Presentamos indeni 5.3: ¡más de 400 mejoras!

Indeni 5.3 operations dashboard showing monitored devices and active network alerts list with severity and timestamps
Puntos claveLos puntos clave se generan con la ayuda de la inteligencia artificial. Dado que los resúmenes automáticos pueden contener en ocasiones errores u omitir contexto importante, consulta siempre la entrada completa del blog para obtener toda la información.

La versión 5.3 introduce más de 400 mejoras y correcciones en la infraestructura de indeni, con ampliación de compatibilidad para cortafuegos Palo Alto Networks y cambios operativos importantes como el desplazamiento de la comunicación con Check Point del puerto 8181 al puerto SSH 22. Se añaden nuevas firmas y comprobaciones de configuración para Check Point, Palo Alto Networks y otros dispositivos, además de numerosas correcciones de errores y mejoras de rendimiento que afectan al análisis, alertas, recopilación de datos y estabilidad del sistema. El resultado es una plataforma más robusta, con menos falsos positivos y negativos, mejor gestión de recursos y mayor fiabilidad en las operaciones de monitorización y copia de seguridad de dispositivos de red.

¿Qué cambio importante afecta a los usuarios de Check Point en la versión 5.3?

A partir de la versión 5.3 indeni ya no utiliza el puerto 8181 para comunicarse con los cortafuegos de Check Point; las ventajas del uso de 8181 se integran ahora en el uso del puerto 22 (SSH). Este cambio estandariza la comunicación sobre SSH y puede requerir ajustar configuraciones de red o permisos en los dispositivos gestionados. Si un cliente necesita compatibilidad con una versión anterior a la principal, puede solicitar una versión de prueba contactando con [email protected].

Qué tipos de nuevas firmas y comprobaciones se han añadido en 5.3?

La versión 5.3 incorpora nuevas firmas y comprobaciones orientadas a Check Point y Palo Alto Networks; por ejemplo, alertas por interrupción del proceso in.ahclientd (Check Point), alineación de puertos TCP/UDP con la línea base (Check Point), detección de dispositivos con versiones antiguas de software (Palo Alto Networks), y comprobaciones de reglas locales en dispositivos gestionados por Panorama (Palo Alto Networks). También se incluyen alertas para tareas pendientes, procesos atascados y discrepancias en revisiones de configuración, mejorando la detección proactiva de problemas operativos.

Qué mejoras de rendimiento y correcciones notables trae la versión 5.3?

Se han aplicado numerosas optimizaciones: mejora del rendimiento del estado de la red y reducción del impacto en la consola web; optimizaciones en el motor de análisis para reducir cuellos de botella; reducción del número de comandos simultáneos en dispositivos Check Point pequeños; menor uso de almacenamiento por datos de procesos del sistema operativo; y eliminación de TLS v1.0 y conjuntos RC4. Además, hay múltiples correcciones que reducen falsos positivos/negativos, mejoran la recopilación de datos (especialmente para Palo Alto Networks y Check Point) y aseguran mayor robustez en copias de seguridad y gestión de archivos temporales.


capture

¡Bienvenidos a la versión 5.3!

En esta versión hemos incluido más de 400 mejoras en la infraestructura subyacente y correcciones de errores, hemos añadido nuevo contenido y hemos ampliado la compatibilidad con los cortafuegos de Palo Alto Networks. Ponte en contacto con nuestro equipo de soporte para obtener la versión actualizada.

NOTA IMPORTANTE PARA LOS USUARIOS DE CHECK POINT: A partir de la versión 5.3, indeni ya no utiliza el puerto 8181 para comunicarse con el cortafuegos. Las ventajas de utilizar el puerto 8181 antes de la versión 5.3 ahora se integran en el uso del puerto 22, el puerto SSH estándar.

NOTA: Los clientes que necesiten compatibilidad con una versión concreta del producto anterior a la versión principal pueden ponerse en contacto con [email protected] y se les facilitará una versión de prueba.

