Version du Socket 26.0 Notes de publication

Prev Next

Nouvelles fonctionnalités & mises à jour

La version du Socket 26.x inclut le firmware pour les nouvelles fonctionnalités, et dans les semaines à venir, nous allons mettre à jour le Cato Cloud et publier les fonctionnalités suivantes :

  • Débit de 20 Gbps avec le Socket X1700C : Nous introduisons le nouveau Socket X1700C comme un modèle de matériel supplémentaire pour les sites Socket X1700.

    • Le X1700C prend en charge deux modules optionnels : double-100G (2×100G) et double-25G (2×25G)

    • Pour les configurations prises en charge, la plateforme atteint jusqu'à 20 Gbps de débit total

    • Les prix restent les mêmes pour tous les modèles de Socket X1700

    • Cato continuera à fournir le support pour tous les modèles de Socket X1700, sous réserve de la politique EOS

  • Matériel Socket X1600 mis à jour pour le support Wi-Fi : Nous introduisons le support Wi-Fi intégré pour la famille des Sockets X1600. Les modèles X1600 et X1600 5G sont disponibles avec l'option Wi-Fi 6 intégré, éliminant le besoin d'un point d'accès externe.

    • Double bande 2,4/5 GHz, jusqu'à 4 SSIDs, et option d'authentification par clé pré-partagée (PSK)

    • Configuration complète du WLAN et analyses dans le CMA - Paramètres du SSID et visibilité pour les hôtes connectés, qualité de signal et utilisation en temps réel

  • Application des règles LAN IPS sur les Sockets Cato : Protégez le trafic LAN derrière vos sites en appliquant l'IPS directement sur les Sockets. Cela étend la prévention des menaces au trafic LAN, permettant une application immédiate et locale sans envoyer de trafic au Cloud Cato, et contribue à maintenir une faible latence pour les communications internes.

    • Activer les utilisateurs LAN IPS au niveau du compte et définir quels sites l'appliquent

    • Configurez les modes d'application par site :

      • Bloquer pour prévenir activement le trafic malveillant

      • Surveiller pour détecter et enregistrer les menaces sans bloquer

  • Basculer automatique de SIM pour les Sockets cellulaires : Activez le basculement automatique de SIM pour les Sockets X1600 LTE et X1600 5G afin d'améliorer la résilience cellulaire et maintenir la connectivité pendant les problèmes de réseau.

  • Critères basés sur l'appareil pour les règles de pare-feu LAN de nouvelle génération: Appliquez les mêmes conditions basées sur les appareils disponibles dans les règles de pare-feu Internet et WAN aux règles de pare-feu LAN de nouvelle génération, vous permettant de contrôler les décisions de routage et de connectivité basées sur l'identité, la posture et le contexte de l'appareil.

    • Appliquez les attributs de l'appareil tels que OS, plateforme, fabricant et modèle

    • Utilisez les profils de posture de l'appareil pour diriger le trafic uniquement pour les appareils conformes (par exemple, disques chiffrés ou versions approuvées du client Cato)

    • Différenciez les règles de pare-feu LAN de nouvelle génération en fonction de la localisation de l'appareil, de l'origine (à distance ou derrière un site), ou de la catégorie de l'appareil (comme IoT/OT)

  • Port DTLS mis à jour pour la connectivité Socket en Chine : Pour améliorer la connectivité et éviter une mauvaise classification du trafic DTLS, Cato prend maintenant en charge l'utilisation du port UDP 1337 pour les tunnels DTLS pour les Sockets en Chine.

    • Configuration au niveau du compte

    • Disponible uniquement pour les sites Socket en Chine

  • Performance améliorée du vSocket avec support pour l'instance AWS c7i.2xlarge : Vous pouvez désormais déployer des vSockets sur AWS en utilisant le type d'instance c7i.2xlarge, offrant une flexibilité de déploiement supplémentaire pour les environnements plus grands ou plus exigeants.

  • Support étendu pour les serveurs de relais DHCP : Configurez jusqu'à 10 serveurs de relais DHCP par site, offrant une plus grande flexibilité pour les environnements avec des conceptions réseau plus complexes nécessitant plusieurs serveurs DHCP.

