Cisco IQ Virtual Appliance Release Notes v1.2.4

 
Updated 20 de agosto de 2026
PDF
Is this helpful? Feedback

Introdução

O Cisco IQTM oferece aos clientes recursos projetados para melhorar a visibilidade de ativos e fornecer insights mais inteligentes em seus ambientes. Além disso, os recursos de IA, como o AI Assistant, otimizam os resultados operacionais e a experiência do usuário do Cisco IQ, fornecendo entendimento contextual que capacita os usuários a tomar decisões proativas e informadas e simplifica os processos para o envolvimento e o sucesso do cliente.

O Cisco IQ On-Prem Air-Gapped é o modo de implantação do Cisco IQ criado para ambientes que não podem se conectar à nuvem. Ele é fornecido como uma máquina virtual (VM) autônoma, conhecida como Cisco IQ Virtual Appliance (VA), que é executado inteiramente nas instalações do cliente em total isolamento de redes externas, com atualizações de software e pacotes de manutenção obtidos do Cisco IQ SaaS e transferidos para o VA através de um processo aprovado e manual.

Para empresas que operam em ambientes regulamentados, de alta segurança e soberanos, o VA elimina o dilema entre insight e controle. Os clientes implantam recursos de recursos e avaliações do Cisco IQ em sua própria rede e mantêm a propriedade total de seus dados, enquanto obtêm as informações e recomendações que esperam do Cisco IQ. O modo de implantação Air-Gapped estende os recursos do Cisco IQ SaaS para ambientes isolados, permitindo que equipes de missão crítica operem com a velocidade e a inteligência de diagnóstico das empresas conectadas em nuvem.

Este documento descreve os novos recursos, o suporte ao módulo e os problemas conhecidos do Cisco IQ VA v1.2.4.

Principais destaques

Módulo Ativos

O módulo Ativos oferece visibilidade abrangente e recursos de gerenciamento para ativos da Cisco e serve como base do Cisco IQ, fornecendo uma lista centralizada de todos os dispositivos em uma organização. Coletando informações de várias fontes, ele atua como uma única fonte verdadeira para o inventário de dispositivos. Ele está disponível como parte do instalador baixado e estará disponível para uso depois que o VA for instalado. Os principais destaques incluem:

Insights sobre a importância dos ativos

Os Asset Criticality Insights permitem que o módulo Ativos preveja a função funcional e a importância comercial dos dispositivos de rede. Analisando as configurações de dispositivos e os recursos ativados, os Asset Criticality Insights ajudam a identificar quais ativos têm o maior impacto na rede, permitindo que você priorize-os para correção de segurança, atualizações de software, planejamento de fim da vida útil/fim do suporte e decisões de cobertura.

Contratos de serviço

A página Contratos de serviço oferece supervisão centralizada dos contratos de suporte. Os principais recursos incluem:

  • Supervisão do contrato de serviço: Simplificar o planejamento de renovação e as estratégias de cobertura com resumos de contrato abrangentes e dados detalhados
  • Informações específicas do ativo: Identifique e reduza vulnerabilidades mais rapidamente com dados claros e acionáveis vinculados diretamente aos seus ativos

Painel LDOS

O painel Última data de suporte (LDOS) fornece uma visão centralizada dos marcos do LDOS e permite melhor planejamento de ativos e previsão de orçamento antes do fim da vida útil do hardware ou software, permitindo que você reduza significativamente o risco operacional.

Marcação de ativos

A marcação de ativos oferece uma maneira flexível de organizar, filtrar e atuar em seu inventário usando rótulos personalizados. As marcas podem ser criadas, modificadas e atribuídas a ativos, com o gerenciamento centralizado de marcas disponível para administradores de conta. Você pode atribuir etiquetas a ativos individuais ou em massa, bem como filtrar seu inventário por etiqueta para localizar rapidamente os ativos desejados.

Módulo de avaliações

O módulo de avaliações oferece visibilidade do inventário avaliando os ativos da empresa e oferece uma estrutura que permite investigar e reduzir proativamente os riscos relacionados à segurança, estabilidade, capacidade, conformidade e envelhecimento, ajudando a manter as redes seguras. Os principais destaques incluem:

Orientações de Segurança

As Recomendações de Segurança Integradas permitem que você fique à frente de possíveis ameaças. O sistema detecta proativamente vulnerabilidades relevantes, garantindo que você seja informado sobre atualizações críticas e possa tomar medidas imediatas para proteger sua rede.

Fortalecimento da segurança

O Security Hardening fornece visibilidade automatizada e em tempo real da postura de segurança da sua infraestrutura de rede, avaliando continuamente seus ativos em relação aos Guias de proteção do SO da Cisco. Cada regra de proteção de segurança é avaliada em todos os ativos cobertos para detectar desvios de configuração, com descobertas priorizadas por gravidade para ajudá-lo a lidar com falhas de segurança, aumentar a resiliência e reduzir o risco operacional

Configuração

Avalie seus ativos em relação às práticas recomendadas, com base na experiência comprovada da Cisco, para detectar desvios de configuração em sua infraestrutura que possam afetar a disponibilidade, a segurança ou o desempenho. O sistema avalia cada regra de prática recomendada nos ativos cobertos, priorizando as descobertas por gravidade para ajudar a garantir a consistência da configuração, aumentar a resiliência e reduzir o risco operacional.

Field Notices

Os avisos de campo fornecem notificações oportunas e proativas com relação a atualizações de hardware e software. Ao exibir avisos de campo relevantes diretamente no painel de avaliação, esse recurso permite que você resolva possíveis problemas antes que eles afetem suas operações.

Recursos acionados por IA

O Cisco IQ VA oferece recursos ativados por IA, trazendo insights de IA de nível SaaS diretamente para seu ambiente totalmente isolado. Ele eleva o Cisco IQ transformando dados brutos em insights práticos, recomendações e ações guiadas. Os recursos com IA exigem um nó equipado com uma unidade de processamento gráfico suportada. Esses recursos não podem ser habilitados em implantações somente de CPU. Os recursos incluem:

  • Pergunte à Interface AI: Acesse informações interativas baseadas em IA diretamente nos módulos Ativos e Inventário.
  • LDOS: Você pode procurar uma lista de prompts predefinidos para obter resumos, identificar ativos críticos ou analisar famílias de produtos para ativos LDOS
  • Principais insights: Transforme os dados de ativos e avaliações em percepções e recomendações acionáveis. Integrado aos fluxos de trabalho para fornecer informações e relatórios em tempo real

Gerenciamento do ciclo de vida do software

Você pode gerenciar o ciclo de vida do software (instalação e configuração) de módulos operacionais, regras, direitos e recursos especializados com IA dentro do VA. Você pode instalá-los fazendo o download das versões mais recentes do Cisco IQ (SaaS) navegando até Configurações do sistema > Catálogo de pacotes.

Conector Cisco IQ

O Cisco IQ VA é equipado com um Cisco IQ Connector abrangente, permitindo a coleta flexível de dados de telemetria de conexões diretas a dispositivos e de dispositivos gerenciados através do Cisco Catalyst Center para aprimorar a visibilidade e o gerenciamento da rede. Os principais destaques incluem:

Definindo dispositivos

O Cisco IQ VA oferece opções flexíveis para definir o escopo do seu dispositivo. Você pode especificar dispositivos carregando um arquivo CSV, inserindo manualmente uma lista separada por vírgulas, usando intervalos de IP ou aproveitando o CDP (Cisco Discovery Protocol) ou o LLDP (Link Layer Discovery Protocol). Essa lista pode ser atualizada a qualquer momento para adicionar ou remover dispositivos, garantindo que seus grupos de dispositivos permaneçam atualizados.

Agendamento de descoberta e coleta

O Cisco IQ VA permite o agendamento independente para processos de descoberta e coleta, suportando datas, horas e padrões de recorrência específicos. Você pode configurar essas tarefas separadamente para alinhá-las aos fluxos de trabalho operacionais. Além disso, você pode executar a redetecção sob demanda para dispositivos individuais a qualquer momento, fornecendo maior controle sobre os ciclos de atualização de dados e tempos de resposta mais rápidos para a solução de problemas.

Hipervisores compatíveis

O Cisco IQ VA suporta a implantação nas seguintes plataformas de hipervisor. Certifique-se de que sua infraestrutura atenda aos requisitos mínimos de versão para seu hipervisor específico antes de iniciar a implantação.

  • VMware ESXi: compatível com ambientes virtualizados padrão
  • Microsoft Hyper-V Server: compatível com pilhas de virtualização baseadas em Windows
  • VM baseada em Kernel da Red Hat: compatível com ambientes de virtualização de código aberto

Suporte a vários nós sem alta disponibilidade

O Cisco IQ VA suporta arquitetura de vários nós sem alta disponibilidade (HA), permitindo maior escalabilidade e flexibilidade para seus ambientes de implantação. O multi-nó oferece uma arquitetura distribuída que separa as funções de gerenciamento e de funcionário, permitindo que você adapte e estenda sua infraestrutura além de um único VA para atender às demandas de cargas de trabalho maiores e mais complexas. O nó de gerenciamento serve como a interface principal para registro de cluster, instalação de plataforma e monitoramento pós-instalação.

Gerenciamento de usuários

Os recursos a seguir têm como objetivo simplificar os processos de gerenciamento de usuários, fornecendo melhor controle e segurança para os usuários no sistema.

Gerenciamento de usuários locais

Os usuários podem integrar e gerenciar vários usuários com privilégios de acesso distintos com segurança. Os usuários locais criados por um administrador podem usar a opção Inscrever-se durante seu primeiro login e definir com segurança suas próprias senhas usando o endereço de e-mail configurado pelo administrador.

Gerenciamento de segurança self-service

Agora você pode gerenciar as configurações de segurança locais de forma independente, fornecendo controle sobre o acesso e a recuperação da conta. Os recursos de autoatendimento incluem a capacidade de redefinir senhas esquecidas e configurar perguntas de segurança, permitindo uma experiência de usuário mais simplificada e segura sem exigir suporte externo.

Configuração SAML para SSO Seguro

O Cisco IQ VA suporta recursos seguros de Single Sign-On (SSO) integrando a autenticação Security Assertion Markup Language (SAML) v2.0. Essa integração permite a federação de identidade transparente com Provedores de Identidade de terceiros (IDP), permitindo que você se autentique usando suas credenciais corporativas existentes. Aproveitando o SAML v2.0, as organizações podem aprimorar a segurança, simplificar o acesso do usuário e simplificar o gerenciamento de identidades em seus ambientes. Apenas um (1) IDP pode estar ativo em um determinado momento. Os seguintes IDPs são suportados atualmente:

  • IDP Okta
  • IDP ADFS
  • Entra IDP

Logs de atividade

Todos os registros operacionais são armazenados localmente e podem ser visualizados pelos administradores de contas, permitindo o fácil monitoramento das atividades dos usuários e garantindo a transparência.

Suporte para NTP padrão e seguro

O Cisco IQ VA suporta Network Time Protocol (NTP) seguro e padrão. O NTP seguro permite a sincronização de tempo autenticada e criptografada entre o Cisco IQ VA e servidores NTP confiáveis, enquanto o NTP padrão oferece sincronização para ambientes onde a autenticação não é necessária ou não é suportada para trocas de NTP criptografado.

Suporte ao certificado SSL personalizado

O Cisco IQ VA suporta a instalação e o gerenciamento de certificados SSL personalizados. Este recurso permite que os administradores de conta substituam os certificados padrão pelos certificados emitidos pela autoridade de certificação (CA) de sua organização. Ao usar certificados personalizados, você pode garantir uma comunicação segura e confiável e manter total conformidade com as políticas de segurança internas da sua empresa. Atualmente, apenas um (1) certificado SSL pode ser instalado e ativo em um determinado momento.

Suporte para servidores syslog externos

O Cisco IQ VA suporta integração com servidores Syslog externos, permitindo que os administradores de conta encaminhem logs do sistema para uma plataforma de registro centralizada. Esse aprimoramento simplifica o monitoramento, a auditoria e a solução de problemas, fornecendo uma visualização consolidada e persistente dos eventos do sistema e registros de segurança em toda a infraestrutura. Até dois (2) servidores syslog podem ser configurados a qualquer momento.

Login e banner personalizado

O Cisco IQ VA agora oferece um recurso de banner configurável. Os administradores de conta podem configurar e exibir notificações de sistema obrigatórias e avisos de segurança na tela de logon. Além disso, os administradores de conta podem configurar e exibir banners personalizados no Cisco IQ VA. Esse recurso permite a comunicação de informações importantes (por exemplo, notificações, avisos de isenção de responsabilidade ou alertas) diretamente para usuários no Cisco IQ VA.

Gerenciamento do sistema

Você pode visualizar e instalar as atualizações mais recentes do Cisco IQ VA através da guia System Management, fornecendo acesso fácil aos recursos mais recentes, melhorias e aprimoramentos. O Cisco IQ VA suporta atualizações de software automáticas enviadas do Cisco IQ e atualizações de software manuais. Para atualizações manuais, você pode baixar os pacotes de software diretamente do Cisco IQ (SaaS) navegando para Configurações do sistema > Catálogo de pacotes.

Problemas conhecidos

Os problemas a seguir estão sendo tratados ativamente no Cisco IQ VA.

Campo Programação Recorrente Exibe Sintaxe Cron UNIX

Atualmente, a entrada de agendamento recorrente para carregamentos de arquivos de verificação de rede requer uma expressão cron UNIX com cinco (5) campos (por exemplo, "0 2 * * *"). Usuários não familiarizados com a sintaxe cron podem achar este formato de entrada incerto. No entanto, os usuários podem obter informações mais detalhadas sobre a sintaxe cron e exemplos on-line.

Falha intermitente na coleta de inventário para poucos dispositivos em implantações em grande escala

Atualmente, em implantações que excedem 10.000 dispositivos, um pequeno subconjunto de dispositivos pode falhar ao executar a coleta de inventário apesar de um processo de descoberta bem-sucedido. Como solução alternativa, remova os dispositivos com falha do sistema e adicione-os novamente. Entre em contato com o Cisco Technical Assistance Center (TAC) para obter ajuda adicional.

Status do Carregamento de Direitos Não Visível Durante a Coleta

Atualmente, após o carregamento de um arquivo de qualificação, não há indicação clara na interface do usuário de que o direito foi carregado e processado com êxito. Iniciar uma coleta antes que um direito seja totalmente processado pode resultar em falhas de cobertura. Como solução alternativa, aguarde pelo menos uma (1) hora após o upload antes de executar uma coleção.