Notes de version 22.0 de Socket

Prev Next

Nouvelles fonctionnalités & mises à jour

La version de Socket 22.0 inclut les fonctionnalités suivantes :

  • Présentation du Pare-feu LAN Socket couche 7 : La nouvelle Politique de pare-feu LAN de nouvelle génération Socket fournit l'application de couche 7 (L7) et des configurations au niveau du compte, permettant une segmentation LAN sans problème. Le pare-feu LAN Socket contrôle le trafic réseau local sans envoyer le trafic par le tunnel vers le PoP. Cela vous permet d'utiliser le Socket pour segmenter le trafic localement tout en appliquant des contrôles de politique de couche applicative, sans avoir besoin d'un équipement de pare-feu tiers. 

    • Ségrégation L7 : Implémentez des règles de sécurité avancées basées sur les applications, les services et les domaines. Par exemple : 

      • Configurer dynamiquement l'accès aux applications sur site avec des applications personnalisées comme destinations 

      • Appliquer des protocoles sécurisés tels que SMBv3 sur des versions vulnérables 

    • Politique au niveau du compte : Créez une seule règle appliquée sur plusieurs sites. Cela simplifie la segmentation LAN à grande échelle avec des règles centralisées utilisant Groupes, ID de VLAN et autres critères flexibles 

    • Pris en charge pour les nouveaux clients ou les clients sans règles existantes de pare-feu LAN. La migration n'est pas actuellement prise en charge 

  • Nouveau vSocket pour GCP : Pour les sites hébergés sur Google Cloud Platform (GCP), vous pouvez maintenant déployer un Socket virtuel sur une machine virtuelle GCP et étendre les avantages des Sockets de Cato dans votre environnement GCP. 

    • Le vSocket GCP prend en charge le type de machine n2-standard-4

    • Les vSockets GCP sont disponibles pour le déploiement avec Terraform

    • Auparavant, les vSockets étaient disponibles uniquement pour les environnements AWS et Azure 

  • Nouvelle surveillance du Socket d'utilisation du CPU : Utilisez l'application de gestion Cato pour surveiller les métriques d'utilisation du CPU du Socket, et identifiez si le CPU du Socket est lié à des problèmes de performance pour un site. 

    • Disponible pour tous les clients sur la page Surveillance du Site > Analytique Réseau pour un site 

    • Les clients avec une licence DEM peuvent également voir les métriques CPU du Socket dans l'analyse de chemin et plus  

    • Pris en charge pour les Sockets virtuels de la v.22.0 et pour les Sockets physiques de la v21.1

  • Important pour les vSockets Azure - Reprise des mises à niveau automatiques : Avec la sortie de Socket v22.0, nous reprenons les mises à niveau automatiques pour les vSockets Azure. Pour éviter les problèmes d'incompatibilité potentiels, nous recommandons aux clients avec des instances VM non prises en charge comme Standard_D2s_v4 de migrer vers des instances prises en charge.

  • Mises à jour de sécurité :

    • Version Open SSL prise en charge : 3.3.4

    • Version OpenSSH prise en charge : 9.9

Limitations connues

La version de Socket 22.0 a les limitations connues suivantes :

ID

Description

Gravité

Problème trouvé dans

123666

Après avoir mis à niveau les Sockets X1700 en configuration HA avec des cartes supplémentaires, une condition de cerveau divisé a été créée.

Critique

v22.0.19219

124297

Le changement des paramètres de vitesse/duplex de l'interface WAN dans l'interface Web du Socket d'une valeur manuelle à Auto a conduit à un problème où le Socket était gelé et nécessitait un reset complet.

Critique

v22.0

126869

Pour la configuration HA du vSocket Azure, après la mise à niveau vers la nouvelle version, le vSocket n'a pas reçu la configuration IP flottante de l'API Azure.

Critique

v22.0

127743

Le site Socket X1700 ne s'est pas reconnecté au PoP optimal après la maintenance planifiée.

Authentifié

v22.0.19344