Al utilizar Cisco Secure Firewall Management Center (FMC) versión 7.7.10.1, los objetos de red y los grupos de objetos no se pueden utilizar como criterios de búsqueda en la página Eventos unificados. Al intentar buscar eventos utilizando nombres de objeto o grupo específicos en IP de origen en la búsqueda de eventos unificada, el FMC no devuelve resultados o muestra un mensaje de error:
The query contains an invalid constraint on the provided field: "Source IP" with value "${000_ALL-USER_GRP}"Los objetos están visibles y se pueden utilizar en Gestión de objetos, y las búsquedas por dirección IP sin procesar funcionan según lo esperado. Este comportamiento afecta tanto a los objetos de red existentes como a los recién creados, lo que dificulta la búsqueda de eventos mediante nombres de objeto o nombres de grupo en la interfaz de Unified Events.
Cisco Secure Firewall Management Center para VMware (FMCv)
Versión del software: 7.7.10.1
Tecnología: Cisco Secure Firewall Firepower: 7,7
Subtecnología: Cisco Secure Firewall: supervisión/eventos/registro - 7.7
Implementación: Configuración FMC independiente
FMC contiene más de 1000 objetos de red
El entorno incluye el historial de migración de FMC in situ a cdFMC y de vuelta a in situ
Este problema se debe a un defecto de software conocido y no se puede resolver completamente mediante cambios de configuración en la versión de software actual. Se recomienda aplicar este enfoque de resolución.
Utilice los campos de dirección IP en las búsquedas de Unified Event en lugar de los nombres o grupos de objetos como solución temporal. Al investigar eventos relacionados con objetos o grupos afectados:
Vaya a Análisis > Eventos unificados.
En los criterios de búsqueda, utilice las direcciones IP reales en lugar de los nombres de objeto.
Introduzca la dirección IP o el intervalo IP específicos en los campos IP de origen o IP de destino.
Ejecute la búsqueda para recuperar los eventos deseados.
La corrección permanente requiere la actualización a una futura versión de software de FMC que incluya la resolución para el ID de bug de Cisco CSCws52418. Siga estos pasos:
Suscríbase a las notificaciones defectuosas de CSCws52418 para recibir alertas cuando estén disponibles las versiones fijas de FMC.
Supervise el estado de los errores para ver si hay actualizaciones sobre la disponibilidad de la solución, programada provisionalmente para mayo de 2026.
Planifique una ventana de mantenimiento para actualizar FMC y los dispositivos administrados a una versión que incluya la corrección para CSCws52418 una vez que se publique.
Hasta que se complete la actualización de software:
Utilice criterios de búsqueda basados en IP en Unified Events (IP de origen/destino) al investigar eventos relacionados con los objetos o grupos afectados.
Al crear nuevos flujos de trabajo operativos, evite depender únicamente de las búsquedas de nombre de objeto en Unified Events para los procesos operativos o de auditoría en esta versión.
Documentar los nombres de objetos afectados y sus direcciones IP correspondientes para referencia durante la resolución de problemas.
El comportamiento es causado por el ID de bug de Cisco CSCws52418, donde el manejo interno de las búsquedas de objetos para las búsquedas de eventos está restringido por un límite interno de aproximadamente 1000 entradas de objeto. Los objetos fuera de este límite no se indizan correctamente o no se devuelven en las búsquedas de eventos unificados por nombre, lo que produce resultados que faltan o errores de "restricción no válida". La reconstrucción de la base de datos de eventos monetdb no resuelve este comportamiento, ya que es una limitación de software codificada en lugar de un problema de corrupción de la base de datos.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
30-Mar-2026
|
Versión inicial |