Logotip de CISCOProgramari CISCO Secure Workload SaaS

Producte de programari CISCO-Secure-Workload-SaaS

Especificacions

  • Nom del producte: SaaS de càrrega de treball segura de Cisco
  • Versió de llançament: 3.9.1.25
  • Data de llançament: 19 d'abril de 2024

Informació del producte
La plataforma de càrrega de treball segura de Cisco proporciona una seguretat integral de càrrega de treball mitjançant l'establiment d'un micro perímetre al voltant de cada càrrega de treball. Ofereix funcions com ara tallafoc i segmentació,
seguiment de compliment i vulnerabilitat, detecció d'anomalies basada en el comportament i aïllament de càrrega de treball. La plataforma utilitza anàlisis avançades i enfocaments algorísmics per millorar les capacitats de seguretat.

Notes de la versió de Cisco Secure Workload SaaS, versió 3.9.1.25

Primera publicació: 2024-04-19
Última modificació: 2024-04-19

Introducció a Cisco Secure Workload SaaS, versió 3.9.1.25

La plataforma de càrrega de treball segura de Cisco està dissenyada per proporcionar una seguretat integral de càrrega de treball mitjançant l'establiment d'un micro perímetre al voltant de cada càrrega de treball. El microperímetre està disponible al vostre entorn local i multinúvol mitjançant tallafoc i segmentació, seguiment de compliment i vulnerabilitat, detecció d'anomalies basada en el comportament i aïllament de càrrega de treball. La plataforma utilitza anàlisis avançades i enfocaments algorísmics per oferir aquestes capacitats.
Aquest document descriu les característiques, les correccions d'errors i els canvis de comportament, si n'hi ha, a Cisco Secure Workload SaaS, versió 3.9.1.25.

Informació de publicació

  • Versió: 3.9.1.25
  • Data: 19 d'abril de 2024

Noves funcions de programari a Cisco Secure Workload, versió 3.9.1.25

Nom de la característica Descripció
Integració
Integració de Cisco Vulnerability Management per

Deep CVE Insights amb Cisco Risk Score per a la priorització

Per avaluar la gravetat de les vulnerabilitats i exposicions comunes (CVE), ara podeu fer-ho view la puntuació de risc de seguretat de Cisco del CVE, inclosos els atributs del Vulnerabilitats pàgina. Utilitzeu Cisco Security Risk Score per crear filtres d'inventari, polítiques de microsegments per bloquejar la comunicació de les càrregues de treball afectades i regles de pedaços virtuals per publicar els CVE a Cisco Secure Firewall.

Per a més informació, vegeu Tauler de vulnerabilitat, Basat en la puntuació de risc de seguretat de Cisco Filtre, i Resum de la puntuació de risc de seguretat de Cisco.

Seguretat multinúvol híbrid
Visibilitat i Compliment de

Trànsit maliciós IPv4 conegut

Ara podeu detectar trànsit maliciós des de càrregues de treball fins a adreces IPv4 malicioses conegudes. Per bloquejar el trànsit a aquestes IP malicioses i per crear i aplicar polítiques, utilitzeu un filtre d'inventari de només lectura predefinit. Inventaris maliciosos.

Nota              Aquesta funció està desactivada per defecte. Per activar-lo, poseu-vos en contacte amb Cisco TAC.

Millores a la càrrega de treball segura de Cisco, versió 3.9.1.25

  • Ara s'admeten els següents agents de programari:
    • AIX-6.1
    • Debian 12
    • Zones Solaris
  • Ubuntu 22.04 com a node Kubernetes
  • Ara s'ha restaurat el suport a l'agent de programari, SUSE Linux Enterprise Server 11.
  • La pàgina de trànsit ara mostra la versió SSH i els xifratges o algorismes utilitzats en les comunicacions SSH observades.
  • El component Cisco SSL dins de l'agent de Windows ara funciona en mode FIPS.
  • L'agent forense d'AIX ara detecta i informa dels esdeveniments d'inici de sessió SSH.
  • La CPU de l'agent de Windows i l'ús de la memòria han millorat.
  • L'impacte de l'agent de Windows en el rendiment de la xarxa s'ha reduït.
  • S'ha afegit el suport de Secure Connector a Cloud Connectors.
  • Anàlisi de l'impacte del canvi de gestió d'etiquetes: ara podeu analitzar i preview l'impacte dels canvis en els valors de l'etiqueta abans de cometre els canvis.

Canvis en el comportament a Cisco Secure Workload, versió 3.9.1.25
Els clústers obliguen els agents a actualitzar el certificat del client si els certificats estan a punt de caducar.

