ИКС 11.1 - обновление межсетевого экрана

12.03.2024
Релиз новой версии межсетевого экрана ИКС стал доступен для загрузки и обновления.

Релиз новой версии межсетевого экрана ИКС стал доступен для загрузки и обновления. Ключевые изменения функционала:

1. Детектор атак Suricata

  • В целях устранения уязвимостей пакет был обновлен до версии 7.0.3
  • Исправлен импорт больших файлов пользовательских правил
  • Оптимизирована конфигурация детектора атак Suricata
  • В журнал детектора атак Suricata добавлено поле “Поиск”

2. Синхронизация

  • Исправлен импорт и синхронизация большого количества групп безопасности AD
  • Исправлен импорт и синхронизация пользователей с указанием LDAP-группы и фильтров из FreeIPA
  • Исправлена проблема авторизации в синхронизированном почтовом ящике

3. OpenVPN-сеть

  • Добавлена опция шифрования TLS crypt v2
  • Добавлена возможность выбрать нескольких провайдеров для подключения к OpenVPN-сети
  • Исправлена ошибка конфигурации правил NAT для OpenVPN-сетей

4. WireGuard-сеть

  • WireGuard переведён на новый работающий на уровне ядра драйвер, что обеспечит в том числе работу с резервными провайдерами
  • Добавлена генерация QR-кодов для упрощённого доступа к WireGuard-сетям пользователей со смартфонами

5. Кластер

  • Обновлены SSH-ключи, после установки обновления потребуется повторная настройка службы
  • Исправлен перенос ssh-ключе при развертывании резервной копии настроек и обновлении
  • Тип автоматических ssh-ключей изменен на более стойкий ed25519
  • Ускорен процесс переключения резервного узла в состояние основного

6. Веб-фильтр Garnet

Важные изменения коснулись и категорий трафика Garnet Web Filter - собственной разработки нашей компании. В Garnet осуществляется анализ и категоризация каждого сайта, на который идет запрос, всего более 500 тыс. категоризированных сайтов и данная база постоянно обновляется.

  • Добавлена новая категория "Маркетплейсы"
  • Добавлена функция сброса локального кеша URL-адресов
  • Исправлена проблема с отправкой обратной связи (фидбек), для корректной работы необходимо настроить службу Garnet и сохранить настройки

Похожие статьи