Lorsque vous modifiez cinq règles ATP ENS ou plus, le ATP cache est réinitialisé sur chaque mise en œuvre de stratégie. Ce problème entraîne une augmentation du trafic réseau sur le cloud Global Threat Intelligence (GTI) ou sur le serveur Threat Intelligence Exchange (TIE) pour les demandes de réputation des fichiers. Sur les Serveur TIE, ce problème peut également entraîner une charge processeur élevée.
Étapes permettant de vérifier si vous rencontrez ce problème:
- Connectez-vous à la console ePolicy Orchestrator (ePO).
- Accédez aux Paramètres serveur.
- Sélectionnez Protection adaptative contre les menaces.
- Vérifiez si plus de quatre règles sont indiquées par un astérisque. Par exemple: observe* ou enable*.
NOTE: L’astérisque indique les règles modifiées par défaut.
Dans le
journal AdaptiveThreatProtection_Activity.log:
2022-02-09 09:30:45.782 Z | Activité| | Orchestrator |mfeatp 1 0228| 8 980| JTI |jti_native.cpp(687) | Modification de configuration JTI détectée, vidant cache JCM
2022-02-09 09:35:30.326Z | Activité| | Orchestrator |mfeatp 1 0228| 9628| |SCAN_ORCHESTRATOR.cpp(1087) | Configuration de la stratégie AAC
2022-02-09 09:35:30.342Z | Activité| | Orchestrator |mfeatp 1 0228| 9628| |SCAN_ORCHESTRATOR.cpp(1123) | Protection adaptative contre les menaces est activé
2022-02-09 09:35:31.842Z | Activité| | Orchestrator |mfeatp 1 0228| 9628| JTI |jti_native.cpp(687) | Modification de configuration JTI détectée, vidant cache JCM
2022-02-09 09:36:00.580Z | Activité| | Orchestrator |mfeatp 1 0228| 3 500| JTI |jti_native.cpp(687) | Modification de configuration JTI détectée, vidant ainsi cache JCM