Nach der Bereitstellung eines neuen Firewall Management Center (FMC) und dem Upgrade auf Version 7.7.12 zeigen alle Angriffsversuche "Impact=Unknown" anstelle der erwarteten Auswirkungswerte an. Dadurch wird verhindert, dass geeignete Warnmechanismen ausgelöst werden, da das Auswirkungsfeld für die Warnkonfiguration erforderlich ist.
FMC Version 7.7.12. Andere Softwareversionen können ebenfalls betroffen sein.
Angriffsrichtlinie im Präventions- oder Erkennungsmodus.
Zur Lösung dieses Problems muss der Bereich der Erkennungsrichtlinie überprüft und so konfiguriert werden, dass er alle relevanten IP-Adressen enthält, an denen Angriffsereignisse generiert werden.
Überprüfen Sie die Angriffsversuche, bei denen "Impact=Unknown" angezeigt wird, und identifizieren Sie die spezifischen IP-Adressen, die an diesen Ereignissen beteiligt sind. Dokumentieren Sie diese IP-Adressen für einen Vergleich mit der aktuellen Discovery Policy-Konfiguration.
Navigieren Sie zu FMC Policies > Network Discovery (in neueren Versionen ist Policies > Advanced > Network Discovery), und überprüfen Sie die aktuellen Einstellungen der Erkennungsrichtlinie, um zu bestimmen, welche IP-Adressbereiche oder Subnetze derzeit im Erkennungsbereich enthalten sind.
Ändern Sie die Konfiguration der Erkennungsrichtlinie, um alle IP-Adressen einzuschließen, an denen Angriffsereignisse auftreten. Stellen Sie sicher, dass der Geltungsbereich der Erkennungsrichtlinie alle Netzwerksegmente umfasst, in denen Sie Angriffsversuche erwarten, und zwar mit einer ordnungsgemäßen Auswirkungsanalyse.
Stellen Sie die aktualisierte Discovery Policy-Konfiguration auf allen verwalteten Geräten bereit, um sicherzustellen, dass die Änderungen in der gesamten Sicherheitsinfrastruktur wirksam werden.
Überwachen Sie neue Angriffsereignisse, um sicherzustellen, dass das Auswirkungsfeld jetzt mit den entsprechenden Werten anstatt "Unbekannt" gefüllt wird.
Die "Impact=Unknown" anzeigenden Angriffsereignisse wurden durch ein Konfigurationsproblem verursacht, bei dem die betroffenen IP-Adressen nicht in einer Erkennungsrichtlinie auf dem FMC enthalten waren. Wenn IP-Adressen nicht in den Geltungsbereich der konfigurierten Erkennungsrichtlinien fallen, kann das FMC die Auswirkungen von Angriffsversuchen für diese Adressen nicht ordnungsgemäß bewerten, sodass im Feld "Auswirkungen" die Werte "Unbekannt" eingetragen werden. Dies ist eher ein Problem mit der Konfiguration als ein Software- oder Hardwarefehler.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
19-May-2026
|
Erstveröffentlichung |