Nuevas Características & Actualizaciones
La versión 26.x de Socket incluye el firmware para nuevas funciones, y en las próximas semanas, actualizaremos Cato Cloud y lanzaremos las siguientes funciones:
Rendimiento de 20 Gbps con el Socket X1700C: Estamos introduciendo el nuevo Socket X1700C como un modelo adicional de hardware para Sitios de Socket X1700.
El X1700C admite dos complementos opcionales: módulos dual-100G (2×100G) y dual-25G (2×25G)
Para configuraciones admitidas, la plataforma alcanza hasta 20 Gbps de rendimiento agregado
El precio sigue siendo el mismo para todos los modelos de Socket X1700
Cato continuará proporcionando soporte para todos los modelos de Socket X1700, sujeto a la política EOS
Hardware de Socket X1600 Actualizado para Soporte Wi-Fi: Estamos introduciendo soporte integrado para Wi-Fi para la familia de Sockets X1600. Los modelos X1600 y X1600 5G están disponibles con la opción de Wi-Fi 6 incorporado, eliminando la necesidad de un punto de acceso externo.
Doble banda 2.4/5 GHz, hasta 4 SSIDs, y opción de autenticación PSK
Configuración completa de WLAN y análisis en el CMA - configuraciones de SSID y visibilidad para hosts conectados, calidad de señal y utilización en tiempo real
Aplicación IPS en LAN en los Sockets de Cato: Proteja el tráfico de LAN detrás de sus sitios aplicando IPS directamente en los Sockets. Esto extiende la Prevención de Amenazas al tráfico LAN, permitiendo una aplicación inmediata y local sin enviar tráfico a la nube de Cato, y ayuda a mantener baja latencia para comunicaciones internas.
Habilitar IPS en LAN a nivel de cuenta y definir qué sitios lo aplican
Configurar modos de aplicación por sitio:
Bloquear para prevenir activamente tráfico malicioso
Monitorizar para detectar y registrar amenazas sin bloquear
Conmutación automática de SIM para Sockets celulares: Habilitar la conmutación automática de SIM para Sockets X1600 LTE y X1600 5G para mejorar la resistencia celular y mantener la conectividad durante problemas de red.
Criterios Basados en Dispositivos para Reglas de Firewall LAN de Próxima Generación: Aplique las mismas condiciones de Criterios basados en Dispositivo disponibles en Reglas de Firewall de Internet y WAN a reglas de Firewall LAN de Próxima Generación, permitiéndole controlar decisiones de enrutamiento y conectividad basadas en la identidad del dispositivo, postura y contexto.
Aplique atributos de dispositivo como SO, plataforma, fabricante y modelo
Use Perfiles de Postura de Dispositivo para enrutar tráfico solo para dispositivos cumplidos (por ejemplo, discos cifrados o versiones aprobadas de Cliente de Cato)
Diferenciar reglas de cortafuegos LAN de Próxima Generación basadas en ubicación del dispositivo, origen (remoto o detrás de un sitio), o categoría de dispositivo (como IoT/OT)
Puerto DTLS Actualizado para Conectividad en China: Para mejorar la conectividad y evitar la clasificación errónea del tráfico DTLS, Cato ahora admite el uso del puerto UDP 1337 para los túneles DTLS para los Sockets en China.
Configuración a nivel de cuenta
Disponible solo para sitios Socket en China
Mejorado Rendimiento de vSocket con Soporte para la Instancia AWS c7i.2xlarge: Ahora puede implementar vSockets en AWS usando el tipo de instancia c7i.2xlarge, proporcionando flexibilidad adicional para despliegues más grandes o exigentes.
Soporte Ampliado para Servidores de Retransmisión DHCP: Configure hasta 10 servidores de retransmisión DHCP por sitio, proporcionando mayor flexibilidad para entornos con diseños de red complejos que requieran múltiples servidores DHCP.
