首頁 最新消息 線上版更說明
以類別搜尋
以關鍵字搜尋
線上版更說明
NGS新世代防火牆V9.0.2.4已提供更新 #4
日期 : 2024/03/10

高可用性→
(01) 調整: 未關閉【高可用性】功能時,仍可執行系統升級動作。
(02) 修正: Master 修改【系統設定>基本設定> HTTPS Port】時,Backup 設
          備未正確連動服務的問題。
(03) 修正:【系統設定>基本設定>管制Bridge Vlan封包】設定未同步的問
          題。
(04) 修正: 當同步異常時,首頁提示資訊不完整問題。
(05) 修正: Backup 設備服務中時,【位址表 > 使用者自訂Domain】相關功能
          異常的問題。
(06) 修正: 部份情況 Backup 主機無法透過 Master 對外連線的問題。
(07) 修正: Backup設備待命狀態時,VLAN 介面為啟用狀態的問題。
(08) 修正: Backup設備待命狀態時,【雲端管理服務】 關閉的問題。
(09) 修正: 部份情況 Backup接手後,【位址表 > 位址表 > "使用者自訂
          Domain"】 設定無效的問題。
(10) 修正: 開機未偵測到HA介面時,導致所有介面都關閉的問題。


遠端記錄伺服器→
(01) 新增: "Log項目 : WAF記錄" 功能設定。
(02) 調整: "遠端連線設定" 未勾選啟用時,"Log項目" 設定可以保留。
(03) 調整: "Log項目 : 操作日誌" 功能欄位名稱 "SMTP MAIL SET ID" 改為
          "Notification ID"。
(04) 調整: "Log項目 : 進階防護" > "內網防護記錄" 增加功能資訊欄位.(CEF :
          HERHSIANGFunction,一般 : FUNCTION)。
(05) 修正: "Log項目 : 防火牆防護記錄" 紀錄缺少 "Sandstom IP" 類型資料
          的問題。
(06) 修正: "Log項目 : 進階防護" > "內網防護記錄" 缺少 "IP 衝突記錄" 的問
          題。
(07) 修正: "Log項目 : 流量分析" 產生的 app 欄位資訊錯誤的問題。
(08) 修正: 部份情況機器序號欄位資訊錯誤的問題。


※進階防護※
異常IP分析→
(01) 調整: 優化處理程序減少資源佔用。
(02) 調整:【阻擋設定】> "動作" > " 阻擋/頻寬限制" 預設值改為 10。
(03) 調整:【阻擋設定】> "動作" > " 阻擋/頻寬限制" 設定值範圍調整為
          1-9999。

交換器管理→
(01) 新增: 支援 switch 型號 GS1900-48,XGS1930-28HP,XGS1930-52
          (SNMP) 。
(02) 新增: 支援 switch 型號 ML-9324E,XGS2210-28,XS3800-28 (協同防
          禦) 。
(03) 修正:【網路狀態圖】Zyxel系列型號Port顯示與實際設備不同的問題。

內網防護→
(01) 調整:【IP 衝突紀錄】加入參考【管理目標 > 位址表】資訊作為判斷。
(02) 調整:【IP 衝突紀錄】> "狀態" > "超出警戒值/偵測到相似IP" 增加 tip 提
          示 mac 資訊。
(03) 調整:【IP 衝突紀錄】增加 "事件" 欄位資訊。
(04) 調整: 優化服務處理封包的效率。
(05) 修正:【防護設定】部份情況 "自動封鎖" 未正確執行的問題。
(06) 修正:【MAC 衝突紀錄】部份情況錯誤重複產生紀錄的問題。
(07) 修正:【IP 衝突紀錄】部份情況 "接入位置" 資訊不正確的問題。
(08) 修正: 部份情況未定時產生紀錄的問題。


