Novas Funcionalidades & Atualizações
A versão do Socket 26.x inclui o firmware para novos recursos e, nas próximas semanas, atualizaremos a Cato Cloud e lançaremos os seguintes recursos:
Throughput de 20 Gbps com o Socket X1700C: Estamos introduzindo o novo Socket X1700C como um modelo de hardware adicional para sites de Socket X1700.
O X1700C suporta dois opcionais adicionais: módulos dúplex-100G (2×100G) e dúplex-25G (2×25G)
Para configurações suportadas, a plataforma alcança até 20 Gbps de throughput agregado
Os preços permanecem os mesmos para todos os modelos de Socket X1700
Cato continuará a fornecer suporte para todos os modelos de Socket X1700, sujeito à política de EOS
Hardware Atualizado de Socket X1600 para Suporte Wi-Fi: Estamos introduzindo suporte Wi-Fi integrado para a família de Sockets X1600. Os modelos X1600 e X1600 5G estão disponíveis com a opção de Wi-Fi 6 embutido, eliminando a necessidade de um ponto de acesso externo.
Banda dupla 2.4/5 GHz, até 4 SSIDs, e opção de autenticação PSK
Configuração completa de WLAN e análises no CMA - configurações de SSID e visibilidade para hosts conectados, qualidade de sinal e utilização em tempo real
Aplicação de IPS LAN em Sockets Cato: Proteja o tráfego LAN atrás de seus sites aplicando IPS diretamente nos Sockets. Isso expande a Prevenção de Ameaças para o tráfego LAN, permitindo aplicação imediata e local sem enviar tráfego para a Cato Cloud, e ajuda a manter baixa latência para comunicações internas.
Ativar IPS LAN no nível da conta e definir quais sites aplicam isso
Configurar modos de aplicação por site:
Bloquear para prevenir ativamente tráfego malicioso
Monitore para detectar e registrar ameaças sem bloquear
Failover Automático de SIM para Sockets Celulares: Ative o failover automático de SIM para X1600 LTE e Sockets X1600 5G para melhorar a resiliência celular e manter a conectividade durante problemas de rede.
Critérios Baseados em Dispositivo para Regras de Firewall LAN de Próxima Geração: Aplique as mesmas condições de Critérios Baseados em Dispositivo disponíveis nas regras de Firewall da Internet e WAN para regras de Firewall LAN de Próxima Geração, permitindo que você controle decisões de roteamento e conectividade com base na identidade, postura e contexto do dispositivo.
Aplicar atributos de dispositivo como SO, plataforma, fabricante e modelo
Usar Perfis de Postura do Dispositivo para rotear tráfego apenas para dispositivos conformes (por exemplo, discos criptografados ou versões aprovadas do Cliente Cato)
Diferenciar regras de Firewall LAN de Próxima Geração com base na localização do dispositivo, origem (remoto ou atrás de um site) ou categoria de dispositivo (como IoT/OT)
Porta DTLS Atualizada para Conectividade na China: Para melhorar a conectividade e evitar a classificação errada do tráfego DTLS, a Cato agora oferece suporte ao uso da porta UDP 1337 como porta padrão para túneis DTLS para tráfego de Socket e Cliente na China.
Configuração a nível de conta
Disponível apenas para sites com Socket na China
Desempenho do vSocket aprimorado com suporte para instância AWS c7i.2xlarge: Você pode agora implantar vSockets na AWS usando o tipo de instância c7i.2xlarge, oferecendo flexibilidade adicional de implantação para ambientes maiores ou mais exigentes.
Suporte Expandido para Servidores de Retransmissão DHCP: Configure até 10 servidores de retransmissão DHCP por site, proporcionando maior flexibilidade para ambientes com projetos de rede mais complexos que exigem múltiplos servidores DHCP.
