Voici les dernières fonctionnalités, les problèmes résolus et les autres mises à jour publiées entre les versions 117.0.0 et 120.0.0. Il s'agit d'une liste consolidée des éléments publiés dans les notes de mise à jour pour les versions entre 117 et 120.
New Features and Enhancement
117.0.0
Antivirus (AV) and OS Check Support
Introduction de contrôles AV et OS séparés dans le périphérique Classification pour le périphérique macOS.
OS Version Check
Cette fonction vérifie et classe la conformité du périphérique pour la version du système d'exploitation détectée qui correspond ou est supérieure aux informations de version configurées par l'administrateur.
Supported OS: macOS (Beta), Windows (Beta).
Déjà pris en charge par iOS et Android.
AV check
Cette fonction vérifie l'état de l'AV sélectionné dans le périphérique macOS.
-
Supported Antivirus products: CrowdStrike, SentinelOne, Carbon Black, Microsoft Defender.
-
Supported OS: Windows, macOS
Pour en savoir plus, consultez périphérique Classification pour mac.
Direction dynamique flexible
Cette fonctionnalité, qui existait auparavant dans Controlled-GA, est désormais disponible pour tous les locataires de New. Cette fonctionnalité conserve les mêmes améliorations que celles apportées à la version bêta.
Flexible Dynamic Steering est actuellement en phase d'évaluation générale et est disponible par défaut pour les locataires de New. Pour les locataires existants, contactez le support Netskope pour activer cette fonctionnalité.
Dans le cadre d'une direction dynamique flexible :
-
L'amélioration de la détection sur site prend en charge plusieurs IP pour la détection DNS et plusieurs hôtes HTTP.
-
Pour le mode de trafic de direction, vous pouvez changer le mode de trafic entre On-Prem, Off-Prem et le mode New None. Lorsque le mode de trafic est None, le client établit un tunnel mais ne dirige pas le trafic. Les exceptions ne seront pas traitées car elles ne s'appliquent qu'au trafic dirigé.
-
Pour les règles d'exception de pilotage :
-
Les exceptions de l'application de pare-feu contiennent des ensembles de règles distincts entre On-Prem et Off-Prem dans le mode de trafic directeur All.
-
Les exceptions de catégorie contiennent un ensemble de règles entre On-Prem et Off-Prem en mode Web ou All.
-
Si le paquet correspond aux exceptions configurées et doit être contourné, vous pouvez sélectionner New exceptions bypass options to bypass locally on the client périphérique, or bypass by tunnelling on backend.
-
Pour en savoir plus, consultez le site Dynamic Steering.
Amélioration de la sélection des passerelles
Cette fonctionnalité est désormais disponible par défaut pour tous les locataires de New.
Dans le cadre de l'amélioration de l'expérience utilisateur via Netskope cloud, un service New est créé pour aider Netskope Client à trouver le centre de données optimal pour l'établissement d'un tunnel sur la base d'algorithmes d'apprentissage automatique. Pour en savoir plus : Netskope Client Configuration du réseau.
118.0.0
Mise à jour de la classification périphérique périodique
L'administrateur peut désormais configurer une valeur comprise entre 1 et 120 minutes dans la classification périodique du périphérique sous Configuration du client (auparavant, la valeur minimale était de 5 et à partir de la version 118.0.0, Netskope a mis à jour la valeur minimale à 1).
Pour en savoir plus : ConfigurationNetskope Client .
Mot de passe maître pour macOS
Avec 118.0.0, Netskope Client prend désormais en charge le mot de passe maître pour macOS périphérique.

Pour en savoir plus, consultez la section Configuration du client.
Désactivation du client par mot de passe unique
Netskope introduit One-Time Password-based disable option pour Netskope Client. Avec la version 118.0.0, cette fonctionnalité est prise en charge sur les plates-formes Windows pour les services SWG. D'autres plateformes/OS seront ajoutés dans les prochaines versions.
Les administrateurs doivent d'abord configurer cela dans l'interface utilisateur du locataire sous l'option Allow disabling of Internet Security dans Settings > Security Cloud Platform > Client Configuration > Tamperproof. Une fois activé, il génère un mot de passe dynamique pour chaque périphérique, auquel vous pouvez accéder ou que vous pouvez consulter à partir de la page Devices. Utilisez ce mot de passe pour désactiver les services Netskope Client SWG.

Antivirus (AV) and OS Check Support
Elle était disponible sous le nom de Beta dans les versions antérieures et est désormais disponible sous le nom de Controlled GA pour Windows et macOS périphérique.