※IPS※
IPS 記錄→
    修正: 設定資料排序後,切換頁面後未保持排序的問題。


※WAF※
WAF 設定→
    修正: 部份情況導致WAF服務未正確運作的問題。


※郵件管理※
(01) 修正: 部份情況發生收信失敗的問題。
(02) 修正: 部份情況無效的功能介面或是按鈕未正確隱藏的問題。
(03) 修正:【IPv6】pop3s無法收信的問題。
郵件過濾與記錄→
(01) 新增:【郵件 SSL 憑證設定】>【重新產生憑證】> "有效期限" 功能設定。
(02) 調整:【郵件 SSL 憑證設定】支援中繼憑證匯入。
(03) 修正:【郵件 SSL 憑證設定】> "下載SSL憑證" 下載的憑證檔案不正確
          的問題。

垃圾郵件過濾→
(01) 新增:【基本設定】> "垃圾郵件過濾的基本設定" : "DNS伺服器" 功能設
          定。
(02) 新增:【垃圾郵件通知】> "通知信語系" 功能設定。
(03) 修正:【基本設定】> "垃圾郵件過濾的基本設定" : "最大掃描檔案大小" 無
          設定上限的問題。
(04) 修正:【基本設定】>【隔離區】部份情況查詢結果不正確的問題。
● 修正:【基本設定】> "Client 信件搜尋 Web介面" 個人黑白名單規則不正確
        的問題。
(05) 修正:【垃圾郵件通知】啟用通知時,未設定通知時間的問題。
(06) 修正:【垃圾郵件通知】通知信中的連結未正確驗證帳號的問題。
(07) 修正:【垃圾郵件通知】通知信部份情況無法執行加入黑白名單的問題。
(08) 修正:【垃圾郵件通知】部份情況處理通知信程序造成CPU負載拉高的問
          題。
(09) 修正:【個人黑白名單】部份情況帳號匯入失敗的問題。

郵件稽核→
(01) 修正:【稽核過濾設定】>【匯出】部份情況匯出資料格式錯誤的問題。
(02) 修正: 部份情況符合稽核條件卻無效的問題。

郵件記錄查詢→
(01) 修正:【今日郵件紀錄】Read權限帳號無法查看紀錄的問題。
(02) 修正: 部份情況 "郵件大小" 資訊錯誤的問題。

SMTP紀錄查詢→
    修正: IP 輸入錯誤格式,未出現警告提示的問題。


※內容紀錄※
WEB 病毒記錄→
(01) 修正: 部份情況介面排版異常的問題。
(02) 修正:【匯出】產生的檔案會有多餘空白行的問題。

※VPN※
IPSec Tunnel→
(01) 調整:【VPN通道】【Auto VPN Server/Client】支援 IKEv2 支援 PFS 功
          能設定。
(02) 調整: 介面增加loading載入圖示。
(03) 修正:【VPN通道】【新增/編輯】> "本地IP位址" 使用 WWAN 介面顯示
          IP 不正確的問題。
(04) 修正:【VPN通道】【新增/編輯】> "本地端網路" 區段遮罩使用 /32 時,無
          法套用 【管制條例 > IPSec 管制】 條例的問題。
(05) 修正:【VPN通道】【新增/編輯】選擇 "啟用路由" 且設定 IKEv2 時,連
          線狀態一直顯示斷線的問題。
(06) 修正:【Auto VPN Server/Auto VPN Client】因 TLS 版本不相容無法建立
          連線的問題。

PPTP Server→
(01) 新增:【PPTP帳號列表】【新增/編輯】> "帳號有效期限" 功能設定。
(02) 新增:【PPTP Server 記錄】功能介面,可統一查詢紀錄與顯示。
(03) 調整:【PPTP帳號列表】【匯入】調整介面互動方式。
(04) 修正: 部份情況紀錄時間不正確的問題。

