新規機能&更新
ソケットバージョン26.xは、新機能のファームウェアを含み、今後数週間でCatoクラウドを更新し、以下の機能をリリースします:
X1700Cソケットで20Gbpsスループット:新しいX1700CソケットをX1700ソケットサイト向けの追加ハードウェアモデルとして導入します。
X1700Cは二つのオプションアドオンをサポートします: デュアル-100G (2×100G) とデュアル-25G (2×25G) モジュール
サポートされている構成では、プラットフォームは最大20Gbpsの合計スループットに達します
すべてのX1700ソケットモデルの価格は変わりません
CatoはEOSポリシーに基づき、すべてのX1700ソケットモデルのサポートを継続します
Wi-FiサポートのためのX1600ソケットハードウェアの更新:X1600ソケットファミリーに統合Wi-Fiサポートを導入します。 モデルX1600とX1600 5Gは、外部アクセスポイントの必要性を排除するビルトインWi-Fi 6オプションとともに利用できます。
デュアルバンド2.4/5 GHz、最大4 SSID、およびPSK認証オプション
CMAの完全なWLAN構成と分析 - SSID設定と接続されたホストの可視性、信号品質、およびリアルタイム利用状況
CatoソケットでのLAN IPS施行:ソケットで直接IPSを施行することによって、サイトの背後のLANトラフィックを保護します。 これは、脅威防止をLANトラフィックに拡張し、Catoクラウドにトラフィックを送信せずに即時のローカル施行を可能にし、内部通信の低レイテンシーを維持します。
アカウントレベルでLAN IPSを有効化し、それを施行するサイトを定義します
サイトごとの施行モードを設定:
悪意のあるトラフィックを積極的に防止するようにブロック
監視は脅威を検出し記録することができ、ブロックは行いません
セルラーソケットの自動SIMフェイルオーバー:X1600 LTEおよびX1600 5Gソケット用に自動SIMフェイルオーバーを有効化し、セルラーの耐障害性を向上させ、ネットワーク問題の際に接続性を維持します。
次世代LANファイアウォールルールのためのデバイスベースの基準:デバイスのアイデンティティ、状態、コンテキストに基づいてルーティングと接続性の判断を制御できるように、次世代LANファイアウォールルールにインターネットおよびWANファイアウォールルールで使用可能な同じデバイスベースの基準条件を適用します。
OS、プラットフォーム、メーカー、モデルなどのデバイスの属性を適用します
デバイスポスチャプロファイルを使用して、暗号化されたディスクや承認済みのCatoクライアントバージョンなど、準拠デバイスのみのトラフィックをルーティングします
デバイスの場所、出元(リモートまたはサイトの背後)、またはデバイスカテゴリ(IoT/OTなど)に基づいて次世代LANファイアウォールルールを区別します
中国ソケット接続性のためのDTLSポートの更新:接続性を改善し、DTLSトラフィックの誤分類を防ぐために、Catoは中国のソケット向けにDTLSトンネルに対してUDPポート1337を使用することをサポートしています。
アカウントレベルの設定
中国のソケットサイトでのみ利用可能
AWS c7i.2xlargeインスタンスのサポートによる拡張されたvSocketパフォーマンス:より大きく、またはより要求の多い環境に対して追加の展開柔軟性を提供するために、AWSでvSocketsをc7i.2xlargeインスタンスタイプで展開できます。
DHCPリレーサーバーの拡張サポート:複数のDHCPサーバーを必要とするより複雑なネットワーク設計を持つ環境に対して、サイトごとに最大10台のDHCPリレーサーバーを設定できます。
マイクロセグメンテーションの展開を利用するソケットサイトに対して、より大きな互換性を有効にします
以前は、最大3台のDHCPリレーサーバーがサポートされていました
さらに、このバージョンには以下が含まれています:
安定性の改善
セキュリティ更新
バグ修正
ソケットv26のためのSSHとSSLバージョン
OpenSSHバージョン: 10.2p1
OpenSSLバージョン: 3.5.5
マイナーバージョンの概要
v26.0.23517 - 問題 174376、175537、178865、186247、186389、188017、193108 を解決しました
v26.0.24087 - 解決済み問題 189423、194730、200498、204056、207354
既知の制約
ID | 説明 | セベリティ | 発見された問題 |