OS Version Check
Cette fonction vérifie et classe la conformité du périphérique pour la version du système d'exploitation détectée qui correspond ou est supérieure aux informations de version configurées par l'administrateur.
Supported OS: macOS (AG contrôlée), Windows (AG contrôlée). Déjà pris en charge par iOS et Android.
AV check
Cette fonction vérifie l'état de l'AV sélectionné dans le périphérique Windows et macOS.
-
Supported Antivirus products: CrowdStrike, SentinelOne, Carbon Black, Microsoft Defender.
-
Supported OS: Windows, macOS
Pour en savoir plus : Classification des périphériques pour Windows et Mac.
Domaines de premier niveau (TLD)
Les configurations de pilotage prennent désormais en charge les domaines de premier niveau (TLD).
Disponibilité générale de l'inscription sécurisée
Cette fonction était auparavant disponible en tant que fonction de l'AG contrôlée et à partir de la version 118.0.0, L'inscription sécurisée est disponible pour tous les locataires dans l'interface utilisateur web.
L'inscription sécurisée est un mécanisme qui permet d'appliquer l'authentification stricte de l'inscription Netskope Client.

Pour en savoir plus : Inscription sécurisée.
119.0.0
Support de vérification du système d'exploitation Linux
Introduction d'une règle de vérification du système d'exploitation dans le périphérique Classification pour le périphérique Linux.
Cette fonction vérifie et classe la conformité du périphérique pour la version du système d'exploitation détectée qui correspond ou est supérieure aux informations de version configurées par l'administrateur.

Migration des données du journal du client vers Google Cloud Storage (GCS)
Les journaux des clients sont stockés dans un seau AWS S3, ce qui pose des problèmes de conformité au PBMM en raison de l'étendue des limites définies sans aucun service AWS. Pour relever ces défis, il est nécessaire de migrer le journal du client d'AWS S3 vers GCS tout en respectant les lignes directrices en matière de sécurité de l'information.
Pour en savoir plus : périphérique.
Bloquer le trafic IPv6
Vous pouvez bloquer le trafic IPv6 non-web dans votre périphérique pour éviter tout accès IPv6 indésirable. Lorsque Netskope Client est activé sur un ordinateur à double pile, les applications reviennent à IPv4 et le trafic est acheminé par tunnel vers Cloud Firewall.
Pour en savoir plus : IPv6 Traffic Steering.
- Pris en charge uniquement sous Windows.
120.0.0
Prise en charge de diverses versions du système d'exploitation
Netskope Client prend désormais en charge les versions suivantes :
- Windows 365.
- MAC 15.0 (Sequoia)
- iOS 18
- ChromeOS 128
Pour en savoir plus : Systèmes d'exploitation et plates-formes pris en charge.
Domaine de premier niveau
Cette fonctionnalité était auparavant disponible en version bêta. Ce service est désormais disponible pour tous les locataires.
Les configurations de pilotage prennent désormais en charge les domaines de premier niveau (TLD).
Pour en savoir plus : Exceptions.
Fixed Issues
| Numéro d'émission | Description |
|---|---|
| 117.0.0 | |
| 461851 | Correction d'un problème en réduisant le battement du tunnel lors d'un changement de réseau ou d'un état de veille/éveil. |
| 463329 | Correction d'un problème où la connexion par proxy ne fonctionnait pas lorsque le GSLB était activé. |
| 454765 | Correction d'un problème de contournement du trafic pour quelques connexions TCP propriétaires. En fait, la prise de contournement est fermée avant que tous les paquets de données ne soient envoyés, ce qui entraîne une perte de données. Pour résoudre ce problème, nous avons ajouté une logique qui garantit que tous les paquets de données de contournement sont envoyés avant que le socket de contournement ne soit fermé. |
| 453051 | Correction d'un problème où le service Netskope Client recevait un signal SIGTERM qui provoquait la reconnexion du tunnel. |
| 465363 | Correction d'un problème d'ANR Android (plantage) qui survenait lorsque le tunnel mettait plus de cinq secondes à se reconnecter après un changement de réseau. |
| 451987 | Le site Netskope Client vérifie systématiquement l'existence d'autres méthodes de pilotage avant d'établir une connexion par tunnel. En cas de changement de réseau, la connexion au tunnel est redémarrée pour permettre la détection d'autres méthodes de pilotage. Cependant, si le thread du gestionnaire de connexion s'interrompt pendant le délai d'attente du commutateur de réseau, cela entraîne l'activation simultanée de la détection de la méthode de pilotage alternative et de la connexion par tunnel. Par conséquent, le tunnel client reste actif parallèlement à la méthode de pilotage alternative. Ce problème est maintenant corrigé par une mise à jour du client qui déconnecte tous les tunnels actifs lors de la détection d'une méthode de pilotage alternative. |