    • Permet une plus grande compatibilité pour les sites Socket utilisant des déploiements de microsegmentation

    • Auparavant, jusqu'à 3 serveurs de relais DHCP étaient pris en charge

  • De plus, cette version inclut :

    • Améliorations de la stabilité

    • Mises à jour de sécurité

    • Corrections de bugs

Versions SSH et SSL pour Socket v26

  • Version OpenSSH : 10.2p1

  • Version OpenSSL : 3.5.5

Résumé des versions mineures

  • v26.0.23517 - problèmes résolus 174376, 175537, 178865, 186247, 186389, 188017, 193108

  • v26.0.24087 - problèmes résolus 189423, 194730, 200498, 204056, 207354

Limitations connues

ID

Nom d'affichage

Gravité

Problème trouvé dans

199566

Les sockets qui utilisent des plages réseau avec des adresses IP publiques et des Règles de Contournement associées peuvent rencontrer des échecs DHCP lorsque Cato est utilisé comme serveur DHCP

Critique

v26.0.23517

Problèmes résolus

ID

Desciption

Gravité

Problème trouvé dans

Problème résolu dans

136115

Parfois, lorsqu'il y a un faible débit sur un lien, le CMA rapporte faussement une perte de paquet (environ 4 à 5 %). Les PCAPs peuvent correctement confirmer qu'il n'y a pas de perte de paquets réelle.

Élevé

v23.0.19481

v26.0

163595

Correction d'un problème où, dans de rares cas après un redémarrage ou une mise à niveau, une interface réseau pouvait ne pas s'initialiser correctement, provoquant l'indisponibilité du Socket jusqu'à ce qu'il soit redémarré à nouveau.

Élevé

v24.0.20874

v26.0

165183

Correction d'un problème où les scanners de sécurité pouvaient signaler le champ de mot de passe de l'interface Web Socket car il permettait l'autocomplétion du navigateur.

Moyen

v24.0.20874

v26.0

174376

Dans une topologie Hub & Spoke, les connexions de récupération WAN (Hors-Cloud) ont échoué à s'établir pour plusieurs sites spokes, nécessitant une désactivation et réactivation manuelles pour se reconnecter.

Élevé

v24.0.21705

v26.0.23517

175537

La politique de contournement au niveau du compte ne s'appliquait pas au trafic destiné aux adresses IP privées.

Critique

v25.0

v26.0.23517

178865

Les vSockets Azure pouvaient perdre la connectivité haute disponibilité (HA) lorsqu'une protection DDoS basée sur DNS était déclenchée, provoquant un scénario de cerveau divisé.

Critique

v25.0.22236

v26.0.23517

186247

Des entrées de journal de sockets excessives étaient générées pour des paquets ENC_CIO invalides.

Moyen

v24.0

v26.0.23517

186389

Les sondes de Surveillance de l'Expérience (DEM) signalent une perte de paquets constante de 50 % pour les cibles distantes à travers les tunnels.

Élevé

v25.0.22177

v26.0.23517

188017

Une mise à niveau de Socket vers v26 a empêché l'établissement de session BGP en raison d'un attribut de saut suivant invalide.

Critique

v26.0

v26.0.23517

189423

Dans certains cas, le trafic des sockets pouvait utiliser une MTU inférieure à celle attendue et ne pas récupérer automatiquement la valeur correcte. Cela pourrait affecter la connectivité des applications jusqu'à ce que le socket soit redémarré ou que le trafic soit déplacé vers un autre socket.

Critique

v25.0

v26.0.24087

193108

Le trafic contourné a subi des réinitialisations de connexion après la migration vers la politique de contournement au niveau du compte.

Critique

v25.0.22707

v26.0.23517

194730

Dans certains cas, les mises à jour de l'interface WAN sur un Socket pourraient être retardées, ce qui provoquerait l'utilisation de paramètres WAN obsolètes après une perte de connectivité. Cela pourrait nécessiter que les administrateurs restaurent manuellement la configuration WAN.

Critique

v26.0.22806

v26.0.24087

200498

Dans certains cas, les appareils sur les réseaux contournés ne recevaient pas de baux DHCP après une mise à niveau du Socket. Cela pourrait empêcher ces appareils de se connecter à Internet.

Critique

v26.0.23517

v26.0.24087

204056

Sur Socket v26, la connectivité LTE était indisponible après un redémarrage du modem cellulaire, jusqu'à ce que le Socket soit redémarré.

Critique

v26.0.23517

v26.0.24087

207354

Les mises à jour fréquentes du pare-feu LAN interféraient avec le processus de stabilisation de la configuration du Socket, empêchant le Socket de sauvegarder une configuration stable confirmée. Cela pourrait entraîner des écritures fréquentes sur le stockage flash du Socket, pouvant potentiellement accélérer l'usure du matériel.

Moyen

v.26.0

v26.0.24087