Logo CISCOSoftware CISCO Secure Workload SaaS

CISCO-Secure-Workload-SaaS-Software-product

Specifikace

  • Název produktu: Cisco Secure Workload SaaS
  • Verze vydání: 3.9.1.25
  • Datum vydání: 19. dubna 2024

Informace o produktu
Platforma Cisco Secure Workload poskytuje komplexní zabezpečení pracovní zátěže tím, že kolem každé pracovní zátěže vytváří mikro perimetr. Nabízí funkce, jako je firewall a segmentace,
sledování souladu a zranitelnosti, detekce anomálií na základě chování a izolace pracovní zátěže. Platforma využívá pokročilé analytické a algoritmické přístupy ke zvýšení bezpečnostních schopností.

Cisco Secure Workload SaaS Release Notes, Release 3.9.1.25

Poprvé zveřejněno: 2024-04-19
Naposledy změněno: 2024-04-19

Úvod do Cisco Secure Workload SaaS, verze 3.9.1.25

Platforma Cisco Secure Workload je navržena tak, aby poskytovala komplexní zabezpečení pracovní zátěže vytvořením mikro perimetru kolem každé pracovní zátěže. Mikro perimetr je dostupný napříč vaším místním a multicloudovým prostředím pomocí brány firewall a segmentace, sledování souladu a zranitelnosti, detekce anomálií na základě chování a izolace pracovní zátěže. Platforma využívá pokročilé analytické a algoritmické přístupy k nabízení těchto schopností.
Tento dokument popisuje funkce, opravy chyb a případné změny chování v Cisco Secure Workload SaaS, verze 3.9.1.25.

Informace o vydání

  • Verze: 3.9.1.25
  • Datum: 19. dubna 2024

Nové softwarové funkce v Cisco Secure Workload, verze 3.9.1.25

Název funkce Popis
Integrace
Integrace Cisco Vulnerability Management pro

Hluboké statistiky CVE se skóre rizika Cisco pro stanovení priorit

Nyní můžete posoudit závažnost běžných zranitelností a ohrožení (CVE). view skóre Cisco Security Risk CVE, včetně atributů na Zranitelnosti strana. Použijte Cisco Security Risk Score k vytvoření inventárních filtrů, zásad mikrosegmentů k blokování komunikace z ovlivněných pracovních zátěží a pravidel virtuálních oprav pro publikování CVE do Cisco Secure Firewall.

Více informací viz Panel zranitelnosti, Cisco Security Risk Score-Based Filtra Shrnutí skóre bezpečnostních rizik Cisco.

Hybridní multicloudové zabezpečení
Viditelnost a vymáhání

Známý škodlivý provoz IPv4

Nyní můžete detekovat škodlivý provoz z pracovních zátěží na známé škodlivé adresy IPv4. Chcete-li blokovat veškerý provoz na tyto škodlivé adresy IP a vytvářet a prosazovat zásady, použijte předdefinovaný filtr inventáře pouze pro čtení Škodlivé inventáře.

Poznámka              Tato funkce je ve výchozím nastavení zakázána. Chcete-li jej povolit, kontaktujte společnost Cisco TAC.

Vylepšení Cisco Secure Workload, verze 3.9.1.25

  • Nyní jsou podporováni následující softwaroví agenti:
    • AIX-6.1
    • Debian 12
    • zóny Solaris
  • Ubuntu 22.04 jako uzel Kubernetes
  • Podpora je nyní obnovena pro softwarového agenta, SUSE Linux Enterprise Server 11.
  • Stránka provozu nyní zobrazuje verzi SSH a šifry nebo algoritmy používané v pozorované komunikaci SSH.
  • Komponenta Cisco SSL uvnitř agenta Windows nyní funguje v režimu FIPS.
  • Forensic agenta AIX nyní detekuje a hlásí události přihlášení SSH.
  • Využití procesoru a paměti agenta Windows se zlepšilo.
  • Vliv agenta Windows na propustnost sítě se snížil.
  • Do cloudových konektorů byla přidána podpora Secure Connector.
  • Analýza dopadu změny správy štítků: Nyní můžete analyzovat a předběžněview dopad změn hodnot štítků před provedením změn.

Změny v chování v Cisco Secure Workload, verze 3.9.1.25
Klastry nutí agenty k aktualizaci klientského certifikátu, pokud se blíží vypršení platnosti certifikátů.

Známé chování v Cisco Secure Workload, verze 3.9.1.25
Další informace o známých problémech s vydáním softwaru Cisco Secure Workload naleznete v poznámkách k verzi 3.9.1.1.

