تعرض نقاط النهاية التي تستخدم عميل Cisco الآمن بشكل متقطع حالات حماية DNS و SWG غير صحيحة في لوحة معلومات SSE الخاصة بالوصول الآمن من Cisco، حتى أثناء قيام نقاط النهاية بإنشاء DNS وحركة مرور الويب بشكل نشط. تختلف مؤشرات حالة الحماية بشكل غير متسق، وتظهر مجموعات من:
تعرض كل من حالة حماية DNS و SWG على هيئة "N/A" (- رمز)
تظهر حالة حماية واحدة على أنها "N/A" بينما تبدو الأخرى طبيعية
يظهر كلا الحالتين ك "غير متصل"
تظهر حالة واحدة ك "غير متصل" بينما تظهر الحالة الأخرى ك "غير متصل"
تبدو عروض الحالة هذه غير دقيقة ولا تطابق حالة التشغيل الفعلية للأجهزة وخدمات Cisco التي تعمل عليها. يقلل ذلك من إمكانية الرؤية في تغطية أمان النقطة الطرفية ويؤثر على القدرة على مراقبة حالة الحماية بشكل موثوق به عبر الأجهزة التنظيمية.
بوابة إدارة الوصول الآمن (SSE) من Cisco
نشر Cisco Secure Client على نقاط النهاية
تم تركيب وتشغيل العديد من الأجهزة التنظيمية مع البرامج والخدمات
تم تكوين خدمات حماية DNS و SWG
الطريقة الموصى بها للتحقق بدقة من حالة DNS وحماية الويب هي إستخدام وظيفة البحث عن النشاط في لوحة معلومات SSE بدلا من الاعتماد فقط على مؤشرات حالة الحماية المعروضة للأجهزة الفردية.
إذا إستمرت مؤشرات حالة الحماية غير المتناسقة في إثارة القلق، فقم بجمع مخرجات التشخيص المتزامنة هذه:
لقطة شاشة Cisco Secure Client تعرض حالة حماية WEB/DNS مع الطابع الزمني لساعة النظام
لقطة شاشة لوحة معلومات الوصول الآمن التي تظهر حالة الحماية بالطابع الزمني لساعة النظام
تم تجميع إخراج DART (أداة التشخيص وإعداد التقارير) من نقطة النهاية المتأثرة
يمكن أن تساعد هذه التشخيصات المتزامنة في ربط حالة الحماية الفعلية بشاشة لوحة المعلومات وتحديد أي مشاكل خاصة بالتوقيت أو المزامنة.
تم تعريف السبب الرئيسي لعرض حالة الحماية غير المتناسقة في لوحة معلومات SSE على أنه سلوك متوقع. يبدو أن المشكلة تتعلق بمزامنة مؤشر حالة لوحة المعلومات بدلا من وظيفة خدمة الحماية الفعلية. يؤكد وجود DNS ونشاط ويب في "البحث عن النشاط" أن خدمات الحماية تعمل بشكل صحيح على الرغم من عرض الحالة غير المتناسق.
وقد تم توثيق هذا السلوك كطلب ميزة لإمكانية تحسين موثوقية مؤشر الحالة في المستقبل.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
04-Sep-2026
|
الإصدار الأولي |