新規機能&更新
ソケットバージョン 22.0 には以下の機能が含まれます:
新しい階層7ソケットLANファイアウォールの紹介: 新しいソケット次世代LANファイアウォール ポリシーは、階層7(L7)の施行とアカウントレベルの設定を提供し、シームレスなLANセグメンテーションを実現します。 ソケットLANファイアウォールは、トラフィックを最後のマイルを介してPoPに送信することなく、ローカルネットワークトラフィックを制御します。 これは、サードパーティのファイアウォールアプライアンスを必要とせずに、アプリケーション層のポリシーコントロールを適用しながら、トラフィックをローカルにセグメント化するためにソケットを使用できます。
L7セグメンテーション: アプリケーション、サービス、ドメインに基づいて高度なセキュリティルールを実装します。 例を挙げると:
オンプレミスアプリへのアクセスをカスタムアプリケーションを宛先として動的に設定
脆弱なバージョンの上にあるSMBv3のような安全なプロトコルを強制する
アカウントレベルポリシー: 複数のサイトに適用される単一のルールを作成します。 これは、グループ、VLAN ID、およびその他の柔軟な基準を使用して集中ルールで大規模なLANセグメンテーションを単純化します
新しい顧客または既存のLANファイアウォールルールがない顧客をサポートします。 移行は現在サポートされていません
GCP用の新しいvSocket: Google Cloud Platform(GCP)でホストされているサイト用に、GCP仮想マシン上の仮想ソケット を展開し、Catoのソケットの利点をGCP環境にもたらすことができます。
GCP vSocketはn2-standard-4マシンタイプをサポートします
GCP vSocketはTerraformでの展開が可能です
以前は、vSocketはAWSとAzure環境でのみ利用できました
CPU使用率の新しいソケットモニタリング: Cato管理アプリケーションを使用してソケットのCPU使用率のメトリックを監視し、ソケットのCPUがサイトのパフォーマンス問題に関連しているかどうかを特定します。
すべての顧客向けに、サイトモニタリング > ネットワークアナリティクスページで利用可能です
DEMライセンスを持つ顧客は、パス解析 などでソケットCPUのメトリックを表示できます
バーチャルソケットではバージョン22.0から、物理的ソケットではv21.1からサポートされます
Azure vSocketの重要な自動アップグレードの再開:ソケットv22.0のリリースに伴い、Azure vSocketの自動アップグレードを再開します。 潜在的な非互換性の問題を避けるため、Standard_D2s_v4のような非サポートVMインスタンスを持つ顧客には、サポートされているインスタンスに移行することを勧めます。
vSocketを別のVMインスタンスに変更する方法については以下の記事を参照してください:
セキュリティ更新:
サポートされるOpen SSLバージョン: 3.3.4
サポートされるOpenSSHバージョン: 9.9
既知の制限事項
ソケットバージョン 22.0 には以下の既知の制限事項があります:
ID | 説明 | セベリティ | 問題発見 |
|---|---|---|---|
123666 | X1700ソケットをHA構成にアップグレードし、アドオンカードを追加した後、スプリットブレイン状態が作成されました。 | 重大 | v22.0.19219 |
124297 | ソケットWebUIでWANインターフェースの速度/デュプレックス設定を手動値からオートに切り替えた場合、ソケットがフリーズし、完全なリセットが必要になりました。 | 重大 | v22.0 |
126869 | Azure vSocket HA設定では、新しいバージョンにアップグレードした後、vSocketがAzure APIからフローティングIPの設定を受け取りませんでした。 | 重大 | v22.0 |
127743 | X1700ソケットサイトは、スケジュールされたメンテナンスの後に最適なPoPに再接続しませんでした。 | 高 | v22.0.19344 |