Vyřešené a otevřené problémy
Vyřešené a otevřené problémy pro toto vydání jsou dostupné prostřednictvím nástroje Cisco Bug Search Tool. Tento webTento nástroj vám poskytuje přístup k systému sledování chyb Cisco, který uchovává informace o problémech a slabých místech v tomto produktu a dalších hardwarových a softwarových produktech Cisco.
Musíte mít a Cisco.com pro přihlášení a přístup k nástroji Cisco Bug Search Tool. Pokud jej nemáte, zaregistrujte si účet.

Poznámka
Další informace o nástroji Cisco Bug Search Tool naleznete v nápovědě a nejčastějších dotazech nástroje Bug Search Tool.

Vyřešené problémy
V následující tabulce jsou uvedeny vyřešené problémy v této verzi. Kliknutím na ID získáte přístup k nástroji Cisco Bug Search Tool, kde se zobrazí další informace o dané chybě

Identifikátor Titulek
CSCwe16875 Nelze přenést pravidla z CSW do FMC
CSCwi98814 Chyba při načítání podrobností o ploše útoku pro pracovní zátěž v řídicím panelu zabezpečení
CSCwi10513 Agent nainstalovaný v systému Solaris Sparc není schopen monitorovat zařízení ipmpX s rámci IPNET
CSCwi98296 tet-enforcer havaruje kvůli poškození registru
CSCwi92824 Uživatel RO nevidí odpovídající inventář pracovního prostoru ani inventář rozsahu svého vlastního oboru
CSCwj28450 Události v reálném čase nejsou zachyceny na AIX 7.2 TL01
CSCwi89938 Volání API pro platformu CSW SaaS vedou ke špatné bráně
CSCwi98513 Problém se zpracováním inventáře cloudového konektoru Azure s NIC virtuálního počítače s více IP adresami

Otevřené problémy
V následující tabulce jsou uvedeny otevřené problémy v této verzi. Kliknutím na ID získáte přístup k nástroji Cisco Bug Search Tool, kde se zobrazí další informace o dané chybě.

Identifikátor Titulek
CSCwi40277 [Otevřít API] Konfigurace zásad sítě agenta musí zobrazovat stav enf konzistentní s daty zobrazenými v uživatelském rozhraní
CSCwh95336 Stránka oboru a inventáře: Dotaz oboru: odpovídá .* vrátí nesprávné výsledky
CSCwf39083 Přepnutí VIP způsobující problémy se segmentací
CSCwh45794 U některých portů chybí mapování portů ADM a pid
CSCwj40716 Konfigurace zabezpečeného konektoru se během úprav resetuje

Informace o kompatibilitě

Informace o podporovaných operačních systémech, externích systémech a konektorech pro agenty Secure Workload najdete v Matici kompatibility.

Související zdroje
Tabulka 1: Související zdroje

Zdroje Popis
Zabezpečená dokumentace pracovního zatížení Poskytuje informace o Cisco Secure Workload,

jeho vlastnosti, funkčnost, instalace, konfigurace a použití.

Datový list platformy Cisco Secure Workload Platform Popisuje technické specifikace, provozní podmínky, licenční podmínky a další podrobnosti o produktu.
Nejnovější zdroje dat o hrozbách Sady dat pro kanál Secure Workload, který identifikuje a umístí do karantény hrozby, které se automaticky aktualizují, když se váš cluster připojí k aktualizačním serverům Threat Intelligence. Pokud cluster není připojen, stáhněte si aktualizace a nahrajte je do zařízení Secure Workload.

Kontaktujte střediska technické pomoci Cisco
Pokud nemůžete problém vyřešit pomocí online zdrojů uvedených výše, kontaktujte Cisco TAC:

  • E-mail Cisco TAC: tac@cisco.com
  • Volejte Cisco TAC (Severní Amerika): 1.408.526.7209 nebo 1.800.553.2447
  • Zavolejte Cisco TAC (celosvětově): Kontakty celosvětové podpory Cisco

SPECIFIKACE A INFORMACE TÝKAJÍCÍ SE VÝROBKŮ V TOMTO NÁVODU SE MOHOU BEZ UPOZORNĚNÍ ZMĚNIT. VŠECHNA PROHLÁŠENÍ, INFORMACE A DOPORUČENÍ V TÉTO PŘÍRUČCE SE POVAŽUJE ZA PŘESNÉ, ALE JSOU PŘEDKLÁDÁNY BEZ ZÁRUKY JAKÉHOKOLI DRUHU, VÝSLOVNÉ NEBO PŘEDPOKLÁDANÉ. UŽIVATELÉ MUSÍ PŘEVZÍT PLNOU ODPOVĚDNOST ZA SVÉ POUŽITÍ JAKÝCHKOLI PRODUKTŮ.

