Sockets virtuales desde v.22.0 y para Sockets físicos desde v21.1
Importante para Azure vSockets - Reanudación de Actualizaciones Automáticas: Con el lanzamiento de la versión 22.0 del Socket, estamos reanudando las actualizaciones automáticas para Azure vSockets. Para evitar posibles problemas de incompatibilidad, recomendamos a los clientes con instancias de VM no soportadas como Standard_D2s_v4 que migren a instancias soportadas.
Para obtener más información sobre cómo cambiar un vSocket a una instancia de VM diferente, consulte los siguientes artículos:
Actualizaciones de seguridad:
Versión de Open SSL soportada: 3.3.4
Versión de OpenSSH soportada: 9.9
Limitaciones Conocidas
La versión 22.0 del Socket tiene las siguientes limitaciones conocidas:
ID | Descripción | Severidad | Problemas encontrados en |
|---|---|---|---|
123666 | Después de actualizar Sockets X1700 en configuración HA con tarjetas adicionales, se creó una condición de cerebro dividido. | Crítico | v22.0.19219 |
124297 | Cambiar la configuración de velocidad/dúplex de la interfaz WAN en el WebUI del Socket de un valor manual a Auto llevó a un problema donde el Socket se congeló y requirió un reinicio completo. | Crítico | v22.0 |
126869 | Para la configuración HA del vSocket de Azure, después de actualizar a la nueva versión, el vSocket no recibió la configuración de IP Flotante desde la API de Azure. | Crítico | v22.0 |
127743 | El sitio del Socket X1700 no se reconectó al PoP óptimo después del mantenimiento programado. | Alto | v22.0.19344 |