Anuncio de la versión 5.4: nuevo motor de reglas, compatibilidad con Check Point 61000/41000
¡Bienvenidos a la versión 5.4!
En esta versión hemos incluido la primera fase de nuestra plataforma de operaciones de infraestructura, hemos añadido nuevo contenido y hemos incorporado compatibilidad con Check Point 41k/61k. Además, se han incluido solicitudes de funciones específicas y correcciones de errores. Ponte en contacto con nuestro equipo de soporte para obtener la versión actualizada.
NOTA IMPORTANTE PARA TODOS LOS USUARIOS: A partir de la versión 5.4, el mecanismo de licencias está vinculado al identificador único (uid) de la instancia de indeni y no a la dirección IP. Esto permite a los clientes no solo cambiar la IP de su instancia de indeni, sino también configurar alta disponibilidad en modo «cold active/standby» en caso de que la instancia principal de indeni esté inactiva o desconectada de la red. Para configurar el modo «cold active/standby», ponte en contacto con nuestro equipo de soporte técnico.
Nuevo contenido:
- Nuevo motor de reglas: Con esta versión, se ha incorporado al producto un nuevo motor de reglas. En el futuro, permitirá a socios, consultores y clientes escribir sus propias comprobaciones sobre la plataforma de operaciones de infraestructura de indeni. Se trata de una versión preliminar del motor. Si está interesado en obtener más información, envíe un correo electrónico a [email protected].
- IK-2449: Compatibilidad con Check Point 61k/41k: compatibilidad inicial (cortafuegos de Check Point). Esto incluye:
- Utilización de la CPU, la memoria, el espacio de intercambio y el disco
- Seguimiento del número de conexiones y alertas cuando se produce una caída drástica de las mismas
- Seguimiento del estado de los blades (activo, inactivo, instable)
- Seguimiento de licencias
- Utilización de los puertos de red, caídas y errores
- Capacidad para enviar alertas cuando se encuentren registros específicos que coincidan con patrones de expresiones regulares. Patrones de ejemplo incluidos en esta versión:
- outed.*cerrándose porque hay demasiados sockets abiertos
- routed.*Salida enrutada
- fwha_.*
- cul_load_.*
- Puerto .*?: Inactivo
- Error al conectar la sesión PPPoE
- Error de ocultación NAT.*
- Nombre de usuario o contraseña no válidos
- No se ha podido comprobar la información de actualización de contenido de .*? debido a un error genérico de comunicación
- Contraseña incorrecta para .*
- Se ha detectado un error en la unidad
- Alarma maestra del chasis:
- El agente de actualización automática no ha podido descargar el nuevo contenido
- .*error interno: puerto no válido.*
- .*[Ll]Inicio de sesión denegado.*
- .*? Fallo en la tarea del agente de actualización automática
NOTA: La compatibilidad con Check Point 61k/41k se ha desarrollado íntegramente sobre el nuevo motor de reglas incluido en esta versión.
La versión 5.4 introduce la primera fase de la plataforma de operaciones de infraestructura de indeni, incorpora un nuevo motor de reglas en fase preliminar y añade compatibilidad inicial con los cortafuegos Check Point 61k/41k, resolviendo problemas operativos y mejorando la gestión de licencias. El cambio clave en licencias vincula el mecanismo al identificador único (uid) de la instancia de indeni en lugar de la IP, permitiendo cambios de dirección IP y configurar alta disponibilidad en modo cold active/standby con soporte del equipo técnico. Además, la release incluye nuevas firmas y múltiples correcciones de errores y mejoras menores que optimizan la monitorización, alertas, recolección de datos y el uso de ancho de banda en entornos de red heterogéneos.
¿Qué implica el cambio en el mecanismo de licencias en la versión 5.4 y qué beneficios operativos aporta?
A partir de la versión 5.4, el mecanismo de licencias queda vinculado al identificador único (uid) de la instancia de indeni en lugar de la dirección IP. Esto permite a los clientes cambiar la IP de su instancia sin perder la gestión de licencias y facilita la configuración de alta disponibilidad en modo “cold active/standby” cuando la instancia principal esté inactiva o desconectada. Operativamente, reduce fricciones en migraciones o cambios de red, soporta esquemas de disponibilidad más robustos y centraliza la gestión de licencias en el identificador permanente de la instancia; para habilitar el modo cold active/standby es necesario contactar con el equipo de soporte técnico.
Qué capacidades nuevas añade la compatibilidad con Check Point 61k/41k y cómo se ha implementado técnicamente?
