Sophos XG Update v18.0 GA - Build 339 släppt
Sophos har släppt version 18.0 GA Build 339 av Sophos Firewall OS (SFOS). Den nya firmwareversionen kan nu hämtas från MySophos‑portalen.
Alla nyheter i version 18 har redan presenterats mer detaljerat i ett separat inlägg: Sophos SFOS v18: nya funktioner i korthet
Den här uppdateringen är särskilt intressant för miljöer som vill uppgradera från version 17.5 MR10 till v18.0 GA Build 339.
Aktivera/inaktivera SSL/TLS‑inspektion
Den nya builden introducerar ett reglage som gör det möjligt att uttryckligen aktivera eller inaktivera SSL/TLS‑inspektionsregler. Denna till synes lilla, men viktiga, ändring är framför allt relevant för miljöer som uppgraderar från SFOS 17.5. Som standard är den nya funktionen inaktiverad för att undvika problem under uppgraderingen. För att använda den nya DPI‑motorn behöver man därför aktivt slå på SSL/TLS‑inspektion.
När SSL/TLS‑inspektion är aktiverad gäller följande:
- All trafik kontrolleras för att avgöra om det rör sig om SSL/TLS‑trafik.
- De konfigurerade SSL/TLS‑reglerna tillämpas.
- Trafiken dekrypteras av DPI‑motorn, vilket gör att även webbpolicys får effekt.
- Den motsvarande widgeten på instrumentpanelen aktiveras och dess värden uppdateras.
Buggfixar
- NNC-54339 [Config Migration Framework] v17.5 MR-10 to v18.0 GA migration support
- NC-56550 [Policy Routing] SD-WAN policy routing screen smudge with blue strip
- NC-56201 [RED] Backup/Restore failed from v17.5 MR to v18 with specific RED configuration
- NC-56397 [Web] User getting certificate error