Ankündigung von indeni 5.2: Palo Alto Networks Beta, Verbesserungen und Fehlerbehebungen
Release 5.2 beschreibt zahlreiche Infrastrukturverbesserungen, Fehlerbehebungen und kleinere Verbesserungen sowie den Start einer Beta-Unterstützung für Palo Alto Networks-Firewalls mit PAN-OS 6.x.x. Das Update adressiert reale Betriebsprobleme wie Fehlalarme, falsche Benachrichtigungen, Leistungs- und Speicherprobleme auf Geräten von Check Point, F5, Cisco und Fortinet sowie stabilitätsrelevante Themen in Cluster- und Backup-Mechanismen. Insgesamt verbessert Version 5.2 die Erkennungsgenauigkeit, reduziert Fehlalarme und erweitert die Produktunterstützung, wobei Kunden bei Bedarf vorab lauffähige Builds vom Support erhalten können.
Welche neuen Produkte und Versionen werden in Release 5.2 unterstützt und wie erhalten Kunden vorab Zugang?
Release 5.2 führt die Beta-Unterstützung für Palo Alto Networks-Firewalls mit PAN-OS 6.x.x ein und ergänzt Unterstützung für weitere Plattformen wie CP R77.30 und Fortigate FortIOS V5.2.1. Kunden, die Support für eine bestimmte Produktversion vor der Hauptveröffentlichung benötigen, können sich an [email protected] wenden; das Support-Team stellt dann einen lauffähigen Build zur Verfügung. Die Ankündigung betont außerdem, dass zwischen Minor-Releases wöchentlich Zwischenversionen mit neuen Inhalten erscheinen und empfiehlt das Update auf die neueste heute angekündigte Version.
Welche Arten von Fehlalarmen und Benachrichtigungsproblemen wurden in 5.2 behoben?
Version 5.2 behebt zahlreiche Fehlalarme und Benachrichtigungsprobleme, etwa falsche Hinweise auf hohe Temperaturen von Hardware-Temperatursensoren, fälschliche Lizenzablaufmeldungen bei Check Point mit Ablaufdatum ‚nie‘, Fehlalarme bei NAT-Cache- und NAT-Verbindungstabellenlimits, sowie Fehlalarme zu Cluster- und Proxy-ARP-Zuständen. Weiterhin wurden Probleme beseitigt, die zu übermäßigen Benachrichtigungen führten (z. B. ‚Überwachung ausgesetzt‘), sowie inkorrekte oder fehlende Details in Meldungen (z. B. große Dateien bei hoher Speicherauslastung auf Cisco). Diese Korrekturen reduzieren Störmeldungen und verbessern die Signal-zu-Rausch-Relation der Überwachung.
Welche wichtigen Stabilitäts- und Betriebsverbesserungen enthält das Update für Cluster-, Backup- und Performance-Funktionen?
Das Update adressiert Stabilitäts- und Betriebsprobleme in mehreren Bereichen: Cluster-bezogene Meldungen wurden korrigiert (z. B. falsche Bezugnahme auf Cluster-Mitglieder, unterschiedliche VLAN- oder Routing-Tabellen), Backup- und Sicherungsmechanismen wurden verbessert (z. B. veraltete Sicherungen werden zuverlässiger gelöscht, Sicherungsbericht-Überschriften wurden korrigiert) und Performance-Probleme wie hängende ‚fw log‘-Prozesse auf SmartCenter wurden behoben. Außerdem wurden spezifische Verbesserungen an Live-Konfigurationen, SSH-Verbindungen, Gerätemodellerkennung und der Handhabung von Hotfix-Listen vorgenommen, was die Zuverlässigkeit im operativen Betrieb erhöht.
Willkommen, 5.2!
In dieser Version haben wir zahlreiche Verbesserungen an der zugrunde liegenden Infrastruktur sowie Fehlerbehebungen vorgenommen und zudem die Beta-Phase für unsere Unterstützung von Palo Alto Networks-Firewalls gestartet. Bitte wenden Sie sich an unser Support-Team, um die aktualisierte Version zu erhalten. Bitte beachten Sie, dass wir zwischen Minor-Releases (wie z. B. 5.1 und 5.2) wöchentlich Zwischenversionen mit neuen Inhalten und Fehlerbehebungen veröffentlichen. Möglicherweise haben Sie bereits eine frühere Version von 5.2 erhalten; wir empfehlen Ihnen, auf die heute angekündigte neueste Version zu aktualisieren.
