Notas de la Versión 22.0 del Socket

Prev Next

Nuevas Características & Actualizaciones

La versión 22.0 del Socket incluye las siguientes características:

  • Presentamos el Firewall de LAN de Capa 7 del Socket: La nueva política del Socket Next Gen LAN Firewall proporciona la aplicación de Capa 7 (L7) y configuraciones a nivel de cuenta, permitiendo una segmentación LAN sin problemas. El firewall LAN del Socket controla el tráfico de la red local sin enviar el tráfico por la última milla al PoP. Esto le permite usar el Socket para segmentar el tráfico localmente mientras aplica controles de políticas a nivel de aplicación, sin la necesidad de un dispositivo de firewall de terceros. 

    • Segmentación L7: Implementa reglas de seguridad avanzadas basadas en aplicaciones, servicios y dominios. Por ejemplo: 

      • Configurar acceso a la nube a aplicaciones locales de forma dinámica con aplicaciones personalizadas como destinos  

      • Hacer cumplir protocolos seguros como SMBv3 sobre versiones vulnerables  

    • Política a Nivel de Cuenta: Crea una sola regla que se aplica en múltiples sitios. Esto simplifica la segmentación LAN a escala con reglas centralizadas usando Grupos, IDs de VLAN y otros criterios flexibles 

    • Soportado para nuevos clientes o clientes sin reglas existentes de Firewall LAN. Actualmente, la migración no es compatible  

  • Nuevo vSocket para GCP: Para sitios alojados en Google Cloud Platform (GCP), ahora puede desplegar un Socket virtual en una máquina virtual de GCP y extender las ventajas de los Sockets de Cato en su entorno de GCP. 

    • El vSocket de GCP soporta el tipo de máquina n2-standard-4

    • Los vSockets de GCP están disponibles para su implementación con Terraform

    • Anteriormente, los vSockets estaban disponibles solo para entornos de AWS y Azure  

  • Nuevo Monitoreo del Uso de CPU del Socket: Use la Aplicación de Gestión de Cato para monitorear métricas del uso de CPU del Socket y determinar si está relacionado con problemas de rendimiento para un sitio. 

    • Disponible para todos los clientes en la página de Monitoreo del Sitio > Analíticas de Red para un sitio  

    • Los clientes con una licencia DEM también pueden ver las métricas de la CPU del Socket como parte del análisis de rutas y más  

    • Soportado para Sockets virtuales desde v.22.0 y para Sockets físicos desde v21.1

  • Importante para Azure vSockets - Reanudación de Actualizaciones Automáticas: Con el lanzamiento de la versión 22.0 del Socket, estamos reanudando las actualizaciones automáticas para Azure vSockets. Para evitar posibles problemas de incompatibilidad, recomendamos a los clientes con instancias de VM no soportadas como Standard_D2s_v4 que migren a instancias soportadas.

  • Actualizaciones de seguridad:

    • Versión de Open SSL soportada: 3.3.4

    • Versión de OpenSSH soportada: 9.9

Limitaciones Conocidas

La versión 22.0 del Socket tiene las siguientes limitaciones conocidas:

ID

Descripción

Severidad

Problemas encontrados en

123666

Después de actualizar Sockets X1700 en configuración HA con tarjetas adicionales, se creó una condición de cerebro dividido.

Crítico

v22.0.19219

124297

Cambiar la configuración de velocidad/dúplex de la interfaz WAN en el WebUI del Socket de un valor manual a Auto llevó a un problema donde el Socket se congeló y requirió un reinicio completo.

Crítico

v22.0

126869

Para la configuración HA del vSocket de Azure, después de actualizar a la nueva versión, el vSocket no recibió la configuración de IP Flotante desde la API de Azure.

Crítico

v22.0

127743

El sitio del Socket X1700 no se reconectó al PoP óptimo después del mantenimiento programado.

Alto

v22.0.19344