Selecciona nuevas firmas:

  • IK-2301: Solicitud de firma: alerta cuando se interrumpe el proceso del sistema operativo «in.ahclientd» (cortafuegos de Check Point)
  • IK-2273: Solicitud de comprobación de configuración: alerta cuando se utiliza una revisión específica con una versión incorrecta (cortafuegos de Check Point)
  • IK-2272: Solicitud de comprobación de configuración: alertar cuando los puertos TCP y UDP abiertos en un dispositivo determinado no se ajusten a la línea de base (cortafuegos de Check Point)
  • IK-2271: Alerta cuando un dispositivo ejecuta versiones antiguas de software (cortafuegos de Palo Alto Networks)
  • IK-2218: Comprobación de configuración: alerta cuando un cortafuegos gestionado por Panorama también utiliza reglas locales (cortafuegos de Palo Alto Networks)
  • IK-2217: Alerta cuando un miembro de un clúster de cortafuegos ejecuta una versión de software más antigua que el resto, incluidas las actualizaciones de Wildfire y antivirus (cortafuegos de Palo Alto Networks)
  • IK-2191: Solicitud de firmas: alerta cuando una tarea se queda atascada en estado «pendiente» (cortafuegos de Palo Alto Networks)

Selección de errores corregidos y mejoras menores:

