Cisco Secure Access의 Device Posture는 등록된 디바이스에 대해 간헐적으로 "out of date" 상태를 표시하여 Zero Trust Access 보안 상태 검증을 방지합니다.
특정 기간 동안 사용자에게 다음과 같은 오류 메시지가 표시됩니다.
"디바이스 상태가 오래됨"
"장치에 대한 보안 검사를 자동으로 실행할 수 없습니다."
이 문제는 Duo Desktop이 Windows 업데이트, 시스템 암호 구성, BitLocker 암호화 및 방화벽 활성화를 비롯한 모든 보안 요구 사항을 완벽하게 준수하고 있음을 나타냈음에도 불구하고 발생합니다. 문제가 있는 기간 동안 영향을 받는 디바이스의 등록을 취소하고 재등록하려는 시도가 내부 오류와 함께 실패합니다. 정상적인 운영을 복구하는 유일한 임시 해결 방법은 완전한 시스템 재부팅을 수행하는 것이며, 이로 인해 사용자 액세스와 생산성이 중단됩니다.
추가 증상으로는 AnyConnect VPN이 문제 기간 동안 연결을 유지하는 것과 Zero Trust Access 등록 및 상태 검증 프로세스가 예측 가능한 시간 동안 간헐적으로 실패하는 경우가 있습니다.
Cisco Secure Access with Device Posture 기능 활성화
장치 규정 준수 확인을 위한 Duo Desktop 클라이언트
BitLocker 암호화, 시스템 암호 및 Windows 방화벽이 활성화된 Windows 엔드포인트
보안 상태 검증이 필요한 제로 트러스트 액세스 구축
Cisco Secure Access에서 구성된 상태 프로파일 일치 장치 규정 준수 상태
Cisco Secure Access 클라이언트를 최신 버전 5.1.15.287로 업그레이드하여 문제가 해결되었습니다. 이 버전은 간헐적인 장치 상태 검증 오류를 일으킨 근본적인 결함을 해결합니다.
1단계: 영향을 받는 엔드포인트의 현재 클라이언트 버전을 식별합니다.
애플리케이션 인터페이스 또는 시스템 설치 레코드를 통해 기존 Cisco Secure Access 클라이언트 버전을 확인합니다.
2단계: 클라이언트 버전 5.1.15.287을 다운로드하고 배포합니다.
적절한 Cisco 배포 채널에서 업데이트된 클라이언트 소프트웨어를 얻어 장치 상태 검증 문제가 발생하는 영향을 받는 모든 엔드포인트에 배포합니다.
3단계: 해결 방법을 확인합니다.
클라이언트 업그레이드 완료 후, 이전에 문제가 있었던 시간 동안 디바이스 상태 상태를 모니터링하여 시스템 재부팅 없이 안정적인 작동을 확인합니다.
참고: 권장 사항은 최신 버전의 Secure Client를 설치하는 것입니다.
클라이언트 업그레이드 후 다음을 확인합니다.
디바이스 상태 검증은 이전에 문제가 있었던 기간 동안 성공적으로 완료됩니다.
제로 트러스트 액세스 등록은 내부 오류 없이 작동합니다.
등록 취소 및 재등록 작업이 필요할 때 성공적으로 완료되었습니다.
디바이스 상태 규정 준수를 유지하기 위해 시스템을 재부팅할 필요가 없습니다.
Duo Desktop 및 Cisco Secure Access 포스처 상태는 동기화된 상태로 유지됩니다.
간헐적인 장치 상태 검증 실패는 Cisco 버그 ID CSCws68569으로 인해 발생했습니다. 이 결함은 Cisco Secure Access 클라이언트와 상태 검증 서비스 간의 통신에 영향을 주었고, 그로 인해 일시적인 동기화 문제가 발생하여 특정 운영 기간 동안 정확한 장치 규정 준수 상태 보고를 할 수 없었습니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
13-Aug-2026
|
최초 릴리스 |