يفشل فتح الملفات المشفرة الخاصة ب Google Sheets عند الوصول إليها من خلال Cisco Secure Access مع تمكين فك تشفير حركة مرور البيانات. يواجه المستخدمون خطأ crypto_internal_error أثناء تنزيل Google Drive الآمن. تحدث هذه المشكلة تحديدا عندما يكون فحص بوابة الويب الآمنة (SWG) نشطا، حيث يتم تجاهل رؤوس النطاق أثناء عملية فك التشفير والفحص، مما يؤدي إلى التداخل مع آلية التنزيل الآمنة ل Google.
تؤثر المشكلة على البيئات التي تستخدم تطبيق RAVPN+ZTA وتؤثر على إمكانية الوصول إلى أوراق Google المشفرة لأعداد كبيرة من المستخدمين.
التقنية: الوصول الآمن من Cisco (دعم الحلول)
التقنية الفرعية: الوصول الآمن
التنفيذ: RAVPN+ZTA (الوصول عن بعد VPN + الوصول إلى انعدام الثقة)
المكون المتأثر: ملف تعريف ZTA
المجالات المتأثرة: clients6.google.com والمجالات الأخرى المتعلقة بمحرك أقراص جوجل
ويشمل الحل تنفيذ حلول مؤقتة مع مراقبة الإصلاحات الدائمة من جانب المورد.
وقد تم التحقق من صحة النهج الموجزة في الأقسام التالية لاستعادة إمكانية الوصول إلى أوراق Google المشفرة.
تعطيل فك تشفير حركة مرور البيانات بالكامل لمجموعات المستخدمين أو النهج المتأثرة. وهذا يؤدي إلى إستعادة الوصول إلى أوراق Google ولكنه يزيل جميع إمكانات فحص الأمان القائمة على فك التشفير.
إضافة المجالات المرتبطة بمحرك أقراص Google إلى قائمة عدم فك التشفير في تكوين نهج الوصول الآمن:
clients6.google.com
مجالات أخرى متعلقة بمحرك أقراص جوجل كما تم تحديدها في تحليل حركة المرور
ويعمل هذا النهج على فك الترميز لحركة المرور الأخرى في حين يسمح لأوراق جوجل بالعمل بشكل طبيعي. ومع ذلك، فإن هذا الحل البديل يتضمن مفاضلة بين تعطيل وظيفة كتلة تحميل محرك أقراص Google ل CASB للمجالات المستبعدة.
أكد تحليل Cisco أن الفحص الآمن لبوابة الويب يتجاهل رؤوس النطاقات لتمكين المسح الضوئي الشامل لأمان محتوى الملف. هذا السلوك يتعارض مع عملية التنزيل الآمنة لمحرك أقراص Google، والتي تعتمد على رؤوس النطاقات من أجل تدفق فك التشفير بشكل صحيح.
وقد اعترفت Google بهذه المشكلة وحددت أن سلوك الوكيل (بما في ذلك Cisco Umbrella/Network Proxy) يتعارض مع طلبات التنزيل الآمنة في Google Drive من خلال إزالة رؤوس النطاقات أو إعادة كتابتها. وهذا يفرض تنزيل ملف كامل يكسر آلية فك تشفير جوجل. وتقوم شركة جوجل حاليا بوضع إصلاحات من جانب العميل، ولو أنها لم تقدم أي وقت مقدر للوصول.
على المنظمات التي تنفذ الحلول أن تنظر في التداعيات الأمنية:
قم بتقييم مخاطر إستبعاد مجالات محرك أقراص Google من فحص فك التشفير.
مراجعة سياسات CASB التي يمكن أن تتأثر باستبعادات المجال.
توثيق الطبيعة المؤقتة للحل ل ل إستعراضات السياسة المستقبلية.
مراقبة التحديثات من Google فيما يتعلق بتطوير الحلول من جانب العميل.
السبب الأساسي هو مشكلة توافق بين سلوك فحص Cisco Secure Access SWG وآلية التنزيل الآمن لمحرك أقراص Google.
وعلى وجه التحديد:
يتجاهل الفحص الآمن لعبارة الويب من Cisco رؤوس النطاقات أثناء عملية فك التشفير ومسح الأمان لضمان تحليل الملفات بالكامل. ومع ذلك، يعتمد الوصول المشفر إلى الملفات عبر محرك أقراص Google على رؤوس النطاقات لمعالجة تدفق فك التشفير بشكل صحيح للحصول على تنزيلات آمنة. عند إزالة هذه الرؤوس أو تعديلها أثناء عملية فحص الوكيل، يفشل فك تشفير من جانب عميل Google، مما يؤدي إلى تشفير_INTERNAL_ERROR.
يمثل هذا عدم توافق أساسي بين متطلبات التفتيش على الأمان (المسح الضوئي الكامل للملفات) وآلية تسليم الملفات المشفرة ل Google (التنزيلات الآمنة القائمة على النطاق).
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
07-Aug-2026
|
الإصدار الأولي |