Unterstützte neue Produkte und Versionen:
- BETA-Version der Palo Alto Networks-Firewalls mit PAN-OS 6.x.x.
- IK-1675: Unterstützung für CP R77.30
- IK-1840: Fortigate: Unterstützung für FortIOS V5.2.1 hinzugefügt
HINWEIS: Kunden, die Support für eine bestimmte Produktversion vor der Hauptveröffentlichung benötigen, können sich an [email protected] wenden; ihnen wird dann ein lauffähiger Build zur Verfügung gestellt.
Neue Signaturen auswählen:
- IK-1677: Die Firewall läuft mit einer Testlizenz (Check Point)
- IK-1836: Erweiterte Meldung „BIG-IP-Knotenverfügbarkeitsproblem erkannt“ (F5)
- IK-1825: Probleme mit dem Betriebsstatus von ConfigSync (F5)
- IK-2020: Das BIG-IP-System hat fast keinen Speicherplatz oder Inodes mehr oder hat diese bereits aufgebraucht (SOL12263, SOL14403) (F5)
- IK-2021: „Mögliche Multicast- oder Broadcast-Schleife auf SFP-Netzwerkkarten erkannt“ (F5)
- IK-1834: „Verbindungslimit des Load-Balancer-Knotens fast erreicht (oder erreicht)“ (F5)
- IK-1831: „Die Anzahl der aktiven Mitglieder im Pool ist geringer als erforderlich“ (F5)
- IK-1835: „Verbindungslimit für Pool-Mitglieder fast erreicht (oder erreicht)“ (F5)
- IK-1827: „SSL-Transaktionen pro Sekunde (TPS) – Limit fast erreicht oder erreicht“ (F5)
Behobene Fehler und kleinere Verbesserungen:
- IK-1674: „Eine Netzwerkkarte ist kürzlich ausgefallen (SA#24915)“: Anzahl der angezeigten Protokollzeilen reduziert
- IK-1518: „Überprüfung identischer Kernel-Parameterwerte bei Cluster-Mitgliedern (SA#66322)“: zusätzliche dynamische Parameter werden ignoriert
- IK-1859: „DNS-Server-Auflösungstest fehlgeschlagen“ – Beseitigung von Fehlalarmen bei Cisco-Geräten
- IK-1672: „Es wurden Fehler in den von der Netzwerkkarte empfangenen Paketen gefunden (SA#24915)“ wird bei sehr geringer Paketanzahl ausgelöst
- IK-1704: „Kommunikation mit dem Gerät aufgrund von 2 Neustarts unterbrochen“ – Fehlalarm
- IK-1712: „Hardware hat das Ende des Supports erreicht“ wird automatisch behoben
- IK-1683: Fehlalarm „Messwert des Hardware-Temperatursensors zu hoch“
- IK-1391: Bei der Meldung „Hohe Speicherauslastung festgestellt“ wird auf Cisco-Geräten keine Liste großer Dateien angezeigt
- IK-1871: „HSRP-Cluster-Mitglieder unterscheiden sich in der VLAN-Konfiguration“ – Fehlalarm
- IK-1858: Fehlalarm „Lizenz(en) sind abgelaufen“ bei CP-Lizenzen mit Ablaufdatum „nie“
- IS-1349: „Max SSH Session Count“ bleibt auf Standardwert
- IK-1976: „Überwachung ausgesetzt“ verursacht zu viele Benachrichtigungen
- IK-1958: „NAT-Cache (fwx_cache)-Tabellenlimit fast erreicht oder erreicht“ – Fehlalarm
- IK-1879: „NAT-Verbindungen (fwx_alloc) – Tabellenlimit fast erreicht oder erreicht“ – Fehlalarm
- IK-1901: „RX-Datenverkehr nach Failover drastisch reduziert, mögliches ARP-Problem“ – spezifische Schnittstellendetails hinzufügen
- IK-1919: Falsch-positiver Hinweis „SecureXL-Vorlagen sind teilweise deaktiviert“