| 470539 | Correction d'un problème où l'indicateur utilisé pour éliminer les occurrences de lancement d'une mise à niveau automatique New, alors qu'une autre mise à niveau automatique est en cours, n'était pas réinitialisé, ce problème était spécifique à macOS. |
| 457109 | Correction d'un problème qui empêchait les utilisateurs d'effectuer des captures de paquets externes sur Netskope Client à moins de désactiver l'option "Protect Client configuration and resources" dans les paramètres Tamperproof. Si l'option Protéger la configuration et les ressources du client est activée sous Windows : Les boutons "Save Driver Logs" et "Outer Packet Capture" de l'interface utilisateur Netskope Client sont grisés. La commande "nsDiag.exe -d start -o <output driver log file path>" permet de capturer le journal du pilote, tandis que "nsDiag -d stop" permet d'arrêter la capture. La commande "nsDiag.exe -p start -o <output outer packet file path>" permet de capturer le paquet extérieur, "nsDiag -p stop" est utilisé pour arrêter la capture. Les deux commandes requièrent le privilège Admin pour des raisons de sécurité. Pour l'instant, les deux commandes ne prennent pas en charge le chemin d'accès aux fichiers à caractères larges. Ni le journal du pilote ni le fichier de paquets extérieur ne sont collectés dans le paquet de journaux local ou distant. Si l'autoprotection est désactivée, les fichiers se trouvent par défaut dans le répertoire %ProgramData%. Il n'y a pas de changement sur les autres plateformes. |
| 455776 | Dans la passerelle GRE, il y a eu un changement de comportement pour la version 116.0.0, dans laquelle tous les tunnels pour les locataires QOS s'arrêtent si le service QOS s'arrête, mais avec cette correction dans la version 117.0.0, nous revenons par défaut au comportement original où si la santé du service QOS s'arrête, seuls les tunnels liés à QOS pour les locataires respectifs s'arrêtent. |
| 117.0.8 | |
| 487256 | Correction d'un problème d'interopérabilité avec le client ZScaler qui a été observé pour la première fois dans la version 117.0.0. Avec la correction, ZScaler Client fonctionne de manière cohérente avec Netskope Client. |
| 118.0.0 | |
| 472565 | Dans macOS périphérique, lorsqu'une condition de déclenchement de la mise à niveau automatique est remplie, l'extension réseau envoie un message au processus de l'interface utilisateur client pour lancer le paquetage du client New. Dans ce cas, l'extension réseau a tenté d'envoyer un message même si aucun processus de l'interface client n'était en cours d'exécution (aucun utilisateur n'était connecté). Avec cette correction, lorsqu'il n'y a pas d'utilisateurs connectés, un message de déclenchement de mise à niveau n'est pas envoyé par l'extension du réseau. |
| 466281 | Rest API /api/v1/clients ne fonctionnait pas pour la plupart des paramètres à travers les champs et les requêtes. Ce problème est maintenant résolu et l'exécution de Rest API /api/v1/clients pour les champs et les requêtes avec divers paramètres apparaît pour le périphérique sous Security Cloud Platform. Ce problème s'est produit pour un MP New. |
| 437196 | Le fichier DPS.json contient le chemin de configuration de l'utilisateur pour le nettoyage de la désinstallation. Lorsque ce fichier est corrompu, il bloque toutes les données d'utilisateur ajoutées dans le fichier. Avec ce correctif, le fichier DPS.json est effacé pour continuer avec les mises à jour suivantes. |
| 419687 | Correction du périphérique Classification Vérification du certificat pour vérifier si le certificat de l'utilisateur est disponible et signé par l'autorité de certification en plus des vérifications précédentes pour vérifier la présence du certificat de l'autorité de certification. |
| 437047 | Avec ce correctif, Netskope Client vérifie le condensé du certificat (hachage unique) en plus du nom de l'émetteur du certificat de signature pour valider l'intégrité des images d'installation de NS Client. |
| 486403 | Lorsque l'option "Diriger les ports non standard" est désactivée dans la configuration du pilotage, le domaine par défaut et la catégorie d'exception sont générés de manière inattendue. |
| 119.0.0 | |
| 482990 | Avec ce correctif, la fonction Portail Captif de Netskope Client prend désormais en charge la redirection HTTP de l'élément meta refresh. |
| 492545 | Correction d'un problème où les journaux de l'interface utilisateur manquaient dans le paquet de journaux de Netskope Client pour macOS s'ils étaient collectés à distance. |
