نماد سایت اتاق خبر شبکه گستر

انتشار ePO 5.10 SP1 Update 7 با بهبودهای امنیتی و پشتیبانی از TLS 1.3

شرکت ترلیکس (Trellix) نسخه ePolicy Orchestrator (ePO) 5.10.0 Service Pack 1 Update 7 را منتشر کرد. این به‌روزرسانی علاوه بر رفع مجموعه‌ای از مشکلات نرم‌افزاری، استانداردهای امنیتی ePO را ارتقا می‌دهد و قابلیت‌های جدیدی برای مدیریت گواهی‌های دیجیتال و ارتباط امن میان سرور ePO و Trellix Agent ارائه می‌کند. ترلیکس این نسخه را یک به‌روزرسانی Recommended (توصیه‌شده) معرفی کرده است.

پشتیبانی از TLS 1.3 در ارتباط ePO و Trellix Agent

یکی از مهم‌ترین تغییرات امنیتی در Trellix ePO 5.10 SP1 Update 7، اضافه‌شدن پشتیبانی از TLS 1.3 برای ارتباط میان سرور ePO و Trellix Agent است.

با این حال، فعال‌شدن TLS 1.3 به پشتیبانی Trellix Agent نیز وابسته است. تا زمانی که نسخه Agent مورد استفاده این قابلیت را ارائه نکند، ارتباط میان Agent و ePO با TLS 1.2 ادامه خواهد داشت.

ترلیکس برای حفظ سازگاری با نقاط پایانی موجود، پشتیبانی از TLS 1.2 را نیز حفظ کرده است. بنابراین نصب Update 7 به‌تنهایی باعث قطع ارتباط Agentهای فعلی نخواهد شد؛ البته نسخه Agentهای تحت مدیریت باید پیش از ارتقا بررسی شود.

ارتقای امنیت رمزنگاری با FIPS 140-3

Update 7 همچنین قابلیت پشتیبانی از FIPS 140-3 را برای نصب‌هایی که ePO را در حالت FIPS اجرا می‌کنند، اضافه می‌کند.

بر اساس یادداشت انتشار، نسخه‌های SP1 تا Update 6 از FIPS 140-2 پشتیبانی می‌کردند، در حالی که SP1 Update 7 به FIPS 140-3 ارتقا یافته است. این تغییر برای سازمان‌هایی که الزامات امنیتی و رمزنگاری مبتنی بر استانداردهای FIPS دارند، اهمیت ویژه‌ای دارد.

مدیریت خودکار گواهی برای سایت به‌روزرسانی ترلیکس

یکی دیگر از قابلیت‌های جدید این نسخه، مدیریت خودکار گواهی Root CA برای سایت پیش‌فرض به‌روزرسانی Trellix یعنی update.nai.com است.

ePO اکنون می‌تواند گواهی موردنیاز را به‌صورت خودکار دریافت و به سایت منبع پیش‌فرض متصل کند. این تغییر نیاز به مدیریت دستی گواهی‌ها را کاهش می‌دهد و به حفظ ارتباط HTTPS امن میان ePO و زیرساخت به‌روزرسانی ترلیکس کمک می‌کند.

امکان تعیین SAN سفارشی برای Agent Handler

در Update 7، راهبران می‌توانند هنگام تولید گواهی Leaf برای Agent Handler مقدار سفارشی Subject Alternative Name (SAN) را تعیین کنند.

این قابلیت امکان تعریف نام‌های دامنه سفارشی هنگام بازتولید گواهی را فراهم می‌کند. در صورتی که SAN سفارشی مشخص نشود، ePO از FQDN مربوط به Host استفاده خواهد کرد و مقدار Common Name قبلی نیز حفظ می‌شود.

به‌روزرسانی مؤلفه‌های نرم‌افزاری و رفع آسیب‌پذیری‌ها

یکی از بخش‌های مهم این Update، ارتقای مؤلفه‌های ثالث مورد استفاده ePO است. مهم‌ترین تغییرات شامل موارد زیر است:

یادداشت انتشار همچنین چندین مورد امنیتی را در این مؤلفه‌ها برطرف‌شده اعلام می‌کند. از جمله، آسیب‌پذیری CVE-2025-66614 در کتابخانه Apache Tomcat، چند آسیب‌پذیری در Apache Log4j با شناسه‌های CVE-2026-34477، CVE-2026-34480 و CVE-2026-34478 و همچنین آسیب‌پذیری CVE-2026-22796 مرتبط با پردازش PKCS#7 در OpenSSL.

علاوه بر این موارد، کتابخانه‌های AngularJS قدیمی در Software Catalog نیز حذف یا اصلاح شده‌اند و یک مشکل امنیتی مرتبط با ارزیابی Content Security Policy (CSP) نیز برطرف شده است.

رفع مشکلات Syslog و QRadar

Update 7 چند مشکل مرتبط با Syslog را نیز برطرف می‌کند. یکی از مشکلات باعث می‌شد خطاهای SSL در ارتباط با یکپارچه‌سازی QRadar Syslog، انتقال رویدادهای تهدید را به‌صورت دائمی متوقف کند.

