Los terminales que utilizan Cisco Secure Client muestran de forma intermitente estados de protección DNS y SWG incorrectos en el panel SSE de Cisco Secure Access, aunque los terminales estén generando tráfico web y DNS de forma activa. Los indicadores del estado de protección varían de forma incoherente, mostrando combinaciones de:
El estado de protección de DNS y SWG se muestra como "N/A" (- símbolo)
Un estado de protección se muestra como "N/D" mientras que el otro parece normal
Ambos estados se muestran como "Sin conexión"
Un estado se muestra como "Desconectado" mientras que el otro se muestra como "N/D"
Estas representaciones de estado parecen inexactas y no coinciden con el estado operativo real de los dispositivos y servicios de Cisco que se ejecutan en ellos. Esto reduce la visibilidad de la cobertura de seguridad de los terminales y afecta a la capacidad de supervisar el estado de la protección de forma fiable en los dispositivos de la organización.
Portal de gestión de Cisco Secure Access (SSE)
Cisco Secure Client implementado en los terminales
Varios dispositivos organizativos con agentes y servicios instalados y en ejecución
Servicios de protección DNS y SWG configurados
El método recomendado para verificar con precisión el estado de protección de DNS y WEB es utilizar la funcionalidad de búsqueda de actividad en el panel de SSE en lugar de depender únicamente de los indicadores de estado de protección que se muestran para los dispositivos individuales.
Si los indicadores de estado de protección incoherentes siguen siendo motivo de preocupación, recopile estos resultados de diagnóstico sincronizados:
Captura de pantalla de Cisco Secure Client que muestra el estado de la protección WEB/DNS con la marca de tiempo del reloj del sistema
Captura de pantalla del panel de acceso seguro que muestra el estado de protección con la marca de tiempo del reloj del sistema
Salida de DART (herramienta de diagnóstico e informes) recopilada del terminal afectado
Estos diagnósticos sincronizados pueden ayudar a correlacionar el estado de protección real con la pantalla del panel e identificar cualquier problema de sincronización.
La causa raíz de la visualización del estado de protección incoherente en el panel de SSE se identificó como un comportamiento esperado. El problema parece estar relacionado con la sincronización del indicador de estado del panel en lugar de con la funcionalidad real del servicio de protección. La presencia de actividad de DNS y WEB en la búsqueda de actividad confirma que los servicios de protección funcionan correctamente a pesar de que se muestre un estado incoherente.
Este comportamiento se ha documentado como una solicitud de función para una posible mejora futura de la fiabilidad del indicador de estado.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
04-Sep-2026
|
Versión inicial |