| 489520 | Correction de Netskope Client pour macOS : problème de crash causé par le client qui essayait de contourner les paquets mDNS IPv6. |
| 487939 | Correction d'un problème où le site Netskope Client ne peut pas effectuer de mise à niveau automatique lorsque l'autoprotection et le mode par utilisateur sont tous deux activés. |
| 470467 | Correction d'un problème où l'extraction Docker échouait car le processus proxy Docker n'était pas en mesure de gérer une réinitialisation forcée dans une connexion en cours de fermeture. Le correctif est publié dans le cadre de la version 119.0.0 de la version grand public et est porté sur les versions 114, 117 et 118. |
| 495212 | Correction d'un problème de crash en améliorant la gestion des exceptions DEM. |
| 351919 | Correction d'un problème où la durée d'installation n'était pas affichée sur les Mac périphériques installés en mode IDP. |
| 392768 | Correction d'un problème où l'événement périphérique Posture change affichait toujours le statut du client comme étant désactivé. |
| 473189, 465601 | Correction d'un problème dans lequel Netskope Client ne parvenait pas à établir un tunnel en raison d'un problème de validation du certificat du client dans OpenSSL pour les Chromebook périphériques fonctionnant sous ChromeOS version 125. |
| 486408, 351919 | Correction d'un problème où le site Netskope Client installé en mode IDP n'affichait pas la date d'installation correcte sur l'interface web du périphérique. |
| 492785 | Correction d'un problème de capture de paquets extérieurs qui prenait plus de temps pour arrêter la capture de paquets. Avec ce correctif, la capture de paquets extérieurs s'arrête immédiatement pour Netskope Client pour Windows. |
| 504328 | Correction d'un problème sur le périphérique macOS qui entraînait le plantage de Netskope Client lors d'un changement de réseau. |
| 453717 | Après que la fonction "TLS 1.3 hybridized Kyber support" a été activée par Google Chrome dans la version 124, le paquet "Client Hello" du protocole TLSv1.3 est devenu plus grand que le MTU normal et a nécessité une fragmentation. Netskope Client n'a pas réussi à récupérer les noms d'hôtes lorsque le contrôle SNI est activé dans la configuration du client. Ce problème est maintenant résolu. Avec ce correctif, le site Netskope Client peut récupérer le SNI des paquets lorsque la fonction de vérification du SNI est activée. Vous devrez activer un indicateur de fonctionnalité pour permettre cette correction. Contactez le service d'assistance de Netskope pour activer cette fonctionnalité. Si l'indicateur de fonctionnalité est désactivé et que la fonctionnalité de vérification SNI est activée, Netskope Client obtient le nom d'hôte à partir d'une requête DNS. |
| 503501 | Correction d'un problème où si le site Netskope Client ne parvient pas à établir une connexion DTLS, il ne bascule pas sur TLS. |
| 467283 | Correction d'un problème où la suppression des applications épinglées par un certificat dans App Definitions > Certificate Pinned Apps ne supprimait pas les exceptions correspondantes épinglées par un certificat sous la page Steering Exceptions (Exceptions de pilotage). Avec ce correctif, Netskope supprime les exceptions liées à l'application dans la Configuration de pilotage lors de la suppression des applications personnalisées épinglées par un certificat. |
| 493685 | Correction d'un problème qui entraînait la perte du nom du locataire configuré par le serveur MDM. |
| 484812 | Avec ce correctif, le client se recharge automatiquement lorsque le système signale des erreurs irrécupérables dans la mémoire du noyau. |
| 492851 | Correction d'un problème où le trafic est contourné pour le mode hors site après avoir activé le pilotage dynamique dans la configuration de pilotage et supprimé toutes les exceptions de catégorie. |
| 119.1.0 | |
| 510348 | La solution de contournement donnée dans le numéro de problème : 504528 a dû être annulée car la correction n’a pas fonctionné comme prévu. Le numéro du problème : 504528 doit encore être corrigé. |
| 502014 | Auparavant, dans la version 118.0.0, Netskope Client a désactivé de force le certificat de l'autorité de certification pour passer la vérification de la classification périphérique. Dans la version 119.0.0, Netskope a rétabli le comportement antérieur, c'est-à-dire que le certificat de l'autorité de certification peut passer la vérification de la classification du périphérique. En même temps, nous avons introduit un indicateur de fonctionnalité pour les utilisateurs qui souhaitent désactiver la vérification des certificats d'autorité de certification. Vous pouvez contacter le service d'assistance de Netskope pour activer le drapeau de fonctionnalité pour votre locataire. |