SSLVPN Server→
(01) 新增:【SSL VPN設定】> "憑證資訊" > "重新產生憑證" 功能設定。
(02) 新增:【SSL VPN設定】> "兩步驟驗證有效性延長" 功能設定。
(03) 新增:【Client SSL VPN列表/Client 下載頁面設定】介面提供單獨下載憑
         證設定檔的功能。
(04) 新增: sslvpn-gui(PC client) 增加64位元下載程式。
(05) 調整:【SSL VPN設定】增加顯示 "憑證資訊",並提示有效期限狀態。
(06) 調整: 升級SSLVPN Server版本,並加強憑證安全性。
(07) 調整: sslvpn-gui(PC client)版本更新 1.5.0.6,支援 "兩步驟驗證" 設定。
(08) 調整: 出廠預設值SSLVPN服務預設為關閉。
(09) 修正:【Client SSL VPN列表】>【使用者管理】> "使用者固定MAC位址
          "多筆設定時無法儲存的問題。
(10) 修正:【SSL VPN 連線狀態】> "最後連線時間" 資訊不正確的問題。
(11) 修正:【SSL VPN 紀錄】部份情況未產生紀錄的問題。
(12) 修正: client 軟體因安全性與設定值相容性影響而無法連線的問題。

L2TP→
(01) 新增:【帳號列表】【新增/編輯】> "帳號有效期限" 功能設定。
(02) 調整:【帳號列表】【匯入】調整介面互動方式。
(03) 調整: 增加【L2TP 記錄】功能介面,可統一查詢紀錄與顯示。
(04) 修正: 部份情況 L2TP 無法登入的問題。
※網路工具※
連線測試→
    修正:【Port Scan】部份情況 "掃描服務" : "預設" 與 "自訂Port"執行結果
          不同的問題。

封包擷取→
    調整:【排程中列表】【新增/編輯】> "網路介面" 可選擇bridge介面裡單一
          port項目。


※日誌※
操作日誌→
(01) 調整:【安裝精靈】增加安裝精靈操作相關紀錄。
(02) 調整:【管理目標 > 上網認證 > 本機使用者】變更執行匯入動作的紀錄資
          訊。
(03) 修正:【日誌搜尋】設定資料排序後,切換頁面後未保持排序的問題。
(04) 修正:【日誌搜尋】部份情況未依照搜尋條件顯示資料的問題。
(05) 修正:【系統設定 > 基本設定 > LAN 加速模式】無日誌問題。
(06) 修正:【系統設定 > 基本設定 > 管制 Bridge Vlan 封包】無日誌問題。
(07) 修正:【網路服務 > DHCP > DHCP伺服器】啟用時,對應介面變更 IP 後,
         操作日誌顯示不正確的問題。
(08) 修正:【郵件管理 > 郵件記錄查詢】>【放行/加入系統白名單/加入系統黑
          名單】未產生日誌的問題。
(09) 修正: 部份情況出現帳號名稱為 "系統" 異常紀錄問題。


※系統狀態※
流量分析→
(01) 調整:【流量分析查詢】優化【匯出】時的處理效率。
(02) 修正:【流量排行查詢 > "封包紀錄" > "管制規則" 部份情況資訊顯示不正確
          的問題。

(03) 修正:【流量排行查詢】SD-WAN相關的連線未顯示 "管制規則" 資訊的問
          題。

威脅情報儀表→
(01) 新增:【WAF異常連線】功能設定,可查閱WAF相關統計資料。
(02) 新增:【報表】>【設定】> "報表語系" 功能設定。
(03) 調整:【報表】>【查詢】增加顯示查詢中的紀錄。
(04) 調整:【報表】>【查詢】超過查詢次數增加警告提示。
(05) 修正: "即時資訊" 切換日期時,資料未正確顯示的問題。
(06) 修正: "即時資訊" 部份情況統計資料錯誤的問題。
(07) 修正:【流量分析】指定查詢時間,顯示資訊不正確的問題。
(08) 修正:【防火牆防護】部份情況區塊資訊點擊 "詳細" 沒有顯示紀錄的問題。
(09) 修正:【報表】部份情況報表內容資料不完整與文字錯誤的問題。
(10) 修正:【報表】部份情況無法產生報表的問題。


