تلخص هذه المقالة ميزات وتحسينات Linux Clients.
بالإضافة إلى ذلك، تسرد أيضًا القيود المعروفة.
يمكن للمسؤولين والمستخدمين تنزيل العميل بسهولة من بوابة تنزيل العميل دون الحاجة إلى مصادقة.
لمزيد من المعلومات حول المتطلبات لتنفيذ الوصول عن بعد الخاص بكاتو في مؤسستك، انظر تثبيت عميل كاتو.
يلخص هذا القسم الميزات والتحسينات الخاصة بـ Linux Clients:
اعتبارًا من 13 يوليو 2025، نحن بصدد طرح الإصدار 5.5 من عميل لينكس. يحتوي هذا الإصدار على ما يلي:
-
ميزات جديدة
-
مشكلات محلولة
-
تحديث الأمان
-
تصحيح أمني لأحد الثغرات (CVE-2025-7012) التي تؤثر على عملاء لينكس الإصدار 5.4 وما دون
-
يدعم العميل لينكس الإصدار 5.5 من أوبنتو الإصدار 20 فما فوق
يتضمن الإصدار 5.5 من عميل لينكس الميزات الجديدة التالية:
-
جمع وضعية الجهاز المتقدمة - لتحسين الأداء عند الاتصال، يتم جمع وضعية الجهاز الآن باستمرار، حتى قبل الاتصال، لضمان بقاء وضعية الجهاز محدثة
ابتداءً من 10 نوفمبر 2024، بدأنا نشر الإصدار 5.3 من عميل لينكس. يحتوي هذا الإصدار على:
-
التطبيقات الأمنية وراء الموقع: لتطبيق متطلبات التوافق على الأجهزة وراء الموقع، يتم تطبيق ملفات وضعية الجهاز على الأجهزة وراء المقبس.
-
تحديث إطار عمل OPSWAT OESIS: قمنا بتحديث إطار عمل OPSWAT OESIS المستخدم من قبل العميل إلى الإصدار 4.3.3404.
-
إصلاح الأخطاء والتحسينات، بما في ذلك:
-
في بعض الحالات، لم يقم وكيل الهوية بتحديد هوية المستخدمين بشكل صحيح
-
ابتداءً من 6 يونيو 2024، بدأنا نشر الإصدار 5.2.1.1 من عميل لينكس. يحتوي هذا الإصدار على تحديث أمني مهم وإصلاحات للأخطاء. للحصول على تفاصيل هذه التحديثات، راجع هذه المقالات:
-
CVE-2024-6978 عميل SDP Windows: يمكن للمستخدمين ذوي الصلاحيات المنخفضة تثبيت شهادات الجذر المحلية
-
CVE-2024-6977 عميل SDP Windows: البيانات الحساسة في سجلات الأثر يمكن أن تؤدي إلى استيلاء على الحساب
-
CVE-2024-6974 عميل SDP Windows: تصعيد الصلاحيات المحلية عبر الترقية الذاتية
-
CVE-2024-6975 عميل SDP Windows: تصعيد الصلاحيات المحلية عبر ملف إعدادات openssl
-
CVE-2024-6973 عميل SDP Windows: تنفيذ التعليمات البرمجية عن بُعد عبر الروابط المصطنعة
بدءًا من يناير 2024، بدأنا في طرح إصدار عميل Linux 5.2. يحتوي هذا الإصدار على:
-
الاتصال عند التمهيد: يتصل العميل بالسحابة كاتو تلقائيًا، دون أي تفاعل من المستخدم، بعد تمهيد الجهاز
-
لم يعد يلزم تسجيل المستخدم خلف موقع: لتبسيط تجربة المستخدمين خلف الموقع، يمكن للعميل الاتصال تلقائيًا في وضع المكتب دون التحقق يدويًا. لا يوجد تأثير على سياسات الأمن والتنبه على المستخدمين
-
إصلاحات ومزايا برمجية، بما في ذلك:
-
تحسين عملية تحديد الأولويات بالنسبة لأي PoP يتصل به الClient
-
وقت أسرع لإعادة الاتصال عند تغيير الClient من شبكة خارج المكتب إلى شبكة المكتب
-
تم تحميل إصدار عميل Linux 5.1 إلى بوابة المستخدم في نوفمبر 2023. يحتوي هذا الإصدار على إصلاحات للأخطاء وتحسينات بما في ذلك:
-
تم حل هذه المشاكل في وضع عدم المتصفح (بدون رأس):
-
لم يتعرف الClient تلقائيًا على جهاز بدون رأس
-
لم تُرسل رسالة SMS للمصادقة متعددة العوامل
-
بعد انتهاء صلاحية رمز SSO، لم يستطع الClient إعادة الاتصال
-
تم تحميل إصدار عميل Linux 5.1 إلى بوابة المستخدم في يوليو 2023. هذه هي الميزات والتحسينات لهذا الإصدار:
-
فحص وضعية الجهاز الجديدة يوفر أمانًا محسّنًا: يمكنك الآن تضمين اختبارات مكافحة الفيروسات، الجدار الناري، إدارة التصحيحات وشهادات الجهاز ضمن ملفات وضعية الجهاز. يمكن تضمين ملف تعريف وضعية الجهاز في سياسات الاتصال والأمان الخاصة بك. تشمل هذه الفحوصات:
-
زيادة قدرات التحكم في الوصول من خلال ضمان أن مستخدمي SDP أو مجموعات المستخدمين في السياسة لديهم وضعية الجهاز المطلوبة قبل الاتصال بشبكتك
-
حدد متطلبات وضعية الجهاز في سياسات الأمان للدخول إلى الموارد المؤسسية
-
-
دعم الوعي بالمستخدم للأجهزة لينكس: يدعم وكيل الهوية لإدراك المستخدم الخاص بكاتو لعملاء لينكس لإدراك المستخدمين الذين تم تجهيزهم بكل مزودي الهوية المدعومين.
-
دعم بدون متصفح لـSSO: يمكنك الآن التحقق باستخدام SSO على أجهزة بدون رأس، بدون متصفح.
-
يتم دعم ذلك على Azure SSO، ويتطلب التحقق عبر جهاز آخر.
-
-
دعم تحديثات Cato التلقائية: اعتبارًا من هذا الإصدار، يمكن ترقية عملاء Linux تلقائيًا باستخدام خدمة الترقية من Cato.
تم تحميل إصدار عميل Linux 5.0 إلى بوابة المستخدم في يوليو 2022، ويشمل:
-
دعم الدخول الموحد (SSO) باستخدام المتصفحات الخارجية.
-
يتطلب متصفح لينكس للتحقق
-
إصدارات OS من لينكس المدعومة 64-بت (X86_64):
-
الإصدار Ubuntu 18 وما فوق
-
الإصدار CentOS 8 وما فوق
-
الإصدار Fedora 36 وما فوق
-
الإصدار Debian 11 وما فوق
-
الإصدار Mint 20.3 وما فوق
-
RHEL الإصدار 8.0 فما فوق
-
أي أنظمة تعمل بـ glibc 2.31 أو أعلى
-
-
-
المصادقة التلقائية باستخدام بيانات الاعتماد المخزنة
-
تفعيل تحمل النفق واستعادة النفق التلقائية
لمزيد من المعلومات حول استخدام عميل لينكس، انظر تثبيت وتشغيل عميل لينكس الإصدار 5.0.
لا توجد تعليقات
الرجاء تسجيل الدخول لترك تعليق.