| 120.0.0 | |
| 505439 | Correction d'un problème par l'ajout d'un drapeau de fonctionnalité, où le proxy système après avoir été détecté et ajouté dans la liste des proxy actifs de Netskope Client ne peut pas être supprimé. Contactez le support Netskope pour activer ce drapeau afin de supprimer le proxy système de la liste des proxy actifs de Netskope Client même s'il n'a pas été détecté lors de la dernière détection de proxy. |
| 499052 | Correction d'un problème où Netskope Client ne permettait pas aux applications Microsoft Office d'être contournées par le système d'exploitation. Cela nécessite l'activation d'un indicateur de fonctionnalité pour votre locataire. Contactez le service d'assistance de Netskope pour activer le drapeau de fonctionnalité. |
| 503670, 496830 | Correction d'un problème par l'introduction d'un indicateur de fonctionnalité New pour bloquer un processus dans l'application Cert-pinned même lorsqu'elle est exécutée en session 0 dans un système d'exploitation Windows. La valeur par défaut est false, ce qui signifie que le processus est contourné lorsqu'il s'exécute dans la session 0. |
| 502429 | Correction d'un problème où la notification de justification de l'interface utilisateur ne s'affiche pas sur Windows périphérique si le texte de l'indice de justification dépasse la longueur maximale de 140 caractères. |
| 429954 | Dans un environnement multi-utilisateurs, l'heure d'installation du client dans le statut du client change chaque fois qu'un utilisateur se déconnecte. Ce problème est maintenant résolu et l'heure d'installation du client ne change pas en cas de déconnexion de l'utilisateur. |
| 496412 | Avec ce correctif, l'application iOS peut analyser les paquets de requête et de réponse DNS sur le port TCP 53 pour établir la correspondance IP-domaine à l'intérieur de l'application iOS. |
| 501419 | Correction d'un problème de processus de l'interface utilisateur du client Windows dans un environnement Windows multi-utilisateurs. Lorsqu'un utilisateur ouvre la configuration de l'interface utilisateur du client, il peut voir une configuration incorrecte telle qu'une classification périphérique vide. Ce problème est dû au fait que stagentUI récupère de manière incorrecte l'identifiant de session de l'utilisateur et n'est pas en mesure de trouver la configuration de l'utilisateur correspondante. |
| 500870 | Webview2 utilisé pour la réauthentification du NPA a causé des problèmes lorsqu'il était utilisé pour d'autres applications. Le client utilise le dossier du répertoire de l'utilisateur (UDF) comme dossier temporaire pour les opérations de Webview2. Si d'autres applications tierces de Webview2 utilisent l'UDF par défaut, cela entraîne des conflits de ressources. Ce problème a été résolu en utilisant un dossier temporaire personnalisé pour les opérations de Webview2 par Netskope Client afin que ce dernier n'interfère pas avec les autres opérations de l'application. |
| 506543 | Correction d'un problème où l'utilisateur peut procéder aux alertes utilisateur sans fournir d'entrée de justification dans un périphérique Linux. |
| 502315 | Correction d'un problème où il n'était pas possible de définir des privilèges sous Rôles pour "Configuration client" à moins que le domaine fonctionnel "Cloud Apps" ne soit spécifié dans les paramètres d'accès. |
Known Issues
| Numéro d'émission | Description |
|---|---|
| 466448 | Avec l'autoprotection activée, lorsque les jetons d'inscription sécurisée changent dans un locataire, la commande MSIEXEC (par exemple, msiexec /I NSClient.msi mode=peruserconfig host=<tenant-name>.goskope.com token=<token ID> enrollauthtoken=<New authentication ID> enrollencryptiontoken=<New encryption ID>) n'a pas réussi à mettre à jour les jetons tout en répétant l'installation du client à l'aide des jetons New. Pour contourner le problème, utilisez nsdiag pour mettre à jour les jetons d'inscription sécurisée. |
| 438566 | Netskope ne prend pas en charge la gestion des réponses DNS sur TCP lorsque les réponses DNS sont reçues via le tunnel lorsque DNS Security est activé. |
| 525134 | Le message d'erreur affiché pour la version minimale du système d'exploitation dans le périphérique Classification n'est pas suffisamment cohérent et descriptif pour les utilisateurs. Le message d'erreur doit inclure le format de la version du système d'exploitation. En outre, il n'y a pas de limite maximale de caractères dans le champ de saisie. |