- IK-1914: Falsch-positiver Hinweis „Einige Mitglieder desselben Clusters werden nicht überwacht“
- IK-1731: „Einige von NAT benötigte Proxy-ARPs fehlen“ – Signatur entfernt
- IS-1000: „Einige empfangene Pakete wurden von der Netzwerkkarte verworfen (SA#24915)“ – doppelter Text in den Details der E-Mail-Benachrichtigung
- IK-1628: „Zwei Cluster-Mitglieder weisen unterschiedliche Routing-Tabellen auf“ – Erstellung der Benachrichtigung fehlgeschlagen
- IK-1870: „Die Verwendung von NTP ist konfiguriert, es sind jedoch keine Server definiert“ – Fehlalarm
- IK-1684: Fehlalarm „Spannung zu hoch oder zu niedrig“
- IK-1702: „Spannung zu hoch oder zu niedrig“ – keine Benachrichtigung ausgeben, wenn die Ober- und Untergrenzen unbekannt sind
- IS-1454: Sicherung: Manchmal werden alte Sicherungen nicht gelöscht
- IK-1501: „Proxy ARP ist aktiviert“ – Flacking bei Cisco
- IK-1696: GAiA R77.10: Verwendung von „ckp_regedit“ durch „cpinfo“ ersetzen
- IK-1846: Benachrichtigungen zu Abweichungen bei ClusterXL-Mitgliedern beziehen sich auf die falschen Cluster-Mitglieder
- IK-2133: Konfigurationsprüfung – „Installierte Hotfixes“ verarbeitet durch Kommas getrennte Zeichenfolgen von Hotfixes nicht korrekt
- IS-1077: Verbindung zu SecurePlatform mit privatem SSH-Schlüssel schlägt fehl
- IK-1741: Gerätemodell für CP 21700 korrekt identifizieren
- IK-1742: Gerätemodell für CP 4400 korrekt identifizieren
- IK-1670: Live-Konfiguration – alle Netzwerkkarten werden als „Down“ angezeigt
- IK-1856: Falschalarme bei Hardware-Warnungen vom Check Point Open Server
- IS-1346: Verhindern, dass „service indeni4it start“ die Anwendung mehr als einmal startet
- IK-1690: „Routenüberlappung erkannt“ – keine Benachrichtigung auslösen, wenn der nächste Hop derselbe ist
- IK-1688: Warnmeldungen zu Netzwerkkarten-Statistiken (z. B. Paketfehler) sollten die Gesamtzahl der Pakete enthalten, mit der wir vergleichen
- IK-2066: Leistungseinbußen bei SmartCenter aufgrund hängender „fw log“-Prozesse
- IK-1993: SmartCenter-Sicherung: „migrate export“ für R75.40 und höher verwenden
- IK-2067: „sshd[xxx]: Keine Identifikationszeichenfolge von <indeni-Server> erhalten“ im Protokoll der Gerätemeldungen reduzieren
- IS-1037: Bei der Aktualisierung per UPD kann der Dienst nicht neu gestartet werden
- IK-1966: Fehler bei der Crossbeam-Erkennung
- IS-1453: Sicherungsbericht – Überschrift des Abschnitts „Fehlgeschlagene Sicherungen“ leeren
- IS-1348: Die Zustellung geplanter Berichte berücksichtigt keine Sommerzeitumstellungen
- IS-1441: F5 – „wc“ sollte die Gruppen „common/device_trust_group“ und „common/gtm“ nicht anzeigen
- IS-1036: E-Mail-Benachrichtigungen: PDFs aus E-Mail-Benachrichtigungen entfernen
- S-1019: Tools – Fehlerbehebung – „cpstat os -f sensors“ für Check Point-Firewalls hinzufügen
- IS-1765: Benachrichtigungsbericht – Zeitstempel für Benachrichtigungen hinzufügen
- IS-1060: E-Mail-Benachrichtigungen – Zeitstempel für Benachrichtigungen hinzufügen