indeni 5.2の発表:Palo Alto Networksのベータ版、機能改善およびバグ修正

主なポイント要点はAIの支援により生成されています。自動生成された要約には、時折誤りがあったり、重要な文脈が抜け落ちたりする場合があるため、完全な情報を得るには、必ずブログ記事の全文をご参照ください。

5.2リリースでは基盤インフラの改善と多数のバグ修正に加え、Palo Alto Networks ファイアウォールのサポート(ベータ)が導入され、サポートチーム経由で更新版ビルドを入手可能です。新たにサポートされた製品やバージョン(PAN-OS 6.x.x、CP R77.30、FortIOS V5.2.1)や、多数の新シグネチャ強化とF5関連の検出改善が含まれており、運用上の誤検知や過剰アラートの削減、ディスク/接続制限などの実用的な監視向上が図られます。さらに多くの個別バグ修正と小規模改善(NIC誤検知、クラスタ差異、NAT関連誤検知、バックアップ・レポートやアラートタイムスタンプなど)が運用の安定性と検出精度に寄与します。

5.2リリースで追加された主要な新機能やサポート対象は何ですか?

5.2リリースの主要な追加は、Palo Alto Networks ファイアウォール(PAN-OS 6.x.x)のサポートがベータで開始されたことと、CP R77.30およびFortigateのFortIOS V5.2.1向けサポートの追加です。これにより該当デバイスの監視・検出機能が利用可能になり、特定の製品バージョンが必要な場合は [email protected] へ連絡すると実行可能なビルドが提供されます。また、マイナーリリース間での中間リリースが毎週行われ、新機能やバグ修正が継続的に配布される体制も強調されています。

今回のリリースで運用に与える具体的な影響は何ですか?

運用面では誤検知の削減とアラート精度の向上が期待できます。具体的にはNIC障害や温度・電圧などの誤検知、NAT関連やDHCP/SSHなどでの誤アラートが多数修正され、過剰なアラート発生(例:モニタリング一時停止による過剰発生)や不要なメールテキストの重複も改善されています。さらにF5のディスク容量・接続・TPSなど運用上の閾値近接検出や、チェックポイントのクラスタ・ライセンス関連の誤検知修正により、実際の問題対応に集中できるようになります。

5.2で修正された重要なバグや改善点にはどのようなものがありますか?

多岐にわたる修正が含まれており、主要なものはNIC関連の誤検知とログ表示の改善、クラスタやルーティング差異に関する誤検知の解消、DNS解決やProxy ARP/NATキャッシュ関連の誤検知修正です。加えて、SmartCenterのパフォーマンス低下を引き起こす「fw log」プロセスのハングや、バックアップ・レポート周りの不具合、SSH接続やデバイスモデル識別の改善、アラートメールやレポートにタイムスタンプを追加するなど運用可視性の向上も実施されています。これらの修正により監視精度と運用安定性が向上します。

5.2の登場を歓迎します!

今回のリリースでは、基盤となるインフラストラクチャの多くの改善やバグ修正に加え、Palo Alto Networks ファイアウォールのサポートに関するベータ版を開始しました。更新されたリリースを入手するには、サポートチームまでお問い合わせください。 なお、マイナーリリース間(5.1と5.2など)には、新しい機能やバグ修正を含む中間リリースを毎週行っています。以前に5.2のリリースを受け取っている場合がありますが、本日発表された最新バージョンへのアップグレードをお勧めします。

サポート対象の新製品および新バージョン:

  • PAN-OS 6.x.x を実行している Palo Alto Networks ファイアウォールのベータ版。
  • IK-1675: CP R77.30のサポート
  • IK-1840: Fortigate: FortIOS V5.2.1のサポートを追加

注:メインリリースに先立ち、特定の製品バージョンのサポートが必要なお客様は、[email protected] までご連絡ください。実行可能なビルドが提供されます。

新しいシグネチャを選択:

  • IK-1677: ファイアウォールが試用ライセンスで動作している(Check Point)
  • IK-1836:「BIG-IP ノードの可用性に関する問題が検出されました」(F5)の機能強化
  • IK-1825: ConfigSyncの稼働状況に関する問題 (F5)
  • IK-2020: BIG-IP システムのディスク容量または i-ノードが不足している、あるいは限界に近づいている (SOL12263、SOL14403) (F5)
  • IK-2021: 「SFP NIC 上でマルチキャストまたはブロードキャストのループの可能性が検出されました」(F5)
  • IK-1834: 「ロードバランサーノードの接続制限に近づいています(または到達しました)」(F5)
  • IK-1831: 「プール内のアクティブなメンバー数が要件を下回っています」(F5)
  • IK-1835: 「プールメンバーの接続制限に近づいています(または上限に達しています)」 (F5)
  • IK-1827:「1秒あたりのSSLトランザクション数(TPS)の上限に近づいている、または上限に達している」(F5)

修正されたバグおよび軽微な改善点:

  • IK-1674: 「NICが最近故障しました (SA#24915)」: 表示されるログ行数を削減
  • IK-1518: 「クラスタメンバーのカーネルパラメータ値の一致確認 (SA#66322)」: 追加の動的パラメータが無視される
  • IK-1859: 「DNS サーバーの解決テストに失敗しました」 – Cisco デバイスにおける誤検知を解消
  • IK-1672: パケット数が極めて少ない場合に「NICが受信したパケットにエラーが見つかりました(SA#24915)」がトリガーされる
  • IK-1704:「2回の再起動によりデバイスとの通信が一時停止しました」という誤検知
  • IK-1712:「ハードウェアのサポートが終了しました」というアラートが自動的に解決される
  • IK-1683: 「ハードウェア温度センサーの測定値が高すぎる」という誤検知
  • IK-1391: 「ストレージ使用率が高いことが検出されました」の表示時に、Cisco デバイス内の大容量ファイルの一覧が表示されない
  • IK-1871:「HSRPクラスタメンバーのVLAN設定が異なる」という誤検知
  • IK-1858: 有効期限が「なし」の CP ライセンスで「ライセンスの有効期限が切れています」という誤検知が発生する
  • IS-1349: 「最大SSHセッション数」がデフォルトのままになっている
  • IK-1976: 「モニタリング一時停止」によるアラートの過剰発生
  • IK-1958: 「NATキャッシュ(fwx_cache)テーブルの上限に近づいている、または上限に達した」という誤検知
  • IK-1879: 「NAT接続(fwx_alloc)テーブルの上限に近づいている、または上限に達した」という誤検知
  • IK-1901:「フェイルオーバー後にRXトラフィックが大幅に減少、ARPの問題の可能性がある」に具体的なインターフェースの詳細を追加
  • IK-1919:「SecureXLテンプレートが部分的に無効化されている」という誤検知
  • IK-1914:「同じクラスタの一部のメンバーが監視対象外となっている」という誤検知
  • IK-1731: 「NAT に必要な一部のプロキシ ARP が欠落しています」 – 署名を削除
  • IS-1000:「一部の受信パケットが NIC によって破棄されました (SA#24915)」 – メールアラートの詳細に重複するテキストがある
  • IK-1628: 「2つのクラスタメンバーのルーティングテーブルが異なる」というアラートの作成に失敗する
  • IK-1870: 「NTPの使用が設定されているが、サーバーが定義されていない」という誤検知
  • IK-1684: 「電圧が高すぎる、または低すぎる」という誤検知
  • IK-1702: 「電圧が高すぎる、または低すぎる」 – 上限/下限値が不明な場合はアラートを出さない
  • IS-1454: バックアップ:古いバックアップが削除されない場合がある
  • IK-1501: Cisco における「Proxy ARP が有効です」というアラートの断続的な発生
  • IK-1696: GAiA R77.10: ckp_regedit の使用を cpinfo に置き換える
  • IK-1846: ClusterXL メンバーの差異に関するアラートが、誤ったクラスタメンバーを参照している
  • IK-2133: 構成チェック – 「インストール済みのホットフィックス」が、コンマ区切りのホットフィックス文字列を正しく処理しない
  • IS-1077: SSH秘密鍵を使用したSecurePlatformへの接続に失敗する
  • IK-1741: CP 21700のデバイスモデルを正しく識別する
  • IK-1742: CP 4400のデバイスモデルを正しく識別する
  • IK-1670: ライブ構成 – すべてのNICが「ダウン」と表示されている
  • IK-1856: Check Point Open Server からのハードウェアアラートの誤検知
  • IS-1346: 「service indeni4it start」によるアプリケーションの複数回の起動を防止する
  • IK-1690: 「ルート重複が検出されました」 – ネクストホップが同じ場合はアラートを出さない
  • IK-1688: NIC 統計アラート(例:パケットエラー)には、比較対象となるパケットの総数が含まれるべき
  • IK-2066: 「fw log」プロセスのハングによるSmartCenterのパフォーマンス低下
  • IK-1993: SmartCenterのバックアップ:R75.40以降では「migrate export」を使用する
  • IK-2067: デバイス メッセージ ログにおける「sshd[xxx]: <indeni server> からの識別文字列を受信しませんでした」の表示を削減
  • IS-1037: UPDによる更新でサービスの再起動に失敗する
  • IK-1966: Crossbeamの検出失敗
  • IS-1453: バックアップレポート – 「バックアップ失敗」セクションのヘッダーを空にする
  • IS-1348: スケジュールされたレポートの配信が夏時間の変更に追従しない
  • IS-1441: F5 – wc コマンドで「common/device_trust_group」および「common/gtm」グループが表示されないようにする
  • IS-1036: Eメールアラート:EメールアラートからPDFを削除
  • S-1019: ツール – トラブルシューティング – Check Point ファイアウォール向けに「cpstat os -f sensors」を追加
  • IS-1765: アラートレポート – アラートのタイムスタンプを追加&nbsp;
  • IS-1060: アラートメール – アラートのタイムスタンプを追加

📣  Now live: Explore BlueCat Horizon, our SaaS-first Intelligent NetOps platform.