|---|---|---|---|
199566 | 公開 IPアドレスとの一致するネットワーク範囲を使用するソケットとバイパスルールを使用する場合、CatoがDHCPサーバーとして使用されるとDHCPの障害が発生する可能性があります。 | 重大 | v26.0.23517 |
解決された問題
ID | 説明 | スキャンの厳密性 | 発見された問題 | 問題が解決された場所 |
|---|---|---|---|---|
136115 | リンクでスループットが低い場合、CMAが約4-5%のパケットロスを誤報告することがあります。 PCAPにより、実際のパケットロスがないことが正しく確認できます。 | 認証済み | v23.0.19481 | v26.0 |
163595 | まれに再起動またはアップグレード後、ネットワークインターフェースが正しく初期化されなかったために、ソケットが使用不可になり、再起動が必要になる問題を修正しました。 | 認証済み | v24.0.20874 | v26.0 |
165183 | セキュリティスキャナがソケットWeb UIのパスワードフィールドをフラグ立てする問題を修正しました。これはブラウザのオートコンプリートを許可していたためです。 | 中 | v24.0.20874 | v26.0 |
174376 | ハブ&スポーク接続構成において、WANリカバリー(オフクラウド)接続が複数のスポークサイトで正常に確立できず、再接続するには手動で無効化し再有効化する必要がありました。 | 高 | v24.0.21705 | v26.0.23517 |
175537 | アカウントレベルバイパスポリシーは、プライベートIPアドレスへのトラフィックには適用されませんでした。 | 重大 | v25.0 | v26.0.23517 |
178865 | Azure vSocketsは、DNSベースのDDoS保護が発動されると高可用性(HA)接続性を失い、スプリットブレインシナリオを引き起こすことがありました。 | 重大 | v25.0.22236 | v26.0.23517 |
186247 | 無効なENC_CIOパケットに対して過剰なソケットログエントリが生成されました。 | 中 | v24.0 | v26.0.23517 |
186389 | エクスペリエンス監視(DEM)プローブはトンネル全体でリモートターゲットに対して常に50%のパケットロスを報告しました。 | 認証済み | v25.0.22177 | v26.0.23517 |
188017 | v26へのソケットアップグレードにより無効なネクストホップ属性のためBGPセッションの確立が防止されました。 | 重大 | v26.0 | v26.0.23517 |
189423 | 場合によっては、Socket トラフィックが想定よりも低い MTU を使用し、正しい値に自動的に復元されないことがあります。 これは、ソケットが再起動されるかトラフィックが他のソケットに移動されるまでアプリケーションの接続性に影響を与える可能性があります。 | 重大 | v25.0 | v26.0.24087 |
193108 | アカウントレベルバイパスポリシーへの移行後、バイパストラフィックが接続リセットを経験しました。 | 重大 | v25.0.22707 | v26.0.23517 |
194730 | 場合によっては、ソケットでのWANインタフェースの更新が遅れることがあり、接続損失後も古いWAN設定を使用してしまうことがあります。 これにより、管理者が手動でWAN設定を復元する必要が生じるかもしれません。 | 重大 | v26.0.22806 | v26.0.24087 |
200498 | 場合によっては、バイパスされたネットワーク上のデバイスがソケットアップグレード後にDHCPリースを受け取れませんでした。 これにより、これらのデバイスがインターネットに接続できなくなる可能性があります。 | 重大 | v26.0.23517 | v26.0.24087 |
204056 | ソケットv26で、モデムの再起動後にLTE接続が利用不可となり、ソケットの再起動が必要でした。 | 重大 | v26.0.23517 | v26.0.24087 |
207354 | 頻繁なLANファイアウォールの更新がソケットの設定安定化プロセスに干渉し、安定した設定を保存するのを妨げました。 これにより、ソケットのフラッシュストレージへの頻繁な書き込みが発生し、ハードウェアの摩耗が加速する可能性があります。 | 中 | v.26.0 | v26.0.24087 |