Comportaments coneguts a Cisco Secure Workload, versió 3.9.1.25
Per obtenir més informació sobre problemes coneguts per a la versió del programari Cisco Secure Workload, consulteu les notes de la versió 3.9.1.1.

Problemes resolts i oberts
Els problemes resolts i oberts d'aquesta versió són accessibles mitjançant l'eina de cerca d'errors de Cisco. Això webL'eina basada en us proporciona accés al sistema de seguiment d'errors de Cisco, que manté informació sobre problemes i vulnerabilitats d'aquest producte i d'altres productes de maquinari i programari de Cisco.
Has de tenir un Cisco.com compte per iniciar la sessió i accedir a l'eina de cerca d'errors de Cisco. Si no en teniu cap, registreu-vos per obtenir un compte.

Nota
Per obtenir més informació sobre l'eina de cerca d'errors de Cisco, consulteu l'Ajuda i les PMF de l'eina de cerca d'errors.

Problemes resolts
La taula següent enumera els problemes resolts en aquesta versió. Feu clic a un identificador per accedir a l'eina de cerca d'errors de Cisco per veure informació addicional sobre aquest error

Identificador Títol
CSCwe16875 No es pot empènyer les regles de CSW a FMC
CSCwi98814 S'ha produït un error en recuperar els detalls de la superfície d'atac per a la càrrega de treball al tauler de seguretat
CSCwi10513 L'agent instal·lat al Solaris Sparc no pot supervisar els dispositius ipmpX amb marcs IPNET
CSCwi98296 tet-enforcer falla per corrupció del registre
CSCwi92824 L'usuari de RO no pot veure l'inventari que coincideixi amb l'espai de treball ni l'inventari d'abast del seu propi àmbit
CSCwj28450 Esdeveniments en temps real no capturats a AIX 7.2 TL01
CSCwi89938 Les crides d'API per a la plataforma CSW SaaS donen lloc a una passarel·la incorrecta
CSCwi98513 Problema d'ingestió d'inventari del connector de núvol d'Azure amb VM NIC amb diverses IP

Problemes oberts
La taula següent enumera els problemes oberts en aquesta versió. Feu clic a un identificador per accedir a l'eina de cerca d'errors de Cisco per veure informació addicional sobre aquest error.

Identificador Títol
CSCwi40277 [Open API] La configuració de la política de xarxa de l'agent ha de mostrar l'estat enf coherent amb les dades que es mostren a la IU
CSCwh95336 Pàgina d'abast i d'inventari: Consulta d'abast: coincideix amb .* retorna resultats incorrectes
CSCwf39083 Canvi de VIP que causa problemes de segmentació
CSCwh45794 Falta el port ADM i el mapatge pid per a alguns ports
CSCwj40716 La configuració del connector segur es restableix durant les edicions

Informació de compatibilitat

Per obtenir informació sobre sistemes operatius admesos, sistemes externs i connectors per a agents de càrrega de treball segur, consulteu la Matriu de compatibilitat.

Recursos relacionats
Taula 1: Recursos relacionats

Recursos Descripció
Documentació de càrrega de treball segura Proporciona informació sobre la càrrega de treball segura de Cisco,

les seves característiques, funcionalitat, instal·lació, configuració i ús.

Full de dades de la plataforma de càrrega de treball segura de Cisco Descriu les especificacions tècniques, les condicions de funcionament, els termes de llicència i altres detalls del producte.
Fonts de dades d'amenaça més recents Els conjunts de dades per a la canalització de càrrega de treball segura que identifica i posa en quarantena les amenaces que s'actualitzen automàticament quan el vostre clúster es connecta amb els servidors d'actualització de Threat Intelligence. Si el clúster no està connectat, baixeu les actualitzacions i pengeu-les al vostre dispositiu Secure Workload.

Contacteu amb els centres d'assistència tècnica de Cisco
Si no podeu resoldre un problema amb els recursos en línia indicats anteriorment, poseu-vos en contacte amb Cisco TAC:

  • Correu electrònic de Cisco TAC: tac@cisco.com
  • Truqueu al TAC de Cisco (Amèrica del Nord): 1.408.526.7209 o 1.800.553.2447
  • Truqueu a Cisco TAC (a tot el món): Contactes d'assistència mundial de Cisco

LES ESPECIFICACIONS I LA INFORMACIÓ RESPECTE ALS PRODUCTES D'AQUEST MANUAL PODEN CANVIAR SENSE Avís previ. TOTES LES DECLARACIONS, LA INFORMACIÓ I LES RECOMANACIONS D'AQUEST MANUAL ES CREU QUE SÓN PRECISES PERÒ ES PRESENTEN SENSE GARANTIA DE CAP TIPUS, EXPRESSA NI IMPLÍCITA. ELS USUARIS HAN D'ASSUMIR TOTA LA RESPONSABILITAT DE LA SEVA APLICACIÓ DE QUALSEVOL PRODUCTE.

