このドキュメントでは、Cisco Secure Endpoint Linuxコネクタバージョン1.12.4以前とRed Hat Enterprise Linux、CentOS、およびOracle Linux 7.8(RHCK)の間の非互換性について説明します。 これらのプラットフォームでは、コネクタが正常に動作しているように見えても、ファイル名の変更とネットワークイベントは検出されません。完全なイベント検出を復元するには、コネクタバージョン1.12.5以降にアップグレードしてください。
この問題は、次のコネクタのバージョン、オペレーティングシステム、およびカーネルのバージョンに該当します。
該当するコネクタのバージョンは次のとおりです。
影響を受けるオペレーティングシステムは次のとおりです。
該当するカーネルのバージョンは次のとおりです。
Red Hat Enterprise Linux、CentOS、およびOracle Linux 7.8でカーネルバージョン3.10.0-1127.el7.x86_64以降が稼働している場合、Cisco Secure Endpoint Linuxコネクタバージョン1.12.4以前では、ファイル名の変更とネットワークイベントが検出されません。
次の症状を使用して、問題を確認します。
sudo cat /var/log/messages | grep "kernel: ampnetworkflow: _msg_send_offset: peer disconnected"
次の手順を実行して問題を確認し、コネクタをアップグレードして、修正を確認します。
ターミナルウィンドウから、コマンドuname -rを実行します。
uname -r このコマンドは、3.10.0-1127.el7.x86_64以降のカーネルバージョンを返します。このバージョン以降が返された場合は、次の手順に進みます。
sudo cat /var/log/messages | grep "kernel: ampnetworkflow: _msg_send_offset: peer disconnected" Cisco Secure Endpoint Linux Connector OSの互換性に関するドキュメントを開く
『Cisco Secure Endpoint Linux Connector User Guide』を開きます
| 改定 | 発行日 | コメント |
|---|---|---|
2.0 |
17-Feb-2022
|
Oracle UEKのサポートに関する注記を追加 |
1.0 |
15-May-2020
|
初版 |