設定の変更が適用されず、Cisco ファイアウォール経由で ePolicy Orchestrator タスクが McAfee Agent に送信されない
技術的な記事 ID:
KB72227
最終更新: 2021/01/18
最終更新: 2021/01/18
免責事項
この記事の内容のオリジナルは英語です。英語の内容と翻訳に相違がある場合、常に英語の内容が正確です。一部の内容は Microsoft の機械翻訳による訳文となっています。
設定の変更が適用されず、Cisco ファイアウォール経由で ePolicy Orchestrator タスクが McAfee Agent に送信されない
技術的な記事 ID:
KB72227
最終更新: 2021/01/18 環境McAfee Agent 5.x、4.x
McAfee ePolicy Orchestrator (ePO) 5.x Cisco ファイアウォールまたは Cisco ファイアウォール モジュール 問題ePO サーバーと McAfee Agent の間に Cisco ファイアウォールが存在すると、ePO と McAfee Agent との通信が遮断されます。 エージェントが通信を行っているように見えても、設定の変更が適用されず、タスクがエージェントに送信されません。 この問題が発生した場合、Cisco ファイアウォール経由で転送されるトラフィックが遮断されます。 Cisco ファイアウォールを経由しない通信は、この問題の影響を受けません。 agent_<ホスト名>.log ファイルに次のエラーが記録されます。
原因Cisco ファイアウォールが、ePO サーバーとエージェント間のトラフィックを検査します。
Cisco ファイアウォールが不正な HTTP トラフィックとして SPIPE トラフィックを検出し、パケットをドロップします。このため、ePO とエージェントの通信が切断されます。
解決策ASCI で SSL を有効にします。
解決策デフォルトの ASCI ポートを 80 から既知のプロトコルで使用されていない専用ポートに変更します。
回避策Cisco ファイアウォールで HTTP パケット検査を無効にします。
免責事項この記事の内容のオリジナルは英語です。英語の内容と翻訳に相違がある場合、常に英語の内容が正確です。一部の内容は Microsoft の機械翻訳による訳文となっています。
影響を受ける製品言語: |
|