※其他※
管理介面→
(01) 調整:【安裝精靈】執行時將保留憑證。
(02) 調整: 部份功能介面的英文語系用詞調整。
(03) 調整: 提高介面安全性移除密碼欄位自動填入屬性值。
(04) 調整: 密碼相關介面調整移除原密碼資訊.並新增 "新密碼" 欄位可修改。
(05) 調整: 部份設定出廠預設值變更 :
         【系統設定 > 基本設定 > 登入失敗封鎖設定 > 登入失敗次數超過
          多少暫時封鎖】: 5。
         【系統設定 > 基本設定 > 登入失敗封鎖設定】>多久解除被暫時封
          鎖的 IP】: 5。
【系統設定 > 基本設定 > DNS解析 > DNS Server 1/2】: 8.8.8.8 / 1.1.1.1。
【系統設定 > 備份與還原 > 自動備份】: 預設啟動 (每隔 1 天,每隔 1 小時,保留 10 份) 。
【系統設定 > 特徵碼更新 > 自動更新】: 預設啟動。
【系統設定 > 資料顯示筆數】: 預設30筆。
【管理目標 > 防火牆功能 > 偵測 UDP 攻擊設定值】: "允許每個來源地址最大流量 1000 封包"。
【網路服務 > DHCP > 主要/次要的 DNS】: 8.8.8.8 / 1.1.1.1。
【網路服務 > 病毒引擎 > ClamAV】: 預設關閉。
【VPN > SSLVPN Server > DNS Server 1/2】: 8.8.8.8 / 1.1.1.1。

【系統狀態 > 流量分析 >DNS排行查詢 >DNS記錄設定】: 預設關閉。
*SNMP相關功能 : 預設關閉。
(06) 修正: 介面登入驗證存在漏洞,未正確驗證帳號登入的問題。
(07) 修正:【安裝精靈】透過流程設定WAN介面為PPPoE時,部份情況無法撥接成功或線路偵測服務異常的問題。
(08) 修正:【首頁】【線上成員】使用兩步驟驗證登入時未顯示該登入帳號。
(09) 修正: 設定名稱上使用 emoji 圖示時,部份介面顯示異常的問題。
(10) 修正: 判斷郵件帳號格式邏輯錯誤,造成部份正確的郵件格式無法儲存的問
          題。
(11) 修正: 部份瀏覽器無法點擊切換【IPv6】介面的問題。
(12) 修正: 部份介面每頁顯示筆數不正確的問題。
(13) 修正: 部份情況介面顯示框線不正常的問題。

Console→
 修正: 部份情況錯誤訊息持續產生的問題。

系統→
(01) 調整: 加強系統安全性,調整連線請求的資料過濾與限制。
(02) 調整: 加強韌體更新檔案加密與驗證機制。
(03) 調整: 更新地區IP資料庫。
(04) 調整: 更新應用程式分析套件,加強quic封包辨識。
(05) 修正: 部份情況系統服務套用的時區不正確的問題。
(06) 修正: 部份情況升級韌體後未完成資料庫更新造成異常的問題。
(07) 修正: 部份情況應用程式分析套件造成當機的問題。
(08) 修正: 部份內部服務協議錯誤開放的問題。
(09) 修正: 部份情況下未正確解析DNS封包轉換為IP規則的問題。
(10) 修正: 因憑證合法性判斷不正確,造成部份情況無法匯入的問題。
(11) 修正:【IPv6】部份情況IPv6相關 ip 的查詢異常。

禾翔資訊股份有限公司 (統一編號: 13167798)
 07-3494097   07-3596785  
 service@herhsiang.com.tw

 高雄市三民區鼎和街5號3F
營業時間: 星期一 ~ 星期五 8:30 ~ 12:00 / 13:30 ~ 18:00

(例假日及國定假日除外)
版權所有 2002~2024