Ativa maior compatibilidade para sites com Socket usando implantações de microssegmentação
Anteriormente, até 3 servidores de retransmissão DHCP eram suportados
Além disso, esta versão inclui:
Melhoria de estabilidade
Atualizações de segurança
Correções de Bugs
Versões SSH e SSL para Socket v26
Versão OpenSSH: 10.2p1
Versão OpenSSL: 3.5.5
Resumo das Versões Menores
v26.0.23517 - problemas resolvidos 174376, 175537, 178865, 186247, 186389, 188017, 193108
v26.0.24087 - problemas resolvidos 189423, 194730, 200498, 204056, 207354
Limitações Conhecidas
ID | Description | Severidade | Problema Encontrado Em |
|---|---|---|---|
199566 | Sockets que usam Faixas de Rede com Endereços IP Públicos e Regras de Ignorar correspondentes podem experimentar falhas de DHCP quando Cato é utilizado como o servidor DHCP | Crítico | v26.0.23517 |
Problemas Resolvidos
ID | Descrição | Severidade | Problema Encontrado Em | Problema Resolvido Em |
|---|---|---|---|---|
136115 | Às vezes, quando há baixo throughput em um link, o CMA relata erroneamente perda de pacotes (cerca de 4-5%). PCAPs podem confirmar corretamente que não há perda real de pacotes. | Alto | v23.0.19481 | v26.0 |
163595 | Corrigido um problema onde, em casos raros após uma reinicialização ou atualização, uma interface de rede podia falhar ao inicializar corretamente, fazendo com que o Socket se tornasse indisponível até ser reinicializado novamente. | Alto | v24.0.20874 | v26.0 |
165183 | Corrigido um problema onde scanners de segurança podiam sinalizar o campo de senha da interface web do Socket porque permitia autocompletar no navegador. | Média | v24.0.20874 | v26.0 |
174376 | Em uma topologia Hub & Spoke, as conexões de Recuperação WAN (Fora da Nuvem) falharam ao se estabelecer para múltiplos locais spoke, exigindo uma desativação e reativação manual para reconectar. | Alto | v24.0.21705 | v26.0.23517 |
175537 | A política de desvio ao nível da conta não se aplicou ao tráfego destinado a endereços IP privados. | Crítico | v25.0 | v26.0.23517 |
178865 | Os vSockets do Azure poderiam perder a conectividade de Alta Disponibilidade (HA) quando a proteção DDoS baseada em DNS foi acionada, causando um cenário de divisão de cérebro. | Crítico | v25.0.22236 | v26.0.23517 |
186247 | Entradas de log de Socket excessivas foram geradas para pacotes ENC_CIO inválidos. | Médio | v24.0 | v26.0.23517 |
186389 | As sondas de Monitoramento de Experiência (DEM) relataram uma perda constante de pacotes de 50% para alvos remotos através dos túneis. | Alto | v25.0.22177 | v26.0.23517 |
188017 | Uma atualização de Socket para v26 impediu o estabelecimento da sessão BGP devido a um atributo de próximo salto inválido. | Crítico | v26.0 | v26.0.23517 |
189423 | Em alguns casos, o tráfego de Socket poderia usar um MTU mais baixo do que o esperado e não se recuperar automaticamente para o valor correto. Isso poderia afetar a conectividade da aplicação até que o Socket fosse reiniciado ou o tráfego fosse movido para outro Socket. | Crítico | v25.0 | v26.0.24087 |
193108 | O tráfego ignorado experienciou reset de conexão após a migração para a política de desvio ao nível da conta. | Crítico | v25.0.22707 | v26.0.23517 |
194730 | Em alguns casos, as atualizações da interface WAN em um Socket poderiam ser atrasadas, fazendo com que o Socket usasse configurações WAN desatualizadas após uma perda de conectividade. Isso pode exigir que os administradores restaurem manualmente a configuração WAN. | Crítico | v26.0.22806 | v26.0.24087 |
200498 | Em alguns casos, dispositivos em redes ignoradas não receberam concessões DHCP após uma atualização de Socket. Isso poderia impedir que esses dispositivos se conectassem à Internet. | Crítico | v26.0.23517 | v26.0.24087 |
204056 | No Socket v26, a conectividade LTE estava indisponível após uma reinicialização do modem celular, até que o Socket fosse reiniciado. | Crítico | v26.0.23517 | v26.0.24087 |
207354 | Atualizações frequentes do firewall LAN interferiram no processo de estabilização de configuração do Socket, impedindo o Socket de salvar uma configuração estável confirmada. Isso pode causar gravações frequentes na memória flash do Socket, potencialmente acelerando o desgaste do hardware. | Média | v.26.0 | v26.0.24087 |