소켓 버전 26.0 릴리스 노트

Prev Next

새로운 기능 및 업데이트

소켓 버전 26.x는 새로운 기능을 위한 펌웨어를 포함하고 있으며, 향후 몇 주 내에 Cato Cloud를 업데이트하여 다음 기능을 릴리스합니다:

  • X1700C 소켓의 20Gbps 처리량: X1700 소켓 사이트를 위한 추가 하드웨어 모델로 새로운 X1700C 소켓을 도입합니다.

    • X1700C는 두 가지 선택적 애드온을 지원합니다: 듀얼-100G (2×100G) 및 듀얼-25G (2×25G) 모듈

    • 지원되는 구성에서 플랫폼은 최대 20 Gbps의 총 처리량에 도달합니다

    • 모든 X1700 소켓 모델의 가격은 그대로 유지됩니다

    • Cato는 EOS 정책에 따라 모든 X1700 소켓 모델에 대한 지원을 계속 제공합니다

  • Wi-Fi 지원을 위한 X1600 소켓 하드웨어 업데이트: X1600 소켓 가족을 위해 통합된 와이파이 지원을 도입합니다. 모델 X1600 및 X1600 5G는 외부 액세스 포인트의 필요성을 제거하는 빌트인 와이파이 6 옵션을 사용할 수 있습니다.

    • 듀얼 밴드 2.4/5 GHz, 최대 4개의 SSID 및 PSK 인증 옵션

    • CMA에서 연결된 호스트, 신호 품질, 실시간 활용도에 대한 SSID 설정 및 가시성과 함께 전체 WLAN 구성 및 분석

  • Cato 소켓에서 LAN IPS 강제 적용: 직접 소켓에서 IPS를 적용하여 사이트 뒤의 LAN 트래픽을 보호합니다 이것은 Cato 클라우드로 트래픽을 보내지 않고 즉각적이고 지역적인 적용을 가능하게 하여 내부 통신의 낮은 지연 시간을 유지하는 데 도움을 줍니다.

    • 계정 수준에서 LAN IPS를 활성화하고 적용할 사이트를 정의합니다

    • 사이트별 강제 적용 모드를 설정합니다:

      • 악성 트래픽을 적극적으로 방지하기 위해 차단합니다

      • 차단하지 않고 위협을 탐지하고 기록하기 위해 모니터링합니다

  • 셀룰러 소켓을 위한 자동 SIM 장애 조치: 네트워크 문제 발생 시 셀룰러 내구성을 개선하고 연결을 유지하기 위해 X1600 LTE와 X1600 5G 소켓에 자동 SIM 장애 조치를 활성화합니다.

  • 차세대 LAN 방화벽 규칙을 위한 장치 기준: 장치 아이덴티티, 자태, 컨텍스트를 기반으로 라우팅 및 연결 결정을 관리할 수 있도록 차세대 LAN 방화벽 규칙에 인터넷 및 WAN 방화벽 규칙에서 사용할 수 있는 동일한 장치 기준 조건을 적용합니다

    • OS, 플랫폼, 제조업체 및 모델과 같은 장치 속성을 적용합니다

    • 장치 자태 프로필을 사용하여 암호화된 디스크나 승인된 Cato 클라이언트 버전과 같은 호환 장치에 대해서만 트래픽을 라우팅합니다

    • 장치 위치, 원점 (원격 또는 사이트 뒤) 또는 장치 범주 (IoT/OT 등)에 기반하여 차세대 LAN 방화벽 규칙을 차별화합니다

  • 중국 소켓 연결성을 위한 DTLS 포트 업데이트: 연결성을 개선하고 DTLS 트래픽의 잘못된 분류를 방지하기 위해, Cato는 이제 중국 소켓의 DTLS 터널을 위한 UDP 포트 1337 사용을 지원합니다.

    • 계정 수준 구성

    • 중국 내 소켓 사이트만 사용 가능

  • AWS c7i.2xlarge 인스턴스 지원으로 향상된 vSocket 성능: 이제 AWS를 통해 c7i.2xlarge 인스턴스 유형을 사용하여 vSockets를 배포할 수 있으며, 더욱 크거나 요구가 많은 환경에서 추가적인 배포 유연성을 제공합니다.

  • DHCP 릴레이 서버에 대한 확장된 지원: 복잡한 네트워크 설계를 가진 환경에서 보다 더 많은 DHCP 서버가 필요한 경우, 사이트당 최대 10개의 DHCP 릴레이 서버를 구성하여 더 큰 유연성을 제공합니다.

