indeni 5.3 ist da: mehr als 400 Verbesserungen!

Indeni 5.3 operations dashboard showing monitored devices and active network alerts list with severity and timestamps
Die wichtigsten ErkenntnisseDie wichtigsten Erkenntnisse werden mithilfe von KI generiert. Da automatisierte Zusammenfassungen gelegentlich Fehler enthalten oder wichtige Zusammenhänge auslassen können, sollten Sie für vollständige Informationen stets den vollständigen Blogbeitrag lesen.

Version 5.3 enthält über 400 Infrastrukturverbesserungen, Fehlerbehebungen und neue Inhalte sowie erweiterte Unterstützung für Palo Alto Networks-Firewalls; Anwender sollen das Support-Team kontaktieren, um das Update zu erhalten. Wichtige Änderungen betreffen die Kommunikation mit Check Point-Geräten (kein Port 8181 mehr; stattdessen Port 22/SSH) sowie zahlreiche neue Signaturen und Konfigurationsprüfungen für Check Point, Palo Alto Networks und weitere Geräte. Die Veröffentlichung behebt viele Fehlalarme, Leistungsengpässe und Analysefehler, verbessert Protokollierung, Ressourcenerfassung und Berichterstattung und reduziert potenzielle Störungen im Betrieb von Firewalls, Load-Balancern und Netzwerkgeräten.

Was ist die wichtigste Netzwerkkommunikationsänderung in Version 5.3 für Check Point-Nutzer?

Die wichtigste Änderung für Check Point-Nutzer in Version 5.3 ist, dass indeni nicht mehr Port 8181 für die Kommunikation mit Check Point-Firewalls verwendet. Stattdessen sind die Vorteile der bisherigen Nutzung von Port 8181 jetzt in die Verwendung von Port 22 integriert, dem Standard-SSH-Port. Kunden, die weiterhin Unterstützung für spezielle Produktversionen vor der Hauptveröffentlichung benötigen, können sich an [email protected] wenden, um einen lauffähigen Build zu erhalten.

Welche neuen Signaturen und Prüfungen wurden in Version 5.3 eingeführt und für welche Geräte gelten sie?

Version 5.3 führt mehrere ausgewählte neue Signaturen und Konfigurationsprüfungen ein: IK-2301 (Warnung bei Absturz von in.ahclientd) sowie IK-2273 und IK-2272 (Hotfix-/Port-Baseline-Prüfungen) für Check Point-Firewalls. Für Palo Alto Networks gibt es unter anderem IK-2271 (alte Softwareversionen), IK-2218 (Panorama-verwaltete Firewall mit lokalen Regeln), IK-2217 (Cluster-Mitglieder mit unterschiedlichen Softwareversionen inkl. Wildfire/AV) und IK-2191 (Aufträge im Zustand „Ausstehend“). Diese Prüfungen zielen auf Konfigurationsabweichungen, veraltete Software und hängende Prozesse ab.

Welche operativen Verbesserungen und Fehlerbehebungen adressiert Release 5.3, speziell in Bezug auf Leistung und Fehlalarme?

Release 5.3 adressiert zahlreiche operative Probleme: Leistungsverbesserungen und reduzierte Webkonsole-Auswirkungen (IS-1813), Vermeidung von Backend-Überlastung (IS-1446), reduzierte gleichzeitige Befehle auf kleineren Check Point-Geräten (IK-2363) und Speicherbedarfsreduktion für Prozessdaten (IK-2375). Viele Fehlalarme wurden korrigiert, z. B. falsche Lizenz-, Synchronisations- und kritische Zustandsmeldungen (IK-2319, IK-2194, IK-2173), sowie Verbesserungen bei CPU-/Speicherwarnungen, Diagrammanzeigen, Zeitzonen bei geplanten Berichten und robustere Handhabung temporärer Dateien und Sicherungen (IS-1767, IS-1348, IS-1411). Diese Änderungen verbessern Genauigkeit der Warnmeldungen und Stabilität der Analyse-Engine.


capture

Willkommen bei Version 5.3!

In dieser Version haben wir über 400 Verbesserungen an der zugrunde liegenden Infrastruktur sowie Fehlerbehebungen vorgenommen, neue Inhalte hinzugefügt und die Unterstützung fürunsere Palo Alto Networks-Firewallserweitert. Bitte wenden Sie sich an unser Support-Team, um die aktualisierte Version zu erhalten.

WICHTIGER HINWEIS FÜR CHECK-POINT-NUTZER: Ab Version 5.3 verwendet indeni nicht mehr Port 8181 für die Kommunikation mit der Firewall. Die Vorteile der Nutzung von Port 8181 vor Version 5.3 sind nun in die Verwendung von Port 22, dem Standard-SSH-Port, integriert.

