思科opensuse12.1

opensuse12.1  时间:2021-03-28  阅读:()
思科系统公司www.
cisco.
com思科邮件安全设备AsyncOS12.
1版本说明发布日期:2019年4月12日修订日期:2019年6月20日目录本版本中的新增功能,第2页行为变化,第2页升级途径,第3页安装和升级说明,第5页已知和已修复的问题,第10页相关文档,第11页服务与支持,第11页2思科邮件安全设备AsyncOS12.
1版本说明本版本中的新增功能本版本中的新增功能行为变化特性说明智能多重扫描增强智能多重扫描(IMS)是一种高性能多层防垃圾邮件解决方案.
思科电子邮件安全设备在此版本中提供经过更新的IMS引擎.
此引擎有不同的防垃圾邮件引擎组合,可能会增加垃圾邮件捕获率.
要使用更新的IMS引擎,您必须在设备中添加IMS功能键并接受该许可证.
对于现有的IMS用户,IMS的所有邮件策略都将迁移,以便无缝配合更新有的IMS引擎使用.
自定义DLP策略的自定义分类器基于实体规则的最低分数在创建自定义DLP策略的自定义分类器时,现在可以使用建议最低分数或选择覆盖基于实体规则的最低分数.
您可以使用基于实体规则的最低分数,而不是配置的规则权重.
最低分数区分部分和全部匹配,并相应地计算分数.
这有助于减少误报和漏报数.
要配置最低分数:1.
转至MailPolicies>DLPPolicycustomizations>CustomClassifiersSettings部分,然后选择使用基于实体规则的建议最低分数复选框.
2.
转至MailPolicies>DLPPolicyCustomizations>AddCustomClassifier(或查看现有的自定义分类器)并输入最低分数.
有关详细信息,请参阅用户指南中的"防数据丢失"一章.
SSL配置更改升级到此版本后,您不能同时启用TLSv1.
0和v1.
2方法.
但是,在配置SSL设置时,可以结合TLSv1.
1方法启用这些方法.
文件信息内容或消息过滤器中的更改您在设备中根据以下任何一种条件配置"文件信息"内容或消息过滤器时:选择'Filename'选项,选择以下选项之一:'DoesNotEqual'、'DoesNotContain'、'DoesNotEndWith'或'DoesNotBeginWith',然后输入文件名.
选择'Filetype'选项,然后选择'Isnot'选项并从下拉列表中选择文件类型.
选择'MIMEtype'选项,选择'IsNot'选项,然后输入MIME类型.
设备现在对包含或不含的消息执行配置的操作,而不基于上述任何一种条件.
3思科邮件安全设备AsyncOS12.
1版本说明升级途径升级途径升级到版本12.
1.
0-089-GD(常规部署)刷新,第3页升级到版本12.
1.
0-087-GD(常规部署)刷新,第4页升级到版本12.
1.
0-071-GD(常规部署),第5页升级到版本12.
1.
0-089-GD(常规部署)刷新您可以从以下版本升级到12.
1.
0-089版本:9.
7.
2-14511.
0.
0-27411.
0.
1-02711.
0.
2-03711.
0.
2-04411.
0.
3-23811.
0.
3-24211.
1.
0-12811.
1.
0-13111.
1.
0-13511.
1.
0-60311.
1.
1-04211.
1.
2-023支持数据防丢失(DLP)的字符编码中的更改数据防丢失现在支持中文、日文和韩文语言的多字节纯文本文件的以下字符编码:繁体中文(Big5)简体中文(GB2312)韩语(KS-C-5601/EUC-KR)日文(Shift-jis(X0123))日文(EUC)但是,数据防丢失(DLP)不支持以下字符编码:日语(ISO-2022-JP)韩文(ISO2022-KR)简体中文(HZGB2312)邮件策略设置中的更改升级到此版本后,您可以设置设备在传入和传出消息中检查消息报头的优先级.
设备首先检查所有邮件策略的具有最高优先级的消息报头.
如果没有报头与任何邮件策略匹配,设备将查找所有邮件策略的优先级列表中的下一个消息报头.
如果没有邮件报头与任何邮件策略匹配,则使用默认的邮件策略设置.
4思科邮件安全设备AsyncOS12.
1版本说明升级途径11.
1.
2-50911.
1.
2-70111.
1.
