Anuncio de indeni 5.2: versión beta de Palo Alto Networks, mejoras y correcciones de errores
La versión 5.2 introduce mejoras de infraestructura, correcciones de errores y la versión BETA de compatibilidad con cortafuegos Palo Alto Networks PAN-OS 6.x.x, además de soporte añadido para Fortigate FortIOS V5.2.1 y correcciones específicas para múltiples firmas y falsos positivos en dispositivos F5, Check Point, Cisco y otros. El artículo describe firmas nuevas y mejoradas, una larga lista de errores corregidos que reducen alertas falsas y mejoran la identificación de hardware y procesos, y advierte que entre versiones menores se publican lanzamientos intermedios semanales por lo que se recomienda actualizar a la última publicación. También se indica que los clientes que necesiten versiones anteriores al lanzamiento principal pueden contactar [email protected] para obtener versiones de desarrollo y que el equipo de soporte debe facilitar la actualización.
¿Qué compatibilidades nuevas incluye la versión 5.2?
La versión 5.2 añade la versión BETA de compatibilidad con cortafuegos de Palo Alto Networks que ejecutan PAN-OS 6.x.x, e incluye soporte añadido para Fortigate con FortIOS V5.2.1. Además se menciona compatibilidad identificada con CP R77.30 (IK-1675). También se ofrece la posibilidad de solicitar versiones de desarrollo a [email protected] para clientes que requieran asistencia con versiones concretas anteriores al lanzamiento principal.
¿Qué tipos de problemas se han corregido en esta versión?
Se han corregido numerosos falsos positivos y errores operativos que afectan a múltiples fabricantes: reducción de líneas de registro para fallos de NIC (IK-1674), eliminación de falsos positivos en comprobaciones DNS en Cisco (IK-1859), corrección de alertas de hardware y sensores de temperatura (IK-1683, IK-1712), y múltiples mejoras en alertas y comprobaciones para F5 (varias IK) y Check Point (por ejemplo IK-1677 y reemplazo de ckp_regedit por cpinfo en GAiA R77.10). También se solucionan problemas de copia de seguridad, informes programados, sincronización de configuración y rendimiento del SmartCenter.
¿Hay consideraciones de actualización o distribución de versiones intermedias?
Sí: entre versiones menores como 5.1 y 5.2 se publican semanalmente versiones intermedias con contenido nuevo y correcciones, por lo que es posible que un cliente ya tenga instalada una versión anterior de 5.2. Se recomienda actualizar a la versión más reciente anunciada hoy. Para clientes que necesiten una versión concreta anterior al lanzamiento principal, deben ponerse en contacto con [email protected] para que se les facilite una versión de desarrollo.
¡Bienvenida, versión 5.2!
En esta versión hemos incluido numerosas mejoras en la infraestructura subyacente y correcciones de errores, además de haber lanzado la versión beta de nuestra compatibilidad con los cortafuegos de Palo Alto Networks. Ponte en contacto con nuestro equipo de soporte para obtener la versión actualizada. Tenga en cuenta que, entre versiones menores (como la 5.1 y la 5.2), lanzamos semanalmente versiones intermedias con nuevo contenido y correcciones de errores. Es posible que haya recibido una versión anterior de la 5.2, por lo que le recomendamos que actualice a la más reciente, anunciada hoy.
Nuevos productos y versiones compatibles:
- Versión BETA de los cortafuegos de Palo Alto Networks que ejecutan PAN-OS 6.x.x.
- IK-1675: Compatibilidad con CP R77.30
- IK-1840: Fortigate: Se ha añadido compatibilidad con FortIOS V5.2.1
NOTA: Los clientes que necesiten asistencia para una versión concreta del producto anterior al lanzamiento principal pueden ponerse en contacto con [email protected] y se les facilitará una versión de desarrollo.