LICENCE NA SOFTWAR A OMEZENÁ ZÁRUKA NA DOPROVODNÝ PRODUKT JSOU UVEDENY V INFORMAČNÍM BALÍČKU, KTERÝ JE DODÁN S PRODUKTEM, A JSOU ZAHRNUTY V TOMTO ODKAZU. POKUD NEMŮŽETE NAJÍT SOFTWAROVOU LICENCI NEBO OMEZENOU ZÁRUKU, KONTAKTUJTE VAŠEHO ZÁSTUPCE CISCO PRO KOPII.

Implementace komprese hlaviček TCP společnosti Cisco je adaptací programu vyvinutého Kalifornskou univerzitou v Berkeley (UCB) jako součást veřejné verze operačního systému UNIX společnosti UCB. Všechna práva vyhrazena. Copyright © 1981, Regents of the University of California.
BEZ OHLEDU NA JAKÉKOLI JINÉ ZÁRUKY ZDE, VŠECHNY DOKUMENTY FILES A SOFTWARE TĚCHTO DODAVATELŮ JSOU POSKYTOVÁNY „TAK JAK JSOU“ SE VŠEMI CHYBAMI. CISCO A VÝŠE JMENOVANÍ DODAVATELÉ ODMÍTÁ VŠECHNY ZÁRUKY, VÝSLOVNÉ NEBO PŘEDPOKLÁDANÉ, VČETNĚ, BEZ OMEZENÍ, ZÁRUK OBCHODOVATELNOSTI, VHODNOSTI PRO KONKRÉTNÍ ÚČEL A NEPORUŠENÍ, USA NEBO VYPLÝVAJÍCÍ Z CENY OD NÁŠHO VÝROBKU.

V ŽÁDNÉM PŘÍPADĚ NEBUDE CISCO ANI JEJÍ DODAVATELÉ ODPOVĚDNÍ ZA JAKÉKOLI NEPŘÍMÉ, ZVLÁŠTNÍ, NÁSLEDNÉ NEBO NÁHODNÉ ŠKODY, VČETNĚ, BEZ OMEZENÍ, ZTRÁTY ZISKU NEBO ZTRÁTY NEBO POŠKOZENÍ DAT VZNIKLÝCH V RÁMCI EVROPSKÉHO POUŽÍVÁNÍ ENUIL MAIFOR CISCO NEBO JEJÍ DODAVATELÉ BYLI UPOZORNĚNI NA MOŽNOST TAKOVÝCH ŠKOD.
Žádné adresy a telefonní čísla internetového protokolu (IP) použité v tomto dokumentu nejsou zamýšleny jako skutečné adresy a telefonní čísla. Jakýkoli exampsoubory, výstup příkazového displeje, schémata topologie sítě a další obrázky zahrnuté v dokumentu jsou uvedeny pouze pro ilustrativní účely. Jakékoli použití skutečných IP adres nebo telefonních čísel v ilustrativním obsahu je neúmyslné a náhodné.

Všechny tištěné kopie a duplikáty tištěných kopií tohoto dokumentu jsou považovány za nekontrolované. Nejnovější verzi naleznete v aktuální online verzi.
Cisco má po celém světě více než 200 poboček. Adresy a telefonní čísla jsou uvedeny na Cisco webmísto na www.cisco.com/go/offices

Cisco a logo Cisco jsou ochranné známky nebo registrované ochranné známky společnosti Cisco a/nebo jejích přidružených společností v USA a dalších zemích. Na view seznam ochranných známek Cisco, přejděte sem URL: https://www.cisco.com/c/en/us/about/legal/trademarks.html. Uvedené ochranné známky třetích stran jsou majetkem příslušných vlastníků. Použití slova partner neznamená partnerský vztah mezi společností Cisco a jakoukoli jinou společností. (1721R) © 2024 Cisco Systems, Inc. Všechna práva vyhrazena.

Dokumenty / zdroje

Software CISCO Secure Workload SaaS [pdfUživatelská příručka
3.9.1.25, Secure Workload SaaS Software, Workload SaaS Software, SaaS Software, Software
Software CISCO Secure Workload SaaS [pdfUživatelská příručka
3.9.1.38, Secure Workload SaaS Software, Workload SaaS Software, SaaS Software, Software

Reference

Zanechte komentář

Vaše emailová adresa nebude zveřejněna. Povinná pole jsou označena *