La compatibilidad inicial con Check Point 61k/41k incluye monitorización de utilización de CPU, memoria, swap y disco; seguimiento del número de conexiones y alertas por caídas drásticas; estado de los blades (activo, inactivo, inestable); seguimiento de licencias; utilización, caídas y errores de puertos de red; y la capacidad de enviar alertas cuando se detecten registros que coincidan con patrones de expresiones regulares. Esta funcionalidad se ha desarrollado íntegramente sobre el nuevo motor de reglas incluido en la versión 5.4, aprovechando plantillas de patrones regex proporcionadas y la lógica del motor de reglas en su fase preliminar.
Qué mejoras y correcciones relevantes incluye la versión 5.4 que afectan a la recolección de datos y la fiabilidad de alertas?
La versión 5.4 incorpora múltiples correcciones que mejoran la recolección de datos y la fiabilidad de alertas: soporte de proxy HTTPS para Indeni Insight; almacenamiento en caché de salidas HKLM_registry para reducir ancho de banda; mejoras en el uso de lsof para disminuir consumo de datos; envío por correo de alertas cuando falle la comunicación; y cambios en el flujo de traps SNMP para usar indeniNewAlertTrap al activarse una alerta. También hay correcciones específicas que evitan monitorización suspendida por salidas inesperadas de mpstat, problemas en copias de seguridad tras eliminación de dispositivos y falsos positivos o umbrales ajustados para alertas en diversos comandos y dispositivos.
Seleccionar nuevas firmas:
- IS-1864: Alerta cuando el descifrado SSL no funciona debido a conjuntos de cifrado no compatibles (cortafuegos de Palo Alto Networks; véase https://live.paloaltonetworks.com/t5/Management-Articles/SSL-Decryption-Not-Working-due-to-Unsupported-Cipher-Suites/ta-p/55543)
- IK-2142: Seguimiento de la utilización del búfer mediante el comando «debug dataplane pool statistics» (firewalls de Palo Alto Networks)
Correcciones de errores y mejoras menores seleccionadas:
- IS-1862: Compatibilidad con el proxy HTTPS para Indeni Insight
- IS-1844: Tratar los dispositivos de chasis (61k, 41k, Crossbeam, 7080, etc.) por separado a efectos de licencia
- IS-1437: Uso del ID de instancia de indeni para la gestión de licencias en lugar de la dirección IP (permite cambios de dirección IP en los dispositivos indeni)
- IS-920: Trampas SNMP: cambio en el flujo para utilizar «indeniNewAlertTrap» cada vez que se activa una alerta, en lugar de enviar únicamente «indeniAlertStatusUpdateTrap»
- IK-2510: Corrección de error: indeni sigue realizando copias de seguridad de un dispositivo después de que se haya eliminado de la programación de copias de seguridad
- IK-2495: «Las plantillas de SecureXL están parcialmente desactivadas» no genera una alerta para los VS (cortafuegos de Check Point)
- IK-2494: Análisis incorrecto de la memoria del kernel del cortafuegos en «fw ctl pstat» (cortafuegos de Check Point)
- IK-2493: Supervisión suspendida debido a una salida inesperada de «mpstat»
- IK-2479: No se detecta el MDM al utilizar el inicio de sesión basado en RADIUS (cortafuegos de Check Point)
- IK-2448: Almacenar en caché la salida de HKLM_registry para reducir el uso de ancho de banda (cortafuegos de Check Point)
- IK-2447: Mejora del uso del comando «lsof» para reducir el consumo de datos
- IK-2442: Fallo al comunicar alertas: enviarlas por correo electrónico cuando se produzcan
- IK-2408: Las alertas de «Contrato caducado o a punto de caducar» solo deben mostrar el contrato e incluir una referencia a SmartUpdate (firewalls de Check Point)
- IK-2405: «Uso de servidores NTP configurados pero no operativos»: añadir detalles incluso cuando no todos los servidores NTP estén sincronizados (Todos los dispositivos)
- IK-2339: El uso de la memoria de intercambio siempre debe generar una alerta si se utiliza el intercambio (reducir el umbral de alerta al 1 %) (todos los dispositivos)
- IK-1979: «Se han producido eventos de pérdida de sincronización: posible problema de red de sincronización (SA n.º 35136)». Falso positivo en caso de instalación de políticas; establecer un umbral de alerta de 5 eventos de pérdida de sincronización (cortafuegos de Check Point)
- IK-2497: Aparecen errores en la consola web de Indeni debido a la eliminación de dispositivos