HINWEIS: Kunden, die Unterstützung für eine bestimmte Produktversion vor der Hauptveröffentlichung benötigen, können sich an [email protected] wenden; ihnen wird dann ein lauffähiger Build zur Verfügung gestellt.

Ausgewählte neue Signaturen:

  • IK-2301: Signaturanforderung: Warnung, wenn der Betriebssystemprozess „in.ahclientd“ abstürzt (Check Point-Firewalls)
  • IK-2273: Konfigurationsprüfungsanfrage: Warnung, wenn ein bestimmter Hotfix mit der falschen Version verwendet wird (Check Point-Firewalls)
  • IK-2272: Konfigurationsprüfung: Warnung, wenn die auf einem bestimmten Gerät geöffneten TCP- und UDP-Ports nicht der Baseline entsprechen (Check Point-Firewalls)
  • IK-2271: Warnung, wenn auf einem Gerät ältere Softwareversionen ausgeführt werden (Palo Alto Networks-Firewalls)
  • IK-2218: Konfigurationsprüfung: Warnung, wenn eine von Panorama verwaltete Firewall zusätzlich lokale Regeln verwendet (Palo Alto Networks-Firewalls)
  • IK-2217: Warnung, wenn ein Mitglied eines Firewall-Clusters eine ältere Softwareversion als das andere Mitglied verwendet, einschließlich Wildfire- und AV-Updates (Palo Alto Networks-Firewalls)
  • IK-2191: Signaturanforderung: Warnung, wenn ein Auftrag im Status „Ausstehend“ hängen bleibt (Firewalls von Palo Alto Networks)

Ausgewählte behobene Fehler und kleinere Verbesserungen:

  • IS-1813: Netzwerkzustand: Verbesserung der Leistung und Verringerung der Auswirkungen auf andere Vorgänge in der Webkonsole
  • IS-1808: Veraltet: Konfigurationsprotokoll (unter „Compliance-Management“); wird in einer späteren Version mit einem überarbeiteten Algorithmus wieder eingeführt
  • IS-1797: Registerkarte „Analyse“: In einigen Fällen waren die Datumsangaben falsch
  • IS-1776: Geräte-Explorer: Die Suche wurde umfassender gestaltet
  • IS-1773: TLS v1.0 und alle RC4-Verschlüsselungssuiten werden nicht mehr verwendet
  • IS-1771: Den Namen der betroffenen Domäne oder des betroffenen virtuellen Systems in E-Mail-Benachrichtigungen hinzufügen
  • IS-1767: Sicherstellen, dass nach einer fehlgeschlagenen Sicherung keine temporären Dateien auf dem analysierten Gerät verbleiben
  • IS-1765: Zeitstempel zur Erstellung von Benachrichtigungen in den Bericht „Benachrichtigungsübersicht“ einfügen
  • IS-1457: Bessere Behandlung von nicht zum Thema gehörenden Protokollmeldungen, die während der Gerätesicherung auftreten (Check Point-Firewalls)
  • IS-1446: Behebung mehrerer Szenarien, in denen die indeni-Webkonsole das Backend von indeni überlastet
  • IS-1441: Redundante Gruppen, die für F5-Geräte angezeigt werden, wurden entfernt
  • IS-1424: Es wurde überprüft, dass die CPU-Auslastung von „fw_worker“ in allen Szenarien korrekt funktioniert
  • IS-1411: Installation von VMware Tools, um die Wahrscheinlichkeit von Dateibeschädigungen durch ein erzwungenes Herunterfahren der virtuellen Maschine, auf der indeni läuft, zu verringern.
  • IS-1399: Juniper Junos (SRX): Fehler beim Parsen bestimmter Prozessnamen und Daten
  • IS-1348: Geplante Berichte passen sich nicht an die Umstellung auf Sommerzeit an
  • IK-2388: Betriebssystemprozesse werden in der Warnmeldung „Hohe durchschnittliche CPU-Auslastung“ für Cisco-Switches und -Router nicht angezeigt
  • IK-2377: Verbesserung der Logik für die bei hoher CPU-Auslastung ausgelöste Schutzmaßnahme
  • IK-2375: Reduzierung des Speicherbedarfs für Betriebssystemprozessdaten bei der Erfassung von analysierten Geräten
  • IK-2363: Reduzierung der Anzahl der gleichzeitig ausgeführten Befehle auf kleineren Check Point IP-Geräten
  • IK-2359: Zusammenführung der Warnmeldungen für Überprüfungen zum Status „Betriebssystemprozess ist ausgefallen“
  • IK-2357: Die Erfassung von Betriebssystemprozessdaten in Palo Alto Networks-Firewalls verbessern
  • IK-2348: Ausgabe der Fehlermeldung „Failed to Communicate“ für Geräte, die eine nicht standardmäßige Passwortabfrage anzeigen (Check Point IP-Geräte)
  • IK-2346: Vereinfachung der Logik zur Lizenzüberprüfung und Verbesserung ihrer Leistung
  • IK-2344: Gerätesicherungen werden in einigen Fällen sofort nach der Konfiguration ausgeführt, anstatt auf den geplanten Zeitpunkt zu warten
  • IK-2339: Erhöhung der Empfindlichkeit der Warnmeldung „Swap-Speicherauslastung“
  • IK-2338: Verbesserte Warnmeldungen für bekannte Sicherheitslücken in Cisco-Software
  • IK-2327: Sicherstellen, dass Trenddatenbankdateien vor mehreren parallel laufenden Schreibvorgängen geschützt sind
  • IK-2326: Anpassung der Berechnung der Speicherauslastung im Verwaltungsbereich (Firewalls von Palo Alto Networks)
  • IK-2321: Identifizierung der CPU-Auslastung einzelner Kerne und Ebenen hinzugefügt (Palo Alto Networks-Firewalls)
  • IK-2319: Fehlalarm: „Es ist keine gültige Lizenz vorhanden“ (Check Point VSX-Firewalls)
  • IK-2314: Fehlalarm: „DNS-Server-Auflösungstest fehlgeschlagen“, wenn die DNS-Auflösung 0 Millisekunden dauert
  • IK-2305: Registerkarte „Analyse“: Grafiken zu Netzwerkschnittstellen fehlen manchmal
  • IK-2302: Virtuelle Systeme werden in bestimmten Versionen nicht korrekt erkannt und verarbeitet (Check Point VSX)
  • IK-2287: Netzwerkzustand: Behebung von Leistungseinbußen aufgrund einer hohen Anzahl kritischer Warnmeldungen
  • IK-2270: Die Warnmeldung „Hohe durchschnittliche CPU-Auslastung“ wird in bestimmten Fällen nicht ausgelöst
  • IK-2263: Beseitigung von inaktiven Sitzungen, die durch die Analyse eines Geräts durch indeni offen bleiben (Palo Alto Networks-Firewalls)
  • IK-2254: Die Erkennung virtueller Systeme schlägt in bestimmten Fällen fehl (Check Point VSX-Firewalls)
  • IK-2252: Erhöhung des Standardschwellenwerts für die Überprüfung der DNS-Antwortzeit
  • IK-2251: Registerkarte „Analyse“: Unter bestimmten Umständen treten Lücken in den Diagrammen auf
  • IK-2248: Verbesserung der Erkennung der Shell-Eingabeaufforderung (F5-Lastverteiler)
  • IK-2245: Warnmeldungen zu NTP-Problemen verbessern und potenzielle Fehlalarme reduzieren (Palo Alto Networks-Firewalls)
  • IK-2240: Fehlalarm: „Firewall befindet sich in einem kritischen Zustand“ bei bestimmten virtuellen Systemen (Check Point VSX)
