Introduzione
In questo documento viene descritto come risolvere i problemi di compatibilità con i prodotti Secure Web Gateway (SWG) e Symantec con LiveUpdate.
Prerequisiti
Requisiti
Nessun requisito specifico previsto per questo documento.
Componenti usati
Le informazioni fornite in questo documento si basano su Cisco Secure Web Gateway.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Problema
Questo articolo è destinato agli utenti di Secure Web Gateway (SWG) e dei prodotti Symantec con LiveUpdate. Se non utilizzate questi prodotti con SWG, questo articolo non è applicabile.
Questo articolo si applica agli utenti Symantec che utilizzano SWG tramite Cloud Delivered Firewall (CDFW), AnyConnect SWG Agent, file PAC o qualsiasi altro metodo di connessione a SWG mentre l'autenticazione utente SAML è attiva. Nella configurazione predefinita, l'utilizzo di SWG può causare un arresto anomalo di Symantec, provocando una schermata blu in Windows.
Esclusione SAML e HTTPS obbligatoria
Quando l'autenticazione SAML è attiva nel file SWG, tutte le query che non provengono da un browser che supporta la sessione ricevono una risposta di reindirizzamento che non può essere completata. In alcuni casi, ciò può causare un comportamento imprevisto nell'applicazione richiedente.
Soluzione
- Aggiungere liveupdate.symantecliveupdate.com all'elenco di esclusione per la decrittografia HTTPS.
- In questo modo viene ignorato anche il requisito di autenticazione SAML.
- Aggiungere liveupdate.symantecliveupdate.com all'elenco Gestione domini > Domini esterni se si usa PAC o SWG Module in AnyConnect.
Causa
In Synamtec LiveUpdate, è necessario aggiungere liveupdate.symantecliveupdate.com all'elenco delle eccezioni di decrittografia HTTPS per consentire il funzionamento di LiveUpdate. In questo modo, queste richieste vengono escluse dal requisito SAML e la richiesta viene risposta con una risposta ai criteri standard.