Permite mayor compatibilidad para sitios de Socket usando despliegues de microsegmentación
Anteriormente, se soportaban hasta 3 servidores de retransmisión DHCP
Además, esta versión incluye:
Mejoras de estabilidad
Actualizaciones de seguridad
Correcciones de errores
Versiones de SSH y SSL para Socket v26
Versión de OpenSSH: 10.2p1
Versión OpenSSL: 3.5.5
Resumen de versiones menores
v26.0.23517 - problemas resueltos: 174376, 175537, 178865, 186247, 186389, 188017, 193108
v26.0.24087 - problemas resueltos: 189423, 194730, 200498, 204056, 207354
Limitaciones Conocidas
ID | Descripción | Severidad | Problemas encontrados en |
|---|---|---|---|
199566 | Sockets que utilizan rangos de red con direcciones IP públicas y Reglas de Omitir coincidentes pueden experimentar fallos de DHCP cuando Cato es usado como el servidor DHCP | Crítico | v26.0.23517 |
Problemas Resueltos
ID | Descripción | Severidad | Problemas encontrados en | Problemas resueltos en |
|---|---|---|---|---|
136115 | A veces, cuando hay bajo rendimiento en un enlace, el CMA informa erróneamente sobre pérdida de paquetes (aproximadamente 4-5%). Los PCAP pueden confirmar correctamente que no hay pérdida real de paquetes. | Alto | v23.0.19481 | v26.0 |
163595 | Solucionado un problema donde, en casos raros después de un reinicio o actualización, una interfaz de red podría no inicializarse correctamente, causando que el Socket quedara no disponible hasta que se reiniciara de nuevo. | Alto | v24.0.20874 | v26.0 |
165183 | Solucionado un problema donde los escáneres de seguridad podían marcar el campo de contraseña de la interfaz web del Socket porque permitía el autocompletado del navegador. | Medio | v24.0.20874 | v26.0 |
174376 | En una topología Hub & Spoke, las conexiones de Recuperación WAN (Fuera de la Nube) fallaron al establecerse para múltiples sitios spoke, requiriendo una deshabilitación y reactivación manual para reconectar. | Alto | v24.0.21705 | v26.0.23517 |
175537 | La política de omisión a nivel de cuenta no se aplicó al tráfico destinado a direcciones IP privadas. | Crítico | v25.0 | v26.0.23517 |
178865 | Los vSockets de Azure podrían perder la conectividad de Alta Disponibilidad (HA) cuando se activaba la protección DNS basada en DDoS, causando un escenario de cerebro dividido. | Crítico | v25.0.22236 | v26.0.23517 |
186247 | Se generaron entradas de registro de Socket excesivas para paquetes ENC_CIO inválidos. | Medio | v24.0 | v26.0.23517 |
186389 | Las sondas de Monitorización de Experiencia (DEM) reportaron una pérdida constante del 50% de paquetes para objetivos remotos a través de túneles. | Alto | v25.0.22177 | v26.0.23517 |
188017 | Una actualización de Socket a v26 impidió el establecimiento de sesiones BGP debido a un atributo de siguiente salto inválido. | Crítico | v26.0 | v26.0.23517 |
189423 | En algunos casos, el tráfico de Socket podría usar un MTU más bajo de lo esperado y no recuperarse automáticamente al valor correcto. Esto podría afectar la conectividad de la aplicación hasta que el Socket fuera reiniciado o el tráfico se moviera a otro Socket. | Crítico | v25.0 | v26.0.24087 |
193108 | El tráfico omitido experimentó restablecimientos de conexión después de migrar a la política de omisión a nivel de cuenta. | Crítico | v25.0.22707 | v26.0.23517 |
194730 | En algunos casos, las actualizaciones de la interfaz WAN en un Socket podrían retrasarse, causando que el Socket use configuraciones de WAN desactualizadas después de una pérdida de conectividad. Esto podría requerir que los administradores restauren manualmente la configuración de WAN. | Crítico | v26.0.22806 | v26.0.24087 |
200498 | En algunos casos, los dispositivos en las redes omitidas no recibieron concesiones DHCP después de una actualización de Socket. Esto podría impedir que esos dispositivos se conecten a Internet. | Crítico | v26.0.23517 | v26.0.24087 |
204056 | En Socket v26, la conectividad LTE estaba no disponible después de un reinicio del módem celular, hasta que el Socket fue reiniciado. | Crítico | v26.0.23517 | v26.0.24087 |
207354 | Las actualizaciones frecuentes del Firewall LAN interferían con el proceso de estabilización de configuración del Socket, impidiendo al Socket guardar una configuración estable confirmada. Esto podría causar escrituras frecuentes en el almacenamiento flash del Socket, potencialmente acelerando el desgaste del hardware. | Mediano | v.26.0 | v26.0.24087 |