Release Note для Cisco Cisco Email Security Appliance C170

Скачать
Страница из 14
 
11
思科邮件安全设备 AsyncOS 9.6 版本说明
 
  安装和升级说明
然后,在集群中的这两台设备上运行以下命令: 
logconfig > hostkeyconfig > scan > 
<IP address of vESA1>
 
和 
logconfig > hostkeyconfig > scan >
 
<IP address of vESA2>
使用 
clusterconfig
 命令,将机器重新连接到集群。
使用 
clusterconfig > connstatus
 命令验证机器是否已正确重新连接,以此检查重新连接
状态。
如果您的部署包括思科内容安全管理设备,请参阅版本说明中有关该设备的重要说明。
替换旧的演示证书
升级到 AsyncOS 9.6 或更高版本后,您可以不再使用以下 IronPort 设备演示证书:delivery_cer、
https_cer、ldaps_cer 和 receiving_cer。这些证书是使用较旧密码创建的,并且不与设备的 TLS 版
本相兼容。因此,使用这些证书的服务与特定域之间的通信可能会失败。升级后,请使用新的演
示证书替换这些证书。有关详细信息,请参阅 
文件分析更改可能需要配置更改 
在云中查看文件分析结果详细信息 
AsyncOS 9.6 中引入了以下更改,这些更改还适用于从 AsyncOS 8.5.5 到 AsyncOS 9.5 的升级。
如果您部署了多个内容安全设备(邮件、Web 和/或管理),并且想要在云中查看通过您所在组织
的任何设备上传的所有文件的详细文件分析结果,您必须在升级后对每个设备上的设备组进行
配置。
有关详细信息,请参阅用户指南 PDF 的“文件信誉过滤和文件分析”一章中有关分组设备的信息。
验证已分析的文件类型未被更改 
先从 AsyncOS 9.5 开始: 
文件分析云服务器 URL 已更改,因此可分析的文件类型在升级后可能已更改。如果有更改,您
应该会收到警报。要验证进行分析的所选文件类型,请选择安全服务 (Security Services) > 文件信
誉和分析 (File Reputation and Analysis)
性能公告
RSA 邮件 DLP
如果在一个对入站邮件运行反垃圾邮件和防病毒扫描的设备上对出站邮件启用 RSA 邮件 
DLP,性能将降低不到 10%。
相对于上一场景而言,在仅运行出站邮件而未运行反垃圾邮件和防病毒扫描的设备上启用 
RSA 邮件 DLP,可能导致性能进一步降低。
SBNP 
在此版本中,SenderBase Network Participation 将使用情景自适应扫描引擎 (CASE) 收集数据,
以支持 IronPort 信息服务。在某些配置下,客户可能会发现性能略有下降。