  • IK-2237: Fehler beim Parsen von Auftragsdaten für bestimmte noch ausgeführte Aufträge (Palo Alto Networks-Firewalls)
  • IK-2231: Schwellenwerte für die Warnmeldung „File Descriptor Leak“ erhöhen
  • IK-2224: Verbesserung der Warnmeldungen, wenn die Kommunikation mit einem Gerät während der Einrichtung fehlgeschlagen ist
  • IK-2220: Einlesen der Firewall-Liste aus Panorama, um das Hinzufügen neuer Firewalls zu indeni zu vereinfachen (Firewalls von Palo Alto Networks)
  • IK-2216: Anpassung der Warnmeldungen „Hohe Speicherauslastung“ für Speicherbereiche, die normalerweise über 80 % ausgelastet sind, wie z. B. /opt/panlogs (Palo Alto Networks-Firewalls)
  • IK-2215: Unterstützung von Routing-Domänen für Self-IP (F5-Load-Balancer)
  • IK-2209: Mehrere Leistungsverbesserungen und Beseitigung von Engpässen in der Analyse-Engine
  • IK-2199: Fehlalarm: Erkennung eines zweiten Netzteils, obwohl auf IP-Appliances kein zweites Netzteil vorhanden ist (Check Point-Firewalls)
  • IK-2195: Tatsächliche Konfiguration: Fehlende Informationen für bestimmte virtuelle Systeme, die auf bestimmten Softwareversionen laufen (Check Point VSX)
  • IK-2194: Fehlalarm: Warnung wegen „HA-Synchronisationsproblemen des Managementservers“ bei der Selbstsynchronisation (Check Point-Firewalls)
  • IK-2187: Falsch-negativ: „ICMP-Umleitungen nicht zulässig“ wird in bestimmten Situationen nicht ausgelöst (Check Point-Firewalls)
  • IK-2174: Warnmeldung „Core-Dump-Dateien gefunden“ erscheint mit erheblicher Verzögerung
  • IK-2173: Fehlalarm: „ClusterXL-Mitglied befindet sich in einem kritischen Zustand“ wird in einigen Aktiv/Aktiv-Zuständen ausgelöst (Check Point-Firewalls)
  • IK-2171: Analyse wird aufgrund einer falschen Erkennung eines wiederholten Neustarts automatisch unterbrochen (Cisco-Router und -Switches)
  • IK-2168: Zugriffstest für Zertifizierungsstelle korrigiert
  • IK-2167: Fehlalarm: Warnmeldungen bezüglich bestimmter Kernel-Tabellen, die sich ihrer maximalen Kapazität nähern, aufgrund einer Fehlberechnung des Maximalwerts (Check Point-Firewalls)
  • IK-2162: Mehrere Warnmeldungen zu problematischen Protokollzeilen werden zu einer einzigen Warnmeldung zusammengefasst, um die Anzahl der Warnmeldungen zu reduzieren
  • IK-2157: Informationen zur Speicherauslastung fehlen bei einigen Geräten (Check Point-Firewalls)
  • IK-2147: Identifizierung von Firewall-Clustern (Palo Alto Networks-Firewalls)
  • IK-2124: Sicherstellen, dass der Benutzer während der Analyse „tmsh“ und nicht „bash“ verwendet (F5-Load-Balancer)
  • IK-2115: Konfigurationsprüfung: Die Überprüfung auf definierte Benutzer kann zu Fehlalarmen führen (Check Point-Firewalls)
  • IK-2089: Die SSH-basierte Analyse berücksichtigt keine RADIUS-bezogenen Fehlermeldungen, die während der Anmeldung auftreten
  • IK-2071: Fehlalarm: „Hohe Lizenzauslastung“ (Check Point VSX)
  • IK-2061: Bestandsbericht: Jede VS auf einem VSX wird in einer separaten Zeile angezeigt, jedoch ohne den Namen der VS (Check Point VSX)
  • IK-2049: SSL-Transaktionen pro Sekunde (TPS) werden falsch berechnet (F5-Load-Balancer)
  • IK-2043: Fehlalarm: „Keine Synchronisierungsschnittstelle für Cluster-Mitglied definiert“ in bestimmten Situationen (Check Point-Firewalls)
  • IK-2039: Protokolle zu SSH-Sitzungen überfluten /var/log/messages (Check Point-Firewalls)
  • IK-1994: Die Menge des belegten Kernel-Speichers kann bei bestimmten Softwareversionen nicht ermittelt werden (Check Point VSX)
  • IK-1954: „SSH-Sitzungszeitlimit“ für viele Geräte zu kurz
  • IK-1931: Warnung „Kommunikation fehlgeschlagen“ wird bei Verwendung eines falschen Benutzernamens und Passworts nicht generiert (F5-Load-Balancer)
  • IK-1907: Die Ausgabe von „cpstat sensors“ kann in einigen Fällen nicht gelesen werden (Check Point-Firewalls)
  • IK-1819: Die Warnung „Hohe CPU-Auslastung bestimmter Kerne“ sollte nur auf einem Rechner mit mehr als einem Kern ausgelöst werden
  • IK-1647: Die Warnmeldung „Kommunikation fehlgeschlagen“ wird bei einer Neuinstallation des Geräts nicht generiert (Cisco-Router und -Switches)
  • IK-1612: Die Warnmeldung „Verbindung zu den Protokollservern unterbrochen“ wird nicht automatisch zurückgenommen, wenn der fehlende Protokollserver aus der Datenbank des Verwaltungsservers entfernt wird (Check Point-Firewalls)
  • IK-1582: Bei Warnmeldungen zum Verhalten des Synchronisationsnetzwerks fehlt ein Verweis auf SK34475 (Check Point-Firewalls)
  • IK-1524: /var/tmp enthält auf bestimmten Geräten Reste von indeni-spezifischen temporären Dateien (Check Point-Firewalls)

📣  Now live: Explore BlueCat Horizon, our SaaS-first Intelligent NetOps platform.