Quando si tenta di apportare modifiche ai criteri in Cisco Secure Firewall Management Center (FMC), viene visualizzato un messaggio di errore che indica che la regola richiede una licenza per Malware, ma almeno un dispositivo non dispone di una licenza per Malware. Questo errore impedisce l'applicazione della distribuzione dei criteri e delle modifiche alla configurazione ai dispositivi firewall interessati.

FMC 7.4.2. Sono interessate anche altre versioni software.
FPR140 con Firewall Threat Defense (FTD). Il problema riguarda anche altre piattaforme.
FTD utilizza un Access Control Policy (ACP) con i criteri dei file abilitati su una o più regole.

La risoluzione di questo errore di licenza malware implica il recupero e l'installazione della licenza Malware necessaria nel dispositivo interessato. Per risolvere il problema, procedere come segue:
Verificare che il dispositivo firewall interessato disponga di criteri file configurati per l'utilizzo di Advanced Malware Protection (AMP) ma che non disponga della licenza di Malware Defense corrispondente. Per verificare questa condizione, controllare la configurazione del dispositivo e confrontarla con le licenze disponibili.
In questo caso, solo la coppia FTD_HA2 ha la licenza per il malware. La coppia FTD_HA1 non la contiene:

La coppia di firewall FTD_HA1 ha la licenza Malware impostata su No:

Collaborare con il rappresentante commerciale Cisco o con il partner autorizzato per ottenere la licenza Malware necessaria per il dispositivo interessato. La licenza deve essere appropriata per il modello di firewall e i requisiti di distribuzione specifici.
Dopo aver ottenuto la licenza, installarla sul dispositivo interessato tramite la procedura di licenza Cisco standard. In genere, ciò implica l'applicazione della licenza tramite il FMC o direttamente sul dispositivo, a seconda della configurazione di gestione.
Dopo l'installazione della licenza, verificare che la funzionalità Malware Defense sia abilitata correttamente e che l'errore di licenza sia stato cancellato.
Provare a distribuire di nuovo le modifiche ai criteri per verificare che il problema di licenza sia stato risolto e che le operazioni sui criteri possano continuare normalmente.
L'errore si verifica a causa di una mancata corrispondenza della convalida delle licenze in cui i criteri dei file sono configurati per l'utilizzo della funzionalità AMP, ma la licenza di Malware Defense corrispondente non è installata o attivata nel dispositivo firewall interessato. Il FMC applica la conformità delle licenze e impedisce l'implementazione di criteri quando mancano le licenze necessarie, anche se i criteri sono configurati tecnicamente.
Questa convalida garantisce che solo le funzionalità con licenza corretta vengano distribuite ai dispositivi, mantenendo la conformità con i requisiti delle licenze Cisco e impedendo l'utilizzo di funzionalità senza licenza.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
27-May-2026
|
Versione iniziale |