Upgrade Security Services Platform auf Version 5.2

In diesem Beitrag finden Sie eine Schritt-für-Schritt-Anleitung zur Aktualisierung der Security Services Platform von Version 5.1.1.1 auf Version 5.2. Die in diesem Beitrag dokumentierten Schritte entsprechen der offiziellen Dokumentation und ergänzen diese durch entsprechende Bilder.

Upgrade-Reihenfolge

Im Gegensatz zu Aktualisierungen vorheriger Versionen finden Aktualisierungen in einer logischen Reihenfolge statt: Zunächst wird das Upgrade auf SSPI (Security Services Platform Installer) durchgeführt. Erst wenn dieses erfolgreich abgeschlossen wurde, folgt das SSP-Upgrade. Das gilt für den Upgrade-Pfad auf SSP 5.2, nicht generell für alle SSP-Versionen.

SSPI-Upgrade

0. Laden Sie das entsprechende Installationspaket herunter.

  • Security-Services-Platform-Installer-for-vDefend-and-Avi-upgrade-bundle-5.2.0.0.0.25669671.sub
  • Security-Services-Platform-for-vDefend-5.2.0.0.0.25669670.tar

1. Melden Sie sich mit den entsprechenden Admin-Rechten auf dem SSPI an und navigieren Sie zum Menüpunkt „Upgrade“. Klicken Sie auf den Link „Upload more in Package Manager“.

2. Klicken Sie auf die Schaltfläche „Upload New Package“.

3. Wählen Sie im geöffneten Fenster die entsprechende .sub-Datei aus und klicken Sie anschließend auf „Upload“.

Der Upload wird einige Zeit in Anspruch nehmen…

.sub = Installer/SSPI
.tar = Platform/SSP

4. Klicken Sie auf die Schaltfläche „Upgrade“, um den Vorgang zu starten.

5. Die Meldung „Update Manager: Update is completed“ ist ein wenig irritierend und bezieht sich auf die vorherige Installation. Die Meldung bestätigt, dass die Vorbereitung bzw. Aktualisierung des Update Managers abgeschlossen ist. NEXT 

6. Starten Sie den Precheck „Run Precheck“. Dieser Schritt ist obligatorisch, und die Überprüfung dauert nicht lange.

7. Alle Überprüfungen sind fehlerfrei verlaufen. NEXT

8. Upgrade starten…

Der erste Schritt „Prepare for Upgrade“ dauert nur wenige Minuten.

Der erste Schritt, „Prepare for Upgrade“, dauert nur wenige Minuten. Für den zweiten Schritt, „Security Service Platform – Cluster Upgrade“, sollten Sie mit etwa einer Stunde rechnen. Unter „Details“ werden die einzelnen Schritte im Groben angezeigt, z. B. die Aktualisierung der Kubernetes-Cluster auf die Version 1.35.6.

9. Nach einem Reboot (und erneuter Anmeldung auf dem Webinterface) wird die Aktualisierung automatisch fortgesetzt. Und ist nach wenigen Minuten fertig. DONE

So sehen die Ergebnisse anschließend aus:

10. Nach Abschluss der Aktualisierung laden wir die Upgrade-Datei für SSP hoch. Erst nach dem erfolgreichen Upgrade des SSPI auf Version 5.2 lässt sich das SSPI-5.2-Plattform-Paket hochladen. Ein vorheriger Upload wird mit der Fehlermeldung „Bundle is not compatible with SSPI Version“ abgebrochen.

Die Schaltfläche „Security Services Platform“ > „Upload Package”

11. Die .tar-Datei auswählen (Platform/SSP)

und hochladen.

12. Die Upgrade-Datei wurde erfolgreich geladen. Anschließend wird eine Sicherung erstellt und alle weiteren Schritte werden im UI der SSP durchgeführt.

13. Nach einer erfolgreichen Aktualisierung auf die neue Version wird eine Sicherung durchgeführt. Dieser Schritt ist nicht obligatorisch.

SSP-Upgrade

1. Melden Sie sich auf der Webkonsole der Security Services Platform.

System > Lifecycle Management > Upgrade

2. Korrekte Targetversion auswählen und auf „Deploy Upgrade Coordinator“ klicken.

3. Klicken Sie auf NEXT, um zum „Run Pre-Check“ zu gelangen.

4. „RUN PRE-CHECK“

5. Wenn der Check-Status positiv ist, dann auf NEXT klicken.

Vor dem SSP-Upgrade empfiehlt Broadcom ein aktuelles Backup. Der 5.2-Precheck warnt, wenn das letzte Backup älter als 48 Stunden ist. Ein Upgrade wird dadurch zwar nicht zwingend blockiert, dennoch sollte vor dem Upgrade ein aktuelles Backup erstellt werden.

6.  Upgrade starten.

Die Aktualisierung ist in fünf Schritte unterteilt.

  1. Upgrade Preparation
  2. Security Services Platform
  3. Metrics
  4. Security Intelligence
  5. Post-Upgrade Operations

In der hier dokumentierten Umgebung dauerte das eigentliche SSP-Upgrade etwa 20 Minuten.

Nach dem ersten Schritt werden Sie von der Webkonsole abgemeldet. Nach der erneuten Anmeldung erscheint dieses Fenster, obwohl die Aktualisierung noch nicht abgeschlossen ist.

Die Aktualisierung wird automatisch fortgesetzt.

7. Das Upgrade wurde erfolgreich abgeschlossen. DONE

8. So sehen die Ergebnisse aus.

9. Nach einer erfolgreichen Aktualisierung schadet eine Sicherung nie…

Was ist neu in SSP 5.2?

Diese Punkte entsprechen dem Anmeldefenster in Punkt 6.

Security Journey mit Advanced Threat Prevention automatisierte IDS/IPS-Regelerstellung auf Basis der tatsächlichen Infrastruktur und des beobachteten Traffics, ergänzt durch NDR und NTA zur Erkennung lateraler Angriffe.

AI Assistant for Firewall – bietet KI-gestützte Unterstützung beim Firewall-Betrieb und Troubleshooting anhand aktueller Firewall-Konfigurationen, Policy-Verletzungen und Alerts.

AI Assistant for Threat Defense – bietet natürlichsprachliche Erklärungen zu erkannten Bedrohungen sowie Empfehlungen für mögliche Gegenmaßnahmen.

IDS/IPS Capacity Planning – prüft die Ressourcen der Hosts und bewertet, auf welchen Clustern IDS/IPS unter Berücksichtigung der vorhandenen Kapazitäten sinnvoll aktiviert werden kann.

Security Services Platform 5.2 Release Notes