Questo documento descrive un'incompatibilità tra Cisco Secure Endpoint Linux Connector versione 1.12.4 e precedenti e Red Hat Enterprise Linux, CentOS e Oracle Linux 7.8 (RHCK). Su queste piattaforme, il connettore può sembrare funzionare normalmente ma non rileva gli eventi di rete e di ridenominazione file. Eseguire l'aggiornamento alla versione 1.12.5 o successiva del connettore per ripristinare il rilevamento completo degli eventi.
Questo problema riguarda le seguenti versioni di connettori, sistemi operativi e kernel:
Le versioni dei connettori interessate sono:
I sistemi operativi interessati sono:
Le versioni del kernel interessate sono:
Su Red Hat Enterprise Linux, CentOS e Oracle Linux 7.8 con kernel versione 3.10.0-1127.el7.x86_64 o successive, Cisco Secure Endpoint Linux Connector versione 1.12.4 e precedenti non rileva eventi di rete e ridenominazione file.
Utilizzare i seguenti sintomi per confermare il problema:
sudo cat /var/log/messages | grep "kernel: ampnetworkflow: <info> _msg_send_offset: peer disconnected"
Completare la procedura seguente per confermare il problema, aggiornare il connettore e confermare la correzione:
Da una finestra del terminale, eseguire il comando uname -r.
uname -r Il comando restituisce 3.10.0-1127.el7.x86_64 o una versione successiva del kernel. Se il comando restituisce questa versione o una versione successiva, continuare con il passaggio successivo.
sudo cat /var/log/messages | grep "kernel: ampnetworkflow: <info> _msg_send_offset: peer disconnected" Aprire la Guida per l'utente di Cisco Secure Endpoint Linux Connector
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
2.0 |
17-Feb-2022
|
Nota aggiunta sul supporto per Oracle UEK |
1.0 |
15-May-2020
|
Versione iniziale |