Nouvelles fonctionnalités & mises à jour
La version de Socket 22.0 inclut les fonctionnalités suivantes :
Présentation du Pare-feu LAN Socket couche 7 : La nouvelle Politique de pare-feu LAN de nouvelle génération Socket fournit l'application de couche 7 (L7) et des configurations au niveau du compte, permettant une segmentation LAN sans problème. Le pare-feu LAN Socket contrôle le trafic réseau local sans envoyer le trafic par le tunnel vers le PoP. Cela vous permet d'utiliser le Socket pour segmenter le trafic localement tout en appliquant des contrôles de politique de couche applicative, sans avoir besoin d'un équipement de pare-feu tiers.
Ségrégation L7 : Implémentez des règles de sécurité avancées basées sur les applications, les services et les domaines. Par exemple :
Configurer dynamiquement l'accès aux applications sur site avec des applications personnalisées comme destinations
Appliquer des protocoles sécurisés tels que SMBv3 sur des versions vulnérables
Politique au niveau du compte : Créez une seule règle appliquée sur plusieurs sites. Cela simplifie la segmentation LAN à grande échelle avec des règles centralisées utilisant Groupes, ID de VLAN et autres critères flexibles
Pris en charge pour les nouveaux clients ou les clients sans règles existantes de pare-feu LAN. La migration n'est pas actuellement prise en charge
Nouveau vSocket pour GCP : Pour les sites hébergés sur Google Cloud Platform (GCP), vous pouvez maintenant déployer un Socket virtuel sur une machine virtuelle GCP et étendre les avantages des Sockets de Cato dans votre environnement GCP.
Le vSocket GCP prend en charge le type de machine n2-standard-4
Les vSockets GCP sont disponibles pour le déploiement avec Terraform
Auparavant, les vSockets étaient disponibles uniquement pour les environnements AWS et Azure
Nouvelle surveillance du Socket d'utilisation du CPU : Utilisez l'application de gestion Cato pour surveiller les métriques d'utilisation du CPU du Socket, et identifiez si le CPU du Socket est lié à des problèmes de performance pour un site.
Disponible pour tous les clients sur la page Surveillance du Site > Analytique Réseau pour un site
Les clients avec une licence DEM peuvent également voir les métriques CPU du Socket dans l'analyse de chemin et plus
Pris en charge pour les Sockets virtuels de la v.22.0 et pour les Sockets physiques de la v21.1
Important pour les vSockets Azure - Reprise des mises à niveau automatiques : Avec la sortie de Socket v22.0, nous reprenons les mises à niveau automatiques pour les vSockets Azure. Pour éviter les problèmes d'incompatibilité potentiels, nous recommandons aux clients avec des instances VM non prises en charge comme Standard_D2s_v4 de migrer vers des instances prises en charge.
Pour plus d'informations sur la modification d'un vSocket vers une autre instance de VM, consultez les articles suivants :
Mises à jour de sécurité :
Version Open SSL prise en charge : 3.3.4
Version OpenSSH prise en charge : 9.9
Limitations connues
La version de Socket 22.0 a les limitations connues suivantes :
ID | Description | Gravité | Problème trouvé dans |
|---|---|---|---|
123666 | Après avoir mis à niveau les Sockets X1700 en configuration HA avec des cartes supplémentaires, une condition de cerveau divisé a été créée. | Critique | v22.0.19219 |
124297 | Le changement des paramètres de vitesse/duplex de l'interface WAN dans l'interface Web du Socket d'une valeur manuelle à Auto a conduit à un problème où le Socket était gelé et nécessitait un reset complet. | Critique | v22.0 |
126869 | Pour la configuration HA du vSocket Azure, après la mise à niveau vers la nouvelle version, le vSocket n'a pas reçu la configuration IP flottante de l'API Azure. | Critique | v22.0 |
127743 | Le site Socket X1700 ne s'est pas reconnecté au PoP optimal après la maintenance planifiée. | Authentifié | v22.0.19344 |