  • IS-1813: Estado de la red: mejora del rendimiento y reducción del impacto en otras operaciones de la consola web
  • IS-1808: Obsoleto: el «Diario de configuración» (en «Gestión del cumplimiento») se restablecerá en una versión posterior con un algoritmo reescrito
  • IS-1797: Pestaña «Análisis»: en algunas ocasiones, las fechas eran incorrectas
  • IS-1776: Explorador de dispositivos: la búsqueda es ahora más exhaustiva
  • IS-1773: Se ha dejado de utilizar TLS v1.0 y todos los conjuntos de cifrado RC4
  • IS-1771: Añadir el nombre del dominio o sistema virtual afectado en las alertas por correo electrónico
  • IS-1767: Garantizar que no queden archivos temporales en el dispositivo analizado tras un fallo en la copia de seguridad
  • IS-1765: Añadir marcas de tiempo de creación de las alertas en el informe «Resumen de alertas»
  • IS-1457: Mejor gestión de los mensajes de registro no relacionados que aparecen durante la copia de seguridad del dispositivo (cortafuegos de Check Point)
  • IS-1446: Se han corregido varios casos en los que la consola web de indeni sobrecargaba el backend de indeni
  • IS-1441: Se han eliminado los grupos redundantes que aparecían para los dispositivos F5
  • IS-1424: Se ha comprobado que el uso de la CPU por parte de fw_worker funciona en todos los casos
  • IS-1411: Se han instalado VMware Tools para reducir la probabilidad de que se produzcan daños en los archivos debido a un apagado forzado de la máquina virtual en la que se ejecuta indeni.
  • IS-1399: Juniper Junos (SRX): error al analizar determinados nombres de procesos y datos
  • IS-1348: Los informes programados no se ajustan a los cambios de horario de verano
  • IK-2388: Los procesos del sistema operativo no se muestran en la alerta «Alto uso medio de la CPU» para conmutadores y enrutadores de Cisco
  • IK-2377: Mejorar la lógica de la medida de seguridad que se activa durante un uso elevado de la CPU
  • IK-2375: Reducción del espacio de almacenamiento utilizado por los datos de los procesos del sistema operativo cuando se recopilan de los dispositivos analizados
  • IK-2363: Reducción del número de comandos ejecutados simultáneamente en dispositivos IP de Check Point de menor tamaño
  • IK-2359: Consolidar las alertas de las comprobaciones de «proceso del sistema operativo inactivo»
  • IK-2357: Mejorar la recopilación de datos de los procesos del sistema operativo en los cortafuegos de Palo Alto Networks
  • IK-2348: Se produce el error «Failed to Communicate» en dispositivos que muestran una solicitud de contraseña no estándar (dispositivos IP de Check Point)
  • IK-2346: Simplificar la lógica de verificación de licencias y mejorar su rendimiento
  • IK-2344: En algunos casos, las copias de seguridad de los dispositivos se ejecutan inmediatamente tras su configuración, en lugar de esperar a la hora programada
  • IK-2339: Aumento de la sensibilidad de la alerta de «uso de memoria de intercambio»
  • IK-2338: Se han mejorado las alertas sobre vulnerabilidades conocidas en el software de Cisco
  • IK-2327: Garantizar que los archivos de la base de datos de tendencias estén protegidos frente a múltiples operaciones de escritura que se ejecutan en paralelo
  • IK-2326: Ajustar el cálculo de la utilización de memoria del panel de gestión (cortafuegos de Palo Alto Networks)
  • IK-2321: Se ha añadido la identificación de la utilización de la CPU de núcleos y planos independientes (cortafuegos de Palo Alto Networks)
  • IK-2319: Falso positivo: «no existe ninguna licencia válida» (cortafuegos VSX de Check Point)
  • IK-2314: Falso positivo: «Error en la prueba de resolución del servidor DNS» cuando la resolución DNS tarda 0 milisegundos
  • IK-2305: Pestaña «Análisis»: a veces faltan los gráficos relacionados con las interfaces de red
  • IK-2302: No se identifican ni gestionan correctamente los sistemas virtuales en determinadas versiones (Check Point VSX)
  • IK-2287: Estado de la red: se ha solucionado la disminución del rendimiento causada por un elevado número de alertas críticas
  • IK-2270: La alerta «Alto uso medio de la CPU» no se activa en determinados casos
  • IK-2263: Eliminación de sesiones inactivas que quedan abiertas tras el análisis de un dispositivo por parte de indeni (cortafuegos de Palo Alto Networks)
  • IK-2254: La identificación del sistema virtual falla en determinados casos (cortafuegos Check Point VSX)
  • IK-2252: Aumento del umbral predeterminado para la comprobación del tiempo de respuesta del DNS
  • IK-2251: Pestaña «Análisis»: aparecen huecos en los gráficos en determinadas circunstancias
  • IK-2248: Mejorar la identificación del indicador de línea de comandos (equilibradores de carga de F5)
  • IK-2245: Mejora de las alertas sobre problemas de NTP y reducción de posibles falsos positivos (cortafuegos de Palo Alto Networks)
  • IK-2240: Falso positivo: «el cortafuegos se encuentra en un estado crítico» para determinados sistemas virtuales (Check Point VSX)