LA LLICÈNCIA DE PROGRAMARI I LA GARANTIA LIMITADA DEL PRODUCTE QUE L'ACOMPANYA S'EXPLOQUEN AL PAQUET D'INFORMACIÓ QUE S'ENVIA AMB EL PRODUCTE I S'INCORPOREN AQUÍ PER AQUESTA REFERÈNCIA. SI NO PODEU TROBAR LA LLICÈNCIA DE PROGRAMARI O LA GARANTIA LIMITADA, CONTACTEU EL VOSTRE REPRESENTANT DE CISCO PER UNA CÒPIA.

La implementació de Cisco de la compressió de capçalera TCP és una adaptació d'un programa desenvolupat per la Universitat de Califòrnia, Berkeley (UCB) com a part de la versió de domini públic d'UCB del sistema operatiu UNIX. Tots els drets reservats. Copyright © 1981, Regents de la Universitat de Califòrnia.
SEGUI QUALSEVOL ALTRES GARANTIES AQUÍ, TOT EL DOCUMENT FILEEL PROGRAMARI I EL PROGRAMARI D'AQUESTS PROVEÏDORS ES PROPORCIONEN "TAL CUAL" AMB TOTS ELS ERRORS. CISCO I ELS PROVEÏDORS SIGNIFICATS ANTERIOR RENUNCIAN A TOTES LES GARANTIES, EXPRESSES O IMPLÍCITES, INCLOSOS, SENSE LIMITACIÓ, LES DE COMERCIABILITAT, IDONEIDAD PER A UN FINS PARTICULAR I NO INFRACCIÓ O DERIVADA D'UN CURS DE COMERÇ, ÚS, PRÈCTE.

EN CAP CAS CISCO NI ELS SEUS PROVEÏDORS SERÀ RESPONSABLES DE CAP DANYS INDIRECTS, ESPECIALS, CONSEQUENTLS O INCIDENTALS, INCLOSOS, SENSE LIMITACIÓ, LA PÈRDUA DE BENEFICIS O LA PÈRDUA O EL DANYS A LES DADES QUE SORRIREN DE L'ÚS O LA IMPOSIBILITAT D'UTILIZAR-SE MANUALMENT. O ELS SEUS PROVEÏDORS HAN S'INFORMAT DE LA POSSIBILITAT D'AQUESTS DANYS.
Les adreces i números de telèfon de protocol d'Internet (IP) utilitzats en aquest document no pretenen ser adreces i números de telèfon reals. Qualsevol exampEls fitxers, la sortida de visualització d'ordres, els diagrames de topologia de xarxa i altres figures incloses al document es mostren només amb finalitats il·lustratives. Qualsevol ús d'adreces IP o números de telèfon reals en contingut il·lustratiu és involuntari i casual.

Totes les còpies impreses i duplicades d'aquest document es consideren no controlades. Consulteu la versió actual en línia per a la darrera versió.
Cisco té més de 200 oficines a tot el món. Les adreces i els números de telèfon es mostren al Cisco weblloc a www.cisco.com/go/offices

Cisco i el logotip de Cisco són marques comercials o marques comercials registrades de Cisco i/o les seves filials als EUA i altres països. A view una llista de marques comercials de Cisco, aneu a aquesta URL: https://www.cisco.com/c/en/us/about/legal/trademarks.html. Les marques comercials de tercers esmentades són propietat dels seus respectius propietaris. L’ús de la paraula partner no implica una relació de col·laboració entre Cisco i cap altra empresa. (1721R) © 2024 Cisco Systems, Inc. Tots els drets reservats.

Documents/Recursos

Programari CISCO Secure Workload SaaS [pdfGuia de l'usuari
3.9.1.25, programari SaaS de càrrega de treball segura, programari SaaS de càrrega de treball, programari SaaS, programari
Programari CISCO Secure Workload SaaS [pdfGuia de l'usuari
3.9.1.38, programari SaaS de càrrega de treball segura, programari SaaS de càrrega de treball, programari SaaS, programari

Referències

Deixa un comentari

La teva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats *