Nouvelles fonctionnalités & mises à jour
La version du Socket 26.x inclut le firmware pour les nouvelles fonctionnalités, et dans les semaines à venir, nous allons mettre à jour le Cato Cloud et publier les fonctionnalités suivantes :
Débit de 20 Gbps avec le Socket X1700C : Nous introduisons le nouveau Socket X1700C comme un modèle de matériel supplémentaire pour les sites Socket X1700.
Le X1700C prend en charge deux modules optionnels : double-100G (2×100G) et double-25G (2×25G)
Pour les configurations prises en charge, la plateforme atteint jusqu'à 20 Gbps de débit total
Les prix restent les mêmes pour tous les modèles de Socket X1700
Cato continuera à fournir le support pour tous les modèles de Socket X1700, sous réserve de la politique EOS
Matériel Socket X1600 mis à jour pour le support Wi-Fi : Nous introduisons le support Wi-Fi intégré pour la famille des Sockets X1600. Les modèles X1600 et X1600 5G sont disponibles avec l'option Wi-Fi 6 intégré, éliminant le besoin d'un point d'accès externe.
Double bande 2,4/5 GHz, jusqu'à 4 SSIDs, et option d'authentification par clé pré-partagée (PSK)
Configuration complète du WLAN et analyses dans le CMA - Paramètres du SSID et visibilité pour les hôtes connectés, qualité de signal et utilisation en temps réel
Application des règles LAN IPS sur les Sockets Cato : Protégez le trafic LAN derrière vos sites en appliquant l'IPS directement sur les Sockets. Cela étend la prévention des menaces au trafic LAN, permettant une application immédiate et locale sans envoyer de trafic au Cloud Cato, et contribue à maintenir une faible latence pour les communications internes.
Activer les utilisateurs LAN IPS au niveau du compte et définir quels sites l'appliquent
Configurez les modes d'application par site :
Bloquer pour prévenir activement le trafic malveillant
Surveiller pour détecter et enregistrer les menaces sans bloquer
Basculer automatique de SIM pour les Sockets cellulaires : Activez le basculement automatique de SIM pour les Sockets X1600 LTE et X1600 5G afin d'améliorer la résilience cellulaire et maintenir la connectivité pendant les problèmes de réseau.
Critères basés sur l'appareil pour les règles de pare-feu LAN de nouvelle génération: Appliquez les mêmes conditions basées sur les appareils disponibles dans les règles de pare-feu Internet et WAN aux règles de pare-feu LAN de nouvelle génération, vous permettant de contrôler les décisions de routage et de connectivité basées sur l'identité, la posture et le contexte de l'appareil.
Appliquez les attributs de l'appareil tels que OS, plateforme, fabricant et modèle
Utilisez les profils de posture de l'appareil pour diriger le trafic uniquement pour les appareils conformes (par exemple, disques chiffrés ou versions approuvées du client Cato)
Différenciez les règles de pare-feu LAN de nouvelle génération en fonction de la localisation de l'appareil, de l'origine (à distance ou derrière un site), ou de la catégorie de l'appareil (comme IoT/OT)
Port DTLS mis à jour pour la connectivité Socket en Chine : Pour améliorer la connectivité et éviter une mauvaise classification du trafic DTLS, Cato prend maintenant en charge l'utilisation du port UDP 1337 pour les tunnels DTLS pour les Sockets en Chine.
Configuration au niveau du compte
Disponible uniquement pour les sites Socket en Chine
Performance améliorée du vSocket avec support pour l'instance AWS c7i.2xlarge : Vous pouvez désormais déployer des vSockets sur AWS en utilisant le type d'instance c7i.2xlarge, offrant une flexibilité de déploiement supplémentaire pour les environnements plus grands ou plus exigeants.
Support étendu pour les serveurs de relais DHCP : Configurez jusqu'à 10 serveurs de relais DHCP par site, offrant une plus grande flexibilité pour les environnements avec des conceptions réseau plus complexes nécessitant plusieurs serveurs DHCP.