  • IK-2237: Error al analizar los datos de ciertas tareas que aún se están ejecutando (cortafuegos de Palo Alto Networks)
  • IK-2231: Aumentar los umbrales para la alerta de «fuga de descriptores de archivo»
  • IK-2224: Mejorar las alertas cuando falla la comunicación con un dispositivo durante la configuración
  • IK-2220: Lectura de la lista de cortafuegos desde Panorama para facilitar la incorporación de nuevos cortafuegos a indeni (cortafuegos de Palo Alto Networks)
  • IK-2216: Ajustar las alertas de «alto uso de almacenamiento» para los almacenes que suelen estar por encima del 80 %, como /opt/panlogs (firewalls de Palo Alto Networks)
  • IK-2215: Compatibilidad con dominios de enrutamiento para Self IP (equilibra-cargas F5)
  • IK-2209: Varias mejoras de rendimiento y reducción de cuellos de botella en el motor de análisis
  • IK-2199: Falso positivo: identificación de una segunda fuente de alimentación cuando no existe ninguna en los dispositivos IP (cortafuegos de Check Point)
  • IK-2195: Configuración real: falta información sobre sistemas virtuales específicos que se ejecutan en determinadas versiones de software (Check Point VSX)
  • IK-2194: Falso positivo: se activa una alerta por «problemas de sincronización de alta disponibilidad del servidor de gestión» durante la autosincronización (cortafuegos de Check Point)
  • IK-2187: Falso negativo: el mensaje «No se permiten redireccionamientos ICMP» no se activa en determinadas situaciones (cortafuegos de Check Point)
  • IK-2174: La alerta «Se han encontrado archivos de volcado de memoria» aparece con un retraso significativo
  • IK-2173: Falso positivo: se activa la alerta «Un miembro de ClusterXL se encuentra en estado crítico» en algunos estados activo/activo (cortafuegos de Check Point)
  • IK-2171: El análisis se suspende automáticamente debido a una identificación errónea de reinicio repetido (routers y switches de Cisco)
  • IK-2168: Corrección de la prueba de acceso a la autoridad de certificación
  • IK-2167: Falso positivo: se emiten alertas relativas a que determinadas tablas del kernel se acercan a su límite máximo, debido a un error de cálculo del máximo (firewalls de Check Point)
  • IK-2162: Agrupación de varias alertas correspondientes a líneas de registro problemáticas en una sola alerta para reducir el número de alertas
  • IK-2157: Falta información sobre la utilización del almacenamiento en algunos dispositivos (cortafuegos Check Point)
  • IK-2147: Identificar grupos de cortafuegos (cortafuegos de Palo Alto Networks)
  • IK-2124: Asegurarse de que el usuario utilice tmsh y no bash durante el análisis (equilibra-cargas de F5)
  • IK-2115: Comprobación de la configuración: la comprobación de los usuarios definidos puede dar lugar a falsos positivos (firewalls de Check Point)
  • IK-2089: El análisis basado en SSH no gestiona los mensajes de error relacionados con RADIUS que aparecen durante el inicio de sesión
  • IK-2071: Falso positivo: «Uso elevado de licencias» (Check Point VSX)
  • IK-2061: Informe de inventario: cada VS de un VSX aparece en una línea separada, pero sin el nombre de la VS (Check Point VSX)
  • IK-2049: Las transacciones SSL por segundo (TPS) se calculan incorrectamente (equilibra-cargas F5)
  • IK-2043: Falso positivo: «No hay ninguna interfaz de sincronización definida para el miembro del clúster» en determinadas situaciones (cortafuegos de Check Point)
  • IK-2039: Los registros relacionados con sesiones SSH saturan /var/log/messages (cortafuegos de Check Point)
  • IK-1994: No se identifica la cantidad de memoria del kernel utilizada en determinadas versiones de software (Check Point VSX)
  • IK-1954: El «tiempo de espera de la sesión SSH» es demasiado corto para muchos dispositivos
  • IK-1931: No se genera la alerta «Error de comunicación» cuando se utilizan un nombre de usuario y una contraseña incorrectos (equilibra-cargas F5)
  • IK-1907: En algunos casos no se puede leer la salida de «cpstat sensors» (cortafuegos de Check Point)
  • IK-1819: La alerta «Alto uso de la CPU en núcleos específicos» solo debería activarse en un equipo con más de un núcleo
  • IK-1647: No se genera la alerta «Error de comunicación» cuando se reinstala el dispositivo (routers y switches de Cisco)
  • IK-1612: La alerta «Se ha perdido la conexión con los servidores de registros» no se resuelve automáticamente cuando el servidor de registros que falta se elimina de la base de datos del servidor de gestión (cortafuegos de Check Point)
  • IK-1582: A las alertas relacionadas con el comportamiento de la red de sincronización les falta una referencia a SK34475 (cortafuegos Check Point)
  • IK-1524: El directorio /var/tmp de determinados dispositivos contiene restos de archivos temporales específicos de Indeni (cortafuegos de Check Point)

📣  Now live: Explore BlueCat Horizon, our SaaS-first Intelligent NetOps platform.