Cisco Cisco Web Security Appliance S670

Seite von 76
12
I R O N P O R T   A S Y N C O S   6 . 3 . 7   F O R   W E B   R E L E A S E   N O T E S
• The System Administration > Upgrade Settings and System Administration > Component 
Updates pages no longer exist. Use the System Administration > Upgrade and Update 
Settings page for both types of settings.
• The 
upgradeconfig
 CLI command no longer exists. Use the 
updateconfig
 command.
• When you upgrade from a previous version, some settings from the update settings 
(Component Updates pages) are preserved instead of the proxy server settings from the 
upgrade settings (Upgrade Settings page). For example, the proxy server and network 
interfaces settings are preserved from the update settings. After you upgrade to AsyncOS 
for Web 6.0, check the settings on the System Administration > Upgrade and Update 
Settings page and verify they are correct for your environment. 
For more information, see “Configuring Upgrade and Service Update Settings” and 
“Upgrading the System Software” in the System Administration chapter.
Routing Tables
In AsyncOS for Web 6.0, the routing tables you can select for different Internet-facing 
services, such as DNS and service updates, have changed slightly. Previously, you configured 
a particular network interface to specify the routing table. You could choose M1, P1, P2, or 
“Auto.” Now, you can choose “Management” or “Data.” 
The settings get upgraded according to the following mappings:
• “Auto” gets upgraded to Management. 
• P1 and P2 gets upgraded to Data.
• M1 gets upgraded to Management.
Custom URL Categories
In previous versions of AsyncOS for Web, custom URL categories were “included” in policy 
URL filtering by default. If you did not want the IronPort URL Filters to evaluate the URL in a 
transaction against a custom URL category in an access or decryption policy, you had to 
explicitly exclude the custom URL category for that policy group.
Now, in AsyncOS for Web 6.0, custom URL categories are excluded by default when you 
create a new access or decryption policy. If you want to include a custom URL category in a 
new access or decryption policy, you must explicitly include it in the policy group. When you 
upgrade to AsyncOS for Web 6.0, existing policy groups retain their custom URL category 
settings. 
“Proxy-Authorization” Header
In previous versions of AsyncOS for Web, by default, the Web Proxy did not pass the 
“Proxy-Authorization” header to the next server (including proxy servers) if the Web Proxy 
used the information in the header. Also, the Web Proxy could be configured to always pass 
the “Proxy-Authorization” header to the next server.
Now, in AsyncOS for Web 6.0, by default, the Web Proxy never passes the 
“Proxy-Authorization” header to the next server. You can configure this option using the