Permet une plus grande compatibilité pour les sites Socket utilisant des déploiements de microsegmentation
Auparavant, jusqu'à 3 serveurs de relais DHCP étaient pris en charge
De plus, cette version inclut :
Améliorations de la stabilité
Mises à jour de sécurité
Corrections de bugs
Versions SSH et SSL pour Socket v26
Version OpenSSH : 10.2p1
Version OpenSSL : 3.5.5
Résumé des versions mineures
v26.0.23517 - problèmes résolus 174376, 175537, 178865, 186247, 186389, 188017, 193108
v26.0.24087 - problèmes résolus 189423, 194730, 200498, 204056, 207354
Limitations connues
ID | Nom d'affichage | Gravité | Problème trouvé dans |
|---|---|---|---|
199566 | Les sockets qui utilisent des plages réseau avec des adresses IP publiques et des Règles de Contournement associées peuvent rencontrer des échecs DHCP lorsque Cato est utilisé comme serveur DHCP | Critique | v26.0.23517 |
Problèmes résolus
ID | Desciption | Gravité | Problème trouvé dans | Problème résolu dans |
|---|---|---|---|---|
136115 | Parfois, lorsqu'il y a un faible débit sur un lien, le CMA rapporte faussement une perte de paquet (environ 4 à 5 %). Les PCAPs peuvent correctement confirmer qu'il n'y a pas de perte de paquets réelle. | Élevé | v23.0.19481 | v26.0 |
163595 | Correction d'un problème où, dans de rares cas après un redémarrage ou une mise à niveau, une interface réseau pouvait ne pas s'initialiser correctement, provoquant l'indisponibilité du Socket jusqu'à ce qu'il soit redémarré à nouveau. | Élevé | v24.0.20874 | v26.0 |
165183 | Correction d'un problème où les scanners de sécurité pouvaient signaler le champ de mot de passe de l'interface Web Socket car il permettait l'autocomplétion du navigateur. | Moyen | v24.0.20874 | v26.0 |
174376 | Dans une topologie Hub & Spoke, les connexions de récupération WAN (Hors-Cloud) ont échoué à s'établir pour plusieurs sites spokes, nécessitant une désactivation et réactivation manuelles pour se reconnecter. | Élevé | v24.0.21705 | v26.0.23517 |
175537 | La politique de contournement au niveau du compte ne s'appliquait pas au trafic destiné aux adresses IP privées. | Critique | v25.0 | v26.0.23517 |
178865 | Les vSockets Azure pouvaient perdre la connectivité haute disponibilité (HA) lorsqu'une protection DDoS basée sur DNS était déclenchée, provoquant un scénario de cerveau divisé. | Critique | v25.0.22236 | v26.0.23517 |
186247 | Des entrées de journal de sockets excessives étaient générées pour des paquets ENC_CIO invalides. | Moyen | v24.0 | v26.0.23517 |
186389 | Les sondes de Surveillance de l'Expérience (DEM) signalent une perte de paquets constante de 50 % pour les cibles distantes à travers les tunnels. | Élevé | v25.0.22177 | v26.0.23517 |
188017 | Une mise à niveau de Socket vers v26 a empêché l'établissement de session BGP en raison d'un attribut de saut suivant invalide. | Critique | v26.0 | v26.0.23517 |
189423 | Dans certains cas, le trafic des sockets pouvait utiliser une MTU inférieure à celle attendue et ne pas récupérer automatiquement la valeur correcte. Cela pourrait affecter la connectivité des applications jusqu'à ce que le socket soit redémarré ou que le trafic soit déplacé vers un autre socket. | Critique | v25.0 | v26.0.24087 |
193108 | Le trafic contourné a subi des réinitialisations de connexion après la migration vers la politique de contournement au niveau du compte. | Critique | v25.0.22707 | v26.0.23517 |
194730 | Dans certains cas, les mises à jour de l'interface WAN sur un Socket pourraient être retardées, ce qui provoquerait l'utilisation de paramètres WAN obsolètes après une perte de connectivité. Cela pourrait nécessiter que les administrateurs restaurent manuellement la configuration WAN. | Critique | v26.0.22806 | v26.0.24087 |
200498 | Dans certains cas, les appareils sur les réseaux contournés ne recevaient pas de baux DHCP après une mise à niveau du Socket. Cela pourrait empêcher ces appareils de se connecter à Internet. | Critique | v26.0.23517 | v26.0.24087 |
204056 | Sur Socket v26, la connectivité LTE était indisponible après un redémarrage du modem cellulaire, jusqu'à ce que le Socket soit redémarré. | Critique | v26.0.23517 | v26.0.24087 |
207354 | Les mises à jour fréquentes du pare-feu LAN interféraient avec le processus de stabilisation de la configuration du Socket, empêchant le Socket de sauvegarder une configuration stable confirmée. Cela pourrait entraîner des écritures fréquentes sur le stockage flash du Socket, pouvant potentiellement accélérer l'usure du matériel. | Moyen | v.26.0 | v26.0.24087 |