Seleccionar nuevas firmas:
- IK-1677: El cortafuegos se está ejecutando con una licencia de prueba (Check Point)
- IK-1836: Mejora de «Se ha detectado un problema de disponibilidad del nodo BIG-IP» (F5)
- IK-1825: Problemas con el estado operativo de ConfigSync (F5)
- IK-2020: El sistema BIG-IP está a punto de agotar o ha agotado el espacio en disco o los inodos (SOL12263, SOL14403) (F5)
- IK-2021: «Se ha detectado un posible bucle de multidifusión o difusión en las tarjetas de red SFP» (F5)
- IK-1834: «Límite de conexiones del nodo del equilibrador de carga casi alcanzado (o alcanzado)» (F5)
- IK-1831: «El número de miembros activos en el grupo es inferior al requerido» (F5)
- IK-1835: «Límite de conexiones de los miembros del grupo casi alcanzado (o alcanzado)» (F5)
- IK-1827: «Límite de transacciones SSL por segundo (TPS) a punto de alcanzarse o alcanzado» (F5)
Errores corregidos y mejoras menores:
- IK-1674: «Una tarjeta de red ha fallado recientemente (SA n.º 24915)»: se ha reducido el número de líneas de registro mostradas
- IK-1518: «Verificación de valores idénticos de los parámetros del núcleo de los miembros del clúster (SA n.º 66322)»: se ignoran parámetros dinámicos adicionales
- IK-1859: «Error en la prueba de resolución del servidor DNS»: eliminar el falso positivo en los dispositivos Cisco
- IK-1672: Se activa el mensaje «Se han detectado errores en los paquetes recibidos por la NIC (SA n.º 24915)» con un recuento de paquetes muy bajo
- IK-1704: Falso positivo «Comunicación con el dispositivo suspendida debido a 2 reinicios»
- IK-1712: El mensaje «El hardware ha llegado al final de su soporte técnico» se resuelve automáticamente
- IK-1683: Falso positivo en «La lectura del sensor de temperatura del hardware es demasiado alta»
- IK-1391: «Se ha detectado un uso elevado de almacenamiento» no muestra la lista de archivos de gran tamaño en los dispositivos Cisco
- IK-1871: Falso positivo en «Los miembros del clúster HSRP difieren en la configuración de VLAN»
- IK-1858: Falso positivo «Las licencias han caducado» para licencias de CP con caducidad «nunca»
- IS-1349: El «Número máximo de sesiones SSH» permanece en el valor predeterminado
- IK-1976: «Supervisión suspendida»: se generan demasiadas alertas
- IK-1958: Falso positivo en «Se está alcanzando o se ha alcanzado el límite de la tabla de caché NAT (fwx_cache)»
- IK-1879: Falso positivo en «Se está alcanzando o se ha alcanzado el límite de la tabla de conexiones NAT (fwx_alloc)»
- IK-1901: «Tráfico de recepción drásticamente reducido tras la conmutación por error; posible problema de ARP»: añadir detalles específicos de la interfaz
- IK-1919: Falso positivo «Las plantillas de SecureXL están parcialmente desactivadas»
- IK-1914: Falso positivo «Algunos miembros del mismo clúster no están siendo supervisados»
- IK-1731: «Faltan algunos ARP de proxy requeridos por NAT»: se ha eliminado la firma
- IS-1000: «Algunos paquetes recibidos han sido descartados por la NIC (SA n.º 24915)»: texto duplicado en los detalles de la alerta por correo electrónico
- IK-1628: «Dos miembros del clúster presentan diferencias en sus tablas de enrutamiento»: error al crear la alerta
- IK-1870: Falso positivo «El uso de NTP está configurado, pero no se han definido servidores»
- IK-1684: Falso positivo «Tensión demasiado alta o demasiado baja»
- IK-1702: «Tensión demasiado alta o demasiado baja»: no enviar alertas si se desconocen los límites máximo y mínimo
- IS-1454: Copias de seguridad: a veces no se eliminan las copias de seguridad antiguas
- IK-1501: El mensaje «Proxy ARP está habilitado» aparece y desaparece en Cisco
- IK-1696: GAiA R77.10: Sustituir el uso de «ckp_regedit» por «cpinfo»
- IK-1846: Las alertas sobre diferencias entre miembros de ClusterXL hacen referencia a miembros del clúster incorrectos
- IK-2133: Comprobación de configuración: «Hotfix(es) Installed» no gestiona correctamente las cadenas de hotfixes delimitadas por comas
- IS-1077: Fallo en la conexión a SecurePlatform con la clave privada SSH
- IK-1741: Identificar correctamente el modelo del dispositivo para el CP 21700
- IK-1742: Identificar correctamente el modelo del dispositivo para el CP 4400
- IK-1670: Configuración en tiempo real: todas las tarjetas de red aparecen como «Inactivas»
- IK-1856: Falsos positivos en las alertas de hardware del servidor abierto de Check Point
- IS-1346: Evitar que «service indeni4it start» inicie la aplicación más de una vez
- IK-1690: «Se ha detectado un solapamiento de rutas»: no enviar alertas cuando el siguiente salto sea el mismo
- IK-1688: Las alertas de estadísticas de la tarjeta de red (por ejemplo, errores de paquetes) deben incluir el número total de paquetes con el que se realiza la comparación
- IK-2066: Deterioro del rendimiento de SmartCenter debido a procesos «fw log» bloqueados
- IK-1993: Copia de seguridad de SmartCenter: utilizar «migrate export» para R75.40 y versiones posteriores
- IK-2067: Reducir el mensaje «sshd[xxx]: No se ha recibido la cadena de identificación del <servidor indeni>» en el registro de mensajes del dispositivo
- IS-1037: La actualización mediante UPD no consigue reiniciar el servicio
- IK-1966: Fallo en la detección de Crossbeam
- IS-1453: Informe de copias de seguridad: vaciar el encabezado de la sección «Copias de seguridad fallidas»
- IS-1348: El envío de informes programados no se adapta a los cambios de horario de verano
- IS-1441: F5: el «wc» no debería mostrar los grupos «common/device_trust_group» y «common/gtm»
- IS-1036: Alertas por correo electrónico: eliminar los archivos PDF de las alertas por correo electrónico
- S-1019: Herramientas – Resolución de problemas: añadir «cpstat os -f sensors» para los cortafuegos de Check Point
- IS-1765: Informe de alertas: añadir marcas de tiempo a las alertas
- IS-1060: Correos electrónicos de alertas: añadir marca de tiempo de la alerta