    • 소켓 사이트에 대한 마이크로 세그먼테이션 배치에 대한 더 큰 호환성을 활성화

    • 이전에는 최대 3개의 DHCP 릴레이 서버를 지원했습니다

  • 추가적으로, 이 버전에는 다음이 포함됩니다:

    • 안정성 개선

    • 보안 업데이트

    • 버그 수정사항

소켓 v26의 SSH 및 SSL 버전

  • OpenSSH 버전: 10.2p1

  • OpenSSL 버전: 3.5.5

소형 버전의 요약

  • v26.0.23517 - 문제 174376, 175537, 178865, 186247, 186389, 188017, 193108 해결됨

  • v26.0.24087 - 문제 189423, 194730, 200498, 204056, 207354 해결됨

서비스 제한

ID

설명

심각성

문제가 발견된 위치

199566

IP 주소와 일치하는 우회 규칙을 사용하는 네트워크 범위의 소켓은 Cato가 DHCP 서버로 사용될 때 DHCP 오류가 발생할 수 있습니다.

심각

v26.0.23517

해결된 문제

ID

설명

심각도

문제가 발견된 위치

문제가 해결된 위치

136115

때로는 링크에서 낮은 처리량이 있을 때 CMA가 잘못된 상향 패킷 손실(약 4-5%)을 보고합니다. PCAPs를 통해 실제 패킷 손실이 없음을 정확하게 확인할 수 있습니다.

높음

v23.0.19481

v26.0

163595

재부팅이나 업그레이드 후 드물게 네트워크 인터페이스가 올바르게 초기화되지 않아 소켓이 다시 재부팅되기 전까지 사용 불가해지는 문제를 해결했습니다.

높음

v24.0.20874

v26.0

165183

보안 스캐너가 소켓 웹 UI 비밀번호 필드를 브라우저 자동완성을 허용한 것 때문에 플래그를 지정할 수 있는 문제를 수정했습니다.

중간

v24.0.20874

v26.0

174376

허브 및 스포크 토폴로지에서 여러 스포크 사이트에 대한 WAN 복구(클라우드 외부) 연결 설정이 실패했으며, 연결을 복원하기 위해 수동 비활성화 및 재활성화가 필요했습니다.

높음

v24.0.21705

v26.0.23517

175537

계정 수준 우회 정책이 개인 IP 주소로 지정된 트래픽에 적용되지 않았습니다.

심각

v25.0

v26.0.23517

178865

Azure vSocket의 고가용성(HA) 연결은 DNS 기반 DDoS 보호가 트리거될 때 분할 상태가 발생하여 손실될 수 있습니다.

심각

v25.0.22236

v26.0.23517

186247

잘못된 ENC_CIO 패킷에 대해 과도한 소켓 로그 항목이 생성되었습니다.

중간

v24.0

v26.0.23517

186389

경험 모니터링(DEM) 프로브가 터널을 가로지르는 원격 대상에 대해 지속적으로 50% 패킷 손실을 보고했습니다.

높음

v25.0.22177

v26.0.23517

188017

v26 소켓 업그레이드가 잘못된 다음 홉 속성으로 인해 BGP 세션 설정을 방해했습니다.

심각

v26.0

v26.0.23517

189423

일부 경우에는 소켓 트래픽이 예상보다 낮은 MTU를 사용할 수 있으며, 자동으로 올바른 값으로 복구되지 않을 수 있습니다. 이로 인해 소켓이 재시작되거나 트래픽이 다른 소켓으로 이동할 때까지 애플리케이션 연결성이 영향을 받을 수 있습니다.

심각

v25.0

v26.0.24087

193108

계정 수준 우회 정책으로 마이그레이션된 후 트래픽이 연결이 리셋되었습니다.

심각

v25.0.22707

v26.0.23517

194730

일부 경우에서 소켓의 WAN 인터페이스 업데이트가 지연되어 연결이 끊긴 후에도 오래된 WAN 설정을 사용할 수 있습니다. 이는 관리자들에게 WAN 구성을 수동으로 복원해야 할 수도 있다는 요구가 있을 수 있습니다.

심각

v26.0.22806

v26.0.24087

200498

일부 경우에서는 우회된 네트워크의 장치들이 소켓 업그레이드 후 DHCP 임대를 받지 못했습니다. 이는 이러한 장치들이 인터넷에 연결되는 것을 방해할 수 있습니다.

심각

v26.0.23517

v26.0.24087

204056

소켓 v26에서, 셀룰러 모뎀 재부팅 후 소켓이 다시 시작될 때까지 LTE 연결이 불가능했습니다.

심각

v26.0.23517

v26.0.24087

207354

빈번한 LAN 방화벽 업데이트가 소켓의 구성 안정화 프로세스에 방해가 되어, 소켓이 안정된 구성을 저장하는 것을 차단했습니다. 이는 소켓의 플래시 저장소에 빈번한 쓰기를 일으켜 하드웨어 마모를 가속화할 수 있습니다.

Medium

v.26.0

v26.0.24087