مشکل دیگری نیز باعث شکست اتصال آزمایشی Syslog روی معماری‌های IPv6 می‌شد. علاوه بر این، ناسازگاری با RFC 5424 در بخش STRUCTURED-DATA مربوط به Syslog نیز اصلاح شده است.

رفع مشکلات System Tree

ترلیکس در این نسخه مشکلات مربوط به نمایش نقاط پایانی در System Tree را نیز اصلاح کرده است.

در نسخه‌های قبلی، در برخی شرایط نقاط پایانی به‌صورت تکراری نمایش داده می‌شدند. Update 7 علاوه بر رفع این مشکل، امکان فعال یا غیرفعال‌کردن فیلتر ردیف‌های تکراری را نیز در اختیار مدیران قرار می‌دهد.

بهبود عملکرد و رفع مشکلات عملیاتی

این نسخه چند مشکل عملکردی و عملیاتی را نیز برطرف می‌کند. برای نمونه، حجم بالای رخدادها (Events) در پوشه Debug می‌توانست مصرف فضای دیسک را افزایش دهد. این مشکل در Update 7 اصلاح شده است.

همچنین مشکل HTTP Error 500 هنگام Import کردن Policy حجیم Firewall در Endpoint Security و اختلال Event Parser هنگام استفاده از Syslog Registered Server با Port بدون رمزنگاری 514 نیز برطرف شده است.

هشدار مهم درباره Trellix Agent 4.x

مهم‌ترین نکته عملیاتی پیش از نصب ePO 5.10 SP1 Update 7 مربوط به نسخه Trellix Agent است.

پس از نصب این Update، Endpointهایی که از نسخه‌های قدیمی‌تر از Trellix Agent 5.0.0 استفاده می‌کنند، ارتباط خود را با سرور ePO از دست خواهند داد.

بنابراین مدیران شبکه باید پیش از نصب Update 7، تمام Agentهای تحت مدیریت را به نسخه 5.0.0 یا بالاتر ارتقا دهند.

ترلیکس در بخش Deprecated Items نیز تأکید کرده است که پشتیبانی از نسخه‌های Agent قدیمی‌تر از 5.0.0 حذف شده است. همچنین Legacy Mobile Plugin Service و کتابخانه‌های مدیریت Intel Active Management Technology (AMT) از فهرست اجزای پشتیبانی‌شده خارج شده‌اند.

نکته مهم درباره Disaster Recovery

برای محیط‌هایی که از Snapshot Disaster Recovery استفاده می‌کنند، یک نکته مهم در فرآیند ارتقا وجود دارد.

طبق مستندات ترلیکس، بازیابی Snapshot در SP1 Update 7 ممکن است با خطا مواجه شود. برای رفع این مشکل باید ابتدا فایل DR_Update7.bat اجرا شود و سپس عملیات Cumulative Update Repair انجام گیرد. این فرآیند پیکربندی Apache را اصلاح کرده و کلیدهای معتبر ارتباط Agent-to-Server را بازیابی می‌کند.

ترلیکس همچنین مستند جداگانه‌ای برای فرآیند بازیابی Disaster Recovery در ePO SP1 Update 7 منتشر کرده است.

مسیرهای پشتیبانی‌شده برای ارتقا

ترلیکس چند مسیر مشخص را برای ارتقا به Update 7 تعریف کرده است. برای نمونه، سیستم‌هایی که روی ePO 5.10.0.2428.68 قرار دارند، بسته به وضعیت Update قبلی باید ابتدا به Update 15 و سپس SP1 Update 7 برسند.

همچنین سیستم‌های دارای ePO 5.10.0.4098.4 (SP1) می‌توانند مستقیماً به SP1 Update 7 ارتقا پیدا کنند. سیستم‌های SP1 Update 1 تا Update 6 نیز مسیر مستقیم ارتقا به Update 7 را دارند.

جمع‌بندی

Trellix ePO On-prem 5.10.0 SP1 Update 7 یکی از به‌روزرسانی‌های مهم این پلتفرم برای محیط‌های سازمانی محسوب می‌شود. این نسخه علاوه بر رفع مشکلات متعدد در بخش‌های مدیریت Endpoint، Syslog، System Tree و Performance، مؤلفه‌های نرم‌افزاری مهمی مانند OpenSSL، Apache Tomcat و Log4j را نیز به‌روزرسانی می‌کند.

پشتیبانی از TLS 1.3، ارتقا به FIPS 140-3، مدیریت خودکار گواهی Root CA و امکان تعیین SAN سفارشی برای Agent Handler از مهم‌ترین قابلیت‌های جدید این نسخه هستند.

با توجه به تغییرات اعمال‌شده، سازمان‌هایی که قصد نصب Update 7 را دارند باید پیش از اجرای فرآیند ارتقا، نسخه Trellix Agent تحت مدیریت، مسیر Upgrade، وضعیت FIPS و سناریوی Disaster Recovery را بررسی کنند. مهم‌ترین پیش‌نیاز نیز ارتقای نسخه(های) قدیمی‌تر از نسخه 5.0.0 نرم افزار Trellix Agent است؛ زیرا این نقاط پایانی پس از نصب Update 7 ارتباط خود را با سرور ePO از دست خواهند داد.

اطلاعات نسخه

خروج از نسخه موبایل