2-80212.
0.
0-28112.
0.
0-41912.
1.
0-07112.
1.
0-08512.
1.
0-087升级到版本12.
1.
0-087-GD(常规部署)刷新您可以从以下版本升级到12.
1.
0-087版本:9.
7.
2-14511.
0.
0-27411.
0.
1-02711.
0.
2-03711.
0.
2-04411.
0.
3-23811.
0.
3-24211.
1.
0-12811.
1.
0-13111.
1.
0-13511.
1.
0-60311.
1.
1-04211.
1.
2-02311.
1.
2-50911.
1.
2-70111.
1.
2-80211.
1.
3-00612.
0.
0-28112.
0.
0-41912.
1.
0-07112.
1.
0-0855思科邮件安全设备AsyncOS12.
1版本说明安装和升级说明升级到版本12.
1.
0-071-GD(常规部署)您可以从以下版本升级到12.
1.
0-071版本:11.
0.
0-27411.
0.
1-02711.
0.
2-03711.
0.
2-04411.
0.
3-23811.
1.
0-12811.
1.
0-13111.
1.
0-13511.
1.
0-60311.
1.
1-04211.
1.
2-02311.
1.
2-50911.
1.
2-70111.
1.
2-80212.
0.
0-28112.
0.
0-41912.
1.
0-04312.
1.
0-070安装和升级说明阅读并考虑本部分中列出的安装和升级影响.
当您通过Web界面或命令行界面(CLI)升级AsyncOS时,相应配置会保存到/configuration/upgrade目录中的文件.
您可以使用FTP客户端访问升级目录.
每个配置文件名都附有版本号,而且配置文件中的密码是屏蔽的,因此人类无法识别.
您必须以具有管理员权限的用户身份登录才能进行升级.
此外,升级完成后必须重启设备.
此版本支持的硬件所有虚拟设备型号.
以下硬件型号-C380、C680、C190、C390或C690.
要确定您的设备是否受支持,并解决设备当前不兼容的问题(如果有),请访问http://www.
cisco.
com/c/en/us/support/docs/field-notices/638/fn63931.
html.
此版本不支持以下硬件:C160、C360、C660和X1060C170、C370、C370D、C670和X1070设备6思科邮件安全设备AsyncOS12.
1版本说明安装和升级说明部署或升级虚拟设备如需部署或升级虚拟设备,请参阅《思科内容安全虚拟设备安装指南》,可通过以下网址获取:http://www.
cisco.
com/c/en/us/support/security/email-security-appliance/products-installation-guides-list.
html.
升级虚拟设备如果当前虚拟设备版本不支持2TB以上的磁盘空间,而您要在此版本中使用2TB以上的磁盘空间,则不能对虚拟设备进行简单的升级,而必须为此版本部署一个新的虚拟机实例.
如果您选择升级虚拟设备,则现有许可证保持不变.
从硬件设备迁移到虚拟设备步骤1按照部署或升级虚拟设备,第6页中所述的文档设置此AsyncOS版本的虚拟设备.
步骤2将您的硬件设备升级至此AsyncOS版本.
步骤3保存已升级硬件设备的配置文件.
步骤4将硬件设备中的配置文件加载到虚拟设备上.
请务必选择与网络设置相关的相应选项.
获取虚拟设备技术支持有关获取虚拟设备技术支持的要求,请参阅《思科内容安全虚拟设备的安装指南》(可从http://www.
cisco.
com/c/en/us/support/security/email-security-appliance/products-installation-guides-list.
html下载).
另请参阅下文的服务与支持,第11页.
从虚拟设备调配和激活思科注册信封服务管理员有关调配虚拟设备所需的信息,请联系思科技术支持中心(TAC).
7思科邮件安全设备AsyncOS12.
1版本说明安装和升级说明升级前的注意事项请在升级之前查看以下内容:FIPS合规性,第7页利用集中管理升级部署(集群设备),第7页从上一版本以外的版本进行升级,第7页配置文件,第7页升级期间的IPMI消息,第7页FIPS合规性AsyncOS12.
1版本不符合FIPS.
如果在设备上启用了FIPS模式,必须在升级到AsyncOS12.
1之前禁用该模式.
利用集中管理升级部署(集群设备)如果集群包含C160、C360、C660、X1060、C170、C370、C670或X1070硬件设备,请在升级之前从集群中删除这些设备.
集群中的所有机器都必须运行同一AsyncOS版本,而x60和x70硬件无法升级到此版本.
因此,必要时,请为x60和x70设备创建单独的集群.
从上一版本以外的版本进行升级如果是从上一版本以外的主要(AsyncOSX.
0)或次要(AsyncOSX.
x)版本进行升级,应查看当前使用的版本和此版本之间所有主要和次要版本的版本说明.
维护版本(AsyncOSX.
x.
x)仅包含漏洞修复.
配置文件对于主要版本,思科通常不支持配置文件向后兼容.
提供次要版本支持.
旧版本的配置文件可以与新版本配合使用;但是,可能需要经过修改才能加载.
如果您对于配置文件支持有任何疑问,您可以联系思科客户支持部.
升级期间的IPMI消息如果您使用CLI升级设备,可能会看到与IPMI相关的消息.
您可以忽略这些消息.
这是个已知问题.
缺陷ID:CSCuz284158思科邮件安全设备AsyncOS12.
1版本说明安装和升级说明升级到此版本准备工作清除工作队列中的所有消息.
如果不清除工作队列,您将无法执行升级.
查看已知和已修复的问题,第10页和安装和升级说明,第5页.
如果要升级虚拟设备,请参阅升级虚拟设备,第6页.
程序参照以下说明升级您的邮件安全设备.
步骤1将XML配置文件保存到设备外.
步骤2如果您使用安全列表/阻止列表功能,请将安全列表/阻止列表数据库导出到设备外部.
步骤3暂停所有侦听程序.
步骤4等待工作队列清空.
步骤5在SystemAdministration选项卡中,选择SystemUpgrade页面.
步骤6单击AvailableUpgrades按钮.
页面会刷新,并显示可用的AsyncOS升级版本列表.
步骤7单击BeginUpgrade按钮,即可开始升级.
回答出现的问题.
步骤8升级完成后,单击RebootNow按钮重启设备.
步骤9恢复所有侦听程序.
后续操作升级后,请检查您的SSL配置,以确保您正确选择了要使用的GUIHTTPS、入站SMTP和出站SMTP方法.
使用SystemAdministration>SSLConfiguration页面或CLI中的sslconfig命令.
有关详细说明,请参阅用户指南或在线帮助中的"系统管理"一章.
查看性能公告,第9页.
升级后注意事项智能多重扫描和灰色邮件全局配置更改,第8页升级到AsyncOS12.
x后,集群级别的DLP设置不一致,第9页智能多重扫描和灰色邮件全局配置更改以下是在升级到AsyncOS12.
1后对智能多重扫描(IMS)和灰色邮件的全局设置配置进行的更改:如果IMS和灰色邮件的全局设置在不同的集群级别配置,设备会将全局设置复制到最低的配置级别.
例如,如果在集群级别配置IMS并在计算机级别配置灰色邮件,则设备会将IMS全局设置复制到计算机级别.
如果扫描消息的最大消息大小和超时值不同,设备将使用"最大超时"和"最大消息大小"值配置IMS和灰色邮件全局设置.
例如,如果IMS和灰色邮件的最大消息大小值分别为1M和2M,则设备将使用2M作为IMS和灰色邮件的最大消息大小值.
9思科邮件安全设备AsyncOS12.
1版本说明安装和升级说明升级到AsyncOS12.
x后,集群级别的DLP设置不一致升级到AsyncOS12.
x后,如果您的设备处于集群模式并且配置了DLP,则会在您使用CLI运行clustercheck命令时看到DLP设置不一致.
要解决此不一致问题,请强制整个集群使用集群中任何其他计算机的DLP配置.
clustercheck命令使用下列示例中显示的以下提示"Howdoyouwanttoresolvethisinconsistency":(Cluster)>clustercheckCheckingDLPsettings.
.
.
Inconsistencyfound!
DLPsettingsatClustertest:mail1.
example.
comwasupdatedWedJan0405:52:572017GMTby'admin'onmail2.
example.
commail2.
example.
comwasupdatedWedJan0405:52:572017GMTby'admin'onmail2.
example.
comHowdoyouwanttoresolvethisinconsistency1.
Forcetheentireclustertousethemail1.
example.
comversion.
2.
Forcetheentireclustertousethemail2.
example.
comversion.
3.
Ignore.
[3]>性能公告DLP如果在一个对入站邮件运行反垃圾邮件和防病毒扫描的设备上对出站邮件启用DLP,性能将降低不到10%.
相对于上一场景而言,在仅运行出站邮件而未运行反垃圾邮件和防病毒扫描的设备上启用DLP,可能导致性能进一步降低.
SBNP在此版本中,SenderBaseNetworkParticipation将使用情景自适应扫描引擎(CASE)收集数据,以支持IronPort信息服务.
在某些配置下,客户可能会发现性能略有下降.
爆发过滤器爆发过滤器使用情景自适应扫描引擎来确定邮件的威胁级别,并基于自适应规则和爆发规则组合对邮件进行评分.
在某些配置下,您可能会发现性能略有下降.
IronPort垃圾邮件隔离区如果对C系列或X系列设备启用机上IronPort垃圾邮件隔离区,会最大程度降低名义上高负载的设备遭受的系统吞吐量下降.
对于在运行时接近或处于峰值吞吐量的设备,活动隔离区中的额外负载可能导致吞吐量降低10-20%.
如果您的系统已达到或接近饱和状态,并且您希望使用IronPort垃圾邮件隔离区,请考虑迁移到更大型的C系列设备或M系列设备.
如果将反垃圾邮件策略从减少垃圾邮件改为隔离垃圾邮件(无论是在机上还是机下),由于系统需要扫描更多垃圾邮件来防范病毒并确保内容安全,所以系统负载会有所增加.
如需有关合理调整安装规模的帮助,请与授权支持提供商联系.
10思科邮件安全设备AsyncOS12.
1版本说明已知和已修复的问题已知和已修复的问题使用思科缺陷搜索工具在这个版本中找到有关已知和已修复缺陷的信息.
缺陷搜索工具的要求,第10页已知和已解决问题列表,第10页查找有关已知和已解决问题的信息,第10页缺陷搜索工具的要求如果您还没有思科帐户,请注册一个.
转至https://identity.
cisco.
com/ui/tenants/global/v1.
0/enrollment-ui.
已知和已解决问题列表查找有关已知和已解决问题的信息如需了解已知和已解决的缺陷的最新信息,请使用思科漏洞搜索工具进行查找.
准备工作如果您没有思科帐户,请注册思科帐户.
转至https://identity.
cisco.
com/ui/tenants/global/v1.
0/enrollment-ui.
程序步骤1转至https://tools.
cisco.
com/bugsearch/.
步骤2使用思科帐户凭证登录.
步骤3依次单击Selectfromlist>Security>EmailSecurity>CiscoEmailSecurityAppliance,然后单击OK.
步骤4在版本字段中,输入版本号,例如11.
1步骤5根据您的要求,执行以下操作之一:要查看已解决问题的列表,请从ShowBugs下拉列表中选择FixedintheseReleases.
要查看已知问题的列表,请从ShowBugs下拉列表中选择AffectingtheseReleases,然后从Status下拉列表中并选择Open.
注如果您有任何疑问或问题,请单击工具右上角的Help或Feedback链接.
我们还提供交互式导航,如需查看,请单击搜索字段上方的橙色信息栏中的链接.
已知问题https://bst.
cloudapps.
cisco.
com/bugsearch/searchkw=*&pf=prdNm&pfVal=282509130&rls=12.
1&sb=afr&sts=open&svr=3nH&bt=custV已修复的问题https://bst.
cloudapps.
cisco.
com/bugsearch/searchkw=*&pf=prdNm&pfVal=282509130&rls=12.
1.
0-089&sb=fr&sts=fd&svr=3nH&bt=custV11思科邮件安全设备AsyncOS12.
1版本说明相关文档相关文档服务与支持注要获取虚拟设备支持,请在致电思科TAC时准备好您的虚拟许可证编号(VLN).
思科TAC:http://www.
cisco.
com/en/US/support/tsd_cisco_worldwide_contacts.
html旧版IronPort的支持站点:http://www.
cisco.
com/web/services/acquisitions/ironport.
html对于普通问题,您还可以从设备上访问客户支持.
有关说明,请参阅用户指南或在线帮助.
本文档需结合"相关文档"一节中列出的文档共同使用.
思科和思科徽标是思科和/或其附属公司在美国和其他国家/地区的商标或注册商标.
要查看思科商标列表,请转至此URL:www.
cisco.
com/go/trademarks.
文中提及的第三方商标为其相应所有者的财产.
"合作伙伴"一词的使用并不意味着思科和任何其他公司之间存在合作伙伴关系.
(1110R)本文档中使用的任何互联网协议(IP)地址和电话号码并不代表实际地址和电话号码.
本文档中所含的任何示例、命令显示输出、网络拓扑图和其他图形仅供说明之用.
说明性内容中用到的任何真实IP地址或电话号码纯属巧合,并非有意使用.
2019CiscoSystems,Inc.
保留所有权利.
思科内容安全产品的文档位置硬件和虚拟设备请参阅此表中适用的产品.
思科内容安全管理http://www.
cisco.
com/c/en/us/support/security/content-security-management-appliance/tsd-products-support-series-home.
html思科网络安全http://www.
cisco.
com/c/en/us/support/security/web-security-appliance/tsd-products-support-series-home.
html思科邮件安全http://www.
cisco.
com/c/en/us/support/security/email-security-appliance/tsd-products-support-series-home.
html适用于思科内容安全设备的CLI参考指南http://www.
cisco.
com/c/en/us/support/security/email-security-appliance/products-command-reference-list.
html思科IronPort加密http://www.
cisco.
com/c/en/us/support/security/email-encryption/tsd-products-support-series-home.
html

速云:深圳独立服务器,新品上线,深港mpls免费体验,多重活动!

速云怎么样?速云是一家国人商家。速云商家主要提供广州移动、深圳移动、广州茂名联通、香港HKT等VDS和独立服务器。目前,速云推出深圳独服优惠活动,机房为深圳移动机房,购买深圳服务器可享受5折优惠,目前独立服务器还支持申请免费试用,需要提交工单开通免费体验试用,次月可享受永久8折优惠,也是需工单申请哦!点击进入:速云官方网站地址活动期限至 2021年7月22日速云云服务器优惠活动:活动1:新购首月可...

Sharktech:鲨鱼机房1Gbps无限流量美国服务器;丹佛$49/月起,洛杉矶$59/月起

sharktech怎么样?sharktech鲨鱼机房(Sharktech)我们也叫它SK机房,是一家成立于2003年的老牌国外主机商,提供的产品包括独立服务器租用、VPS主机等,自营机房在美国洛杉矶、丹佛、芝加哥和荷兰阿姆斯特丹等,主打高防产品,独立服务器免费提供60Gbps/48Mpps攻击防御。机房提供1-10Gbps带宽不限流量服务器,最低丹佛/荷兰机房每月49美元起,洛杉矶机房最低59美元...

乌云数据(10/月),香港cera 1核1G 10M带宽/美国cera 8核8G10M

乌云数据主营高性价比国内外云服务器,物理机,本着机器为主服务为辅的运营理念,将客户的体验放在第一位,提供性价比最高的云服务器,帮助各位站长上云,同时我们深知新人站长的不易,特此提供永久免费虚拟主机,已提供两年之久,帮助了上万名站长从零上云官网:https://wuvps.cn迎国庆豪礼一多款机型史上最低价,续费不加价 尽在wuvps.cn香港cera机房,香港沙田机房,超低延迟CN2线路地区CPU...

opensuse12.1为你推荐
brandoff国际大牌包包都有哪些呐?www.983mm.comwww.47683.com月神谭求男变女类的变身小说百花百游“百花竟放贺阳春 万物从今尽转新 末数莫言穷运至 不知否极泰来临”是什么意思啊?郭泊雄郭佰雄最后一次出现是什么时候?百度指数词为什么百度指数里有写词没有指数,还要购买www.5any.comwww.qbo5.com 这个网站要安装播放器lcoc.toptop weenie 是什么?www.zhiboba.com看NBA直播的网站哪个知道baqizi.cc汉字的故事100字
网站域名备案查询 美国vps评测 个人域名备案流程 google镜像 simcentric php主机 wordpress技巧 服务器cpu性能排行 双拼域名 七夕促销 cn3 中国电信测速网 idc查询 银盘服务是什么 新睿云 四川电信商城 沈阳主机托管 秒杀品 德隆中文网 西安主机 更多